防火墙和路由-服务器技术--3P代码网
[2004-10-01 ] 在Linux防火墙上编译Apache+PHP4+Mysql
目的: 一台Redhat linux 6.2 用为防火墙,专线连结Chinanet,对内连结局域网段192.168.11.0/24,需要enable PHP4和Mysql数据库,且局域网上有另一台Apache服务器192.168.11.2,需要对外部用...
[2004-10-01 ] 用Linux+IPChains代替Windows+WinGate
任务:办公室有10台电脑,组成局域网,其中1台名为gate的机器配有ISDN卡,可拨号上网,另外9台机器也要上网,由gate机器做代理或网关,共享其ISDN设备。原来的方案是:gate机器上的操作系统...
[2004-10-01 ] 用ipchains构建防火墙和IP伪装
Linux 2.2内核用ipchains代替了2.0内核中的ipfwadm,在Redhat 6.0/6.1的版本中,ipfwadm不能再用了。本文旨在介绍如何设置一个基本的防火墙系统和IP伪装,允许内部用户用IP伪装上网,ipchain...
[2004-10-01 ] 使用IPCHAINS建立Linux防火墙
虽然Linux操作系统具有很多优点,其安全性也较高,但是你不应当由此产生一种虚假的安全感,因为你的Linux系统的安全性仍旧可能受到损害。现在就让我们来看看如何通过使用IP链(IPchains)来建立Linux系统的...
[2004-10-01 ] 构建基于ipchains的Linux防火墙
众所周知,Linux可以作为一个优秀的防火墙软件使用。无论是结合Web或FTP网站使用,还是作为内部LAN的前端服务器,Linux都能够为构造满足用户特殊需求的防火墙提供必需的工具。
ipchains内...
[2004-10-01 ] TCPD 与使用 IPFWADM 来设定防火墙
内容摘要: 本文扼要地介绍, 在系统里设定 inetd 服务, 以增进系统安全的方法, 我们把焦点放在 IPFWADM 这个系统管理工具, 以及 inetd 服务的设定上面。
------------------------------------------...
[2004-10-01 ] Linux防火墙程序设计
今年二月上旬,Yahoo、eBay、CNN.com、Amazon、Buy.com和E*Trade等著名商业网站连续遭到黑客攻击,造成了数以十亿美元的损失,向世人再一次敲响了网络并不安全的警钟。防火墙作为一种网络或系统之间强制实行访...
[2004-10-01 ] Linux的IP伪装功能
Linux是一个结构清晰、稳定可靠、功能完善、源代码公开的操作系统。Linux的网络功能非常强大,IP伪装(IP Masquerade)就是Linux近年来发展起来的一种网络功能。
什么是IP伪装 IP伪装,是Linux系...
[2004-10-01 ] IPCHAINS的工作流程
本文不是专门讨论IPCHAINS的工作原理,也不是讨论IPCHAINS有关的参数和命令的用法。我只不过是想 说明一下IPCHAINS到底是怎样工作的,重在流程。并结合一个IP包在到达防火墙后是经过怎样的步骤最 后从防火...
[2004-10-01 ] IP伪装之ipchains快速指南
上个月,我和兄弟想在家里建一个小型网络,以便在一个modem一条电话线的情况下让更多的计算机能联上互联网。我的机子联着modem,运行Linux,用作服务器;兄弟的机子运行Win95作客户机。我在网上到处查找关于...
[2004-10-01 ] ipchains参数介绍
Ipchains 被用来安装、维护、检查Linux内核的防火墙规则。规则可以分成四类:IP input链、IP output链、IP forward链、user defined 链。 一个防火墙规则指定包的格式和目标。当一个包进来时, 核心使用...
[2004-10-01 ] Linux网络的多播IP技术
多播广播是用于建立分步式系统:例如网络游戏、ICQ聊天构建、远程视频会议系统的重要工具。使用多播广播的程序和UDP向单个介绍方发送信息的程序相似。区别在于多播广播程序使用特殊的多播IP地址。 目录 一...
[2004-10-01 ] 教你将Linux配置为代理防火墙
Linux本身可以通过添加插座软件包起到代理防火墙的作用,而且这一切都是免费的。 什么是代理防火墙 代理防火墙不让任何直接的网络流通过,而由它作为互联网和内部网络计算机之间的中间媒介。防火...
[2004-10-01 ] Linux环境下基于策略的路由
原文作者:Matthew G. Marsh
原文出处:http://www.sysadminmag.com/linux/articles/v09/i01/a3.htm
编 译:ideal
目前在计算机网络中使用的传统路由算法都是根据I...
[2004-10-01 ] 如何在Linux路由上设置IP和MAC绑定?
在有些系统中有这样的需求,希望内部网中的某几个IP地址连接互联网,而又希望这些IP地址不被非法用户盗用。可以通过下面的解决办法实现:
首先使用ipchains或者iptables来设定只允许合法的IP地址连出。...
[2004-10-01 ] 简易防火墙建置与流量统计之五
第 7 章 使用webmin 管理 ipchains
看了上述的说明或许读者会感到十分困难,其实我们也可以使用 webmin 的 Third Party Modules 中 IPchains Firewalling 来管理,如下图所示:
其中有 Disable,...
[2004-10-01 ] 简易防火墙建置与流量统计之四
§ 4.6 log 记录 /var/log/message
若你有加上’-l’选项的话,关于 ipchains 的讯息会被记录在 /var/log/message 档案中,在标准的 Linux 系统上,kernel 的输出讯息经由 klogd(kernel logging dae...
[2004-10-01 ] 简易防火墙建置与流量统计之二
§ 2.7 测试
以 eth1 做为对内的网络介面,其虚拟 IP 位址为 192.168.1.0 ~ 192.168.1.255,因为其第一个为网络号码,最后一个为广播号,所以可用的虚拟 IP 为 192.168.0.1 ~ 192.168.255.254,我们将...
[2004-10-01 ] 简易防火墙建置与流量统计之三
第 4 章 封包过滤防火墙ipchains的操作规则
§ 4.1 ipchains规则
首先列出 ipchains 的规则表出来:
ipchains -L
分为三大部分:
input chains:输入时的过滤...
[2004-10-01 ] 简易防火墙建置与流量统计之一
序言
防火墙基本上是为了预防别人来存取你的网络,进而管制网络上资料的进出,防火墙一端连接外部的网络(经由真实的IP),另一端则连接内部的网络(虚拟的IP),将你内部的网络与外部的网络给隔离开,防...