关于尚观
最新课程体系
企业服务
零起点咨询
开放课程
报名咨询
免费资源申请
Oracle服务
学员专区&薪资
认证课程
  • 尚观首页
  • 尚观简介
  • 师资力量
  • 尚观文化
  • 尚观动态
  • 加入尚观
  • 联系我们
  • 珍贵瞬间
  • 院校合作
  • Linux系统与集群
  • 数据库集群架构师
  • 嵌入式内核驱动开发
  • 服务器开发架构师
  • Android开发架构师
  • RHCE/LPI认证体系
  • Oracle OCP认证
  • 企业高级技术培训
  • 批量人才供应及研发团队建设
  • 软件外包及研发项目合作
  • 人力外包及人力供应
  • 猎头服务
  • 开启职业生涯
  • 如何入门
  • Unix/Linux职业方向
  • 嵌入式职业方向
  • 集群(Cluster)Oracle(DBA)方向
  • 新手专栏
  • Android开发方向
  • Unix/Linux新手专栏
  • Unix/Linux管理
  • 嵌入式及POSIX开发
  • Linux开源文化及市场
  • 最近网络课堂
  • P2P教学视频
  • 精彩Linux培训视频
  • 零起点数据库集群(长期)
  • 嵌入式驱动(长期)
  • Linux金牌三证(RHCE级)
  • Linux架构师(RHCA级)
  • 嵌入式/驱动加速课程
  • Linux免费网络安全公开课
  • 免费Linux资料申请
  • 免费Linux安全&DDOS防御课程
  • 免费嵌入式Linux开发课程
  • 免费Linux网络安全机制
  • 尚观服务
  • 软件产品
  • 技术方案
  • 尚观支持
  • 学员毕业薪资(不断更新中)
  • 加入尚观猎头服务(仅限老学员)
  • OCP认证
  • Intel认证
  • RHCE认证
  • RHCE+OCP
  • RHCE+LPI
  • OCM认证
  • RHCA认证


    您现在的位置:尚观Linux培训 - 嵌入式Linux培训专家尚观Linux培训 » 嵌入式及POSIX开发 » SmoothWall 防火墙(软路由)安装+配置详解

 
 
咨询热线
  • 免费咨询电话:
    400-700-0056
    800-810-0056

    教学就业监督电话:
    400-810-3016



  • 在线咨询
免费资源
  • [北京]Linux安全-4月24日
  • [沈阳]Linux嵌入式-4月24日
  • [上海]DDos攻防-4月24日
  • [上海]Linux嵌入式-4月24日
  • [深圳]DDos攻防-4月24日
  • [深圳]Linux嵌入式-4月24日
  • [北京]DDos攻防-4月24日
  • 就业课程
  • 免费课程
  • 五万年薪就业保证课程

  • ULP-S 尚观王者IT集群课程 v8.2版
  • UEA嵌入式内核驱动开发者 V8.2版
  • UGA-Android开发架构师 V3.2版
  • ULA-linux云存储集群架构师V8.2版
  • UOA-Oracle集群架构师课程V8.2版
  • 八万年薪就业保证课程

  • OCM10g-Oracle顶级数据库大师级
  • UEM-嵌入式开发大师
  • 纯免费!技术达人讲解Android系统通信互动程序开发! 5月24日
  • 纯免费! Shrek主讲Linux网络攻击及安全! 5月17日
  • 纯免费! 大牛讲解如何在开发板上构建Linux系统 5月10日
  • 纯免费! 尚观OCM大师主讲Oracle实时备份课程 4月26日
  • 纯免费! Shrek主讲Linux网络攻击及安全课程 4月11日
  • 纯免费!Foway为您解析OCM考试经验 3月2日
  • 纯免费!shrek主讲 linux网络攻击及安全课程 2月8日
  • 纯免费!连续3天,Android开发入门实战免费公开课 12月27日
  • 纯免费!“云”指南“嵌入式”指北大型讲座! 12月24日
Linux培训●最新开班
  • [北京]UGA课程5月班热招!
  • [北京]UEA课程5月班热报!
  • [北京]ULP-S课程5月班热招
  • [上海]UEA课程5月班热招!
  • [上海]ULP-S课程5月班热招
  • [上海]UGA课程5月班热招!
  • [深圳]ULP-S课程5月班热招
  • [深圳]UEA课程5月班热招!
 
