LitteSW
驱动中牛
驱动中牛
  • 注册日期2001-06-10
  • 最后登录2010-08-16
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
阅读:3536回复:32

关于研究Ndis防火墙的初学者联盟

楼主#
更多 发布于:2002-10-29 19:31
root_7up老兄发起的《建议研究Ndis防火墙的初学者们组织一个联盟,一起研究》已经很久了,一直没有什么动作,我想还是应该先做起来,有什么问题以后再说。

我现在提一下我的几点建议:

1. 基于NDIS层的包过滤中间层的开发。框架程序为2KDDK下的Passthru。
2. 基于SOCK API HOOK的应用层程序的开发。
3. 防火墙策略的拟定。
4. 对拨号用户的支持。

有问题大家可以共同讨论,资料可以由大家收集然后共享。

每周总结一下进度,讨论下周要进行的工作。


以上几点,不知妥否?请大家讨论。

PS:不如定在11月1日开始正式启动!

穿梭于都市高楼之间,总是孜孜不倦地追寻着自由,蓦然回首,去发现已陷入深深的枷锁之中
rapec
驱动牛犊
驱动牛犊
  • 注册日期2001-05-22
  • 最后登录2005-09-19
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2002-11-02 19:03
有什么新的提议吗???
gjpland
驱动小牛
驱动小牛
  • 注册日期2001-09-13
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2002-11-01 19:16
这个问题我想还是不用争了,我们看到的问题的角度不同,大家都按照自己的理解去走就好了,不过不管怎么走,都得解决技术问题,这就是我们在这里讨论的原因了。

说的是.:)
我思故我在,脑袋不会坏.
LitteSW
驱动中牛
驱动中牛
  • 注册日期2001-06-10
  • 最后登录2010-08-16
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
地板#
发布于:2002-11-01 19:09
这个问题我想还是不用争了,我们看到的问题的角度不同,大家都按照自己的理解去走就好了,不过不管怎么走,都得解决技术问题,这就是我们在这里讨论的原因了。


NOD。
穿梭于都市高楼之间,总是孜孜不倦地追寻着自由,蓦然回首,去发现已陷入深深的枷锁之中
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2002-11-01 16:07
这个问题我想还是不用争了,我们看到的问题的角度不同,大家都按照自己的理解去走就好了,不过不管怎么走,都得解决技术问题,这就是我们在这里讨论的原因了。
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
gjpland
驱动小牛
驱动小牛
  • 注册日期2001-09-13
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2002-11-01 15:33
[quote][quote][quote][quote]root_7up老兄发起的《建议研究Ndis防火墙的初学者们组织一个联盟,一起研究》已经很久了,一直没有什么动作,我想还是应该先做起来,有什么问题以后再说。

我现在提一下我的几点建议:

1. 基于NDIS层的包过滤中间层的开发。框架程序为2KDDK下的Passthru。
2. 基于SOCK API HOOK的应用层程序的开发。
3. 防火墙策略的拟定。
4. 对拨号用户的支持。

有问题大家可以共同讨论,资料可以由大家收集然后共享。

每周总结一下进度,讨论下周要进行的工作。


以上几点,不知妥否?请大家讨论。

PS:不如定在11月1日开始正式启动!

 

真是让人打哈欠的建议:(

我来提个课题大家研究不知道如何
使用虚拟网卡(VIRTUAL NIC)技术实现VPN and VPN FOR NAT 。
可行性加技术分析。



 [/quote]

俺一点兴趣都没有。
单纯的使用虚拟网卡的技术无法实现vpn和vpn for nat。

目前我的vpn的确用了虚拟网卡,不过那是为了支持ike mode
和dhcp over ipsec的。

vpn for nat的确需要一个虚拟网卡,不过vpn是一定要虚拟网卡
的,否则算不上真正的vpn。


我提一个更有趣味的题目吧:

2k ddk beta中有一个fw hook技术,正式版中没有了,
何不研究研究?
那个技术才是开发vpn/nat最好的地方。 [/quote]

各有所好。
其实你也理解错了,我的重点不在VPN上,是在如何开发
虚拟网卡上。
我个人对VPN和NAT都不感兴趣。因为我都不知道VPN和NAT
还有什么好写的。大多数模块都是现成的。协议不能自己写,
再加Freeswan ,PGP,和一大堆知名的加密算法库.更悲衰的时,
你不用PGP,和FREESWAN的核心,自己来写,还没有信誉,人家不认同你的产品。
一句话,现实中的IT不是国人的IT。


[编辑 -  11/1/02 by  gjpland] [/quote]

你也太悲观了,我的vpn没有用到pgp,freeswan的一行
核心代码。

我只不过是移植了一下freeswan的pluto到win上面来了而已。

哦,另外,vpn还有很多问题没有解决,还是很有可为的。

这次安全展,我去问了文chkpoint,netscreen,他们也同样
有很多环境解决不了。 [/quote]

真的不是悲衰,是现实。
你自己写着自己人用用没关系,可是做产品要拿到市场上
去竞争的话......

