中國(guó)大陸,湖北,武漢
普通會(huì)員
產(chǎn)品價(jià)格面議
產(chǎn)品品牌vpn軟件下載網(wǎng)站
最小起訂未填
供貨總量未填
發(fā)貨期限自買家付款之日起 3 天內(nèi)發(fā)貨
瀏覽次數(shù)62
企業(yè)旺鋪http://huang01.sjooo.com/
更新日期2012-09-19 15:30
會(huì)員級(jí)別:企業(yè)會(huì)員
已 繳 納:0.00 元保證金
我的勛章: [誠(chéng)信檔案]
企業(yè)二維碼: 企業(yè)名稱加二維碼
品牌: |
vpn軟件下載網(wǎng)站 |
所在地: |
上海 |
起訂: |
未填 |
供貨總量: |
未填 |
有效期至: |
長(zhǎng)期有效 |
規(guī)格: |
vpn軟件下載網(wǎng)站 |
vpn軟件下載網(wǎng)站
ge: /etc/init.d/$NAME {start|stop|reload}"
echo "Usage: /etc/init.d/$NAME {start|stop}"
exit 1
;;
esac
exit 0
slave 帳戶可以使用命令稿來(lái)設(shè)定路由 (/usr/local/vpn/route):
#!/bin/bash
/sbin/route add -net 193.6.35.0 gw 192.168.0.1
而其 .ppprc 的內(nèi)容,如下:
passive
5. 讓我們檢視執(zhí)行的結(jié)果:
master 會(huì)登入到 slave 帳戶里、啟動(dòng) pppd、以及,將所有的資料重導(dǎo)至本機(jī)的
pty( 虛擬終端機(jī))。整個(gè)執(zhí)行流程如下:
* 配置一個(gè)新的 pty
* 透過(guò) ssh 登入 slave 帳戶
* 在 slave 帳戶中執(zhí)行 pppd
* master 在本機(jī)的 pty 執(zhí)行 pppd
* 并且在用戶端設(shè)定路由表。
此處我們考慮到了時(shí)序的問(wèn)題(不是太嚴(yán)格的要求),這就是為什麼我們會(huì)使用
到 'sleep 10s' 這個(gè)敘述的原因。
6. 著手執(zhí)行。
6.1 登入
現(xiàn)在,你應(yīng)該已經(jīng)測(cè)試過(guò) ssh 是否能夠正常地工作。如果,slave 拒絕你登入,
請(qǐng)閱讀 記錄檔。也許是檔案使用權(quán)限或 sshd ,在設(shè)定上的問(wèn)題。
6.2 啟動(dòng) ppp
登入到 slave 帳戶,并執(zhí)行:
sudo /usr/sbin/pppd passive
此時(shí),如果工作正常你應(yīng)該會(huì)看到一些亂碼。假設(shè),沒有出現(xiàn)亂碼,不是 sudo
就是 pppd 有問(wèn)題。請(qǐng)參考,記錄檔、/etc/ppp/options 、和 .ppprc ,等檔案
,以便找出是那個(gè)命令出了問(wèn)題。問(wèn)題排除後,將 'passive' 這個(gè)字寫到
.ppprc 里,然 後再試一次。以壓下 enter、'~'、和 '^Z'等按鍵的方式,清除
螢?zāi)簧系膩y碼,繼續(xù) 工作?,F(xiàn)在,你應(yīng)該會(huì)看到 master 的“輸入提示符
號(hào)(prompt)”,然後執(zhí)行 kill %1 。如果你想知道更多有關(guān)“逸出字元(escape
character)”的說(shuō)明,請(qǐng)參閱“調(diào)整(tuning)” 那一節(jié)。
6.3 一次完成兩個(gè)動(dòng)作
當(dāng)然,你也可以這麼做
ssh -l slave polanski sudo /usr/sbin/pppd
如果工作正常,它就會(huì)當(dāng)著你的面,傳送一些看似亂碼的資料。
6.4 Pty 的重導(dǎo)功能
這次,我們?cè)囍貙?dǎo)上面的動(dòng)作:
/usr/local/bin/pty-redir /usr/bin/ssh -l slave polanski sudo /usr/sbin/pppd
好長(zhǎng)的句子,不是嗎?你應(yīng)該使用 ssh 執(zhí)行檔的完全路徑名稱,為了安全的理由
,pty-redir 程式只允許你使用這種方式。現(xiàn)在,你會(huì)透過(guò)這個(gè)程式取得一個(gè)裝
置名稱。假設(shè),你取得的 是 /dev/ttyp0 。你可以使用 ps 命令來(lái)檢視目前的狀
況。請(qǐng)找尋 'p0' 這個(gè)裝 置的相關(guān)敘述。
6.5 這個(gè)裝置上面,會(huì)有些什麼東西?
