网站大量收购独家精品文档,联系QQ:2885784924

RouterOS详细设置方法.docVIP

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RouterOS详细设置方法

Router?OS?的详细的设置方法第一次进入的默认帐号为:admin,密码为空。 ??? 基本的设置:(以下本人以telnet及该路由自带的winbox来说明) ??? 1、设置网卡(这一步需要在本机执行,不设置好ip则telnet等工具是无法使用的) ??? 输入set设置网卡,在enable interface这行输入网卡名称(第一次可以用ether1或ether2等代表第一张及第二张网卡);在ip address这行输入该网卡ip(可以为一张网卡绑定多个ip);在netmask这行输入子网掩码。 ??? routeos一个强大的地方在于其可以使用多张网卡,而且可以自由地将这些网卡指定为不同的网段(无论是外网还是内网) ??? 所有网卡set完以后,就可以用telnet登录这个路由了,或者你也可以使用http://路由ip来访问该路由,在这个路由自带网页上带了一个叫做winbox的工具,可以用这个工具来访问路由。 ??? 设置好网卡ip的routeos还是不能让局域网的机器上网的,要使局域网机器上网还需要设置ip欺骗。 设置ip欺骗可以使用以下两句:/ip firewall src-nat add action masquerade /ip firewall mangle add protocol tcp tcp-options syn-only tcp-mss 1448 配置路由使用以下语句:/ip route add dst /0 gat 公网网关ip配置adsl线路使用以下语句:/interface pppoe-client add name 随意 service 服务器名(随意) user 拔号用户名 password 拔号密码 interface 绑定网卡名 use-peer-dns yes mtu 1492 mru 1492 ??? routeos可以使用的功能非常强大,不过本人会使用的不多,在此先简单介绍一下基本的使用方法。 ??? RouterOS的端口映射很简单。 ??? 在终端中的ip/firewall/dst-nat里面比如我要映射80端口到00,外网地址是218.26.x.x(假设) ??? 输入add action=nat protocol=tcp dst-address=218.26.x.x/32:80 to-dst-address=00就ok了,需要注意的是做nat的时候,dst-address的子网掩码必须是32,也就是55,否则不行,很多朋友出问题就是出在这里。 使用ROS过滤网址和关键字在防火墙的forward规则里 加入?content=?action=drop? 可以禁止对??的访问 content=163?action=drop? 这样所有包含有163的网址都不能访问,如?,,163.com,等根本就不需要通配符如果只想让包含有的网址可以访问可以这样 src=all?dst=all?content=?action=accept src=all?dst=all?action=dropRouterOS官方防火墙脚本/ ip firewall connection tracking set enabled=yes tcp-syn-sent-timeout=1m tcp-syn-received-timeout=1m \ ? tcp-established-timeout=1d tcp-fin-wait-timeout=10s \ ? tcp-close-wait-timeout=10s tcp-last-ack-timeout=10s \ ? tcp-time-wait-timeout=10s tcp-close-timeout=10s udp-timeout=10s \ ? udp-stream-timeout=3m icmp-timeout=10s generic-timeout=10m / ip firewall filter add chain=input connection-state=established action=accept comment=accept \ ? established connection packets disabled=no add chain=input connection-state=related action=accept comment=accept related \ ? connection packets disabled=no add chain=input connection-state=invalid action=drop comment=drop invalid \ ? packets disabled=no

文档评论(0)

jdy261842 + 关注
实名认证
文档贡献者

分享好文档!

1亿VIP精品文档

相关文档