伺服器防火墙设置实例(安装SOCKS代理伺服器).doc

代理伺服器  时间:2021-03-03  阅读:()

防火墙设置实例(安装SOCKS代理伺服器)教育资源库

1.1设定代理伺服器

S OCKS 代 理 伺 服 器 可 从ftp://suns ite.unc.edu/pub/Linux/system/Netis c/so cks-linux- src.tgz 取得。该档内也有一个称为socks-conf的设置档可作参考。可把该档解压然後根据其中的说明使用该档。但使用时并不简单应首先确定Makefile档正确无误。在/etc/id.c o nf中应该增添代理伺服器。因此应该增加以下一行。socks stream tcp noit 一行拒绝deny 。每行都有三项设定

识别标示行(p ermit/deny)

IP地址行

修改地址行

识别标示用于p ermit或deny。应该有单独的p ermit行和单独的d eny行。 IP地址使用标准的4b yte方式表示 如I.E.

192.168.2.0. 。修改地址行也是标准的4位元IP地址用来作为mask。将这个地址想成32位元的数字。如果是1则核对的地址的相应位置应符合IP地址中相应的位元。例如此行的地址为∶permit 192.168.2.23255.255.255.255

则只允许每一位元相符的地址 即192.168.2.23。如果地址为∶permit 192.168.2.0255.255.255.0

则会允许192.168.2.0至192.168.2.255之间的每一个地址 即整个C级的地址。不得有下列这种地址出现∶permit 192.168.2.00.0.0.0

这会允许每一地址使用不论其地址为何。因此允许每一个应该允许的地址然後拒绝其余地址。如允许192.168.2.xxx范围中的每一用户可用下列方式表示∶permit 192.168.2.0255.255.255.0deny 0.0.0.00.0.0.0

注意d eny行中的第一个0.0.0.0。 由于地址以0.0.0.0修改 因此IP为何都没有影响。用0作为IP地址 因为便于打字。 特别的用户可以给予或拒绝使用的权限。这可通过id en的查验来实现。 由于不是所有系统都支持iden其中包括Trumpet odifier。例如∶direct 192.168.2.0255.255.255.0

Sockd行告诉电脑那一个用户的电脑上有socks server

d aemo n。该行内容如下∶sockd=

注意=填入的内容。利用这种方法可以填入一系列代理伺服器的IP地址。在这里只用一个代理伺服器的地址为例。但可以列上多个伺服器的地址 以便加大容量并当有伺服器失灵时有其他的伺服器顶替。

设定IP地址和modifier域的方法和其他例子相同。

防火墙後的DNS从防火墙後设定Domain Name Service是件简单不过的事。只要在作为防火墙的电脑上设定DNS即可。然後在防火墙後的电脑上设定使用这个DNS。

1.3代理伺服器

Unix

要使应用程序利用代理伺服器这些应用程序需要sockified。在这里需要两个tel一个进行直接通讯一个通过代理伺服器进行通讯。 SOCKS软件中有说明sock一个程式的方法也附有几个已经sock好的程式。如果要直接使用sock好的程式 SOCKS软件会直接设定。因此应该将保护网路内的所有程式改名然後再改用已经s oc k好的程式。例如 Finger变为fing er.o rig te l变为te l.orig。 必须通过inc lude/s o c ks.h档告诉SO CKS这种设定。有些程式能自行处理routing和s ockifying的问题。Nets c ap e就使其中之

一。例如在Netscape下要用用代理伺服器只要在Proxies下SOCK栏内填入伺服器的地址即可在此为192.168.2.1 。当然每种应用程式都得作些小变动不论其处理代理伺服器的方法为何。

微软视窗与Trumpet pet pet就会处理所有外送的数据包。

使代理伺服器配合U

12下一页友情提醒 特别DP数据包

S OCKS软件只处理T CP数据包而不处理UDP。这多少减少了它的用处 因为许多有用的程式例如talk和Arc h ie都利用UDP。有一套软件称为UDPrelay 由Tom Fitzgerald设计主要作为UDP数据包的代理伺服器使用。不过在编写本文时这套软件不能用于Linux.

