教你将Linux配置为代理防火墙(转)
  出处:http://database.cpst.net.cn/popul/computer/esoft/artic/40212102246.html  转自中国电脑教育报  Linux本身可以通过添加插座软件包起到代理防火墙的作用,而且这一切都是免费的。  什么是代理防火墙  代理防火墙不让任何直接的网络流通过,而由它作为互联网和内部网络计算机之间的中间媒介。防火墙自己处理各种网络服务而不是只让它们直接通过。例如,登录到网络上的计算机请求一个网页。计算机不直接链接到网络服务提供的网页,而是连到自己网络的代理服务器上,代理服务器识别代理请求,然后以合适的方式传递给相应的网络服务器。远程网络服务器视为来自防火墙服务器的正常网络请求,发送合适的网页,防火墙服务器再把网页返送给计算机。  这样,防火墙就对Internet隐蔽了你的计算机存在的事实,减少外界对内部网络的可见性。  安装  1.在http://www.socks.nec.com/cgi-bin/download.pl站点找到Socks软件包,在下载前要填写有关的用户信息,然后单击[Submit]按钮,此后登录到具有下载链接的页面,单击链接来下载插座软件包。  2.在存储下载的Socks软件包的目录中,使用Tar命令解开该软件包。  Tar - xzvf sock5-vl. 0r11.tar.gz  此命令创建一个sock5-vl. 0r11目录,把软件包解压到该目录中,使用CD命令变成该目录。该目录中有一个编辑和安装软件包的配置脚本。使用Su命令变成根用户,然后在命令提示下运行脚本。  3.输入Make命令编译Socks包,完成以后,通过输入Make Install命令安装软件包。  注意:在使用之前,必须在/etc目录下创建一个Socks5.conf文件,Socks5检查/etc/socks5.conf文件得知将代理什么协议和服务,以及哪个计算机将能够使用此代理服务。  创建Socks5.conf文件  Socks5.conf文件被分成6部分。每一部分控制Socks5守护进程处理特定链接的一个特别项,当一个客户计算机连到代理服务器上, Socks5连续搜索每一部分的每一行,并根据遇到的规则决定采取什么行动,当找到与处理的链接相匹配的规则行时停止,所以规则的顺序很重要。  1.主机地址标志。主机地址可以是完整的主机名或IP地址,例如:gzdd .sjsgz .net或10.88.56.4,它也可能是一个部分主机名或地址,例如:. sjsgz .net或10 .88.56.4。  注意:部分主机名以点(.)字符开始就允许Socks识别部分主机名用它匹配Sjsgz .net域的任何主机。  2.禁止主机部分。禁止主机部分用于禁止对指定主机和协议的代理服务。一个禁止主机行总是以关键词Ban开始,后跟源主机参数和一个源端口参数。  命令格式:Ban source-host sour-ce-port  例如:Ban gzdd.sjsgz.net http,表明主机gzdd被禁止访问系统上的网络服务;Ban 199.170.176.-,表明199.170.176.x网上主机都不可访问系统上任何代理服务;Ban - -,表明任何主机不可访问此系统的任何代理服务。  3.访问控制部分。这是Socks5.conf文件最有用的部分,访问控制部分用于允许或禁止基于源和目的机器的主机地址或端口号的代理连接,访问控制行总以关键词Permit或关键词Deny开头。  命令格式:Permit auth cmd src-host dest-host src-port dest-port或Deny auth cmd src-host dest-host src-port dest-port  例如:Permit - - 10.88.56. - 1880 http,表明允许在10.88.56. x网段的主机通过端口1880访问网络;Deny - - - - - -,表明拒绝所有连接。  当一个客户机连到代理服务器上时,Socks扫描控制行列表,若找不到匹配的Socks拒绝连接。  启动Socks5服务  可以用手工启动守护进程,只需以根用户登录,在命令提示符下输入Socks5,Socks5守护进程被放到背景执行并返回提示符。也可以把 Socks5命令放入/etc/rc.d下的Rc.local启动脚本中,以使下次启动机器时自动启动Socks5。尽管仍以根用户登录,但还需要把 /etc/rc.d/rc.local文件调入文本编辑器并在文件末加入以下几行:  # Start socks5 proxy services  /usr/local/bin/socks5  完成后存贮文件并退出编辑器。  这样通过在Linux中安装软件包,创建Socks5文件,使得Linux起到代理防火墙的作用,保证校园网络的安全。本文来自:http://www.linuxpk.com/5153.html--&gtlinux电子图书免费下载和技术讨论基地·上一篇:E1线路知识点总结·下一篇:Linux网络的IPv6应用(3)

