nps内网穿透工具学习

2024-05-26 02:32
文章标签 工具 学习 穿透 内网 nps

本文主要是介绍nps内网穿透工具学习,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

官方仓库和文档都在这里
https://ehang-io.github.io/nps/#/?id=nps

Docker 文档
nps
https://hub.docker.com/r/ffdfgdfg/nps
npc
https://hub.docker.com/r/ffdfgdfg/npc

参考同行文章
nps内网工具使用
可视化web管理的内网穿透神器NPS

目的:

学习 nps 内网穿透工具 ssh登录、RDP登录、Http访问内网网站

环境准备:

本地准备了 3 个 Vitualbox 虚拟机
分别充当 nps 服务器和 npc 客户端

仅学习,
没有采用公网地址的服务器,
并且全部关闭防火墙,
后续设置成自动启动也不在本次学习范围

1、NPS 服务端: 虚拟机 ubuntu server 2004,Docker 方式安装 nps
网桥方式 , IP:192.168.1.205
2、Linux 客户端: 虚拟机 ubuntu server 2004 ,Docker 方式安装 npc
网桥方式 , IP:192.168.1.206
3. Windows 客户端:虚拟机 windows 11 ,命令行安装 npc
NAT 方式,IP:10.0.2.15

服务端 docker 方式安装 nps

ffdfgdfg/nps文档

  1. 拉取镜像
    docker pull ffdfgdfg/nps

  2. 准备 conf 配置

    sudo mkdir -p /opt/docker/nps
    cd /opt/docker/nps

    下载 conf文件夹并解压,或前往 项目主页自行下载(升级请忽略)

    只下载 github 项目中的 conf 文件,可以使用 DownGit 下载方式

    在 DownGit 输入 https://github.com/ehang-io/nps/tree/master/conf
    下载 conf 文件夹

    或者
    wget https://qny.aoarasi.com/software/conf.zip

  3. 启动 nps

     docker run -d --name nps --net=host -v /opt/docker/nps/conf:/confffdfgdfg/nps
    
  4. 查看日志docker logs nps

     ...2022/03/02 13:20:25.867 [I] [connection.go:71]  web management start, access port is 80802022/03/02 13:20:25.873 [I] [connection.go:62]  start https listener, port is 4432022/03/02 13:20:25.873 [I] [connection.go:53]  start http listener, port is 802022/03/02 13:20:25.874 [E] [http.go:67]  listen tcp 0.0.0.0:80: bind: address already in use
    

    可见 nps 需要占用80、443和8080,我这里已经有 nginx ,所以,先停止nginx 服务,或者修改 nps.conf,然后重启 nps

    $ sudo service nginx stop
    $ docker restart nps

操作管理后台

http://192.168.1.205:8080/login/index
用户名和密码:admin / 123

  1. 增加一个 linux 客户端,以下切图为编辑客户端

    备注(Remark)取个便于识别的名字就好
    唯一验证密钥(Unique verify Key)空着,它会自动生成
    在这里插入图片描述

  2. 增加/编辑一个 windows 客户端
    在这里插入图片描述

  3. 记住每个客户端的 key

    我这里给 linux 的key 是自动生成的: inzb5te8rugon94q
    win1 客户端的key是自己输入的:key-win11-20220302
    在这里插入图片描述

linux 客户端 docker 方式安装 npc

ffdfgdfg/npc 文档

  1. 拉取镜像
    docker pull ffdfgdfg/npc

  2. 准备 conf 配置
    sudo mkdir -p /opt/docker/npc
    cd /opt/docker/npc

    和前面 nps 下载 conf 方式一样

    下载 conf文件夹并解压,或前往 项目主页自行下载(升级请忽略)

  3. 无配置文件方式启动

    命令语法:
    docker run -d --name npc --net=host ffdfgdfg/npc -server=ip:port -vkey=<web界面中显示的密钥> <以及一些其他参数>

    我这里的实际指令

     docker run -d --name npc --net=host ffdfgdfg/npc -server=192.168.1.205:8024 -vkey=inzb5te8rugon94q
    
  4. 查看日志

    $ docker logs npc
    2022/03/02 13:52:10.231 [I] [npc.go:231] the version of client is 0.26.10, the core version of client is 0.26.0
    2022/03/02 13:52:10.235 [I] [client.go:72] Successful connection with server 192.168.1.205:8024

    启动之后,在管理后台立刻就可以看到
    在线客户端( Online clients) 从 0 变成 1
    在这里插入图片描述

  5. 在管理后台增加/编辑一个Tunnel,由 server 的 50022 指向客户端的 22 端口
    用于 ssh 访问 192.168.1.206:22

    测试一下:
    $ ssh user@192.168.1.205 -p 50022
    验证密码或者密钥之后,正确的登录到了 192.168.1.206
    在这里插入图片描述

  6. 在管理后台增加/编辑一个Tunnel,由 server 的 50080 指向客户端的 80 端口

    用于 http 访问 192.168.1.206的网站

    测试一下
    $ curl 192.168.1.205:50080
    可以看到,和内网直接访问 $ curl 192.168.1.206 结果是一样的!

    在这里插入图片描述

windows 客户端安装 npc

官方文档中下载安装的链接
https://github.com/ehang-io/nps/releases

  1. 总是很慢很卡打不开,所以使用 fastgit 加速

    https://github.com/ehang-io/nps/releases
    替换
    https://hub.fastgit.org/ehang-io/nps/releases

    https://hub.fastgit.org/ehang-io/nps/releases
    在这里插入图片描述

  2. 下载解压(我这里在 c:/npc)

  3. 管理员身份打开 PS

    在这里插入图片描述

  4. 修改 npc 配置文件

    PS C:\npc> notepad .\conf\npc.conf

    我这里简单修改了 server_addr=192.168.1.205:8024 和 vkey=key-win11-20220302,其余部分都没有改变
    在这里插入图片描述

  5. 使用操作参照官方文档客户端-基本使用

    我这里没有设置环境变量,使用,npc 命令只能在本目录执行

    PS C:\npc> ./npc.exe install -config=./conf/npc.conf

    PS C:\npc> ./npc.exe start

    在管理后台看到 ,这个 win11 客户端的tunnels 已经每一种方式都配置了

  1. 增加一个Tunnel,由 server 的 33891 指向客户端的 3389 端口

    测试一下
    新建一个 RDP 指向 192.168.1.205:33891,OK!

在这里插入图片描述

以上仅为本地学习,实际部署的话,不必要的tunnels应该停止,或者删除!

补充:以上 linux 客户端有配置方式

  1. 按照 https://hub.docker.com/r/ffdfgdfg/npc
    写到
    配置文件:docker run -d --name npc --net=host -v <本机conf目录>:/conf ffdfgdfg/npc -config=/conf/npc.conf

    其中 -v <本机conf目录>:/conf ffdfgdfg/npc 少了一个空格分割!

  2. 管理后台再增加一个客户端,实际还是同一个客户端电脑

在这里插入图片描述

  1. 修改 conf 文件
    只修改了 server_addr=192.168.1.205:8024 和 vkey=key-20220403-206
    $ sudo vim npc.conf

     [common]server_addr=192.168.1.205:8024conn_type=tcpvkey=key-20220403-206...
    