試著執(zhí)行
/usr/sbin/pppd /dev/ttyp0 local 192.168.0.1:192.168.0.2
來(lái)建立連線。然後,檢視 ifconfig 命令的輸出結(jié)果,看是否已經(jīng)建立了這個(gè)裝
置,然後 ,使用 ping 來(lái)檢查你的虛擬網(wǎng)路。
6.6 設(shè)定路由
除了設(shè)定主防火墻主機(jī)的路由,次防火墻主機(jī)也要設(shè)定?,F(xiàn)在,你應(yīng)該能夠從公
司的一個(gè) 內(nèi)部網(wǎng)路上的主機(jī),ping 到其它內(nèi)部網(wǎng)路上的主機(jī)。接著,設(shè)定額外
的防火墻規(guī)則?,F(xiàn) 在,你已經(jīng)擁有了 VPN 的環(huán)境,你可以設(shè)定公司兩個(gè)內(nèi)部網(wǎng)
路之間的連接規(guī)則。
7. 調(diào)整
7.1 設(shè)定的調(diào)整
正如我所說(shuō)的,這份文件只是我個(gè)人設(shè)定 VPN 的備忘錄而已。設(shè)定中有部分的內(nèi)
容,我還 未測(cè)試過(guò)。等到我測(cè)試過(guò)後,會(huì)給它們正確的定位,或有任何人告訴我
“它是如何工作的” 。有個(gè)最重要的事情大家必須銘記在心,ppp 網(wǎng)路連線尚未
使用 8-bit。我自己也覺得 ssh 或 pty 的設(shè)定,一定還有要加強(qiáng)的地方。在
ssh 的設(shè)定中,使用了“顎化符號(hào)(tilde)” (~) 字元做為逸出字元。它可以停
止或減緩兩端之間的通訊,當(dāng)任何的“新行符號(hào)- 顎化符號(hào)(newline-tilde)”逸
出順序的出現(xiàn),會(huì)使得 ssh 跳到輸入提示符號(hào)的模式。ssh 的文件上說(shuō): < 在
大部分的系統(tǒng)上,若設(shè)定不使用逸出字元,則就算是你使用了 tty ,也會(huì)造成通
訊對(duì)話的透通化。> 這個(gè)功能相對(duì)於 ssh 的選項(xiàng)標(biāo)記是 '-e' ,你也可以在設(shè)定
檔中設(shè)定它。
7.2 頻寬與安全誰(shuí)重要
不論建置任何的虛擬網(wǎng)路,都www.ieyou.net會(huì)浪費(fèi)掉實(shí)際資源。VPN 會(huì)吃掉頻寬和計(jì)算的資源
。你的目標(biāo) 應(yīng)該是如何取得雙贏的局面。你可以使用 '-C' 開關(guān)或
'CompressionLevel' 選項(xiàng),來(lái)調(diào)整 它。你也以嘗試使用另一種加密法,但是,
我并不建議這麼做。也請(qǐng)注意,如果你使用越高 的壓縮等級(jí),你傳送資料的來(lái)回
時(shí)間就越長(zhǎng)。歡迎提供任何相關(guān)的測(cè)試報(bào)告。
8. 分析易受攻擊的弱點(diǎn)
我試著在此處說(shuō)明一下,這個(gè)特別的設(shè)定和 VPNs 一般有那些易受攻擊的弱點(diǎn)。
熱誠(chéng)地歡迎 各位發(fā)表任何意見。
* sudo 程式:我承認(rèn),我過(guò)度地使用了 sudo。我深信目前它仍然比使用
setuid bits 還安全。Linux 上仍然沒有好的存取控制機(jī)制,是個(gè)不爭(zhēng)的事
實(shí)。只有等到相容 POSIX.6 標(biāo)準(zhǔn)的核心正式發(fā)行了<
www.592
然透過(guò) sudo 來(lái)呼叫執(zhí)行 shell 的命令稿程式。實(shí)在糟糕透了。你有任何
建議麼?
VPN概述
VPN的英文全稱是“Virtual Private Network”,翻譯過(guò)來(lái)就是“虛擬專用網(wǎng)絡(luò)
本網(wǎng)頁(yè)所展示的有關(guān)【vpn軟件下載網(wǎng)站_其他顯示器_北京農(nóng)福生科技有限公司】的信息/圖片/參數(shù)等由商一網(wǎng)的會(huì)員【北京農(nóng)福生科技有限公司】提供,由商一網(wǎng)會(huì)員【北京農(nóng)福生科技有限公司】自行對(duì)信息/圖片/參數(shù)等的真實(shí)性、準(zhǔn)確性和合法性負(fù)責(zé),本平臺(tái)(本網(wǎng)站)僅提供展示服務(wù),請(qǐng)謹(jǐn)慎交易,因交易而產(chǎn)生的法律關(guān)系及法律糾紛由您自行協(xié)商解決,本平臺(tái)(本網(wǎng)站)對(duì)此不承擔(dān)任何責(zé)任。您在本網(wǎng)頁(yè)可以瀏覽【vpn軟件下載網(wǎng)站_其他顯示器_北京農(nóng)福生科技有限公司】有關(guān)的信息/圖片/價(jià)格等及提供【vpn軟件下載網(wǎng)站_其他顯示器_北京農(nóng)福生科技有限公司】的商家公司簡(jiǎn)介、聯(lián)系方式等信息。
在您的合法權(quán)益受到侵害時(shí),歡迎您向郵箱發(fā)送郵件,或者進(jìn)入《網(wǎng)站意見反饋》了解投訴處理流程,我們將竭誠(chéng)為您服務(wù),感謝您對(duì)商一網(wǎng)的關(guān)注與支持!