在结束此文时,不妨再举一个例子,来说明设置的方法。前面的例子适合多数使用情况。下面再以一个高级设置为例,以便能说明一些问题。如果前面的例子不能解答你的问题,或者还想了解代理伺服器和防火墙的其他特性,请注意下面的例子。
假设一个民团首脑要设置网路,其中共有50台电脑和有一个32个IP地址的次级网。由于随从的级别不同,民团首脑想在网路上设置不同级别的使用权。因此,网路的一部分不能与另一部分互通。 各种级别有∶
IP号码的设定方法如下∶
由于三批人马都需要了解网上的情况,因此他们都需要上网。外部网路直接连到网际网路,因此在代理伺服器上不需要作出任何更动。外籍军团网路和部队网路在防火墙之後,因此需要在代理伺服器上作出一些设置。 两个网路的设置非常类似。它们仍旧使用分配给它们的IP地址。不过在这里得设定一些参数。
deny 192.168.2.17 255.255.255.255
并且在外籍军团机内的设定是∶
deny 192.168.2.23 255.255.255.255
同时,部队网路的linux机内设定∶
deny 0.0.0.0 0.0.0.0 eq 80
这行的意义是不让任何机器使用埠号80,既http埠。不过这些机器仍然可用所有其他功能,只是不让上网。 然後在两台机器的sockd.conf档内都添加∶
permit 192.168.2.0 255.255.255.0
使所有在192.168.2.xxx网上的电脑都使用这台代理伺服器,但不让使用的电脑除外(既从部队网路进入文档伺服器和网际网路)。
部队网路的sockd.conf档的内容如下∶
deny 192.168.2.17 255.255.255.255
deny 0.0.0.0 0.0.0.0 eq 80
permit 192.168.2.0 255.255.255.0
外籍军团网路的sockd.conf档的内容如下∶
deny 192.168.2.23 255.255.255.255
permit 192.168.2.0 255.255.255.0
这样的配置应该没有问题。每一个网路都能单独作业,并有适当的相互关系。人人都应该心满意足才对。 现在就可征服世界了!