搜索 K
主题
主题
受控内容
该页面需要完成登录认证后才能查看。
端口转发只暴露指定端口,适合临时访问现场 SSH、Web、接口服务。
适合现场机器在内网,但能主动连公网服务器的场景。当前 frps:
www.singzer.cn:7001| 工具 | 下载入口 |
|---|---|
| frp | https://github.com/fatedier/frp/releases |
| GOST | https://github.com/go-gost/gost/releases |
| OpenSSH | https://learn.microsoft.com/windows-server/administration/openssh/openssh_install_firstuse |
| PuTTY | https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html |
| iptables / nftables | 系统自带 |
| socat | 系统包管理器 |
| netsh | Windows 自带 |
apt install openssh-client socat nginxyum install openssh-clients socat nginxpacman -S openssh socat nginx把现场机器 22 暴露到 www.singzer.cn:16022。
serverAddr = "www.singzer.cn"
serverPort = 7001
[[proxies]]
name = "ssh-device"
type = "tcp"
localIP = "127.0.0.1"
localPort = 22
remotePort = 16022frpc -c ./frpc.toml
ssh root@www.singzer.cn -p 16022gost -L tcp://:18080/192.168.10.50:80gost -L tcp://:16022/192.168.10.50:22gost -L udp://:10053/192.168.10.1:53gost -L tcp://:18080/192.168.10.50:80 -F sshd://user:pass@www.singzer.cn:22ssh -N -L 18080:192.168.10.50:80 root@www.singzer.cnssh -N -R 18080:127.0.0.1:8080 root@www.singzer.cnssh -N -D 1080 root@www.singzer.cn-R 如果需要让外部访问服务器端口,服务器 sshd 可能需要:
GatewayPorts yes不装任何第三方工具,直接用操作系统内核能力转发端口。
内核级 NAT 转发,性能最好,适合长期规则。
# 开启内核转发
echo 1 > /proc/sys/net/ipv4/ip_forward
# 转发本机 18080 → 192.168.10.50:80
iptables -t nat -A PREROUTING -p tcp --dport 18080 -j DNAT --to-destination 192.168.10.50:80
iptables -t nat -A POSTROUTING -j MASQUERADE# 开启内核转发
echo 1 > /proc/sys/net/ipv4/ip_forward
# 转发本机 18080 → 192.168.10.50:80
nft add table ip nat
nft add chain ip nat prerouting { type nat hook prerouting priority -100 \; }
nft add chain ip nat postrouting { type nat hook postrouting priority 100 \; }
nft add rule ip nat prerouting tcp dport 18080 dnat to 192.168.10.50:80
nft add rule ip nat postrouting masquerade# 同机器 8080 → 80(不需要 ip_forward)
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080清除规则:
iptables -t nat -D PREROUTING -p tcp --dport 18080 -j DNAT --to-destination 192.168.10.50:80
iptables -t nat -D POSTROUTING -j MASQUERADEnft delete table ip natapt install iptables-persistent
netfilter-persistent saveyum install iptables-services
service iptables save
systemctl enable iptablesnft list ruleset > /etc/nftables.conf
systemctl enable nftables单命令 TCP/UDP 转发,适合临时验证,无配置文件。
socat TCP-LISTEN:18080,fork,reuseaddr TCP:192.168.10.50:80socat UDP-LISTEN:10053,fork,reuseaddr UDP:192.168.10.1:53socat TCP-LISTEN:80,fork,reuseaddr TCP:127.0.0.1:8080Ctrl+C 停止,后台运行加 & 或用 nohup。
Windows 内置端口映射,无需安装任何工具。
netsh interface portproxy add v4tov4 listenport=18080 listenaddress=0.0.0.0 connectport=80 connectaddress=192.168.10.50netsh interface portproxy show allnetsh interface portproxy delete v4tov4 listenport=18080 listenaddress=0.0.0.0netsh advfirewall firewall add rule name="Port 18080" dir=in action=allow protocol=TCP localport=18080删除规则:
netsh advfirewall firewall delete rule name="Port 18080"netsh portproxy 规则默认持久化,重启不丢失。
如需确认服务依赖 IP Helper 已启动:
sc query iphlpsvc
sc config iphlpsvc start=auto系统自带 OpenSSH 客户端即可,无需 PuTTY 等工具。
# 确认 SSH 可用
ssh -V
# 本地转发
ssh -N -L 18080:192.168.10.50:80 root@www.singzer.cnssh -N -L 18080:192.168.10.50:80 root@www.singzer.cnWindows 10/11 默认已装 OpenSSH,如未安装:
Add-WindowsCapability -Online -Name OpenSSH.Client~~~~0.0.1.0journalctl -u frpc -fss -ltnp | grep ':8080'nc -vz www.singzer.cn 16022
curl -I http://www.singzer.cn:18080/| 用途 | 建议端口 |
|---|---|
| SSH | 16000-16999 |
| Web / HTTP | 18000-18999 |
| 数据库 | 19000-19999 |
| 临时调试 | 20000-20999 |
remotePort 需要登记,避免冲突。iptables/nftables 规则记得持久化,否则重启丢失。netsh portproxy 仅支持 TCP,不支持 UDP。