找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 6821|回复: 14

smoothwall 的若干问题

[复制链接]
发表于 2003-10-8 22:36:45 | 显示全部楼层
smoothwall 要求的流畅的配置是多少?网络环境为10M光纤,50台客户机,我现在用的是独龙750、250M内存,3帝740主板,IBM40G7200转硬盘,在使用时发现硬盘灯亮个不停,而且PING内网关和外网地址时,有时会出现短时较大的延时,这是不是主机的配置还不够引起的?另外,设置中打开网页代理和打开透明代理有什么差异?怎样设置特定IP的数据,在打开网页代理和打开透明代理时不缓冲?(因为公安软件的连接设置上的远程端口为80,在打开网页代理和打开透明代理时,网吧主控机上的公安软件常提示连接不上网管中心,此时只要关闭网页代理和透明代理就能连接上。) 再次,怎样关闭这个软件的日志记录功能??
routeros
回复

使用道具 举报

发表于 2003-10-9 11:32:38 | 显示全部楼层
这样的配置运行smoothwall肯定是没有问题的,使用是硬盘灯亮个不停,估计是你开了web proxy,打开透明代理后,浏览器不需要设置代理服务器,浏览器会自动使用的。
连接不上网管中心是因为代理占用80断口。
关闭日志功能,可以编辑/etc/rc.d/sysinit文件,把关于启动日志的两行注释掉就性了。

希望这样的回答能让你满意,不足之处,还请指正。
routeros
回复

使用道具 举报

 楼主| 发表于 2003-10-9 12:23:05 | 显示全部楼层
给不能给出详细的操作步骤?没有用过LINUX呀!!!!!
routeros
回复

使用道具 举报

 楼主| 发表于 2003-10-9 12:27:49 | 显示全部楼层
:mrgreen:
routeros
回复

使用道具 举报

 楼主| 发表于 2003-10-9 12:38:20 | 显示全部楼层
up
routeros
回复

使用道具 举报

 楼主| 发表于 2003-10-9 18:53:32 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2003-10-10 09:33:27 | 显示全部楼层
SmoothWall刚使用时大家都觉得不错,特别是它的速度、对硬件的要求低等等。。。但是因各种原因很多朋于在使用没几天就放弃SmoothWall了,经过我了解很多以前用过而后又放弃SmoothWall的朋友发觉,主要原因就是SmoothWall在使用中产生过多的logo日志文件占用过多硬盘空间使其SmoothWall最后根本无法运行所致。当让用大硬盘做的SmoothWall可能没什么大问题(除了查看打开日志文件时特别慢),今天我就来说说怎么优化自己的SmoothWall使其在低配置(特别是小硬盘)机器上长时间稳定工作。
我的SmoothWall机器配置如下:
810主板,64SD内存,8139杂牌网卡2张,硬盘3.2G希捷。(这个配置下我已经3个月没重启断线我的SmoothWall了)。
不说废话开始说正题,日志文件产生最多的是记录IGMP包的日志,解决了IGMP我们的日志文件要减少50%,现在我们第一步就从它下手:首先在SmoothWall本机以超级系统管理员身份root登陆linux(SmoothWall其实就是一个简单小巧的linux),root的密码是你安装SmoothWall时设置的,登陆后你所在的是root用户的目录,使用cd ..达到上一层目录也就是SmoothWall的跟目录然后依次cd到/etc/rc.d/目录,使用joe文本编辑器打开防火墙规则文件rc.firewall.up具体命令这样:joe rc.firewall.up然后在文件的中间(我是在第32行)加入下面规则(注意空格大小写):
ipchains ?A input ?p igmp ?s 0.0.0.0/0 ?d 0.0.0.0/0 ?j REJECT

