网络安全 频道

WinRoute使用说明

安装与配置。 在安装 WinRoute之前需要首先确认两件工作已经完成:作为服务器的那台电脑可以正常连接Internet,办公室局域网已连接完成能正常工作,并且所有计算机都安装了TCP/IP网络协议。

(1) MODEM拨号和ISDN拨号上网情况下安装与设置服务器  
****在作为共享服务器的计算机上运行WinRoute安装程序,不需要什么手工设定就可以很快完成安装并且重新启动Windows。安装完成以后系统将在启动的时候后自动运行WinRoute服务程序。用鼠标双击系统时间托盘中的WinRoute图标就可以打开WinRoute的主控程序,首次安装使用的时候WinRoute会要求输入Admin系统管理员的密码,直接点确定就可以了。
****WinRoute有很多参数设置选项,涉及到网络配置和管理的方方面面,下面我们需要对WinRoute服务器进行正确的设置,这样才能充分发挥它的功能。
****通常装有WinRoute软件的计算机需要有两个IP地址也就是说需要有2个接口来实现连接内外连接,一个是局域网内部的互联网非法IP地址,一个是用来与外部因特网连接的真实的合法IP地址,仿照WinGate网卡的IP设置方法,我们给连接局域网的网卡设置一个IP地址192.168.1.1用于内部连接。
****接下来我们设置WinRoute的外部连接,外连接这里就是拨号网络适配器,由于在服务器上我们已经建立了上网拨号文件所以安装WinRoute以后它将自动找到这个连接接口,用鼠标单击WinRoute程序菜单中的View->Setting菜单项,并从其下拉菜单中选择InterfaceTable(接口表)命令选项,程序将会打开一个标题为"INTERFACE/NAT"的对话框。如下图。
*从该对话框中选择RAS后,单击"PROPERTIES"按钮后,程序将会打开拨号属性对话框来查看拨号网络的属性,再在弹出的窗口中单击"RAS"面板,如图所示。 该对话框可以分为三个设置栏,其中"SETTINGS"这一栏是用来选择所需要的拨号连接的,用户只要用鼠标单击"RAS ENTRY"后面的下拉按钮,并从下面的下拉列表中选择一个自己需要的已经建立好的拨号连接服务,如果对拨号连接的其他参数要重新设置的话,可以直接用鼠标单击"RAS ENTRY"列表框后面的"SETTINGS"按钮,来打开拨号网络的设置对话框。选定了拨号连接后,用户接着必须在"USERNAME"文本栏中输入拨号连接的用户名,在"PASSWORD"文本栏处输入访问互联网服务商的密码。在"CONNECTION"栏处有四个单选项,其中Manual表示手动进行连接,On Demand表示当有互联网访问需求时自动连接,Persistence表示永久连接,发生意外断线后也自动恢复连接,Custome表示用户根据自己需要自行定制连接,程序默认选中手工连接方式

在"OPTION"设置栏下方有三个复选项,如果用户选中第一个"HangUp if idle for……"复选项的话,你可以调整该时间让WinRoute监测互联网连接空闲多少时间后自动断线,如果用户不想调制解调器自动断线,请将此选项前面的勾去掉,选择第二项"Redial when busy……"用户可以在随后的设置框中设定一个需要的数值,让WinRoute在调用拨号网络出现占线时重拨几遍,第三项表示断线后是否重新连接。最后单击"确定"按钮,这样就完成了拨号参数的设置,以后就可以直接通过WinRoute菜单中的"ACTION/DIAL"单选项来拨号,当然用户仍然可以用手工方式进行拨号。

****在所列接口属性的NAT标签中有一项很重要,那就是确定哪一个接口是连接互联网的接口,并通过这个接口进行局域网数据的NAT转换,这里很明显就是拨号网络接口用于NAT转换,所以我们要把这个接口的"Perform NAT with IP address of this interface on all communication passing through"选项选中,否则将无法使局域网用户共享互联网连接,另外用于内部连接的接口必须把选中状态去掉,不然也不能正常工作。到这里Winroute服务器端的基本设置就完成了,另外WinRoute还具有邮件服务、DNS服务等,我们这里就不具体介绍了。

