Linux 本身可以通过添加插座软件包起到代理防火墙的作用,而且这一切都是免费的。
什么是代理防火墙
代理防火墙不让任何直接的网络流通过,而由它作为互联网和内部网络计算机之间的中间媒介。防火墙自己处理各种网络服务而不是只让它们直接通过。例如,登录到网络上的计算机请求一个网页。计算机不直接链接到网络服务提供的网页,而是连到自己网络的代理服务器上,代理服务器识别代理请求,然后以合适的方式传递给相应的网络服务器。远程网络服务器视为来自防火墙服务器的正常网络请求,发送合适的网页,防火墙服务器再把网页返送给计算机。
这样,防火墙就对 Internet 隐蔽了你的计算机存在的事实,减少外界对内部网络的可见性。
安装
1.在 http://www.socks.nec.com/cgi-bin/download.pl 站点找到 Socks 软件包,在下载前要填写有关的用户信息,然后单击 [Submit] 按钮,此后登录到具有下载链接的页面,单击链接来下载插座软件包。
2.在存储下载的 Socks 软件包的目录中,使用 Tar 命令解开该软件包。
Tar - xzvf sock5-vl. 0r11.tar.gz
此命令创建一个 sock5-vl. 0r11 目录,把软件包解压到该目录中,使用 CD 命令变成该目录。该目录中有一个编辑和安装软件包的配置脚本。使用 Su 命令变成根用户,然后在命令提示下运行脚本。
3.输入 Make 命令编译 Socks 包,完成以后,通过输入 Make Install 命令安装软件包。
注意:在使用之前,必须在 /etc 目录下创建一个 Socks5.conf 文件,Socks5 检查 /etc/socks5.conf 文件得知将代理什么协议和服务,以及哪个计算机将能够使用此代理服务。
创建 Socks5.conf 文件
Socks5.conf 文件被分成 6 部分。每一部分控制 Socks5 守护进程处理特定链接的一个特别项,当一个客户计算机连到代理服务器上,Socks5 连续搜索每一部分的每一行,并根据遇到的规则决定采取什么行动,当找到与处理的链接相匹配的规则行时停止,所以规则的顺序很重要。
1. 主机地址标志。主机地址可以是完整的主机名或 IP 地址,例如:gzdd .sjsgz .net 或 10.88.56.4,它也可能是一个部分主机名或地址,例如:. sjsgz .net 或 10 .88.56.4。