哪种内网穿透服务可以识别真实来源地址? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ScotGu
V2EX    问与答

哪种内网穿透服务可以识别真实来源地址?

  •  
  •   ScotGu 2020-12-31 10:38:53 +08:00 1695 次点击
    这是一个创建于 1816 天前的主题,其中的信息可能已经有所发展或是发生改变。
    需求:某内网穿透服务器可以识别真实来源地址。

    当前场景:
    服务器做 frp_s 端,有公网 IP ; PC 无公网,配置 frp_c 端并注册为系统服务,开启远程登录并修改端口。
    目前 PC 开机后自动连接到 frp_s 。
    这样我就可以在外面直接通过服务器 IP 访问这台 PC 。
    但是今天无聊查看安全日志惊了,无数“登录失败”的爆破记录。
    并且查看源地址都是 127.0.0.1 。
    这就很难受了,因为无法确定源地址,常规的登录错误超限禁用此 IP 连接的方法就不可用了。

    所以恳请各位指导下 frp 如何配置可以携带源地址访问(即客户端可以识别真实来源地址)。
    或其他内网穿透服务是否可以实现需求。
    7 条回复    2020-12-31 16:58:26 +08:00
    mhycy
        1
    mhycy  
       2020-12-31 10:41:51 +08:00   1
    zerotier +iptables 做 NAT 转发
    ThirdFlame
        2
    ThirdFlame  
       2020-12-31 10:54:26 +08:00   1
    frp_c 是发起连接的程序,他链接本机 肯定显示 127.0.0.1 啊

    原理上就无法实现。其他的也不行,不是功能问题,是通信原理问题。
    ScotGu
        3
    ScotGu  
    OP
       2020-12-31 12:01:57 +08:00
    @mhycy #1 开始研究这套方案! 感谢!!
    ScotGu
        4
    ScotGu  
    OP
       2020-12-31 12:05:08 +08:00
    @ThirdFlame #2 额,你说的确实没毛病。
    但是如果在服务端识别并做转发,就能更全面适应各种使用场景了。
    暂时先研究下 zerotier 和转发吧 感谢!
    AoTmmy
        5
    AoTmmy  
       2020-12-31 12:18:28 +08:00 via Android
    ssh 是这样的,毕竟 tcp
    但是用 http 通过处理头可以获取真实 ip
    Oceanhime
        6
    Oceanhime  
       2020-12-31 12:43:21 +08:00
    启用 Proxy Protocol
    原理是 frpc 在建立 TCP 连接后, 会先发送一段 Proxy Protocol 包 header 信息, 本地服务可以通过解析该头信息获得源地址和端口。/div>
    stevefan1999
        7
    stevefan1999  
       2020-12-31 16:58:26 +08:00
    你是要 tcpip
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2586 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 07:15 PVG 15:15 LAX 23:15 JFK 02:15
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86