Ж у р н а л   о   к о м п ь ю т е р н ы х   с е т я х   и   т е л е к о м м у н и к а ц и о н н ы х   т е х н о л о г и я х
СЕТИ И СИСТЕМЫ СВЯЗИ on-line
  ПОИСК: ПОДПИСКА НА НОВОСТИ: НОМЕР:
    ДОМОЙ • Архив: Новостей | Конференций | НомеровПодписка
 
   
 
   
    
РЕДАКЦИЯ
 
Все о журнале
Подписка
Как проехать
Где купить
Отдел рекламы
График выхода журнала
Адреса в Интернет

РУБРИКАТОР
   
• Инфраструктура
• Информационные
   системы

• Сети связи
• Защита данных
• Кабельные системы
• Бизнес
• Колонка редактора
• Электронная
   коммерция

• Только на сервере
• Системы
   учрежденческой
   связи

• Новые продукты


Rambler's Top100

  

Серверы-посредники Socks

Джонатан Фельдман

С помощью сервера-посредника Socks можно реализовать простой способ защиты ваших данных по типу межсетевого экрана (firewall), при этом вы можете воспользоваться его свободно распространяемым вариантом или приобрести более документированную коммерческую версию. Socks предоставляет многие традиционные преимущества межсетевых экранов, включая фильтрацию пакетов, не усложняя при этом маршрутизацию между доменами вашей сети.

Говоря о маршрутизации, заметим, что протокол Socks никогда и никоим образом не был связан с нею. Основанные на нем программные продукты - это совсем не маршрутизаторы, а серверы-посредники, которые можно сконфигурировать для нескольких портов TCP/IP в зависимости от потребностей ваших пользователей.

В нашей сети мы используем ПО Socks в качестве сервера-посредника уже в течение нескольких лет, а около года назад перешли от его четвертой версии к пятой. Переключившись на Socks5, мы сразу получили возможность добавить мощные средства аутентификации и, кроме того, поддерживать входящие соединения, чего никогда не смогли бы сделать с Socks4.

Сервер Socks5 не кэширует данные приложений, как многие серверы-посредники, но используемая в нем технология позволяет реализовать универсальный межсетевой экран. Почти для всех серверов-посредников требуется установка клиентского программного обеспечения, однако в протоколе Socks5 все это предельно упрощено, кроме того, исключается необходимость в перекомпиляции локальных приложений и обеспечивается "прозрачная" работа для 99% существующего программного обеспечения.

Полную версию статьи смотрите в журнале





  
6 '1998
СОДЕРЖАНИЕ

колонка редактора

• Cеть напрокат

локальные сети

• Сегментирующие концентраторы для рабочих групп

• Сопряжение сетей Ethernet и Fast Ethernet

• NDPS - решение проблем сетевой печати?

• Рост рынка волоконной оптики

• Можно ли Windows NT доверять секреты?

• Системы микроклимата

• Тестируем переключатели KVM

корпоративные сети

• На переднем крае IP-коммутации

• Исследуем связующее ПО

• Как выбрать коммутатор АТМ

услуги сетей связи

• Практические аспекты построения корпоративных сетей Frame Relay (часть II)

• Связь в Сургуте: слагаемые успеха

• Интеллектуальные сети и услуги

• Куда шагает Frame Relay

системы учрежденческой связи

• Системы микросотовой связи стандарта DECT

• Принципы выбора УПАТС (часть II)

• Документальная телеконференция: недостающее звено между аудио- и видеоконференц-связью

интернет и интрасети

• Border Manager - служба безопасности от Novell

• Кто ищет, тот всегда найдет

защита данных

• Защита от "вероломных" Java-приложений

• Серверы-посредники Socks

• CeBIT'98: технологии информационной безопасности

новые продукты

• Новые сетевые принтеры на Comtek'98, Не хочу отдавать обратно OfficeConnect Dual Analog, С возвращением, LANNET!; Мультисервисный концентратор доступа MC3810 фирмы Cisco, Пополнение семейства Vanguard, Кластер серверов от INPRO Computer Systems

только на сервере

• Система S.W.I.F.T. и информационная безопасность

• Экспертиза, проектирование и реинжиниринг



 Copyright © 1997-2007 ООО "Сети и Системы Связи". Тел. (495) 234-53-21. Факс (495) 974-7110. вверх