国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux操作系統讓486成為內部網防火墻
2006-11-17   

應用原理

在Linux系統里,如果網絡上的某臺機器連接到了Internet上,那么可以配置網絡上的其它系統通過這個連接訪問Internet。使用這種方式,僅僅通過一個IP地址,幾個不同的系統就可以同時連接到Internet上。這種方法稱為IP偽裝。

在Linux上的IP偽裝是用ipchains防火墻工具實現的。實際上,配置防火墻也就是配置IP偽裝。目前的IP偽裝和ipchains防火墻一樣,支持所有通用的網絡服務,如Web瀏覽、telnet、ping和gopher。

在Linux系統上實現的IP偽裝,具有Internet地址的那臺機器同時也作為局域網上的防火墻和網關。本地的機器使用防火墻的Internet地址連接到Internet上。實現了IP偽裝的防火墻有時也被稱為MASQ gates。使用IP偽裝,連接到Internet的系統(防火墻)可監聽到來自本地網絡上主機的Internet請求。接到請求后,它把發出請求的本地主機上的IP地址替換為防火墻Internet上的IP地址,然后將這些請求發送到Internet上,就如同自己的請求一樣。來自Internet上的響應會送到防火墻系統上。防火墻所接收到的響應是通過自己的Internet地址來定位的。防火墻接著判斷該響應對應于本地系統上的哪一個請求,然后它刪除該響應的IP地址并通過本地網將其發送給本地主機。對本地機器來說,連接是透明的,就如同直接連接到Internet上一樣。

防火墻的實現

1. 硬件配置

一臺舊的AST 486DX/66的計算機,有8M內存和500M的硬盤,裝有兩塊網卡,分別接到內部局域網和主干網,同時主干網通過一個路由器連到中國地震局和Internet。

2.安裝Linux系統

先對Linux系統來一次的安裝(我使用的版本是Redhat 6.0,所有實例都基于該版本)。因為所裝的組件越少,系統的后門、安全漏洞就越少,所以只裝一個最小的系統就夠了。選擇一個穩定的內核,本例使用Linux 2.2.5-15 kernel。

Linux內核包括對防火墻的支持,其中實現防火墻的工具稱為ipchains。我們可以利用這個工具實現IP偽裝和代理。在使用ipchains之前,需要將它編譯成為內核的一部分。Redhat 6.0已經實現了這一部分。

3.配置兩塊網卡

由于AST 486DX/66機器中只有EISA、ISA擴展槽,因此專門到市場上購得兩塊3C509(10M)以太網卡。通過該網卡的配置軟件(3c5x9cfg.exe)進行中斷號和I/O地址的設置。注意不要與機器內已占用地址發生沖突。

4. 配置網絡地址

我們將eth0的IP地址配置為210.72.114.141(連接主干網的有效IP地址),eth1的IP地址配置為10.3.15.2(連接內部網的IP地址),為了能在啟動時進行網絡配置,我在/etc/sysconfig/network-scripts 目錄中加入了ifcfg-eth0和ifcfg-eth1兩個文件(具體內容略)。這兩個文件在啟動時由系統讀取,配置網絡和路由表。

5. 測試

用ifconfig 和route對系統進行測試,具體測試過程略。

安裝IP MASQ gates,要實現IP偽裝,需要用ipchains來指定轉發規則。在開始之前,要打開內核的IP forwarding,使系統能夠轉發所有要發出的數據,再配好路由表,保證內部網和外部網之間暢通無阻了,在我們控制任意之下才能任意訪問。

實現方法:在/etc/rc.d/目錄下創建一個script,叫作ipchains.rules(執行#chmod u+x ipchains.rules確保為可執行文件,具體內容略)。然后加一行/etc/rc.d/ipchains.rules到/etc/rc.d/rc.local中,以確保每次機器重新啟動后即運行所設定的各項防火墻規則。這樣基于ipchains和IP masquerading的包過濾防火墻就建立起來了。