 
     最新更新
·Linux之强大---不用win的N大理由 (LinuxSir上近30页的精彩讨论)·全面卸载linux并删除它的分区·如何使特定用户具有smbmount上的目录的写权限·看到一个进程完整的命令行·为什么编译的时候把mod_cookies编译进去了,但是cookies还是不能用·如何以指定的颜色深度启动xwindow·文件和目录的权限·如何在Redhat中将缺省桌面从Gnome换成KDE·给Ahache打完FrontPage扩展补丁后,为什么PHP停止工作了?·必不可少的4个服务·最新linux下载地址·列目录时显示中文文件名·文件属性解释·如何取消beep声音·linux最多支持多少用户·如何限制只有0组的用户可以su成root·如何限制用户的最小密码长度·如何使非root用户都不能远程登录·什么是AAA·如何实现自动Logoff·ReiserFS文件系统·文件的存取权限—模式位疑难详解·linux安装常见的FAQ问题(第二版)·在Linux中访问硬盘DOS分区、软盘和光盘·Linux系统备份·RedHatLinux8.0自动运行程序的方法·linux知识大全·目录结构·在linux下使用HPCD-WriterPlus8210e(USB-接口)刻录机·www.linuxforum.net入门版常见问题

关于我们 | 联系方式 | 广告合作 | 诚聘英才 | 网站地图 | 网址大全 | 友情链接 | 免费注册

Copyright © 2004 - 2007 All Rights Reserved

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/14102/viewspace-117217/,如需转载,请注明出处,否则将追究法律责任。

0
0
分享到:

上一篇: 高级扫描技术及原理介绍(转)
下一篇: 提高Linux系统安全性的十招<3>(转)

请登录后发表评论 登录

全部评论
<%=items[i].createtime%>

<%=items[i].content%>

<%if(items[i].items.items.length) { %>

<%for(var j=0;j

<%=items[i].items.items[j].createtime%> 回复

<%=items[i].items.items[j].username%>   回复   <%=items[i].items.items[j].tousername%>: <%=items[i].items.items[j].content%>

<%}%> <%if(items[i].items.total > 5) { %>

还有<%=items[i].items.total-5%>条评论) data-count=1 data-flag=true>点击查看

<%}%>

<%}%> <%}%>

ilg

注册时间:2002-06-18

  • 博文量

    1715

  • 访问量
    1297601

最新文章

  • Solaris 图形窗口配置(转)
  • WPSOffice双面文档打印边距设置(转)
  • OfficeWord2007图片编辑功能使用教程(转)
  • IE技巧两则(转)
  • 用Iproute2配置隧道(转)
  • 用FAQGenie迅速制作“常见问答”网页(转)
  • openoffice2.0输出带多级书签的PDF文档(转)
  • WordXP巧画禁烟标志(转)
  • Linux中防御垃圾邮件的方法(转)
  • Excel:轻松查看数据记录(转)

支持我们 作者招募 用户协议 FAQ Contact Us

北京盛拓优讯信息技术有限公司. 版权所有  京ICP备09055130号-4  北京市公安局海淀分局网监中心备案编号:11010802021510

广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员

转载于:http://blog.itpub.net/14102/viewspace-117217/

教你将Linux配置为代理防火墙(转)相关推荐

  1. Linux配置终端代理

    配置终端代理 一般 Linux 系统上的终端不会共享使用全局代理,需要额外配置 终端不走代理主要是终端不读取系统的配置,只认终端的变量,我们可以直接命令行设置代理,也可在~/.bashrc或~/.zs ...

