軟路由伺服器地址
Ⅰ 伺服器怎麼做軟路由
1.工作組情況下的身份驗證使用本地計算機來完成的;域環境下的身份驗證是由DC來完成的,因此伺服器也必須加入到域中成為域成員,不要把DC和伺服器搭建在一台伺服器,還有就是客戶進行連接是不用輸入域名。
2.遠程訪問服務(Remote Access Service,RAS)允許客戶機通過撥號連接或虛擬專用連接登陸的網路。
3.Windows Server 2003遠程訪問服務提供了兩種遠程登陸的方式:撥號網路、虛擬專用網。
4.撥號網路的組件:撥號網路客戶端、遠程訪問伺服器、wan結構、遠程訪問協議、lan協議。
5.Vpn組件:客戶端(可能是計算機和路由器)、伺服器、隧道、連接、隧道協議(pptp和L2tp)、傳輸互聯網路。
6.遠程訪問伺服器的屬性包括常規、安全、ip、ppp和日誌。
7.在客戶端建立連接時要輸入伺服器的ip地址,輸入的是伺服器的外網地址。
8.常用的撥號方式:PPTP、L2TP。
9.身份驗證的方法:智能卡(EAP伺服器與客戶端必須全有智能卡)、CHAP1、CHAP2.
10.相同的帳戶可以在不同的計算機上同時登陸,但是他們所用的埠是不同的。
11.PPTP和L2TP的埠默認是128個,但是可以自己修改。
12.伺服器可以隨時斷開與客戶的連接。
13.在伺服器上應用遠程訪問策略可以是連接更加安全,策略包括條件、許可權和配置文件。
14.遠程訪問的許可權:允許訪問、拒絕訪問、通過遠程訪問策略控制訪問。
15.回撥選項:不回撥(由撥叫方付費)、有呼叫方設置(由伺服器端付費)、總是回撥到(由伺服器端付費,更安全)。
16.只有提升域的安全級別才能夠採用「通過遠程訪問策略」來驗證許可權,第一次提升域功能級別要重啟計算機。
17.遠程訪問策略的配置文件包括:撥入限制、ip、多重鏈接、身份驗證(PAP、CHAP、MS-CHAP、MS-CHAP v2、EAP)、加密(無加密、基本加密、增強加密、最強加密)、高級。
18.Windows默認的遠程訪問策略是不能刪除的,如果刪除即使不用遠程訪問策略也不能訪問。
19.遠程訪問的排錯:檢查硬體是否正常、遠程訪問服務是否啟動、如果服務啟動,檢查伺服器的配置、用戶帳戶的撥入屬性配置是否正確、遠程訪問策略是否正確、客戶端配置是否正確。
20.常見故障及解決方法:
1>在客戶機撥入時,顯示「本帳戶沒有撥入許可權」。
可能的原因:用戶帳戶撥入屬性中設置拒絕許可權、遠程訪問策略的條件不滿足、遠程訪問策略中配置拒絕訪問的許可權、沒有遠程訪問策略。
2>在客戶機撥入時,總是彈出對話框提示重新輸入用戶名和密碼。
可能的原因:密碼輸入錯誤、用戶名輸入錯誤。
3>在客戶機撥入時,顯示身份驗證協議問題。
可能原因:客戶端域遠程訪問伺服器的身份驗證方式不匹配。
Ⅱ 愛快軟路由設置問題
網頁鏈接、可以參考一下 !望採納
Ⅲ 維盟軟路由設置pppoe伺服器
LAN的IP不變192.168.1.1,PPPOE服務的IP是10.0.0.1,拔號後你可以通過這兩個IP管理路由器,如果改了埠,後面要加上埠,如:192.168.1.1:88
Ⅳ 軟路由怎麼搭建伺服器
cisco思科是全世界領先且頂尖的通訊廠商,出產的路由器功能也是很出色的,那麼你知道軟路由怎麼搭建伺服器嗎?下面是我整理的一些關於軟路由怎麼搭建伺服器的相關資料,供你參考。
什麼是軟路由?