1.4代理伺服器的缺点

归根结底代理伺服器是一个安全装置。在有限的IP地址的情况下用它使许多用户进入网际网路有许多缺点。代理伺服器可使保护网路内的用户联到网路之外但使网路之外的用户完全无法

同网路之内的用户联系。这表示无法同网路之内的电脑进行talk或arc hie联网也无法发送电子邮件。这些缺点看来并不严重但是如果∶

你有一份没有完成的报告留在保护网路防火墙内的电脑上。回家後你又想看看这份报告。但是没有办法。因为电脑在防火墙後无法联网。如果首先login防火墙但由于每一个人都可进入代理伺服器 因此你在这个伺服器上并没有个别帐户。

你女儿去了大学。你想写封电子邮件给她。你想谈些私事 因此最好能把电子邮件直接放到自己的电脑上。你当然信得过你的系统管理员但这倒底与公务无关是个人的信件。

不能使用UDP是代理伺服器的一个大缺陷。我想不久之後就会有UDP的功能。

F T P是代理伺服器的另一个问题。在取得或使用ls时 F TP伺服器在客户机上打开一个s ocket并通过它传送信息。代理伺服器不允许进行这项工作 因此F TP无法使用。此外代理伺服器运行缓慢。 由于需要额外资源较多几乎任何其他能达成这项作用的伺服器都要比它快。一般而言如果有IP地址联网而又不必特别顾虑安全问题那就不要使用防火墙和或代理伺服器。如果没有IP地址联网但也不顾虑安全问题那就不妨使用IP模拟器象Term S lirp或TIA。 Term可从ftp://suns ite.unc.edu取得 S lirp可从ftp://b litzen.c anb erra.edu.au/pub/s lirp取得 TIA可从marketp lac e.取得。使用代理伺服器的理想网路是有许多用户需要联网那只要做一次设定之後就不必再做太多其他的工作

上一页12友情提醒 特别

桔子数据58元/月 ,Cera美西云服务器 2核4G 50G数据盘 500M带宽 1000G流量

桔子数据(徐州铭联信息科技有限公司)成立于2020年,是国内领先的互联网业务平台服务提供商。公司专注为用户提供低价高性能云计算产品,致力于云计算应用的易用性开发,并引导云计算在国内普及。目前公司研发以及运营云服务基础设施服务平台(IaaS),面向全球客户提供基于云计算的IT解决方案与客户服务,拥有丰富的国内BGP、双线高防、香港等优质的IDC资源。 公司一直秉承”以人为本、客户为尊、永...

EdgeNat 新年开通优惠 - 韩国独立服务器原生IP地址CN2线路七折优惠

EdgeNat 商家在之前也有分享过几次活动,主要提供香港和韩国的VPS主机,分别在沙田和首尔LG机房,服务器均为自营硬件,电信CN2线路,移动联通BGP直连,其中VPS主机基于KVM架构,宿主机采用四路E5处理器、raid10+BBU固态硬盘!最高可以提供500Gbps DDoS防御。这次开年活动中有提供七折优惠的韩国独立服务器,原生IP地址CN2线路。第一、优惠券活动EdgeNat优惠码(限月...

易探云:买香港/美国/国内云服务器送QQ音乐绿钻豪华版1年,价值180元

易探云产品限时秒杀&QQ音乐典藏活动正在进行中!购买易探云香港/美国云服务器送QQ音乐绿钻豪华版1年,价值180元,性价比超级高。目前,有四大核心福利产品推荐:福利一、香港云服务器1核1G2M,仅218元/年起(香港CN2线路,全球50ms以内);福利二、美国20G高防云服务器1核1G5M,仅336元/年起(美国BGP线路,自带20G防御);福利三、2G虚拟主机低至58.8元/年(更有免费...

代理伺服器为你推荐
迅雷不能登录为什么我的迅雷不能登陆?还说我网络没连接上,可我明明连上了的无线路由器限速设置如何设置无线路由器局域网限速?照片转手绘怎么把图片P成手绘神雕侠侣礼包大全神雕侠侣先手礼包在哪领分词技术中文分词的应用聚美优品红包聚美优品红包怎么获得263企业邮箱设置263企业邮箱如何设置白名单?关闭qq相册图标在不删除照片的情况下如何关闭QQ相册图标网易企业邮箱登陆求:网易企业邮箱登录时提示“错误密码输入次数过多,请稍后再试”如何处理?网易企业邮箱登陆怎么登陆网易企业邮箱?企业邮箱和163邮箱区别于那些地方?
火山主机 132邮箱 bandwagonhost 圣迭戈 账号泄露 外国空间 免费博客空间 亚洲小于500m gspeed 怎样建立邮箱 789电视 阿里校园 美国在线代理服务器 天翼云盘 购买国外空间 七夕快乐英语 512mb web服务器是什么 全能空间 免费asp空间申请 更多