亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? vpn.txt

?? Linux百科寶典 書籍語言: 簡體中文 書籍類型: 系統專區 授權方式: 免費軟件 書籍大?。?1024 KB
?? TXT
?? 第 1 頁 / 共 2 頁
字號:
                         如何設置“虛擬私有網路(VPN)”                                       作者: Arpad Magosanyi <mag@bunuel.tii.matav.hu>譯者: 蔣大偉 <dawei@sinica.edu.tw>   v0.2, 7 August 1997 翻譯完成日期: 20 Feb 1999     _________________________________________________________________      如何建立虛擬私有網路(Virtual Private Network)。     _________________________________________________________________   1. 更正2. 推薦廣告     * 2.1 版權聲明     * 2.2 免責聲明     * 2.3 鄭重聲明     * 2.4 功勞     * 2.5 本文的現況     * 2.6 相關文件       3. 介紹     * 3.1 命名慣例       4. 開始建置     * 4.1 規劃     * 4.2 搜集工具     * 4.3 編譯與安裝     * 4.4 其它子系統的設定     * 4.5 設定 VPN 的使用者帳戶     * 4.6 為 master 帳戶,產生一個 ssh key      * 4.7 為 slave 帳戶,設置自動的 ssh 登入環境。     * 4.8 加強 ssh 在 bastion 主機上的安全性。     * 4.9 允許 ppp 的執行,和這兩個帳戶的路由。     * 4.10 撰寫命令稿程式       5. 讓我們檢視執行的結果:6. 著手執行。     * 6.1 登入     * 6.2 啟動 ppp      * 6.3 一次完成兩個動作     * 6.4 Pty 的重導功能     * 6.5 這個裝置上面,會有些什麼東西?     * 6.6 設定路由       7. 調整     * 7.1 設定的調整     * 7.2 頻寬與安全誰重要       8. 分析易受攻擊的弱點     _________________________________________________________________   1. 更正   'no controlling tty problem' -> -o 'BatchMode yes' 是由 Zot O'Connor   <zot@crl.com> 所更正。      核心 2.0.30 的警告訊息,是由 mag 所更正。   2. 推薦廣告   這份文件是 Linux VPN howto,它收集了如何在 Linux (以及一般的 UNIX) 上建   立 一個虛擬保護式網路的相關資訊。   2.1 版權聲明   這份文件是 Linux HOWTO 計劃的一部分。它的版權聲明如下:除非特別說明   ,Linux HOWTO 文件的版權歸屬他們各自的作者所有。Linux HOWTO 文件的全部   或部分,可以 使用任何物理或電子形式的媒體來復制與散布,只要這個版權聲明   被保留在每份拷貝 中。商業行為的再散布是被允許而且受歡迎的;但是,任何的   散布行為作者都希望能 被告知。所有翻譯、衍生的工作、或合并任何 Linux   HOWTO 文件的聚集工作,都必須 受到這個版權聲明的保護。也就是說,你不可以   從 HOWTO 衍生出一份文件,然後對這 份衍生文件的散布強加上其他限制條件。   除非在一些特定的狀況下,才會允諾這些限制 條件;請聯絡 Linux HOWTO 的協   調人,他的地址如下。簡而言之,我們希望能夠盡可 能透過各種管道,來推動這   個資訊的散布工作。然而,我們也希望保留 HOWTO 文件的 版權,以及如果有任   何對 HOWTOs 的再散布計劃也希望能夠被通知到。如果有任何疑問 ,請聯絡   Linux HOWTO 協調人 Tim Bynum,他的電子郵件地址是   linux-howto@sunsite.unc.edu 。   2.2 免責聲明   一如往常:本文對你所造成的任何危害,作者一概不負責任。