当然,如果你只是要简单的共享上网功能,只要把iptables搞熟悉了就行。
而且,现在那么多现成的软路由系统,为什么不直接用呢,比如:
WFilter上网行为管理系统,和一般的软路由器相比,有很多优势:
1
超级强大的上网行为管理功能,支持网址库过滤,应用过滤,聊天过滤等。
2
上网记录和统计功能:网页和邮件的内容记录和审计。各种统计报表。
3
域账号集成,可以和微软AD域集成。
4
多种扩展插件:局域网扫描,DHCP扫描,私接路由和随身Wifi扫描等。
5
当然,软路由的其他功能都有。L2TP:一个「包装」协议,本身并不提供加密和验证的功能。
IPSec:在 IP 数据包的层级提供加密和验证功能,确保中间人无法解密或者伪造数据包。
本来,只用 IPSec 就可以实现 ***,Mac OS X 和 Linux 都支持。但是 Mac OS X 和 iPhone OS 都推荐使用 L2TP over IPSec,在两者的图形介面上也只能设置这个。L2TP / IPSec 是业界标准,微软也支持。而只用 IPSec 的常见于 Linux-to-Linux 的应用,比如将两个位于不同地区的办公室网络安全地连在一起。这多是固定 IP 路由器到固定 IP 路由器级别的连接,只需保证数据包不被中途截获或者伪造就可以,故使用 L2TP 的意义不大。L2TP / IPSec 主要是实现所谓「Road Warrior」的设置,即用变动的客户端连固定的服务器。
Cisco 的 *** 用的也是 IPSec 加密,但那是一套不同于 L2TP 的私有包装协议,用于提供用户管理之类的功能,因此一般都需要用 Cisco 自家的 *** 客户端连接。iPhone / iPad 的 *** 设置介面中的 IPSec 标签里有 Cisco 的标识,就是这个原因。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)