找回密码
 注册

QQ登录

只需一步,快速开始

查看: 4378|回复: 2

Freesco实现Linux路由系统

[复制链接]
发表于 2007-12-29 14:08:42 | 显示全部楼层 |阅读模式
Freesco实现Linux路由系统                                       

- C. e& ]9 O, C/ U7 g
2 l6 r( o$ v0 s0 @/ t
                                                   Internet由网络互联而成,而实现网际互联的设备就是网关。任何用户都是通过网关连接到Internet。Internet上的网关多数是专用的路由器和交换机。目前,Linux的通用性越来越强,经过适当地配置之后,它完全可以担当互联网的物理基石——路由器这一重要角色。互联网上的高水平开发者对Linux进行精简和定制后,推出了Linux软件Freesco,它可以仅通过一张软盘来运行,有效降低了对硬件资源的要求,并提高了工作效率。
4 W6 {  P) ?2 N0 L& `    Freesco的名字由来是FREEciSCO的缩写,开发者希望Freesco能代替网络上的专用路由器。Freesco声称可以在386以上的PC机上顺畅运行,而且只需8MB以上的内存。它的用途和设计思路与嵌入式系统非常类似。和另外一个Linux路由器/防火墙软件——LRP相比,它们的工作原理基本一致,不同之处在于LRP的配置方法相对比较原始,每一步都需要命令行或修改配置文件来进行,而Freesco提供了交互式的选单向导配置程序,更易于操作。
9 Z9 v. q9 X$ I    目前Freesco的最新版本为0.3.2,基于Linux2.0.38内核。可从软件主页http://www.freesco.org/自由下载,链接为http://www.freesco.cc/descargas/ingles/Freesco-032.zip
% E3 O3 z# j/ k0 [: w) ?* X* Z- N$ M    系统要求
3 w1 N" A3 [) g, r) X    作为路由器的计算机需要具有386以上的CPU、8MB以上的内存、软驱、连接局域网的网卡和连接互联网的网络设备,该设备可以是连接ADSL的网卡,也可以是线缆调制解调器(Cable Modem)或普通的调制解调器。4 p- D3 F8 L8 j4 F2 I
Freesco对于CPU要求非常低,内存方面推荐使用32MB。Freesco支持的网卡类型很多,可以下载http://www.freesco.cc/descargas/ingles/Modules-03x.zip软件包查看。
4 F1 C7 k5 ~6 ~% y5 O' h' D) c    软件安装
# M+ Z' `: k: t# c) a( @    将下载软件包解压后,执行命令:
# T. I; z0 g) c1 M. F  |
    #make_fd.bat' ?) v& O/ J# O$ o1 P; j
This batch file will write the floppy image% R7 X2 s) ^" a
"freesco.032" onto a 1.44mb disk in drive a:
, _5 F! J) ]7 aPlease insert a formatted diskette into 3 X+ Y  T  v* J5 H6 _/ n
drive A: and press -ENTER- :   
    按照提示加入一张1.44MB的软盘,制作过程自动完成,大约需要50秒钟。
& `- j8 r8 r! ]. Q& M    网络连接
& C5 ^  E* M7 l; P. A/ K6 z6 w    将安装Freesco软件的计算机加入局域网,如果是用ADSL/Cable调制解调器方式连接互联网,需要两块网卡,一块接入局域网,一块连接ADSL/Cables设备。笔者网络拓扑见图1。. S( P6 [$ H+ U7 P& c$ B' @- I

) l8 Z2 J. N( e# Q/ W8 r$ G图1 网络拓扑结构    启动配置
3 j% S  G8 `# u* k/ p) |+ N1 l    重新启动计算机,在BIOS中设定用软驱启动即可,启动界面见图2。% k6 R" p+ j1 d2 T) K
/ C' w0 N7 b. W+ {% a6 z, ^# x( g; `
图2 Freesco Linux启动界面    从图2中可以看到,Freesco工作时使用了RamDisk技术。在Linux中可以将一部分内存当作分区来使用,称之为RamDisk。对于一些经常被访问、并且不会被更改的文件,可以将它们通过RamDisk放在内存中,能够明显地提高系统性能。RamDisk工作于虚拟文件系统(VFS)层,不能格式化,但可以创建多个RamDisk。按“Enter”键进入基础配置,需要说明的是,缺省root账户口令为“root”。2 t4 F' K  i3 ?$ s& N3 H% e: Y( c
    进入Linux后,首先键入“Setup”命令进行基础配置。Freesco提供了交互式的选单向导配置程序,使用更加简单。选择“1”进行路由器基础配置。
" X! ]% R% O+ D3 }/ P, C# y/ F    1.路由器的基本设置。设置局域网内的IP地址,其它选项根据局域网的实际情况填写即可。对于专门用以连接局域网内部的计算机,系统会根据网卡的型号和网卡中断值等参数来生成程序,所以在配置网卡参数时务求准确,如图3。0 O6 r; @" s6 x2 e