正確的條文,請參   閱 GNU GPL 0.1.1 的相關部分。   2.3 鄭重聲明   我們所面臨的是安全性的問題:如果你沒有形成一個好的安全策略,以及做好相   關的配套 措施,你將無法獲得真正的安全。   2.4 功勞   感謝所有提供工具程式給本文使用的人仕。      感謝 Zot O'Connor <zot@crl.com> 不僅指正“no controlling tty”的問題,   而且 還提供了解決方法。   2.5 本文的現況   在閱讀本文前,你應該已具備完整的 IP 管理知識,至少要對“防火   墻(firewall)”、ppp 、和 ssh ,等知識,有一些了解。如果你要設定一個   VPN 環境,無論如何一定得知道這些 東西。我只是將我的經驗寫下來 ,以免日   後忘記相關的內容。所以,我相信一定會有安全 的漏洞存在。為了清楚起見,我   試著以主機設置為路由器方式,而不是以防火墻的方式,來 說明整個內容,希望   大家輕輕松松就能夠了解本文。   2.6 相關文件     * 檔案 /usr/doc/HOWTO/Firewall-HOWTO 上的 Linux Firewall-HOWTO 文件     * 檔案 /usr/doc/HOWTO/PPP-HOWTO.gz 上的 Linux PPP-HOWTO 文件     * 目錄 /usr/doc/ssh/* 中的 ssh 文件     * Linux “網路管理指引(Network Admins' Guide)”     * 國家標準及技術委員會 (National Institute Standards and Technology,       簡寫為 NIST) 在電腦安全方面的出版品,請參考網址       http://csrc.ncsl.nist.gov/nistpubs/     * “防火墻通信論壇(Firewall list)” (majordomo@greatcircle.com)       3. 介紹   由於網路安全問題日益受到重視,所以,防火墻的技術越來越廣泛地被應用在,   網際網路 和“公司內部網路(intranet)”上,防火墻能力的優劣,對 VPN 的安   全性有著舉足輕重的 影響。這只是我個人的體會。歡迎大家提出自己的看法。   3.1 命名慣例   我將會使用到“主防火墻(master firewall)”和“次防火墻(slave firewall)”   這兩個專 有名稱,然而,VPN 的建置與主仆式架構之間沒有任何關聯性。我只是   把它們看成,兩端在 建立連線時,它是個主動的參與者或被動的參與者。發起建   立連線的主機,會被當作主防火 墻;然而,被動的參與者,就會被當作次防火墻   。   4. 開始建置4.1 規劃   在你開始設定系統前,你應該要先了解一下網路連接的細節?,F在,我假定你有   兩個防火墻 ,各保護一個公司內部網路。所以,現在每個防火墻應該會有兩個網   路界面(至少)。拿一 張紙,寫下它們的 IP 位址和網路遮罩。每個 VPN 的防   火墻,將會使用到數個 IP 位址區 段。這些 IP 位址區段,應該設定在你公司現   有的子網路的□圍以外。我建議使用“私有” IP 位址區段的□圍。如下所示:        * 10.0.0.0 - 10.255.255.255     * 172.16.0.0 - 172.31.255.255     * 192.168.0.0 - 192.168.255.255          為了說明,此處我舉了一個設定的案例:有兩臺 bastion [譯注] 主機,分別被   稱為 fellini 和 polanski。它們各有一個界面連接網際網路 (-out),一個界面   連接公司內部網路 (-in) ,以及,一個界面連接 VPN (-vpn)。所有的 IP 位址   和網路遮罩,如下:        * fellini-out: 193.6.34.12 255.255.255.0     * fellini-in: 193.6.35.12 255.255.255.0     * fellini-vpn: 192.168.0.1 點對點     * polanski-out: 193.6.36.12 255.255.255.0     * polanski-in: 193.6.37.12 255.255.255.0     * polanski-vpn: 192.168.0.2 點對點          譯注: bastion 是指暴露在公司網路外部的防火墻閘道。      所以我們有個計劃。   