軟路由是指利用 台式機 或伺服器配合軟體形成路由解決方案,主要靠軟體的設置,達成路由器的功能;而硬路由則是以特有的硬設備,包括處理器、電源供應、嵌入式軟體,提供設定的路由器功能。
軟體路由器並不復雜,非常簡單,會用普通操作PC就可以安裝軟體路由,顧名思義就是系統軟體設置完成路由功能
根據使用的操作不同可以分為基於windows平台和基於Linux/bsd平台開發的軟體路由器,基於Windows平台的軟體防火牆比較常見的有ISA Server、Winroute Firewall、小草上網行為管理軟路由等,這些軟體有些是商業化的,通常根據授權用戶數不同收費而不同,購買正版的軟體防火牆的費用對許多中小型企業來說無疑是一筆不小的開支,小草上網行為管理軟路由是目前有限的基於windows平台而且又主打免費的一款軟路由軟體;而基於Unix/Linux平台的軟體防火牆大家一般接觸較少,受益於開放源碼運行,目前基於Unix/Linux平台的軟體防火牆如雨後春筍般不斷推出,這些軟體防火牆大多是免費的,常見的有海蜘蛛、ikuai8、RouterOS、m0n0Wall、SmoothWall、Ipcop、CoyoteLinux[1] 等,這些系統共有的特點是一般對硬體要求較低,甚至只需要一台486電腦,一張軟盤,兩塊網卡就可以安裝出一台非常專業的軟體防火牆,這對很多有淘汰下來的低檔電腦的朋友來說,意味著拿一台淘汰的電腦,安裝一套免費的防火牆軟體,不花一分錢就 DIY 出一台專業的防火牆,而且這些系統自身也包含了NAT功能,同時可以實現寬頻共享,這意味著這台免費的防火牆其實也是一台出色的寬頻路由器,這是多麼令人激動的事情,不過就目前來看這類免費的軟路由通常為了生存下去或因過多 廣告 的插入導致用戶的不滿。
軟路由搭建伺服器的 方法 :
1.工作組情況下的身份驗證使用本地計算機來完成的;域環境下的身份驗證是由DC來完成的,因此伺服器也必須加入到域中成為域成員,不要把DC和伺服器搭建在一台伺服器,還有就是客戶進行連接是不用輸入域名。
2.遠程訪問服務(Remote Access Service,RAS)允許客戶機通過撥號連接或虛擬專用連接登陸的網路。
3.Windows Server 2003遠程訪問服務提供了兩種遠程登陸的方式:撥號網路、虛擬專用網。
4.撥號網路的組件:撥號網路客戶端、遠程訪問伺服器、wan結構、遠程訪問協議、lan協議。
5.Vpn組件:客戶端(可能是計算機和路由器)、伺服器、隧道、連接、隧道協議(pptp和L2tp)、傳輸互聯網路。
6.遠程訪問伺服器的屬性包括常規、安全、ip、ppp和日誌。
7.在客戶端建立連接時要輸入伺服器的ip地址,輸入的是伺服器的外網地址。
8.常用的撥號方式:PPTP、L2TP。
9.身份驗證的方法:智能卡(EAP伺服器與客戶端必須全有智能卡)、CHAP1、CHAP2.
10.相同的帳戶可以在不同的計算機上同時登陸,但是他們所用的埠是不同的。
11.PPTP和L2TP的埠默認是128個,但是可以自己修改。
12.伺服器可以隨時斷開與客戶的連接。
13.在伺服器上應用遠程訪問策略可以是連接更加安全,策略包括條件、許可權和配置文件。
14.遠程訪問的許可權:允許訪問、拒絕訪問、通過遠程訪問策略控制訪問。
15.回撥選項:不回撥(由撥叫方付費)、有呼叫方設置(由伺服器端付費)、總是回撥到(由伺服器端付費,更安全)。
16.只有提升域的安全級別才能夠採用“通過遠程訪問策略”來驗證許可權,第一次提升域功能級別要重啟計算機。
17.遠程訪問策略的配置文件包括:撥入限制、ip、多重鏈接、身份驗證(PAP、CHAP、MS-CHAP、MS-CHAP v2、EAP)、加密(無加密、基本加密、增強加密、最強加密)、高級。
18.Windows默認的遠程訪問策略是不能刪除的,如果刪除即使不用遠程訪問策略也不能訪問。
19.遠程訪問的排錯:檢查硬體是否正常、遠程訪問服務是否啟動、如果服務啟動,檢查伺服器的配置、用戶帳戶的撥入屬性配置是否正確、遠程訪問策略是否正確、客戶端配置是否正確。
20.常見故障及解決方法:
1>在客戶機撥入時,顯示“本帳戶沒有撥入許可權”。
可能的原因:用戶帳戶撥入屬性中設置拒絕許可權、遠程訪問策略的條件不滿足、遠程訪問策略中配置拒絕訪問的許可權、沒有遠程訪問策略。
2>在客戶機撥入時,總是彈出對話框提示重新輸入用戶名和密碼。
可能的原因:密碼輸入錯誤、用戶名輸入錯誤。
3>在客戶機撥入時,顯示身份驗證協議問題。
可能原因:客戶端域遠程訪問伺服器的身份驗證方式不匹配。
Ⅳ .如何用WINDOWS2003去配置一個軟路由的伺服器
