日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

IP Masquerade mini HOWTO( 三 )


簽入并起始 SLIP/or/PPP連結(jié).

第二個系統(tǒng)(不必是執(zhí)行 Linux的系統(tǒng))撥接進入 Linux
機器并起始 SLIP/or/PPP連結(jié).它在網(wǎng)際網(wǎng)路上并沒有指定的
IP位址所以它使用 192.168.1.100.(參閱下述)

配合 ip_masquerade及適當(dāng)遞送配置(routing configured)
Anybox這臺機器可以跟網(wǎng)際網(wǎng)路交流就如同它真的連在上面般
(除了少數(shù)例外).

節(jié)錄 Pauline Middelink:
別忘記提到 ANYBOX 應(yīng)該把 Linux機器當(dāng)作它的閘道(無論是
預(yù)設(shè)遞送路徑或只是個子網(wǎng)路都沒關(guān)系).如果 ANYBOX 不能夠
這樣設(shè) ,  Linux機器應(yīng)該為所有要遞送的位址做代理位址解析
析協(xié)定(proxy arp) 服務(wù) , 但代理位址解析的設(shè)定超過這份文件
的□圍.

下面節(jié)錄自 comp.os.linux.networking 的一篇布告并且稍加編輯以
符合上述□例的用詞:

。我告訴 ANYBOX 這臺機器跑 slip 的 linux機器是它的閘道.
。當(dāng)一個封包從 ANYBOX 進入 linux機器時 , 它會指定新的來源埠
號(source port number) , 把它自己的 ip 位址塞入封包的標(biāo)頭并
儲存原來的.然後它將會藉由 SLIP/or/PPP界面把修改過的封包
送上網(wǎng)際網(wǎng)路.
。當(dāng)一個封包從網(wǎng)際網(wǎng)路來到 linux機器時 , 如果埠號是上面指定
的其中一個 , 它將會取出原來的埠號以及 ip 位址 , 把它們放回封
包的標(biāo)頭 , 并且把封包送往 ANYBOX?。?
。送出封包的主機將永遠(yuǎn)不知道其中的差別.


一個 IP Masquerading 的例子:

下面的圖示是典型的例子:-


----------
||Ethernet
| abox |::::::
||2:192.168.1.x
----------:
 :----------PPP
----------:1|Linux | link
|| ::::| masq-gate|:::::::::// Internet
| bbox |:::::: ||
||3:----------
----------:
 :
----------:
|| :
| cbox |::::::
||4
----------


<-Internal Network->

在這個例子中我們考慮四臺電腦系統(tǒng)(想必遙遠(yuǎn)的右方還有些東西讓你到網(wǎng)際網(wǎng)路的 IP 連線能夠連接 , 以及一些(遠(yuǎn)超過這一頁)在網(wǎng)際網(wǎng)路上你有興趣交換資訊的東西).這個 Linux 系統(tǒng) masq-gate 是 abox, bbox, cbox 內(nèi)部網(wǎng)路機器連接網(wǎng)際網(wǎng)路的偽裝閘道.內(nèi)部網(wǎng)路使用指定的私用(private) 網(wǎng)路位址 , 在這個案例中是 class C 網(wǎng)路 192.168.1.0, Linux 機器擁有位址 192.168.1.1 而其它系統(tǒng)也擁有此網(wǎng)路上的位址.
這三臺機器 abox, bbox 以及 cbox (它們可以執(zhí)行任何作業(yè)系統(tǒng)?。∠袷恰indows 95, Macintosh MacTCP 或甚至是另一臺 Linux 機器 , 只要它們能了解 IP)可以連線到網(wǎng)際網(wǎng)路上的其它機器去 , 然而這個偽裝系統(tǒng)閘道 masq-gate 轉(zhuǎn)換它們所有的連線所以這些連線看起來像是原本即從偽裝閘道 masq-gate 本身發(fā)出的 , 而且還安排偽裝連線傳回的資料轉(zhuǎn)回原先的系統(tǒng)?。∷栽趦?nèi)部網(wǎng)路上的系統(tǒng)看到的是直接通往網(wǎng)際網(wǎng)路的遞送路徑而且不知道他們的資料被偽裝過.


2.6 在 Linux 2.x 上使用 IP Masquerade 的需求

** 請參考 IP Masquerade Resource 以獲得最新資訊 , 因為經(jīng)常更新這份 HOWTO 是滿困難的. **

核心 2.0.x 的原始程式碼可以從這里取得 ftp://ftp.funet.fi/pub/Linux/kernel/src/v2.0/
(是的 , 你將得配合加入一些支援來編譯你的核心.... 建議最新的穩(wěn)定版本)
可載入核心模組 , 最好是 2.0.0 或更新的版本 , 可以從這里取得 http://www.pi.se/blox/modules/modules-2.0.0.tar.gz
(至少需要 modules-1.3.57)
設(shè)定良好的 TCP/IP 網(wǎng)路
涵蓋於 Linux NET-2 HOWTO 及網(wǎng)路管理者指引(Network Administrator"s Guide) Network Administrator"s Guide

推薦閱讀