背景
公司信息安全规定,讲一些非常用端口封杀了,但是有时候还是要使用ssh、临时测试系统等,需要访问这些端口
这种情况,我之前都是用手机做热点解决的,但是手机流量贵啊,要是能做一些路由区分,只用手机热点访问这些特殊业务,其他流量还是走公司网络,岂不好哉?
解决思路
利用windows路由表功能,通过静态路由配置区分不用业务服务的访问路由。
route print -4
===========================================================================
接口列表
10...a4 xx b9 1b f4 af ......Microsoft Wi-Fi Direct Virtual Adapter
8...a6 xx b9 1b f4 ae ......Microsoft Wi-Fi Direct Virtual Adapter #2
3...c8 xx 76 30 0d 35 ......Intel(R) Ethernet Connection (3) I218-LM
6...a4 xx b9 1b f4 ae ......Intel(R) Wireless-N 7265
7...a4 xx b9 1b f4 b2 ......Bluetooth Device (Personal Area Network)
41...02 xx 5f 52 34 4c ......Remote NDIS Compatible Device
1...........................Software Loopback Interface 1
9...00 xx 00 00 00 00 00 e0 Microsoft Teredo Tunneling Adapter
===========================================================================
IPv4 路由表
===========================================================================
活动路由:
网络目标 网络掩码 网关 接口 跃点数
0.0.0.0 0.0.0.0 10.xxx.11.126 10.xxx.11.41 35
0.0.0.0 0.0.0.0 192.xxx.42.129 192.xxx.42.175 75
10.210.11.0 255.255.255.128 在链路上 10.210.11.41 291
10.210.11.41 255.255.255.255 在链路上 10.210.11.41 291
10.210.11.127 255.255.255.255 在链路上 10.210.11.41 291
127.0.0.0 255.0.0.0 在链路上 127.0.0.1 331
127.0.0.1 255.255.255.255 在链路上 127.0.0.1 331
127.255.255.255 255.255.255.255 在链路上 127.0.0.1 331
183.2.xxx.0 255.255.255.0 192.168.42.129 192.168.42.175 76
192.168.42.0 255.255.255.0 在链路上 192.168.42.175 331
192.168.42.175 255.255.255.255 在链路上 192.168.42.175 331
192.168.42.255 255.255.255.255 在链路上 192.168.42.175 331
224.0.0.0 240.0.0.0 在链路上 127.0.0.1 331
224.0.0.0 240.0.0.0 在链路上 10.210.11.41 291
224.0.0.0 240.0.0.0 在链路上 192.168.42.175 331
255.255.255.255 255.255.255.255 在链路上 127.0.0.1 331
255.255.255.255 255.255.255.255 在链路上 10.210.11.41 291
255.255.255.255 255.255.255.255 在链路上 192.168.42.175 331
===========================================================================
永久路由:
网络地址 网络掩码 网关地址 跃点数
183.2.xxx.0 255.255.255.0 192.xxx.42.129 1
===========================================================================
如上,通过静态路由配置,183.2.xxx.0的网段都是用Remote NDIS Compatible Device(手机USB共享网络)访问了。
命令很简单
route add 183.2.xxx.0 mask 255.255.255.0 192.xxx.42.129 -p
ping测试一下,网页访问一下,OK了。
网友评论