服务器是双网卡 ,该怎么设置
在介绍安装过程的时候只有使用文本方式,就不附图了。
首先将下载的光盘镜像或安装软盘制作成盘,在cmos中设置好启动顺序后从光盘或软盘启动。第一步安装程序会让你选择需要安装的组件,选择好后按i开始安装,然后一路按y即可完成。
安装完成后第一次进入会要求输入注册码,这时使用算号器,在算号器上面一栏输入机器码即可得到注册码(注意输入的大小写)。第一次进入的默认帐号为:admin,密码为空。
基本的设置:(以下本人以telnet及该路由自带的winbox来说明)
1、设置网卡(这一步需要在本机执行,不设置好ip则telnet等工具是无法使用的)
输入set设置网卡,在enable interface这行输入网卡名称(第一次可以用ether1或ether2等代表第一张及第二张网卡);在ip address这行输入该网卡ip(可以为一张网卡绑定多个ip);在netmask这行输入子网掩码。
routeos一个强大的地方在于其可以使用多张网卡,而且可以自由地将这些网卡指定为不同的网段(无论是外网还是内网)
所有网卡set完以后,就可以用telnet登录这个路由了,或者你也可以使用路由ip来访问该路由,在这个路由自带网页上带了一个叫做winbox的工具,可以用这个工具来访问路由。
设置好网卡ip的routeos还是不能让局域网的机器上网的,要使局域网机器上网还需要设置ip欺骗。
设置ip欺骗可以使用以下两句:/ip firewall src-nat add action masquerade /ip firewall mangle add protocol tcp tcp-options syn-only tcp-mss 1448
配置路由使用以下语句:/ip route add dst 0000/0 gat 公网网关ip配置adsl线路使用以下语句:/interface pppoe-client add name 随意 service 服务器名(随意) user 拔号用户名 password 拔号密码 interface 绑定网卡名 use-peer-dns yes mtu 1492 mru 1492
RouterOS的端口映射很简单。
在终端中的ip/firewall/dst-nat里面比如我要映射80端口到1921680100,外网地址是21826xx(假设)
输入add action=nat protocol=tcp dst-address=21826xx/32:80 to-dst-address=1921680100就ok了,需要注意的是做nat的时候,dst-address的子网掩码必须是32,也就是255255255255,否则不行,很多朋友出问题就是出在这里。
不知道你的具体需求?是这台服务器要内网外网互通(就是这台服务器作为一个主机,既可以上内网也可以上外网)还是你要将服务器连接的内网和外网之间相互通信(即服务器作为一个在内网和外网之间的桥梁,类似于路由器、防火墙之类的功能)?
如果是第一种情况,服务器作为一个主机,想内外网都能上,那就在系统上设置静态路由,将向内部网络的请求路由到内部网关,其余的走外部默认路由即可。
如果是第二种情况,建议您使用Linux系统,开启NAT功能,即可实现连接在服务器上的内部网络与外网之间互通。
设置一个DEFAULT静态路由。两种方式,一种临时路由,另一种永久的路由。所谓临时路由是重启动服务器后,建立的这个静态路由不存在了。如果还存在说明是永久路由。我建议使用永久的静态路由,建立方法如下:
1
start->run->cmd
2进入cmdexe(dos窗口)后,使用route
命令
记下active
routes:列表,以备后用。
3使用route
add
0000
mask
0000
202961271
-p
建立永久的静态路由。
4使用route
察看结果看。persistent
Routes:是否有下列内容
Network
Address
Netmask
Gateway
Address
Metric
0000
0000
202961271
1
5上个报告中
Default
Gateway:是否指向了202961271,如是请打开网页检验。
对于LAN1
的设置,有关域操作,必须保留。如果你想使用LAN1访问内网的话,可以加一条
route
add
19216800
mask
25525500
网关地址
不过从你目前的配置来讲,好像LAN1除了登路到域,不会有域访问操作,否则LAN1
的网关不可能为空。
试试吧,应该能成!
把两块网卡,分别接到两个路由上。
外网 internet 地址:19216811 子网掩码: 2552552550, 网关: 19216811
内网地址: 19216842129 子网掩码:2552552550 网关:19216842132
按正常的设置每块网卡的ip(或通过DHCP自动获取),再cmd下使用route print查看时会看到
即指向0000的有两个网关,这样就会出现路由冲突,两个网络的访问都会出现问题。我们需要手动配置路由,才能实现同时访问两个网络。运行cmd(win需要管理员权限)
第一步: route delete 0000 ::删除所有的0000的路由
第二步:route -p add 0000 mask 0000 mask 19216811 ::添加0000网络路由,这个是缺省时路由用19216811,加上-p的目的是设为静态(永久)路由,防止下次重起时配置消失。
第三步: route -p add 192168420 mask 2552552550 19216842132 ::添加192168420网段路由为19216842132内网路由,可以根据需要调整ip段和子网掩码到多网段内网路由的效果。
0条评论