📄 00000005.htm
字号:
<HTML><HEAD> <TITLE>BBS水木清华站∶精华区</TITLE></HEAD><BODY><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER>发信人: tjb (老六), 信区: Linux <BR>标 题: Firewall HOWTO 3 <BR>发信站: BBS 水木清华站 (Tue Jul 7 19:58:21 1998) <BR> <BR>防火墙和代理伺服器 - HOWTO : 设置防火墙的软件 <BR>Previous: 设置防火墙 <BR>Next: 设定Linux系统 <BR> ------------------------------------------------------------------------ <BR> <BR>4. 设置防火墙的软件 <BR> <BR>4.1. 现有的套装软件 <BR> <BR>如果只要设置一个过滤防火墙,那只要Linux和基本网路软件就够了。有一套软件可能 <BR>不在你使用的Linux版本中,称为 IP Firewall Administration工具。 (IPFWADM) 可 <BR>从 <A HREF="http://www.xos.nl/linux/ipfwadm/取得。">http://www.xos.nl/linux/ipfwadm/取得。</A> 如果要设置代理伺服器,就需要一个这 <BR>种套装软件。 <BR> <BR> 1. SOCKS <BR> 2. TIS Firewall Toolkit (FWTK) <BR> <BR>4.2. TIS Firewall Toolkit 和SOCKS间的差异 <BR> <BR>Trusted Information System (<A HREF="http://www.tis.com)提供了一系列软件,用以简化安">http://www.tis.com)提供了一系列软件,用以简化安</A> <BR>装防火墙的工作。 这些软件基本上同SOCKS的软件相同,但设计策略不同。SOCKS利用 <BR>一套软件执行所有与Internet有关的工作,而TIS对每一个希望使用防火墙的utility都 <BR>提供一个软件。 为了说明两者之间的不同,就以world wide web和Telnet为例吧!在 <BR>SOCKS中,设定一个设置(configuration)档和一个daemon後,telnet和WWW都能开始 <BR>工作,同时其他没有关闭的功能也都能够运作。 但在TIS中,为WWW和telnet都得设定 <BR>各自的configuration档和daemon。经此设定後,其他internet的功能仍无法运用,除 <BR>非对这些功能也作出相关的设定。如果某一功能(例如talk)没有daemon,虽然有 <BR>"plug-in" daemon可用,但它不像其他工具那样灵活,而且也不易设定。 这似乎是小 <BR>事,但且大有差别。设置SOCKS时比较可以随意。如果SOCKS伺服器的设置不太完美,从 <BR>网路内部可以调用原先并不打算提供的internet功能。如使用TIS,从网路内部只能调 <BR>用系统管理者规定的功能。 SOCKS易于设定、易于编辑,并且灵活性较高。如要管制受 <BR>到保护的网路内的使用者,则TIS的安全性较高。不过两者都提供了绝对保护,外界无 <BR>法进入。 我会说明两者的安装和设定方法。 <BR> <BR> ------------------------------------------------------------------------ <BR>防火墙和代理伺服器 - HOWTO : 设置防火墙的软件 <BR>Previous: 设置防火墙 <BR>Next: 设定Linux系统 <BR> <BR>-- <BR> <BR> 一壶浊酒喜相逢 <BR> 古今多少事均赋笑谈中 <BR> <BR> <BR> <BR>※ 来源:·BBS 水木清华站 bbs.net.tsinghua.edu.cn·[FROM: 202.200.37.100] <BR><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER></BODY></HTML>
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -