يک موس با گیم پد پنهان

بدون شک طراحي این موس بسيار خلاقانه وجالب است و مي تواند توجه گیمر ها را تا حد زيادي به خود جلب کند. اگر از بالا به آن نگاه کنيد؛ احتمالا آن را يک موس معمولي می پنداريد اما مطمئن باشيد که با برگرداندن آن؛ نظرتان عوض می شود. چيزي که در زیر اين موس ديده می شود؛ چیزی نيست جز يک گیم پد براي کامپیوترتان. حالا اگر عاشق این طراحي شده اید؛ بايد نگران قیمت اش باشيد. در مورد قيمت و زمان عرضه؛ باید گفت که بر طبق حدس هایی که زده شده؛ این موس در سه ماهه اول سال 2011 و با قيمت 55 دلار به فروش می رسد.

سنسور اپتيکال این موس دارای 5 مرحله قابل تنظیم است و حداکثر دقت آن به 1600dpi می رسد که با فرکانس اسکن 125 مگاهرتز؛ ترکیب فوق العاده ای از سرعت و دقت محسوب می شود. اين موس با کمک يک دانگل USB با فرکانس 2.4 گیگاهرتز به ویندوز شما متصل شده و افزون بر یک موس؛ کار يک دسته بازي را هم برای شما انجام خواهد داد.

14 دکمه در زير این موس وجود دارند و 7 دکمه در بالاي آن و کمپاني سازنده (Shogun Bros) اعلام کرده که این موس داراي بازدهی خوب و قدرتمندي خواهد بود.

با توجه به تمام این ها باید منتظر بمانیم تا ببینیم که این موس تا چه اندازه مورد استقبال کاربران واقع خواهد شد. شما چطور؟ حاضر هستيد 55 دلار برای اين گجت جالب بپردازید؟

محرم احياء خط خون و شهادت

محرم

محرم احياء خط خون و شهادت است و رساندن صداي مظلوميت آل علي(ع) به گوش تاريخ.
نواي دل است و اشك و گريه به دامان مظلومان تاريخ پاسداري از «خون شهدا»ست.شيفتگان حضرتش پروانه‌‌هايي هستند گرد شمع محفل‌آراي خويش و از پيراهني از اين عشق بر تن دوخته‌اند و فداي راه حق و حيقيت شده‌اند.هوا، هواي شعور و شناخت ايمان است و ذهن سرشار از پرهاي ملكوت مي‌شود و ديوانه‌وار پر مي‌كشد به حريم دل.عقل و عشق و عاطفه و برهان در عميق‌ترين زمزمه تاريخ گرد هم مي‌آيند.محمد (ص) و علي (ع) و فاطمه(س) اين بار حسين (ع) را به قربانگاه عشق فرستادند و كربلا اين بار ميزبان امامي است كه دانه دانه شن‌هاي داغ و سوزان اين سرزمين سر سجده آورده‌اند به خاك پاي يارش.قلبي شجاع و عشقي سوزان او را به كربلا رسانيد و ره‌توشه‌اي از صبر و يقين و پاپوشي از ايمان به حق و سلاحي از توكل و مركبي از جان را با خود برداشت و رهسپار ديار يار شد.«كرب» و «بلا» دامان شدايد و رنج ها و سوز و گدازهاست. خوف و عطش را در سينه دارد.محرم بهار دل‌ها كه نه، بهار ايمان است و طراوت انديشه‌هاي خوابيده و افسرده و شكوفا شدن غنچه‌هاي بيداري و آگاهي و ايثار و فداكاري است.اين گلوي هماره فريادگر زمان،‌پاسدار حرمت انسان است؛ حريم ايمان و حصار قرآن. حركت انسان است در طول تاريخ و پديدآورنده شور شيعي و نهضت علوي.پيام‌هاي حقانيت بر بال‌هاي سرخ شهادت حك مي‌شود و پيك‌هاي رهايي بر موج‌هاي محرم و عاشورا غوطه مي‌خورد.و اينجاست كه زمزمه مي‌شود: «كل‌ارض كربلا و كل يوم عاشورا»اينجا غدير علي (ع) است و حراي محمد (ص). اينجا زمزمه عاشقان است و اشك و خون و آه آل نبي(ص). اينجا دادخواهي اسلام است در برابر ستم يزيد و يزيديان.عاشورا سقاي تشنه‌لبان عزت و شرف و انسانيت است. تجلي «طور» انديشه است در قلب انسانيت.اين درخشش نور است در دل تاريك دشمن. اميد است بر قلب نااميدان.در آن صحراي لاله‌گون گرچه قيام در خون نشست ولي فرياد رسايشان در عمق زمان برخاست.
 
