内网多级代理实战:SSH多重代理/frp组网/ReGeorg/LazyAdmin/Cobalt Strike 级联代理。
写在前面:合法学习边界
内网代理配置只在授权测试环境使用。
一、内网多级代理拓扑

1
2
| 外网 → 跳板机A → 跳板机B → 目标C
ProxyCommand · frp组网 · ReGeorg · LazyAdmin
|
二、SSH 多重代理
1
2
3
4
5
| # 一级跳板
ssh -D 1080 user@bastion
# 二级跳板
ssh -o ProxyCommand="ssh -W %h:%p user@bastion" user@target
|
三、frp 组网
1
2
| # 每台机器运行 frpc,指向同一 frps
# 通过 frp 实现内网机器互相访问
|
四、小结
多级代理的核心是每一级只知道自己上一级和下一级。SSH ProxyCommand 适合少量跳板,frp 组网适合大规模内网穿透。