某为防火墙配置VPN乱杀内网(详细)

admin 2024年8月8日08:51:50评论31 views字数 799阅读2分39秒阅读模式

    免责声明

由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

    某为防火墙配置VPN乱杀内网(详细)

    因此有了此篇文章就是教会大家以后找到某为防火墙不要只交弱口令了,还可以配置VPN扫描内网。

    第一步 观察内外网IP
    网络-接口 找公网IP(此处的公网IP就是当前访问的URL当中的IP)和它对应的接口,找内网IP,先了解好大体网络架构后续会用到。

    某为防火墙配置VPN乱杀内网(详细)

    第二步配置策略

    策略-安全策略-新建安全策略,此处源安全区域设为:untrust,目的安全区域设为:local

    某为防火墙配置VPN乱杀内网(详细)

    目的地址/地区-新建-新建地址

    某为防火墙配置VPN乱杀内网(详细)

    此处名称随便设置,IP地址设置为当前公网IP/32,比如当前访问公网IP112.221.332.233,那么此处IP地址需设置为112.221.332.233/32.

    某为防火墙配置VPN乱杀内网(详细)

    服务-新建-新建自定义服务

    某为防火墙配置VPN乱杀内网(详细)

    此处端口设置为一个该IP未开放的端口即可。

    某为防火墙配置VPN乱杀内网(详细)

    按照刚刚的步骤再创建一个安全策略,只需要配置源安全区域设为:untrust,目的安全区域设为:local,确认即可。

    某为防火墙配置VPN乱杀内网(详细)

    第三步 配置网关

    网络-SSL VPN-新建 此处网关名称随便设置,网关地址设置为第一步当中公网IP对应的接口,端口设置为第二步自定义服务当中的目的端口。

    某为防火墙配置VPN乱杀内网(详细)
    SSL版本全选即可

    某为防火墙配置VPN乱杀内网(详细)

    业务功能选择-勾选网络扩展即可下一步

    某为防火墙配置VPN乱杀内网(详细)
    此处配置可分配IP,也就是你连接VPN服务器分配给你本机的IP,此处尽量选择第一步内网IP网段外IP填写。填写格式如图,另外新建网段新建第一步内网IP下的网段即可。
    某为防火墙配置VPN乱杀内网(详细)
    最后一步授权角色启用网络扩展

    某为防火墙配置VPN乱杀内网(详细)

    第四步创建用户

    这里在default按照下图创建用户即可

    某为防火墙配置VPN乱杀内网(详细)

    连接

    打开Secoclient,配置如下:连接名称即远程网关地址和端口和第四步网关配置相同即可

    某为防火墙配置VPN乱杀内网(详细)

    最后输入我们创建的用户登录即可

    某为防火墙配置VPN乱杀内网(详细)

    某为防火墙配置VPN乱杀内网(详细)



    下面就可以直接扫描内网啦

    某为防火墙配置VPN乱杀内网(详细)

    原文始发于微信公众号(思极安全实验室):某为防火墙配置VPN乱杀内网(详细)

    免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
    • 左青龙
    • 微信扫一扫
    • weinxin
    • 右白虎
    • 微信扫一扫
    • weinxin
    admin
    • 本文由 发表于 2024年8月8日08:51:50
    • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                     某为防火墙配置VPN乱杀内网(详细)https://cn-sec.com/archives/3044693.html
                    免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

    发表评论

    匿名网友 填写信息