我思故我在,脑袋不会坏.
HuYuguang
论坛版主
论坛版主
  • 注册日期2001-04-25
  • 最后登录2013-04-29
  • 粉丝3
  • 关注1
  • 积分92分
  • 威望11点
  • 贡献值0点
  • 好评度9点
  • 原创分1分
  • 专家分0分
6楼#
发布于:2002-11-01 14:51
[quote][quote][quote]root_7up老兄发起的《建议研究Ndis防火墙的初学者们组织一个联盟,一起研究》已经很久了,一直没有什么动作,我想还是应该先做起来,有什么问题以后再说。

我现在提一下我的几点建议:

1. 基于NDIS层的包过滤中间层的开发。框架程序为2KDDK下的Passthru。
2. 基于SOCK API HOOK的应用层程序的开发。
3. 防火墙策略的拟定。
4. 对拨号用户的支持。

有问题大家可以共同讨论,资料可以由大家收集然后共享。

每周总结一下进度,讨论下周要进行的工作。


以上几点,不知妥否?请大家讨论。

PS:不如定在11月1日开始正式启动!

 

真是让人打哈欠的建议:(

我来提个课题大家研究不知道如何
使用虚拟网卡(VIRTUAL NIC)技术实现VPN and VPN FOR NAT 。
可行性加技术分析。



 [/quote]

俺一点兴趣都没有。
单纯的使用虚拟网卡的技术无法实现vpn和vpn for nat。

目前我的vpn的确用了虚拟网卡,不过那是为了支持ike mode
和dhcp over ipsec的。

vpn for nat的确需要一个虚拟网卡,不过vpn是一定要虚拟网卡
的,否则算不上真正的vpn。


我提一个更有趣味的题目吧:

2k ddk beta中有一个fw hook技术,正式版中没有了,
何不研究研究?
那个技术才是开发vpn/nat最好的地方。 [/quote]

各有所好。
其实你也理解错了,我的重点不在VPN上,是在如何开发
虚拟网卡上。
我个人对VPN和NAT都不感兴趣。因为我都不知道VPN和NAT
还有什么好写的。大多数模块都是现成的。协议不能自己写,
再加Freeswan ,PGP,和一大堆知名的加密算法库.更悲衰的时,
你不用PGP,和FREESWAN的核心,自己来写,还没有信誉,人家不认同你的产品。
一句话,现实中的IT不是国人的IT。


[编辑 -  11/1/02 by  gjpland] [/quote]

你也太悲观了,我的vpn没有用到pgp,freeswan的一行
核心代码。

我只不过是移植了一下freeswan的pluto到win上面来了而已。

哦,另外,vpn还有很多问题没有解决,还是很有可为的。

这次安全展,我去问了文chkpoint,netscreen,他们也同样
有很多环境解决不了。
不再回忆从前,我已经生活在幸福当中。
ydyuse
驱动老牛
驱动老牛
  • 注册日期2002-07-25
  • 最后登录2005-03-26
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2002-11-01 14:24
麻烦大家少引用!怎么还未确定初步的课题????????
生命驱动,活力无限!
Tomgin
驱动牛犊
驱动牛犊
  • 注册日期2001-08-08
  • 最后登录2005-06-06
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2002-11-01 13:44
up

如果大家讨论好了算我一个。

努力呀,还有许多东西不会呢。
gjpland
驱动小牛
驱动小牛
  • 注册日期2001-09-13
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2002-11-01 13:19
[quote][quote]root_7up老兄发起的《建议研究Ndis防火墙的初学者们组织一个联盟,一起研究》已经很久了,一直没有什么动作,我想还是应该先做起来,有什么问题以后再说。

我现在提一下我的几点建议:

1. 基于NDIS层的包过滤中间层的开发。框架程序为2KDDK下的Passthru。
2. 基于SOCK API HOOK的应用层程序的开发。
3. 防火墙策略的拟定。
4. 对拨号用户的支持。

有问题大家可以共同讨论,资料可以由大家收集然后共享。

每周总结一下进度,讨论下周要进行的工作。


以上几点,不知妥否?请大家讨论。

PS:不如定在11月1日开始正式启动!

 

真是让人打哈欠的建议:(

我来提个课题大家研究不知道如何
使用虚拟网卡(VIRTUAL NIC)技术实现VPN and VPN FOR NAT 。
可行性加技术分析。



 [/quote]

俺一点兴趣都没有。
单纯的使用虚拟网卡的技术无法实现vpn和vpn for nat。

目前我的vpn的确用了虚拟网卡,不过那是为了支持ike mode
和dhcp over ipsec的。

vpn for nat的确需要一个虚拟网卡,不过vpn是一定要虚拟网卡
的,否则算不上真正的vpn。


我提一个更有趣味的题目吧:

2k ddk beta中有一个fw hook技术,正式版中没有了,
何不研究研究?
那个技术才是开发vpn/nat最好的地方。 [/quote]

各有所好。
其实你也理解错了,我的重点不在VPN上,是在如何开发
虚拟网卡上。
我个人对VPN和NAT都不感兴趣。因为我都不知道VPN和NAT
还有什么好写的。大多数模块都是现成的。协议不能自己写,
再加Freeswan ,PGP,和一大堆知名的加密算法库.更悲衰的时,
你不用PGP,和FREESWAN的核心,自己来写,还没有信誉,人家不认同你的产品。
一句话,现实中的IT不是国人的IT。


