网络配置与打印设置全解析
1. 防火墙设置
防火墙可以运行在直接连接互联网的独立系统上,也可以运行在将本地网络连接到互联网的网关系统上。现在大多数网络使用专用路由器访问互联网,这些路由器自带防火墙。若选择使用 Linux 系统作为网关,它至少需要两个网络连接,一个用于本地网络,另一个用于连接互联网。
Fedora 18 使用新的 Firewalld 防火墙守护进程,而非旧的静态 system-config-firewall。配置 Firewalld 可以使用 firewalld-config 图形界面,也可以在命令行使用 firewalld-cmd 命令。设置防火墙,可运行 firewall-config(其他 | 防火墙),顶部按钮栏有恢复已保存防火墙设置的按钮。
使用 firewall-config 可以配置运行时配置或持久配置,从“当前视图”下拉菜单中选择。运行时配置显示当前运行时设置,而持久配置在重新加载或重启后才生效。若要编辑区域和服务,需选择持久配置,此视图在区域滚动框底部显示用于编辑的区域工具栏,还有用于编辑服务协议、端口和目标地址的“编辑服务”按钮。
防火墙配置是针对特定区域设置的,如家庭、工作、内部、外部或公共区域,每个区域都可以有自己的配置。区域列在 firewall-config 窗口左侧的区域滚动框中,可选择要配置的区域,窗口默认打开公共区域。可以从“选项”菜单中选择“更改默认区域”,在“系统默认区域”对话框中选择默认区域。
如果从“当前视图”菜单中选择持久配置,区域滚动框下方会显示区域工具栏。“+”按钮可添加区域,“-”按钮可移除区域,铅笔/页面按钮可编辑区域。添加和编辑按钮会打开“基本区域设置”对话框,可在此输入或编辑区域名称、版本、描述和目标,默认目标是 ACCEPT,其他选项是 REJECT 和 DROP。“加载区域默认值”按钮(黄色箭头)会加载默认设置,移除已做的任何更改。
每个区域可以有一个或多个网络连接,从“选项”菜单中选择“更改连接的区域”,打开“网络连接”对话框,可在此添加网络连接。
对于给定区域,可以配置服务、端口、伪装、端口转发和 ICMP 过滤器。很多用户想更改的功能是服务,Linux 系统常用来运行网络服务器。若要创建强大的防火墙同时运行如 Web 服务器、FTP 服务器、Samba 桌面浏览或 SSH 加密连接等服务,必须在“服务”选项卡中指定。Samba 桌面浏览可让你从 GNOME 或 KDE 桌面访问 Samba 共享,就像访问远程 Windows 文件系统一样。
对于选定的服务,可以指定其使用的端口和协议、任何模块以及特定的网络地址。例如,Samba 默认使用 TCP 协议的 139 端口。若要修改设置,点击“防火墙配置”窗口右侧的“编辑服务”按钮,打开“服务设置”窗口,从左侧的“服务”滚动框中选择要编辑的服务,然后使用“端口和协议”、“模块”和“目标”选项卡指定端口、协议、模块和地址。在“端口和协议”选项卡中,点击“添加”按钮,打开“端口和/或协议”对话框,可添加端口或端口范围,并从“协议”菜单中选择协议。在“目标”选项卡中,可以为服务输入 IPv4 或 IPv6 目标地址。
“端口”选项卡可指定为某些服务打开的端口,如 BitTorrent。点击“添加”按钮,打开对话框,可选择要控制的端口号和协议(TCP 或 UDP),或输入特定的端口号或范围。
如果系统用作本地网络连接互联网的网关,可以实现伪装功能,隐藏本地主机,防止外部互联网访问。这也需要 IP 转发,选择伪装时会自动启用。本地主机仍可访问互联网,但会伪装成网关系统。应选择连接互联网的接口进行伪装,伪装仅适用于 IPv4 网络,不适用于 IPv6 网络。
“端口转发”选项卡可设置端口转发,将传输从一个端口引导到另一个端口,或引导到另一个系统的不同端口。点击“添加”按钮添加端口,指定其协议和目标。
“ICMP 过滤器”选项卡可阻止 ICMP 消息,默认情况下允许所有 ICMP 消息,阻止 ICMP 消息可使系统更安全。某些类型的 ICMP 消息常被阻止,因为它们可用于渗透或使系统过载,如 ping 和 pong ICMP 消息。
2. 设置 Windows 网络访问(Samba)
