tcpproxy項目是一個代理(或隧道或重定向)用於TCP / IP協議。在單機模式下,等待連接轉發到另一個計算機或啟動一個本地服務器程序。
有幾個方案,這個功能還是類似的東西是各地。然而,tcpproxy的設計目標是讓它在某種防火牆的操作。
這裡是“tcpproxy”的一些主要特點:
·豐富的日誌記錄到syslog,
基於·接口配置,
·可以綁定到特定接口的多宿主主機上,
·調用本地服務器程序之前設置環境變量,
·對於外部訪問控制程序的支持,
·可以通過inetd啟動或在獨立模式下運行。
tcpproxy是用一記透明的TCP代理創建。當它被用來啟動本地服務器程序(如FTP服務器),它可以但是也可以工作作為“端口多路”,因為它需要不同的接口(沒有默認)不同的配置。
基於接口配置
tcpproxy的服務總是綁定到某個接口。假設你有一個多宿主主機(如防火牆)的IP號碼192.168.0.1(你的局域網的一部分)和10.11.12.13(連接到互聯網)。配置
119端口
接口192.168.0.1
服務器news.provider.com
然後轉發到NNTP端口機器news.provider.com在您的本地接口的連接進行。供應商的新聞服務器現在看來到防火牆上運行。此外,如果你為每個端口,你想擁有tcpproxy的服務只有一個單一的接口,tcpproxy甚至不會綁定到其他人。對於上面這個例子意味著有人試圖連接到您的外部接口也只能看到一個關閉的端口。
現在,假設你想使用第二個NNTP服務器從您的局域網。你首先會在你的內部接口,如配置第二個IP號碼192.168.0.2,然後重新配置tcpproxy:
119端口
接口192.168.0.1
服務器news.provider.com
接口192.168.0.2
服務器news.freshmeat.com
根據客戶端請求的入接口上的連接轉發到服務器之一。
在這種情況下,防火牆的外部接口上打開端口119和端口掃描,則表明有某種服務的。然而,如果某人連接到外接口連接被立刻下降,僅僅是因為tcpproxy沒有被配置為處理請求的接口10.11.12.13上和tcpproxy不接受服務的默認值。
如果你喜歡,你可以擴展這個配置
119端口
接口192.168.0.1
服務器news.provider.com
接口192.168.0.2
服務器news.freshmeat.com
接口10.11.12.13
EXEC /斌/日期
掃描儀的娛樂。但是,您可能也需要寫郵件到您的系統的syslog。
訪問控制
tcpproxy實現訪問控制,通過調用外部用戶提供的,腳本,即所謂的“訪問控制程序”(或簡稱:ACP的)。我實現了他們,因為我希望能夠否認基於任何我喜歡的,不只是在客戶端的IP號碼服務的使用或它的名字。
按類別搜索
熱門軟件
-
NdisWrapper 11 May 16
-
Damn Small Linux 17 Feb 15
-
antiX MEPIS 19 Jun 17
-
ed2k-gtk-gui 4 Jun 15
-
XTerm 3 Jun 15
-
pfSense 22 Jun 18
-
Openfiler 12 May 15
tcpproxy
顯影劑的其他軟件 wzk
wcp
2 Jun 15
意見 tcpproxy
按類別搜索
熱門軟件
-
Macpup 19 Feb 15
-
antiX MEPIS 19 Jun 17
-
Papa Louie: When Pizzas Attack! 14 Apr 15
-
W-Packager 20 Feb 15
-
Return To Castle Wolfenstein Coop 20 Feb 15
-
Absolute Linux 22 Jun 18
-
XTerm 3 Jun 15
評論沒有發現