内部からネットワーク設定をスキャンする(外部にいるふりをする)

内部からネットワーク設定をスキャンする(外部にいるふりをする)

これは可能ですか? nmap または同様のツールを使用すれば? 基本的に、プライベート ネットワークに NAT とセキュリティ ポリシーを設定しました。次に、それらをテストする必要があります。理想的には、(プライベート ネットワーク上にある) PC からテストしたいです。

たとえば、特定のローカル マシン (TCP 22) で SSH を有効にし、ルーターのポート 8022 からローカル マシンの IP:22 への転送を設定しました。

nmap <my_public_ip>ネットワーク内から実行しても機能しません。

答え1

標準的な家庭用ルーターでは? おそらく無理でしょう。

ヘアピンニング機能が必要です。ヘアピンニングにより、トラフィックは実際にはネットワーク内から発信されているにもかかわらず、外部 IP から発信されているように見せることができます。エンタープライズ ルーターではこの機能を利用できるかもしれませんが、標準的な家庭用ルーターではおそらく利用できません。

代わりに、数時間テストに使用できる安価なサーバーを入手することを検討してください。こうすることで、外部から接続しているかのように (実際にそうなります) サービスを実際にテストし、すべてが正常に動作していることを確認できます。

関連情報