亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? firewall-howto-8.html

?? Linux初學者最好的老師就是howto了。相當于函數man。
?? HTML
字號:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<HTML>
<HEAD><META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=gb2312">
 <META NAME="GENERATOR" CONTENT="SGML-Tools 1.0.7">
 <TITLE>防火墻和代理伺服器 - HOWTO: SOCKS代理伺服器</TITLE>
 <LINK HREF="Firewall-HOWTO-9.html" REL=next>
 <LINK HREF="Firewall-HOWTO-7.html" REL=previous>
 <LINK HREF="Firewall-HOWTO.html#toc8" REL=contents>
</HEAD>
<BODY>
<A HREF="Firewall-HOWTO-9.html">Next</A>
<A HREF="Firewall-HOWTO-7.html">Previous</A>
<A HREF="Firewall-HOWTO.html#toc8">Contents</A>
<HR>
<H2><A NAME="s8">8. SOCKS代理伺服器</A></H2>

<H2><A NAME="ss8.1">8.1 設定代理伺服器</A>
</H2>

<P>SOCKS代理伺服器可從
<B>ftp://sunsite.unc.edu/pub/Linux/system/Network/misc/socks-linux-
src.tgz</B>取得。該檔內也有一個稱為&quot;socks-conf&quot;的設置檔可作參考。可把該檔解壓,然後根據其中的說明使用該檔。但使用時并不簡單,應首先確定Makefile檔正確無誤。
在 /etc/inetd.conf中應該增添代理伺服器。因此,應該增加以下一行。
<PRE>
  socks  stream  tcp  nowait  nobody  /usr/local/etc/sockd  sockd
</PRE>

這樣伺服器才會在需要時運行。
<P>
<H2><A NAME="ss8.2">8.2 設置代理伺服器</A>
</H2>

<P>SOCKS需要兩個設置檔進行設定。一個設置檔設定進入取用的權限,另一個設置檔設定路徑,以便找到適當的代理伺服器。權限檔應在伺服器上,路徑檔應在每一臺UNIX機上。DOS機和Macintosh機都會確定自行的路徑。
<P>
<H3>權限檔</H3>

<P>在socks4.2(beta)版中,權限檔稱為&quot;sockd.conf&quot;,應該只有兩行,一行允許(permit),一行拒絕(deny)。每行都有三項設定:
<UL>
<LI>識別標示行(permit/deny)</LI>
<LI>IP地址行</LI>
<LI>修改地址行</LI>
</UL>

識別標示用于permit或deny。應該有單獨的permit行和單獨的deny行。
IP地址使用標準的4byte方式表示,如I.E. 192.168.2.0.。
修改地址行也是標準的4位元 IP地址,用來作為netmask。將這個地址想成32位元的數字。如果是1,則核對的地址的相應位置應符合IP地址中相應的位元。例如,此行的地址為∶
<PRE>
    permit 192.168.2.23  255.255.255.255
</PRE>
<P>則只允許每一位元相符的地址,即192.168.2.23。如果地址為∶
<PRE>
    permit 192.168.2.0  255.255.255.0
</PRE>

則會允許192.168.2.0至192.168.2.255之間的每一個地址,即整個C級的地址。不得有下列這種地址出現∶
<PRE>
    permit 192.168.2.0  0.0.0.0
</PRE>

這會允許每一地址使用,不論其地址為何。
因此,允許每一個應該允許的地址,然後拒絕其余地址。如允許192.168.2.xxx范圍中的每一用戶,可用下列方式表示∶
<PRE>
    permit 192.168.2.0  255.255.255.0
    deny 0.0.0.0  0.0.0.0
</PRE>
<P>注意deny行中的第一個&quot;0.0.0.0&quot;。由于地址以0.0.0.0修改,因此IP為何都沒有影響。用0作為IP地址,因為便于打字。 
特別的用戶可以給予或拒絕使用的權限。這可通過iden的查驗來實現。由于不是所有系統都支持iden,其中包括Trumpet Winsock,所以此處不預備多加說明。隨同socks提供的說明以夠使用。
<H3>路徑檔</H3>

<P>SOCKS中的路徑檔稱為&quot;socks.conf&quot;,極易與權限檔混淆。
路徑檔讓SOCKS用戶知道何時用socks,何時不用。例如,在示□的網路中192.168.2.3并不需要使用socks與192.168.2.1防火墻對話。通過Ethernet,它們之間有直接的連接。又127.0.0.1自動設為loopback。因此也不需要用socks同自己對話。它有三行輸入∶
<P>
<UL>
<LI>deny</LI>
<LI>direct</LI>
<LI>sockd</LI>
</UL>

