Tuesday, July 26, 2005

SoftEther(虛擬網卡) Beta3

SoftEther(虛擬網卡) Beta3

心得:我個人看法,有了這套程式後你就能夠無往不利,但問題在於這套程式日本文字難以看懂,因此妳需要更多的資訊加以釐清相關設施和設定,我貼個網址給大家去參考,因為裡面有太多的文字和圖片無法在這裡貼上滿複雜的,他都有加以說明如何安裝和設定以便操控著虛擬網路卡,藉由辦公室到家裡連結來對外而不經過辦公室的防火牆,我想這裡的資料足以應付這些情形,但我想應該針對BT的防火強也理當可以衝過才是,可惜網頁並無進一步地說明和解答,希望各位能多討論,謝謝。

參考網址http://www.pczone.com.tw/vbb3/showthread.php?t=117255


這是一個大學一年級學生編的軟體,名叫SoftEther。
此軟體簡而言之,就是類比乙太網卡的工作順序,甚至可以類比HUB功能使用tunnel特性,實現VPN的功能。使得系統把此軟體完全無礙的識別成一塊網卡有了這個東西,可以不再買VPN 路由器,而實現從Internet訪問自家LAN的目標 主要實現思路是:

1)在OSI Level2(資料連結層)上軟體類比網路通訊,把物理層的通訊內容封包到TCP Package裏去(軟體類比Ethernet)

2)把自己的通訊包變成SSL Session,用HTTPS協議穿越Internet,甚至混過Firewall(128bit RC4)

然而,此後沒兩天,日本資訊處理事業協會(IPA,負責日本Internet運營管理/安全的機構)就要求這個築波大學學生停止公開此程式,理由自然也很簡單:有了這個東西,可以毫不誇張地說,所有的Firewall保護下的LAN都要面臨重大的安全性挑戰了,因為只要內網中有一台機器通過此軟體虛擬成LAN網卡,就可以通過Internet毫無障礙地訪問內網........恐怖

上述實現思路中,第一條並不能成為合法的罪名只有第二條,成為勉強的藉口。 但禁令維持了僅有三四天,IPA就不得不同意此人再次公開下載的主頁。經歷了這麼一場風波,SoftEther名氣更大。 有興趣的朋友不妨下載一個玩玩,安裝這個,需要你有LAN的管理權。

比如自己家的LAN,就可以安上一個,來實現從Internet訪問自家Server的功能; 而單位的LAN,就那個那個啥了. 是不是還有人沒明白這東西的劃時代意義啊?呵呵 。再來通俗的介紹一下吧! 這東西說白了,就是用來打破一般用的那些防火牆限制的東西。

使內網和Internet可以相互自由訪問具體舉幾個例子來說吧! 比如你的公司有防火牆,只能http/https出去,外面的人無論是FTP也好,TELNET也好,都別想進到你們公司的內網裏面來,更別指望能找到你的機器接續了。

所以,回了家想要從家裏的寬頻上操作辦公室的電腦,就是不可能的,對吧? 但有了這個東西,我們來看看如何把這種“mission impossible”變為可能!

1)在自己的機器上安裝這個軟體,然後再定義一個虛擬HUB,定義上用戶/密碼,並把家裏這台機器掛上Internet位址。

2)在辦公室的機器上安裝這個軟體,然後接續家裏的虛擬HUB,這個軟體就成了一枚動態的(Runtime)虛擬網卡。

3)從自己家裏就可以訪問這台辦公室的機器拉(走的是HTTPS協議,看到的是LAN)
如果你還不甘心,還要貪婪地想要從家裏連接辦公室別的網路資源,也好說,在辦公室那台你自己的機器上,把辦公室的物理LAN和step 3)接好的那個虛擬網卡所在LAN之間架設網橋(bridge),就可以從家裏一直訪問到辦公室所有資源啦! 這bridge,在WinXP/Win2K3都是有內置功能的。可惜Win2K稍微麻煩一些...

補充一件重要的事情!

這個軟體裝好後,在HUB管理畫面裏,可以看到一個默認的“通用HUB”這個虛擬HUB,就是設在築波大學的。有了這個,你就可以確認自己的安裝是否成功; 但我奉勸大家試驗連接這個之前,千萬千萬要慎重: 因為世界所有人裝上這個軟體,都會有接續這個虛擬HUB的傾向;如果你也接上去,就已經和成百上千的人同在一個LAN下了!!(據俺看,那個虛擬LAN裏,一直保持著至少有三五十台機器.....) 小心遭到駭客攻擊哦!

不過,有了這麼一台虛擬HUB,這個軟體的另一個功能也就發揮出來了:你所受限制的任何internet協議,經由這個虛擬HUB,都不再受限制......

1)比如你所在的公司,不許使用QQ,只要接上這個虛擬HUB,就立即能用了,呵呵呵
2)又比如你所在的國家地區,有啥不能訪問的網站,都不用擔心訪問不了了,呵呵呵
1)和2),都是通過HTTPS封包走出去/走進來的,所以你那裏的網路只要能通過HTTPS協定,就可以搞定!

SoftEther VPN Server 2.0 Beta 3
http://www.softether.com/jp/vpn2/download/vpnserver-4200.zip
SoftEther VPN Client 2.0 Beta 3
http://www.softether.com/jp/vpn2/download/vpnclient-4200.zip
SoftEther Version 1.0繁體版
http://diyhome.idv.tw/dl/SoftEther%20Cht.exe
SoftEther Version 1.0簡體版
http://diyhome.idv.tw/dl/SoftEther%20Chs.exe
SoftEther Version 1.0
http://www.softether.com/jp/download/se_100_win32.zip
SoftEtherBeta3
http://www.softether.com/jp/download/SoftEtherBeta3.zip
SoftEtherBeta2
http://www.softether.com/jp/download/SoftEtherBeta2.zip
SoftEtherBeta1
http://www.softether.com/jp/download/SoftEtherBeta1.zip
Linux 版 SoftEther
http://www.softether.com/jp/download/se_100_linux.zip


舉例說明使用:

在辦公室的機器和家中的機器上分別安裝SoftEther,並配置成爲虛擬網卡;然後在一台從辦公室和從家裏都能訪問到的機器上,安裝SoftEther並配置成虛擬HUB。接下來,從辦公室和家中分別用自己裝好的虛擬網卡,去連接那台配置好的公共虛擬HUB;接通後兩台機器上都可以看到虛擬網卡“活了”,和普通的物理網卡一般無二的運作。

你試圖從家裏訪問辦公室整個LAN的話,只要在辦公室那台機器上,待與虛擬HUB接通後,把虛擬出來的網卡與物理網卡橋接,即可!


比較實用的一點:

寬帶內網用戶架設FTP伺服器,以前主要兩種方法:

方法1ortTunnel埠映射-必須控制閘道伺服器,不可行.

方法2:科邁網TrueHost-收費,更不划算.


SoftEther(虛擬網卡)提供了上述解決方案.我已試過,的確可行!
裝上SoftEther(虛擬網卡)軟體的用戶都在一個虛擬HUB內,簡直太神奇了!
這個軟體可以加速你的BT下載,類比外網,可以使內網用戶享受外網般的待遇。

0 Comments:

Post a Comment

<< Home