首先要有自己的域名,配置好ns和a记录,具体如下
配置完成需要等会生效,我刚开始配置就立即测试,发现不成功,过来一会就成功了,验证测试成功的效果,可以在vps服务器上抓包
nslookup vps.afc6.cn
tcpdump -n -i eth0 udp dst port 53
确认没问题之后开始操作,在服务端执行iodined命令,记得安全组开防53端口和其他可能需要开放的端口,记得执行iptables -F
iodined -f -c -P fuckyouca 10.2.1.1 vps.afc6.cn -DD
客户端执行命令
iodine -fP fuckyouca vps.afc6.cn
成功之后客户端获取的IP地址
服务端获取的IP地址
在他们直接互相ping都通的,然后可以在dns隧道中嵌套ssh隧道,使用ssh的动态端口转发
ssh -CfNg -D 7000 test@10.2.1.2
测试效果
参考:https://xz.aliyun.com/t/7956