4.2 搜集工具   你將會需要     * Linux 防火墻     * 核心     * 非常少的設定     * ipfwadm 程式     * fwtk 程式     * VPN 所使用的工具     * ssh 程式     * pppd 程式     * sudo 程式     * pty-redir 程式          目前使用的版本:     * 核心: 2.0.29 。請使用穩定的核心,而且,必須比 2.0.20 還新,因為       ping'o'death 的錯誤。在撰寫本文時,最後一個穩定的核心是版本 2.0.30       ,但是它有一些錯誤。如果 ,你想要使用最新版核心所提供,既快又酷的網       路程式碼,你自己可以嘗試看看,版本 2.0.30 對我而言,已經很好用了。     * 基本的作業系統:我比較喜歡 Debian 所發行的版本。你絕對使用不到任何       大型的 軟體套件,當然,也包含 sendmail 在內。你也絕對不能像其它的       UNIX 主機一樣,允許 telnet、ftp、和 'r' 命令,等功能的使用。     * ipfwadm 程式: 我使用的是 2.3.0。     * fwtk 程式: 我使用的是 1.3。     * ssh 程式: >= 1.2.20。較舊的版本,下層的協定會有問題。     * pppd 程式: 我測試的是 2.2.0f,但是我無法確定它是否安全,這就是為什       麼我會 將它的 setuid 位元拿掉,并透過 sudo 來執行它的原因。     * sudo 程式: 我所知道的最新版本是 1.5.2。     * pty-redir 程式: 這是我寫。請至       ftp://ftp.vein.hu/ssa/contrib/mag/pty-redir-0.1.tar.gz 取得?,F在的       版本是 0.1 。如果使用上有任何問題,請來信告知。       4.3 編譯與安裝   你現在的工作不是編譯就是安裝所搜集到的工具。 并參閱其(以及   firewall-howto) 詳細的說明文件。現在,我們已經安裝好這些工具了。   4.4 其它子系統的設定   設定防火墻以及其它的項目。你必須在兩臺防火墻主機之間,允許 ssh 資料的流   通。這 是指,主防火墻會有網路連線到次防火墻的埠 22。在次防火墻上啟動   sshd,來驗證是否 允許你“登入(login)”。這個步驟尚未測試過,請告訴我你   的測試結果。   4.5 設定 VPN 的使用者帳戶   以你日常使用的工具(例如,vi、mkdir、chown、chmod)在次防火墻上建立一個   使用者帳 戶,你也可以在主防火墻上建立一個使用者帳戶,但是,我認為在開機   階段設定連線就可以 了,所以,使用原始的 root 帳戶就已足夠。有任何人可以   為我們說明一下,在主防火墻上 使用 root 帳戶,會有什麼危險性?   4.6 為 master 帳戶,產生一個 ssh key   你可以使用 ssh-keygen 程式。如果,你要自動設置 VPN,你可以設定一個沒有   密碼的 “私人鑰匙(private key)”。   4.7 為 slave 帳戶,設置自動的 ssh 登入環境。   在次防火墻中,復制你剛才產生的“公共鑰匙(public key)”到,使用者帳戶   slave 中 的 .ssh/authorized_keys 檔案里,并且,設定檔案的使用權限,如下

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
宅男在线国产精品| 99vv1com这只有精品| 亚洲精品免费在线| 中文字幕av一区二区三区免费看 | 国产清纯美女被跳蛋高潮一区二区久久w| 在线亚洲精品福利网址导航| 91国偷自产一区二区使用方法| 北岛玲一区二区三区四区| av中文字幕在线不卡| 成人免费视频播放| 色狠狠av一区二区三区| 欧美在线啊v一区| 91精品国产欧美一区二区| 91精品国产乱| 国产亚洲综合av| 亚洲欧美日韩一区二区| 亚洲午夜影视影院在线观看| 亚洲成av人片一区二区梦乃| 日韩不卡手机在线v区| 精品一区二区三区免费观看| 成人av在线播放网址| 欧美三级视频在线播放| 欧美变态口味重另类| 亚洲国产精品成人综合| 亚洲综合一区二区精品导航| 视频精品一区二区| 东方欧美亚洲色图在线| 欧美性xxxxxx少妇| 久久久欧美精品sm网站| 18欧美亚洲精品| 日本在线不卡视频一二三区| 国产 日韩 欧美大片| 欧美在线免费观看亚洲| 欧美成va人片在线观看| 亚洲免费毛片网站| 精品一区二区三区不卡| 99久久综合色| 337p粉嫩大胆噜噜噜噜噜91av | 亚洲欧美电影一区二区| 日韩精品一二三| 99久精品国产| 精品欧美乱码久久久久久| 亚洲视频在线观看一区| 日韩精品久久理论片| www.