SmoothWall 防火墙(软路由)安装+配置详解
  • 一、前言:
    本来搜索DRL但是看到没有什么关于SW更好的教程,为了方便大家所以作了这个教程。

    1
    、感谢ahui兄的软件简介:
    SmoothWall
    是欧洲成功的Open Source项目之一,它可以帮助你把一台已经淘汰的386,486机器变成一台功能强大,稳定的防火抢路由器!它已经被超过300,000个用户,21 个国家使用!SmoothWall同时支持ISDN,ASDL/Cable和多网卡等网络设备,最令人不可思议的是所有这些都可以在5分钟之内配置完成! 基于Web的管理和支持SSH,DHCP,完整的防火墙工具在其商业版本中会有提供。

    我感觉一般用户没有必要用3.0商业版本。一般的个人、中小企业、网吧使用这个2.0就足以了。因为SmoothWall 2.0需要自己配置很低,所以你可以把你的报废机子枝头变凤凰了。而且安装十分简单,一看就会。这个软件是继续Red hat9 linux操作系统下的,本身自带Red hat9 linux简版。

    声明:SW不是软路由,是防火墙。NAT只是内带的功能而已。但的确很强大。

    2
    、下面我们来说说基本需要机子的配置情况,实际很随便的。内存32m以上(建议用个64的因为如果抵抗攻击的话还是要用到的);光驱(安装好后可一卸掉不用);硬盘大于500m就可以了(建议使用2G,因为可能会保存一些日志什么的)不要使用SCIS硬盘因为这个版本不支持;显卡(随便可以显示就可以了);CPU奔腾以上就可以了;显示器、键盘安装的时候需要,安装好后可以卸掉。就这些可以了,随随便便的机子基本都可以支持的。这个就是这个软件的最大优势。

    3
    、安装方法可以采用2种,一个是光盘安装,一个是网络安装。一般都会使用光盘安装的。去官方(http://www.smoothwall.org/get/)下载smoothwall的光盘镜像(ISO文件),然后刻成光盘从光驱进行安装。

    二、好了,说了这么多开始安装吧。
    1
    、系统安装
    这个版本一定要使用ide硬盘的,否则不支持;安装前硬盘清确实是主硬盘,如果是从盘会出现一些数字错误编号。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095821730.png
    这个一般都是所有软件都类似的,说明、声明、警告等等信息。最重要的就是警告,他说会从新对你的硬盘分区,进行格式化,因此你的数据将会全部丢失。
    回车同意并且继续进行安装

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095821731.png
    这个是为了安装准备的启动工作,实际也是linux的启动。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095821732.png
    这个是安装前的欢迎窗口,也是软件的惯例。它提醒安装者,在安装过程中任何情况下点“cancel”都会使你的计算机从起。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095821733.png
    这个是选择安装方式,一是用光盘从光驱进行安装。第二个是网络安装,推荐第一个。我们选择第一个按“OK”继续安装

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095821734.png
    请将光盘放入,按“OK”继续安装

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095821735.png
    提示“程序将安装到机器的第一个硬盘上,并会分区”

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095821736.png
    警告,下面的操作将会删掉硬盘上的所有数据,按“OK”确认继续安装

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095821737.png
    正在进行分区以及系统文件的安装

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095821738.png
    分区、系统文件安装完毕,下面进行配置。3个按钮,1、自动搜索 2、手动查找 3、取消,建议使用常用的几种芯片的网卡。因为这样sw比较容易搜索到驱动

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095821739.png
    SW
    查找到了我的是AMD的网卡,按“OK”确认 继续安装

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095822590.png
    按“OK”继续

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095822591.png
    设置你外网网卡的IP地址以及遮掩码(注意,内网进行web管理SW的时候用的是这个IP地址)

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095822592.png
    安装文件中...