/ F0 ?- \/ _3 _2 R" u图3 配置网卡信息    2.内置服务设置。顾名思义就是为局域网内的计算机提供服务,主要是DNS服务(域名解析服务)、DHCP服务(寻址服务)、FTP服务、Telnet服务、UTC服务等。如果选择了DNS,需要给出DNS服务器的IP地址;选择了DHCP,需要给出供系统分配的IP地址范围,该范围主要根据局域网内的计算机数量而定。
- G, \) ]' r+ d, Q" x/ H2 r    3.确定连接互联网所使用的协议类型。如果是安装了ADSL或线缆调制解调器,可供选择的协议有PPPoE、PPP和DHCP,不同的网络服务商所使用的协议可能会有所不同;如果是使用DDN专线,则要选择固定IP地址;如果是普通调制解调器拨号上网,则要使用PPP协议;如果是VPN连接,需要使用PPTP协议。; ^5 e1 g* a3 v4 G: L5 D3 E1 R& c
    另外,还要填写ISP提供商的信息,如接入电话号码、DNS主/辅地址及用户验证方式等,见图4。验证方式包括口令验证协议(PAP)和挑战-握手验证协议(CHAP)。
, o/ r3 w( u+ d4 d
1 s; c- Q  d  ?' l! ]9 h4 s# @图4 连接互联网的配置    PAP是一种简单的明文验证方式。NAS(网络接入服务器,NetworkAccessServer)要求用户提供用户名和口令,PAP以明文方式返回用户信息。很明显,这种验证方式的安全性较差,第三方可以很容易地获取被传送的用户名和口令,并利用这些信息与NAS建立连接,获取NAS提供的所有资源。所以,一旦用户密码被第三方窃取,PAP无法提供避免受到第三方攻击的保障措施。; a& {+ I3 ]8 P/ P$ z
    CHAP是一种加密的验证方式,能够避免建立连接时传送用户的真实密码。NAS向远程用户发送一个挑战口令(Challenge),其中包括会话ID和一个任意生成的挑战字串(ArbitraryChallengestring)。远程客户必须使用MD5单向哈希算法(one-way HashingAlgorithm)返回用户名和加密的挑战口令、会话ID及用户口令,其中用户名以非哈希方式发送。( ^: W& W0 j3 l5 @" m3 W
    经过以上配置,Linux路由器就基本完成了。在主控界面下选择“t”,系统会在“router”目录下生成一个report.txt文件。选择“v”,系统会列出刚才所设定的各种设置清单,如果发现清单中的参数需要更改,还可以退回去再行设定。最后选择“s”保存配置后,重新启动计算机。
7 l4 b+ ^3 Y: Z: L' [8 X  }; V    高级应用7 Z% y$ {! I  d) `2 m9 d$ g
    经过以上配置的Linux路由系统可以完成DNS服务、DHCP服务、FTP服务、Telnet服务、打印服务等功能。下面看看它的一些高级应用。在主控选单选择“a”,进入“Advanced settings”选单,如图5。7 v( L: @' j# M" ^$ W
7 ]! G' {2 h' L2 g
图5 Freesco的Advanced settings选单    Freesco提供一个模块化管理的选单,分成“Systemsettings”、“Security/Limitations”、“Users/Passwords”、“Services”、“Hardware”、“Networks”、“Modems”、“Dial-up router”、“Permanentrouter”九个部分,分别提供38个功能选项。主要包括:
, }! Q9 |, c' Z% f1 j& ?    1.网络地址转换(NAT)9 Z8 A) i- z/ R" f$ _
    NAT可以连接Internet,但不允许网络内的所有计算机都拥有一个真正的Internet IP地址。通过NAT功能,可以将申请的合法InternetIP地址统一管理,当内部的计算机需要上Internet时,动态或静态地将假的IP转换为合法的IP地址。另外,可以使外部网络用户不知道网络的内部结构。5 q3 x  x8 L' @2 D' W7 g
    2.PPPoE和PPTP连接互联网. [! g1 ~1 g! {) |& g# u; c
    可通过以太网卡接口的ADSL调制解调器连接到网络服务供应商,支持PAP/CHAP的PPP安全认证。2 t2 C" H; J- z  P( m
    3.固定IP地址连接互联网. j8 o0 e2 g( N  @6 S+ m
    可设置对外网络的固定IP地址、子网掩码、默认网关和DNS服务器,适合专线用户。& I# B! V5 ]* P! P
    4.PPP连接互联网
5 b  p, B6 `& ?; E- {, ~9 d    使用普通电话线和56K调制解调器,以PPP方式连接上网。% P- F6 ?$ l  n# j
    5.内建DHCP服务器( I- w1 Z7 d- V! r" P/ Z