安全事項

上面的設置啟動了一個基本的防火墻系統,禁止IP欺騙、廣播包,但建立一個完整的防火墻系統,仍然要注意下面四點。

1.設置/etc/inetd.conf,禁止所有不需要的服務,像所有的R命令、finger、talk等。一般而言,僅保留ftp、telnet服務,便于內部維護用途。同時設置/etc/hosts.allow和/etc/hosts.deny,僅允許內部某些管理用戶可以telnet/ftp到該防火墻。當然,更安全的辦法是禁止所有的inetd服務。例如對于ftp、telnet,我們可以安裝SSH,用SSH/scp代替telnet和ftp。

2.啟用影子口令(shadow password),使遠程用戶獲得根密碼更為困難。

3.運行ntsysv檢查,看是否啟動了不需要的后臺程序。

4.創建盡可能少的用戶賬號,不斷升級有安全漏洞的軟件包。

應用體會

我局利用Redhat 6.0版的Linux操作系統,在AST 486計算機上建立起來的包過濾防火墻系統,有效地利用了硬件資源,使得建立在Windows NT Server 4.0系統上的省局內部局域網系統平滑地接入到江西省地震信息網絡平臺上。在用戶上網不受影響的前提下,有效地保護了內部網絡系統的安全。同時,還發揮了衛星通信信道的作用,為地震信息的快速傳遞起了很好的作用。

目前,不少單位和家庭都有淘汰下來的486或586(奔騰一代)計算機。雖然這些計算機已經不適合日益復雜的桌面應用,但是通過安裝Linux系統卻能搭建一個功能不錯的防火墻,足以負擔2M以下的Internet接入。如果系統硬件資源允許的話,還可以通過配置透明代理服務來實現Internet緩沖功能,從而節省Internet帶寬資源,提高上網效率。

 

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:使用DOS命令 破除UNIX管理員口令(1)
下一篇:LINUX中的郵件安全問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本韩国视频一区二区| 日本一区二区三区高清不卡| fc2成人免费人成在线观看播放| 秋霞午夜鲁丝一区二区老狼| 亚洲成a人片综合在线| 亚洲一区二区三区爽爽爽爽爽 | 亚洲午夜精品在线| 亚洲人成亚洲人成在线观看图片 | 美女视频一区在线观看| 首页亚洲欧美制服丝腿| 日本伊人色综合网| 毛片av一区二区三区| 久久国产麻豆精品| 国产精品自拍av| 成人精品视频一区二区三区 | 国产成人8x视频一区二区| 国产成人精品亚洲777人妖| 高清成人在线观看| www.av精品| 在线免费观看成人短视频| 欧美亚洲日本国产| 欧美高清视频不卡网| 欧美xxxxxxxx| 欧美国产日韩a欧美在线观看| 亚洲欧洲精品一区二区精品久久久| 综合自拍亚洲综合图不卡区| 性久久久久久久| 国产曰批免费观看久久久| 成人免费观看男女羞羞视频| 在线一区二区三区四区五区| 欧美一区二区视频网站| 国产亚洲综合av| 亚洲综合自拍偷拍| 国产一区二区三区视频在线播放| av亚洲精华国产精华精| 欧美区视频在线观看| 久久久91精品国产一区二区精品| 一区二区三区中文字幕在线观看| 日本女人一区二区三区| www.亚洲激情.com| 日韩视频中午一区| 亚洲综合色婷婷| 国产一区二区三区最好精华液| 91在线视频播放地址| 欧美成人精精品一区二区频| 亚洲视频免费在线| 国产一区二区福利视频| 欧美日韩的一区二区| 欧美经典一区二区| 婷婷久久综合九色综合绿巨人| 国产91精品欧美| 欧美成va人片在线观看| 一区二区三区在线播放| 国产二区国产一区在线观看| 欧美日韩免费电影| 亚洲欧洲综合另类在线| 国产一区二三区| 欧美一区二区免费观在线| 亚洲蜜臀av乱码久久精品 | av午夜精品一区二区三区| 欧美成人国产一区二区| 亚洲丰满少妇videoshd| 99精品久久99久久久久| 国产三级三级三级精品8ⅰ区| 蜜桃视频一区二区| 欧美疯狂性受xxxxx喷水图片| 亚洲激情综合网| 91色视频在线| 综合久久久久久| 99久久99久久久精品齐齐| 欧美经典一区二区三区| 国产精品一区二区久久不卡| 欧美一卡二卡在线观看| 日韩国产高清在线| 欧美日韩国产经典色站一区二区三区| 国产精品久久久久久久久搜平片| 国产激情一区二区三区| 欧美—级在线免费片| 国产99久久久国产精品潘金网站| 久久久久久一级片| 国产宾馆实践打屁股91| 久久综合久久综合亚洲| 国产精品亚洲一区二区三区妖精 | 精品国产乱码久久久久久久| 久久66热偷产精品| 久久久久久97三级| 成人免费的视频| 一区二区三区美女| 欧美色男人天堂| 美女任你摸久久| 久久美女艺术照精彩视频福利播放 | 狠狠色2019综合网| 国产精品色哟哟| 91视频一区二区| 三级欧美韩日大片在线看| 69堂精品视频| 国产在线播放一区三区四| 中文字幕第一区| 欧洲精品一区二区| 日韩高清不卡一区| 国产午夜亚洲精品午夜鲁丝片| 成人黄色免费短视频| 一区二区成人在线| 日韩欧美成人一区二区| 国产成人精品网址| 午夜视频在线观看一区| 精品国产一区二区精华| 成人免费观看男女羞羞视频| 亚洲成人在线网站| 久久久不卡网国产精品一区| 色呦呦日韩精品| 久久丁香综合五月国产三级网站| 国产日产欧美一区| 欧美精品丝袜久久久中文字幕| 久久国产精品一区二区| 国产精品电影院| 日韩欧美一区二区免费| 色综合久久久久久久久| 久久99精品网久久| 一区二区三区欧美视频| 久久青草欧美一区二区三区| 欧美性大战久久| 国产成人在线免费观看| 天天影视涩香欲综合网| 国产精品天干天干在线综合| 欧美顶级少妇做爰| 91啪亚洲精品| 九一久久久久久| 午夜国产精品一区| 亚洲天堂a在线| 2021国产精品久久精品| 欧美酷刑日本凌虐凌虐| 99久久久精品| 国产福利一区二区三区在线视频| 亚洲国产精品一区二区www| 国产精品婷婷午夜在线观看| 精品少妇一区二区三区视频免付费| 欧美亚洲综合久久| 99re在线视频这里只有精品| 国产一区二区在线观看视频| 人人超碰91尤物精品国产| 亚洲国产精品一区二区www在线| 亚洲视频一区二区在线观看| 欧美国产日韩一二三区| 国产三区在线成人av| www激情久久| 日韩精品影音先锋| 欧美一级精品在线| 欧美一区二区三区免费| 欧美一区二区三区婷婷月色| 欧美日韩国产电影| 欧美无砖专区一中文字| 欧美亚洲国产一区二区三区| 色999日韩国产欧美一区二区| 99久久777色| 91在线你懂得| 在线观看视频一区| 欧美性欧美巨大黑白大战| 在线观看91视频| 欧美在线综合视频| 欧美日韩另类一区| 欧美军同video69gay| 欧美一级在线免费| 欧美一二三区在线| 久久只精品国产| 久久精品视频免费观看| 中文字幕av在线一区二区三区| 国产精品全国免费观看高清 | 色8久久精品久久久久久蜜| 一本大道综合伊人精品热热| 欧美三级日本三级少妇99| 欧美一级一区二区| 久久精品男人天堂av| 亚洲码国产岛国毛片在线| 日韩精品欧美成人高清一区二区| 久久99精品国产麻豆婷婷洗澡| 国产精品中文字幕一区二区三区| 国产91丝袜在线观看| 色国产综合视频| 日韩欧美亚洲一区二区| 中文字幕va一区二区三区| 亚洲成人手机在线| 韩日av一区二区| 色诱视频网站一区| 亚洲精品一区二区三区福利| 中文字幕乱码日本亚洲一区二区| 日韩毛片一二三区| 久久久av毛片精品| 国产精品久久久久久亚洲毛片| 亚洲激情图片一区| 国产一区欧美一区| 成人精品电影在线观看| 久久精品免费看| 91成人免费网站| 日韩欧美亚洲国产精品字幕久久久 | 日韩高清一区二区| 国产中文字幕一区| 欧美精品日韩一本| 精品国精品自拍自在线| 国产精品三级视频|