logo
4
4
WeChat Login

映射的端口暴露在服务端公网存在安全隐患,可以考虑配置两个Client之间通过Server做端口转发的功能#4

Resolved
created 1 weeks ago
Edit

前置条件:

需要先实现客户端的反向端口映射功能,就是Client监听某个端口,通过隧道转发到服务端,通过服务端访问某个地址的某个端口。

目标:

  • 假设有两个不互通内网的两个ClientA ClientB,都连上服务端 Server
  • 在服务端配置,访问 ClientA 的 8081 端口时,由 Server 转发,再通过 ClientB 访问其内网的 192.168.0.22:80 端口。
访问 Server:8081 
    → Server 转发 
    → ClientB 通道 
    → 访问 ClientB 内网 192.168.0.22:80

优势

  • 安全性提升 - 避免敏感服务端口直接暴露在公网
  • 灵活性增强 - 客户端可按需监听和转发指定端口
  • 网络解耦 - 支持跨内网环境的安全通信
  • 集中管控 - 所有转发规则在服务端统一配置管理
added priority
-2P
added labels
安全:设计如此

设计如此不做P2P代理功能

Resolved ISSUE
feat: 实现远程端口映射(Relay)功能
added labels
已解决:待发布
modified priority from
-2P
to
P1
added labels
叕一极小细节
feat: 添加映射规则类型与带宽统计
added labels
已解决:已生效
,removed labels
已解决:待发布
Resolved ISSUE
Assignee
(雅铭网络工作室)
Label
叕一极小细节
安全:设计如此
已解决:已生效
Priority
P1
Time period
-
Property
Add custom properties to record and label key information
Participant