09年1月,由于ARP攻击的原因,也据其它网吧业主开始兴建软路由,因此在网上找到关于软路由的相关资料,发现软路由还真是一个好东西。因此决定将网吧淘汰的一台机器(CPU1.8G,内存256M,主板845系列)也做软路由。经在网上认真查看相关资料后,决定采用ROS2.9.27版本,为此认真学习了几天,最终顺利架设成功。
下面是我在09年1月份学习ROS的一个笔记——是根据网上的教程并用于架设ROS时,一步步总结得来。由于ROS操作实践性较强,在发布这篇文章时,根据这篇笔记,再次进行扩充和完善。本系列全部内容在本机虚拟机上架设ROS通过,有的知识点虚拟机无法模拟的,在网吧ROS上验证通过。
ROS2.9.27架设网吧软路由基础知识笔记全文如下
挨着显卡那块是ether1,顺序往下数,将ether1做为内网
[安装ros2.9.27]
1、条件及准备
将文件:mikrotik-2.9.27-cracked.iso制作光盘
安装注意:机器的硬盘设置为IDE0,即第一个IDE通道的主盘。
2、安装
方向键移动,空格键选择
system、ppp、advanced-tools、security、web-proxy
输入i后开始安装ROS2.9.27
Do you want to keep old configuration? [y/n]:输入n
Warning: all data on the disk will be erased!
Continue? [y/n]:输入y
Creating partition...
Formatting disk......
installed system-2.9.27
installed ppp-2.9.27
installed advanced-tools-2.9.27
installed security-2.9.27
installed web-proxy-2.9.27
Checking disk integrity...
Software installed.
Press ENTER to reboot
至此ros2.9.27全部安装完毕
a 全部选中
i 开始安装
y 是否删除硬盘里所有数据 一般选Y
n 是否保存原有数据(否) 一般选N
重新启动后,需要输入登陆帐号和密码。默认帐号:admin 密码为空。结果如下图所示:
[命令模式下设置]
1、查看网卡是否被识别命令(是否激活——29的都是自动激活网卡)
int
pri
查看网卡
说明:
如上图所示:
1、Name列前面的R表示该网卡已被激活,X表示未激活。
2、ether1表示离显卡较近的网卡,ether2次之,以此类推。掌握这个规律对后面的设置很有好处——即一般习惯于将离显示最近的网卡做为内网网卡。这个“习惯”也是以前在学习ROS时看到不少资料都是这样说的,实际上我并没有测试过他们间更换的区别。估且就按这个“习惯”去做吧。那么这里,我们就将ether1这块网卡绑定为内网网卡。
2、首先写内网IP
/
ip add
add address=192.168.1.1/24 interface=ether1
这段很明了,就是把192.168.1.1/24写在第一块网卡上,第一块网卡就是离显卡最近的那块。执行结果如下图所示
2.9以上不用setup命令写IP,那样麻烦。另外在说明一个问题,上面的192.168.1.1/24,即“内网网关/掩码”,为什么这里的掩码填24呢?原因是:本网吧的子网掩码我是设置为255.255.255.0,将此值转为二进制即是11111111.11111111.11111111.00000000,这里共有24个1,所以这里写上24。如果子网掩码是255.255.255.255,那么就应该写32(4乘8)。
至此,可以将ROS主机扔一边了,关于ROS2.9.27的其它配置匀可在Winbox中设置完成。
[WINBOX模式下设置]
登陆Winbox
下载WinBox软件。在内网一台机器上,打开浏览器,输入:http://192.168.1.1,打开后如下图所示:
根据图中的说明,下载Winbox软件并执行。在Connect To:输入192.168.1.1;在Login:输入admin,Password:为空,如下图
然后点击connect按钮。这时会进入到Winbox软件操作界面。
网卡更换名称
为了方便识别和管理,先将两块网卡分别设置为LAN和WAN。操作方法:单击左上方菜单第一项:Interfaces,单击后,出现Interface List窗口,双击ether1,弹出新窗口,如下图所示:
根据上图,将Name值ether1更名为:LAN;同样方法,将ether2更名为:WAN
添加外网IP
单击IP-Addresses,弹出Address List窗口,单击“+”,在Address位置设置公网IP(格式:IP/子网码),Interface选择WAN。点击OK完成外网IP设置。
注意:[Network和Broadcast这两个不用设置,这个是根据你的子网码自动添加的]
这里网吧公网IP为:119.75.217.56,网关:119.75.217.55。根据上面内容设置完成后,双击公网IP,如下图如示:(这里Network和Broadcase已经由系统自动设置了)
添加外网网关
在Winbox中设置外网网关,如下图所示:
命令方式:
/ ip route
add dst-address=0.0.0.0/0 gateway=电信网关 distance=0 scope=255 check-gateway=ping
设置NAT共享上网
IP-Firewall-NAT-+添加一条规则
[General]
Chain:srcnat
[Action]
Action:masquerade
至此,网吧ROS软路由基本架设完成,现在网吧局域网机器均可正常访问外网,可进行QQ聊天、网络游戏、浏览网页等内容。关于网吧其它功能,比如ARP绑定,架设WEB服务器、FTP服务器、VPN服务器、限速等等等等,将在其它篇幅做详细介绍。