跳转到主要内容

批量映射到其他内网主机

通过 NPC 批量转发到同一台内网主机上的多个对应端口

端口范围默认映射到 NPC 本机。需要转发到 NPC 可访问的另一台内网主机时,在范围映射中增加 target_ip:

[tcp]
mode=tcp
server_port=9001-9009,10001,11000-12000
target_port=8001-8009,10002,13000-14000
target_ip=10.1.50.2

展开后例如 9001 -> 10.1.50.2:8001。忽略 target_ip 时目标为 NPC 本机 127.0.0.1。

前置检查

先在 NPC 主机上直接验证目标可达,避免把内网路由或防火墙问题误认为 NPS 故障:

nc -vz 10.1.50.2 8001

目标主机的防火墙应允许来自 NPC 的连接,服务也应监听可被 NPC 访问的地址,而不是只监听目标主机自己的 127.0.0.1。

限制

  • target_ip 只在一次配置展开为多个端口时使用;单端口隧道请直接写 target_addr=10.1.50.2:8001。
  • 一组范围只能使用同一个目标 IP;多个目标主机请拆成多个配置段。
  • server_port 与 target_port 展开数量必须一致,其他格式规则见端口范围映射 。
  • DNS 名称不适合作为这里的范围目标;需要名称解析时逐条使用 target_addr 并验证解析环境。

启动后分别测试范围两端,并在目标主机查看连接来源是否为 NPC 主机。