大多数本地和家庭网络包含运行 Microsoft Windows 的系统和运行 Linux 的系统,可能需要让 Windows 计算机访问 Linux 系统,反之亦然。要实现 Windows 访问 Linux 系统以及 Linux 访问 Windows 系统,可使用 Samba 服务器。
2.1 设置 Samba
确保 Samba 已安装并启用。打开“软件(PackageKit)”,点击“服务器”条目或搜索 samba,安装 samba、samba-client 和 system-config-samba 软件包,选择安装 samba 会自动选择任何所需的依赖软件包。
确保 Windows 系统上的防火墙未阻止 Samba。运行 firewall-config(其他 | 防火墙),选择“受信任的服务”面板,确保 Samba 服务和 Samba 客户端条目被选中,允许 Samba 在系统上运行,同时选中 Multicast-DNS,点击“应用”使更改生效。若要立即启用访问,重启防火墙。
Samba 服务器由两个守护进程组成:smb 和 nmb。可能需要以 root 用户身份使用 service 命令先启用再启动这些守护进程。打开终端窗口(系统工具 | 终端),使用 su 命令切换到 root 用户,然后输入以下命令启用并启动 smb 和 nmb 服务器:
su
service nmb enable
service smb enable
service nmb start
service smb start
同时,确保 SELinux(system-config-selinux)允许 Samba 访问。使用 SELinux 管理工具(系统 | 管理),在“布尔值”选项卡上启用 Samba 访问。有几个 Samba 条目,若要共享文件夹、Windows 文件夹和 NFS 文件夹,应选中以下选项:
- 允许 samba 以读写方式共享任何文件/目录
- 允许 samba 导出 ntfs/fusefs 卷
- 允许 samba 导出 NFS 卷
如果收到安全警报,可以使用 chcon 和 semanage 命令手动更改 Samba SELinux 文件上下文,命令会列在安全警报的“显示完整错误输出”滚动窗口的“修复命令”部分。Samba 共享目录的 SELinux 文件上下文设置为 samba_share_t,semanage 命令可通过重新标记保留更改。例如,设置 /mymedia 共享的 SELinux 文件上下文:
chcon -R -t samba_share_t '/mymedia'
semanage fcontext -a -t samba_share_t '/mymedia'
注意:如果 SELinux 继续阻止连接,可以通过将其置于宽容模式(system-config-selinux 的“状态”选项卡)来禁用 SELinux。
Samba 有两种身份验证方法:共享和用户。用户身份验证要求 Windows 和 Linux 系统中有对应的账户,它们可以有相同的名称,也可以将 Windows 用户映射到 Linux 账户。共享可以对任何用户开放,作为用户存储空间的扩展,建议使用用户方法。
2.2 system-config-samba 工具
system-config-samba 工具提供了一种从桌面轻松配置 Samba 服务器的方法(其他 | Samba),只需点击几下即可添加 Samba 用户并设置 Samba 共享。该工具会列出服务器的所有共享,使用顶部的按钮管理共享,添加新共享或删除现有共享。删除共享时,实际目录不会被删除,只是失去共享目录的状态。
2.3 Samba 服务器配置
要配置 Samba 服务器,从“首选项”菜单中选择“服务器设置”,打开“服务器设置”窗口,该窗口有两个面板:“基本”和“安全”。在“基本”面板中,输入 Samba 服务器工作组名称,这应与所有 Windows 系统使用的工作组名称相同,Windows 默认的名称是 MSHOME 或 WORKGROUP,使用已分配给 Windows 网络的名称,对于家庭网络,可以自行决定,但要确保所有计算机使用相同的网络名称。