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095822593.png
    系统安装完成,您现在可以将软盘或光盘取出了。安装即将进行的是您网络的配置以及设计SW3个用户的密码。你现在可以使用http://刚刚设置的IP: 81 和 https://刚刚设置的IP:441进行SW的日常管理了。下面即将进行的是高级配置,例如内网网卡、网络共享等等的设置。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095822594.png
    这个是说,如果你有以前高级配置的备份,请插入软盘按“YES”进行恢复;否则按“NO”继续下一步进行手动设置。我没有,所以按“NO”继续手动设置。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095822595.png
    键盘布局的选择,我们平使用的应该都是“US”现在我们仍然是用这个,使用其它的可能会不习惯,或者是一些字符输入不进去。。按“OK”继续下一步设置

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095822596.png
    这个是设置名称的,跟安装windows差不多,都要设置计算机名称。怎么说也要给人家在局域网一个名份丫,嘿嘿!

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095822597.png
    一些ISP可能封掉了SW官方的IP地址,这样就不能升级了。所以这里是用代理的,可以找个代理写上服务器地址以及端口就ok了。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095822598.png
    这个是SW对ISDN的设置,我没有ISDN所有选择“关闭ISDN”。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095822599.png
    这个是USB ADSL猫的设置,选择型号

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823100.png
    这里是选择USB ADSL的型号,我没有,返回。仍然点“关闭ADSL”继续下一步

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823101.png
    这个一共是4个选项,我们一个个说。
    第一个是选择网络共享方式的,选择进入。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823102.png
    因为我是2块网卡进行共享的,所以选择第三个。在SW里面green是指内网,red指外网。其他的选项是外网加ISDN/ADSL的。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823103.png
    选择第二个进行 内网网卡的驱动安装

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823104.png
    提醒你内网网卡没有安装,是否安装驱动(网卡型号)

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823105.png
    确实是内网

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823106.png
    所有网卡已经设置完成

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823107.png
    第三个设置是地址选项

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823108.png
    选择设置内网还是外网的地址设置
    内网我们设置过了,所以直接选择外网进行设置

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823109.png
    这里也是三个选项,1、固定IP选择这个 2、是动态ip 3、是ADSL拨号用户
    这个选项给固定IP用户使用的,比如光缆用户,企业级用户一般都是这个。写上你的外网固定IP以及遮掩码

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823780.png
    第二个选项是动态ip用户使用的,这个服务器自动给你分配ip的,所以只要填写给你分配IP的dhcp服务器名称就可以了

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823781.png
    第三个选项是ADSL拨号用户使用的,一般家庭使用的都是这个的。因为不用填写,所以这个是灰色的。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823782.png
    全部设置完毕了,选择“DONE”完成网卡的设置

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823783.png
    设置网关以及DNS

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823784.png
    如果是固定iP用户一定要全部都填写,如果不知道这些信息,向当地的ISP咨询DNS以及网关。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823785.png
    如果你是用的是动态iP和ADSL拨号用户,网关可以不填写。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823786.png
    全部设置完毕了,选择“DONE”结束设置

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823787.png
    这个是询问你的SW是否对局域网的计算机开启动态IP的分配服务,如果是要这样做请选择。然后填写动态分配IP的IP范围以及DNS等设置

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823788.png
    这个是设置admin的密码,这个密码是用来管理SW的WEB的

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095823789.png
    root
    的密码设置,进行远程SSH管理的权限用户

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095824650.png
    SETUP
    的密码设置,对本机进行设置的用户权限

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095824651.png
    提示安装完成,点“OK”结束安装 将会从新启动计算机

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095824652.png
    正在重新启动计算机

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095824653.png
    SW
    的启动选择菜单,默认10秒进入SW。按回车继续。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095824654.png
    成功启动的画面

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095824655.png
    输入SETUP用户以及密码进入 管理SW常用配置。刚刚安装时候的配置都可以更改。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095824656.png
    此功能是SW的备份以及恢复功能

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095824657.png
    确认插入了软盘,如果插入了按回车继续操作

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095824658.png
    这个下面有更改那3个密码的选项