然后Ctrl+ KC存盘退出,个规则是让SmoothWall丢弃所有的IGMP包而且不记录日志。

第2步我们自己增加一个手动删除日志文件的脚本程序,这样使特别小的硬盘可以自己灵活的自己掌握什么时候删除日志文件。(因为SmoothWall清楚日志是1个月清楚一次的,过小的硬盘根本无法坚持到1个月就用完空间了)
   先还是cd ..到SmoothWall的根目录下,然后依次cd到/home/httpd/cgi-bin/然后joe打开.htaccess在文本最后照前面的格式增加三行:

require user admin


然后Ctrl+ KC存盘退出!
然后再joe killlogo.cgi  这是自己新建一个脚本killlogo.cgi照我下面这么写(注意符号每行是单独行):
#!/usr/bin/perl
unlink ("/var/log/messages");
print "Content-type: text/plainnn";
print "成功删除!n";
routeros
回复

使用道具 举报

发表于 2003-10-10 09:34:05 | 显示全部楼层
自己动手关闭smoothwall的kernel logging server

在路由器的页面上你可以看到有开了“Kernel logging server”这项服务,这项服务会将网卡的运行情况记录到硬盘上以便出故障时分析用,但在多数情况下这对于我们来说是用不到的,所以需要关闭这项服务。
在SMOOTHWALL中好像没有服务配置工具,所以我们需要手工关闭这项服务。
1、首先在路由上用root帐号登录,在提示符下输入“vi /etc/rc.d/rc.sysinit”,在linux中,vi是相当于dos中edit的工具。前面这条命令用来编辑rc.sysinit这个文件,这是系统启动时首先加载的一个文件。
2、翻页,一直找到这句:/sbin/klogd
3、在这句前面加个#符号,这样就将/sbin/klogd这句作为注释存放在文件中了(如果你打不出#号说明你的键盘布局没设置好,需要重新设置)
4、按Esc键,再按:键就出来vi的命令提示符,在:后面输入wq,退出并保存文件。
5、输入reboot命令重启机器,Kernel logging server这个服务就被去掉了。这样smoothwall就不会老写硬盘了
routeros
回复

使用道具 举报

 楼主| 发表于 2003-10-10 23:19:43 | 显示全部楼层
谢谢你的答复,我捧着一本厚厚的Linux7。2的书弄了一个晚上,才弄清了ls cd两个命令符的用法,但还没弄清你所讲的东西,望答复。
2、翻页,一直找到这句:/sbin/klogd
3、在这句前面加个#符号,(此时按键盘无法输入任何字符,无意间按了个S键,好象此处于插入状态,这才能开始输入字符,但却无法输入#符,按SHIFT+3此时显出好象是f样子的字符,这是怎么回事?我的键盘布局为UK应设为什么?)这样就将/sbin/klogd这句作为注释存放在文件中了(如果你打不出#号说明你的键盘布局没设置好,需要重新设置)
:oops:
routeros
回复

使用道具 举报

发表于 2003-10-11 08:00:25 | 显示全部楼层
QUOTE
谢谢你的答复,我捧着一本厚厚的Linux7。2的书弄了一个晚上,才弄清了ls cd两个命令符的用法,但还没弄清你所讲的东西,望答复。
2、翻页,一直找到这句:/sbin/klogd  3、在这句前面加个#符号,(此时按键盘无法输入任何字符,无意间按了个S键,好象此处于插入状态,这才能开始输入字符,但却无法输入#符,按SHIFT+3此时显出好象是f样子的字符,这是怎么回事?我的键盘布局为UK应设为什么?)这样就将/sbin/klogd这句作为注释存放在文件中了(如果你打不出#号说明你的键盘布局没设置好,需要重新设置)   :oops:

运行Setup  配置键盘为US[默认应该是UK]
如果嫌上面那位仁兄的方法过于复杂(其实很好用) 干脆在启动的时候 手动把那些不用的进程直接Kill    如果不知道PID的话   先运行Top  通常上面的服务都可以看到的    kill PID就行了
routeros
回复

使用道具 举报

发表于 2003-10-16 12:43:14 | 显示全部楼层
谢谢各位
routeros
回复

使用道具 举报

发表于 2003-11-7 13:40:28 | 显示全部楼层
ddd
routeros
回复

使用道具 举报

发表于 2003-11-22 03:24:16 | 显示全部楼层
楼上的帖子我喜欢~
routeros
回复

使用道具 举报

发表于 2003-11-22 22:44:20 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2003-12-14 20:08:23 | 显示全部楼层
ok
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-24 20:22 , Processed in 0.058203 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表