在“安全”选项卡中,指定身份验证模式、密码加密选项、来宾账户名称以及身份验证服务器。默认情况下使用用户安全,也可以使用共享或服务器安全,但这两种方式更开放,且已被弃用,可能在后续版本中被删除。身份验证模式指定访问级别,可以是用户、共享、服务器、ADS 或域。用户级访问通过用户密码限制访问,而共享访问对任何来宾开放。通常应选择加密密码,而不是以明文形式在网络上传输。来宾用户是用于允许任何用户访问共享或打印机而无需提供密码的账户名称,弹出菜单会列出所有当前用户,默认选择“无来宾账户”,除非想让所有人都能访问共享,否则不应设置来宾账户。
2.4 添加 Samba 用户
对于用户身份验证,必须将 Windows 用户与特定的 Samba 用户关联起来,Samba 为用户维护自己的密码列表。要为用户提供 Samba 访问权限,需要将用户注册为 Samba 用户。从“首选项”菜单中选择“Samba 用户”,打开“Samba 用户”窗口,点击“添加用户”按钮,在此输入 UNIX 用户名、Windows 用户名和 Samba 密码,还有一个用于确认 Samba 密码的额外框,“UNIX 用户名”是一个弹出窗口,列出 Samba 服务器上的所有用户。
首先从“UNIX 用户名”弹出菜单中选择要使用的 Linux 用户,然后输入对应的 Windows 用户,Windows 用户名可以与 Linux 账户(Linux 用户名)不同,接着输入 Windows 用户用于访问 Linux 的密码,这就是该用户的 Samba 密码。Samba 维护自己的密码集,Windows 用户访问 Samba 共享时需要使用他们的 Samba 密码。
创建 Samba 用户后,其名称会出现在“Samba 用户”窗口的 Samba 用户列表中。若要稍后修改或删除 Samba 用户,使用同一个“Samba 用户”窗口,从列表中选择用户,点击“编辑用户”按钮更改密码等条目,或点击“删除用户”按钮移除 Samba 用户。
2.5 添加 Samba 共享
要设置简单的共享,点击“添加共享”,打开“创建共享”窗口。在“基本”选项卡中,选择要共享的 Linux 目录(点击“浏览”查找),然后指定是否可写和可见,还需为共享提供一个名称以及任何想要的描述。
在“访问”选项卡中,可以限制对某些用户的访问或允许所有用户访问,系统上的所有 Samba 用户会列在带有复选框的列表中,可选择要给予访问权限的用户。
创建共享后,共享会出现在 system-config-samba 主窗口中,会显示共享的目录、共享名称、可见性、读写权限和描述。若要稍后修改共享,点击其条目,然后点击“属性”菜单,打开“编辑 Samba 共享”窗口,该窗口有与创建共享时相同的“基本”和“访问”选项卡。
注意:如果在 Fedora 系统上访问 Windows 7 上的共享时出现密码提示,可能需要在 Windows 7 系统上卸载 Windows Live 登录助手。
3. 网络分析工具
网络工具如 ping、finger、traceroute 和 host 可以提供网络上其他系统的信息以及与它们的当前网络活动信息。以下是各种网络信息工具的介绍:
| 工具 | 描述 |
| ---- | ---- |
| ping | 检测系统是否连接到网络 |
| finger | 获取网络上用户的信息 |
| who | 检查哪些用户当前在线 |
| whois | 获取域名信息 |
| host | 获取远程主机的网络地址信息 |
| traceroute | 跟踪消息到达你所经过的计算机网络和主机序列 |
| wireshark | 协议分析器,用于检查网络流量 |
| mtr 和 xmtr | 结合了 ping 和 traceroute 操作(系统工具菜单中的 Traceroute) |
| EtherApe | 分析协议活动 |
| Ettercap | 中间人攻击的嗅探程序 |
| netstat | 实时网络状态监视器 |
| tcpdump | 捕获并保存网络数据包 |
| Nagios | Nagios 网络监控,使用 nagios3 软件包,/etc/nagios3 是配置目录,使用 http://localhost/nagios3 通过浏览器访问 Nagios |
使用 ping、finger、traceroute 和 host 命令可以获取网络上系统和用户的信息。ping 命令检查远程系统是否正在运行,finger 用于查找网络上其他用户的信息,host 显示网络上系统的地址信息,traceroute 跟踪消息到达你所经过的计算机网络和系统序列。