    三、WEB管理的介绍
    http://img015.photo.wangyou.com/2005/2/28/61588/200511095824659.png
    SW
    的WEB管理 看地址,我们要使用刚刚设置的内网地址 访问的。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095825220.png
    随便点一个菜单,提示输入用户名密码。我们使用刚刚设置“Admin”的密码进入。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095825221.png
    这里是SW显示的所有正在运行的服务。
    Logging server
    (系统日至服务)
    DHCP server
    (动态ip分配服务,如果局域网需要动态的ip分配可以启用)
    DNS proxy server
    (SW的DNS服务,如果你想屏蔽一些网站也可以用这个功能把你想要屏蔽的网站的ip改掉就可以了。)
    Kernel logging server
    (防火墙日志的服务,这个占用空间很大,所以建议小硬盘用户关闭掉,关闭方法后面讲到)
    Web proxy
    (一般的网页代理服务)
    Web server
    (SW的web服务,你管理页面用的必须是这个服务)
    Secure shell server
    (安全外壳服务,不知道什么东东)
    Intrusion Detection System
    (入侵保护系统,对小型的攻击能起到一些防范作用。)
    CRON server
    (时间服务,你选择地区可以自动校对时间。可是没有亚洲北京,但是有上海,也一样。)
    VPN
    (虚拟专网服务,对于企业用户一般会使用这个。)

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095825222.png
    这个是详细的机器状态情况。比如硬盘、内存以及机器的详细资料、运行状态。注意,只要内存不完全占满,就属于正常状态。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095825223.png
    网络的流量图,点击进入有更详细的流量图。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095825224.png
    网页代理服务的设置,缓存大小设置、服务名称、保存最大数据大小、服务端口、服务密码、保存最小数据大小,设置完毕启用服务。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095825225.png
    dhcp
    动态ip服务,设置ip范围,生效时间等等,然后启用

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095825226.png
    这个是动态ip的域名服务,类似于花生壳的软件,但是这域名可以都收费,所以没有试验过。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095825227.png
    入侵监测服务,提供一些常用的ip规则,对一般用户足够用了。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095825228.png
    SSH
    是使用SW的SSH需要启用的,这个默认端口是22。后面那个是允许外网进行SW的管理,推荐不选择,危险。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095825229.png
    机器时间设置,可以使用网络时间校对,选择亚洲/上海,然后就自动设置时间了。(没有北京,所以只能选择上海了,但是都一样。)

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826020.png
    ip
    映射功能,这个功能比较常用。第一个是可以选择的ip,一般都会使用“ALL”所有都可以访问;第二个是要映射的端口;第三个是源IP,就是你想允许局域网哪台机子的映射出去;第四个是映射出去的端口是什么;第五下面还要选择类型;最后ADD添加。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826021.png
    设置允许外部的主机管理本机,是全部都可以管理还是指定IP某个可以。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826022.png
    这个功能好像也是把局域网ip都映射出去

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826023.png
    家庭的拨号用户使用的都是这个设置,pppoe拨号协议。
    首先可以建立一个拨号信息,好像一共可以建立5个,随时切换,但是感觉用处不大吧?。
    ADSL
    拨号首先必须选择pppoe协议才可以;
    还可以启用:
    1
    、Persistent connection(断线重拨)
    2
    、Connect on SmoothWall restart(sw启动后自动拨号)
    3
    、Automatic reboot if connection down for 5 minutes(断线超过5分钟后自动重启SW)

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826024.png
    这个你可以把经常攻击你的IP从这里封掉。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826025.png
    防火墙高级配置
    Block ICMP ping:
    禁止ping功能
    Enable SYN cookies:
    防止洪水攻击
    Block and ignore IGMP packets:
    屏蔽并且忽略igmp的数据包
    Block and ignore multicast traffic:
    屏蔽并且忽略多点传输。(防止局域网内使用多线下载的功能。)
    Enable UPnP (Universal Plug and Play) support:
    允许upnp(通用即插即用),可能是自动映射端口的功能。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826026.png
    虚拟网VPN设置,设置保存就可以启用了

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826027.png
    vpn
    连接控制,可以建立到其他的vpn服务器上。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826028.png
    日志察看,比较详细的

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826029.png
    选择察看日志的类型,进行过滤察看。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826790.png
    这里显示攻击你的IP,你可以直接把它加到屏蔽IP里面

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826791.png
    攻击详细日志察看

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826792.png
    这个是察看ip以及域名信息的

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826793.png
    ip
    攻击,可以对你指定的ip做出一些探测。有ping和路由表的功能。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095827503.png
    这个是SSH,linux命令行方式来管理SW的。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095827504.png
    这个是登陆失败,你没有启用SSH的原因。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095827505.png
    启用SSH,在上面打上钩然后保存返回,继续登陆。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095827506.png
    继续登陆

