扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
本文主要介绍利用Linux自带的Firewall软件包来构建软路由的一种方法,此方法为内部网与外部网的互连提供了一种简单、安全的实现途径。Linux自带的Firewall构建软路由,主要是通过IP地址来控制访问权限,较一般的代理服务软件有更方便之处。
一、防火墙
防火墙一词用在计算机网络中是指用于保护内部网不受外部网的非法入侵的设备,它是利用网络层的IP包过滤程序以及一些规则来保护内部网的一种策略,有硬件实现的,也有软件实现的。
运行防火墙的计算机(以下称防火墙)既连接外部网,又连接内部网。一般情况下,内部网的用户不能直接访问外部网,反之亦然。如果内部网用户要访问外部网,必须先登录到防火墙,由防火墙进行IP地址转换后,再由防火墙发送给外部网,即当内部网机器通过防火墙时,源IP地址均被设置(或称伪装,或称欺骗)成外部网合法的IP地址。经伪装以后,在外部网看来,内部网的机器是一个具有合法的IP地址的机器,因而可进行通信。外部网用户要访问内部网用户时,也要先登录到防火墙,经过滤后,仅通过允许的服务。
由此可见,防火墙在内部网与外部网之间起到了两个作用:
(1)IP包过滤——保护作用;
(2)路由——网络互连作用。
二、防火墙的安装
1.硬件安装
运行Linux防火墙的计算机上必须安装有两块网卡或一块网卡、一块Modem卡。本文以两块网卡为例。安装网卡,正确设置中断号及端口号,并为各网卡分配合适的IP地址。
配置以后的防火墙模型。
2.安装网关
安装网关的方法有两种:一种是运行linuxconf,进入ROUTINGANDGATEWAYS选项,配置网关;另一种是修改rc.inet1文件。下面介绍修改rc.inet1文件的方法安装网关。
进入/etc/rc.d/目录,键入virc.inet1回车,参照下面内容修改:
IPADDR="202.114.194.130"#第一块卡的外部网IP地址
NETMASK="255.255.255.128"#第一块卡的外部网子网掩码
NETWORK="202.114.194.0"#第一块卡的外部网网段
BROADCAST="202.114.194.255"#第一块卡的外部网广播地址
GATEWAY="202.114.194.129"#第一块卡的外部网网关,也是
默认网关
IPADDR1="192.168.0.1"
#第二块卡的内部网IP地址
NETMASK1="255.255.255.0"
#第二块卡的内部网子网掩码
NETWORK1="192.168.0.0"
#第二块卡的内部网网段
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。