实战手册:Kali Linux 联动 Clash Party 代理配置指南
嗯,用户让我总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”这样的开头。好的,我先看看文章讲的是什么。 文章主要教怎么在Windows虚拟机里配置Kali Linux,解决网络连接的问题。具体步骤包括设置Clash Party代理、配置防火墙、修改Kali的proxychains配置等等。看起来是针对安全测试的用户,帮助他们让Kali能够联网使用工具。 用户的需求是希望得到一个简洁的总结,所以我要抓住关键点:虚拟机、Windows和Kali之间的网络隧道、解决更新和工具联网的问题。还要注意字数限制,确保不超过100字。 可能用户是安全测试人员或者学生,他们在做渗透测试或者学习时会遇到网络配置的问题。他们需要快速了解教程的核心内容,所以总结要直接明了。 最后,我要确保语言简洁,直接描述教程的目的和方法,不使用复杂的术语,让读者一目了然。 </think> 文章介绍了一种在Windows虚拟机中配置Kali Linux网络代理的方法,通过Clash Party代理软件和VMware虚拟机设置,解决Kali无法联网和更新的问题,并详细讲解了代理配置、防火墙设置及工具使用技巧。 2026-1-30 02:2:43 Author: www.freebuf.com(查看原文) 阅读量:1 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

在虚拟机里做安全测试,网络环境是最头疼的。本教程将手把手教你打通 Windows 和 Kali 之间的“网络隧道”,彻底解决 Kali 无法更新、工具无法联网的问题。

准备工作

  • 宿主机:Windows 11

  • 虚拟机:VMware + Kali Linux

  • 代理软件:Clash Party(本教程思路适用于其它代理软件)

第一步:开启 Clash Party 的“大门”

默认情况下,Clash Party 只服务于 Windows 本机。我们需要允许它接收来自局域网(Kali)的请求。

  1. 打开 Clash Party客户端。

  2. 进入 **Settings (设置)**界面。

  3. 找到 Allow LAN (允许局域网连接),点击开关将其打开

  4. 关键点:记下界面上显示的 **Port (端口)**数字。通常 Clash Party 的混合端口是7890。(这里我设置为62109)

注意:如果不开启这个开关,Kali 的请求会被直接拒之门外。

image-20260128103927894.png

第二步:找到 Windows 的“门牌号” (IP地址)

Kali 需要知道去哪里找 Windows。我们要找的是 VMware 专用的虚拟网卡 IP。

  1. 在 Windows 上按Win + R,输入cmd并回车。

  2. 在黑框里输入命令:ipconfig

  3. 在输出的一堆信息里,仔细寻找 “以太网适配器 VMware Network Adapter VMnet8”

  4. 记下它的 IPv4 地址(通常是192.168.x.1)。

新手误区:千万不要用无线网卡 (WLAN) 的 IP!那个 IP 会变,而 VMnet8 的 IP 是永久稳定的。

同时,这一步需要保证你的Kali虚拟机的网络连接方式是NAT。

image-20260128104101846.png

image-20260128105837707.png

第三步:搞定 Windows 防火墙 (最关键一步)

90% 的连接失败都是因为防火墙拦截。我们要给 7890 端口发一张“通行证”。

  1. Win键,搜索 **“高级安全 Windows Defender 防火墙”**并打开。

  2. 点击左侧的 “入站规则”-> 点击右侧的 “新建规则”

  3. 傻瓜式配置流程:(下图仅展示关键信息,跟着流程来就行)

    • 类型:选 “端口”-> 下一步。

    • 协议:选 “TCP”,下方框里填入 7890-> 下一步。

    • 操作:选 “允许连接”-> 下一步。

    • 配置文件三个框全勾上(域、专用、公用) -> 下一步。

    • 名称:随便填,比如Clash放行-> 完成。

image-20260128104455059.png

第四步:配置 Kali (ProxyChains)

现在路通了,我们要告诉 Kali 怎么走这条路。我们使用最简单的编辑器nano,不需要背复杂的命令。(vim也可以)

  1. 打开 Kali 的终端 (Terminal)。

  2. 输入以下命令并回车(需要输入 Kali 的密码):

sudo nano /etc/proxychains4.conf
  1. 修改文件 (按键盘方向键移动光标)

    • 启用动态链:找到dynamic_chain,如果前面有#号,把#删掉。

    • 关闭严格链:找到strict_chain,在它前面加上#号(变成#strict_chain)。

    注释掉strict_chain,启用dynamic_chain。动态链模式允许在多级代理中跳过宕机节点,虽在此场景为单节点,但该模式对 TCP 握手的容错率更高。

    • 添加代理:按住下方向键一直按到底,找到最后一行[ProxyList]下面的内容。

    • 删除原有的socks4 127.0.0.1 9050

    • 新增一行(填入你在第二步记下的 IP):

    socks5 192.168.xxx.1 7890
    

    (注意:中间是空格,IP 换成你自己的 VMnet8 IP)

  2. 保存退出

    • Ctrl + O,然后按回车(保存)。

    • Ctrl + X(退出)。

image-20260128110546719.png

第五步:验证成果

配置完了,必须测试一下。

  1. 在 Kali 终端输入:

proxychains curl cip.cc
  1. 看结果

    • 如果出现了一串中文,显示地址是“中国香港”或“美国”,恭喜你,配置成功!

    • 如果显示timeoutrefused,请检查防火墙规则是否生效,或者 IP 是否填错。

image-20260128110748666.png

如何使用?

以后你想让某个工具走代理,只需要在命令前面加个词:

  • Firefox 浏览器上网proxychains firefox

  • Nmap 扫描proxychains nmap -sT -Pn 8.8.8.8

  • 更新系统proxychains sudo apt update

这种方式是应用层代理。它不会改变 Kali 的全局 IP,只有当你加上proxychains前缀时,流量才会通过 Windows 的 Clash Party 出去。这在安全测试中非常灵活,既不影响本地连接,又能随时隐藏身份。

免责声明

1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。

2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。

3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。

已在FreeBuf发表 0 篇文章

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/sectool/468953.html
如有侵权请联系:admin#unsafe.sh