在网卡设置REPLY-ONLY
没有用地~~!!! QUOTE (zisong @ May 30 2005, 09:33 PM)
俺也遇到一个怪问题,我在PPPoE的外网口上使用了公网IP,内网口没配IP。现内网用户可以正常PPPoE拔号上网,但是不可以访问和我的外网接口同一网段的外网服务器,请高手指点。
你的pppoe外部网卡和一起的外网服务器子网掩码有问题吧 QUOTE (cracy @ May 31 2005, 09:59 AM)
QUOTE (zisong @ May 30 2005, 09:33 PM)
俺也遇到一个怪问题,我在PPPoE的外网口上使用了公网IP,内网口没配IP。现内网用户可以正常PPPoE拔号上网,但是不可以访问和我的外网接口同一网段的外网服务器,请高手指点。
你的pppoe外部网卡和一起的外网服务器子网掩码有问题吧
子网掩码没有任何问题 QUOTE (feying @ May 30 2005, 05:49 PM)
在精华文章里面的pppoe服务器的文章里面图片均不能访问,不过只看文字也是能成的!!问题是如果ether1设置了地址192.168.0.1,那么用户可以找到这个ip,利用静态的地址上网(就是把192.168.0.1当作网关)!!如果把地址去掉,那么设置静态地址就不能用了,可管理winbox也不行了!!请问这里面有什么窍门??
出于安全原因 内网网卡不应设IP 同时在路由表中还应设规则,使PPPOE用户不能通过RS互相访问和访问到RS!!!!还有很多人对INPUT 规则没理解透 如果不做限制 内网IP可通过RS外网IP访问到RS!所以内网网卡根本不需设IP. 其实LOCAL ADDRESS 就等同于内网网卡IP! 一个客户机拨号上去后,怎么要占用两个IP地址,其中一个成了客户机的网关IP,何解? QUOTE (soft_route @ Jun 1 2005, 08:14 PM)
一个客户机拨号上去后,怎么要占用两个IP地址,其中一个成了客户机的网关IP,何解?
使用TCP/IP协议通讯,没有IP何以实现?就这道理 QUOTE (zisong @ May 30 2005, 09:33 PM)
俺也遇到一个怪问题,我在PPPoE的外网口上使用了公网IP,内网口没配IP。现内网用户可以正常PPPoE拔号上网,但是不可以访问和我的外网接口同一网段的外网服务器,请高手指点。
问题解决啦!!PPPoE地址池为:172.16.0.2--172.16.0.254是因为在IP--Firewall--Source Nat中的Src 地址,俺用的是172.16.0.0/24,把他改为:0.0.0.0/0就可以了。 楼上的问题严格来说是回流的问题!为了方便管理我把pppoe的网卡设置成reply-only ,邦定了几台mac,这样方便多了,当然目的不是为了方便,是为了做dhcp server,我这是模仿网痛的方案要不然无法让客户正常下载客户端!!我推荐使用的是Ras_PPPOE http://www.yngwbn.net/soft/RasPPPoE0_98c_chs.zip其他有什么问题欢迎加入讨论!!!!! QUOTE (wwjun @ Jun 1 2005, 02:30 PM)
QUOTE (feying @ May 30 2005, 05:49 PM)
在精华文章里面的pppoe服务器的文章里面图片均不能访问,不过只看文字也是能成的!!问题是如果ether1设置了地址192.168.0.1,那么用户可以找到这个ip,利用静态的地址上网(就是把192.168.0.1当作网关)!!如果把地址去掉,那么设置静态地址就不能用了,可管理winbox也不行了!!请问这里面有什么窍门??
出于安全原因 内网网卡不应设IP 同时在路由表中还应设规则,使PPPOE用户不能通过RS互相访问和访问到RS!!!!还有很多人对INPUT 规则没理解透 如果不做限制 内网IP可通过RS外网IP访问到RS!所以内网网卡根本不需设IP. 其实LOCAL ADDRESS 就等同于内网网卡IP!
呵呵~!内网不设置IP,你又不给PPPOE用户访问ROS那你怎么管理呢? 设置管理员IP段或IP 虚拨上去,这个IP段或IP能访问RS就OK了!当然直接访问外网IP也可以 QUOTE (wwjun @ Jun 1 2005, 08:58 PM)
QUOTE (soft_route @ Jun 1 2005, 08:14 PM)
一个客户机拨号上去后,怎么要占用两个IP地址,其中一个成了客户机的网关IP,何解?
使用TCP/IP协议通讯,没有IP何以实现?就这道理
呵呵,我是说一个客户机拨号上去后为什么要占用掉两个IP地址。
页:
[1]
2