 

خطرناک ترین کارهایی که می توانید آنلاین انجام دهید

خطرناک ترین کارهایی که می توانید آنلاین انجام دهید



هکر ها و افراد یا گروه هایی که به سوء استفاده از کاربران و اطلاعات کامپیوتر های شخصی می پردازند، بسیارند و از این نظر؛ راه کار های مختلفی را برای دزدیدن اطلاعات کاربران در پیش می گیرند. در این مقاله قصد داریم فهرستی از خطرناک ترین کارهای آنلاین را به شما معرفی کنیم تا با پرهیز از آنها، نگهبان بهتری برای خود و اطلاعات تان باشید.

استفاده از گزینه Keep me signed in در کامپیوتر های عمومی


- اگر از کامپیوتر شخصی و یا لپ تاپ خود استفاده می کنید، استفاده از این گزینه اشکالی ندارد اما مواظب باشید که هیچ گاه آن را بر روی کامپیوترهای دیگران و یا کامپیوترهای عمومی تیک نزنید.
- در کامپیوتر های اداری نیز مراقب این گزینه باشید. اگر چه به نظر، آن کامپیوتر در اختیار خودتان است، اما وقتی کنار میز کار تان نیستید، دیگران به سادگی می توانند به اطلاعات شخصی شما دسترسی پیدا کنند یا مثلا تمام ایمیل های تان را برای خودشان Forward نمایند.

- اگر در یک کامپیوتر عمومی به اکانت های گوگل، آمازون، ای بی و ... خود وارد شدید؛ مراقب باشید که قبل از اتمام کار حتما از آنها خارج (Sign Out) شوید.



‏- History مرورگر مورد استفاده را پس از اتمام کار پاک نمایید، تا دیگران متوجه فعالیت های شما نگردند. این یک گام مهم در حفاظت از اطلاعات شخصی است! این کار را می توانید از منوی tools مرورگر انجام دهید، که شرح کار با مرورگر های اینترنت اکسپلورر و فایر فاکس به این صورت است:

در اینترنت اکسپلورر

‏Tools > Internet Options > Browsing History > Delete

در پنجره باز شده، همه گزینه ها را انتخاب و روی Ok کلیک کنید.

در فایر فاکس
‏Tools>Clear Resent History
سپس از باکس Time range to clear، گزینه Everything را انتخاب کرده و پس از تیک زدن تمام گزینه ها در بخش Details روی Ok کلیک کنید.

- در مرورگر از حالت حریم خصوصی (Privacy Mode) استفاده کنید تا اطلاعات تان (مانند سایت هایی که از آن ها بازدید کرده اید و ….) ثبت نشود! این گزینه در اینترنت اکسپلورر با نام In Private Browsing، در فایرفاکس با نام Start Private Browsing و در کروم با نام New incognito Window شناخته می شود و آن را معمولا در منوی Tools خواهید یافت.

- هیچگاه وقتی مرورگر به شما پیام «به یاد سپردن رمزعبور» را نمایش می دهد؛ آن را تایید نکنید. چون در کامپیوترهای عمومی فردی بعد از شما نیز پشت سیستم خواهد نشست و به رمزعبور شما دسترسی پیدا خواهد کرد.

