找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 9522|回复: 17

[pppoe] pppoe服务器的问题

[复制链接]
发表于 2005-5-30 17:49:56 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
在精华文章里面的pppoe服务器的文章里面图片均不能访问,不过只看文字也是能成的!!问题是如果ether1设置了地址192.168.0.1,那么用户可以找到这个ip,利用静态的地址上网(就是把192.168.0.1当作网关)!!如果把地址去掉,那么设置静态地址就不能用了,可管理winbox也不行了!!请问这里面有什么窍门??
routeros
发表于 2005-5-30 21:29:21 | 显示全部楼层
在网卡设置REPLY-ONLY
routeros
回复

使用道具 举报

发表于 2005-5-30 21:33:27 | 显示全部楼层
俺也遇到一个怪问题,我在PPPoE的外网口上使用了公网IP,内网口没配IP。现内网用户可以正常PPPoE拔号上网,但是不可以访问和我的外网接口同一网段的外网服务器,请高手指点。
routeros
回复

使用道具 举报

发表于 2005-5-30 23:00:12 | 显示全部楼层
应该不会,但我没遇到过
routeros
回复

使用道具 举报

发表于 2005-5-30 23:39:47 | 显示全部楼层
QUOTE (黑少 @ May 30 2005, 09:29 PM)
在网卡设置REPLY-ONLY  
  没有用地~~!!!
routeros
回复

使用道具 举报

发表于 2005-5-31 09:59:43 | 显示全部楼层
QUOTE (zisong @ May 30 2005, 09:33 PM)
俺也遇到一个怪问题,我在PPPoE的外网口上使用了公网IP,内网口没配IP。现内网用户可以正常PPPoE拔号上网,但是不可以访问和我的外网接口同一网段的外网服务器,请高手指点。  
  你的pppoe外部网卡和一起的外网服务器子网掩码有问题吧
routeros
回复

使用道具 举报

发表于 2005-6-1 14:19:54 | 显示全部楼层
QUOTE (cracy @ May 31 2005, 09:59 AM)


QUOTE (zisong @ May 30 2005, 09:33 PM)
俺也遇到一个怪问题,我在PPPoE的外网口上使用了公网IP,内网口没配IP。现内网用户可以正常PPPoE拔号上网,但是不可以访问和我的外网接口同一网段的外网服务器,请高手指点。
你的pppoe外部网卡和一起的外网服务器子网掩码有问题吧  
  子网掩码没有任何问题
routeros
回复

使用道具 举报

发表于 2005-6-1 14:30:18 | 显示全部楼层
QUOTE (feying @ May 30 2005, 05:49 PM)
在精华文章里面的pppoe服务器的文章里面图片均不能访问,不过只看文字也是能成的!!问题是如果ether1设置了地址192.168.0.1,那么用户可以找到这个ip,利用静态的地址上网(就是把192.168.0.1当作网关)!!如果把地址去掉,那么设置静态地址就不能用了,可管理winbox也不行了!!请问这里面有什么窍门??  
  出于安全原因 内网网卡不应设IP 同时在路由表中还应设规则,使PPPOE用户不能通过RS互相访问和访问到RS!!!!还有很多人对INPUT 规则没理解透 如果不做限制 内网IP可通过RS外网IP访问到RS!  所以内网网卡根本不需设IP. 其实LOCAL ADDRESS 就等同于内网网卡IP!
routeros
回复

使用道具 举报

发表于 2005-6-1 20:14:42 | 显示全部楼层
一个客户机拨号上去后,怎么要占用两个IP地址,其中一个成了客户机的网关IP,何解?
routeros
回复

使用道具 举报

发表于 2005-6-1 20:58:22 | 显示全部楼层
QUOTE (soft_route @ Jun 1 2005, 08:14 PM)
一个客户机拨号上去后,怎么要占用两个IP地址,其中一个成了客户机的网关IP,何解?  
  使用TCP/IP协议通讯,没有IP何以实现?就这道理
routeros
回复

使用道具 举报

发表于 2005-6-2 19:08:48 | 显示全部楼层
QUOTE (zisong @ May 30 2005, 09:33 PM)
俺也遇到一个怪问题,我在PPPoE的外网口上使用了公网IP,内网口没配IP。现内网用户可以正常PPPoE拔号上网,但是不可以访问和我的外网接口同一网段的外网服务器,请高手指点。  
  问题解决啦!!PPPoE地址池为:172.16.0.2--172.16.0.254是因为在IP--Firewall--Source Nat中的Src 地址,俺用的是172.16.0.0/24,把他改为:0.0.0.0/0就可以了。
routeros
回复

使用道具 举报

 楼主| 发表于 2005-6-3 09:03:05 | 显示全部楼层
楼上的问题严格来说是回流的问题!为了方便管理我把pppoe的网卡设置成reply-only ,邦定了几台mac,这样方便多了,当然目的不是为了方便,是为了做dhcp server,我这是模仿网痛的方案要不然无法让客户正常下载客户端!!我推荐使用的是Ras_PPPOE http://www.yngwbn.net/soft/RasPPPoE0_98c_chs.zip其他有什么问题欢迎加入讨论!!!!!
routeros
回复

使用道具 举报

发表于 2005-6-3 22:26:37 | 显示全部楼层
QUOTE (wwjun @ Jun 1 2005, 02:30 PM)


QUOTE (feying @ May 30 2005, 05:49 PM)
在精华文章里面的pppoe服务器的文章里面图片均不能访问,不过只看文字也是能成的!!问题是如果ether1设置了地址192.168.0.1,那么用户可以找到这个ip,利用静态的地址上网(就是把192.168.0.1当作网关)!!如果把地址去掉,那么设置静态地址就不能用了,可管理winbox也不行了!!请问这里面有什么窍门??
出于安全原因 内网网卡不应设IP 同时在路由表中还应设规则,使PPPOE用户不能通过RS互相访问和访问到RS!!!!还有很多人对INPUT 规则没理解透 如果不做限制 内网IP可通过RS外网IP访问到RS!  所以内网网卡根本不需设IP. 其实LOCAL ADDRESS 就等同于内网网卡IP!   
    呵呵~!内网不设置IP,你又不给PPPOE用户访问ROS那你怎么管理呢?
routeros
回复

使用道具 举报

发表于 2005-6-4 09:54:22 | 显示全部楼层
设置管理员IP段或IP 虚拨上去,这个IP段或IP能访问RS就OK了!当然直接访问外网IP也可以
routeros
回复

使用道具 举报

发表于 2005-6-4 12:02:29 | 显示全部楼层
QUOTE (wwjun @ Jun 1 2005, 08:58 PM)


QUOTE (soft_route @ Jun 1 2005, 08:14 PM)
一个客户机拨号上去后,怎么要占用两个IP地址,其中一个成了客户机的网关IP,何解?
使用TCP/IP协议通讯,没有IP何以实现?就这道理   
  呵呵,我是说一个客户机拨号上去后为什么要占用掉两个IP地址。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-22 01:43 , Processed in 0.108008 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表