端口转发
通过 SIREN Server 访问客户端可达的 TCP 服务
仅远程模式支持
端口转发会在 SIREN Server 上打开一个 TCP 端口,并把流量转发到指定客户端可访问的目标服务。它常用于访问只在目标主机本机或内网开放的服务。
常见场景包括:
- 访问目标主机上仅监听
localhost的 Web 管理后台 - 连接目标主机内网中的数据库
- 排查目标主机上运行的内网服务
转发方向
访问路径是:
- 操作者连接 SIREN Server 的源端口。
- SIREN Server 通过已连接的客户端转发数据。
- SIREN Client 从目标主机侧连接目标地址和端口。
监听范围
转发端口开在 SIREN Server 所在主机上。若 Server 暴露在公网或共享网络中,请用安全组、防火墙或只从本机访问的方式限制来源,不要把敏感服务的转发端口暴露给不可信网络。
命令格式
fwd 的第二个参数有两种写法:
| 格式 | 目标地址 | 示例 |
|---|---|---|
<serverPort>:<clientPort> | 客户端侧 localhost:<clientPort> | 8080:8000 |
<serverPort>:<targetHost>:<targetPort> | 客户端可访问的指定主机和端口 | 8080:192.168.1.10:3306 |
端口范围是 1-65535。同一个 SIREN Server 源端口同一时间只能用于一条端口转发。
开始转发
假设目标主机侧目标服务运行在 localhost:8000,期望通过控制主机的 8080 端口访问:
>>> fwd 0 8080:8000启动后,如果浏览器和 SIREN Server 在同一台机器上,访问 http://localhost:8080。如果浏览器在其他机器上,访问 http://<SIREN Server IP>:8080,并确认控制主机网络策略允许该来源连接。
转发到客户端内网
目标地址从客户端一侧发起连接,因此可以填写客户端所在内网中可达的主机。
>>> fwd 0 8080:192.168.1.10:3306转发到其他主机
targetHost 是从目标主机看出去的地址。如果客户端不能连接该主机和端口,端口转发也无法访问目标服务。
查看端口转发
>>> lsfwd停止端口转发
>>> stopfwd <Forward ID>Forward ID 来自 lsfwd 输出。停止转发会关闭 SIREN Server 上对应的监听端口;客户端断线或服务端重启后,活动端口转发也需要重新打开。
常见排查
- 源端口无法监听:确认该端口未被其他进程或已有转发占用,并检查是否有权限监听该端口。
- 访问源端口无响应:确认 SIREN Client 仍在线,目标服务正在监听,且目标主机能访问目标地址。
- 其他机器无法访问转发端口:确认 SIREN Server 的防火墙、安全组或本机网络策略允许对应来源连接。