热搜: | 激活| 时序| mos|
快捷导航 发布入口

centos 宝塔搭建nps教程

[复制链接]
查看: 7118|回复: 3

568

主题

182

回帖

1637

积分

管理员

积分
1637
QQ
发表于 2020-10-28 18:38:27 | 显示全部楼层 |阅读模式 来自 湖南省岳阳市 移动


ps:安装nps,必须纯净系统,安装了宝塔在安装,有一定几率会安装失败!

安装成功后配置文件在/etc/nps/conf目录

1.在root目录新建一个nps文件夹
2.在宝塔远程下载文件到nps文件https://github.com/ehang-io/nps/ ... amd64_server.tar.gz

    (怕麻烦可以下载附件最新版本2022年7月9日 12:49:48)
3.解压到nps文件
4.进入nps目录
  1. cd nps
复制代码

5.输入安装命令
  1. sudo ./nps install
复制代码

6.输入启动命令
  1. sudo nps start
复制代码

7.ps:建议没安装之前提前改端口80、443更改为其他,如808、4433等,因为安装了nginx后占用了80、443这个端口
  1. ps:GitHub地址:https://github.com/ehang-io/nps
复制代码
客户端配置如下(windows)
  1. [common]
  2. server_addr=yun.wltxdn.com:8024
  3. conn_type=tcp
  4. vkey=#这个是输入nps生成的秘钥
  5. auto_reconnection=true
  6. max_conn=1000
  7. flow_limit=1000
  8. rate_limit=1000
  9. basic_username=
  10. basic_password=
  11. web_username=
  12. web_password=
  13. crypt=true
  14. compress=true
  15. #pprof_addr=yun.wltxdn.com:3389
  16. disconnect_timeout=60
复制代码

服务器端下载地址:


  1. 解压文件包结构如下:

  2. linux_amd64_server/

  3. conf ##配置文件目录
  4. web ##web文件目录
  5. nps ##nps运行文件
  6. 进入conf目录,可编辑nps.conf配置文件对部分选项进行配置,默认运行不需要进行任何配置即可运行

  7. 默认配置运行nps服务端启动会占用80,8080,8024端口,可根据需求对配置进行修改。

  8. appname = nps

  9. Boot mode(dev|pro)启动模式

  10. runmode = dev

  11. HTTP(S) proxy port, no startup if empty
  12. HTTP(S)代理端口,如果为空则不启动
  13. http_proxy_ip=0.0.0.0
  14. http_proxy_port=8081 #http监听端口,默认80
  15. https_proxy_port=443
  16. https_just_proxy=true
  17. default https certificate setting
  18. 默认HTTPS证书设置
  19. https_default_cert_file=conf/server.pem
  20. https_default_key_file=conf/server.key

  21. bridge桥接

  22. bridge_type=tcp
  23. bridge_port=8024 ##客户端与服务端连接端口
  24. bridge_ip=0.0.0.0

  25. Public password, which clients can use to connect to the server
  26. 公共密码,客户端可以使用它连接到服务器
  27. After the connection, the server will be able to open relevant ports and parse related domain names according to its own configuration file.
  28. 连接完成后,服务器就可以打开相关端口,根据自己的配置文件解析相关域名。
  29. public_vkey=123

  30. Traffic data persistence interval(minute)
  31. 流量数据持续时间间隔(分钟)
  32. Ignorance means no persistence
  33. flow_store_interval=1

  34. log level LevelEmergency->0 LevelAlert->1 LevelCritical->2 LevelError->3 LevelWarning->4 LevelNotice->5 LevelInformational->6 LevelDebug->7
  35. 日志等级设置
  36. log_level=7
  37. log_path=nps.log

  38. Whether to restrict IP access, true or false or ignore
  39. 是否限制IP访问,true、false或ignore
  40. ip_limit=true

  41. p2p代理
  42. p2p_ip=127.0.0.1
  43. p2p_port=6000

  44. web

  45. web_host= ##web管理端登录地址URL
  46. web_username=admin ##web管理端登录名
  47. web_password=123 ##web管理端登录密码(注:正式环境建议更改)
  48. web_port = 8080 ##web管理端访问端口
  49. web_ip=0.0.0.0 ##web管理端登录地址默认0.0.0.0不需要修改
  50. web_base_url= ##管理端web路径,默认不需要指定
  51. web_open_ssl=false #管理端是否开启ssl
  52. web_cert_file=conf/server.pem
  53. web_key_file=conf/server.key
  54. if web under proxy use sub path. like http://host/nps need this.
  55. web_base_url=/nps

  56. Web API unauthenticated IP address(the len of auth_crypt_key must be 16)
  57. Remove comments if needed
  58. auth_key=test
  59. auth_crypt_key =1234567812345678

  60. allow_ports=9001-9009,10001,11000-12000

  61. Web management multi-user loginWeb管理多用户登录

  62. allow_user_login=false
  63. allow_user_register=false
  64. allow_user_change_username=false

  65. extension

  66. allow_flow_limit=false
  67. allow_rate_limit=false
  68. allow_tunnel_num_limit=false
  69. allow_local_proxy=false
  70. allow_connection_num_limit=false
  71. allow_multi_ip=false
  72. system_info_display=false

  73. cache

  74. http_cache=false
  75. http_cache_length=100

  76. get origin ip

  77. http_add_origin_header=false

  78. pprof debug options
  79. pprof_ip=0.0.0.0
  80. pprof_port=9999

  81. client disconnect timeout客户端断开连接超时

  82. disconnect_timeout=60
  83. 运行服务端
  84. ./nps

  85. 访问服务端

  86. 2.客户端部署
  87. 客户端使用虚拟机win7模拟内网,下载对应版本客户端程序windows_amd64_client.tar.gz上传至内网主机

  88. 解压文件包结构如下:

