万卷书   首页 > 电脑书籍 > Linux >用Linux+IPChains代替Windows+WinGate
 
 要Linux内核支持IP伪装这种功能,在编译内核时,必须选中下列选项:

    Network firewalls
    IP: firewalling
    IP: masquerading
    IP: ipportfw masq support
    IP: ipautofw masquerade support
    IP: ip fwmark masq-forwarding support
    IP: ICMP masquerading

  但我不必急于编译内核,如果现有的内核已经包含这些选项了,我又何必重复一遍呢。那我怎么知道现有内核是否已经包含这些选项了呢?看内核编译配置文件/usr/src/linux/.config(注意:文件名以"."开头的文件是隐藏文件,要用ls -a才可看到。)我看到其中有下面这7行内容,对应于刚才的7个选项:

    CONFIG_FIREWALL=y
    CONFIG_IP_FIREWALL=y
    CONFIG_IP_MASQUERADE=y
    CONFIG_IP_MASQUERADE_ICMP=y
    CONFIG_IP_MASQUERADE_IPAUTOFW=m
    CONFIG_IP_MASQUERADE_IPPORTFW=m
    CONFIG_IP_MASQUERADE_MFW=m

  "=y"表示内核直接支持(代码已链入内核中),"=m"表示模块支持(代码在另外的内核中,可由内核载入)。于是这就表明,蓝点Linux 2.0的原有内核已包含这些选项了,我就不用重新编译内核啦。
但仍然得做点事情,首先必须命令内核,启动IP转发功能:

    echo 1 > /proc/sys/net/ipv4/ip_forward

  往/proc/sys/net/ipv4/ip_forward里写入"1"就行了。

  有些功能如ftp, irc等的伪装,需要相应的模块支持,这些模块放在/lib/modules/2.2.16/ipv4目录中,装入它们:

    depmod -a
    modprobe ip_masq_ftp
    modprobe ip_masq_irc
    modprobe ip_masq_raudio

上一页 下一页