    使网内电脑能够从路由器自动获得网络参数配置,如IP地址、网关和域名服务器地址等,避免对电脑的反复设置,同时可以绑定IP地址和网卡MAC地址。
2 H% n/ ?  l8 F: E9 T, o/ j    6.内置DNS服务器, l1 r0 f8 w' \$ Q" t
    为网内电脑提供域名服务代理,加快主机名对应IP地址的查找,从而提高访问网页的速度,并可自设主机名称和IP地址的解析,支持动态DNS。
# h9 c4 s8 B) g$ @. L    7.内置Network Time服务器: P' e# c, D$ G, I# a% O- k% a
    Linux网络建议至少建立一台时间服务器来同步本地时间,这样可以使在不同系统上处理收集日志和管理更加容易。Freesco还提供了一个供Windows使用的客户端软件—FreeTimeClient。: ]7 z3 A" r8 ?; r
    8.端口转发5 H. M6 ?/ \$ H' n5 S
    改变目的IP地址称为目的网络地址转换(Destination NAT),用来实现Internet对内部网络的访问,通常的应用形式为端口转发(PortForwarding)。目的网络地址转换能够使内部网络中的服务器接受来自Internet的访问,同时受到防火墙的监控。1 U4 R, b8 K6 z: S
    9.用户管理
( `- f& O4 |3 \. K! G1 w1 t    通过用户权限的设定,斩断危害网络的“黑手”。" L3 B/ A! p0 s1 X5 u: {
    10.主机访问限制
, C9 p. q4 _; ^1 M: x    可根据主机的IP地址、网段或网卡MAC地址,限制网内主机在特定时间段访问网外其它电脑,或者使用某些通信协议和服务端口。( Z; K  C% Y$ [
    11.Banner修改; s) \4 x; Z% K4 O1 }3 A
    FTP、Telnet服务程序通常会显示自己的“Banner”,许多系统入侵工具都具备自动获得“Banner”的功能,通过修改“Banner”可以将Linux伪装成Windows主机,减少被入侵的风险。' n2 s+ Z: p' W0 b/ t
    12.打印服务
" u1 `5 }9 J1 `0 e# R! F- W/ q( [    支持LPR和RAW协议的打印服务,网内外电脑可以共享连接在路由器并行口或USB的打印机。
1 m+ [8 k5 e9 V% u' e: w4 j    13.设置“Read only floppy”/ J2 i' M" {0 T5 B+ b
    使用软盘介质,将软盘写保护后,系统的启动介质成为只读,而整个系统在内存文件系统上运行,即使系统遭到入侵破坏,也很容易恢复。4 t7 A3 a3 o+ ^+ g# U
    14.远程管理Freesco
4 y* x% w0 K: P6 J    Freesco配置好之后,通过一个Web服务器、网络上任何一个计算机的浏览器都可以管理它。在浏览器的IP地址中输入它的地址和管理端口号82,即可见到如图6所示管理界面。对于这样一台Linux系统,在安装完成后完全可以省去显示器、硬盘、键盘、鼠标等,从而大大降低硬件成本。
7 G8 t7 ^7 P0 t4 Q" i; c* j9 ?2 C+ y
图6 远程管理Freesco界面    为了使软盘Linux路由系统具备更多的功能,必然要求在软盘空间上容纳更多的内容。然而软盘空间有限,读写速度比较慢,也容易被损坏。现在比较新的计算机都支持USB闪盘进行启动,所以可以将软盘中的文件拷贝到USB闪盘中,来提高系统工作的性能。
0 c' R9 \0 f8 [6 U" P    TCP/IP协议是在Unix上发展起来的,并在Linux系统中得到了很好地继承,这使TCP/IP成为Linux系统不可分割的组成部分。因为Linux系统中TCP/IP栈的实现尤为成熟,Linux更是号称拥有业界最强的路由功能,加之其灵活、容易定制的优点,所以深受资深网管和高水平用户的青睐。
6 f. {. v6 c. |5 f  i    Freesco仅需要使用一台配置较低的电脑就可以实现路由器的功能,使局域网的计算机可以共享一条宽带线路访问互联网,并同时可在互联网和局域网间建立起一道安全的防火墙。该方案适用于家庭、宿舍、小型办公单位网络等使用Linux系统作为路由器的网络环境。(T111)
发表于 2007-12-29 17:36:08 | 显示全部楼层
Good
发表于 2015-2-3 23:27:20 | 显示全部楼层
非常好~!谢谢分享!
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-17 16:57 , Processed in 0.030870 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表