构建防火墙防火墙的主要目标是控制内部网络和外部Inte之间的连接,有限制的允许内部网络中的计算机访问Inte上的服务,但限制外部网络访问内部计算机。为了实现这个目的,至少需要一个具有两个(或更多)
防火墙技术将本地网络连接到Inte之后,Inte上的计算机就能自由访问本地网络中的计算机了。显然,由于本地网络属于同一个组织,本地网络中的计算机相互之间都可以信任,而外部Inte上的计算机可能来自
概述 利用FreeBSD内核支持的BRIDGE、IPFIREWALL以及DUMMYNET选项,可以建立基于FreeBSD的透明流量控制防火墙(桥接模式),起到限制流量和包过滤的功能。 准备
作者: 李冬 邮件: ld@freebsdchina.org 概述 利用FreeBSD内核支持的BRIDGE、IPFIREWALL以及DUMMYNET选项,可以建立基于FreeBSD的透明流量控
安全问题当要维护网络安全的时候,需要加以了解的关键问题就是网络漏洞可能存在于位于何处。只有了解攻击者会从何处入手,才能采取相应的措施加强系统的安全。下面部分针对可能存在的安全漏洞进行了简单的概括,
第6章 定制应用与系统内核为了充分发挥系统的性能,便需要对系统进行各种维护和配置工作。前面进行的管理和维护还是基于最初安装的FreeBSD系统,以及FreeBSD安装介质中提供的二进制包。这样的系
配置samba虽然缺省情况已经适合大部分用户访问自己在服务器上的个人目录的要求,但是为了充分发挥samba提供的功能,与这些复杂多样的Windows网络相适应,就必须更改smb.conf的设置。以
Packages CollectionFreeBSD中提供了上G字节大小的预编译并打好包的二进制应用包,这些包能够立即安装使用。在包中不但记录了二进制的内容,还包括这些的安装位置、包的描述信息,以
安装FreeBSD当准备工作完成之后,安装FreeBSD实际是一个非常简单的过程,简单到将光盘插入计算机启动,回答几个问题,一切将很快完成。或者将启动软盘放入并启动,输入FreeBSD安装服务器的
将本地网络连接到Internet之后,Internet上的计算机就能自由访问本地网络中的计算机了。显然,由于本地网络属于同一个组织,本地网络中的计算机相互之间都可以信任,而外部Intern