当前位置:首页 >> 软件产品 >> 软件应用 >> 网络
如何实现Linux防火墙让远程办公更安全
作者:白金 摘自:中国计算机报

    目前,通过VPN来实现远程办公是比较常见的方法。该方法的不足之处主要有两点:第一,若要保证VPN用户随时访问内网,内网的计算机必须长时间保持开机状态,造成大量资源的浪费;第二,用户连入VPN之后,只能把远程计算机当成网络邻居中的一员来互传资料。
    利用Linux实现远程办公可以弥补VPN方式的以上两点不足:可以实现按需开机;可以直接控制和监测远程计算机,以及远程计算机的桌面。此方法中Linux服务器必须是连接在公网上的一台机器,它“扮演”了网关和防火墙的角色,并且负责唤醒内网的计算机。
    环境配置
    1.安装wakelan软件
    wakelan是Linux下的一款远程唤醒程序,能唤醒与Linux服务器相连的计算机,并且其网卡MAC地址为指定地址。命令格式是“wakelan     MAC地址”。
    wakelan的安装方法如下:
    #tar wakelan-1.1.tar.gz
    #cd wakelan-1.1
    #./configure
    #make
    #make install
    2.添加广播路由
    在此实际工作环境中,局域网内的机器都通过交换机连在Linux服务器的eth1网卡上。Linux服务器要对整个局域网进行广播,需要添加以下一条路由:
    #route add -host 255.255.255.255 -dev eth1
    把上面这条路由添加到/etc/rc.local中,即使Linux服务器重新启动,也可以自动添加该路由。

关闭窗口