伺服器防火墙设置实例(安装SOCKS代理伺服器)

代理伺服器  时间:2021-03-03  阅读:()

防火墙设置实例(安装SOCKS代理伺服器)http://www.yunyo ub ar.c o m/邮件群发

1.1设定代理伺服器

SOCKS代理伺服器可从ftp://s uns it e.unc.edu/p ub/Linux/s yste m/N etwork/misc/so cks-li n ux- src.tgz取得。该档内也有一个称为"socks-conf"的设置档可作参考。可把该档解压然後根据其中的说明使用该档。

但使用时并不简单应首先确定Make file档正确无误。在/etc/.ne td.conf中应该增添代理伺服器。因此应该增加以下一行。socks stream tcp nowait nobody/usr/local/etc/sockd sockd

这样伺服器才会在需要时运行。

1.2设置代理伺服器

SOCKS需要两个设置档进行设定。一个设置档设定进入取用的权限另一个设置档设定路径 以便找到适当的代理伺服器。权限档应在伺服器上路径档应在每一台UNIX机上。 DO S机和Mac intosh机都会确定自行的路径。

权限档

在socks4.2 beta版中权限档称为"sockd.conf"应该只有两行一行允许

p ermit 一行拒绝de ny 。每行都有三项设定

识别标示行(p ermit/de ny)

IP地址行

修改地址行

识别标示用于p ermit或de ny。应该有单独的p e rmit行和单独的de ny行。 IP地址使用标准的4byte方式表示如I.E. 192.168.2.0. 。修改地址行也是标准的4位元IP地址用来作为netmask。将这个地址想成32位元的数字。如果是1则核对的地址的相应位置应符合IP地址中相应的位元。例如此行的地址为∶permit 192.168.2.23255.255.255.255

则只允许每一位元相符的地址 即192.168.2.23。如果地址为∶permit 192.168.2.0255.255.255.0

则会允许192.168.2.0至192.168.2.255之间的每一个地址 即整个C级的地址。不得有下列这种地址出现∶permit 192.168.2.00.0.0.0

这会允许每一地址使用不论其地址为何。因此允许每一个应该允许的地址然後拒绝其余地址。如允许192.168.2.xxx范围中的每一用户可用下列方式表示∶permit 192.168.2.0255.255.255.0deny 0.0.0.00.0.0.0

注意deny行中的第一个"0.0.0.0"。 由于地址以0.0.0.0修改 因此IP为何都没有影响。用0作为IP地址 因为便于打字。特别的用户可以给予或拒绝使用的权限。这可通过iden的查验来实现。 由于不是所有系统都支持iden其中包括Trumpet Winsock所以此处不预备多加说明。随同socks提供的说明以够使用。

路径档

SOCKS中的路径档称为"socks.conf"极易与权限档混淆。路径档让SOCKS用户知道何时用socks何时不用。例如在示□的网路中192.168.2.3并不需要使用socks与192.168.2.1防火墙对话。通过Ethernet它们之间有直接的连接。又

127.0.0.1自动设为loopback。因此也不需要用socks同自己对话。它有三行输入∶d enyd ire c tsockd

Deny行告诉socks何时拒绝一项请求。在此添入的内容同sockd.conf的内容相同地址标示行、 IP地址和修改地址行。一般而言权限档sockd.conf也与此有关修改地址部分则用0.0.0.0。如果不打算连到任何地方在此可作出修改。

在direc t行下列入不使用so ck的地址。所有这些地址都可直接联上网路无须经过代理伺服器。在这里又有三个位置要填∶ ide ntifie r、 addre ss和mod ifier。例如∶direct 192.168.2.0255.255.255.0

Sockd行告诉电脑那一个用户的电脑上有socks server daemon。该行内容如下∶sockd@=

注意@=填入的内容。利用这种方法可以填入一系列代理伺服器的IP地址。在这里只用一个代理伺服器的地址为例。但可以列上多个伺服器的地址 以便加大

容量并当有伺服器失灵时有其他的伺服器顶替。

设定IP地址和modifier域的方法和其他例子相同。

防火墙後的DNS从防火墙後设定Domain Name Service是件简单不过的事。只要在作为防火墙的电脑上设定DNS即可。然後在防火墙後的电脑上设定使用这个DNS。

1.3代理伺服器

Un ix

要使应用程序利用代理伺服器这些应用程序需要"sockified"。在这里需要两个telnet一个进行直接通讯一个通过代理伺服器进行通讯。 SOCKS软件中有说明sock一个程式的方法也附有几个已经sock好的程式。如果要直接使用sock好的程式 SOCKS软件会直接设定。因此应该将保护网路内的所有程式改名然後再改用已经sock好的程式。例如 "F inger"变为"finger.orig" "telnet"变为"telnet.orig"。 必须通过include/socks.h档告诉SOCKS这种设定。有些程式能自行处理routing和sockifying的问题。Netscape就使其中之一。例如在Netscape下要用用代理伺服器只要在Proxies下SOCK栏内填入伺服器的地址即可在此为

192.168.2.1 。当然每种应用程式都得作些小变动不论其处理代理伺服器的方法为何。

微软视窗与Trumpet Winsock

Trumpet Winsock中有自带的代理伺服器功能。在"setup"选单中填入伺服器的IP地址和所有直接可联的电脑的地址。然後 Trumpe t就会处理所有外送的数据包。

使代理伺服器配合UDP数据包

S O C K S软件只处理TC P数据包而不处理UDP。这多少减少了它的用处因为许多有用的程式例如ta lk和Arc hie都利用UDP。有一套软件称为UDPre lay 由To m F itzgerald设计主要作为UDP数据包的代理伺服器使用。不过在编写本文时这套软件不能用于L inux.

