当前位置: 技术问答>linux和unix
必须是高手!有哪位清楚 IP伪装技术?
来源: 互联网 发布时间:2014-10-24
本文导语: linux 下有一种技术叫IP伪装,是用来实现我WINDOWS上的SyGate相同的功能的。 可是linux 6.1的HOWTO文档对此只聊聊几言,有哪位高手曾配置成功过, 请教! |通常TLC自动安装IP-MASQ,手工将/proc/sys/net/ipv4/ipforwar...
linux 下有一种技术叫IP伪装,是用来实现我WINDOWS上的SyGate相同的功能的。
可是linux 6.1的HOWTO文档对此只聊聊几言,有哪位高手曾配置成功过, 请教!
可是linux 6.1的HOWTO文档对此只聊聊几言,有哪位高手曾配置成功过, 请教!
|
通常TLC自动安装IP-MASQ,手工将/proc/sys/net/ipv4/ipforward内容置为1, 将/etc/sysconfig/network中的FORWARD_IPV4=true (TLC缺省已设置) 在/etc/rc.d/下编辑一个文件rc.ipfwadm,内容如下: depmod -a modprobe ip_masq_ftp modprobe ip_masq_raudio modprobe ip_masq_irc # 类似地,可以将/lib/modules/2.2.x/ipv4/下的模块都加进来 (以上这些也可以放在/etc/rc.d/rc.local中调用rc.ipfwadm前) ... ipchains -P forward DENY # 禁止所有路由 ipchains -F # 清除已设置的所有限制 ipchains -A forward -s 192.168.1.10/32 -j MASQ # 允许192.168.1.10站点访问外界所有部点 ipchains -A forward -d 202.101.98.50/32 -j MASQ # 允许内部网所有站点访问202.10.98.50 ... 上面的32表示255.255.255.255即指定唯一的IP,如果改为24则192.168.1.1 - 192.168.1.254 都有效. 在rc.local中加入执行rc.ipfwadm的语句 重启机器即可 局域网中的win9x要设置缺省网关指向Linux主机的IP地址,DNS服务器必须设为你的ISP的DNS服务器.