利用CCProxy+Proxifier/Postern创建基于Socks5代理的VPN,简单实现外网电脑和手机安全访问局域网内服务器的网站和远程桌面等服务
现在网上的黑客攻击防不胜防,无时不刻都有大量黑客在不停的寻找公网服务器上的漏洞,如果服务器有网站和远程桌面等外网访问需求,为了避免服务器被黑客攻陷,一般应该将服务器所在局域网和外网访问的PC或手机采用VPN组建虚拟局域网的方式,曲线实现外网PC和手机访问异地局域网内的服务器,而不应该将服务器直接做端口映射暴露在公网上。通常VPN的创建是一件十分麻烦、而且十分专业的事情,没有一点IT专业背景的人都搞不定,下面给出了一个无需VPN专业知识,采用CCProxy+Proxifier/Postern实现VPN创建虚拟局域网访问的简单方法。 一、用到的三个软件: 1、CCProxy 是一款国内流行的代理服务器软件。总体来说,CCProxy可以完成两项大的功能:代理共享上网和客户端代理(Socks/HTTP/FTP/Telnet等),本文中需要用到是CCProxy的Socks5代理服务器功能。 下载地址:http://www.ccproxy.com/(要实现本文功能只需要免费3用户试用版即可) 2、Proxifier 是一款功能非常强大的Socks5客户端软件,可以让不支持通过Socks5代理服务器的Windows程序能通过SOCKS代理服务器来工作,支持Windows系统。 3、Postern 是一款功能非常强大的Socks5客户端APP,可以让不支持通过Socks5代理服务器的安卓APP能通过SOCKS代理服务器来工作,支持安卓手机。 二、实现外网电脑和手机安全访问异地局域网内服务器网络拓扑图如下: 1、在局域网内找一台电脑安装CCProxy提供Socks5代理服务器功能 为确保安全,在局域网内找一台不重要的电脑(不要用重要服务器,可以用最垃圾配置的电脑,上面以192.168.0.14这台电脑为例说明),在电脑192.168.0.14上安装软件CCProxy,用于提供Socks5代理服务器功能。 CCProxy安装配置方法参考教程:http://29856.oa22.cn 为了让外网的电脑和手机能够放到192.168.0.14这台电脑的Socks5代理服务,如果局域网有固定或动态公网IP(假设公网IP是113.1.43.59),那么可以在路由器上设置端口映射到192.168.0.14这台电脑提供Socks5代理服务的端口上(假设映射的端口是1800);如果局域网没有公网IP,那么可以在192.168.0.14这台电脑申请花生壳之类的内网穿透服务,然后将这台电脑提供Socks5代理服务的端口映射出去(假设映射的端口是1800)。至此,192.168.0.14这台电脑就能够向外网提供Socks5代理服务了,服务地址是113.1.43.59、端口是1800。 2、外网的Windows系统电脑访问异地局域网内终端方法 在外网需要访问局域网内192.168.0.8、192.168.0.31、192.168.0.35等终端的电脑上,安装软件Proxifier,用于连接到上面的192.168.0.14这台电脑提供的Socks5代理中转服务。 Proxifier安装配置方法参考教程:http://23246.oa22.cn 外网的电脑安装配置好Proxifier后,就可以直接在本电脑上用这些IP地址192.168.0.8、192.168.0.31、192.168.0.35访问到异地局域网内的所有终端了,包括异地局域网所有终端的网站、远程桌面等各类服务。 3、外网的安卓手机访问异地局域网内终端方法 在外网需要访问局域网内192.168.0.8、192.168.0.31、192.168.0.35等终端的手机上,安装APP Postern,用于连接到上面的192.168.0.14这台电脑提供的Socks5代理中转服务。 Postern安装配置方法参考教程:http://29716.oa22.cn 外网的安卓手机安装配置好Postern后,就可以直接在本手机上用这些IP地址192.168.0.8、192.168.0.31、192.168.0.35访问到异地局域网内的所有终端了,包括异地局域网所有终端的网站、远程桌面等各类服务。 三、相关教程:
--- END --- 该文章在 2025/3/28 22:37:14 编辑过 |
关键字查询
相关文章
正在查询... |