加入收藏 | 设为首页 | 会员中心 | 我要投稿 河北网 (https://www.hebeiwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 业界 > 正文

一人有网全村不慌!两种要领打破局域网封闭

发布时间:2018-12-04 06:20:48 所属栏目:业界 来源:今日头条
导读:哟!亲们良久不见,本日为各人带来的文章是怎样操作一台联网电脑来打破局域网封闭,一路来看一下吧! 常见收集架构 上图是一种较为常见的公司、学校收集情形,包括主路由、三层互换、二层互换、傻瓜互换机和无线路由器、PC机等装备,而为了便于收集打点,
副问题[/!--empirenews.page--]

哟!亲们良久不见,本日为各人带来的文章是怎样操作一台联网电脑来打破局域网封闭,一路来看一下吧!

常见收集架构

一人有网全村不慌!两种要领打破局域网封闭

上图是一种较为常见的公司、学校收集情形,包括主路由、三层互换、二层互换、傻瓜互换机和无线路由器、PC机等装备,而为了便于收集打点,信息化部分也会采购举动打点路由,此装备凡是安装在主路由与三层之间,回收旁路或桥接模式,在小型收集中,举动打点路由可以直接行使路由模式替代主路由、举动打点、三层互换三种装备。

在这种典范的收集拓扑中,每台装备都有明晰和简朴的行使目标,主路由用于与外网的NAT毗连,提供外网处事。举动打点是为了监控检测节制内网流量。三层互换起VLAN分别和VLAN间路由成果,由于三层互换的路由服从远远高出路由器的路由服从。二层互换用于物理漫衍上的VLAN扩展和收集扩展,而傻瓜互换机则用于现真相形中单个空间内的端口扩展。

为了实施外网管控,举动打点一样平常实验为白名单计策,即IP+MAC地点绑定,对付这种环境凡是的打破思绪为逼迫配置IP地点并修改为白名单用户的MAC地点,这样弱点也很明明,对方即会提醒IP斗嘴,同时也会因为MAC地点斗嘴导致互换机的MAC地点表不绝更新引起收集迟钝。

为此,我们必要真正意义上的,不影响收集运行,同时又能上网的要领。

在这里我为各人先容两种本质意义沟通的要领,但必要留意的是,其条件前提是,网路中必需有一台可以或许行使的同时可以或许上网的电脑,如图所示。

一人有网全村不慌!两种要领打破局域网封闭

一、路由转发模式

在路由转发模式中,我们在白名单电脑上做的工作很简朴,只必要开启转发模式即可。

LINUX体系开启IPV4转发成果

  1. echo "1" > /proc/sys/net/ipv4/ip_forward 

Windows体系开启IPV4转发成果

在注册表编辑器中,定位以下注册表项:

  1. HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters  

选择下面的项目:

  1. IPEnableRouter:REG_DWORD:0x0  
  2. 要对该计较机安装和行使的全部收集毗连都启用 IP 转发,请指定值为 1。  
  3. 要对该计较机安装和行使的全部收集毗连都封锁 IP 转发,,请指定值为 0。 

留意,windows修改注册表后必要重启,而linux则不必要。

一人有网全村不慌!两种要领打破局域网封闭

在客户端中,我们只必要将网关配置为白名单PC的IP即可,此时白名单PC处于路由模式,等同于一台路由器。

一人有网全村不慌!两种要领打破局域网封闭

修改网关前测试

  1. tracert 114.114.114.114 
  2. Tracing route to public1.114dns.com [114.114.114.114] 
  3. over a maximum of 30 hops: 
  4. 1 <1 ms <1 ms <1 ms 192.168.136.2 
  5. ping 114.114.114.114 
  6. Pinging 114.114.114.114 with 32 bytes of data: 
  7. Reply from 114.114.114.114: bytes=32 time=10ms TTL=128 

修改网关后测试

  1. tracert 114.114.114.114 
  2. Tracing route to public1.114dns.com [114.114.114.114] 
  3. over a maximum of 30 hops: 
  4.  1 * * 1 ms 192.168.136.129 
  5.  2 <1 ms <1 ms <1 ms 192.168.136.2 
  6. ping 114.114.114.114 
  7. Pinging 114.114.114.114 with 32 bytes of data: 
  8. Reply from 114.114.114.114: bytes=32 time=11ms TTL=128 

此时我们会发此刻我们的路由192.168.136.2之前多了192.168.136.129的路由,我们的所有收集流量城市通过白名单PC毗连。

同时我们的收集布局没有任何改变,对付局域网内的资源我们依然正常会见。

二、署理处事器模式

署理处事器模式如其名字,我们是通过白名单PC搭建署理处事器来上网,我们必要用到下面两款软件

CCProxy署理处事器软件 Proxifier全局流量署理软件

假如是linux用户,可以行使$$(指代)处事端与客户端搭建,结果沟通。

我们的收集模式跟上面的要领也没有任何区别,都不会影响局域网内的会见。

一人有网全村不慌!两种要领打破局域网封闭

处事器搭建

在白名单PC安装CCProxy,此软件三个用户内免费行使。

只必要对软件举办简朴的配置,我们的署理处事器就搭建完成了。

勾选自动启动和自动潜匿,实现软件静默启动,虽然我们也可以勾选NT处究竟现更高级此外静默随机启动。

一人有网全村不慌!两种要领打破局域网封闭

客户端配置

简朴的网页署理配置,Internet选项-毗连-局域网(LAN)配置-署理处事器

(编辑:河北网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读