خودداری از به روز رسانی ویندوز، Adobe Reader و Adobe Flash
‏- Reader، فلش و جاوا از جمله نرم افزار هایی هستند که روی هر کامپیوتری دیده می شوند. اما تعداد بسیار زیادی کامپیوتر از طریق ضعف های امنیتی همین نرم افزار ها در خطر قرار می گیرند. از این رو بهتر است همواره این سه نرم افزار را به روز نگه دارید! فلش به طور خودکار نسبت به آپدیت های جدید عکس العمل نشان داده و آپدیت می گردد، Reader نیز همین طور است. اما برای آپدیت جاوا بهتر است به سایت آن مراجعه نموده و روزانه برای آپدیت های جدید جست جو کنید. این کار بسیار از جستجوی ماهانه ی آپدیت بهتر است.

- برای آپدیت ویندوز نیز باید همواره اقدام نمایید. اگر دوست ندارید هر بار به روز رسانی های جدید را سرچ کنید، بهتر است به کنترل پنل رفته و در قسمت ویندوز آپدیت، گزینه Install Updates Automatically را انتخاب نمایید، تا هم آپدیت هایتان را داشته باشید و هم وقت زیادی را صرف این کار نکنید! به روز رسانی ویندوز، شما را نسبت به حملات هکرها به سیستم عامل تان، مقاوم خواهد کرد.

توجه: اگر از کپی های غیر قانونی ویندوز استفاده می کنید، ممکن است شیوه آپدیت اتوماتیک باعث نصب برنامه Windows Genuine Advantage Software گشته و در نتیجه دائما با پیغام غیرقانونی بودن ویندوز و مشکلات مرتبط با آن رو به رو خواهید بود.

استفاده از دانلود های تورنت و غیر قانونی برای دانلود نرم افزار ها، فیلم ها و نمایش های تلویزیونی تحت کپی رایت
این هم راه دیگری است که شما را در نزد هکرها و فعالان غیرقانونی اینترنت، تبدیل به طعمه ای خوشمزه میکند! با این روش ها می توانید از خودتان محافظت کنید:

- از سایت های دانلود با محتوای معتبر و قانونی استفاده کنید. مانند iTunes، Hulu و دیگر سایت های معتبر. به شما توصیه می کنیم که به هر قیمتی هم که شده از سایت های تورنت دوری نمایید. همچنین تعدادی از تبلیغاتی که در سایت های تورنت (دانلود غیرقانونی و بدون رعایت کپی رایت) یافت می شود، می تواند شما را از نظر امنیتی به خطر بیاندازد. بسیاری از لینک های دانلود به شما می گویند:

۱- به این سایت مراجعه کنید.
۲- پس از این کار شما آلوده خواهید شد.

البته بخش دوم چیزی است که هیچ گاه نمی نویسند و ما به شما می گوییم!

بازی های آنلاین، بازی های رایگان و گیم های اجتماعی در فیس بوک
این یکی هم مهیج است و هم خطرناک ! پس مراقب موارد زیر باشید:
- از دانلود گیم هایی که به محتوای آن ها مشکوک هستید و یا کیفیت بد و عجیب و غریبی دارند و به طور کلی مشکوک اند دوری کنید. زیرا این کار کامپیوتر شما را در معرض خطر قرار خواهد داد.

- به افرادی که با آنها بازی می کنید اعتماد نکنید و اطلاعات خود را از قبیل نام کاربری و رمزعبور اکانت برای فلان کار و یا حتی کوچک ترین اطلاعات شخصی را با آن ها در میان نگذارید! این روزها به آدم های واقعی هم نمی توان اعتماد کرد، چه برسد به آدم های مجازی ای که فقط یک ساعت است با آن ها آشنا شدیم. در بهترین حالت بخشی از اطلاعات مجازی شما به سرقت می رود و در بدترین حالت پول واقعی خود را از دست خواهید داد.

