Renvoyer un port vers un autre Ip / port

J'ai récemment découvert que mon FAI désactive le port 135. J'ai un server et un ordinateur personnel derrière mon routeur. Un ami et moi-même travaillons sur un projet de programmation et nous rencontrons certains problèmes SQL en raison de ce port bloqué. Pour qu'il puisse accéder à tout, j'ai dynadns configuré

Ordinateur personnel: 192.168.1.100 Ordinateur de server: 192.168.1.110

Y a-t-il une façon pour moi de transférer le traffice localhost du port 135 pour indiquer le port 8081 et puis-je requestr à mes servers de recevoir les requests du port 8081 à 135? J'ai entendu un peu plus sur le tunneling ssh, mais il semble étrange d'utiliser Putty pour me connecter à ma machine locale où le server ssh fonctionne pour transférer les ports.

Tout conseil serait très utile.

Merci

EDIT: J'utilise un routeur avec dd-wrt installé et j'ai installé le complément vpn. J'essayais de faire fonctionner VPN sur mon ordinateur Windows 2003, mais j'avais des problèmes avec le protocole GRE non configuré. Je tenterai l'option vpn avec mon routeur et publierai mes résultats plus tard aujourd'hui.

10 Solutions collect form web for “Renvoyer un port vers un autre Ip / port”

Vous souhaitez configurer un VPN sur l'un de vos ordinateurs et requestr à l'autre de vous connecter à celui-ci. De cette façon, ils apparaîtront sur le même sous-réseau et auront un access total l'un à l'autre sans exposer les ports vulnérables au monde.

Un très bon VPN Open Source est OpenVPN . J'ai seulement utilisé le server sous Linux, alors je ne peux pas commenter sur la facilité avec laquelle installer Windows.

Une autre option est de faire passer votre routeur avec le firmware dd-wrt . Il existe une version qui inclut un server OpenVPN et qui reliera votre réseau entier à celui-ci.

J'ai utilisé PortMapper par AnalogX pour faire cette chose exacte. Il est très facile à configurer et à exécuter.

Le port 135 est utilisé par le active directory et d'autres services Microsoft. Il est peu probable que vous findez une bonne méthode pour redirect ce port sur le client ou sur le server. Vous seriez mieux de donner à votre ami un access distant à un PC virtuel sur votre réseau, en utilisant un certain type de VPN, ou de le faire parvenir sur votre réseau où ces affectations de port n'ont pas besoin d'être modifiées.

Votre ISP bloquant 135 pour une bonne raison. Ce port et le port 445 sont deux des principaux vectors pour les attaques continues par des logiciels malveillants et des vers contre les machines Windows.

Si vous avez besoin d'accéder à ces ports, puis-je suggérer un renvoi de ssh ou utiliser un VPN?

Je considérerais sérieusement la mise en place d'un VPN sur le site au lieu de monter autour avec les ports. La plupart des routeurs à domicile sur le marché le supportent maintenant.

Actuellement, nous ne soaps pas quel routeur / passerelle vous utilisez, il sera difficile de vous aider.

MAIS, la plupart des routeurs / passerelles ont l'option de transférer un port vers un autre.

Essayez rinetd .

Cela redirige le trafic TCP d'un port sur un ordinateur vers un autre.

tcpproxy devrait faire ce dont vous avez besoin. Je suppose que votre server écoute TCP / 135, et que vous souhaitez bash un trou dans votre pare-feu et exposer TCP / 8081 sur votre post de travail au monde extérieur. Dans ce cas, vous exécuteriez tcpproxy sur votre post de travail avec un file de configuration qui ressemblait à ceci:

port 8081 interface eth0 server xyz:135 

Bien sûr, replace 'eth0' par quel que soit votre nom d'interface et 'xyz' avec le nom d'hôte actuel de votre server.

D'autres solutions peuvent fonctionner pour cela, mais gardez à l'esprit que Windows pèse sur le port 135 assez fortement pour le partage de files et son utilisation du port peut rendre la redirection difficile. Sur Windows, il existe un bon guide SSH pour le renvoi de port à http://www.bitvise.com/port-forwarding et BitVise crée, à mon avis, de bons produits SSH client et server pour Windows. Leur client rend le transfert de port facile et graphique, même si le même peut être fait avec PuTTY gratuitement sur le côté client. Je recommand vivement de chiffrer le trafic renvoyé avec SSH si vous contrôlez les deux points d'extrémité, par rapport à l'exécution d'un server public pour toute personne connectée (ce qui peut ne pas être aussi privé). Le port 135 serait certainement quelque chose que je voudrais chiffrer si je l'ai ouvert sur Internet, même sur un autre port!

Port Forwarding dans DD-Wrt peut probablement faire ce que vous voulez qu'il fasse si je vous comprends bien et utilisez NA.

Je dis que j'ai eu un httpd exécuté sur le port 80 exécuté dans mon réseau, mais qui a été bloqué par mon FAI, j'ai utilisé Port Forwarding dans DD-Wrt pour mapper un autre port externe pour être dirigé vers 80.

Donc de manière efficace, de l'extérieur du réseau, je pourrais me connecter à mydomain.dynalias.net:8081 et mon server restrait sur le port 80.

Il y a quelques années que j'ai utilisé DD-Wrt, alors je vais indiquer ici la documentation exacte: http://www.dd-wrt.com/wiki/index.php/Port_Forwarding

  • Test de réseau de perte de packages TCP / IP (dans le context de PingPlotter)
  • Récupération du port éphémère pour les connections TCP à différentes adresses IP
  • Tant de retransmission sur les vDS autorisés NSX de vSphere
  • Qu'est-ce qui provoque un timeout de 100 ms lors du lancement d'une connection HTTP?
  • Comment le MTU est-il 65535 dans UDP mais Ethernet ne permet pas une taille de trame de plus de 1500 octets
  • Combien de ports de canal de données ai-je besoin pour un server FTPS fonctionnant derrière NAT?
  • Une quantité énorme de connexions TIME_WAIT indique netstat
  • Linux IPTables / problème de routing
  • Trop de connection ESTABLISEE à partir d'une seule adresse IP dans Apache
  • La meilleure façon de calculer des masques de sous-réseau optimaux pour une gamme d'adresses IP?
  • Réglage accidentel .255 adresse IP - Comment puis-je ssh à la machine?
  • Les astuces du serveur de linux et windows, tels que ubuntu, centos, apache, nginx, debian et des sujets de rĂ©seau.