SIREN

端口转发

通过 SIREN Server 访问客户端可达的 TCP 服务

仅远程模式支持

端口转发会在 SIREN Server 上打开一个 TCP 端口,并把流量转发到指定客户端可访问的目标服务。它常用于访问只在目标主机本机或内网开放的服务。

常见场景包括:

  • 访问目标主机上仅监听 localhost 的 Web 管理后台
  • 连接目标主机内网中的数据库
  • 排查目标主机上运行的内网服务

转发方向

访问路径是:

  1. 操作者连接 SIREN Server 的源端口。
  2. SIREN Server 通过已连接的客户端转发数据。
  3. SIREN Client 从目标主机侧连接目标地址和端口。

监听范围

转发端口开在 SIREN Server 所在主机上。若 Server 暴露在公网或共享网络中,请用安全组、防火墙或只从本机访问的方式限制来源,不要把敏感服务的转发端口暴露给不可信网络。

命令格式

fwd 的第二个参数有两种写法:

格式目标地址示例
<serverPort>:<clientPort>客户端侧 localhost:<clientPort>8080:8000
<serverPort>:<targetHost>:<targetPort>客户端可访问的指定主机和端口8080:192.168.1.10:3306

端口范围是 1-65535。同一个 SIREN Server 源端口同一时间只能用于一条端口转发。

开始转发

假设目标主机侧目标服务运行在 localhost:8000,期望通过控制主机的 8080 端口访问:

SIREN Server
>>> fwd 0 8080:8000

启动后,如果浏览器和 SIREN Server 在同一台机器上,访问 http://localhost:8080。如果浏览器在其他机器上,访问 http://<SIREN Server IP>:8080,并确认控制主机网络策略允许该来源连接。

转发到客户端内网

目标地址从客户端一侧发起连接,因此可以填写客户端所在内网中可达的主机。

SIREN Server
>>> fwd 0 8080:192.168.1.10:3306

转发到其他主机

targetHost 是从目标主机看出去的地址。如果客户端不能连接该主机和端口,端口转发也无法访问目标服务。

查看端口转发

SIREN Server
>>> lsfwd

停止端口转发

SIREN Server
>>> stopfwd <Forward ID>

Forward ID 来自 lsfwd 输出。停止转发会关闭 SIREN Server 上对应的监听端口;客户端断线或服务端重启后,活动端口转发也需要重新打开。

常见排查

  • 源端口无法监听:确认该端口未被其他进程或已有转发占用,并检查是否有权限监听该端口。
  • 访问源端口无响应:确认 SIREN Client 仍在线,目标服务正在监听,且目标主机能访问目标地址。
  • 其他机器无法访问转发端口:确认 SIREN Server 的防火墙、安全组或本机网络策略允许对应来源连接。

On this page