- اجازه ندهید افرادی که تازه آنها را شناخته اید، شما را با وعده های عجیب و غریب گول بزنند و با دادن لینک یک تروجان به شما اطلاعات تان را دزدیده و یا اطلاعات Login فیس بوک تان را از شما به بهانه های مختلف بگیرند. که این کار بسی خطا است

رها کردن تنظیمات حریم شخصی فیس بوک = اشتراک گذاری اطلاعات خصوصی


بعضی به سرعت تنظیمات حریم خصوصی خود را تایید می کنند و بدون کوچکترین نگاهی به این تنظیمات، شروع به فعالیت می کنند. این کار را نکنید و به نکات زیر توجه بسیار داشته باشید:

- به تنظیمات حریم خصوصی توجه داشته باشید و به هشدارها و پیام های فیس بوک توجه کنید. اجازه ندهید که دوستانِ دوستان تان (Friends of friends) بتوانند به اطلاعات شخصی شما (مانند تاریخ تولد، شماره تلفن همراه و ... ) دسترسی داشته باشند. رعایت نکردن این موارد ممکن است باعث جعل هویت شما توسط اشخاص به قول معروف "سودجو" شود. یا در حالت بدتر اطلاعاتی از قبیل شماره کارت اعتباری شما لو برود.

- فقط به دوستان صمیمی و قابل اعتماد خود اجازه دیدن اطلاعات شخصی را بدهید. از این رو باید دوستان خود را با آگاهی و عاقلانه در فیس بوک انتخاب کنید، تا باعث سوء استفاده دیگر اعضا نشود. گزینه "serial friending" می تواند در این مورد به شما کمک بسیاری کند.

اتصال به شبکه های بی سیم ناشناس و غیر قابل اعتماد
- در محیط های عمومی مانند هتل ها و فرودگاه ها دقت بسیار کنید که فقط به شبکه بی سیم اصلی و رسمی آن جا متصل شوید و به شبکه های کسانی که در مجاورت شما هستند اتصال پیدا نکنید. حواستان باشد که بچه های بد می خواهند با تقلید از شبکه اصلی و جا زدن خود به جای آن، اطلاعات شما و فعالیت های شما را ببینند و در صورت لزوم اگر چیزی احتیاج داشتند؛ بدون تعارف بردارند.

- تنظیمات عمومی لپ تاپ در امنیت شما می تواند بسیار مفید باشد. مثلا اشتراک فایل (File Sharing) را خاموش کرده و تنظیمات فایروال را به حداکثر ارتقاء دهید.

استفاده از یک رمزعبور برای تمام فصول


این تیتر را معمولا در موارد مثبت به کار میبرند. اما در این جا یک نکته خطرناک است. پس به موارد زیر توجه کنید:

- به یاد سپردن چندین رمزعبور برای چندین اکانت کار بسیار سختی است. از این رو تعجب نمی کنیم وقتی می بینیم که بیشتر مردم از یک رمزعبور بارها و بارها برای اکانت های مختلف شان استفاده می کنند. اما اگر همان رمزعبور توسط حملات هکرها، لو برود. ناگهان زندگی آنلاین و دیجیتالی شما نابود خواهد شد و تمامی اطلاعات شما در دسترس هکر محترم قرار خواهند گرفت.

- برای مقاصد مختلف رمزهای عبور مختلفی در نظر بگیرید. مثلا برای ایمیل ها یک (یا چند) رمزعبور را در نظر بگیرید و برای اکانت های اجتماعی، رمزعبور دیگری انتخاب کنید.

- نکته طلایی این جا است که مرورگر ها می توانند شما را در این امر بسیار یاری کنند. شما با استفاده از قابلیتی به نام Master Password، که چندین رمزعبور را در خود می گنجاند، نیازی به یادآوری رمزهای عبور دیگر نخواهید داشت. پس اگر در اکانت های مختلف از رمزهای عبور مجزا بهره می برید، می توانید فقط رمزعبور اصلی را به یاد آورید و از مشکلات رهایی یابید. همچنین می توانید از ابزارهای مدیریت رمزعبور هم مانند Roboform یا Lastpass استفاده نمایید. این ابزارها رمزهای عبور شما را کدگذاری نموده و از شیوه های مفید و امن برای ساخت رمزعبوری مطمئن تر و بهتر استفاده می کنند. فقط مواظب باشید که Master Password لو نرود.