你不會 就很難搞的 首先你要有軟路由安裝盤 安裝好了是在DOS下面調試 修改網卡 增加網關。
下面發一個我做的軟路由流程。
interface priint {查看網卡}
interface {進入介面模式}
set 0 name lan {修改內網名字
set 1 name wan {修改外網名字}
ip address add address 192.168.0.201/24 interface lan {設置內網網關} 24表示255.255.255.0
ip address add address 218.80.222.18/30 inteface wan {設置外網IP} 30表示255.255.255.252
ip route add gateway 218.80.222.17 {設置外網網關}
ip dns set primary-dns=202.96.209.6 {設置首選DNS}
ip dns set secondary-dns=202.96.209.133 {設置備用DNS}
ip dns set allow-remote-requests=yes {我不知道什麼意思,可能是讓DNS生效吧!}
ip friewall nat add action=masquerade chain=srcnat src-address=IP地址/網關
{IP偽裝,做完這步就可以上網了}
加入DNS超級緩存會更好
很多太長了發不上來當然 只要能裝好 然後就直接 登陸軟路由調試限速 做防火牆等。
Ⅵ 買了個軟路由伺服器怎麼進去設置界面呢
連接好路由器之後
打開IE瀏覽器 也就是我們說的網頁
地址欄里輸入192.168.1.1或者192.168.0.1(一般都是前者,少數有後者的)
然後會讓你輸入帳號(ID)和密碼(pssword)
帳號和密碼都是一樣的 amdin或者guest(一般是前者,部份有用後者的)
再進去是系統設置或者之類的設置全部下一部就好了 (但是有幾個關鍵的在點「下一步」的時候要選擇、填寫好 一個是網路連接類型還 選 那個個pppoel的這個 再有一個是填寬頻的帳號密碼 就是 你家原選用寬頻連接的時候輸的那個帳號密碼)最後點「完成」或者「保存」就行了。
路由的連接方式要先接好,不然連不上網的 網線的進戶線插第一個WAN口,出線也就是連接電腦的口接LAN口 隨便哪一個都行 開機後不用寬頻連接就可以上網
暈, 今天才看到,是軟路由。。。。 打醬油去了 以上不刪了留給新手們看吧 不好意思了樓主
Ⅶ 軟路由是什麼
這個還不好給出明確的界定,軟路由的性能究竟多強大完全取決於硬體以及搭配軟體的功能。提出這個問題,或許對軟路由的工作方式並不是十分了解!軟路由是相對於硬路由而言,硬路由指的是我們常見的路由器產品,軟路由指的是通過PC電腦安裝軟體模擬硬路由工作的一種方式。
那麼,我們就來一起了解一下軟路由吧!
Ⅷ 軟路由如何設置
軟路由Routeros安裝經典實例
作者:未知 來源:網上搜集 瀏覽次數:121
閱讀許可權:遊客身份 花費燕城幣:0 添加時間:2005-12-9 8:35:36
軟路由Routeros安裝經典實例
下面是我轉的,不過我都測過了,沒問題,也用帶了200台電腦了!!!
RouteOS2.7.4可以將一台普通的PC機變成一台專業的路由器,高到ISP的核心路器/認證網關—因為它功能
強大穩定,低到家庭網關防火牆—因為它免費。它可以提供以下幾個主要功能:
1、Winbox 圖形界面遠程管理
2、telnet/serial 控制台管理
3、高級帶寬管理
4、防火牆提供連接監視功能
5、乙太網10/100/1000Mb/s
6、無線網路Clients和 AP 2.4GHz 11 Mb/s
7、無線網路Clients和AP 5.2GHz 54 Mb/s
8、v.35 synchronous 5Mb/s with frame-relay
9、asynch PPP/RADIUS (up to 32 ports) Cyclades with E1/T1支持
10、IP電話網關
11、熱點服務用戶管理系統(hotspot gateway)
更多的其他功能
下面我就介紹一下作為家庭網關的配置方法。
第一步:你要准備一台計算機,比486DX高就行,當然最好是奔騰以上的,至少32M內存,32M硬碟,最好
都是64M。有條件的可以使用DOM來代替硬碟,因為它的使用壽命比硬碟長。一個3.5」軟盤驅動器。兩張
網卡NE2000兼容網卡,或者是RTL8XXX的,PCI的最好了,顯示器和鍵盤只是在安裝時使用。你可以到
mikrotik.com.cn 軟體介紹/兼容列表下查看一下你的硬體是否兼容。