Wireshark 是一个网络协议分析器,可捕获网络上传输的数据包,选择并检查想要检查的协议的数据包,可检查特定传输的数据包,并以可读格式显示数据。Wireshark 界面显示三个窗格:当前数据包列表、当前选定数据包的协议树以及选定数据包内容的显示。第一个窗格按时间、源、目标和协议对条目进行分类,每个类别都有按钮标题,点击标题可按特定类别对条目进行排序,例如,点击“协议”按钮按协议对条目进行分组,点击“目标”按钮按目标对条目进行分组。
4. 打印设置
打印配置工具包括 GNOME 3 打印机工具(系统设置 | 打印机)和旧的 system-config-printer 工具(打印设置)。大多数打印机可以自动检测,可使用系统设置打印机工具打开或关闭打印机并访问其打印队列。如果需要更详细的配置,可以使用旧的 system-config-printer 软件包(其他 | 打印设置)。
当首次将本地打印机连接到系统时,GNOME 3 打印机工具会自动检测打印机并安装相应的驱动程序,打印机随后会列在 GNOME 3 打印机工具和旧的 system-config-printer 中。如果检测失败,可以使用从系统设置访问的 GNOME 3 打印机工具来设置打印机。
以下是打印设置的流程:
graph LR
A[连接本地打印机] --> B{是否自动检测成功}
B -- 是 --> C[打印机列在工具中]
B -- 否 --> D[使用 GNOME 3 打印机工具设置]
C --> E[使用系统设置工具管理]
D --> E
E --> F{是否需要详细配置}
F -- 是 --> G[使用 system-config-printer 配置]
F -- 否 --> H[完成设置]
G --> H
通过以上介绍,我们详细了解了网络配置和打印设置的相关内容,包括防火墙设置、Samba 服务器配置、网络分析工具以及打印配置工具的使用,希望这些信息能帮助你更好地管理和维护网络与打印环境。
网络配置与打印设置全解析
5. 防火墙设置总结与注意事项
在进行防火墙设置时,有一些关键要点需要再次强调。首先,对于不同的网络场景,如家庭、工作等,合理选择区域并配置相应的规则至关重要。例如,家庭网络可能更注重设备的互联互通,可适当开放一些服务端口;而工作网络则需要更严格的安全策略,限制不必要的访问。
在配置持久配置时,要注意其生效条件,即重新加载或重启后才会起作用。这意味着在进行重要更改后,需要及时进行相应的操作,以确保新的配置生效。
对于伪装功能,虽然它能有效隐藏本地主机,但仅适用于 IPv4 网络。在 IPv6 逐渐普及的今天,要考虑到未来网络升级可能带来的影响。
另外,在设置服务和端口时,要谨慎操作,避免开放不必要的端口,以免给系统带来安全风险。例如,对于一些不常用的服务,应及时关闭其对应的端口。
6. Samba 服务器使用技巧与常见问题解决
在使用 Samba 服务器时,有一些实用的技巧和常见问题的解决方法。
6.1 技巧分享
- 用户管理 :定期清理不再使用的 Samba 用户,以减少系统的管理负担。可以通过 system-config-samba 工具中的“Samba 用户”窗口进行操作。
- 共享管理 :对于重要的共享目录,可以设置访问日志,以便监控用户的访问行为。可以通过修改 Samba 配置文件 /etc/samba/samba.conf 来实现。
- 性能优化 :合理调整 Samba 服务器的参数,如缓存大小、并发连接数等,可以提高服务器的性能。可以参考 Samba 的官方文档进行设置。
6.2 常见问题解决
- 连接失败 :如果 Windows 系统无法连接到 Samba 共享,首先要检查防火墙设置,确保 Samba 服务未被阻止。其次,检查 SELinux 设置,确保其允许 Samba 访问。最后,检查 Samba 用户的密码是否正确。
- 权限问题 :如果在访问共享目录时出现权限不足的情况,要检查共享目录的权限设置以及 Samba 用户的权限分配。可以通过修改共享目录的文件权限和 system-config-samba 工具中的“访问”选项卡来进行调整。
