找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 12025|回复: 22

[pppoe] Router os 做了PPPOE后怎么样设置客户端只能拨号

[复制链接]
发表于 2007-12-20 20:01:29 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
Router os 做了PPPOE后怎么样设置客户端只能拨号
设置了PPPOE后,如果内网用户设置正确的网关IP DNS 还是能上网,能不能设置成 内网用户只能用PPPOE 分配帐号才能上网??

在线等。。
routeros
发表于 2007-12-20 21:46:23 | 显示全部楼层
可以
把ROS上连接PPPOE用户的网卡的IP地址去掉,不拨号就连不上了
routeros
回复

使用道具 举报

发表于 2007-12-20 22:20:20 | 显示全部楼层
还有一个办法,,不告诉用户 IP就好咯嘛~~~
routeros
回复

使用道具 举报

发表于 2007-12-20 23:34:48 | 显示全部楼层
在防火墙下边有设置的, 列一地址表,在地址表内的IP才可以不用拨号就可以上网,不在地址表内的,就上不了网
routeros
回复

使用道具 举报

发表于 2007-12-20 23:41:50 | 显示全部楼层
要内网用户拨号,是不是应该再做PPP0E的服务器?
routeros
回复

使用道具 举报

发表于 2007-12-21 05:12:09 | 显示全部楼层
回楼上,。是的。。

回楼说。改掉LAN的IP,不给用户知道。。ROS的DHCP server里给个错误的网关IP分配给用户。反正不让他知道的你ROS的LAN IP就是了,。
routeros
回复

使用道具 举报

发表于 2007-12-21 08:01:16 | 显示全部楼层
如果你想连ros的话就用mac方式连接就是了
routeros
回复

使用道具 举报

发表于 2007-12-21 08:46:31 | 显示全部楼层
ARP MAC绑定
routeros
回复

使用道具 举报

发表于 2007-12-21 09:54:19 | 显示全部楼层
用ROS做个PPOE服务端就OK了,内网用户只能用拨号上网,就是拨号到ROS
routeros
回复

使用道具 举报

 楼主| 发表于 2007-12-21 21:08:31 | 显示全部楼层
做了,PPPOE 拨号,如果内网知道网管IP 和DNS ,是可以直接上网的

现在问题是,不管她们知道不知道网关IP,都必须通过PPPOE拨号上网
routeros
回复

使用道具 举报

 楼主| 发表于 2007-12-21 21:09:46 | 显示全部楼层



哪里设置,能具体告知吗 谢谢
routeros
回复

使用道具 举报

发表于 2007-12-25 11:11:46 | 显示全部楼层

我也来凑凑热闹吧~~!!!

PPPOE服务器的地址POOL不要和你内网的地址一个段,比如PPPOE172段的,你内网的192.168段的,然后NAT只做172段的不就OK了吗?192.168段的没有做NAT肯定是上不了网的啊!这样只有拨号上来的才能通过NAT出去~
routeros
回复

使用道具 举报

发表于 2007-12-25 11:29:53 | 显示全部楼层
假如说你的pppoe的地址池是192.168.10.0/24,你ROS的内网IP是192.168.1.1。
那么在NAT里面只设置192.168.10.0/24。那样即使别人设置了和你ROS一样192.168.1.0网段也不能上网,因为你的ROS不转发这个网段的数据
routeros
回复

使用道具 举报

发表于 2007-12-25 11:54:25 | 显示全部楼层
假设有两个网卡
eth1:开启网卡但不设置IP, 接内网PPPOE拨号用户,地址池192.168.1.0/24
eth2:10.12.0.1,接外网

没有拨号的时候,eth1是没有IP地址的,所以内网不管怎么设置,都是连不上去的
假如用户A拨号获得本地IP:192.168.1.230,服务器IP:192.168.1.229,这时A用户是可以上网的
一般来说,A用户是不知道服务端的IP的
如果B用户此时通过一些办法知道了A的服务端IP,不拨号而把自己的设置成IP:192.168.1.228,网关:192.168.1.229
如果此时B用户能上网的话,那就要用防火墙来阻断 非192.168.1.230对192.168.1.229的访问
这样其他用户就不能通过拨号用户的网关上网了

为了方便设置防火墙,可以把拨号用户的IP地址固定
routeros
回复

使用道具 举报

发表于 2007-12-25 14:00:57 | 显示全部楼层
很简单的问题:
把内网的网卡arp设置成onlyreply(只读)
就可以!不需要拨号的在arp中绑定就可以!

[ 本帖最后由 fixme 于 2007-12-25 14:04 编辑 ]
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-3 03:00 , Processed in 0.072294 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表