第二步:到mikrotik.com.cn 軟體下載下下載一個安裝磁碟製作程序。准備8張質量好一點的3.5」磁碟,
在Windows的計算機上運行它,先是一個許可協議點YES就行了,下面出來的就是軟盤製作界面圖一,插入
第一張軟盤單擊一下Contiune ,過一會它會提示你插入第二,直到第八張。
第三步:將作路由器使用的計算機顯示器和鍵盤連接好,為從軟盤啟動,插入第一張軟盤,啟動計算機,
正常的話畫面會出現軟盤啟動過程,過一會會提示你插入第二張軟盤、第二張直到第八張。當第八張磁碟
讀完之後回提示你重起計算機,不要忘了取出磁碟,設置為從硬碟啟動。
第四步:重新啟動之後路由器會提示你的「Software ID」是什麼,讓你輸入」Licensing key」。你需要
一個免費的許可,獲取方法請見網站上下載頁面的說明。獲得後將其輸入注意大小寫,正確的Licening
key 輸入後回出現登錄過程,「Username」、「Password」,默認的管理員帳號是admin,沒有密碼。
第五步:配置路由器,你以管理員身份登錄,在提示付下輸入setup命令,如果你的網卡是PCI的,會提示
你設置ether1(就是第一塊網卡),輸入ipaddress(ip地址):192.168.0.1、netmask(子網掩碼):
255.255.255.0、gateway:192.168.0.254、network:192.168.0.0、broadcast:192.168.0.255。有默
認直接回車就行了,在這里我將ether1作為區域網口,ehher2作為廣域網口。將你的區域網連通。客戶端
(windows的計算機)設置ip地址:192.168.0.10,子網掩碼:255.255.255.0,網關:192.168.0.1,DNS
:192.168.0.1。好了試試網路通不通,在開始-運行中敲command點確定,在出來的DOS窗口敲ping
192.168.0.1 看通不通,如果出現Reply from 192.168.0.1 : bytes=32 time<10ms TTL=64 則通了,如
果出現Request timed out 你則要檢查你和路由器之間的網線是否連通。如果連通,啟動IE,在地址位置
輸入:[url]http://192.168.0.1[/url] 回車,頁面中點擊MikroTik WinBox Console的圖標,下載winbox (winbox為
RouteOS 的圖形管理程序),運行出現登陸對話框,Connect To:輸入192.168.0.1、Login:輸入admin、
password:空白,點擊Connect,登錄後打開一個新的窗口,這就是winbox的管理界面。接著你需要啟用
ether2,點擊Interface,單擊灰色的ether2,單擊窗口上的蘭色勾。啟用IP偽裝,點擊IP,Firewa,
Source NAT,點擊加號添加策略,默認即可。啟用DNS Cache,IP > DNS Cache > DNS Cache Settings >
Enable 輸入ISP的DNS伺服器地址。 > OK > OK。
以下步驟分兩種,寬頻和ADSL(PPPoE)不一樣。
寬頻:單擊IP,DHCP Clients,Enable,Add Default Route,Interface 選擇ether2,hostname為
Client1,OK。再次打開DHCP Clients,查看Status頁看是否獲取IP地址,如果獲取了就完工了。
ADSL:點擊Interface,點擊加號PPPoE Client 修改MTU為1492(大多數是),切換Dail Out頁面輸入
Service:(可以從ISP處獲得也可以用RASPPPoE查到。),輸入用戶名密碼,勾上Use peer DNS,OK,查
看Status頁看是否連接上。如果有一些網頁打不開,你ISP的MTU=1492,請在IP > Firewall > Mangle >
單擊紅加號 > Protocol選擇TCP > Tcp Options 選擇 sync > Actions選擇 accept >TCP MSS:1448。
大多數情況是不用的。
以上就是配置家庭網關的過程,在終端更多的網路配置方法差不多,只是需要購買License。注意這里使
用的是免費License,有一些限制的如下:
最多 PPTP server 連接 - 4.
最多PPPoE server 連接 - 4.
最多 DHCP server 租約 - 8.
最多熱點服務客戶數量 - 4.
最多queues數量 - 4.
最多NAT策略數量 - 4.
最多EoIP界面數量 - 4.