1.4代理伺服器的缺点

归根结底代理伺服器是一个安全装置。在有限的IP地址的情况下用它使许多用户进入网际网路有许多缺点。代理伺服器可使保护网路内的用户联到网路之外但使网路之外的用户完全无法同网路之内的用户联系。这表示无法同网路之内的电脑进行ta lk或arc hie联网也无法发送电子邮件。这些缺点看来并不严重但

是如果∶

你有一份没有完成的报告留在保护网路防火墙内的电脑上。回家後你又想看看这份报告。但是没有办法。因为电脑在防火墙後无法联网。如果首先login防火墙但由于每一个人都可进入代理伺服器 因此你在这个伺服器上并没有个别帐户。

你女儿去了大学。你想写封电子邮件给她。你想谈些私事 因此最好能把电子邮件直接放到自己的电脑上。你当然信得过你的系统管理员但这倒底与公务无关是个人的信件。

不能使用UDP是代理伺服器的一个大缺陷。我想不久之後就会有UDP的功能。

FTP是代理伺服器的另一个问题。在取得或使用ls时 FTP伺服器在客户机上打开一个socket并通过它传送信息。代理伺服器不允许进行这项工作 因此FTP无法使用。此外代理伺服器运行缓慢。 由于需要额外资源较多几乎任何其他能达成这项作用的伺服器都要比它快。一般而言如果有IP地址联网而又不必特别顾虑安全问题那就不要使用防火墙和或代理伺服器。如果没有IP地址联网但也不顾虑安全问题那就不妨使用IP模拟器象Term S lirp或TIA。Term可从ftp://s uns ite.unc.edu取得 S lirp可从ftp://b litze n.canb e rra.edu.au/p ub/s lirp取得 TIA可从marketp lace.com取得。使用代理伺服器的理想网路是有许多用户需要联网那只要做一次设定之後就不必再做太多其他的工作

CloudCone2核KVM美国洛杉矶MC机房机房2.89美元/月,美国洛杉矶MC机房KVM虚拟架构2核1.5G内存1Gbps带宽,国外便宜美国VPS七月特价优惠

近日CloudCone发布了七月的特价便宜优惠VPS云服务器产品,KVM虚拟架构,性价比最高的为2核心1.5G内存1Gbps带宽5TB月流量,2.89美元/月,稳定性还是非常不错的,有需要国外便宜VPS云服务器的朋友可以关注一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2017年的美国服务器提供商,国外实力大厂,自己开...

DMIT:美国cn2 gia线路vps,高性能 AMD EPYC/不限流量(Premium Unmetered),$179.99/月起

DMIT怎么样?DMIT最近动作频繁,前几天刚刚上架了日本lite版VPS,正在酝酿上线日本高级网络VPS,又差不多在同一时间推出了美国cn2 gia线路不限流量的美国云服务器,不过价格太过昂贵。丐版只有30M带宽,月付179.99美元 !!目前,美国云服务器已经有个4个套餐,分别是,Premium(cn2 gia线路)、Lite(普通直连)、Premium Secure(带高防的cn2 gia线...

易探云美国云服务器评测,主机低至33元/月,336元/年

美国服务器哪家平台好?美国服务器无需备案,即开即用,上线快。美国服务器多数带防御,且有时候项目运营的时候,防御能力是用户考虑的重点,特别是网站容易受到攻击的行业。现在有那么多美国一年服务器,哪家的美国云服务器好呢?美国服务器用哪家好?这里推荐易探云,有美国BGP、美国CN2、美国高防、美国GIA等云服务器,线路优化的不错。易探云刚好就是做香港及美国云服务器的主要商家之一,我们来看一下易探云美国云服...

代理伺服器为你推荐
ptrPTR指的是什么?可以发外链的论坛给几个可以发外链的论坛,还有分类信息网,不要有限制的哪种,收录不收录无所谓如何免费开通黄钻怎么免费开通黄钻深圳公交车路线深圳公交车路线查询最新qq空间代码qq空间都是有哪些免费代码!(要全部)百度抢票浏览器百度浏览器怎么抢票?arm开发板ARM开发板和树莓派有什么区别天天酷跑刷金币如何使用八门神器给天天酷跑刷钻刷金币ejb开发什么是EJB?分词技术什么是seo分词技术
www二级域名 解析域名 如何查询域名备案号 koss 美国主机代购 英语简历模板word 512au 美国php空间 免费ddos防火墙 云鼎网络 免费个人网站申请 华为4核 建立邮箱 idc是什么 东莞数据中心 tna官网 重庆双线服务器托管 web服务器安全 能外链的相册 服务器是干什么用的 更多