Professional Documents
Culture Documents
ros软路由教程 (非常详细)
ros软路由教程 (非常详细)
一:安装
1、光盘版的(转自雨纷飞大哥作品)
bios 设置光盘引导系统,放入光盘启动机器得到如下
用方向键和空格选择你需要的模组功能后,按"A"全选,摁“i“键确定安装。会再次询问你继续?
yes or no?,摁“Y“.
1
然后开始自动的格式化磁盘、安装核心、安装模组。最后提示:
重新启动后出现图 1 的那个引导画面(如果没有出现而直接进了登陆界面说明用硬盘引导了):
2
选择 3: Crack RouteOS Floppy Disk,开始破解。
问你是否重启呢。把光盘拿出来后按下 Y 确定重启动
3
重新启动后开始登陆。初始用户名 admin,初始密码为空。
原来是还需要一个命令激活注册补丁才可以哦:
然后提示你是否重新启动。按 Y 重新启动
重新启动并用 admin:““登陆后发现,提示注册的信息已经完全消失了,现在是正式版了
4
现在服务器启动起来了,但是还没有任何配置,若想用 winbox 对其进行控制,则必须激活和配置网
卡的 ip 掩码等。这里我装了三块网卡,一块接电信,一块接网通,一块路由后接内网交换机。
首先看看三块网卡是否都被识别出来了,命令是:
/interface
可以缩写为
/int
pri
以后用缩写不再另外注名。
5
结果应该如下图:
然后我们来激活他们,命令是:
ENABLE 0
ENABLE 1
ENABLE 2
0 是第一块网卡。
如下图
6
但是 ether1 ether2 之类的名字实在是抽象不便于以后的配置,所以我们把网卡给改个名字:
命令:
SET 0 NAME=newname
我这里用
set 0 name=dianxin
set 1 name=wangtong
set 2 name=neiwang
如下图:改名成功。
7
然后给他们相应的 IP。
先返回顶层目录,用/键就可以了。
然后输入:
IP
ADDRESS
8
这样就设置好了 dianxin、wangtong、内网这三块网卡的 IP 和子网掩码。24 代表 255.255.255.0
我只是做实验写教程,具体 IP 地址还要根据你的实际情况来变动。
到这里 IP 的配置就大功告成了,我们终于可以跟文字界面说拜拜了~
2、GHOST 版的(原创)
二:winbox 下调试
9
根据你所设的局域网 IP。输入
http://192.168.1.1
得到如下图:
输入管理员用户 admin,默认密码为空,如图:
10
第一项:interfaces。这里可以更改你的网卡名称,查看个内外网总体
11
查看外网流量如图:(选择网卡名称第四项 traffic)
第二项,IP
12
由于你已经填写好了内外网的 IP,所以 IP Addresses 里无须再管了。注意事项,外网掩码请仔细询问
你当地的电信或者网通部门
2、ip routes,这里是更改你所走的网关用的,如图
3、IP pool(不管他)
13
5、IP vrrp(不管他)
6、IP firewall(重点哦)
到这里了,是不是还拼不通外网啊,哈哈,没有 IP 伪装啊,当然上不了啊。IP—firewall—source,
点加号加一条规则,第一项里面填你的设置的内网网段,不是网关哦,后面跟 24,不是 32 哦。切记!如
图
14
能上网了吧,这时候你的软路由非常脆弱,所以,我们来给他增“墙”,本文核心,防火墙配置。
input 设置图:
15
一些重要的端口改变图:为什么要改变端口,用途很明显,默认的大家都知道,而你所改的呢?只有
你自己知道,哈哈,这就是效果!
看到没?
16
比如 telnet 啊,winbox 啊,upnp,http(这里是指访问你的路由的 http 端口哦)。
forward 设置,这里控制着你网吧的安全核心,先看图:
17
virus 设置:(也很重要哦)如果你 input forward 两项防火没有起到什么作用,可以在里面做个跳
转,使之两项转向 virus 设置。
virus 设置图:
18
jump(跳转图):
19
哈哈,防火墙设置基本完成,不要看似简单,记住写规则的顺序:先允许,后拒绝,别说我没讲哦,
否则防火墙会被你配的一团糟,你还以为你的路由很安全呢?哈哈。
端口映射:
这项比较简单,IP—firewall—Destination。先看图:
20
负载平衡:IP—firewall—connections 点 Tracking 看我图设置:
21
吃午饭啦,下午继续!还有一些东西,经常遇到的问题啊什么的。呵呵。
至于网卡顺序嘛:以三块网卡为例,以我的为例,从主板显卡这边数,依次为 3、2、1。
路由水晶头做法:路由与电信的转发包同一设备,所以,你想想是用哪种接法呢?在这里卖个关子,
不说。不能什么都喂给你吃哦,有得时候自己动手,学的更多更深!
我想知的是。软件稳不稳定。。。。。机子配制要不要很高的。100 多台的。
还有。能不能控制内网的每个 IP 的下载上传的流量。。。。限制以后。会不会导倒内网打开网页慢的。
22
我前几天就买了侠诺的路由器。它的只能限制内网的总速度的。不能对每个 IP 的限制。还有这样整体限
制上传下载。
会影响到内网打开网页慢。
楼主我想知道这些的。不知大家有没有测试过的。这些问题得到解决没?
我的前面都是 X,就是没有启用的意思啦,关键时候用一下,哈哈。
23
ros 下怎样用命令关机?
system—shutdown
1、安装 ROS
选择 i 进入安装界面选择需要安装的 package
24
选择完后,再按 i 安装,y 确定,再按 n 不保存旧配置。最后回车重新启动,这时进入 ROS 是未注册
的版本
25
用光驱启动,在启动菜单按 c 破解
破解之后进入已经没有了未注册提示。。。
2、服务端配置
26
/ip address
27
3、winbox 配置(所有配置都在这里进行)
进入配置界面
28
(1)点左侧 INTERFACE,双击 ether1 将 name 改为 lan,同样将另两个改为 cnc 和 tel。
29
3)IP->ROUTE,+号添加默认的网关,默认网通就添网通网关,默认电信就添电信的网关,这里默认电
信.
30
(4)IP->FIREWALL,NAT 选项卡,+号添加 chain:srcnat,src.addr:192.168.1.0/24,ACTION 选项卡里为
masquerade.OK,现在可以通过电信上网了
31
(5)
上传路由表文件 cnc.rscFTP://admin:@192.168.1.1
32
在 WINBOX 中,NEW TERMINAL,输入 import cnc 完成
33
现在已经可以电信网通自动切换了.
至此,基本 OK 了.
34