Open qiwihui opened 5 years ago
mac上使用 iodined: open_tun: Failed to open tunneling device: No such file or directory 楼主mac上如何解决的TUN/TAP?
@shaohuihu 你需要tuntap:brew cask install tuntap
请问 这个dns服务器 以及iodine 客户端 服务端自己搭建在本地好使不?
@shaohuihu 在直连模式下可看youtube 720p, 中继模式下没试过,看相关文章速度也是在其他几种DNS tunneling中是最快的。
客服端和服务端都配置好后。ping ip 报错:ping: sendto: No buffer space available 请问这个是什么原因呢?@qiwihui
@qiwihui 这个困扰了好久了 服务端我也check了 是对的,客户端也连接完成53端口我也开放了,服务端和客户端版本也是一样的,就是ping 不通。不能通信,你知道为什么吗
@shaohuihu 这个问题原因很多,可是试试重置网卡
$ sudo route -n get 172.18.0.1
route to: 172.18.0.1
destination: 172.18.0.0
mask: 255.255.255.224
gateway: 172.18.0.2
interface: tun0
flags: <UP,GATEWAY,DONE,STATIC,PRCLONING>
recvpipe sendpipe ssthresh rtt,msec rttvar hopcount mtu expire
0 0 0 0 0 0 1130 0
sudo ifconfig tun0 down
sudo ifconfig tun0 up
@shaohuihu 这个问题原因很多,可是试试重置网卡
- 确定使用的网卡
$ sudo route -n get 172.18.0.1 route to: 172.18.0.1 destination: 172.18.0.0 mask: 255.255.255.224 gateway: 172.18.0.2 interface: tun0 flags: <UP,GATEWAY,DONE,STATIC,PRCLONING> recvpipe sendpipe ssthresh rtt,msec rttvar hopcount mtu expire 0 0 0 0 0 0 1130 0
- 重置
sudo ifconfig tun0 down sudo ifconfig tun0 up
你好,请问有win的解决方案吗。 我现在也是ping不通,win客户端ping隧道的服务端内网地址,死活不通(ping隧道服务端外网地址是通的)
@badtoken 应该也有吧,比如这个 https://kb.wisc.edu/helpdesk/page.php?id=6653 ,具体我也没有试过
本文是在 Mac OS X 上实践的 DNS 隧道的一个记录,关于这个方法的原理,请具体参考 DNS Tunneling及相关实现。
安装和配置
配置域名
准备一台 VPS 以及一个域名(比如
qiwihui.com
),在域名的 DNS 配置中添加两条记录:vps-ip
服务端
以 Debian 系统为例,安装:
使用
其中,
password
是客户端和服务器之前的密码,172.18.0.1
为虚拟局域网的IP地址,可自行设定,但不要与现有网络重复了。此时,服务端已经就绪。客户端(本地)安装
iodine
tuntap
iodine
因为官方没有提供 Mac OS X 的可执行文件,需要从源码编译,或者使用我已经设置好的 Homebrew tap 进行安装。从源码编译:
或者使用 Homebrew:
使用:
此时,客户端配置完成。
测试和使用
在本地尝试 ping 172.18.0.1 即可:
这时,只要通过这个 DNS 隧道就可就传递其他数据了。
用途
当防火墙限制了一些网站的访问,但是能进行 DNS 查询时,可使用这种方法进行绕过,比如在公司,又或者在某些国家,犯罪分子也常用这中方式进行内网数据传出。
参考