国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

使用Linux建立IP隧道
2007-01-18   中國IT實驗室

隨著互聯網中IPv4可用地址的日益減少,越來越多的企業開始采用NAT方式上網,可用公網IP地址越來越少,而通過互聯網訪問內部服務器的需求確不斷增加,因此本文對linux環境下建立通過互聯網的IP隧道的方法,以實現對內部服務器的訪問進行一些初淺的探討,希望能起到拋磚引玉的作用。
  
  方法一:基于SSH的加密通道
  
  SSH(SecureShell)是一套安全的網絡連接程序,它可以實現通過網絡遠程登錄其他系統,它就是加密的telnet協議。但是OPENSSH除了具有遠程登錄功能以外,更可以建立加密IP隧道。
  
   
  
  我們這里假設Alice.org服務器位于某個企業網的內網,其IP地址為192.168.2.200,它通過NAT方式可以訪問互聯網。我們現在需要通過位于互聯網上的名字為bob.org的機器里訪問Alice,也就是遠程登錄Alice。這時候我們就需要在bob和alice之間建立IP隧道。我們首先登錄Alice,執行命令:
  
  #ssh-R11022:127.0.0.1:22 ideal@211.1.1.1
  
  該命令表示登錄服務器211.1.1.1,并將服務器的11022定向為本地的22號端口。執行完該命令以后,會提示輸入ideal用戶密碼,輸入以后就會登錄到遠程服務器bob。這時在bob上netstat-ln就會發現11022端口監聽,保持從alice到bob的ssh連接不斷開。從互聯網任何位置登錄服務器bob以后,我們可以通過該隧道登錄到alice服務器,執行以下命令:
  
  #sshlocalhost-p11022
  
  該命令表示連接本地的11022端口,因為我們已經創建了從alice到bob的隧道,因此連接本地的11022端口實際上就是通過隧道訪問alice的22端口號。
  
  這樣通過這個隧道就可以實現登錄位于內部網的服務器alice,但是因為ssh命令中指定了源端口,這種隧道一般只能支持一種協議,對于特定應用則具有加密帶來的安全性的優點,但靈活性則不夠,而且為了保證隧道暢通,從alice到bob的ssh連接不能斷開,也就意味著用戶不能退出alice,否則隧道就會關閉。
  
  方法二:使用vtun建立IP隧道
  
  VTun(VirtualTUNnel,http://vtun.sourceforge.net)是一個功能很強的軟件,可以利用它來建立IP虛擬隧道,而且隧道的數目可以不受限制,完全依照機器的能力而定,并且在此基礎上應用上可以實現VPN、移動IP等功能。
  
  Vtun所支持的通道并且具有多種功能特性:
  
  * 加密:支持基于CHAP的認證、并采用BlowFish128bit密鑰。
  * 壓縮:支持zlib、lzo等多種壓縮算法。
  * 通信整形:平臺無關,允許分別限制進入和流出通道的速率。
  
  Vtun支持以下類型通道:
  
  * IPtunnel(tun):支持ppp的IP隧道。
  * 以太網隧道(Ethernettunnel):支持可以實現以太網封裝的各種協議,如:IPX、Appletalk、Bridge等。
  * 串口通道(Serialtunnel,tty):支持串行電纜的傳輸方式,如:PPP、SLIP等。
  * 管道通道(Pipetunnel,pipe):支持所有能使用Unix管道的程序。
  
  Vtun支持多種平臺,包括:Linux、BSD以及Solaris。
  
  下載軟件:
  
  http://prdownloads.sourceforge.net/vtun/vtun-2.6.tar.gz
  http://vtun.sourceforge.net/tun/tun-1.1.tar.gz
  
  網絡介紹
  
   
  
  bob.org擁有固定ip(211.1.1.1),所以作為vtun的服務器端。alice.org沒有固定的ip,采用的是NAT接入方式,因為沒有固定公網IP地址,也沒有域名。alice.org應該作為VPN的客戶端,通過vtund連接bob.org服務器,建立VPN通道。
  
  首先確保兩臺服務器都允許IPforwarding。這點可以通過運行命令:
  
