教你将 Linux 配置为代理防火墙

操作方法

  • 01

    Linux 本身可以通过添加插座软件包起到代理防火墙的作用,而且这一切都是免费的。什么是代理防火墙代理防火墙不让任何直接的网络流通过,而由它作为互联网和内部网络计算机之间的中间媒介。防火墙自己处理各种网络服务而不是只让它们直接通过。例如,登录到网络上的计算机请求一个网页。计算机不直接链接到网络服务提供的网页,而是连到自己网络的代理服务器上,代理服务器识别代理请求,然后以合适的方式传递给相应的网络服务器。远程网络服务器视为来自防火墙服务器的正常网络请求,发送合适的网页,防火墙服务器再把网页返送给计算机。这样,防火墙就对 Internet 隐蔽了你的计算机存在的事实,减少外界对内部网络的可见性。 安装1.在 http://www.socks.nec.com/cgi-bin/download.pl 站点找到 Socks 软件包,在下载前要填写有关的用户信息,然后单击 [Submit] 按钮,此后登录到具有下载链接的页面,单击链接来下载插座软件包。2.在存储下载的 Socks 软件包的目录中,使用 Tar 命令解开该软件包。Tar - xzvf sock5-vl. 0r11.tar.gz此命令创建一个 sock5-vl. 0r11 目录,把软件包解压到该目录中,使用 CD 命令变成该目录。该目录中有一个编辑和安装软件包的配置脚本。使用 Su 命令变成根用户,然后在命令提示下运行脚本。3.输入 Make 命令编译 Socks 包,完成以后,通过输入 Make Install 命令安装软件包。注意:在使用之前,必须在 /etc 目录下创建一个 Socks5.conf 文件,Socks5 检查 /etc/socks5.conf 文件得知将代理什么协议和服务,以及哪个计算机将能够使用此代理服务。创建 Socks5.conf 文件Socks5.conf 文件被分成 6 部分。每一部分控制 Socks5 守护进程处理特定链接的一个特别项,当一个客户计算机连到代理服务器上,Socks5 连续搜索每一部分的每一行,并根据遇到的规则决定采取什么行动,当找到与处理的链接相匹配的规则行时停止,所以规则的顺序很重要。 1. 主机地址标志。主机地址可以是完整的主机名或 IP 地址,例如:gzdd .sjsgz .net 或 10.88.56.4,它也可能是一个部分主机名或地址,例如:. sjsgz .net 或 10 .88.56.4。注意:部分主机名以点 (.) 字符开始就允许 Socks 识别部分主机名用它匹配 Sjsgz .net 域的任何主机。2. 禁止主机部分。禁止主机部分用于禁止对指定主机和协议的代理服务。一个禁止主机行总是以关键词Ban开始,后跟源主机参数和一个源端口参数。命令格式:Ban source-host sour-ce-port例如:Ban gzdd.sjsgz.net http,表明主机 gzdd 被禁止访问系统上的网络服务;Ban 199.170.176.-,表明 199.170.176.x 网上主机都不可访问系统上任何代理服务;Ban - -,表明任何主机不可访问此系统的任何代理服务。3. 访问控制部分。这是 Socks5.conf 文件最有用的部分,访问控制部分用于允许或禁止基于源和目的机器的主机地址或端口号的代理连接,访问控制行总以关键词 Permit 或关键词 Deny 开头。命令格式:Permit auth cmd src-host dest-host src-port dest-port 或 Deny auth cmd src-host dest-host src-port dest-port例如:Permit - - 10.88.56. - 1880 http,表明允许在 10.88.56. x 网段的主机通过端口 1880 访问网络;Deny - - - - - -,表明拒绝所有连接。当一个客户机连到代理服务器上时,Socks 扫描控制行列表,若找不到匹配的 Socks 拒绝连接。启动 Socks5 服务可以用手工启动守护进程,只需以根用户登录,在命令提示符下输入 Socks5,Socks5 守护进程被放到背景执行并返回提示符。也可以把 Socks5 命令放入 /etc/rc.d 下的 Rc.local 启动脚本中,以使下次启动机器时自动启动 Socks5。尽管仍以根用户登录,但还需要把 /etc/rc.d/rc.local 文件调入文本编辑器并在文件末加入以下几行:# Start socks5 proxy services/usr/local/bin/socks5完成后存贮文件并退出编辑器。这样通过在 Linux 中安装软件包,创建 Socks5 文件,使得 Linux 起到代理防火墙的作用,保证校园网络的安全。

(0)

相关推荐

  • linux配置防火墙详细步骤(iptables命令使用方法)

    通过本教程操作,请确认您能使用linux本机。如果您使用的是ssh远程,而又不能直接操作本机,那么建议您慎重,慎重,再慎重! 我们来配置一个filter表的防火墙. (1)查看本机关于IPTABLES ...

  • Linux 配置WWW服务器全攻略

    操作方法 01 第一站 Apache的历史与前景1995年,美国国家计算机安全协会(NCSA)的开发者创建了NCSZ全球网络服务软件,其最大的特点是HTTP精灵程序,它比当时的CERN服务器更容易由源 ...

  • 在IIS7中应用Application Request Routing配置反向代理的图文教程

    在IIS7之前,在windows上要实现该功能却不是一件容易的事情,但是在IIS7上,通过Application Request Routing模块,我们可以轻松实现反向代理 在配置web服务器的时候 ...

  • 新手如何配置ADSL Modem防火墙

    相信有很多新手不知道如何配置ADSL Modem防火墙。下面以一款采用Globespan芯片的ADSL Modem为例,来详细说明怎样配置和管理ADSL Modem内置防火墙。需要的朋友参考一下。 一 ...

  • LINUX系统怎么关闭防火墙

    LINUX系统怎么关闭防火墙? 所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的 ...

  • Linux下查看系统防火墙

    简单说下Linux下,查看防火墙状态,以及如何关闭开启防火墙 操作方法 01 使用工具,链接Linux系统,截图以putty连接工具为例 02 输入用户名,和密码,连接到服务器 03 连接服务器后,输 ...

  • LInux配置DNS服务器

    LInux 配置DNS服务器 步骤/方法 01 /etc/sysconfig/network-scripts/ifcfg-eth0 配置网卡信息 02 在/etc/目录下修改named.conf文件在 ...

  • 配置http代理?

    配置http代理? 操作方法 01 指定 Windows Media Player 的 HTTP 代理服务器设置. 此策略指定 HTTP 协议的代理服务器设置.如果启用此策略,必须选择一种代理类型(自 ...

  • Linux配置防火墙 开启80端口.3306端口的方法

    vi /etc/sysconfig/iptables -A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允许80端口通过防火 ...