内网多级代理实战

内网多级代理实战:SSH多重代理/frp组网/ReGeorg/LazyAdmin/Cobalt Strike 级联代理。

写在前面:合法学习边界

内网代理配置只在授权测试环境使用。

一、内网多级代理拓扑

内网多级代理拓扑
1
2
外网 → 跳板机A → 跳板机B → 目标C
ProxyCommand · frp组网 · ReGeorg · LazyAdmin

二、SSH 多重代理

1
2
3
4
5
# 一级跳板
ssh -D 1080 user@bastion

# 二级跳板
ssh -o ProxyCommand="ssh -W %h:%p user@bastion" user@target

三、frp 组网

1
2
# 每台机器运行 frpc,指向同一 frps
# 通过 frp 实现内网机器互相访问

四、小结

多级代理的核心是每一级只知道自己上一级和下一级。SSH ProxyCommand 适合少量跳板,frp 组网适合大规模内网穿透。

本站使用「署名 4.0 国际」创作共享协议,可自由转载、引用,但需署名作者且注明文章出处
最后更新于 Aug 30, 2026 10:00 +0800