monowall路由防火墙安装使用文档

monowall路由防火墙安装使用文档

ID:36853669

大小:630.61 KB

页数:12页

时间:2019-05-16

monowall路由防火墙安装使用文档_第1页
monowall路由防火墙安装使用文档_第2页
monowall路由防火墙安装使用文档_第3页
monowall路由防火墙安装使用文档_第4页
monowall路由防火墙安装使用文档_第5页
资源描述:

《monowall路由防火墙安装使用文档》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、monowall路由防火墙安装使用文档1认识monowall1.1认识monowallm0n0wall是一个完整的、嵌入式的防火墙软件包,该软件包可以安装于嵌入式PC里,提供所有商业防火墙的重要特性(包括易用性),而且价格只有商业防火墙几分之一(自由软件)。m0n0wall是基于bare-bonesversionofFreeBSD,包括一个WEB服务器,PHP和另一些工具软件。整个系统的配置保存在一个XML文件当中。m0n0wall可能是第一个启动时通过PHP配置的UNIX系统,这种结构胜于使用shell脚本。并且整个系统的配置用

2、XML格式保存。1.2monowall的特征m0n0wall提供的大多数商业防火墙的特征,和在商业防火墙内不具备的特征,包括:WEB图形界面控制器(支持SSL);用于恢复系统的串口界面;setLANIPaddress(设置LanIP);resetpassword(重设密码);restorefactorydefaults(恢复到默认设置);rebootsystem(重启系统);无线支持(accesspointwithPRISM-II/2.5cards,BSS/IBSSwithothercardsincludingCisco);基于状

3、态的包过滤;block/pass规则(阻止/通过规则);logging记录;NAT/PAT(包括1:1);在WAN口上支持DHCPIP获取、PPPoE、PPTP;IPsecVPN隧道(IKE;支持硬件加密卡,移动客户和证书);PPTPVPN(支持RADIUS服务器);静态路由;DHCP服务;DNS缓存/中继;DynDNS客户端;SNMP代理;流量限制;WEB界面的固件升级;配置信息备份/恢复;主机/网络别名。1.3monowall包含内容m0n0wall包含下列内容:FreeBSDcomponents(kernel,userpro

4、grams);ipfilter;PHP(CGIversion);MPD;ISCDHCPserver;ez-ipupdate(forDynDNSupdates);Dnsmasq(forthecachingDNSforwarder);racoon(forIPsecIKE);2Monowall的安装方法2.1准备工作2.1.1必需硬件:一台基于x86的pc,包含最少64MRAM;存储介质(cdrom+floppy或者硬盘、cf2ide+cf、DOM均可);二条网络电缆。2.1.2必需的网络信息:您将需要知道采用下面何种方式接入互联网,并

5、且知道适当的细节。您可以通过ISP的技术支持获得这信息。静态IP。-如果您有与静态IP的连接,您将需要记录下来您的IP地址、子网掩码、网关和DNS服务器IP's。DHCP。-如果您有使用DHCP的互联网连接,您不需要收集信息。PPPoE。-许多DSL提供者提供PPPoE或PPPoA服务。您将需要知道您的PPPoE用户名和密码和可能您的服务名字(虽然这可能通常任空白)。2.2获取和安装m0n0wall2.2.1选择存储介质:m0n0wall为pc用户提供了两种存储介质的选择,cdrom+floppy或者harddisk。CD/flo

6、ppy设定m0n0wall可以从CD启动并运行,并且试用软盘保存配置文件。但是我们并不推荐它在生产环境使用。因为软盘失效的可能性远大于硬盘。硬盘设定您能安装m0n0wall在任一个硬盘(>=8MB,那么基本上任何IDE硬盘都可以使用)。对许多m0n0wall个人计算机用户来说,使用cf-ide+cf、DOM的方式具有更大的可靠性。2.2.2获取和安装m0n0wall您可以在http://www.m0n0.ch/wall/downloads.php获取相应的软件包。generic-pc-1.21.img为硬盘版本的软件包cdrom-

7、1.21.iso为cdrom版本的软件包使用cdrom作为存储介质的m0n0wall只需要将下载得到的iso刻成启动光盘,然后放入pc,从cdrom启动即可,当然还需要准备一张软盘,以便保存配置。所以不再详细说明。使用硬盘或者cf卡、DOM作为存储介质的m0n0wall使用者,需要将generic-pc-1.21.img写入存储介质。具体方法为:FreeBSD:gzcatgeneric-pc-xxx.img

8、ddof=/dev/ad[n]bs=16kn为参数,具体看需要写入m0n0wall的硬盘位置Linux:gunzip-cge

9、neric-pc-xxx.img

10、ddof=/dev/hdXbs=16kX为参数,具体看需要写入m0n0wall的硬盘位置,某些cf适配器或者scsi环境下需要使用参数/dev/sdX。Windows:在PC机上先安装PE,启动系统,然后把phys

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。