目标是WIN7 X64,且開啟了防火牆,想要用他的機器去通路别的機器,又不想登陸他的系統,正常辦法一般是上傳一個htran,然後進行轉發,但是對方有殺軟,有被殺的可能性,是以我用另外一種辦法達到我的目的。
為了友善,先關閉他的防火牆
(win2003&xp是用netsh firewall set opmode DISABLE 關閉)
你也可以放行listenport,具體指令自行查資料。然後用netsh interface portproxy 進行轉發到目标伺服器,但是有個小缺陷,端口是能在系統裡看到的,畢竟是R3層的東西,不像Linux 的IPTABLES,是以必須選擇一個迷惑性的端口。
操作完畢後,恢復防火牆netsh advfirewall set allprofiles state on.然後撤退。
關於netsh 轉發,請參考以下内容:Windows下端口轉發。
添加:
例子:
XP/2003需要先安裝IPV6
刪除:
配置IP路由轉發:
26是網絡接口編號,可以用netsh interface ipv4 show interfaces來檢視.