linux如何伪装ip,如何伪装你的IP(二)

Linux上使用 IP Masquerade

l 核心 2.0.x 的原始程式码可以从这里取得 ftp://ftp.funet.fi/pub/Linux/kernel/src/v2.0/

l 可载入核心模组,最好是 2.0.0 或更新的版本,可以从这里取得

20051230203010444.gifhttp://www.pi.se/blox/modules/modules-2.0.0.tar.gz (至少需要 modules-1.3.57 )

l 设定良好的 TCP/IP 网络涵盖於 Linux NET-2 HOWTO

20051230203010444.gifhttp://www.caldera.com/LDP/HOWTO/NET-2-HOWTO.html> 及网络管理者指引(Network Administrator"s Guide) 

20051230203010444.gifhttp://linuxwww.db.erau.edu/NAG/>

l 你的 Linux 主机的互联网连线

涵盖於 Linux ISP Hookup HOWTO

20051230203010444.gifhttp://www.caldera.com/LDP/HOWTO/ISP-Hookup-HOWTO.html> 

Linux PPP HOWTO

20051230203010444.gifhttp://www.caldera.com/LDP/HOWTO/PPP-HOWTO.html>

以及 Linux PPP-over-ISDN mini-HOWTO

20051230203010444.gifhttp://www.caldera.com/LDP/HOWTO/mini/PPP-over-ISDN>

l Ipfwadm 2.3 或更新的版本可以从这里取得

ftp://ftp.xos.nl/pub/linux/ipfwadm/ipfwadm-2.3.tar.gz

在 Linux Ipfwadm 网页上有更多关於版本的资讯

20051230203010444.gifhttp://www.xos.nl/linux/ipfwadm/>

l 你可以选择性地应用一些 IP Masquerade 修补档打开其它功能。

从这里可以取的更多资讯,IP Masquerade Resources

20051230203010444.gifhttp://www.wwonline.com/~achau/ipmasq/>(这些修补档适用所有的 2.0.x 核心)

设定IP Masquerade

如果你的网络里有任何重要的资讯,在使用 IP Masquerade之前请三思。这可能成为你通往互联网的网关,反之亦然,也可能成为另一边的世界进入你网络的途径。

编译核心加入 IP Masquerade 的支持

首先,你需要核心的原始程式码。如果这是你第一次编译核心,不要害怕。事实上,这非常容易而且涵盖於 Linux Kernel HOWTO

20051230203010444.gifhttp://www.caldera.com/LDP/HOWTO/Kernel-HOWTO.html>

使用指令: tar zxvf linux-2.0.x.tar.gz -C /usr/src 把核心的原始程式码解至 /usr/src/ , 其中 x 是 2.0 之后的修补层级(确定有个称为 linux 的目录或符号链结)。

加上适当的修补。因为新的修补档不断出来,所以细节不会包含在这里。最新的资讯请参考 IP Masquerade Resources

20051230203010444.gifhttp://www.wwonline.com/~achau/ipmasq/>

有关编译核心更进一步的介绍请参考 Kernel HOWTO 以及核心原始程式码目录里的 README 档案。

这里是你要编译进去的选项: 下列选项要回答 YES

* Prompt for development and/or incomplete code/drivers

CONFIG_EXPERIMENTAL

- 这将让你能选择把实验性的 ip_masq 程式码编译到核心里去

* Enable loadable module support

CONFIG_MODULES

- 让你能够载入模组

* Networking support

CONFIG_NET

* Network firewalls

CONFIG_FIREWALL

* TCP/IP networking

CONFIG_INET

* IP: forwarding/gatewaying

CONFIG_IP_FORWARD

* IP: firewalling

CONFIG_IP_FIREWALL

* IP: masquerading (EXPERIMENTAL)

CONFIG_IP_MASQUERADE

- 这虽然是实验性的,但却是必须的

* IP: always defragment

CONFIG_IP_ALWAYS_DEFRAG

- 高度建议

* Dummy net driver support

CONFIG_DUMMY

- 建议使用

注意: 这些只是 ip_masq 所需要的,你还需选择其它任何你的设定需要的选项。

编译核心之后,你应该编译并安装模组: make modules; make modules_install

然后你应该在 /etc/rc.d/rc.local (或任何你认为合适的档案)里加上几行以便每次启动时自动载入 /lib/modules/2.0.x/ipv4/里所需的模组:

.

.

.

/sbin/depmod -a

/sbin/modprobe ip_masq_ftp

/sbin/modprobe ip_masq_raudio

/sbin/modprobe ip_masq_irc

(以及其它像是 ip_masq_cuseeme, ip_masq_vdolive 等模组,如果你有加上适当的修补)

.

.

.

注意: 你也可以在使用 ip_masq 之前手动地载入它,但是不要使用kerneld 来载入,这是不行的!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值