    为了和前一个 npc 分开,这个容器名字为 npc2

  2. 所以实际指令是:

    docker run -d --name npc2 --net=host -v /opt/docker/npc/conf:/conf ffdfgdfg/npc -config=/conf/npc.conf

  3. 查看日志
    $ docker logs npc2

     2022/03/03 01:27:31.982 [I] [npc.go:231]  the version of client is 0.26.10, the core version of client is 0.26.02022/03/03 01:27:31.984 [I] [control.go:97]  Loading configuration file /conf/npc.conf successfully2022/03/03 01:27:32.019 [I] [local.go:74]  start local file system, local path /Users/liuhe/Downloads, strip prefix /web/ ,remote port 19008 2022/03/03 01:27:32.033 [N] [control.go:176]  web access login username:user password:12342022/03/03 01:27:32.035 [I] [local.go:115]  successful start-up of local tcp monitoring, port 20022022/03/03 01:27:32.035 [I] [local.go:115]  successful start-up of local tcp monitoring, port 20012022/03/03 01:27:32.036 [I] [client.go:72]  Successful connection with server 192.168.1.205:80242022/03/03 01:27:33.035 [N] [local.go:142]  try to connect to the server 12022/03/03 01:27:34.053 [D] [control.go:353]  192.168.1.206:40031 192.168.1.206:40031 192.168.1.206:400312022/03/03 01:27:34.053 [D] [control.go:353]  192.168.1.206:54635 192.168.1.206:54635 192.168.1.206:546352022/03/03 01:27:34.053 [D] [control.go:370]  try send test packet to target 192.168.1.206:400312022/03/03 01:27:34.053 [D] [control.go:370]  try send test packet to target 192.168.1.206:546352022/03/03 01:27:34.560 [D] [control.go:439]  try send receive success packet to target 192.168.1.206:400312022/03/03 01:27:34.560 [D] [control.go:439]  try send receive success packet to target 192.168.1.206:546352022/03/03 01:27:34.607 [D] [client.go:134]  start local p2p udp listen, local address 192.168.1.206:400312022/03/03 01:27:34.641 [D] [local.go:214]  successful create a connection with server 192.168.1.206:400312022/03/03 01:27:34.711 [D] [client.go:144]  successful connection with client ,address 192.168.1.206:546352022/03/03 01:27:35.560 [D] [control.go:439]  try send receive success packet to target 192.168.1.206:546352022/03/03 01:27:35.561 [D] [control.go:439]  try send receive success packet to target 192.168.1.206:40031
    
  4. 回到管理后台查看,立刻多出来一个Online clients

    查看这个客户端的 tunnels ,可见按照 conf 文件配置的各种方式都已经存在了!需要什么方式的话,照着增加即可!
    直接修改的话,重启后,会回到conf 的初始设置
    如果要持久化,手工修改 conf 文件
    在这里插入图片描述

  5. 我这里增加了一条 TCP tunnel ,这个在206 重启后,依然会保留
    在这里插入图片描述
    测试一下
    $ curl 192.168.1.205:50080

这篇关于nps内网穿透工具学习的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1003309

相关文章

HarmonyOS学习(七)——UI(五)常用布局总结

自适应布局 1.1、线性布局(LinearLayout) 通过线性容器Row和Column实现线性布局。Column容器内的子组件按照垂直方向排列,Row组件中的子组件按照水平方向排列。 属性说明space通过space参数设置主轴上子组件的间距,达到各子组件在排列上的等间距效果alignItems设置子组件在交叉轴上的对齐方式,且在各类尺寸屏幕上表现一致,其中交叉轴为垂直时,取值为Vert

Ilya-AI分享的他在OpenAI学习到的15个提示工程技巧

Ilya(不是本人,claude AI)在社交媒体上分享了他在OpenAI学习到的15个Prompt撰写技巧。 以下是详细的内容: 提示精确化:在编写提示时,力求表达清晰准确。清楚地阐述任务需求和概念定义至关重要。例:不用"分析文本",而用"判断这段话的情感倾向:积极、消极还是中性"。 快速迭代:善于快速连续调整提示。熟练的提示工程师能够灵活地进行多轮优化。例:从"总结文章"到"用

【前端学习】AntV G6-08 深入图形与图形分组、自定义节点、节点动画(下)

