找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 742|回复: 5

请教一个win能实现的功能!我想在openwrt实现

[复制链接]
发表于 2021-11-6 07:50 | 显示全部楼层 |阅读模式
我想请教一下,我在windows系统下!用命令
【netsh interface portproxy add v4tov4 listenaddress=0.0.0.0 listenport=21 connectaddress=111.111.111.111 connectport=21】



成功的将对方的111.111.111.111的21端口转发到了本机IP的21上。。


用netsh interface portproxy show all
得到一下
侦听 ipv4:                 连接到 ipv4:
地址            端口        地址            端口
--------------- ----------  --------------- ----------
0.0.0.0         21       111.111.111.111对方IP       21


现在我很想用openwrt实现这个功能!可以请教一下!怎么实现!谢谢。。。
解决了!我小红包感谢!
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应。胡乱输入灌水等操作将会被封禁ID。
发表于 2021-11-6 08:24 | 显示全部楼层
红包免了,iptable思考下
iptables -t nat -A PREROUTING -p tcp --dport [端口号] -j DNAT --to-destination [目标IP]
iptables -t nat -A PREROUTING -p udp --dport [端口号] -j DNAT --to-destination [目标IP]
iptables -t nat -A POSTROUTING -p tcp -d [目标IP] --dport [端口号] -j SNAT --to-source [本地服务器IP]
iptables -t nat -A POSTROUTING -p udp -d [目标IP] --dport [端口号] -j SNAT --to-source [本地服务器IP]

点评

我网上找了!这个也试过!就是不行!能留个你的联系吗!  详情 回复 发表于 2021-11-6 08:42
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-11-6 08:42 | 显示全部楼层
atshot 发表于 2021-11-6 08:24
红包免了,iptable思考下
iptables -t nat -A PREROUTING -p tcp --dport [端口号] -j DNAT --to-destinati ...

我网上找了!这个也试过!就是不行!能留个你的联系吗!
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2021-11-6 08:57 | 显示全部楼层
wwdz7788 发表于 2021-11-6 08:42
我网上找了!这个也试过!就是不行!能留个你的联系吗!

不成功是因为没有做masquerade的原因,
(发出的数据没有做SNAT)
去程tcp是经过网关转发到路由器自身的192.168.1.1:21了,

但是回程tcp因为目的ip是内网客户机ip,
直接发送给原来的客户端了,
而不是发送给内网网关(192.168.1.1)
这个路径与去程路径不一样,

这样就无法形成正确的tcp握手,
从而不能连接。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2021-11-6 08:59 | 显示全部楼层
你这样情况建议使用域名欺骗就行。

把程序里用域名而不是ip指代外网的服务器,

在op的dnsmasq里对这个域名做欺骗,
解析到内网服务器去就行了。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2021-11-7 06:20 | 显示全部楼层
SSH隧道的本地(远程)转发  
详情参考:https://zhuanlan.zhihu.com/p/170597122
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-7-12 05:36

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表