ROS软路由详细设置_图文全解

上传人:新** 文档编号:487953098 上传时间:2023-07-30 格式:DOC 页数:42 大小:9.63MB
返回 下载 相关 举报
ROS软路由详细设置_图文全解_第1页
第1页 / 共42页
ROS软路由详细设置_图文全解_第2页
第2页 / 共42页
ROS软路由详细设置_图文全解_第3页
第3页 / 共42页
ROS软路由详细设置_图文全解_第4页
第4页 / 共42页
ROS软路由详细设置_图文全解_第5页
第5页 / 共42页
点击查看更多>>
资源描述

《ROS软路由详细设置_图文全解》由会员分享,可在线阅读,更多相关《ROS软路由详细设置_图文全解(42页珍藏版)》请在金锄头文库上搜索。

1、软路由设置ROS 软路由设置提示:此软件为顶级软路由软件!赶快用吧!记的要全盘 ghost!不是分区 ghost 恢复哦!是全盘恢复! 不要怀疑软路由的性能, 也不用担心所谓的耗电多少。 所谓的软路由耗电大, 只不过是商家搞的噱头而已。软路由完全不需要显示器、 键盘鼠标。 甚至, 可以在 BIOS 里设置系统启动完即关闭硬盘。 至于主板, 带集成显卡的即可。 这样的配置下来, 软路由功率仅仅 20-30瓦左右。软路由具有极高的性能和广泛的应用。 可轻易实现双线策略、 arp 绑定、 限速、 封杀 BT以及网吧借线、 vpn 等。尤其对有连锁网吧经营者,利用 IPIP 会议,不仅可实现借线目的,

2、还可象本地操作一样远程管理其他网吧。这些,一般硬路由根本无法与之比拟。我以前对硬路由一直情有独钟, 换上软路由后, 对它的强大效用赞叹不已。 现在利用它的内置 VPN 技术轻易做出电信网通加速软件 -南北网桥 ( ),又给两家网吧试做了IPIP 借线,在这种比较大的压力下,软路由依然运行良好。我软路由配置: 730 主板, 128M 内存,早期的 AMD800 毒龙 CPU,集成显卡和一个 8139网卡,外加两块 3C905 网卡抓图状态: vpn 在线拨号, IPIP 二家网吧,总用户数量在 500 多。ROS 软路由基本设置非常简单,如果只做路由转发,以下几步数分钟即可高定:硬件准备:A.

3、 首先下载软路由的 ghost 硬盘版,本站已经在压缩包总提供!B. 释放后, ghost 至一个小硬盘( 20G 以下),注意,是整盘 GHOST 而不是分区。C. 将该硬盘挂在要做路由电脑上,注意必须接在第一个 IDE 并且是主硬盘接口。插上一张网卡,这是接内网的 LAN 。开机。软件设置:1. 开机,出现登陆提示。用户 :admin 密码:空2. 输入 setup 再按两次 A3. 在 ether1 后面输入你的内网 IP,如: 192.168.0.254/24 (这里 /24 是 24 位掩码与255.255.255.0 一样)4. 输入完 ip 后,按两次 x 退出,现在可以可以 p

4、ing 通 192.168.0.254 了,也可用 winbox第 1 页 共 41 页软路由设置在图形界面下访问路由了。5. 关机,插上另一张网卡,这个是接外网的,即 WAN ,现在可以去掉软路由电脑的显示器和键盘了。6. 开机,运行 winbox 以 admin 身份登陆7. 添加外网网卡。在 ip-address 里按 +, address输入你的外网 ip 和掩码位,比如218.56.37.11/29。network 和 BROADCAST 不填, INTERFACE 里选择ethr28. 增加外网网关。 ip-routes 按+,Destination 用默认的 0.0.0.0/0

5、,Gateway输入外网网关,比如 218.56.37.109.实现NAT转发: IP-FIREWALL 在 NAT 里点 +,在 ACTION 里选masquerade10.现在该路由已经做好雏形,可以正常上网了。其他的诸如防火墙、双线策略等,可以参考其他资料。单位要上网的电脑越来越多 ,原来使用的代理服务器不堪忍受重负,终于要罢工了。给领导申请新机器吧,领导不允许,还说:人家使用破机器做路由还能上网,我们为什么不能啊。这话的言外之意就是 。不是我不想做,实在是我没做过, 不知道怎么去做。领导又给一办法:我给你联系 * ,你去找人家做吧。不是不愿求人,实在是 得,还是自己动手吧。下面我就我把

6、设置路由的办法给大家共享如下:看大家写的教程,做软路由只要一台 486 以上, 8M 内存以上的普通 PC,再加两块网卡,安装时做几张系统软盘就可以了。 天呐,别说是 486 机器,就是软盘现在也不好找了哦! (我是用一台淘汰的 586:赛阳 533/64M/4G 加 8139D 双网卡,显示器、键盘可以在安装设置完成后撤掉)在网上搜来搜去, 找到一款软路由软件 -Router OS 2.9.6 破解版, 并且是 ISO 的镜像文件。不管能不能做成,先用镜像文件刻了一张盘,用它来引导系统安装。把硬盘挂在要做路由电脑上,注意必须接在第一个 IDE 并且是主硬盘接口。插上网卡。设置机器从光盘启动。