Web Cache 禁止
1)安裝 -- 9塊盤,注意硬碟內容會被刪除!還有,機器內存不能小於 24 M
安裝過程中提示注冊,注意注冊碼的大小寫
2)啟動後,使用 admin 密碼為空,進入
3)設第一塊網卡的ip: 在提示付下輸入setup命令,如果你的網卡是PCI的,會提示你設置ether1(就是
第一塊網卡),輸入ipaddress(ip地址):192.168.0.1、netmask(子網掩碼):255.255.255.0、gateway
:192.168.0.254、network:192.168.0.0、broadcast:192.168.0.255。默認直接回車就行了。
4)從windows端機器,ip設成192.168.0.x ,在 ie 地址欄輸上 192.168.0.1
出現 routeos 的歡迎畫面。點擊,提示下載 winbox ,保存
5)運行 winbox 輸上 192.168.0.1 用戶名 admin 密碼 不輸,選連接。會出現路由的管理界面
6啟用網卡:點擊 interface ,點擊第二塊卡,選擇對號,啟用(顏色不是虛的了)
7)設置地址:ip --》 address ,選擇 + 號,輸入第二塊卡的ip地址(isp給你的)
為了便於管理,最好從這里把兩塊卡的別名,改成 public 和 local ,另外,這里支持一個網卡多個ip
,如果因為管理需要,你可以這樣設
8)增加靜態路由:ip--》routes 選擇 + 號,選中gateway,輸上網關地址
在這里,destination 可以使用默認 0.0.0.0 ,表示路由所有的地址,也可以根據你的需要,只對你指
定的ip范圍路由。靜態路由可以有多條,比如可以分別指定多個ip段,達到管理的目的
9)設置NAT共享上網: ip --》firewall -source nat ,選擇 + 號,選擇action,action裡面選擇
masquerade ,其餘選擇默認即可
至此,共享上網就完成了
剩下的,需要增加設置 防火牆規則,否則,安全沒有保障
ip -》firewall -》filter fules ,選擇 + 號,in interface 選擇內網網卡(local),其他默認
這條路由允許來自內網的連接,如果有限制,可以修改 src address 的ip段,或者content 內容過濾
ip -》firewall -》filter chains 選中 input ,選擇 drop
這條規則禁止所有的外部連接
以上兩條規則,屏蔽來自外網的所有連接
一些惡意網站和廣告,也可以從這里屏蔽
其他的可以參考有關資料,或者天網等防火牆裡面的規則
10)如果需要上網時輸入密碼認證才可以上網的,可以啟用hotspot
實例:網卡8139C連接區域網,NE2000 ISA(IO300 IRQ10)連接ADSL Modem,路由器地址192.168.0.1,
接入寬頻ADSL(下載2m上傳512K),網內一PC地址192.168.0.8(限制下載256K上傳64K),開啟Upnp,開
啟DHCP服務。
RouteOS安裝好後設置8139C地址為192.168.0.1,然後用winbox設置。
1.Drivers---「+」---選NE2000 IO=300 IRQ=5
2.Interfaces---點灰色的NE2000網卡---點「勾」啟用
PPPoe:
3.Interfaces---「+」---PPPoe Client---
name=ADSL MTU=1492 MRU=1492 Interface=NE2000 Service=ADSL User=xxxxxxxx Password=xxxxxxxx
UsePeerDns=yes
在查看status頁中查看ADSL有沒有連上
4.IP---Firewall---Source NAT---"+"
Action=masquerade
5.IP---Firewall---Mangle---"+"
Protocol=TCP TcpOptions=sync Actions accept=TCP MSS=1448
DNS cache:
6.IP---DNS cache Settings
PrimaryDnsServer=202.96.209.6 Enabled=yes
DHCP Server:
7.IP---pool---"+"
name=123 Addresser=192.168.0.2-192.168.0.99
8.IP---DhcpServer---"+"
