构建集成的Linux内核防火墙

被引:16
作者
郑小军
赵轶群
机构
[1] 同济大学电子与信息工程学院,同济大学电子与信息工程学院上海,上海
关键词
防火墙; Linux; netfilter; 包过滤; NAT; DMZ; Perl/CGI; VPN;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
首先介绍了基于最新Linux内核的防火墙技术netfilter框架结构,包括包过滤防火墙、代理服务器、完全状态检测技术、NAT、DMZ的概念、原理和用途,以及在Linux中具体实现的方法。着重探讨了一个用Perl/CGI编写的集成的WebAdmin来构建一个集成的带有状态检测功能的防火墙系统,该系统可以通过WebAdmin管理界面来进行本地/远程配置管理整个防火墙的策略,并提供了包括对于ADSL服务获得的动态IP地址的支持,DNS代理的集成,日志的记录,连接追踪,并特别集成了一个PPTPVPN的功能,使得该系统成为一个all in one的防火墙系统。
引用
收藏
页码:101 / 104+117 +117
页数:5
相关论文
共 1 条
[1]
Linux防火墙技术探秘.[M].博嘉科技主编;.国防工业出版社.2002,