【课程链接】 AntV G6:深入图形与图形分组、自定义节点、节点动画(下)_哔哩哔哩_bilibili 本章十吾老师讲解了一个复杂的自定义节点中,应该怎样去计算和绘制图形,如何给一个图形制作不间断的动画,以及在鼠标事件之后产生动画。(有点难,需要好好理解) <!DOCTYPE html><html><head><meta charset="UTF-8"><title>06

学习hash总结

2014/1/29/   最近刚开始学hash,名字很陌生,但是hash的思想却很熟悉,以前早就做过此类的题,但是不知道这就是hash思想而已,说白了hash就是一个映射,往往灵活利用数组的下标来实现算法,hash的作用:1、判重;2、统计次数;

高效录音转文字:2024年四大工具精选!

在快节奏的工作生活中,能够快速将录音转换成文字是一项非常实用的能力。特别是在需要记录会议纪要、讲座内容或者是采访素材的时候,一款优秀的在线录音转文字工具能派上大用场。以下推荐几个好用的录音转文字工具! 365在线转文字 直达链接:https://www.pdf365.cn/ 365在线转文字是一款提供在线录音转文字服务的工具,它以其高效、便捷的特点受到用户的青睐。用户无需下载安装任何软件,只

零基础学习Redis(10) -- zset类型命令使用

zset是有序集合,内部除了存储元素外,还会存储一个score,存储在zset中的元素会按照score的大小升序排列,不同元素的score可以重复,score相同的元素会按照元素的字典序排列。 1. zset常用命令 1.1 zadd  zadd key [NX | XX] [GT | LT]   [CH] [INCR] score member [score member ...]

【机器学习】高斯过程的基本概念和应用领域以及在python中的实例

引言 高斯过程(Gaussian Process,简称GP)是一种概率模型,用于描述一组随机变量的联合概率分布,其中任何一个有限维度的子集都具有高斯分布 文章目录 引言一、高斯过程1.1 基本定义1.1.1 随机过程1.1.2 高斯分布 1.2 高斯过程的特性1.2.1 联合高斯性1.2.2 均值函数1.2.3 协方差函数(或核函数) 1.3 核函数1.4 高斯过程回归(Gauss

【学习笔记】 陈强-机器学习-Python-Ch15 人工神经网络(1)sklearn

系列文章目录 监督学习:参数方法 【学习笔记】 陈强-机器学习-Python-Ch4 线性回归 【学习笔记】 陈强-机器学习-Python-Ch5 逻辑回归 【课后题练习】 陈强-机器学习-Python-Ch5 逻辑回归(SAheart.csv) 【学习笔记】 陈强-机器学习-Python-Ch6 多项逻辑回归 【学习笔记 及 课后题练习】 陈强-机器学习-Python-Ch7 判别分析 【学

系统架构师考试学习笔记第三篇——架构设计高级知识(20)通信系统架构设计理论与实践

本章知识考点:         第20课时主要学习通信系统架构设计的理论和工作中的实践。根据新版考试大纲,本课时知识点会涉及案例分析题(25分),而在历年考试中,案例题对该部分内容的考查并不多,虽在综合知识选择题目中经常考查,但分值也不高。本课时内容侧重于对知识点的记忆和理解,按照以往的出题规律,通信系统架构设计基础知识点多来源于教材内的基础网络设备、网络架构和教材外最新时事热点技术。本课时知识

【Linux 从基础到进阶】Ansible自动化运维工具使用

Ansible自动化运维工具使用 Ansible 是一款开源的自动化运维工具,采用无代理架构(agentless),基于 SSH 连接进行管理,具有简单易用、灵活强大、可扩展性高等特点。它广泛用于服务器管理、应用部署、配置管理等任务。本文将介绍 Ansible 的安装、基本使用方法及一些实际运维场景中的应用,旨在帮助运维人员快速上手并熟练运用 Ansible。 1. Ansible的核心概念