name="" Interface=8139C Addpool=123 netmask=24 gatway=192.168.0.1 DnsServer=192.168.0.1
Upnp:
9.IP---Upnp---"+"
Interface=8139C Type=internal
10.IP---Upnp---"+"
Interface=ADSL Type=external Enabled=yes
11.Terminal---鍵入 ip upnp interface (enter)
enable 0,1 (enter)
.. set enabled=yes (enter)
Queues:
12.下載帶寬 IP---Simple Queues---"+"
Name=down SrcAddress=0.0.0.0/0 DstAddress=192.168.0.8/32 terface=8139C Maxlimit=256000
13.上傳帶寬 IP---Firewall---Mangle---"+"
SrcAddress=192.168.0.8/32 InInterface=8139C DstAddress=0.0.0.0/0 Protocol=all Action=accept
FlowMark=UP
14.Queues---QueuesTree---"+"
Name=UP Parent=ADSL Flow=UP MaxLimit=64000
以前一直把目標放在OSPF上,後來專心攻讀PDF文檔中路由一項,終於小有成就
其他的一些設置大家看以前的文章吧
我就說說要讓兩條固定IP的網關如何同時起作用該注意那些東西
在WINBOX的路由設置中,把能刪掉的路由規則能刪掉的都刪掉
只留下DC開頭的路由規則(刪不掉的)
然後選擇終端模式進入命令行狀態
鍵入: IP ROUTE ADD GAT=xxxxxxxxxxxxxx,xxxxxxxxxx(兩個網關的地址)
****************************************
我還有 LINUX做路由全過程 如果需要請發信
[email protected]
Ⅸ 愛快軟路由默認ip
愛快路由器的默認登錄地址為192.168.1.1。
設置愛快路由器只需要進入ikuai路由器的管理頁面進行設定網路參數。
電腦直連路由lan口,連接好後點擊電腦桌面上右下角的「聯網」圖標,選擇「打開網路和共享中心」「更改適配器設置」「本地連接」然後滑鼠右鍵「屬性」,雙擊「Internet協議版本4」選擇「使用下面的ip地址」以及「使用下面的dns伺服器地址」在瀏覽器地址欄輸入登錄地址。
Ⅹ 軟路由保姆級入門教程 一篇看懂軟路由
前言
玩張大媽也一年多了,軟路由改裝、刷機文章寫了不少,很早就打算寫篇軟路由入門文章,但是一直沒落實,原因有二:
最近開了幾波軟路由的車,接觸了不少軟路由0基礎的小白,越來越覺得這篇文章必須要寫。剛好中秋佳節抽空寫下這篇文章,可能會在明天9月22日發布,寫文章的時候是中秋,先祝大家中秋節快樂。因為比較重視這篇文章,所以列了個大綱:
軟硬路由的定義
使用ASIC(專用集成電路)達成路由功能的路由器是硬路由,使用軟體達成路由功能的路由器是軟路由。
關於什麼是軟路由,我見過很多版本的解釋,比如說能刷openwrt的是軟路由、X86架構當路由用是軟路由等等,就連網路解釋也不算特別明朗
廣告 濾芯報價現貨供應_質優價廉 18115337880× 前言
玩張大媽也一年多了,軟路由改裝、刷機文章寫了不少,很早就打算寫篇軟路由入門文章,但是一直沒落實,原因有二:
最近開了幾波軟路由的車,接觸了不少軟路由0基礎的小白,越來越覺得這篇文章必須要寫。剛好中秋佳節抽空寫下這篇文章,可能會在明天9月22日發布,寫文章的時候是中秋,先祝大家中秋節快樂。因為比較重視這篇文章,所以列了個大綱:
使用ASIC(專用集成電路)達成路由功能的路由器是硬路由,使用軟體達成路由功能的路由器是軟路由。
關於什麼是軟路由,我見過很多版本的解釋,比如說能刷openwrt的是軟路由、X86架構當路由用是軟路由等等,就連網路解釋也不算特別明朗
就我 個人理解 ,軟路由是傳統(硬)路由相對的一種說法,使用什麼設備運行、運行什麼系統都不是最主要的區分條件,路由功能(比如路由、NAT、防火牆規則匹配等)的實現方式才是區別標准。比如說常見的mt7621系列CPU,都可以刷openwrt或者其他各種軟路由系統,但是底層路由是ASIC支撐的,所以不能算是軟路由。再比如比較火熱的R2S、R4S系列,它並不是X86架構或者台式機伺服器之類的機器,但它是個軟路由。