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095827507.png
    登陆成功了,可以打命令进行管理了,还是很方便的。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826796.png
    在sw中设置你的pstn modem和isdn的ta。没用过哦。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826797.png
    升级usb adsl modem的firmware。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826799.png
    修改系统密码

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095827500.png
    备份/恢复置文件,备份将生成一个img的软盘景象文件。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095827501.png
    关机 以及 重起

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095826795.png
    SW
    的升级服务,还是很方便的,更新列表就可以更新了。如果看不到列表就是SW的升级服务器被当地ISP封掉了,使用前面我们讲到的那个设置代理服务器的方法可以解决问题。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511095827502.png
    设置好后选择更新列表出来你需要升级的补丁。然后去官方下补丁上传文件就可以了,很简单。升级好的补丁都会出现在以打补丁的列表里面。


    四、以下讲解一些怎么样关闭掉日志服务(有人问为什么要关掉日志?因为SW的这个日志是记录很详细的及其工作情况占用了很大的硬盘空间,关掉它1、小硬盘用户不用担心硬盘太小不能使用SW了;2、不用担心这个这个日志一直向硬盘写数据而导致占用了大量系统资源的情况而担心了。而且关掉这个日志又不耽误大家查看日志,所以建议关掉):
    首先下一个可以SSH 传送文件的软件,我感觉WinSCP/SSH Secure File Transfer Client就很不错了。
    http://img015.photo.wangyou.com/2005/2/28/61588/200511097426850.png
    首先打开WinSCP
    如果内网的IP地址,以及root和密码,记得更改端口为:“222”
    选择连接进入管理

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097426851.png
    右边就是SW硬盘上的所有文件了。用这个软件跟管理FTP类似很方便。成功登陆了。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097426852.png
    选择“etc”进入下级目录

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097426853.png
    选择“rc.d”进入下级目录

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097426854.png
    就是要修改这个“rc.sysinit”文件

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097426855.png
    选择,点右键选择“edit”或者选择那个文件直接按“F4”也可以,打开编辑此文件

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097426856.png
    找到这几句话

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097426857.png
    在
    echo "Starting klogd"
    /sbin/klogd
    这2行前面加上“#”
    如
    #echo "Starting klogd"
    #/sbin/klogd
    然后点击上方的软盘图标保存,或者是按Ctrl+s进行保存
    保存后关闭此窗口,重新启动SW即可生效了。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097454440.png
    看到没有?现在的服务状态,“Kernel logging server”是停止状态,说明已经被成功停止了。小硬盘用户再也不用担心了。。。


    五、下面讲解下可以让SW支持回流的方法(最先提出此方法原创:zhunaoke):
    请大家按照我的方法推断你们的具体解决方法,不可照搬只能照推!!
    我的举例子的条件:我例如我的外网IP是:192.168.0.66,内网IP是:192.168.0.88,要映射的端口是:“80”目标映射IP地址是:192.168.0.1
    建立一个文件,更名为:“ip.sh”,其他名称也可以,但事后缀必须是“.sh”
    然后打开这个文件再里面输入:
    sh
    <回车>
    iptables -t nat -A PREROUTING -d 192.168.0.66 -p tcp --dport 80 -j DNAT --to 192.168.0.1
    <回车>
    iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 192.168.0.1 -p tcp --dport 80 -j SNAT --to 192.168.0.88
    <回车>
    注意:以上的<回车>都是操作,不要输入进去!!!!

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097427260.png
    http://img015.photo.wangyou.com/2005/2/28/61588/200511097427261.png
    然后把这个文件传到 “root”根目录下。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097427263.png
    然后选择这个文件,点属性。

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097427264.png
    属性修改成“0755”然后“OK”

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097427262.png
    http://img015.photo.wangyou.com/2005/2/28/61588/200511097427265.png
    进入“/etc/rc.d/”目录下找到一个叫rc.sysinit文件下载下来在文件最后一行增加一行:“/root/ip.sh” 保存,重起就支持了,但是启动速度慢了点。


    六、单线双ip使用smoothwall(原创:SW论坛的rumptis)
    1
    、原文:
    This has only taken me a Week to figure out. Using this you don't need to do anything with the GUI.

