您现在的位置:首页 > E时代 > 网络安全 > 正文
 
教你将Linux配置为代理防火墙

佚名 2007年06月21日 09:39 清风网络学院
  Linux本身可以通过添加插座软件包起到代理防火墙的作用,而且,这一切都是免费的。

  什么是代理防火墙

  代理防火墙不让任何直接的网络流通过,而由它作为Internet和内部网络计算机之间的中间媒介。防火墙自己处理各种网络服务而不是只让它们直接通过。

  例如,登录到网络上的计算机请求一个Internet网页。计算机不直接链接到Internet网络服务提供的网页,而是连到自己网络的代理服务器上,代理服务器识别代理请求,然后以合适的方式传递给相应的Internet网络服务器。远程网络服务器视为来自防火墙服务器的正常网络请求,发送合适的网页,防火墙服务器再把网页返送给计算机。

  这样,防火墙就对Internet隐蔽了你的计算机存在的事实,减少外界对内部网络的可见性。

  安装

  1.在http://www.socks.nec.com/cgi-bin/download.pl站点找到Socks软件包,在下载前要填写有关的用户信息,然后单击[Submit]按钮,此后登录到具有下载链接的页面,单击链接来下载插座软件包。  2.在存储下载的Socks软件包的目录中,使用Tar命令解开该软件包。  Tar - xzvf sock5-vl. 0r11.tar.gz,此命令创建一个sock5-vl. 0r11目录,把软件包解压到该目录中,使用CD命令变成该目录。该目录中有一个编辑和安装软件包的配置脚本。使用Su命令变成根用户,然后在命令提示下运行脚本。

  3.输入Make命令编译Socks包,完成以后,通过输入Make Install命令安装软件包。

  注意:在使用之前,必须在/etc目录下创建一个Socks5.conf文件,Socks5检查/etc/socks5.conf文件得知将代理什么协议和服务,以及哪个计算机将能够使用此代理服务。

  创建Socks5.conf文件

  Socks5.conf文件被分成6部分。每一部分控制Socks5守护进程处理特定链接的一个特别项,当一个客户计算机连到代理服务器上,Socks5连续搜索每一部分的每一行,并根据遇到的规则决定采取什么行动,当找到与处理的链接相匹配的规则行时停止,所以规则的顺序很重要。  

  1.主机地址标志

  主机地址可以是完整的主机名或IP地址,例如:gzdd .sjsgz .net或10.88.56.4,它也可能是一个部分主机名或地址,例如:. sjsgz.net或10 .88.56.4。  注意:部分主机名以点(.)字符开始就允许Socks识别部分主机名用它匹配Sjsgz .net域的任何主机。

  2.禁止主机部分

  禁止主机部分用于禁止对指定主机和协议的代理服务。一个禁止主机行总是以关键词Ban开始,后跟源主机参数和一个源端口参数。

  命令格式:Ban source-host sour-ce-port。例如:Ban gzdd.sjsgz.net http,表明主机gzdd被禁止访问系统上的网络服务;Ban 199.170.176.-,表明199.170.176.x网上主机都不可访问系统上任何代理服务;Ban - -,表明任何主机不可访问此系统的任何代理服务。

 

共有 2 页 1 2
 

 
清风网络学院
 最新评论
 
 相关文章
使用移动硬盘的六大注意事项2007-06-21
 本栏目更多内容
如何快速杀掉QQLive病毒2007-06-11
邀你一起观看QQLive 小心是陷阱2007-06-09
不用杀毒软件也可揪出木马2007-06-04
让迅雷营造一个安全下载环境2007-05-25
网名注意 网络病毒“小不点”又出变种2007-06-15
网络股民应提高安全防范意识2007-06-09
网络入侵的主要途径及相应策略2007-06-04
了解“网络钓鱼” 防止被钓2007-05-31
九大技巧去除电子邮件类病毒2007-05-29
谨防玩QQ时上当受骗2007-05-25