一区二区| 欧美成人免费网站| 亚洲专区一二三| 大陆成人av片| 欧美xxxxx裸体时装秀| 樱桃视频在线观看一区| 国产福利不卡视频| 欧美一区二区私人影院日本| 亚洲视频资源在线| 国产福利一区在线| 久久综合狠狠综合| 日本系列欧美系列| 欧美视频你懂的| 中文字幕在线一区免费| 精品一区二区日韩| 欧美一区2区视频在线观看| 亚洲自拍偷拍图区| 色成年激情久久综合| 欧美激情综合五月色丁香| 国产在线不卡一区| 精品乱人伦小说| 美女国产一区二区三区| 欧美日本高清视频在线观看| 亚洲视频一二区| 91美女在线视频| 亚洲色图欧洲色图婷婷| 99麻豆久久久国产精品免费| 欧美国产成人精品| 成人免费三级在线| 国产精品美女久久久久aⅴ | 色综合久久天天| 日韩理论片在线| 91丨九色丨国产丨porny| 《视频一区视频二区| av毛片久久久久**hd| 国产精品久久久久三级| jizz一区二区| 亚洲卡通动漫在线| 91久久久免费一区二区| 亚洲一区二区三区在线播放| 91久久香蕉国产日韩欧美9色| 亚洲欧美激情小说另类| 日本久久电影网| 亚洲h动漫在线| 91精品国产免费| 国产一区二区主播在线| 国产无遮挡一区二区三区毛片日本| 国产高清在线观看免费不卡| 中文字幕一区二区在线播放| 日本久久精品电影| 午夜精品福利一区二区三区av| 91精品麻豆日日躁夜夜躁| 捆绑调教一区二区三区| 国产欧美一区二区精品性色超碰| 成人av电影在线观看| 一区二区三区日本| 91麻豆精品国产91久久久资源速度| 久久国产尿小便嘘嘘| 日本一区二区三区国色天香| 91首页免费视频| 喷水一区二区三区| 国产精品丝袜在线| 91精品国产综合久久精品性色 | 高清不卡一区二区在线| 一区二区三区资源| 日韩精品一区二区三区视频| 成人永久aaa| 日韩av电影免费观看高清完整版 | 欧美一区三区四区| 国产精品久久久久久久久久久免费看| 成人精品鲁一区一区二区| 亚洲国产婷婷综合在线精品| 日韩午夜激情免费电影| 国产超碰在线一区| 日韩在线一区二区三区| 中文字幕欧美三区| 在线不卡中文字幕| 91麻豆精东视频| 久久成人久久爱| 亚洲一卡二卡三卡四卡五卡| 国产欧美一区二区三区鸳鸯浴| 欧美日韩午夜精品| 92国产精品观看| 国产在线国偷精品免费看| 偷窥国产亚洲免费视频| 日韩美女啊v在线免费观看| 亚洲欧洲美洲综合色网| 日韩精品一区二区三区在线播放| 99视频一区二区三区| 国产精品538一区二区在线| 日韩有码一区二区三区| 亚洲国产精品人人做人人爽| 国产精品天天看| 国产亚洲欧洲一区高清在线观看| 欧美久久久一区| 欧美系列一区二区| 色噜噜夜夜夜综合网| 波多野结衣中文字幕一区二区三区| 奇米888四色在线精品| 婷婷开心久久网| 樱桃国产成人精品视频| |精品福利一区二区三区| 国产日韩亚洲欧美综合| 亚洲精品在线一区二区| 日韩久久久精品| 欧美xxxx老人做受| 精品99久久久久久| 久久嫩草精品久久久精品| 日韩免费观看高清完整版| 日韩免费电影网站| 欧美mv日韩mv| 久久女同性恋中文字幕| 国产三级一区二区| 中文字幕av一区二区三区免费看 | 色综合一个色综合亚洲| 成人av综合在线| 成人动漫在线一区| 91亚洲精品久久久蜜桃网站| 99精品在线观看视频| 色8久久人人97超碰香蕉987| 色悠悠亚洲一区二区| 欧美日韩在线播| 欧美一区二区三区影视| 欧美成人一区二区三区在线观看| 精品美女一区二区三区| 欧美国产一区二区| 捆绑调教一区二区三区| 国产综合色在线| 成人性生交大片免费看中文| av电影天堂一区二区在线观看| 色av成人天堂桃色av| 欧美一区二区免费| 国产视频911| 亚洲已满18点击进入久久| 免费观看在线综合色| 国产精品 日产精品 欧美精品| 99视频精品全部免费在线| 欧美夫妻性生活| 久久精品视频在线免费观看| 亚洲人成人一区二区在线观看| 亚洲国产综合在线| 国产一区啦啦啦在线观看| 99精品欧美一区二区蜜桃免费| 欧美三级中文字幕在线观看| 日韩免费观看高清完整版| 中文字幕日韩欧美一区二区三区| 五月婷婷久久丁香| 成人精品免费视频| 制服丝袜一区二区三区| 国产精品久久久久久久久免费桃花 | 国产日韩综合av| 爽好久久久欧美精品| 国产精品亚洲第一区在线暖暖韩国 | 国产亚洲视频系列| 视频一区欧美日韩| 9l国产精品久久久久麻豆|