Deny行告訴socks何時拒絕一項請求。在此添入的內容同sockd.conf的內容相同,地址標示行、IP地址和修改地址行。一般而言,權限檔sockd.conf也與此有關,修改地址部分則用0.0.0.0。如果不打算連到任何地方,在此可作出修改。
<P>在direct行下列入不使用sock的地址。所有這些地址都可直接聯上網路,無須經過代理伺服器。在這里又有三個位置要填∶identifier、address和modifier。例如∶
<PRE>
    direct 192.168.2.0 255.255.255.0
</PRE>
<P>Sockd行告訴電腦那一個用戶的電腦上有socks server daemon。該行內容如下∶
<P>
<PRE>
  sockd @=&lt;serverlist> &lt;IP address> &lt;modifier>
</PRE>
<P>注意@= 填入的內容。利用這種方法可以填入一系列代理伺服器的IP地址。在這里只用一個代理伺服器的地址為例。但可以列上多個伺服器的地址,以便加大容量,并當有伺服器失靈時,有其他的伺服器頂替。
<P>設定IP地址和modifier域的方法和其他例子相同。
<P>
<H3>防火墻後的DNS        從防火墻後設定Domain Name Service是件簡單不過的事。只要在作為防火墻的電腦上設定DNS即可。然後在防火墻後的電腦上設定使用這個DNS。</H3>

<H2><A NAME="ss8.3">8.3 代理伺服器</A>
</H2>

<H3>Unix</H3>

<P>要使應用程序利用代理伺服器,這些應用程序需要&quot;sockified&quot;。在這里需要兩個telnet,一個進行直接通訊,一個通過代理伺服器進行通訊。SOCKS軟件中有說明sock一個程式的方法,也附有幾個已經sock好的程式。如果要直接使用sock好的程式,SOCKS軟件會直接設定。因此,應該將保護網路內的所有程式改名,然後再改用已經sock好的程式。例如,&quot;Finger&quot;變為&quot;finger.orig&quot;,&quot;telnet&quot;變為&quot;telnet.orig&quot;。  必須通過include/socks.h檔告訴SOCKS這種設定。
有些程式能自行處理routing和sockifying的問題。Netscape就使其中之一。例如在Netscape下要用用代理伺服器,只要在Proxies下SOCK欄內填入伺服器的地址即可(在此為192.168.2.1)。當然,每種應用程式都得作些小變動,不論其處理代理伺服器的方法為何。
<P>
<H3>微軟視窗與Trumpet Winsock</H3>

<P>Trumpet Winsock中有自帶的代理伺服器功能。在&quot;setup&quot;選單中填入伺服器的IP地址和所有直接可聯的電腦的地址。然後,Trumpet就會處理所有外送的數據包。
<P>
<H3>使代理伺服器配合UDP數據包</H3>

<P>SOCKS軟件只處理TCP數據包,而不處理  UDP。這多少減少了它的用處,因為,許多有用的程式,例如talk和Archie,都利用UDP。有一套軟件,稱為UDPrelay,由Tom Fitzgerald設計&lt;fitz@wang.com&gt;,主要作為UDP數據包的代理伺服器使用。不過在編寫本文時,這套軟件不能用于Linux.
<H2><A NAME="ss8.4">8.4 代理伺服器的缺點</A>
</H2>

