内网穿透系列九:开源的网络穿透与组网工具 EasyTier,支持多种数据传输通道,去中心化,兼具高效与安全

在这里插入图片描述

一、简介

  • • 核心功能包括,去中心化(节点节点平等且独立)、跨平台且易于使用(简单配置快速部署)、安全(数据传输加密防止窃听)
  • • 高级功能包括,高效NAT通信、子网代理、智能路由与零拷贝的高性能传输协议
  • • 专门做了网络优化,抗丢包,防干扰
  • • 开源地址参考:https://github.com/EasyTier/EasyTier
  • • 示例网络架构与拓扑参考:

在这里插入图片描述

二、安装与使用

1. 公网中继节点搭建(Docker搭建示例)
  • • 需要准备一台具有公网IP的服务器
  • • 提前安装好Docker、docker-compose软件环境
  • • 新建docker-compose.yml配置文件,内容如下:
    在这里插入图片描述

其中参数解析:
–ipv4 10.144.144.1: 设置此节点在虚拟网络中的IP地址,可以修改成其他内网IP地址段
–network-name mynet: 虚拟网络名称,同网络的节点必须相同,可以自定义修改
–network-secret mypassword: 网络密码,用于认证和加密,可以自定义修改

  • • 一键启动公网节点,注意该程序需要占用11010-11012端口,确保启动前不被占用且已经开放防火墙
docker-compose up -d

服务搭建成功截图

在这里插入图片描述

2. 客户端搭建(Docker搭建示例)
  • • 因为easytier所有节点都是公平独立的,如果客户端也是具备公网条件,启动后也可以作为服务端中继节点
  • • 同样需要Docker环境,新建docker-compose.yml配置文件,内容如下:

在这里插入图片描述

其中参数解析:
–ipv4 10.144.144.2: 设置客户端节点ip,不能与其他虚拟网络里面的ip冲突
–network-name mynet: 虚拟网络名称,和服务端一致
–network-secret mypassword: 网络密码,和服务端一致
–peers :设置为中继服务器的服务链接地址,用于建立链接加入同一个网络,可以同时指定多个协议或者节点,增强服务的高可用性(上面的31.22.111.81需要替换成你的中继服务端IP地址)

  • • 同样一键启动客户端
docker-compose up -d

启动之后,可以通过docker-compose logs查看运行情况,如下是连接成功截图示例

在这里插入图片描述

  • • 类似如上客户端配置与操作,修改docker-compose.yml的–ipv4参数,分别部署在家里NAS(指定虚拟IP10.144.144.2)、公司电脑(指定虚拟IP10.144.144.3)
3. 部署完之后,就可以在虚拟局域网内的任意主机通过虚拟IP访问服务
  • • 访问使用示例一:访问“公司电脑“访问 “家里NAS”的portainer 服务,成功访问如下
    在这里插入图片描述

  • • 访问使用示例一:访问家里 NAS 中的 mysql 服务,成功访问如下
    在这里插入图片描述

  • • 可以通过虚拟局域网,访问任意网络内的主机的任意服务,可以自行探索…

三、总结

  • • 使用 EasyTier 可以轻松搭建一个虚拟局域网,把所有内网主机连接成一个统一的网络
  • • 支持TCP/UDP/WS/WSS/WIREGUARD等多种隧道连接协议,可以应对各种不稳定的网络条件,增强数据传输的稳定高效安全性
  • • 安装部署简单,可Docker一键启动,更多部署方式可参考官方文档

学习资源

如果你是也准备转行学习网络安全(黑客)或者正在学习,这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你

知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。

1、知识库价值

深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。

实战性: 知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。

2、 部分核心内容展示

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

在这里插入图片描述

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。

1、网络安全意识

img

2、Linux操作系统

img

3、WEB架构基础与HTTP协议

img

4、Web渗透测试

img

5、渗透测试案例分享

img

6、渗透测试实战技巧

图片

7、攻防对战实战

图片

8、CTF之MISC实战讲解

图片

3、适合学习的人群

一、基础适配人群

  1. 零基础转型者‌:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链‌;
  2. 开发/运维人员‌:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展‌或者转行就业;
  3. 应届毕业生‌:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期‌;

二、能力提升适配

1、‌技术爱好者‌:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者‌;

2、安全从业者‌:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力‌;

3、‌合规需求者‌:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员‌;

因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】

在这里插入图片描述

Logo

魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。

更多推荐