PS:這里的定義只是幫初學者理解軟硬路由的區別,適用領域可能有限,更高級別的防火牆、或者NP+ASIC方案暫時不在討論范圍。
一句話概括: 軟路由勝在可玩性高、靈活度高、絕對性能強,硬路由勝在小包轉發性能、帶寬、功耗。
當然,某些優劣也不是絕對的,比如說功耗:高端的硬路由動輒十幾瓦待機功耗,正在開車的軟路由待機只有5W不到。
多網口 :兩個或兩個以上的網口,WAN、LAN直接分配。比較適合新手,價格相對偏高。
單線復用 :單網口機器當主路由,進出全在一個網口、通過VLAN方式劃分流量。設置比較繁瑣,一個網口既當爹又當媽跑不滿千兆,穩定性一般。
旁路由 :單網口機器作為網關使用,對主路由有一定要求,需要簡單設置,某些應用防火牆規則比較麻煩。
虛擬機 :其實這也算不上實現方式,算是軟路由比較高階的玩法,剛好之前有玩法教程,貼上來供參考。
常見的軟路由系統有很多,比如openwrt、愛快、維盟、海蜘蛛、RouterOS等等等,就常見的幾種稍微說明一下,以供參考選擇:
openwrt :應該是家用最多的軟路由系統了,不管你是LEDE還是esir,還是哪位大佬編譯,或者類似於小米之類的路由器系統,都是基於openwrt,openwrt資源特別多,學習難度低,可玩性非常高,新手玩家推薦。
愛快ikuai :本土產品,易用性沒什麼問題,系統免費使用,流控做得湊合,多撥和負載均衡比openwrt好用,偏商業的定位,娛樂功能虛擬機和docker也就只能娛樂,建議搭配openwrt使用。
RouterOS(ROS) :號稱路由系統佔有率第一位,流控限速做得非常好,系統很穩定,界面非常復雜,它的配置完全可以在大學開一門專業課,估計很多網管都還吃著這一碗飯。個人用戶不建議使用,你想見識一下也可以裝個和諧版玩玩。
這部分考慮了一下想刪掉,但是寫都寫了就這樣吧,就是告訴新手有這些東西。
關於怎麼選擇軟路由,其實要看個人需求,但是就我個人經驗還是可以稍微講一下選擇方案,僅供參考:
單網口還是雙網口 :這個要看個人動手能力,有一定動手能力的可以選擇單網口改裝,或者玩旁路由,性價比會高一點。新手還是選擇雙網口版本,免得還沒體驗到軟路由的樂趣就已經被折騰得沒了興趣。
雙網口還是多網口 :有多條網線想玩聚合、多網段需求、或者不想加交換機的選擇多網口,沒有以上需求、內網數據交換較多、預算不多的選擇雙網口,沒有聚合等特殊需求,交換機的存在能大大減少軟路由的CPU負載,成本也會更低。
關於CPU功耗 :很多人對軟路由CPU功耗有誤解,認為10W的CPU一定比15W的CPU省電,其實這個要看實際情況。這里所說的10W、15W指的是CPU的TDP,TDP的英文全稱是「Thermal Design Power」,中文直譯是「散熱設計功耗」,講白話就是CPU滿負荷(利用率為100%)理論上可能會達到的最高散熱熱量。製程隔代不是特別多的情況下,就單CPU來講一般TDP越高性能就越高,在同等負載情況下CPU佔用率是不一樣的,瞬時功率不一定誰低誰高,所以功耗有個參考數據:CPU多核跑分功耗,對能耗表現比較在意的可以算出每瓦性能對比選擇。
被動散熱還是主動散熱 :如果對溫度不是特別在意、不是弱電箱使用,盡量選被動散熱,零噪音,而且一般軟路由運行在50多60攝氏度是很正常的溫度,不必擔心穩定性。如果放入弱電箱,而且弱電箱比較閉塞,建議選擇帶風扇的軟路由,弱電箱有一點噪音也不會影響生活,散熱會有改善。
關於尺寸 :很多精裝修的房子弱電箱小得可憐,塞一個貓往往空間就不太夠了,所以購買的時候建議先問清楚尺寸,比劃一下能不能放得下。小的軟路由有R2S、R4S系列雙千兆軟路由,也有尺寸大概13X13cm的雙千兆、四千兆軟路由,倍控等等品牌機6千兆軟路由稍大的弱電箱也能放的下。
關於AP :普通家用建議使用硬路由當AP,有AP模式的切換到AP模式,速率高信號好,只負責發射WIFI性能要求不是很高,更新換代成本也低。不要想著軟路由的迷你PCIe接網卡或者插USB網卡當AP了,網卡是接收端一般都沒有功放,信號強度和普通路由器沒法比。對帶機量有要求的建議買商業AP,帶機量可觀、但是要速率也高的就貴得離譜。
關於虛擬機 :虛擬機可玩性很高,單軟路由部分來說可以快照備份,玩崩了秒恢復網路。但是對軟路由配置有一定的要求,最起碼個3865U+4+64起步玩虛擬機才能玩得爽,配置略低的軟路由建議直接單刷軟路由系統,沒有損耗效率更高,不折騰也很穩定。
遇到過很多上車的粉絲朋友拿到機器不知道該怎麼使用,這里先感謝粉絲對我個人的信任,完全不會用也敢上車。這里詳細講解一下拿到軟路由該怎麼連線、撥號,以及一些基礎的設置(基於openwrt)。
