- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
MONOWALL配置手册 撰写人:萧烺 MONOWALL简介 m0n0wall 是一项针对建立一个完整的、嵌入式的防火墙软件包的计划,该软件包可以安装于嵌入式PC里, 提供所有商业防火墙的重要特性(包括易用性),而且价格只有商业防火墙几分之一(自由软件)。 m0n0wall是基于bare-bones version of FreeBSD,包括一个WEB服务器,PHP和其它一些工具软件。整个系统的配置保存在一个XML文件当中,条理清晰。 m0n0wall可能是第一个启动时通过PHP配置的UNIX系统,这种结构胜于使用shell脚本。 并且整个系统的配置用XML格式保存。 m0n0是一个防火墙,而防火墙的目的是提供安全。增加越多的功能,新增功能的弱点给防火墙带来安全隐患的机会就越大。m0n0wall创建者及主要贡献者的观点是防火墙第3和4层基本服务之外的任何东西都不属于m0n0wall。一些可能合适的服务占用CPU和内存饥渴,而m0n0wall着眼于嵌入式设备,CPU和内存资源都有限。非连续(保存)的文件系统是由于着眼于CF(Compact Flash)安装,这又是一个限制因素。最后,(内核)映象的大小限制,消除了其它可能性。 我们觉得以下服务应该运行在其它服务器,并特意不作为m0n0wall的一部分: ???入侵检测/保护系统(IDS) ???代理服务器 ???第三、第四层外的任何数据包检查 ???通用的WEB服务器 ???FTP服务器 ???网络时间服务器 ???日志文件分析器 基于同样的原因,m0n0不允许登录(login): 控制台没有登录提示符(以显示一个菜单代替),没有telnet 和 ssh服务进程(deamon) 1.3 历史 Manuel Kasper, m0n0wall的作者,说: 从我开始在嵌入式PC上摆弄包过滤器,我就想有一个漂亮的基于web图形界面的 控制器来控制所有的防火墙功能,而不是通过键入单个的命令。在互联网上有很多漂亮的带有WEB接口的防火墙包(大部分是基于Linux的),但是没有一个符合我要求的(自由,快速,简单,干净以及我需要的所有特性)。所以,我终于开始写属于自己的WEB图形界面。但是,我决不是想建立一个webmin的翻版----我想建立一个完整的、新的嵌入式防火墙软件包。它的所有将被发展为一个接上电源的盒子,可以通过串口设置LAN IP地址,登录进WEB界面设置它。然后我决定我不能像平常的启动系统那样通过SHELL脚本配置系统(由于它几乎不可能用SHELL脚本完成,所以我已经写了一个C程序产生过滤器规则),并且自从我使用了基于PHP的WEB接口,不长时间我就发现还是使用PHP来配置系统的好。这种方法,配置数据将不再必须被存储在那些被SHELL脚本解析的文本文件里面----它现在被存储在一个XML文件里。所以我又完全重写了整个系统,除了相当多的“引擎罩底下的东西“外,看上去感觉没有什么改变。 m0n0wall的第一个公共beta版于2003年2月15日,1.0版本正好在一年后的2004年2月15日。这两个版本之间共发布了另外26个公共beta版,平均每两个星期发布一个。每个版本完整的修改列表可以在m0n0wall网站的Change Log栏目找到。 1.4 功能 monowall 提供了很多昂贵商用防火墙中的功能,其中一些功能还是商用防火墙中没有的。包括: ???WEB界面(支持SSL) ???用于恢复系统的串口界面 ???设置LAN IP地址 ???重置密码 ???恢复初始默认设置 ???重启系统 ???无线支持 (access point with PRISM-II/2.5/3 cards, BSS/IBSS with other cards including Cisco) ???上网认证(captive portal) ???支持802.1Q VLAN ???基于状态的包过滤 ???block/pass 规则 ???日志 ???NAT/PAT (包括 1:1) ???在WAN口上支持DHCP 客户、PPPoE、PPTP 和Telstra BigPond Cable ???IPsec VPN 隧道(IKE; 支持硬件加密卡,移动客户和证书) ???PPTP VPN (支持RADIUS 服务器) ???静态路由 ???DHCP服务器与中继 ???缓存DNS 转向器 ???动态DNS客户端与 RFC 2136 DNS更新器 ???SNMP代理 ???流量整形(带宽限制) ???基于SVG的流量图 ???可以通过WEB界面进行固件升级 ???唤醒LAN客户 ???配置文件备份/恢复 ???
您可能关注的文档
- 2016四川文综地理部分(含答案).doc
- 2016东城初三语文一模.doc
- 2016届吉林省延边州高考政治模拟试卷(3月份)(解析版).doc
- 2016届艺术设计系毕业设计规范(确定版).doc
- 2016年12月冬季《药用植物学与生药学作业》在线作业.docx
- 2016届高三地理二轮复习高考作业卷(含答案解析)作业三十五中国区域1.doc
- 2016届高考物理一轮复习-21力重力弹力和摩擦力课时强化作业.doc
- 2016届高考生物一轮课堂复习学案26《神经调节》.doc
- 2016年5月人力资源管理师(二级).doc
- 2016年4月以来债务融资工具市场概况.doc
- 2025年智能电网柔性直流输电技术在我国西部地区应用前景.docx
- 7.2 弹力-人教版八年级物理下册.pptx
- 2025年智能电网柔性直流输电技术在智能变电站中的应用研究.docx
- 2025年智能电网柔性直流输电技术在智能电网智能化存储中的应用.docx
- 2025年智能电网柔性直流输电技术在新能源并网中的应用研究.docx
- 2025年智能电网柔性直流输电技术在智能电网智能化控制中的应用.docx
- 2025年智能电网柔性直流输电技术在智能电网智能化预测中的应用.docx
- 2025年智能电网柔性直流输电技术在智能电网智能化服务中的应用.docx
- 2025年智能电网柔性直流输电技术在智能电网智能化运维中的应用.docx
- 2025年智能电网柔性直流输电技术智能化保护系统研究.docx
最近下载
- 卫生统计学题库复习测试卷含答案.doc VIP
- 24J804民用建筑工程总平面初步设计、施工图设计深度图样(标准图集).pdf VIP
- (正式版)D-L∕T 507-2014 水轮发电机组启动试验规程.docx VIP
- 实用沟通技巧(超级棒理论与案例相结合)分析.ppt VIP
- 肿瘤患者健康宣教课件.pptx VIP
- 6.2.3+基因的显性和隐性+课件--2025-2026学年人教版生物八年级下册.pptx VIP
- 建筑工程质量风险分级管控差异化监管实施方案.pdf VIP
- 小学四年级上册计算题小学四年级上册计算题.pdf VIP
- 新课标背景下小学英语开放性作业的设计.docx VIP
- 建筑工程质量风险分级管控差异化监管实施方案.pdf VIP
有哪些信誉好的足球投注网站
文档评论(0)