1.需求,访问windows,转发到后端服务器集群(隐藏起来),这台暴露的windows机子也可以叫前置机。
2.虚拟机内部的服务器和别人不在同一个网段,这种情况也需要windows转发到虚拟机。
我这边有三台虚拟机,转发详情如下表
监听地址 | windows端口 | 虚拟机ip | 虚拟机端口 |
---|---|---|---|
* | 10022 | 192.168.56.100 | 22 |
* | 10122 | 192.168.56.101 | 22 |
* | 10222 | 192.168.56.102 | 22 |
* | 30880 | 192.168.56.100 | 30880 |
两种都可以
C:\Windows\system32>netsh interface portproxy show v4tov4
C:\Windows\system32>netsh interface portproxy show all
C:\Windows\system32>netsh interface portproxy show v4tov4
侦听 ipv4: 连接到 ipv4:
地址 端口 地址 端口
--------------- ---------- --------------- ----------
* 10022 192.168.56.100 22
* 10122 192.168.56.101 22
* 10222 192.168.56.102 22
* 30880 192.168.56.100 30880
C:\Windows\system32>netsh interface portproxy show all
侦听 ipv4: 连接到 ipv4:
地址 端口 地址 端口
--------------- ---------- --------------- ----------
* 10022 192.168.56.100 22
* 10122 192.168.56.101 22
* 10222 192.168.56.102 22
* 30880 192.168.56.100 30880
C:\Windows\system32> netsh interface portproxy add v4tov4 listenport=10022 connectaddress=192.168.56.100 connectport=22
C:\Windows\system32> netsh interface portproxy add v4tov4 listenport=10122 connectaddress=192.168.56.101 connectport=22
C:\Windows\system32> netsh interface portproxy add v4tov4 listenport=10222 connectaddress=192.168.56.102 connectport=22
C:\Windows\system32> netsh interface portproxy add v4tov4 listenport=30880 connectaddress=192.168.56.100 connectport=30880
1.使用netsh interface portproxy记得配置Windows和出口路由器防火墙规则。
2.记得cmd用管路员打开。
3.添加很可能被杀毒软件拦截,导致一直添加不成功,可以打开杀毒软件查看拦截详情,或者直接把杀毒软件临时关闭。我就遇到了360把我拦截了