<P>歸根結底,代理伺服器是一個<CODE>安全裝置</CODE>。在有限的IP地址的情況下,用它使許多用戶進入網際網路有許多缺點。代理伺服器可使保護網路內的用戶聯到網路之外,但使網路之外的用戶完全無法同網路之內的用戶聯系。這表示無法同網路之內的電腦進行talk或archie聯網,也無法發送電子郵件。這些缺點看來并不嚴重,但是如果∶
<UL>
<LI>你有一份沒有完成的報告留在保護網路防火墻內的電腦上?;丶裔幔阌窒肟纯催@份報告。但是沒有辦法。因為電腦在防火墻後,無法聯網。如果首先login <CODE>防火墻</CODE>,但由于每一個人都可進入代理伺服器,因此你在這個伺服器上并沒有個別帳戶。
<P>
</LI>
<LI>你女兒去了大學。你想寫封電子郵件給她。你想談些私事,因此最好能把電子郵件直接放到自己的電腦上。你當然信得過你的系統管理員,但這倒底與公務無關,是個人的信件。
<P>
</LI>
<LI>不能使用UDP是代理伺服器的一個大缺陷。我想不久之後就會有UDP的功能。</LI>
</UL>
<P>FTP是代理伺服器的另一個問題。在取得或使用<CODE>ls</CODE>時,FTP伺服器在客戶機上打開一個socket,并通過它傳送信息。代理伺服器不允許進行這項工作,因此FTP無法使用。
此外,代理伺服器運行緩慢。由于需要額外資源較多,幾乎任何其他能達成這項作用的伺服器都要比它快。
一般而言,如果有IP地址聯網,而又不必特別顧慮安全問題,那就不要使用防火墻和(或)代理伺服器。如果沒有IP地址聯網,但也不顧慮安全問題,那就不妨使用IP模擬器,象Term,Slirp或TIA。Term可從<CODE><B>ftp://sunsite.unc.edu</B></CODE>取得,Slirp可從<CODE><B>ftp://blitzen.canberra.edu.au/pub/slirp</B></CODE>取得,TIA可從marketplace.com取得。使用代理伺服器的理想網路是有許多用戶需要聯網,那只要做一次設定之後就不必再做太多其他的工作。
<P>
<HR>
<A HREF="Firewall-HOWTO-9.html">Next</A>
<A HREF="Firewall-HOWTO-7.html">Previous</A>
<A HREF="Firewall-HOWTO.html#toc8">Contents</A>
</BODY>
</HTML>