تلاش برای برنده شدن آی پد، پلی استیشن ۳ و گجت های مشابه = گرفتار شدن در فریبی بزرگ


یک ضرب المثل می گوید: مفت باشد و کوفت باشد! برنده شدن آی پد و دیگر ابزارها با پاسخ به یک گزینه و ... هم دقیقا همین طور است. رایگان است اما ...
با این حساب در مسابقات این چنینی بهتر است شرکت نکنید. به ویژه اگر از طرف سایت معتبری نباشد. سایت های معتبر، قابل اعتمادتر هستند. توجه داشته باشید که بعضی سایت های نامعتبر، بدون اهداف تبلیغاتی می گویند: به گزینه درست به رایگان رای دهید تا در قرعه کشی شرکت کنید و بعد به شما تبریک می گویند که گزینه درست را انتخاب کردید و اکنون وقت وارد کردن مشخصات است. درست از همین لحظه است که مصیبت ها شروع میشود.

اما بعضی مواقع سایت های نسبتا معتبر (مانند یک سایت فروش اینترنتی تقریبا تازه تاسیس) به شما وعده می دهد که مثلا با خرید 20000 هزار تومانی در قرعه کشی شرکت کنید. در این مورد احتمال مقاصد سوء کم تر است.

راه اندازي يك سرور مجازي لينوكس

همزمان با رشد سريع اينترنت و خدمات آنلاين، هر روز بر حجم پردازش سرويس دهنده ها و تعداد درخواست هاي كاربران افزوده مي شود. اما حداكثر توان كاري هر سرويس دهنده اندازه اي دارد كه بيشتر از آن نمي تواند به در خواست ها جواب دهد و به صورت معمول سرويس دهي كند. براي خروج از اين وضعيت يك مدير سرويس دهنده، چندين راه حل دارد: جايگزيني سرورهايي با قدرت پردازش بيشتر و يا افزايش تعداد سرويس دهنده هاي موجود. اما اين كار شايد هزينه بسيار زيادي را به سيستم تحميل كند. به طوري كه عملا اجراي آن غيرممكن خواهد بود. در اين شرايط ، شايد برپا سازي يك سرويس دهنده مجازي بر پايه مفاهيم كلاستر و تقسيم سرويس ها ميان چندين سرويس دهنده، يكي از مؤثرترين راهكارهايي باشد كه مي توان براي افزايش قدرت سرويس دهنده به كاربست. كلاستر سازي اين قابليت را فراهم مي كند كه با افزودن يك سرور مجازي به سيستم ، در خواست هاي سرويس ميان چند سرويس دهنده تقسيم شود و از وارد آمدن فشار اضافي بريك سرويس دهنده و نهايتا مختل شدن سرويس دهي شبكه جلوگيري به عمل آيد. در اين نوشتار، به برپاسازي و پيكربندي يك سرور مجازي لينوكس در يك شبكه، كه شامل چندين سرويس دهنده مختلف، مانند سروي دهنده وب، ايميل و FTP است نگاهي مي اندازيم.
مفهوم كلاستر
كلاسترها يكي از جذاب ترين مفاهيمي هستند كه در بحث هاي پردازش موازي و سرويس دهنده مطرح مي شوند. به طور عام ، مفهوم كلاسترها به يك مجموعه از كامپيوترها اطلاق مي شود كه با اشتراك قدرت پردازشي يكديگر، توان بيشتري را براي انجام دادن امور پردازشي محوله فراهم مي كنند. يك كلاستر شامل چندين ماشين است كه در يك شبكه محلي پرسرعت به هم متصل شده و با استفاده از يك برنامه زمانبندي و هماهنگ سازي ميان ماشين هاي شبكه، امور پردازشي را انجام مي دهند.
