日的时候老板让我去给他的朋友做个双机共享上网... ... 小case! 于是我就带了一台宽带路由器过去.结构如下:
(墙壁进线)--交叉线-- (wan口)宽带路由器(lan口) --直通线--PC-
(lan口)----直通线-----PC
<P>
再接下来就是设置宽带路由了.wan设置是:动态获取IP(fttx+lan). 填写了DNS.开启了DHCP. 最后将PC上的IP和DNS设置为自动获取.(我记得的设置也就这么多了)
<P>OK!联网!......可是只能ping通宽带路由器的说,外网根本就不通.
<P>于是用户告诉我说他家的是 FTTX+LAN 接入。并且还是需要验证的说..
于是我晕迷ing.... 不通的关键我觉得是处在需要验证上面.
<P>上线求助了一下.有高人给了点思路.原话如下:
<P>
--------------------------------------------------------------------------------
<P>
回应人: ciw 发表日期: 2004-09-13 16:01:40
<P>这种方法需要有支持web验证的路由器才行(产品具说已经有了,但没得到确认),或者能够伪造验证数据包的专用软件才行(网上找找)!
<P>最后是使用一台计算机做NAT!
<P>你要注意一下代理和NAT是不同的两种功能,不要以为用一台计算机上网就是代理,代理是一种上网方式,是工作在OSI七层模型的应用层的一种软件,他接收用户的web请求,然后以自己的身份向网站请求网页,再把反回的数据发送一份给用户!像现在的ISA,SQUID,WINROUTER,WINGATE都支持这种方式的!它的功能很强大,可以支持到基于内容的过滤,用户级的身份验证!
<P>NAT只对第三层的数据包进行修改,将内网的IP换成公网的IP出去,并维护一张映射表!回来的数据包再改回去!9x,2000,XP,2003都自带这种功能,sygate也是一种代表!
<P>有些软件两种都支持,像ISA,winrouter就是!同时启用,一部分用NAT出去,另一部分用代理!
<P>我们银河---IT人部落用的就是NAT+代理的方法,软件是基于linux的IPtables+squid
<P>有机会多交流!
--------------------------------------------------------------------------------
<P>首先我已经有了一个宽带路由..不好再去买一个带验证的宽带路由
<P>其次伪造验证数据包的专用软件.正在找ing... 要是那位大哥有的话.希望可以有情提供
<P>最后使用NAT做代理的话.就不能实现.让2台机器单独上线的要求了.所以不合适..
<P>还请有好方法的大哥们,教教小弟..小弟感激ing.... </P>
|
|