  2. Linux 配置上网代理

    1. 修改 /etc/profile 文件  #vi /etc/profile 2. 添加如下配置 1 http_proxy=proxy.abc.com:8080  2 https_proxy=$ ...

  3. 5步教你完成linux 配置中文输入法(以搜狗为例)

    因为有些设置需要root账号,所以干脆一开始就进入root sudo -s STEP1:关于源的更新 问A:为什么要更新源? 答A: 1.因为linux安装软件比较慢,所以更换一些国内的源会加快安装速 ...

  4. kali linux配置网络代理

    一.命令行终端 1.进入/etc/profile.d目录,新建文件proxy.sh ,内容如下 ┌──(kali㉿kali)-[/etc/profile.d] └─$ cat proxy.sh exp ...

  5. Linux配置http代理

    该篇是http的配置, 非https 1 安装squid sudo apt-get update sudo apt-get install squid 复制代码 2 修改配置文件squid.conf ...

  6. Linux 配置关掉虚拟防火墙

    systemctl status firewalld 1.查看防火墙的状态 systemctl stop firewalld 2.关掉本次防火墙,下次开机还是开的 systemctl disable ...

  7. Linux配置防火墙

    通过本教程操作,请确认您能使用linux本机.如果您使用的是ssh远程,而又不能直接操作本机,那么建议您慎重,慎重,再慎重! 通 过iptables我们可以为我们的Linux服务器配置有动态的防火墙, ...

  8. Linux系统通过Squid配置实现代理上网

    Squid是什么 Squid是一种用来缓冲Internet数据的软件.它接受来自人们需要下载的目标(object)的请求并适当地处理这些请求.也就是说,如果一个人想下载一web页面,他请求Squid为 ...

  9. Linux配置squid服务(代理实现解析DNC(国赛Linux服务器))

    Linux配置squid服务 前言 安装squid squid原理 准备工作 安装squid 实验结果 配置手动代理 最终实验 前言 两台centos7.9,一台统信uos squid服务器,命名为R ...

最新文章

  1. 转载:malloc()与new()的区别详解
  2. python+xlrd+xlwt操作excel
  3. android 使用SharedPreferences保存对象
  4. LiteOS间歇计算技术:IOT终端真正感受“电量自由”
  5. EPCS 无法配置FPGA的解决方法以及JTAG、AS调试总结
  6. 一款 macOS 全能效率神器
  7. Nand Flash驱动程序分析
  8. BOBSLEDDING(一道有趣的贪心题 nyoj309)
  9. 微软商店常见的几个问题
  10. 计算机的坚果云怎么删除,坚果云如何取消文件夹本地同步?
  11. Burpsuit2.0系列的破解 与jdk 1.80在ubuntu下运行成功.以及代理设置ok,且burp证书导入ok,却不能访问外网的问题.
  12. adguard自定义_openwrt上装adguard以及实用教程
  13. 为什么4个反斜杠(\)输出1个反斜杠(\)?
  14. java向现有的excel插入数据列
  15. Windows PE 第四章 导入表
  16. 2022最全Java后端面试真题、两万字1000+道堪称史上最强的面试题不接受任何反驳
  17. 网络常识,whirshark分析
  18. c语言基础题(笔记四)
  19. 【element-ui】
  20. 瀚晖制药与梅斯医学建立战略合作

热门文章

  1. iphone11卡住不能关机_iphone11怎么强制关机_苹果11promax的两种强制关机方法
  2. FutureCar Week第四届无人驾驶及智能驾舱中国峰会将于5月在沪盛大召开
  3. 计算机课程布置作业,计算机基础课程作业布置与批改方式-计算机基础课程有哪些.pdf...
  4. 动态权重:推荐算法的新范式
  5. 【CSS】947- 十几个 CSS 高级技巧汇总
  6. 通过SYNERGY 将多台设备串联起来,只需要一副键盘便能控制
  7. 【软件测试教程】手机号码归属地开发文档
  8. SLAM——ORB-SLAM3代码分析(七)Converter
  9. 实验六 使用T-SQL语句查询数据
  10. 系统黑科技之流氓软件免疫让电脑像免疫新冠一样免疫流氓软件