Проброс порта для win
https://winitpro.ru/index.php/2014/12/23/nastrojka-port-forvardinga-v-windows/
Если нужно перенаправить входящее TCP соединение на удаленный компьютер, используйте такую команду:
Код: Выделить всё
netsh interface portproxy add v4tov4 listenport=3389 listenaddress=0.0.0.0 connectport=3389 connectaddress=192.168.1.100
Это правило перенаправит весь входящий RDP трафик (с локального порта TCP 3389) с этого компьютера на удаленный компьютер с IP-адресом 192.168.1.100.
Проверьте, что в настройках вашего файервола разрешены входящие подключения на новый порт. Вы можете добавить новое разрешающее правило в Windows Defender Firewall командой:
Код: Выделить всё
netsh advfirewall firewall add rule name=”RDP_3340” protocol=TCP dir=in localip=10.10.1.110 localport=3340 action=allow
Если вы отключаете правило portproxy, не забудьте удалить оставшиеся правила файервола так:
Код: Выделить всё
netsh advfirewall firewall del rule name="RDP_3340"
---------------------------------------------------------------------------
Чтобы вывести на экран список всех активных правил перенаправления TCP портов в Windows, выполните команду:
вы можете вывести вес правила перенаправления портов в режиме portproxy так:
Если вам нужно изменить настройки имеющегося правила portproxy, используйте такую команду:
Код: Выделить всё
netsh interface portproxy set v4tov4 listenport=3340 listenaddress=10.10.1.110 connectport=3300 connectaddress=10.10.1.110
В этом примере мы изменили адрес целевого порта portproxy на 3300.
Чтобы удалить определенное правило перенаправления порта, выполните:
Код: Выделить всё
netsh interface portproxy delete v4tov4 listenport=3340 listenaddress=10.10.1.110
Чтобы удалить все имеющиеся правила перенаправления и полностью очистить таблицу с правилами порт-форвардинга:
Такая схема перенаправления работает только для TCP портов. Трафик по UDP портам нельзя перенаправить с помощью режима portproxy. Также нельзя использовать в качестве connectaddress адрес localhost 127.0.0.1.
--------------------------------------------------------------------------------
Еще одной неявной возможностью portproxy является возможность создать видимость локальной работы любого удаленного сетевого сервиса. Например, вы хотите перенаправить весь трафик с локального порта 9090 на google.com:443
Код: Выделить всё
netsh interface portproxy add v4tov4 listenport=9090 listenaddress=127.0.0.1 connectaddress=142.250.74.46 connectport=443 protocol=tcp