    You can add this to the bottom of the "/etc/rc.d/rc.firewall.up" Script

    # Add more Real World IP Address to your RED interface This shows 2 being added

    ifconfig eth1:1 166.138.52.123 broadcast 165.138.52.255 netmask 255.255.255.0
    ifconfig eth1:2 166.138.52.124 broadcast 165.138.52.255 netmask 255.255.255.0


    # How to forward Ports into your GREEN Network you can do the same port on Multiple Real World IP Address: Here I'm showing Forwarding port 80 to 2 different IP Address on the GREEN Network

    . /var/smoothwall/ethernet/settings

    # Computer 1
    iptables -I PREROUTING -t nat -p tcp --dport 80 -d 166.138.52.123 -j DNAT --to 192.168.13.10
    iptables -I FORWARD -p tcp -d 192.168.13.10 --dport 80 -i $RED_DEV -o $GREEN_DEV -j ACCEPT

    # Computer 2
    iptables -I PREROUTING -t nat -p tcp --dport 80 -d 166.138.52.124 -j DNAT --to 192.168.13.11
    iptables -I FORWARD -p tcp -d 192.168.13.11 --dport 80 -i $RED_DEV -o $GREEN_DEV -j ACCEPT

    2
    、图文:
    http://img015.photo.wangyou.com/2005/2/28/61588/200511097428070.png
    编辑/etc/rc.d/rc.firewall.up文件

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097428071.png
    在文件最下面输入
    # Add more Real World IP Address to your RED interface This shows 2 being added

    ifconfig eth1:1 166.138.52.123 broadcast 165.138.52.255 netmask 255.255.255.0
    ifconfig eth1:2 166.138.52.124 broadcast 165.138.52.255 netmask 255.255.255.0

    # How to forward Ports into your GREEN Network you can do the same port on Multiple Real World IP Address: Here I'm showing Forwarding port 80 to 2 different IP Address on the GREEN Network
    就是我选中的部分。然后保存关闭

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097428072.png
    编辑“/var/smoothwall/ethernet/settings”文件

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097428073.png
    添加以下内容到文件最下面
    # Computer 1
    iptables -I PREROUTING -t nat -p tcp --dport 80 -d 166.138.52.123 -j DNAT --to 192.168.13.10
    iptables -I FORWARD -p tcp -d 192.168.13.10 --dport 80 -i $RED_DEV -o $GREEN_DEV -j ACCEPT

    # Computer 2
    iptables -I PREROUTING -t nat -p tcp --dport 80 -d 166.138.52.124 -j DNAT --to 192.168.13.11
    iptables -I FORWARD -p tcp -d 192.168.13.11 --dport 80 -i $RED_DEV -o $GREEN_DEV -j ACCEPT

    保存退出,从新启动机器。。


    七、SW屏蔽25端口
    http://img015.photo.wangyou.com/2005/2/28/61588/200511097428890.png
    修改“/etc/rc.d/rc.firewall.up”文件

    http://img015.photo.wangyou.com/2005/2/28/61588/200511097428891.png
    在文件最后一行加入以下信息
    #25
    iptables -A FORWARD -p tcp --dport 25 -j DROP

    重新启动就可以了。

    八、忘记密码(作者:srsman)
    先重起smoothwall
    等到出现smoothwall的启动画面时按TAB键
    计算机会出现以下提示

    SmoothWall
    boot:

    这时你在boot后面输入 smoothwall single 再按回车
    这时的smoothwall就进入了single user 模式
    等smoothwall启动完后会自动入进#提示模式
    用过linux或UNIX的朋友都知道现在可以做什么了:)
    现在我们来改root密码
    输入
    passwd root
    回车

    跟着输入你要改的密码两次就OK了
    如果你要改setup和admin的密码
    那你最好先重起一下smoothwall (命令:shutdown -r now))
    这次重起就让Smoothwall自已进入正常模式!
    你再用你才改的root密码进入smoothwall
    我们先来改setup的密码
    命令是 passwd setup
    同样的输入两次你要改的密码就OK了
    admin
    用户的密码root 还有setup的密码改法有点不一样!
    因为admin是网页管理模式的用户要用以下的命令
    htpasswd /var/smoothwall/auth/users admin
    这下密码就改完了!祝大家好运!