(2)ADSL上网情况下安装与设置服务器 PPPoE方式:
a、 PPPoE软件使用的是Winpoet或RasPPPoE

由于Winpoet和RasPPPoE虚拟拨号软件完全仿真普通拨号方式工作,会自动在拨号网络中生成拨号连接,所以我们参照普通拨号方式,把内部连接网卡按照普通拨号进行设置,IP地址为192.168.1.1, 子网掩码255.255.255.0。另外一块用于外部连接ADSL的网卡, 我们可以给它的IP地址指定一个区别于内部连接网卡IP地址网段的地址,例如192.168.88.88以提高服务器的启动速度,其他不变,重新启动计算机即可。在WinRoute的InterfaceTable(接口表)中也会出现RAS拨号网络连接,在这里我们选择Winpoet(RasPPPoE)生成的那个拨号连接,例如下图使用Winpoet上网则选择"WinPoET Connection ",并且打开它的NAT功能即可b、 PPPoE软件使用的是ENTERNET 内部连接的网卡,设置IP地址为192.168.1.1, 子网掩码255.255.255.0。另外一块用于外部连接ADSL的网卡, 我们也把它的IP地址指定一个区别于内部连接网卡IP地址网段的地址如192.168.88.88以提高服务器的启动速度,其他不变。安装Enternet以后会在系统中按局域网网卡格式添加一块虚拟网卡,安装WinRoute以后在WinRoute的InterfaceTable(接口表)中会找到这块网卡(NTS PPPoE Adapter),我们只需要在其属性设置NAT标签中打开它的NAT功能即可。 c、 注册表修改 由于WinRoute目前的版本没有专门针对PPPOE开发,为了防止LAN和PPPoE数据包冲突,开发公司提供了一个解决办法。那就是必须修改注册表中WinRoute的个别参数以适应PPPoE环境,开发公司将在下一版本中提供完整的ADSL下PPPoE虚拟拨号的解决方案。 对于使用WinPoet或者RASPPPoE虚拟拨号上网的用户来说,修改比较简单,在WinRoute服务器注册表中找到该项目 : HKEY Local Machine/Software/Tinysoftware/Winroute 把 IpFragMode 键值由 "0"改成 "1",客户机就不用修改。

如果你使用的是Enternet300,那么修改麻烦一些,首先我们需要找到ISP的PPPoE的最大传输单元值MaxMTU,在服务器上使用Ping命令,ping一个服务器,最好就是ISP的服务器,例如 C:\>ping -f -l 1462 www.cpcw.com (发送1462字节的数据包) 如果返回来的信息是
Packet needs to be fragmented but DF set.
Packet needs to be fragmented but DF set.
Packet needs to be fragmented but DF set.
Packet needs to be fragmented but DF set.
就说明该大小的(1462字节)数据包超过了ISP的MaxMTU,产生了数据冲突碎片,那么我们就降低Ping命令中的数据包大小,一直到返回信息是
Reply from 202.71.200.68: bytes=32 time=20ms TTL=244
Reply from 202.71.200.68: bytes=32 time=10ms TTL=244
Reply from 202.71.200.68: bytes=32 time=11ms TTL=244
Reply from 202.71.200.68: bytes=32 time=10ms TTL=244
那么这个数据包大小的值就是ISP的PPPoE协议的MaxMTU值。

****找到这个数值以后,我们需要逐个修改各个客户端的注册表TCP/IP参数。
对于客户端是Windows 95/98/ME 操作系统,我们需要找到该项目: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\Class\NetTrans\000x\MaxMTU (STRING Value)
****此处的000x所指的是客户端电脑连接Winroute服务器的那块局域网网卡,首先增加MaxMTU键,类型为字串,然后设定值为ISP的PPPoE的MaxMTU值。

客户端是Windows NT 操作系统,修改注册表项目 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\"网卡"\Parameters\Tcpip\MTU (DWORD Value)
**** "网卡"指客户端电脑连接Winroute服务器的那块局域网网卡。增加MTU键,类型为二进制字串,值为ISP的PPPoE的MaxMTU值

客户端是Windows 2000 操作系统,修改注册表项目HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\Tcpip\Parameters\Interfaces\"网卡"\MTU (DWORD Value)
****"网卡"指客户端电脑连接Winroute服务器的那块局域网网卡。增加MTU键值,类型为二进制字串,值为ISP的PPPoE协议的MaxMTU值。

****当做了以上修改以后,客户端就能正常上网了。

专线方式: 首先配置用于内部连接的网卡的TCP/IP属性,内部连接网卡的"IP地址",与拨号相似指定一个IP地址,填入 192.168.1.1,然后在子网掩码中填入255.255.255.0,其他的TCP/IP设置面板不做修改。设置完成以后重新启动计算机。 另外一块用于外部连接的网卡,则按照ISP的专线方式上网设置办法进行设置即可。然后打开WinRoute的InterfaceTable(接口表)中找到外部连接的网卡,然后在其属性设置NAT标签中打开它的NAT功能即可。 专线方式的ADSL不需要修改注册表,WinRoute直接支持这种专线方式的ADSL上网。