新手玩家 建議直接電腦連接軟路由設置 ,軟路由不需要連接顯示器使用的,准備一台帶網口的電腦,一根網線。
MacOS下選擇使用DHCP
我開車的軟路由一般都會告訴你哪個是LAN口,如果全新刷機或者其他機器,隨便連一個就好了,如果沒有獲取到IP換一個網口。
獲取到正常192.168.X.X之類的IP地址就是正常連接狀態。
獲取到的網關就是openwrt的管理後台,直接瀏覽器打開這個IP地址就可以。
esir的固件是沒有密碼的,直接點登錄就能進入到軟路由管理後台
進入到管理後台,點網路-介面-WAN(修改)
如果是光貓撥號,這里協議默認選項不用動,DHCP客戶端。如果是路由器撥號、光貓橋接模式,協議改成PPPoE、點切換協議,然後正常填賬號密碼撥號。
網路正常的情況下,LAN口IP顯示網關地址,WAN口顯示上級或者外網IP地址,接收發送數據包會有統計。此時若沒有內網IP網段沖突,應該可以正常上網了。若有IP網段沖突,繼續往下看。
把圖中IPv4地址改成192.168.X.1(例如192.168.8.1)保存,稍後查看電腦網口IP地址自動獲取到192.168.X.X(例如192.168.8.X)的IP,就可以瀏覽器打開新的管理後台192.168.X.1(例如192.168.8.1)。若電腦網口IP沒有自動獲取,可以插拔一下電腦網線重新連接獲取。
軟路由LAN口連接到路由器或AP的WAN口,然後電腦或手機連接WIFI,打開瀏覽器進入路由器後台,查看路由器WAN口連接狀態,獲取到軟路由網段的IP就可以直接打開軟路由管理後台設置,道理是一樣的就不做演示了。
到這里軟路由網路就通了,關於各種插件怎麼玩,這里就展開講了。
這篇文章斷斷續續地寫了5、6個小時,這會往上翻好像都是字,趕緊找幾張圖塞進去- -、希望新手玩家看起來不會覺得太枯燥無味。同時、以上說法或者定義都是我個人經驗和理解,如果大佬看到有不同見解可以留言討論,有錯誤或遺漏的後續讓客服幫忙退回修
關於allinone :新手不建議,特別是已婚家庭不建議,別問為什麼。 openwrt軟路由入門教程
遇到過很多上車的粉絲朋友拿到機器不知道該怎麼使用,這里先感謝粉絲對我個人的信任,完全不會用也敢上車。這里詳細講解一下拿到軟路由該怎麼連線、撥號,以及一些基礎的設置(基於openwrt)。
新手玩家 建議直接電腦連接軟路由設置 ,軟路由不需要連接顯示器使用的,准備一台帶網口的電腦,一根網線。
1.確保電腦網口處於DHCP自動獲取IP狀態
廣
MacOS下選擇使用DHCP
2.電腦網口連接軟路由Lan口
廣
我開車的軟路由一般都會告訴你哪個是LAN口,如果全新刷機或者其他機器,隨便連一個就好了,如果沒有獲取到IP換一個網口。
3.查看電腦網口狀態
獲取到正常192.168.X.X之類的IP地址就是正常連接狀態。
4.查看電腦自動獲取的網關,打開管理後台
廣
獲取到的網關就是openwrt的管理後台,直接瀏覽器打開這個IP地址就可以。
esir的固件是沒有密碼的,直接點登錄就能進入到軟路由管理後台
廣
5.軟路由撥號設置
進入到管理後台,點網路-介面-WAN(修改)
廣
如果是光貓撥號,這里協議默認選項不用動,DHCP客戶端。如果是路由器撥號、光貓橋接模式,協議改成PPPoE、點切換協議,然後正常填賬號密碼撥號。
網路正常的情況下,LAN口IP顯示網關地址,WAN口顯示上級或者外網IP地址,接收發送數據包會有統計。此時若沒有內網IP網段沖突,應該可以正常上網了。若有IP網段沖突,繼續往下看。
6.修改軟路由網段
廣
如果需要修改軟路由IP網段,點擊網路-介面-LAN(修改)
把圖中IPv4地址改成192.168.X.1(例如192.168.8.1)保存,稍後查看電腦網口IP地址自動獲取到192.168.X.X(例如192.168.8.X)的IP,就可以瀏覽器打開新的管理後台192.168.X.1(例如192.168.8.1)。若電腦網口IP沒有自動獲取,可以插拔一下電腦網線重新連接獲取。
7.如果電腦沒有網口、或者沒有電腦,也是可以設置的
廣
軟路由LAN口連接到路由器或AP的WAN口,然後電腦或手機連接WIFI,打開瀏覽器進入路由器後台,查看路由器WAN口連接狀態,獲取到軟路由網段的IP就可以直接打開軟路由管理後台設置,道理是一樣的就不做演示了。
到這里軟路由網路就通了,關於各種插件怎麼玩,這里就展開講了。
總結
這篇文章斷斷續續地寫了5、6個小時,這會往上翻好像都是字,趕緊找幾張圖塞進去- -、希望新手玩家看起來不會覺得太枯燥無味。同時、以上說法或者定義都是我個人經驗和理解,如果大佬看到有不同見解可以留言討論,有錯誤或遺漏的後續讓客服幫忙退回修改。