資源描述:
《ros 撥號(hào)pppoe設(shè)置》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。
1、ros撥號(hào)pppoe設(shè)置ROS軟路由PPPoE設(shè)置2008-10-2222:04在局域網(wǎng)內(nèi)部架設(shè)PPPoE服務(wù)器,對(duì)于傳統(tǒng)的局域網(wǎng),似乎是多此一舉。大家對(duì)PPPoE協(xié)議并不會(huì)陌生,家庭用戶目前用的ADSL多采用此協(xié)議,的確在以前作局域網(wǎng)時(shí)沒有人會(huì)考慮用PPPoE協(xié)議來上網(wǎng),但現(xiàn)在情況不一樣了,因?yàn)锳RP病毒來了,當(dāng)雙綁無效,使用各種補(bǔ)丁后仍掉線嚴(yán)重時(shí),我們可以考慮用PPPoE這個(gè)點(diǎn)對(duì)點(diǎn)的協(xié)議來換掉廣播式的ARP了。大家知道局域網(wǎng)站設(shè)置好IP地址、網(wǎng)關(guān)和DNS后即可路由上網(wǎng),通過ARP協(xié)議建立MAC與IP的對(duì)應(yīng)關(guān)系,也就是ARP地址映射表,當(dāng)有工作站打開
2、了帶有ARP攻擊的網(wǎng)頁或游戲外掛時(shí),此工作站便會(huì)生成一個(gè)偽ARP地址映射表,并向局域網(wǎng)中所有機(jī)器發(fā)出ARP欺騙包,導(dǎo)致網(wǎng)吧、辦公網(wǎng)等局域網(wǎng)用戶頻繁掉線,目前防范ARP攻擊的方法也是五花八門,軟的硬的都有,但總是跟不上ARP變種的速度,ARP欺騙已成為局域網(wǎng)的一個(gè)頑疾,如何從根本上解決ARP欺騙問題,最根本的解決方法就是不用ARP協(xié)議上Internt,工作站通過PPPoE象家用的ADSL一樣上網(wǎng)。本文假定您掌握了ROS軟路由器的基本知識(shí),若您從沒有接觸過,可以參看方舟系統(tǒng)站中有關(guān)專題文件,網(wǎng)址為:/view-232.html,以下通過ROS軟路由PPPo
3、E設(shè)置和工作站端設(shè)置等方面介紹。若制作過程有什么問題,可以發(fā)到方舟論壇/arkbbs/forum-5-1.htmlrasdial寬帶連接jz87665857@wy87665857一、ROS軟路由PPPoE設(shè)置1、設(shè)置IP地址池進(jìn)入winbox,單擊IP→Pool如圖1所示。圖1出現(xiàn)“IPPool”界面,單擊菜單下方的“+”號(hào),如圖2所示。圖2出現(xiàn)“NewIPPool”界面,單擊“Addresses”后方的向下前頭,如圖3所示。圖3輸入地址池范圍,本例為192.168.6.11-192.168.6.252,如圖4所示,完成后,單擊“OK”退出。圖42、設(shè)
4、置PPPoE服務(wù)在主菜單中,單擊“PPP”如圖5所示。圖5出現(xiàn)“PPP”對(duì)話框,單擊“Secrets”標(biāo)簽后,再單擊左上角的“+”,如圖6所示。圖6出現(xiàn)“NewPPPSecret”對(duì)話框,Name為登錄名,Password為登錄密碼,我們這里設(shè)置為“111”,在“Service”中選擇“pppoe”,若需要對(duì)工作站限速可以在下方的LimitBytesIn和LimitBytesOut框中設(shè)置上行和下行限速,注意單位為字節(jié)/秒,若要限制為1M的速度,可以設(shè)置為1024000。完成后如圖7所示,單擊“OK”完成由帳號(hào)的設(shè)置。圖7回到“PPP”設(shè)置界面,單擊“
5、Profiles”標(biāo)簽,雙擊默認(rèn)的配置文件default,如圖8所示。圖8在LocalAddress和RemoteAddress中選擇前面建立的地址池名,本例為pool1,在“DNSServer”框中,填入DNS地址,若有多個(gè)DNS,可能單擊“DNSServer”框后面向下的箭頭。完成后如圖9所示。單擊“OK”按鈕退出。圖9回到“PPP”設(shè)置界面,單擊“Interfaces”標(biāo)簽,再單擊“PPPoEServer”如圖10所示。圖10出現(xiàn)“NewPPPoEService”對(duì)話框,在“Interface”框中選擇內(nèi)網(wǎng)網(wǎng)卡,本例為L(zhǎng)an,勾選中“OneSes
6、sionPerHost”選項(xiàng)。完成后如圖11所示。單擊“OK”按鈕完成設(shè)置。圖11至此路由器端已設(shè)置完成。IP→Firwall中的設(shè)置跟常規(guī)設(shè)置一樣。加一條NAT規(guī)則,Chain中選擇“srcnat”,Src.Address的內(nèi)網(wǎng)網(wǎng)段,也可能不設(shè)置網(wǎng)段,即對(duì)所以網(wǎng)段都進(jìn)行轉(zhuǎn)發(fā)。Action中設(shè)置“Action”為“masquerade”,設(shè)置完成后,如圖12圖13所示。圖12圖13二、工作站端的設(shè)置(以windowsxp為例)在工作站建立一下PPPoE的連接。按下面圖設(shè)置即可,設(shè)置完成后,將桌面的“PPP連接”放到啟動(dòng)組即可自動(dòng)連接。為了您的安全,請(qǐng)只
7、打開來源可靠的網(wǎng)址打開網(wǎng)站????取消來自:http://hi.baidu.com/huangjingde/blog/item/a0b88a01f5e90405738da5df.html