(3)设置客户机 下面我们开始对客户机进行设置。

NAT类型共享上网通过前面的介绍我们知道它不依赖于客户机所用的应用协议,所以客户机的设置比Proxy类型简单很多,不需要对每一种应用软件设置它的代理服务器和端口。同时WinRoute不需要在客户端安装任何客户端软件,只需要正确设置客户端的TCP/IP属性就可以了。客户机我们可以手工设置,也可以通过WinRoute的DHCP来设置。

  • 手工设置:

我们进入客户机局域网卡的TCP/IP属性,同服务器设置类似,打开网卡的TCP/IP 属性进行设定,依次为各台局域网客户机设置

IP地址: 192.168.1.X(X= 2、3、4...... 各台客户机的IP地址不能相同),

子网掩码:255.255.255.0,

网关添加设置为WinRoute服务器的IP地址,这里就是192.168.1.1,

DNS设置为"启用DNS"并且DNS服务器设置为WinRoute服务器的IP地址,即192.168.1.1

其他项目都不作设置;完成以后重新启动计算机。 下面我们测试客户机和服务器的连接状况。在各工作站上进入MS-DOS方式,输入:Ping 192.168.1.1,如果出现 "replyfrom...."的提示,证明与服务器连接成功,如出现"requesttimeout"的提 示,则说明有问题,需再检查网络连接和TCP/IP的设置。

  • DHCP方式

****如果WinRoute服务器设置了局域网DHCP服务,那么客户机上述的设置我们可以不用设置网关和DNS服务器,只需要在IP地址处选择为"自动获取IP地址"就可以了,然后通过DHCP把网关、DNS等参数发布给客户机。

****设置WinRoute的DHCP服务器:为了能方便地给局域网中的每一台计算机分配IP地址、网关、DNS等参数,WinRoute提供了DHCP(动态IP地址分配)服务功能,通过该功能用户可以自动配置局域网上的每台计算机上的网络相关参数。

****它的具体设置方法如下:首先从菜单栏中选择"SETTINGS"菜单项,并单击其下拉菜单中的"DHCP SERVER"命令,程序将会弹出一个如下图所示的对话框。

在弹出的对话框中首先应该选中"DHCP SERVER ENABLED"以使WinRoute的DHCP服务激活,接着用鼠标选中"DEFAULT OPTION"(默认选项),然后点击"EDIT"按钮,程序将打开一个标题为"CHANGE DEFAULT OPTIONS"(修改缺省选项)的对话框,该对话框共提供了四个复选项,如果选中"DNS SERVER"表示启用DNS域名解析参数发布功能,同时用户可以在右边的"SPECIFY"文本栏中输入缺省的局域网DNS参数发布所使用的DNS服务器地址,这里我们就是WinRoute服务器地址192.168.1.1。另外用户还必须选中"LEASE TIME"这一项来指定IP地址的释放时间,一般改成12小时就足够了。对缺省选项设置修改后,单击"OK"按钮返回上图所示的界面。

****单击"NEW SCOPE"按钮,在弹出的对话框中设置一个DHCP服务器上的动态IP地址分配范围,用户可以在"FROM"文本栏中填入一个起始地址,在"TO"文本栏后填入结束地址,在"MASK"文本栏中输入掩码的IP地址,通常为255.255.255.0,,然后选中Option选项中的DNS Server和 Default Gatway(缺省网关),并且在Specify value中设置DNS服务器地址为WinRoute服务器地址192.168.1.1和缺省网关地址为192.168.1.1,这样就能在DHCP分配IP地址的同时把DNS和网关参数发送给客户机。单击"OK"按钮就完成了DHCP有关的参数 单击"ADVANCED"(高级)按钮,弹出如下图的窗口 在弹出的窗口中选中第一个复选项,表示客户机在启动时使用动态IP表,这样客户机重新启动的时候就不会占用多个IP地址,第二个复选项表示客户机将自动从远程服务器上获得动态的IP地址,一般我们不需要设置。 设置完成以后我们就可以在客户机上检查是否获得了正确的IP地址和网关、DNS参数,在Window 9x下我们可以用Winipcfg命令来检查。Windows NT和Windows 2000通过 NetStat命令来检查。 设置无误以后我们让服务器连接上互联网,客户机就可以直接使用各种互联网软件,就好像局域网直接连接互联网一样。

WinRoute 另外自己还带有DNS,MAIL,Proxy等服务功能,我们主要介绍NAT共享功能,所以其他这些服务功能就不具体介绍,你可以参考其说明自行设定。

 http://netadmin.77169.com/HTML/20031124233600.html

0
相关文章