如何实现Linux防火墙让远程办公更安全目前,通过VPN来实现远程办公是比较常见的方法。该方法的不足之处主要有两点:第一,若要保证VPN用户随时访问内网,内网的计算机必须长时间保持开机状态,造成大量资源的浪费;第二,用户连入VPN之后,只能把远程计算机当成网络邻居中的一员来互传资料。 环境配置 1.安装wakelan软件 wakelan是Linux下的一款远程唤醒程序,能唤醒与Linux服务器相连的计算机,并且其网卡MAC地址为指定地址。命令格式是“wakelan MAC地址”。 wakelan的安装方法如下:
2.添加广播路由 在此实际工作环境中,局域网内的机器都通过交换机连在Linux服务器的eth1网卡上。Linux服务器要对整个局域网进行广播,需要添加以下一条路由: #route add -host 255.255.255.255 -dev eth1 把上面这条路由添加到/etc/rc.local中,即使Linux服务器重新启动,也可以自动添加该路由。 3.配置DHCP 在DHCP的配置文件/etc/dhcpd.conf中指定内网Windows机器的IP地址、域服务器地址、域名、网关、DNS服务器等信息,使其启动后可以自动获取指定的IP。当然,如果每台计算机上都有固定的IP地址,则配置DHCP服务的过程可以忽略。 /etc/dhcpd.conf中配置的内容如下:
上一篇:Linux/Unix中出现的漏洞是Windows的3倍 下一篇:Linux系统中防御垃圾邮件的方法 更多相关文章
|
推荐文章
精彩文章
|