7、系统引导成功后,要你选择安装文件,可以移动上下键移动敲空格选择要安装的文件,一般情况下敲 a键全部选中按 i 开始安装y 是否删除硬盘里所有数据 一般选Y第 2页共 41 页软路由设置n 是否保存原有数据 (否) 一般选 N安装完成,重启准备就绪后,要输入管理员帐号,在 MikroTik Login :后我们输: adminPassword:直接按 “Enter系”统默认的密码为空接下来配置配置内网网关地址,在 adminMikroTik 后输入 setup ,回车出现如下提示Your choice Press Enter to configure ip address and gateway

8、 :输入 aYour choice Press Enter to add ip address :aEnabled interface :rther0(靠近 CPU 的为第一块网卡,我们用来做内网网卡 )Ip address/netmask::192.168.0.1/24Your choice Press Enter to setup dafault gateway :gGateway:192.168.0.1又出现Your choice:XYour choice:X输入后完成内网 IP 地址及子网掩码的设置下面设置外网的 IP 地址及子网掩码adminMikroTiksetup出现如下提示Yo

9、ur choice Press Enter to configure ip address and gateway : aYour choice Press Enter to add ip address :aEnabled interface:ether1Ip address/netmask::222.21.67.X/255.255.254.0 (ISP 分配给你的 )Your choice Press Enter to setup dafault gateway :gGateway:222.21.67.1又出现Your choice:输入 X 回车Your choice:X输入后完成外网

10、IP 地址及子网掩码的设置可以查看一下 IP:第 3 页 共 41 页软路由设置adminMikroTikip addadminMikroTik ip addresspri说明:如果发现 IP 地址设置不正确,可以用 remove 命令删除出错的信息,例如:adminMikroTik ip addressremove 1按“Ctrl+Alt+Del 重启“Router OS,设置生效。在内网中启动一台计算机,并将其 IP 地址设为与 Router OS 的内网 IP 地址在同一网段,并在 IE 地址栏中输入: “192.168.0.1,”在打开的网页中单击 “winbox tool 下”载 w

11、inbox利用 WINBOX 登录 Router OS 路由器双击 winbox ,输入 Router OS 内网的 IP 地址,用户名中输入 “admin,”密码为空,单击“connect进”行连接设置外网的 DNS在打开的页面中单击 “IP-“”DNS”-“Settings ”在“Primary DNS:”中输入 “202.102.227.68(这”是河南的哦)在“Seconday DNS: ”中输入 “202.102.224.68 ”单击“ok完”成设置设置共享上网单击“IP-“”firewall -“”NAT”单击“+-”“Action在”列表中选 “masquerade单”击“ok”

12、至此所有设置完成,其他电脑就可以使用 Router OS 路由器共享上网了。还要再对防火墙规则做进一步的设置,这样你才能放心使用哦。具体办法自己可以在网上搜。GHOST版的(原创) 将下载好的 G文件放在一块带有 ghost 的虚拟 dos(我的是的MAXdos)系统上,进 ghost 选择恢复镜像到全盘(千万别错了哦,是全盘镜像)。完毕重启后无需破解,余下的操作同上,我就不重复了。 二:winbox 下调试 根据你所设的局域网 IP 。输入 ( 我的是 192.168.1.1) 下载 winbox 得到如下图:第 4 页 共 41 页软路由设置输入管理员用户 admin,默认密码为空,如图第

13、一项: interfaces 。这里可以更改你的网卡名称,查看个内外网总体第 5 页 共 41 页软路由设置查看外网流量如图:(选择网卡名称第四项 traffic )第二项,IP 由于你已经填写好了内外网的 IP ,所以 IP Addresses 里无须再管了。注意事项,外网掩码请仔细询问你当地的电信或者网通部门 2 、ip routes ,这里是更改你所走的网关用的,如图第 6 页 共 41 页软路由设置3、IP pool (不管他) 4 、IP arp (这里是网卡 mac地址与 ip 地址绑定,我是绑定了),具体操作,双击前面带 D(代表未 arp 绑定)的 IP 地址,点 tools

14、选择 copy,点 OK,哈哈,前面的 D就没啦,恭喜你绑定成功5、IP vrrp (不管他) 6 、IP firewall( 重点哦 )第 7 页 共 41 页软路由设置到这 里 了 ,是 不 是还 拼 不通 外 网啊 ,哈哈 ,没有 IP 伪 装啊, 当然上 不了啊 。IPfirewall source,点加号加一条规则, 第一项里面填你的设置的内网网段, 不是网关哦,后面跟 24,不是 32 哦。切记!如图能上网了吧,这时候你的软路由非常脆弱,所以,我们来给他增“墙” ,本文核心,防火墙配置。 input 设置图:第 8 页 共 41 页软路由设置一些重要的端口改变图:为什么要改变端口,

15、用途很明显,默认的大家都知道,而你所改的呢?只有你自己知道,哈哈,这就是效果!看到没? 比如 telnet 啊, winbox 啊, upnp,http(这里是指访问你的路由的 http 端口哦)。forward 设置,这里控制着你网吧的安全核心,先看图:第 9 页 共 41 页软路由设置其本都是 drop drop drop。(阻止的意思啦) tcp/udp 会议的 134139 端口, 445 端口(把三波引进来的就是这个端口,罪大恶极,封封封! ) 500 端口(这个端口是别人经常进攻你软路由的端口, 也封) 还有迅雷 5 啊,P2P 啊,QQ 幻想啊 (你的是 100M 光纤就别封了,无所谓) output 设置,此项比较简单,但很重要, syn 大家都明白吧。如图:第 10 页 共 41 页软路由设置virus 设置:(也很重要哦)如果你 input forward 两项防火没有起到什么作用,可以在里面做个跳转,使之两项转向 virus 设置。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 研究生课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号