    九、总结
    我感觉SW简单易学,本教程适用于菜鸟级别。SW2.0对一般家庭企业用户已经足够了,如果你是大企业用户可以购买SW3.0,提供了更人性化的操作,以及更为完善的服务。

    SW
    本身没有自带FTP等服务,如果你感觉SW安装完成后的配置特别麻烦的话,如果你的机子配置比较不错的话可以选用CC。主要看个人的喜好了,我还是着重喜欢CC。

    感谢:txwm中发表各种意见的大侠们,感谢珠海心情 胖子 在QQ给予的指导。

    谢谢大家,如果您对我的操作感觉有什么不对的地方请指出,只能怪我才书学浅了...请指教请指教…… 谢谢!


    精彩Linux视频、嵌入式视频、Android视频、Oracle视频,免费先学!
    查看:尚观Linux培训学员最新就业薪资待遇统计报告!
    查看:UGA-4G Android开发架构师大纲
    查看:UDA-Linux服务器开发架构师大纲
    查看:UEA-嵌入式内核驱动开发者大纲
    查看:UOA-Oracle数据库集群架构大纲
    查看:ULA-Linux系统与集群架构师大纲

    填表获取 Linux、嵌入式、Oracle 技术资料

  • 姓    名:
  • 固    话:
  • 手    机:
  • E-Mail :
  • 所在地:
  •         

北京(总部)

电子地图
电话:(010)62113016/17 68949060
地址:北京海淀区中关村南大街 甲10号 银海大厦南区410-418

上海(Shanghai)

电子地图
电话:(021)64859996 64859889
地址:上海徐汇区钦江路333号漕河泾开发区38号楼申能科技3楼

深圳(Shenzhen)

电子地图
电话:(0755)82995128 82995168
地址:深圳福田区 彩田路 中深花园B2005室

沈阳(Shenyang)

电子地图
电话:(024)31500816 31500817
地址:沈阳和平区三好街54号物产科贸大厦2号楼201室

大连(Dalian)

电子地图
电话:(0411)84336822 84326822
地址:大连沙河口区西安路86号行政大厦(罗斯福广场对面)17楼1705室

成都(Chengdu)

电子地图
电话:(028)66677820 66677828
地址:成都青羊区上西顺城街252号顺吉大厦8楼B4

广州(Guangdong)

电子地图
电话:(020) 88900632 81368992
地址:广州市越秀区人民北路612号中广大厦9层(国际银行中心旁)

南京(Nanjing)

电子地图
电话:(025)83176720 83176710
地址:南京新街口广场中山东路9号天时科技园12层G、H单元

武汉(Wuhan)

电子地图
电话:(027)87596339
地址:武汉市洪山区鲁磨路118号国光大厦A座1201室1203室




2005-2009高新技术企业

LPI授权培训考试中心

CSDN战略伙伴

51Job战略伙伴

Oracle WDP授权培训与考试中心

Intel软件服务培训供应商

Redhat授权培训与考试中心

高新技术企业证书
 

友情链接(联系QQ:304853420):   LPI  RedHat  CSDN  ChinaUnix  ITPub  Eygle.Com  Linux培训  嵌入式培训  Linux联盟  Unix爱好者  51CTO开发 尚观知识库 天极导航  PHP中国  网易教育  天津赶集网  工具软件下载  连锁加盟  天极网南京站  个人简历模板  北京赶集网  畅享网  网页制作  Linux  ZOL服务器  广告联盟  颈椎病的症状  21CN教育  亿芯网  强直性脊柱炎  数码比价网  投资创业  DJ网站  嵌入式技术网  OCM培训  股票入门  大功率LED网   搜电网  杭州写字楼网  时尚论坛  医药营销联盟  Linux技术中心  泉州人才网  大学后  天天健康  RHCE培训  SVN中文技术网  网罗天下  Oracle培训  北京法律咨询  嵌入式资讯网  Fedora中文爱好者  沸点100网   教培英才网  中国二手车城  Linux公社  Oracle教程  深圳本地宝  狂人网  0090网址大全  数码比价网  中国程序员人才网  IT英才网

  • PR
COPYRIGHT © 2000-2009 北京尚观科技有限公司 - 北京市海淀区尚观培训学校 - Linux培训及嵌入式培训专家 ALL RIGHTS RESERVED

咨询热线:400-700-0056    800-810-0056
在线咨询:QQ:814996026    院校洽谈合作专线:13911737012(张老师)
京ICP备09018548号 | Linux就业信息 | 免责声明 | 隐私声明 |