|
网吧路由软件 安装方法 |
|
作者:admin |
文章来源:原创 |
文章点击次数:21 |
|
一、准备步骤
1、将下载到的路由软件,解压完成后,刻录成光盘。
2、硬盘(或电子硬盘接ide 0) 光驱接ide 2
3、机器只接一块网卡(当内网使用)网线接到局域网中
二、安装
ROUTE OS光碟正常引导安装程序后。大家看到的是左侧的画面。
这是一个路由模块的选择画面,用于选择需要安装的模块。这里大家按a键进行全选
然后按i键进行安装。
大家可以看到。ROUTE OS已安装完毕,提示按回车键重启。
现在出现ROUTE OS 登陆界面,要求输入用户名和密码进入系统。
默认的用户名是admin密码为空,让我们先登陆进去。
三、配置方法
正常的提示符是[admin@MikroTik] >
现在已成功登陆ROUTE OS系统中。我们现在需要执行的第一个命令就是
setup命令 setup命令用于配置两张网卡的IP
大家可以看到。输入setup命令后,系统进后设置状态。
按a键,可以配置一个IP地址和网关
让我们首先来配置路由内网的IP
按a键后,再次按a键用于配置内网的IP
这里假设我们的路由内网IP地址为192.168.0.249
设好内网的IP192.168.0.249/255.255.255.0后。系统要求输入内网的网关
网关地址就是内网的IP
到此,第一张网卡的内网IP地址设置完毕。
下面,我们来设置第二张网卡的IP地址。第二张网卡的IP是你网吧的外网IP
是电信部门给予你的IP
这里假设我们的外网IP是:218.80.219.79子网掩码是255.255.255.252
我们先来看。
还是按a键,来添加一个IP
注意这个时候系统提示你选择网卡,你要输入ether2 而不是ether1了
因为ether2在ROUTE OS系统中代表第二张网卡.好。我们继续
输入外网的IP地址以及子网俺码(电信提供)
按g键添加外网的网关(电信提供)
假设这里的外网网关为218.80.219.78
设置完成按x键退出。
到此,二块网卡的IP地址/子网掩码/网关IP 设置完成。
值得注意到的是setup的a命令以及g命令
a命令用于添加一个网卡的ip以及子网掩码
g命令用于添加网卡的默认网关
在上面的演示中为二块网卡设置IP等地址。我们一共用到了二次a命令与
g命令。
好了。设置好成后。把你的内网网线连到内网网卡上
然后从局域网中找台电脑,在IE地址栏里输入内网的IP地址http://192.168.0.249
来打开WEB的管理界面
看到这个界面。说明你的网卡IP配置正确了
点击WINBOX链接。打开WINBOX管理程序。
成功连入WEB管理主程序。
四、相关设置
好。我们先看一下。我们配置好的两块网卡的状态。
点击最上方的 interfaces 可以查看所有网卡的状态
IP=》address项。可以查看两张网卡的IP以及网络
现在。让我们进行关键的一步。配置NAT转换。
配置NAT转换后。局域网的电脑就可以通过这个软路由上网了。
单击IP-》firewall项。然后点击 NAT项。
点+号。添加一个NAT项。
在src.address项后面。输入你内网的网段
比如你内网的IP都为192.168.0.x 那么这个地方就应该输
192.168.0.0 如果你的内网的IP都为192.168.1.x
那么就要输192.168.1.0
/24代表整个网段。
单击:action 项。 在下拉列表中选择 masquerade 项。
来完成地址转换
这一步完成后。你的内网所有机器就可以通过此软路由上网了。
(当然了。别忘了把你的外网网线接在第二张网卡上 :)
好。到此第一大步算是完成了。如果不想进行其它设置的朋友呢。
下面的介绍也就不需要看了。现在已经可以上网了。
但是。如果要保证局域网的安全。我们还需要做一些防火规则。
单击 filter rules项。可以打开防火规则添加页。
我们要禁止常见的500,134~139端口,以及445的端口。来保护局域网的安全
把来自tcp协议的134-139端口的请求给拒绝掉(drop)
同样,把来自udp协议的134-139,500,445端口的请求给拒绝掉(drop)
好了。简单的防火规则添加完。我们的网络稍稍安全些了。
如果你需要禁用P2P下载。以及别的东西。都可以添加防火规则来完成
好了。上述的操作完成后。大家可别忘了更改你的ROUTE OS密码噢。
别忘了。你的密码可以默认为空的。接入了INTERNET如果不加入复杂点的密码
是有可能被黑的。
更改密码可以在 password项中进行
老密码为空
输入二次新密码,点击OK键完成修改。
至此。基本算是完成了。当然这是简单的安装指导,复杂,繁杂的步骤和用语
我尽量略去。但ROUTE OS是一个很强大的软路由系统。很多功能还要大家去研究
下面给大家讲一个实用的操作。用于观察局域网内哪台机器的流量最高。
点击IP=》accounting项。
在打开的窗口中点击“settings”项。勾选“enable accounting”项。
然后点击 take snapshot 任务捕捉。就可以查看整个局域网的流量。
以及每个IP的流量。
完成第一步。 |
|
相关文章: |
| |