--Linux搭建局域网代理服务器
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Linux搭建局域网代理服务器
信息安全03-1班张川王孟玉
〖摘要〗
本文是linux作为寝室代理服务器的一个实现,力求让普通用户在阅读此文后能快速搭建一个实用且高效的linux代理服务器。文中介绍了关于nat技术和iptables的一些基本概念,以及怎样在linux下通过nat技术代理内网用户上网及发布内网服务等。
〖关键字〗Linux Slackware iptables 发行版
〖Summary〗
This article is a linux Be a realization of the bedroom proxy server, try hard for to let the common customer be able to build quickly after read this text a practical and efficiently of linux proxy server.It introduced some basic concepts concerning the nat technique and the iptables in the text, and how pass the nat technique to act for to get to the Internet and release inside the net customer under the linux etc. is inside the net service.
〖Key word〗Linux Slackware Iptables distribution
正文:
1.代理服务器:
1.1代理服务器概述
代理服务器(Proxy Server)是运行特定服务器程序的计算机。代理服务器拥有两个网络接口,一个接口用于连接Internet,另一个接口则用于连接内部网络。代理服务器能够对Internet保护内部IP地址,只有运行Proxy Server的计算机的IP地址才是在Internet 中可见的。也就是说,代理服务器作为一种双宿主主机,它直接暴露与Internet,代理内部网络用户向Internet发出请求,并把接受的信息反馈给用户,为内部网络用户连接Internet提供必要的屏蔽。当然,除此之外,代理服务器还具有充分利用带宽,将局域网用户连接到Internet等功能。
IP地址是不可再生的宝贵资源,一般网络中只分配了有限的IP地址,但是,却需要为网络内的所有计算机提供Internet访问能力,那么,可以通过使用代理服务器来实现这一点。代理服务器至少安装有两个网络适配器,一个连接至Internet,另一个连接至本地局域网络,通过代理服务器软件实现IP地址转换和IP转发。
2. 本文所有到的实验环境如下
2.1网络拓扑
2.2相关设备
LINUX网关服务器SLACKWARE 10.2 (kernel 2.6.13) 两张网卡
Windows server 2003 WEB服务器单网卡
WINDOWS XP主机一台(客户端) 单网卡
D-link 5口10M/100M交换机一个
2.3相关软件
本次实验是用的服务器系统为SLACKWARE kernel 2.6.13
防火墙软件:IPTABLES
SLACKWARE :介绍
SLACKWARE Linux是由Patrick Volkerding开发的GNU/Linux发行版。与很多其他的发行版不同,它坚持KISS(Keep It Simple Stupid)的原则,并以简洁、安全和稳定所著称。
3. 防火器简介:IPTABLES(原理)
netfilter是Linux 核心中一个通用架构,它提供了一系列的"表"(tables),每个表由若干"链"(chains)组成,而每条链中可以有一条或数条规则(rule)组成。
系统缺省的表为"filter",该表中包含了INPUT、FORWARD和OUTPUT 3个链。每一条链中可以有一条或数条规则,每一条规则都是这样定义的“如果数据包头符合这样的条件,就这样处理这个数据包”。当一个数据包到达一个链时,系统就会从第一条规则开始检查,看是否符合该规则所定义的条件: 如果满足,系统将根据该条规则所定义的方法处理该数据包;如果不满足则继续检查下一条规则。最后,如果该数据包不符合该链中任一条规则的话,系统就会根据该链预先定义的策略(policy)来处理该数据包。
4. NAT原理(snat,dnat,masquerade)
4.1什么是NAT
NA T英文全称是Network Address Translation,称是网络地址转换,它是一个IETF标准,允许一个机构(包括多个网络节点)以一个地址出现在Internet上。NAT将每个局域网节点的地址转换成一个IP地址,反之亦然。它也可以应用到防火墙技术里,把个别IP地址隐藏起来不被外界发现,使外界无法直接访问内部网络设备,同时,它还帮助网络可以超越地址的限制,合理地安排网络中的公有Internet 地址和私有IP地址的使用。
4.2为什么要进行NA T
在内部网络中使用内部地址,通过NA T把内部地址翻译成合法的IP地址在Internet上使用,其具体的做法是把IP包内的地址域用合法的IP地址来替换。NAT设备维护一个状态表(路由表,所以也称NAT为软路由),用来把非法的IP地址映射到合法的IP地址上去。每个包在NAT设备中都被翻译成正确的IP地址。在内部网络中,使用内部地址的计算机开设了网络服务(80,21等),当外部ip想访问这些服务时,NA T网关把外部访问ip翻译成内部ip,也就是说,把内部开设的服务,映射到一个合法的ip和端口上,已供外部访问。
4.3如何在linux配置nat
下面以一张截图做详细的介绍