  #/sbin/sysctl-wnet.ipv4.ip_forward=1
  
  如果希望永久打開,則可以通過編輯/etc/sysctl.conf文件,將其中的net.ipv4.ipforward=0行改成net.ipv4.ipforward=1來實現。
  
  安裝tun設備
  
  在安裝vtun之前我們首先要安裝虛擬通道點到點設備(VirtualPoint-to-Point(TUN)andEthernet(TAP)devices),將會在/dev中產生兩個虛擬通道設備/dev/tunX(字符設備)和tunX(virtualPoint-to-Pointinterface,虛擬點到點接口)。
  安裝vtun-1.1.tar.gz:
  
  1.解壓軟件:
  #tarxvfztun-1.1.tar.gz
  
  2.配置:
  #cdtun-1.1
  #./configure
  注意:安裝tun需要系統安裝有和當前內核版本一致的內核源代碼,因此建議安裝位于安裝光盤的內核源代碼RPM包。
  
  3.安裝:
  #makeinstall
  
  4.加在內核模塊
  #modprobetun
  
  如果希望系統啟動時自動加載該模塊,則編輯/etc/modules.conf,添加:
  
  aliaschar-major-90tun#2.2.x內核
  aliaschar-major-10-200tun#2.4.x內核
   
  
  這樣就完成了對ip隧道驅動tunX的安裝。查看內核模塊,看tun是否被正確安裝:
  
  #lsmod
  ModuleSizeUsedby
  tun40643
  
  安裝Vtund
  
  解壓縮:
  
  #tarxvfzvtun-2.6.tar.gz
  #cdvtund
  
  配置:
  #./configure--disable-lzo--disable-zlib--disable-shaper
  
  注:我們這里不打算壓縮和流量成形,因此需要帶這些參數,如果希望支持壓縮,則需要先安裝lzo或者zlib軟件。
  
  編譯安裝:
  
  #makeinstall
  
  默認情況下,vtund被安裝在/usr/local/sbin/目錄下,而默認的配置文件則為/usr/local/etc/vtund.conf中。
  需要在兩臺機器上分別安裝vtund和tun驅動,其中bob.org服務器上的vtund以服務器方式運行,而alice.org的vtund以客戶端方式運行。
  
  vtund.conf配置文件說明:
  
  vtund.conf文件是vtund配置文件。Vtund.conf文件格式為:
  
  name{
  keywordvalue;
  keywordvalue;
  ..
  }
  
  關鍵字定義值后的分號是必須的,name后必須有完整的{}。Name可以有以下幾個值:
  
  options:定義通用選項,例如端口號等信息;
  default:所有會話的默認值;
  session(可以為任意名,用于識別一個會話):指定該會話的特定值,用以覆蓋default中的定義。
  
  下面是作為作者實際運行環境中以服務器方式運行的vtund.conf的內容:
  
  options{#bob.org,隧道IP地址為10.0.2.2
  port5000;#vtund服務器監聽端口
  ppp/usr/sbin/pppd;
  ifconfig/sbin/ifconfig;
  route/sbin/route;
  firewall/sbin/ipchains;
  #vtund需要調用的各種程序的路徑信息;
  }
  #默認會話選項
  default{
  typetun;#
  protoudp;#下層采用UDP協議
  compno;#不對會話壓縮
  encrno;#不對會話加密
  keepaliveyes#保證連接一直激活;
  
  alice{#主機alice建立的會話特定選項,可以覆蓋默認會話選項的配置
  passalice;#回話建立密鑰
  typetun;#通道類型為IP隧道方式
  prototcp;#采用下層tcp協議
  compno;#不對會話壓縮
  encrno;#不對會話加密
  keepaliveyes;#Keepconnectionalive
  
  up{#連接建立時,首先應該運行的命令
  ifconfig"%%10.0.2.2pointopoint10.0.1.2mtu1450";
  #首先激活接口,其中采用ppp建立連接,ppp本地IP為10.0.2.2,
  #而遠程IP分配為10.0.1.2。
  program/sbin/arp"-sD10.0.1.2eth0pub";#配置arp表項
  route"add-net10.0.1.0netmask255.255.255.0gw10.0.2.2";#添加路由
  };
  down{#連接建立時,首先應該運行的命令
  program"/sbin/arp-d10.0.1.2-ieth0";
  };
  }
  
  vtund的更詳細說明請參考manvtund.conf的幫助手冊內容。
  
  下面是作為作者實際運行環境中以客戶端方式運行的vtund.conf的內容:
  
  客戶端(yyy.orgVPN_IP=10.0.1.2):
  
  options{
  
  port5000;
  ppp/usr/sbin/pppd;
  ifconfig/sbin/ifconfig;
  route/sbin/route;
  firewall/sbin/ipchains;
  
  }
  
  alice{
  
  passalice;
  keepaliveyes;
  
  up{
  
  ifconfig"%%10.0.1.2pointopoint10.0.2.2mtu1450";
  program/sbin/arp"-sD10.0.2.2eth0pub";
  route"add-net10.0.2.0netmask255.255.255.0gw10.0.1.2";
  firewall"-Aforward-s10.0.0.0/24-d10.0.2.0/24-jACCEPT";
  
  };
  
  down{
  
  firewall"-Dforward-s10.0.0.0/24-d10.0.2.0/24-jACCEPT";
  program"/sbin/arp-d10.0.2.2-ieth0";
  
  };
  }
  
  啟動vtund
  
  服務器端(bob.org):只須以root身份執行/usr/sbin/vtund-s就可以了,如果希望系統啟動后自動建立VPN通道,可以將這個命令加入/etc/rc.d/rc.local中。
  
  客戶端(alice.org):只須以root身份執行/usr/local/sbin/vt

熱詞搜索:

上一篇:基于linux的負載均衡技術
下一篇:ACTL:Mars DVR數字監控信息存儲系統白皮書

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
蜜臀久久久久久久| 欧美精品一区二区高清在线观看| 97精品久久久午夜一区二区三区 | www.色综合.com| 国产精品狼人久久影院观看方式| 国产精品一区在线观看你懂的| 26uuu亚洲综合色| 久久久噜噜噜久久中文字幕色伊伊 | 欧美一级二级在线观看| 蜜臀av国产精品久久久久| 日韩成人精品在线观看| 久久在线观看免费| 国产精品私人自拍| 欧美色视频一区| 国产在线观看一区二区| 一区二区三区免费观看| 欧美一区二区三区视频在线观看| 国产精品88av| 99热精品一区二区| 欧美在线你懂得| 韩国女主播一区| 亚洲午夜电影网| 久久九九全国免费| 日韩女优毛片在线| 欧美综合久久久| 日韩一级免费观看| 国产精品三级视频| 日日嗨av一区二区三区四区| 中文字幕不卡在线| 久久一夜天堂av一区二区三区 | 中文字幕一区二区日韩精品绯色 | 日本欧美一区二区三区乱码| 国产一区二区三区免费播放| 色哟哟在线观看一区二区三区| 精品一区二区三区在线播放| 亚洲国产一区在线观看| 卡一卡二国产精品| 国产尤物一区二区| 欧美三级视频在线| 国产欧美精品一区| 国产校园另类小说区| 亚洲网友自拍偷拍| 丁香天五香天堂综合| 亚洲影院久久精品| 亚洲成a人片在线不卡一二三区| 亚洲欧美自拍偷拍色图| 久久成人免费电影| 欧美日韩精品欧美日韩精品| 欧美最猛性xxxxx直播| 国产日韩欧美高清在线| 日韩激情在线观看| 欧美三级韩国三级日本三斤| 欧美国产97人人爽人人喊| 美腿丝袜一区二区三区| 91在线观看美女| 成人福利视频在线| 欧美系列亚洲系列| 欧美日韩大陆一区二区| 亚洲精品高清视频在线观看| 欧美韩国日本一区| 久久99精品国产91久久来源| 欧美日本国产一区| 亚洲国产日产av| 色综合久久中文字幕| 国产精品久久久久久一区二区三区 | 日韩国产精品久久久久久亚洲| av综合在线播放| 国产亚洲一二三区| 