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
一本大道久久a久久综合婷婷| 亚洲第一成年网| 精品国产乱码久久久久久久| 91精品国产欧美一区二区18| 欧亚洲嫩模精品一区三区| 一本久久精品一区二区| 91啦中文在线观看| 欧美一级欧美三级在线观看| 欧美夫妻性生活| 欧美一区二区三区免费在线看| 欧美一级理论性理论a| 精品欧美乱码久久久久久1区2区| 日韩欧美黄色影院| 久久久亚洲精品一区二区三区| 久久青草国产手机看片福利盒子 | 国产成人精品1024| 成人av网站大全| 色菇凉天天综合网| 欧美狂野另类xxxxoooo| 日韩西西人体444www| 久久久夜色精品亚洲| 17c精品麻豆一区二区免费| 一区二区免费在线| 免费在线看成人av| 成人涩涩免费视频| 欧美午夜精品久久久久久超碰 | 日韩午夜精品视频| 国产拍揄自揄精品视频麻豆| 亚洲蜜桃精久久久久久久| 丝瓜av网站精品一区二区| 国产一区二区在线免费观看| 97aⅴ精品视频一二三区| 欧美日韩大陆在线| 国产免费观看久久| 日产精品久久久久久久性色| 国产精品一区专区| 欧美日韩精品专区| 国产欧美精品一区aⅴ影院| 亚洲成av人片在线| av一本久道久久综合久久鬼色| 欧美日韩国产天堂| 国产精品网曝门| 久久精品国产亚洲高清剧情介绍 | 欧美肥妇free| 成人欧美一区二区三区黑人麻豆| 琪琪久久久久日韩精品| 99久久99久久精品免费看蜜桃| 日韩欧美一区二区视频| 亚洲精品五月天| 国产传媒久久文化传媒| 91精品国产乱码久久蜜臀| **网站欧美大片在线观看| 亚洲午夜久久久久中文字幕久| 中文字幕 久热精品 视频在线 | 93久久精品日日躁夜夜躁欧美| 欧美精品久久天天躁| 国产精品久久久久久久久快鸭| 国产专区欧美精品| 日韩一二三区不卡| 午夜激情一区二区| 欧美亚洲动漫另类| 亚洲老妇xxxxxx| 99国产精品久久久| 国产精品日日摸夜夜摸av| 精品无人区卡一卡二卡三乱码免费卡 | 懂色av中文字幕一区二区三区| 欧美亚洲综合另类| 一区二区成人在线| 色香色香欲天天天影视综合网| 国产精品对白交换视频| 丁香婷婷深情五月亚洲| 亚洲精品一区二区三区影院| 九色|91porny| 久久亚洲一级片| 国产成人在线观看| 欧美韩国日本不卡| 欧美日韩一区二区三区四区五区| 成人免费在线播放视频| 91精品国产综合久久久久| 欧美欧美欧美欧美首页| 欧美丰满一区二区免费视频| 樱桃视频在线观看一区| 99re热这里只有精品免费视频| 国产精品毛片无遮挡高清| 99视频国产精品| 一区二区三区小说| 欧美猛男gaygay网站| 日韩精品高清不卡| 欧美精品一区二区三区蜜桃视频| 国产伦精品一区二区三区视频青涩 | 一区二区成人在线视频| 欧美日韩高清一区二区三区| 日本伊人色综合网| 精品国产91亚洲一区二区三区婷婷| 美女视频免费一区| 亚洲国产精品成人综合色在线婷婷 | 卡一卡二国产精品 | 亚洲少妇最新在线视频| 欧美吻胸吃奶大尺度电影 | 国产精品原创巨作av| 日韩一区欧美一区| 日韩视频在线你懂得| 丁香啪啪综合成人亚洲小说| 亚洲综合视频在线观看| 亚洲精品在线免费播放| 91一区二区三区在线播放| 亚洲超碰精品一区二区| 久久精品免费在线观看| 在线精品视频免费观看| 裸体一区二区三区| 亚洲视频狠狠干| 日韩欧美亚洲一区二区| caoporen国产精品视频| 日本vs亚洲vs韩国一区三区二区 | 欧美系列在线观看| 国产一区二区三区香蕉| 亚洲一区二区三区四区在线观看| 精品国产精品网麻豆系列| 欧美日韩精品一区视频| 国产白丝精品91爽爽久久| 亚洲电影欧美电影有声小说| 久久久久久久久久久久电影| 欧美日韩国产一级片| 国产不卡在线播放| 免费观看一级欧美片| 国产精品电影院| 欧美tickle裸体挠脚心vk| 91麻豆6部合集magnet| 国产成人免费av在线| 肉色丝袜一区二区| 亚洲男人的天堂在线aⅴ视频 | 91亚洲永久精品| 国产成人精品aa毛片| 激情都市一区二区| 青青草国产成人99久久| 丝袜诱惑亚洲看片| 亚洲午夜久久久久中文字幕久| 国产精品不卡在线| 日本一区二区动态图| 国产亚洲精品资源在线26u| 欧美一区二区三区免费在线看| 色哦色哦哦色天天综合| 粉嫩绯色av一区二区在线观看 | 国产精品网站在线观看| 欧美精品一区二区三区蜜桃| 欧美高清精品3d| 色综合天天综合网国产成人综合天 | 美女视频一区在线观看| 亚洲成av人片一区二区三区| 亚洲图片欧美综合| 亚洲福利视频导航| 日韩不卡手机在线v区| 亚洲va韩国va欧美va精品| 亚洲国产成人av网| 全国精品久久少妇| 久久99久久久欧美国产| 国产精品一区二区久久精品爱涩| 国产精品综合在线视频| 国产精品一级片| caoporm超碰国产精品| 色综合咪咪久久| 欧美三级中文字幕| 日韩一区二区免费电影| 久久亚洲免费视频| 国产精品美女久久福利网站| 亚洲免费观看视频| 日本麻豆一区二区三区视频| 美女视频一区在线观看| 从欧美一区二区三区| 在线视频你懂得一区| 欧美精品在线观看播放| 久久先锋影音av鲁色资源网| 中文字幕成人av| 亚洲一区二区偷拍精品| 麻豆高清免费国产一区| 大白屁股一区二区视频| 欧美午夜精品一区二区蜜桃 | 色综合天天综合给合国产| 欧美亚州韩日在线看免费版国语版| 制服丝袜中文字幕一区| 久久婷婷色综合| 亚洲美女淫视频| 九九热在线视频观看这里只有精品| 粉嫩蜜臀av国产精品网站| 欧美日韩精品欧美日韩精品| 精品国产一区二区三区忘忧草| 国产精品家庭影院| 久久精品国产精品青草| 91理论电影在线观看| 337p日本欧洲亚洲大胆精品| 亚洲精品免费在线观看| 国产中文一区二区三区| 欧美色精品天天在线观看视频| 国产片一区二区三区| 天堂av在线一区| 在线日韩av片| 欧美国产成人在线| 精品午夜一区二区三区在线观看 | 精品一区二区三区在线观看国产 | 中文字幕+乱码+中文字幕一区|