介绍

私有隧道,顾名思义,私有的通道,非公开的服务。
私有隧道是为了穿透内网TCP或UDP的服务,但是由于其私有性质,访问者需要在本地或内网的某台机器上开启一个访问入口。

一个私有隧道隧道有三个参与者:

  • 客户端:由提供内网服务者启动
  • 服务端:中转的服务,由GoNet提供
  • 访问端:访问者需启动服务

当客户端启动后,访问者访问服务需要在本地开启一个入口
流量路径:开始访问 --> 访问者本地开启的入口 --> 服务端 --> 客户端 --> 内网服务

创建一条私有隧道

访问网站:https://gost.sian.one,注册登录后,新增私有隧道
名称:方便记忆管理
内网目标:具体的内网服务地址,比如:127.0.0.1:22,127.0.0.1:3389
协议:更具服务类型不同进行选择,一般为tcp
节点:中转的节点

Snipaste_2024-05-13_19-23-55-1715690993352

启动客户端

客户端文件下载参考此教程:https://blog.sian.one/archives/gonet-jiao-cheng

将工作目录切换到客户端所在目录下,复制客户端命令,粘贴并启动
Snipaste_2024-05-14_20-57-20

访问者开启访问入口

将工作目录切换到客户端所在目录下,复制访问端命令,粘贴并启动(复制的命令默认监听3000端口,可自行修改端口)

# 以下是演示命令,非真是命令
./gost -L tcp://:3000/mgkk5yxv7etm.xsian.top -F tunnel+wss://xsian.top:2096?tunnel.id=soawjfpopjopjwfp
# 将tcp://:3000的3000可修改为本机为被占用的任意端口即可

Snipaste_2024-05-14_20-57-49

至此,已实现私有隧道,可以使用对应的工具访问本地的3000端口,即可实现访问客户端所转发的内网服务