[编辑 -  11/1/02 by  gjpland]
我思故我在,脑袋不会坏.
LitteSW
驱动中牛
驱动中牛
  • 注册日期2001-06-10
  • 最后登录2010-08-16
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2002-11-01 13:02
俺一点兴趣都没有。
单纯的使用虚拟网卡的技术无法实现vpn和vpn for nat。

目前我的vpn的确用了虚拟网卡,不过那是为了支持ike mode
和dhcp over ipsec的。

vpn for nat的确需要一个虚拟网卡,不过vpn是一定要虚拟网卡
的,否则算不上真正的vpn。


我提一个更有趣味的题目吧:

2k ddk beta中有一个fw hook技术,正式版中没有了,
何不研究研究?
那个技术才是开发vpn/nat最好的地方。


那就请你带个头吧!
穿梭于都市高楼之间,总是孜孜不倦地追寻着自由,蓦然回首,去发现已陷入深深的枷锁之中
HuYuguang
论坛版主
论坛版主
  • 注册日期2001-04-25
  • 最后登录2013-04-29
  • 粉丝3
  • 关注1
  • 积分92分
  • 威望11点
  • 贡献值0点
  • 好评度9点
  • 原创分1分
  • 专家分0分
11楼#
发布于:2002-11-01 12:54
[quote]
俺认为不妥。
我认为还不如讨论NAT更有趣些


呵呵,胡版主在做NAT?

俺觉得选定passthru不是很好吧,如果真的要做防火墙的话 [/quote]

我不在作nat,如果要做的话,我第一反应就是去移植linux,
我现在做什么事情,不管是kernel的还是app的,都是这个思路
了。

我对nat感兴趣,不是因为kernel,而是因为vpn。而前段时间
我又在实现NAT-T的那个0.3 draft。

不再回忆从前,我已经生活在幸福当中。
HuYuguang
论坛版主
论坛版主
  • 注册日期2001-04-25
  • 最后登录2013-04-29
  • 粉丝3
  • 关注1
  • 积分92分
  • 威望11点
  • 贡献值0点
  • 好评度9点
  • 原创分1分
  • 专家分0分
12楼#
发布于:2002-11-01 12:50
[quote]root_7up老兄发起的《建议研究Ndis防火墙的初学者们组织一个联盟,一起研究》已经很久了,一直没有什么动作,我想还是应该先做起来,有什么问题以后再说。

我现在提一下我的几点建议:

1. 基于NDIS层的包过滤中间层的开发。框架程序为2KDDK下的Passthru。
2. 基于SOCK API HOOK的应用层程序的开发。
3. 防火墙策略的拟定。
4. 对拨号用户的支持。

有问题大家可以共同讨论,资料可以由大家收集然后共享。

每周总结一下进度,讨论下周要进行的工作。


以上几点,不知妥否?请大家讨论。

PS:不如定在11月1日开始正式启动!

 

真是让人打哈欠的建议:(

我来提个课题大家研究不知道如何
使用虚拟网卡(VIRTUAL NIC)技术实现VPN and VPN FOR NAT 。
可行性加技术分析。



 [/quote]

俺一点兴趣都没有。
单纯的使用虚拟网卡的技术无法实现vpn和vpn for nat。

目前我的vpn的确用了虚拟网卡,不过那是为了支持ike mode
和dhcp over ipsec的。

vpn for nat的确需要一个虚拟网卡,不过vpn是一定要虚拟网卡
的,否则算不上真正的vpn。


我提一个更有趣味的题目吧:

2k ddk beta中有一个fw hook技术,正式版中没有了,
何不研究研究?
那个技术才是开发vpn/nat最好的地方。
不再回忆从前,我已经生活在幸福当中。
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
13楼#
发布于:2002-11-01 10:21
fracker

你又混了两个帖子
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
14楼#
发布于:2002-11-01 10:13
在2000和 2000 DDK里面编译完成后,二进制文件直接拿到98下面安装就可以了。
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
15楼#
发布于:2002-11-01 10:12
就直接在2000和2000 DDK里面编译,二进制文件直接拿到98下安装就可以了。
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
16楼#
发布于:2002-11-01 09:59
98的ddk里面没有miniport的例子啊,在98下面开发的话用哪个框架呢?
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
17楼#
发布于:2002-11-01 09:31
miniport
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
18楼#
发布于:2002-11-01 09:29
首先开始一个弱的问题,98下实现虚拟网卡在那一层?miniport?
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
19楼#
发布于:2002-11-01 09:25
 

我来提个课题大家研究不知道如何
使用虚拟网卡(VIRTUAL NIC)技术实现VPN and VPN FOR NAT 。
可行性加技术分析


这个问题我也感兴趣,因为有人和我说他们在98下就是用一个miniport虚拟一个网卡来做的这个工作,而且那些pppoe的拨号程序也是虚拟的网卡做的,所以这个肯定应该是可行的,但是具体怎么做我还没有头绪
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
上一页
游客

返回顶部