SOCKS:防火牆安全會話轉換協議 (Socks: Protocol for sessions traversal across firewall securely) SOCKS 協議提供一個框架,爲在 TCP 和 UDP 域中的客戶機/服務器應用程序能更方便安全地使用網絡防火牆所提供的服務。這個協議從概念上來說是介於應用層和傳輸層之間的 「中介層(shim-layer)」,於是不提供如傳遞 ICMP 信息之類的網絡層網關服務。
如下是本人的搭建筆記:vim
# yum install pam-devel openldap-devel openssl-devel
wget http://nchc.dl.sourceforge.net/project/ss5/ss5/3.8.9-8/ss5-3.8.9-8.tar.gz tar -xzvf ss5-3.8.9-8.tar.gz cd ss5-3.8.9 ./configure make make install
# vim /etc/opt/ss5/ss5.conf auth 0.0.0.0/0 - -
改成安全
auth 0.0.0.0/0 - u
permit – 0.0.0.0/0 – 0.0.0.0/0 - - - - -
改爲爲服務器
permit u 0.0.0.0/0 – 0.0.0.0/0 - - - - -
# vim /etc/opt/ss5/ss5.passwd # 用戶 密碼 mytest 123456
# chmod u+x /etc/rc.d/init.d/ss5 # systemctl start ss5
# netstat -lntp | grep ss5 tcp 0 0 0.0.0.0:1080 0.0.0.0:* LISTEN 14262/ss5
默認端口1080網絡
# systemctl enable ss5
執行後出現如下提示:session
ss5.service is not a native service, redirecting to /sbin/chkconfig Executing /sbin/chkconfig ss5 --level=5 enabled
補充 ss5 的開機自啓動,應使用chkconfig,命令以下。框架
# chkconfig --add ss5 # chkconfig ss5 on
若是出現如下錯誤 socket
Can’t create pid file /var/run/ss5/ss5.pid Can’t unlink pid file /var/run/ss5/ss5.pid
須要先建立 /var/run/ss5 目錄後再啓動 ss5,但寫次文章時每次重啓電腦後會文件夾會被刪除。
臨時解決辦法:tcp
# vim /etc/rc.d/rc.local mkdir -p /var/run/ss5
保存退出後,增長文件的執行權限ide
# chmod a+x /etc/rc.d/rc.local