گونه اي از اين كلاسترها موسوم به load-balancing cluster وظيفه موازنه كردن ترافيك شبكه را ميان ماشين هاي شبكه بر عهده دارند. هدف اين نوشتار نيز پياده سازي چنين كلاستري است كه بتواند با تقسيم كردن درخواست هاي سرويس ارسالي از كاربران يك شبكه ميان چند سرويس دهنده ، از تراكم حجم كاري بر روي يك سرويس دهنده بكاهد.
طرح ريزي كلاستر
كلاستر شامل يك سرور مجازي مبتني بر سيستم عامل لينوكس و تعدادي سرور فيزيكي خواهد بود كه با استفاده از يك سوئيچ ، با هم در ارتباط هستند . هدف شبكه، ارائه سرويس هايي مانند وب و ايميل به كاربران است. كاربران از طريق يك بستر شبكه اي، مانند اينترنت، با سرور مجازي ارتباط دارند. سرورهاي فيزيكي مي توانند بر هر سيستم عاملي مبتني باشند. وظيفه سرور مجازي لينوكس ، بااستفاده از آدرس هاي IP، كاهش فشار حجم درخواست هاي ارسالي به يك سرور فيزيكي و تقسيم درخواست ها ميان چند سرور موجود در شبكه است.
در واقع مي توان گفت كه سرور مجازي ، نقش يك رابط را ميان كاربران شبكه و سرورهاي فيزيكي شبكه ايفا مي كند كه در اين ميان، امكان همزماني پردازش هاي بيشتري از درخواست ها با استفاده از يك آدرس IP فراهم مي شود. هنگامي كه سرور مجازي يك درخواست را از كاربر دريافت مي كند، براساس يك الگوريتم زمانبندي ، درخواست كاربر را به سرور فيزيكي مربوطه تحويل مي دهد. سپس سرور فيزيكي داده هاي مورد تقاضا را براي سرور مجازي به درخواست كاربر جواب خواهد داد. در اين ميان، سرويس دهنده حقيقي همان سرورهاي فيزيكي هستند كه آدرس IP آن ها توسط سرور مجازي تغيير يافته است. سرور مجازي از دو رابط شبكه استفاده مي كند: يك رابط براي برقراري ارتباط با كاربران و دسترسي كاربران به شبكه ، و رابط دوم جهت ارتباط با شبكه محلي و سرورهاي فيزيكي . راه اندازي يك كلاستر با اين ساختار، قابليت هرگونه تغيير، حذف يا افزودن سرورهاي فيزيكي را براي مدير شبكه فراهم مي كند.
بازسازي هسته لينوكس
لينوكس شامل هسته نسخه 2.4.28 و نسخه هاي بالاتر، از كلاسترهاي سرور مجازي يا LVS پشتيباني مي كنند. پس اگر از نسخه هاي پايين تر استفاده مي شود، بايد با اضافه كردن ماجول LVS مجددا هسته را كامپايل و بازسازي كنيد. اين بسته به صورت رايگان از نشاني http://www.linuxvirtualserver.org قابل دريافت است . چون در سايت براي نسخه هاي مختلف هسته، بسته هاي مختلفي ارائه شده ، لازم است شماره بسته متناسب با نسخه هسته لينوكس سيستم بررسي شود. بسته دريافتي از سايت را در شاخه usr/src/ كپي كنيد و دستورات زير را اجرا نماييد:



×#cd/usr/scr/linux
#gunzip ../linux-2.4.21-ipvs-1.0.10.patch.gz
#patch-p1< ../linux-2.4.21-ipvs-1.0.10.patch


دستور خط اول ، موقعيت خط فرمان را به زيرشاخه×linux منتقل مي كند. در خط دوم ، با استفاده از ابزار GUNZIP ، بسته دريافت شده از سايت پروژه از حالت فشرده خارج شده و در خط سوم اين بسته، به هسته اضافه شده است . پس از اضافه شده است. پس از اضافه شدن بسته به هسته، بايد مجددا هسته كامپايل شود. يعني در دايركتوري ×usr/src/linux دستورات زير اجرا شوند:




#make mrproper
#make oldconfig
#make menuconfig


با اجراي دستور آخر، يك منو با چندين زيرشاخه اجرا خواهدشد. براي فعال كردن سرور مجازي از شاخه Networking Options، گزينه IP:Virtual Server Configuration را انتخاب نماييد و آدرس سرور مجازي را تنظيم كنيد:




virtual server support( EXPERIMENTAL)
]Ipvirtual server debugging×[
(16) IPVS connection table size(the Nith power of2)
---IPVS scheduler
round-robin scheduling
< M >weighted round-robin scheduling
< M >least-connection scheduling scheduling
< M >weighted least-connection scheduling
< M >locality-based least-connection scheduling
< M >locality-based least-connection with replication scheduling
< M >destination hashing scheduling
< M >source hashing scheduling
< M >shortest expected delay scheduling
< M >never queue scheduling
---IPVS application helper
FTP protocol helper




قبل از خروج از menuconfig، بايد تغييرات ذخيره شوند. براي ساختن تمامي ماجول هاي جديد كرنل، دستور زير اجرا مي شود:




#make dep&&make bzlmage &&make modules && make modulesinstall


پس از اجراي دستور بالا، زير شاخه جديدي به نام bzlmage در دايركتوري /arch/i386/boot/×usr/src/linux ساخته مي شود و تصوير هسته كامپايل شده در اين شاخه قرار مي گيرد. براي اتمام پيكربندي هسته، بايد اين تصوير در شاخهboot/ كپي شده و فايل هاي پيكربندي بوت لودرهاي سيستم نيز بروز رساني شوند.
نصب ابزار IPT و IPVsadm
در گام بعدي ، پس از بازسازي هسته لينوكس، براي پيكربندي سرور مجازي ، بايد بسته هاي IPTable و IPVsadm نصب شوند. IPTable ابزاري براي راه اندازي ساختار يك فايروال مبتني بر ف_ * ل*_ ت ر بسته هاي IPV4 و NAT در هسته لينوكس است. بااستفاده از اين ابزار، آدرس هاي IPهاي مجازي براي سرورهاي فيزيكي تعريف مي شوند. IPVsadm نيز يك ابزار براي مديريت سرور مجازي لينوكس، تنظيم الگوريتم زمانبندي تقسيم درخواست ها و قوانين ارسال درخواست هاي كاربران به سرورهاي فيزيكي است. بسته نصب IPTable به همراه اكثر توزيع ها ارائه مي شود و مي توان از طريق برنامه مديريت بسته هاي توزيع لينوكس به راحتي آن را نصب كرد. بسته rpm نصب ابزار IPVsadm نيز از سايت پروژه LVS قابل دريافت است. پس از نصب اين دو ابزار، لازم است كه گزينه IP forwarding براي سرور لينوكس فعال شود. براي اين منظور، فايل etc/sysctl.conf/ را در يك ويرايشگر متني بازكرده و گزينه زير را با ارزش 1 مقداردهي كنيد:
net.ipv4.ipforward=1
اكنون كافي است با استفاده از دستور start، سرويس IPTable براي ارسال بسته هاي IP سرورهاي فيزيكي به آدرس كاربران شبكه فعال شود:
#service iptables start
فعال كردن IP masquerading
براي تنظيم آدرس IP سرورهاي فيزيكي در سرور مجازي لينوكس، بايد به اين نكته توجه شود كه eth0 براي كارت شبكه ارتباطي با شبكه اينترنت و eth1 براي كارت شبكه محلي تعريف شوند. در ادامه برروي سرور مجازي، دستورات زير اجرا شوند:




#iptables-t nat-P POSTROUTING DROP
#iptables-t nat-A POSTROUTING-o eth0-j MASQUERDE


