在結束此文時,不妨再舉一個例子,來說明設置的方法。前面的例子適合多數使用情況。下面再以一個高級設置為例,以便能說明一些問題。如果前面的例子不能解答你的問題,或者還想了解代理伺服器和防火牆的其他特性,請注意下面的例子。
假設一個民團首腦要設置網路,其中共有50台電腦和有一個32個IP地址的次級網。由于隨從的級別不同,民團首腦想在網路上設置不同級別的使用權。因此,網路的一部分不能與另一部分互通。 各種級別有︰
IP號碼的設定方法如下︰
由于三批人馬都需要了解網上的情況,因此他們都需要上網。外部網路直接連到網際網路,因此在代理伺服器上不需要作出任何更動。外籍軍團網路和部隊網路在防火牆之後,因此需要在代理伺服器上作出一些設置。 兩個網路的設置非常類似。它們仍舊使用分配給它們的IP地址。不過在這裡得設定一些參數。
deny 192.168.2.17 255.255.255.255
並且在外籍軍團機內的設定是︰
deny 192.168.2.23 255.255.255.255
同時,部隊網路的linux機內設定︰
deny 0.0.0.0 0.0.0.0 eq 80
這行的意義是不讓任何機器使用埠號80,既http埠。不過這些機器仍然可用所有其他功能,只是不讓上網。 然後在兩台機器的sockd.conf檔內都添加︰
permit 192.168.2.0 255.255.255.0
使所有在192.168.2.xxx網上的電腦都使用這台代理伺服器,但不讓使用的電腦除外(既從部隊網路進入文檔伺服器和網際網路)。
部隊網路的sockd.conf檔的內容如下︰
deny 192.168.2.17 255.255.255.255
deny 0.0.0.0 0.0.0.0 eq 80
permit 192.168.2.0 255.255.255.0
外籍軍團網路的sockd.conf檔的內容如下︰
deny 192.168.2.23 255.255.255.255
permit 192.168.2.0 255.255.255.0
這樣的配置應該沒有問題。每一個網路都能單獨作業,並有適當的相互關系。人人都應該心滿意足才對。 現在就可征服世界了﹗