feying 发表于 2005-5-30 17:49:56

在精华文章里面的pppoe服务器的文章里面图片均不能访问,不过只看文字也是能成的!!问题是如果ether1设置了地址192.168.0.1,那么用户可以找到这个ip,利用静态的地址上网(就是把192.168.0.1当作网关)!!如果把地址去掉,那么设置静态地址就不能用了,可管理winbox也不行了!!请问这里面有什么窍门??

黑少 发表于 2005-5-30 21:29:21

在网卡设置REPLY-ONLY

zisong 发表于 2005-5-30 21:33:27

俺也遇到一个怪问题,我在PPPoE的外网口上使用了公网IP,内网口没配IP。现内网用户可以正常PPPoE拔号上网,但是不可以访问和我的外网接口同一网段的外网服务器,请高手指点。

chyhc 发表于 2005-5-30 23:00:12

应该不会,但我没遇到过

chyhc 发表于 2005-5-30 23:39:47

QUOTE (黑少 @ May 30 2005, 09:29 PM)
在网卡设置REPLY-ONLY
没有用地~~!!!

cracy 发表于 2005-5-31 09:59:43

QUOTE (zisong @ May 30 2005, 09:33 PM)
俺也遇到一个怪问题,我在PPPoE的外网口上使用了公网IP,内网口没配IP。现内网用户可以正常PPPoE拔号上网,但是不可以访问和我的外网接口同一网段的外网服务器,请高手指点。
你的pppoe外部网卡和一起的外网服务器子网掩码有问题吧

zisong 发表于 2005-6-1 14:19:54

QUOTE (cracy @ May 31 2005, 09:59 AM)


QUOTE (zisong @ May 30 2005, 09:33 PM)
俺也遇到一个怪问题,我在PPPoE的外网口上使用了公网IP,内网口没配IP。现内网用户可以正常PPPoE拔号上网,但是不可以访问和我的外网接口同一网段的外网服务器,请高手指点。
你的pppoe外部网卡和一起的外网服务器子网掩码有问题吧
子网掩码没有任何问题

wwjun 发表于 2005-6-1 14:30:18

QUOTE (feying @ May 30 2005, 05:49 PM)
在精华文章里面的pppoe服务器的文章里面图片均不能访问,不过只看文字也是能成的!!问题是如果ether1设置了地址192.168.0.1,那么用户可以找到这个ip,利用静态的地址上网(就是把192.168.0.1当作网关)!!如果把地址去掉,那么设置静态地址就不能用了,可管理winbox也不行了!!请问这里面有什么窍门??
出于安全原因 内网网卡不应设IP 同时在路由表中还应设规则,使PPPOE用户不能通过RS互相访问和访问到RS!!!!还有很多人对INPUT 规则没理解透 如果不做限制 内网IP可通过RS外网IP访问到RS!所以内网网卡根本不需设IP. 其实LOCAL ADDRESS 就等同于内网网卡IP!

soft_route 发表于 2005-6-1 20:14:42

一个客户机拨号上去后,怎么要占用两个IP地址,其中一个成了客户机的网关IP,何解?

wwjun 发表于 2005-6-1 20:58:22

QUOTE (soft_route @ Jun 1 2005, 08:14 PM)
一个客户机拨号上去后,怎么要占用两个IP地址,其中一个成了客户机的网关IP,何解?
使用TCP/IP协议通讯,没有IP何以实现?就这道理

zisong 发表于 2005-6-2 19:08:48

QUOTE (zisong @ May 30 2005, 09:33 PM)
俺也遇到一个怪问题,我在PPPoE的外网口上使用了公网IP,内网口没配IP。现内网用户可以正常PPPoE拔号上网,但是不可以访问和我的外网接口同一网段的外网服务器,请高手指点。
问题解决啦!!PPPoE地址池为:172.16.0.2--172.16.0.254是因为在IP--Firewall--Source Nat中的Src 地址,俺用的是172.16.0.0/24,把他改为:0.0.0.0/0就可以了。

feying 发表于 2005-6-3 09:03:05

楼上的问题严格来说是回流的问题!为了方便管理我把pppoe的网卡设置成reply-only ,邦定了几台mac,这样方便多了,当然目的不是为了方便,是为了做dhcp server,我这是模仿网痛的方案要不然无法让客户正常下载客户端!!我推荐使用的是Ras_PPPOE http://www.yngwbn.net/soft/RasPPPoE0_98c_chs.zip其他有什么问题欢迎加入讨论!!!!!

chyhc 发表于 2005-6-3 22:26:37

QUOTE (wwjun @ Jun 1 2005, 02:30 PM)


QUOTE (feying @ May 30 2005, 05:49 PM)
在精华文章里面的pppoe服务器的文章里面图片均不能访问,不过只看文字也是能成的!!问题是如果ether1设置了地址192.168.0.1,那么用户可以找到这个ip,利用静态的地址上网(就是把192.168.0.1当作网关)!!如果把地址去掉,那么设置静态地址就不能用了,可管理winbox也不行了!!请问这里面有什么窍门??
出于安全原因 内网网卡不应设IP 同时在路由表中还应设规则,使PPPOE用户不能通过RS互相访问和访问到RS!!!!还有很多人对INPUT 规则没理解透 如果不做限制 内网IP可通过RS外网IP访问到RS!所以内网网卡根本不需设IP. 其实LOCAL ADDRESS 就等同于内网网卡IP!   
    呵呵~!内网不设置IP,你又不给PPPOE用户访问ROS那你怎么管理呢?

wwjun 发表于 2005-6-4 09:54:22

设置管理员IP段或IP 虚拨上去,这个IP段或IP能访问RS就OK了!当然直接访问外网IP也可以

soft_route 发表于 2005-6-4 12:02:29

QUOTE (wwjun @ Jun 1 2005, 08:58 PM)


QUOTE (soft_route @ Jun 1 2005, 08:14 PM)
一个客户机拨号上去后,怎么要占用两个IP地址,其中一个成了客户机的网关IP,何解?
使用TCP/IP协议通讯,没有IP何以实现?就这道理   
呵呵,我是说一个客户机拨号上去后为什么要占用掉两个IP地址。
页: [1] 2
查看完整版本: pppoe服务器的问题