در خط اول ، با تعريف يك قانون براي IPTables، يك سطح خارجي امنيتي براي شبكه تعريف مي شود. DROP اين اختيار را به IRTables مي دهد كه هرگونه بسته IP كه از ruleهاي تعريفي تبعيت نمي كند، از شبكه حذف شود و در نتيجه هر آدرس IP جعلي يا ساختگي را نمي توان براي شبكه تنظيم كرد. خط دوم، جدول NAT را براي آدرس دهي شبكه داخلي ميان سرورهاي فيزيكي با سرور مجازي و كارت شبكه eth0 فعال مي كند.
پيكربندي سرور مجازي لينوكس با IPVsadm
در گام بعدي، با استفاده از ابزار IPVsadm سرور مجازي تنظيم مي شود. براي شروع بايد به هريك از ماشين هاي شبكه يك آدرس IP اختصاص داده شود. براي سرورهاي فيزيكي شبكه محلي، يك بازه آدرس دهي مانند 10.0.0.0 تا 255.255.255.0 انتخاب شده و از يك شماره Subnet Musk استفاده مي شود. از سرور مجازي به عنوان دروازه براي سرورهاي فيزيكي استفاده مي شود. ماشين هاي كلاينت با آدرس هاي IP اختصاص يافته توسط سرويس دهنده اينترنت با سرور مجازي در ارتباط خواهند بود. يكي از دو سرور يك سرويس دهنده HTTP است كه براي آن آدرس 10.0.0.2 تعريف مي شود و سرور دوم كه يك سرويس دهنده FTP است، با 10.0.0.3 آدرس دهي مي شود. آدرس 10.0.0.1 به عنوان پيش فرض دروازه براي ارتباط با سرور مجازي انتخاب مي شود و براي ارتباط سرور مجازي انتخاب مي شود و براي ارتباط سرور مجازي با شبكه اينترنت آدرس IP عمومي 61.16.130.100 منظور مي گردد. اكنون با ابزار IPVsadm، آدرس هاي تخصيص داده شده براي سرور مجازي تعريف مي شوند:




#ipvsadm-A-t 161.16130.100:80-s wlc
#ipvsadm-A-161.16.130.100:21-s wrr


در فرامين بالا wlc و wrr دو الگوريتم مديريت ترافيك سرور مجازي براي پورت هاي 80 و 21 هستند. غير از اين دو، الگوريتم هاي زمانبندي قابل تعريف ديگري نيز وجود دارد كه براي آشنايي با آن ها مي توانيد به صفحات man اين برنامه مراجعه كنيد. براي تعريف سرورهاي فيزيكي ، دستورات بالا به صورت زير اجرا مي شوند:




#ipvsadm-a-t 161.16130.100:80-r 10.0.0.3:80-m
#ipvsadm-a-t 161.16.130.100:80-r 10.0.0.2:80-m-w2
#ipvsadm-a-t 161.16.130.100:21-r 10.0.0.3:21-m


البته هميشه ترافيك پورت 80 بيشتر از ترافيك پورت FTP خواهدبود. بدين خاطر آدرس IP شماره 10.0.0.3 براي پورت 80 نيز تعريف شده است. در اين حالت، سرور مجازي با استفاده از الگوريتم هاي زمانبندي خود، مي تواند بار ترافيكي اين پورت را بر روي دو سرور فيزيكي تقسيم كند، با دادن ارزش دو توسط آرگومان m- به آدرس 10.0.02، سرور مجازي خواهد فهميد كه اين پورت بر روي آدرس ديگري نيز تعريف شده است.
نتيجه گيري
براي آزمايش درستي عملكرد شبكه، مي توان با استفاده از ماشين هاي كلاينت، درخواست هايي را براي سرور مجازي فرستاد و نتيجه را مشاهده كرد. اگر به صورت همزمان چندين درخواست را از چند ماشين كلاينت ارسال كنيد، خواهيد ديد برخي درخواست ها به وسيله سرويس دهنده FTP پردازش شده اند و آدرس IP متفاوتي ميان درخواست هاي رسيده برروي ماشين هاي كلاينت وجود دارد. راه اندازي يك سرور مجازي با مشخصات بالا جوابگوي يك كلاستر با تعداد محدودي سرويس دهنده است. براي شبكه هايي كه از تعداد زيادي سرويس دهنده استفاده مي كنند، به راه اندازي چند سرور مجازي، تنظيمات پيشرفته جدول NAT، و سرويس DNS نياز خواهيد داشت.