- 安全警报 :如果收到 SELinux 的安全警报,按照前面提到的方法,使用 chcon 和 semanage 命令手动更改 Samba SELinux 文件上下文。
7. 网络分析工具的深入应用
网络分析工具不仅可以用于获取基本的网络信息,还可以在网络故障排查、安全审计等方面发挥重要作用。
7.1 故障排查
- ping 命令 :当网络出现连接问题时,首先可以使用 ping 命令检查目标主机是否可达。如果 ping 不通,可能是网络线路故障、目标主机故障或防火墙阻止等原因。
- traceroute 命令 :如果 ping 不通,可以使用 traceroute 命令跟踪数据包的路径,找出故障发生的位置。例如,如果在某个节点出现超时,可能是该节点的设备出现问题。
- Wireshark :当网络出现异常流量时,可以使用 Wireshark 捕获数据包进行分析。通过查看数据包的内容和协议信息,可以找出异常流量的来源和原因。
7.2 安全审计
- netstat :可以使用 netstat 命令实时监控网络连接状态,查看是否有异常的连接。例如,如果发现有来自陌生 IP 地址的连接,可能是受到了攻击。
- tcpdump :tcpdump 可以捕获并保存网络数据包,用于后续的安全审计。可以设置过滤规则,只捕获感兴趣的数据包,提高分析效率。
8. 打印设置的高级配置
除了前面提到的基本打印设置,还可以进行一些高级配置,以满足不同的需求。
8.1 打印机类设置
打印机类是将多个打印机组合在一起,形成一个逻辑打印机。当提交打印任务时,系统会自动选择可用的打印机进行打印。可以使用 system-config-printer 工具创建和管理打印机类。具体步骤如下:
1. 打开 system-config-printer 工具(其他 | 打印设置)。
2. 选择“打印机类”选项卡。
3. 点击“添加”按钮,输入打印机类的名称和描述。
4. 选择要添加到打印机类的打印机。
5. 点击“确定”保存设置。
8.2 远程打印机设置
如果需要使用远程打印机,可以通过网络进行设置。具体步骤如下:
1. 确保远程打印机已连接到网络,并且可以正常访问。
2. 打开 GNOME 3 打印机工具(系统设置 | 打印机)。
3. 点击“添加打印机”按钮。
4. 选择“网络打印机”选项。
5. 输入远程打印机的地址(如 IP 地址或 URL)。
6. 系统会自动检测并安装相应的驱动程序。
7. 点击“确定”保存设置。
8.3 打印机配置文件编辑
可以手动编辑打印机的配置文件,以进行更精细的设置。打印机的配置文件通常位于 /etc/cups/ 目录下,不同的打印机可能有不同的配置文件名称。在编辑配置文件之前,建议先备份原文件,以免出现错误。编辑完成后,需要重启 CUPS 服务使更改生效。可以使用以下命令重启 CUPS 服务:
sudo systemctl restart cups
9. 总结与展望
通过对网络配置和打印设置的详细介绍,我们了解了防火墙设置、Samba 服务器配置、网络分析工具以及打印配置工具的使用方法和技巧。这些知识对于网络管理员和普通用户来说都非常重要,可以帮助我们更好地管理和维护网络与打印环境。
随着网络技术的不断发展,网络安全和性能优化将变得越来越重要。未来,我们需要不断学习和掌握新的技术和方法,以应对日益复杂的网络环境。同时,打印技术也在不断进步,如无线打印、云打印等,我们可以关注这些新技术的发展,为我们的工作和生活带来更多的便利。
以下是一个总结表格,概括了本文介绍的主要内容:
| 类别 | 主要内容 |
| ---- | ---- |
| 防火墙设置 | Firewalld 配置、区域管理、服务和端口设置、伪装和端口转发、ICMP 过滤 |
| Samba 服务器 | 安装与启用、身份验证方法、用户和共享管理、安全设置 |
| 网络分析工具 | ping、finger、traceroute、host、Wireshark 等工具的使用 |
| 打印设置 | 自动检测、GNOME 3 打印机工具和 system-config-printer 工具的使用、高级配置 |
希望本文能为你提供有价值的信息,帮助你更好地管理和维护网络与打印环境。如果你在实际操作中遇到任何问题,可以参考相关的文档和资料,或者向专业人士寻求帮助。
超级会员免费看

706

被折叠的 条评论
为什么被折叠?



