- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Minifw4.0-12简要说明书.doc
Minifw4.0-12简要说明书
升级说明:
1)内核提升到2.6.39修订imq错误,市面上的90%的PCI网卡都支持。
2)ADSL拨号升级,拨号速度快,很难断线
3)双线静态路由增强。建议将ROS的一些双线IP列表导入其中。
4) 增加weburl模糊匹配,限制web访问。
5)增加ANTI_ISP的功能,修改了IPID TTL COOKIE,如果是用QQ登陆数量限制,您可以使用其他好友的MINIFW内置的SOCKS5代理逃避检查。
6)动态域名由默认的3322.org更改为花生壳oray,快点申请oray的吧,速度非常快的域名。
7)增加socks5代理服务。有什么作用呢?!估计有的公司不让员工qq或者股票什么的。
A)安装:
硬件准备512M内存+双PCI网卡+CF卡或者硬盘,建议使用GHOST安装到硬盘方式,如果要用squid缓存,需要质量好的硬盘,ghost完毕,重新启动机器,如果显示boot error错误则重新光盘启动使用菜单2修复;如果是CF卡安装模式,需要提前将CF卡或者小硬盘分区。Minifw启动完毕会提示用户名root ,密码:hajhaj.
B)采用WEB管理器配置minifw
Minifw内置几十种网卡,建议使用intel/3com/8139/broacom网卡,至少2块,minifw启动完毕,可以远程IE登录配置(:8180),将客户机配置IP为0 就可以与minifw的内网卡ip 连接了。
如果您是第一次使用,希望5分钟内学会配置
外网设置:
点击”Internet-1”,设置外网连接方式和DNS配置,对于PPPOE连接可以不填写dns。
如果是双线路还需要填写高级静态路由,注意ISP1的DNS1走线路1,ISP2的DNS2走线路2,不然网络连接不畅通。
2)流量整形:
本图按照ADSL(4M/64kb)所做的设置。推荐使用QOS1.3c,该限速策略实现对每个IP都限制上行和下行速度,按照上图格式填写并保存,最后点击“新建IP限速列表”,自动产生每IP限速策略(adsl网络会自动将客户机上行设置为下载速率的八分之一)。
如果是光纤连接的网络,则上行和下行都是120KB/S,根据客户机的IP分布,可以自己删除行解除部分IP的速度控制。
Qos1.3a与QOS1.3c的区别就是1.3a使用HTB,QOS1.3C采用hfsc,都需要建立IP限速列表,测试反映QOS1.3c在ADSL下玩游戏效果不错; QOS1.3B是动态限速,每3分钟探测一次网络内上网的客户机数量动态速度控制,自己测试吧,如果有人占据连接数或者带宽太多造成游戏卡,就启动windowresize限制吧。
3)防火墙设置:
Iptables规则就是防火墙规则,可以实现ip/mac/port封锁或者放行,如果你熟悉哪些PORT是病毒攻击端口,您可以一次性的用逗号增加到一条规则中,例如445,69,444,1433,1444多端口填写到一条规则都可以,如果是内部的服务器需要对外开放,就填写内部服务器IP放行即可。如果需要做url过滤,更简单了,按照WEB内的提示做吧。
对于adsl用户可以到申请动态域名,远程管理会非常方便,如果需要外部能用http进入路由器,需要在远程管理规则内放开8180端口。
4)DHCP设置:如下图,可以支持两个网段,注意填写该图网关和DNS不要错误,如果不需要DHCP服务,跳过这个步骤。
5)诊断工具:
a. 查看连接分类排序和客户机速度查看可以动态分析上网情况。
b. 防火墙规则可以查看一些病毒端口是否被使用或者攻击,对管理网络非常用帮助。
c. arp 表内包含客户机的ip和mac地址,可以看是否有arp攻击路由器,如果有多个客户机MAC相同,说明被arp欺骗了,使用下列命令可以抗arp.
iptables -I INPUT -m pkttype --pkt-type unicast –j DROP
iptables -I INPUT -m pkttype --pkt-type multicast –j DROP
封锁,当然也可以联系作者送您一份arp自动保护的版本或者使用minifw4.0.5。
C)常见问题:
1) 无法启动显示job …
光盘修复boot error后无法启动,检查你的CF卡或者IDE启动盘是否连接在第一硬盘接口位置HD0,确认在HD0位置都可以启动;如果是SATA或者USB启动,将其他USB磁盘都拔下再重新启动。
2)双ISP无法上网:是DNS的设置造成。
双线设置完毕,WEB管理器会自动多一个菜单“目标静态路由“,将两个ISP的主DNS(dns1 dns2),认真填写静态路由的线路,确保DNS1走第一条线路;DNS2走第二条线路。
3)Q
您可能关注的文档
- GET.doc-GET MODEL TESTS.doc
- GIS项目12月汇报.doc
- GMAT数学考试必看细节.doc
- GYT-2015型多功能一体化.doc
- Heritrix简单任务的设置方法.doc
- HG-5600机车涡轮增压器检测仪.doc
- How do you like your school life.doc
- How to Incorporate DPH Videos onto Your Website or Blog.doc
- How to Make Your Resume Stand Out.doc
- How to read your Chinese visa.doc
- MONTREAL PROTOCOL.doc
- NEW CONCEPT ENGLISH BOOK 2.doc
- NUCLEAR ENERGY IN FRANCE .doc
- OMX图片添加BAR及DV文件导出TIFF说明-添加标尺.doc
- open fertilizers process description doc-Process Description.doc
- Open Source The Unauthorized White Papers.doc
- Pali Dictionary-Concise Pali English Dictionary 1-CONCISE.doc
- PCK概述作业.doc
- PERFORMANCE WORK STATEMENT.doc
- Photo library project - Userstask analysis.doc
最近下载
- 医用氧生产工艺规程.doc VIP
- 200吨汽车吊书说明书.pdf VIP
- 0.中国中铁建筑施工典型异常工况安全处置工作指引宣贯材料.pptx VIP
- 2025年河北唐山市路南区专项选聘教师168人笔试备考题库及答案解析.docx VIP
- HanbellRC系列半封闭螺杆压缩机产品样本-RC系列.PDF VIP
- 15J401 钢梯标准图集.pptx VIP
- 山东科学技术版劳动实践指导手册六年级第2课整理与收纳居室整理与清洁学会消毒 教案.docx VIP
- 技嘉主板H610M S2 DDR4 (rev.1.1)用户手册简体中文(版本 1001).pdf
- 2025年河北唐山市路南区选调教师30人笔试备考试题及答案解析.docx
- 2024单簧管协奏曲《帕米尔之音》演奏技巧分析5300字.docx VIP
文档评论(0)