找回密码
 立即注册
搜索
查看: 2245|回复: 14

[网络] server 2008 服务器自己能做IP地址重定向吗,类似hosts文件

[复制链接]
头像被屏蔽
发表于 2016-8-16 16:43 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-8-16 22:08 来自手机 | 显示全部楼层
我印象里没找出这样的功能

—— 来自 nubia NX505J, Android 5.1.1
回复

使用道具 举报

     
发表于 2016-8-17 09:00 | 显示全部楼层
你说的这个功能属于目的地址nat,服务器版的win应该有个角色里有个叫nat server的功能,不过没实践过,楼主可以试试度娘“Windows Server 2008 的NAT路由配置”
回复

使用道具 举报

头像被屏蔽
 楼主| 发表于 2016-8-17 09:04 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-8-17 09:18 | 显示全部楼层
bcd_6 发表于 2016-8-17 09:04
这个我试了,但是看配置只能在不同网络之间做NAT,是基于2块网卡配置的。
我这个需求只是想骗一下当前的 ...

你要在路由器上做静态NAT,而不是服务器上
然而同网段好像做不了NAT…
回复

使用道具 举报

头像被屏蔽
 楼主| 发表于 2016-8-17 09:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-8-17 09:26 | 显示全部楼层
vm跑个linux,linux上做好nat,win机器网关设成vm。。
回复

使用道具 举报

     
发表于 2016-8-17 09:38 | 显示全部楼层
同网段可以想办法变成不同网段,自己再隔离一个出来,然后走网关和双向nat,不过好像对于你的需求来说太复杂了,不必搞成这样

看你是什么应用
如果伪造的服务是跑在本机,直接本机多配一个监听地址即可
如果伪造的服务在你控制的某个局域网内机器,那就在局域网做一个覆盖那个地址段的小网段,目标服务器配那个地址和同网段的一个地址,你自己多配一个同一网段的另一地址
如果伪造的服务在外部,那就用上面的方式再根据具体情况在局域网内加一个反向的端口代理
回复

使用道具 举报

头像被屏蔽
 楼主| 发表于 2016-8-17 09:52 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-8-17 10:02 | 显示全部楼层
这事情挺难办的。。必须事先知道每个客户端的情况,把规则都写死
不能指望你的网闸读明白payload并且把里面的地址都改掉
回复

使用道具 举报

     
发表于 2016-8-17 10:05 | 显示全部楼层
要不写个socket_raw的daemon跑起来把这种protocol的所有包都滤一遍好了。。就是得研究一下验证包的格式,以及开销可能有点大
回复

使用道具 举报

头像被屏蔽
 楼主| 发表于 2016-8-17 10:07 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
 楼主| 发表于 2016-8-17 10:15 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-8-17 12:42 | 显示全部楼层
你的网闸应该是个路由器吧,直接写路由表不就好了,连用NAT做映射都不用
怕有安全问题的话再写个ACL,把端口跟协议控制住就好
回复

使用道具 举报

头像被屏蔽
 楼主| 发表于 2016-8-17 14:45 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-21 18:23 , Processed in 0.052925 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表