找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 13204|回复: 7

网吧双光纤(网通、电信)做ROS策略路由后过滤王核心安装问题!

[复制链接]
发表于 2005-11-2 17:38:28 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
今天给一个朋友的网吧设置了电信、网通双光纤ros策略路由,
下面客户机上网都正常,没什么问题!

但开网吧的都知道,就是过滤王核心安装的问题!

过滤王是由公安系统指定网吧安装的网关软件
分控制端,计费系统,核心三个部分!

控制端和计费系统安装在局域网任何一台机器都可以

但核心必须要安装在网关机上来检测外网网卡的流量信息!
公安信息科连接过滤王核心来监视网吧每个客户机的上网信息!

现在软路由内网网卡设置的是192.168.0.1   
过滤王控制端和计费系统的机器IP是 192.168.0.253

现在请教怎么做网络结构才能让核心安装的机器检测所有局域网的出网信息!
=====================================================
下面是我的一个想法,还没实践!

软路由三个网卡,一网卡电信线路,一网卡网通线路,一网卡内网线路
路由内网网卡IP设置为:192.168.1.1 连接到一个安装了核心的机器上。
安装核心的机器装两个网卡,一网卡IP设置为192.168.1.2连接路由内网网卡,
一网卡IP设置为192.168.0.1连接总交换。

其他客户机全部连接到总交换设置网关为192.168.0.1,DNS 192.168.0.1也就是安装核心
的机器上!

核心机把连接路由的网卡(192.168.1.2)设置internet共享

这样所有的内网客户机都通过核心机来上网了!核心机就相当于一个二级代理服务器!

不知道这样的想法是否可行,明天打算实际测试一下!
望高手能帮忙看一下!

[ 本帖最后由 jsdn2000 于 2005-11-2 17:43 编辑 ]
routeros
发表于 2005-11-2 18:19:33 | 显示全部楼层
这样可能对那台机器的配置要求高些,我知道的方法可以在wan口上加个百兆hub,或者使用那种端口镜像交换机
routeros
回复

使用道具 举报

发表于 2005-11-3 11:11:21 | 显示全部楼层

你可以设置ROS的端口 景象到内网的一台机器上,或者直接买一个带端口景象的交换机

你可以设置ROS的端口 景象到内网的一台机器上,或者直接买一个带端口景象的交换机

具体设置,看精华帖子。
routeros
回复

使用道具 举报

 楼主| 发表于 2005-11-3 11:24:16 | 显示全部楼层
做一个端口影射是不是只能让外网访问内网过滤王核心的端口?

但过滤王核心不能检测到内网所有客户机的出网信息
routeros
回复

使用道具 举报

发表于 2005-11-3 23:11:30 | 显示全部楼层
不是那种端口映射
说具体点是交换机上的物理接口,用于监控物理接口
routeros
回复

使用道具 举报

发表于 2005-11-17 15:25:27 | 显示全部楼层
是的   我这边的普遍用的都是这种
routeros
回复

使用道具 举报

发表于 2006-6-11 22:08:13 | 显示全部楼层
在ROS的内网网卡上接个HUB或者镜像交换机就可以了
routeros
回复

使用道具 举报

发表于 2006-6-15 11:19:07 | 显示全部楼层

可行,但不实际!

你多此一举了,,,

建议用100M hub或有镜像功能的交换机,

或有镜像功能的双线路由

你的方案和共享上网没什么区别。。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-5 20:35 , Processed in 0.062549 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表