国产一区二区三区精品欧美日韩一区二区三区 | 欧美丝袜丝交足nylons图片| 中文字幕中文字幕一区| 成人午夜激情视频| 国产精品久久久久久户外露出| 久久99精品一区二区三区三区| 日韩视频国产视频| 美女在线一区二区| 日韩亚洲欧美在线观看| 蜜桃91丨九色丨蝌蚪91桃色| 欧美一级高清片| 国产一区二区三区免费| 久久精品视频一区二区三区| 国产麻豆精品在线观看| 日本一区二区三区在线不卡| 波多野结衣精品在线| 亚洲人成7777| 亚洲电影在线免费观看| 欧美日本一区二区三区四区| 喷白浆一区二区| 久久久美女艺术照精彩视频福利播放 | 一区二区三区欧美| 欧美日韩一区二区三区在线| 日韩av电影免费观看高清完整版 | 日韩欧美亚洲一区二区| 国产呦精品一区二区三区网站| 国产日韩欧美a| 在线亚洲一区观看| 久久色在线观看| 99热这里都是精品| 日日噜噜夜夜狠狠视频欧美人 | 久久久www免费人成精品| 成人h动漫精品| 亚洲成在线观看| 2023国产精品视频| 麻豆精品久久精品色综合| 国产精品国产三级国产有无不卡| av电影在线不卡| 午夜精品久久久久久久99樱桃 | 亚洲成人www| www激情久久| 欧美在线你懂得| 国产精品资源网| 午夜精品福利视频网站| 中文字幕av一区二区三区高| 欧美美女直播网站| 欧美国产日韩在线观看| 欧美体内she精视频| 国产精品18久久久久久久久久久久| 亚洲欧美偷拍卡通变态| 久久久一区二区三区捆绑**| 欧美中文字幕一区二区三区| 国产精品一二三在| 午夜亚洲国产au精品一区二区| 精品国产精品网麻豆系列 | 国产性天天综合网| 在线成人av影院| 91偷拍与自偷拍精品| 青青青伊人色综合久久| 亚洲欧美另类久久久精品| 精品99一区二区| 欧美精品在线一区二区| 色婷婷久久一区二区三区麻豆| 国产精品影视在线| 极品少妇一区二区| 日韩中文字幕区一区有砖一区| 日韩理论电影院| av电影在线观看完整版一区二区| 美国十次综合导航| 日本午夜精品视频在线观看| 一级日本不卡的影视| 国产精品高潮久久久久无| 精品理论电影在线| 成人美女在线观看| 久久99蜜桃精品| 另类小说欧美激情| 水野朝阳av一区二区三区| 亚洲免费av高清| 中文字幕综合网| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 喷水一区二区三区| 三级欧美韩日大片在线看| 亚洲风情在线资源站| 亚洲国产中文字幕| 日日夜夜免费精品| 日韩成人精品在线观看| 蜜臀久久99精品久久久画质超高清 | 欧美视频精品在线| 欧美日韩国产另类不卡| 7777精品伊人久久久大香线蕉的| 久久se这里有精品| 国产最新精品免费| 国产成人av一区| 美女网站色91| 麻豆精品在线看| 国产成人av影院| 色婷婷精品大视频在线蜜桃视频| 91成人免费电影| 91精品国产91热久久久做人人| 精品日韩一区二区三区| 久久久电影一区二区三区| 国产精品色呦呦| 亚洲一区二区美女| 久久精品理论片| 成人免费视频视频在线观看免费| 91亚洲精品一区二区乱码| 欧美制服丝袜第一页| 欧美一区二区三区婷婷月色| 亚洲精品在线电影| 国产精品沙发午睡系列990531| 亚洲制服欧美中文字幕中文字幕| 日韩影视精彩在线| 国产成人av网站| 欧美日韩精品三区| 国产色综合一区| 亚洲午夜国产一区99re久久| 另类中文字幕网| 色综合久久99| 久久网这里都是精品| 一级日本不卡的影视| 国产女人水真多18毛片18精品视频 | 99精品国产99久久久久久白柏 | 欧美一区二区免费视频| 久久久综合九色合综国产精品| 亚洲桃色在线一区| 日本三级韩国三级欧美三级| 成人av电影观看| 日韩丝袜情趣美女图片| 中文字幕日韩精品一区 | 精品国产乱码久久久久久牛牛| 亚洲国产精品成人综合| 日韩黄色片在线观看|