  89. conf #客户端配置文件夹
  90. npc.exe #客户端运行程序
  91. 下载好客户端程序后解压压缩包,在客户端配置文件夹conf中找到npc.conf配置文件进行编辑。
  92. 这里我们使用客户端配置文件模式将客户端内网3389映射到公网vps43389端口实现远程访问内网主机。

  93. 3.客户端详细配置
  94. 在配置文件中将[common]和[tcp]之外的参数项删除,本次通过TCP代理实现内网3389端口映射,配置如下:
  95. [common]
  96. server_addr=1.1.1.1:8024 ## 服务端vps ip/域名:port
  97. conn_type=tcp ## 通信模式与服务端配置bridge中bridge_type=tcp设为一致
  98. vkey=w4c7qokkqsfqzxeg ## 端配置文件中的服务密钥,手动指定
  99. auto_reconnection=true ## 断线重连
  100. max_conn=1000
  101. flow_limit=1000
  102. rate_limit=1000
  103. basic_username=11 ## 代理认证用户名
  104. basic_password=3 ## 代理认证密码
  105. web_username=user
  106. web_password=1234
  107. crypt=true ## 加密传输
  108. compress=true ## 压缩传输
  109. pprof_addr=0.0.0.0:9999
  110. disconnect_timeout=60

  111. [tcp]
  112. mode=tcp
  113. target_addr=192.168.138.135:3389 ##内网服务地址 ip:port
  114. server_port=43389 ##映射到vps端口

  115. 4.建立连接
  116. 登录服务端web控台,在“客户端-客户端列表”添加新增

  117. 添加设置如下图所示,注意:basic用户名和密码需与上文客户端配置中basic_username/basic_password一致、唯一验证秘钥有客户端配置中vkey一致。

  118. 保存后,继续新建连接隧道

  119. 在隧道列表中新增

  120. 设置代理模式、服务端口和内网地址

  121. 完成如上配置后,在客户端运行npc.exe

  122. 访问测试连接成功

  123. 通过客户端配置文件进行连接的方式需要修改配置文件的相关参数项,上文模拟中介绍了通过TCP代理内网3389的方式,在实际使用需求中对于其他代理模式配置大同小异,只需要在客户端配置选项中保留需要使用的代理模式参数进行配置,删除其他模式参数,在web管理端新建隧道选择相对应的代理模式即可。其他代理模式详细配置不再详细描述。

  124. 环境模拟2-客户端无配置文件模式
  125. 环境拓扑:

  126. 1.服务端部署

  127. 服务端的部署与上文相同不再重复说明。
  128. 在服务端web管理新建一个客户端连接。

  129. 填写新建参数,选择不通过客户端配置文件连接

  130. 新建完成后点击列表中的“+”号展开详情

  131. 在详情中给出客户端连接命令,注意这里给出的命令为linux运行命令,如果客户端使用Windows客户端时运行npc.exe
  132. ./npc -server=81.0.0.0:8024 -vkey=qwertasdfg -type=tcp ##linux
  133. npc.exe -server=81.0.0.0:8024 -vkey=qwertasdfg -type=tcp ##windows

  134. 2.客户端部署

  135. 下载客户端对应的版本

  136. 上传至客户端进行解压
  137. tar -zxvf linux_amd64_client.tar.gz
  138. 解压后不需要对配置文件进行修改。

  139. 3.建立连接

  140. 在客户端执行连接命令
  141. ./npc -server=81.0.0.0:8024 -vkey=qwertasdfg -type=tcp

  142. 刷新web管理页面查看连接成功

  143. 新建隧道设置代理模式使用TCP代理,设置服务端映射端口,内网ip服务端口

  144. 配置完成后本地使用vpsip映射端口访问内网ssh进行测试,如下图代理成功

  145. 其他代理模式设置在新建隧道时选择进行配置即可,不再一一列举



  146. 0x04 总结
  147. 使用nps时需要注意的问题:服务端默认配置启用了8024、80、443端口,如果端口冲突将导致无法启动,请注意修改配置。注意检查安全组防火墙规则,在nps使用过程中放相应的端口。
  148. nps代理工具的部署使用配置相对于其他代理工具来说操作简单,nps服务端支持多客户端连接能够实时统计流量情况,通过web管理端更友好的管理。

  149. 本文由Tide安全团队原创发布
复制代码
重启命令:
  1. sudo nps restart
复制代码













  • 以下附件需要回复 (后刷新页面才能下载) 1 次可见,已回复 0
  • 1、linux_amd64_server.tar.gz 5.45MB 已下载 28 次
温馨提示:本站无需登入,即可回复帖子,发帖和回复请勿涉及违法等行为!网罗天下电脑(wltxdn.com)
回复

使用道具 举报

0

主题

71

回帖

71

积分

初级会员

积分
71
QQ
发表于 2020-10-29 00:01:16 | 显示全部楼层 来自 Invalid
给出好
回复 支持 反对

使用道具 举报

0

主题

76

回帖

76

积分

初级会员

积分
76
QQ
发表于 2020-10-31 12:51:14 | 显示全部楼层 来自 Invalid
赞一个!
回复 支持 反对

使用道具 举报

0

主题

80

回帖

80

积分

初级会员

温馨提示员

积分
80
QQ
发表于 2020-11-1 00:28:53 | 显示全部楼层 来自 Invalid
顶一个了
回复 支持 反对

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

精彩推荐

网罗天下让分享更简单

  • 反馈建议:admin@wltxdn.com
  • 工作时间:周一到周日 09:00-21:00
185-7316-8656

关注我们

Copyright   ©2018-2022  wltxdn Inc.  Powered by©Wltxdn  技术支持:网罗天下电脑    ( 湘ICP备2021015364号 )