如何通过 DNAT 将 Windows 10 上的所有 IP 流量从 IP1 转发到 IP2?

如何通过 DNAT 将 Windows 10 上的所有 IP 流量从 IP1 转发到 IP2?

在我的本地机器上,我想要设置一个(web)服务器,用于接收通过 http/https 发送到 IP 65.55.44.109(vortex.data.micorosoft.com)的数据。

为了做到这一点,我需要将所有 IP 流量转发65.55.44.109127.0.0.1我的机器上,这样我才能使 hosts-file-entry

65.55.44.109  somedomain.com  

然后在该机器上打开浏览器并输入http://somedomain.com 并从 127.0.0.1 的网络服务器获取网页。
当然,这只适用于具有 hosts-file 条目的机器(我的机器)。

在 Linux 上,我可以使用以下命令执行此操作

iptables -t nat -A OUTPUT -d 65.55.44.109 -j DNAT --to-destination 127.0.0.1

(重启时需要重新添加)

在 Windows 上,我还没搞清楚如何做到这一点。我遇到的最接近的方法是

netsh interface portproxy add v4tov4 listenaddress=65.55.44.109 listenport=80 connectaddress=127.0.0.1 connectport=80

但那不起作用,我不知道为什么。

我做错了什么吗?或者我还能做些什么?

我也读过这个:
http://www.itprotoday.com/virtualization/nat-forwarding-switch-windows-10-and-windows-server-2016
所以我认为下面的方法可能会有效

Add-NetNatStaticMapping -NatName NATnetwork -Protocol TCP -ExternalIPAddress 65.55.44.109 -InternalIPAddress 127.0.0.1 -InternalPort 80 -ExternalPort 80

但我只收到一个错误(无效的类名),无法通过谷歌找到更多信息。

可以在 Windows(Windows 10)上以某种方式完成此操作吗?

注意:仅转发端口 80 就足够了,但是所有端口会更好。
环回或非环回接口可以在主机上创建 IP 为 65.55.44.109 的 IP 地址。
必须通过以下方式完成仅 DNAT
主机没有 IP 为 65.55.44.109 的网络接口,只有 192.168.xx
只需将 hosts 文件设置为

127.0.0.1  somedomain.com  

也是不够的,因为任何对 somedomain.com 的 dns-address-resolution 的调用都会产生 IP 127.0.0.1,而不是 65.55.44.109

答案1

这可能是一个老问题,但没有答案,只有 2k 次浏览。

不起作用的原因netsh interface portproxy add v4tov4 listenaddress=65.55.44.109 listenport=80 connectaddress=127.0.0.1 connectport=80是你实际上没有界面65.55.44.109

但是您可以添加它,只要您乐意让所有流量都流向它,而不管端口是什么。

  1. 按 Win+R -> ncpa.cpl。

  2. 右键单击您的 LAN / WAN 网络适配器并选择属性。

  3. 在项目/协议列表中,选择Internet 协议版本 4 (TCP/IPv4)并点击属性。

  4. 确保 DHCP 已关闭。如果您需要确定要输入哪些静态设置,请从命令提示符运行ipconfig /all并记下接口的 IP 地址、子网掩码、网关和 DNS 服务器。在对话框中填充这些设置。

  5. 点击先进的按钮。

  6. 在 IP 地址列表下,单击添加按钮。

  7. 输入所需的 IP 地址,例如65.55.44.109

  8. 输入子网掩码255.255.255.255

  9. 单击“确定”和“应用”等。现在您已将 IP 地址绑定到您的接口,并且您的路由表将相应更新,因此到该地址的流量不会直接发送到网关。

完成这些步骤后,您有两个选择。您可以让您的应用绑定到所有地址(0.0.0.0:0),或者你可以将其绑定到65.55.44.109。这些选项意味着您不需要使用netsh portproxy。否则,如果您的应用程序绑定严格在地址为127.0.0.1:80然后只需运行上面引用的原始 netsh portproxy 命令它就会起作用。

祝您恶搞愉快。

相关内容