" ** 请参考 IP Masquerade 资源 获取最新信息。 ** "
任何像样的电脑硬件。更多详情请参阅第 7.2 节。
2.0.x 内核源代码可从 https://linuxkernel.org.cn/ 获取。
注意:大多数现代 Linux 第 7.1 节 原生带有 2.0.x 内核的版本通常都是模块化内核,并且已经包含了所有 IP Masquerade 功能。在这种情况下,无需编译新的 Linux 内核。如果您要升级内核,您应该意识到可能需要升级其他程序(或需要升级),这将在本 HOWTO 的后面部分提到。
可加载内核模块,最好是 2.1.85 或更新版本,可从 http://home.pi.se/blox/modutils/index.html 或 ftp://ftp.kernel.org/pub/linux/utils/kernel/modutils 获取(最低要求是 modules-1.3.57)
一个配置正确且正在运行的 TCP/IP 网络,在 Linux 机器上运行,如 Linux NET HOWTO 和 网络管理员指南 中所述。另请查看 David Ranch 撰写的 TrinityOS 文档。TrinityOS 是 Linux 网络的非常全面的指南。主题包括 IP MASQ、安全、DNS、DHCP、Sendmail、PPP、Diald、NFS、基于 IPSEC 的 VPN、性能问题等等。总共有五十多个章节!
您的 Linux 主机与互联网的连接在 Linux ISP Hookup HOWTO、Linux PPP HOWTO 和 TrinityOS 中进行了介绍。其他有用的 HOWTO 可能包括: Linux DHCP mini-HOWTO、Linux Cable Modem mini-HOWTO 和 Linux DSL HOWTO
Ipfwadm 2.3.0 或更新版本可从 http://www.xos.nl/linux/ipfwadm/download.html 获取
有关版本要求的更多信息,请访问 Linux IPFWADM 页面
如果您有兴趣在 2.0.x+ 内核上运行 IPCHAINS,请参阅 Willy Tarreau 的 IPCHAINS enabler for 2.0.36+ 或 Rusty 的 IPCHAINS for 2.0.x kernels。请注意,这些补丁与 2.0.x 内核的 IPPORTFW 补丁不兼容。不幸的是,这是一个二选一的问题。
了解如何配置、编译和安装新的 Linux 内核,如 Linux Kernel HOWTO 中所述。本 HOWTO 确实涵盖了内核编译,但仅针对 IP Masquerade 相关选项。
以下是 2.0.x 内核的 IP Masquerading 补丁列表
Steven Clarke 的 IP 端口转发 (IPPORTFW) - 推荐
REDIR for TCP (REDIR) - 不推荐,除非内部 PORTFW 需要
UDP 重定向器 (UDPRED) - 不推荐
PORTFWed FTP
如果您要将 FTP 流量端口转发到内部 FTP 服务器,您可能需要下载 Fred Viles 的 FTP 服务器补丁 “可能”的原因是一些用户在没有使用这些补丁的情况下取得了成功,而另一些用户则需要它。有关此主题的明确详细信息,请参见本 HOWTO 的第 6.7 节。
X-Windows 显示转发器
PPTP (GRE) 和 SWAN (IPSEC) VPN 隧道转发器
如果您计划将内部 MASQed PC 连接到远程 PPTP 服务器,您必须安装从以下 URL 获取的 PPTP-Masquerade 内核补丁。如果您计划让外部 PPTP 用户连接到内部 masqueraded PPTP 服务器,您不仅需要安装内核补丁,还需要在内核中启用 PORTFW 支持。请参阅以下 URL 获取补丁和更多信息
John Hardin 的 VPN Masquerade 转发器 或仅用于 PPTP 支持的旧补丁。
游戏特定补丁
Glenn Lamb 的 LooseUDP for 2.0.36+ 补丁。