51CTO博客开发王乾De技术Blog[爱生活,爱学习]陆文举
什么是MikroTik RouterOS?1、MikroTik RouterOS能做什么?MikroTik RouterOS 是路由操作系统,是基于x86 PC开发的路由软件,将普通PC变为高性能路由器,现在已移植到MikroTik RouterBOARD硬件平台运行。RouterOS开发和应用上不断的更新和发展,软件经历了多次更新和改进,使其功能在不断增强和完善。特别在 Wlan无线、认证、策略
方法1(IP方法)/ ip firewall natadd chain=dstnat dst-address!=内网网关 protocol=tcp dst-port=要开放的外网端口 \action=dst-nat to-addresses=要映射的内网IP地址 to-ports=要映射的内网端口 comment=”” \disabled=no列如:映射80端口到192.168.200的80端口/
最近在部署一个shopex商店,安装时,需要支持zend optimizer。由于服务器是linux,很陌生,所以捣鼓了一下。 一、下载对应服务器版本的zend optimizer(我下载的版本为ZendOptimizer-3.3.9-linux-glibc23-i386.tar),下载地址: http://www.zend.com/en/p
在最近处理一些客户游戏卡、客户机自动重启、关机不正常问题时,发现了一个较为常见,又相对新鲜的问题原因,那就是BIOS中的节能技术,这里总结一下分享给大家!相信一些玩主板超频的人都知道,给CPU加电压能够提升CPU的处理速度,很多超频爱好者通过采购超频性能较好,且价格较低的主板和CPU来玩超频,并且通过一些参数的问题能让屌丝设备发挥出高富帅的性能。但是玩超频的人毕竟是少数,更多的人是希望自己的电脑能
linux下导入、导出mysql数据库命令一、导出数据库用mysqldump命令(注意mysql的安装路径,即此命令的路径):1、导出数据和表结构:mysqldump-u用户名-p密码数据库名>数据库名.sql#/usr/local/mysql/bin/mysqldump-uroot-pabc>abc.sql敲回车后会提示输入密码2、只导出表结构mysqldump-u用户名-p密码-d
--------------------------------------------------下载#wgethttp://www.rarsoft.com/rar_CN/rarlinux-3.9.3.tar.gz--16:01:50--http://www.rarsoft.com/rar_CN/rarlinux-3.9.3.tar.gzResolvingwww.rarsoft.com...21
ros防火墙名词解释 ros防火墙名词解释 input - 进入路由,并且需要对其处理 forward - 路由转发 output - 经过路由处理,并且从接口出去的包 action: 1 accept: 接受 add-dst-to-address-list - 把一个目标IP地址加入address-list add-src-to-address-list -
ROS标记时需要注意的
事件查看器显示类似如下 1.驱动程序在 \Device\Harddisk0\D 上检测到控制器错误。 2.在 \Device\Ide\IdePort0 上检测到奇偶错误。 引起“驱动程序在 \Device\******* 上检测到控制器错误。”的原因大致有以下几个方面: 解决方法:一般先检测数据线或电源线和磁盘接触是否不良,再用磁盘修复软件
1-12月份英文简写 一月 January 简写 Jan. 二月 February 简写 Feb. 三月 March&nb
所谓的硬路由能做到的功能ros不会弱。先建立远程日志服务,system/logging 里面设置“日志服务器的地址” 为安装 MT_Syslog 所在服务器的IP 添加log记录规则。记录lan口非内网ip段的数据连接 这一条是记录直接内网电脑直接攻击网关的数据 MT-syslog 日志服务的简单设置 日志里面的会记录下内网伪造IP攻击源电脑
IE注册表保护大全 1.修改IE的标题栏和IE默认连接首页: HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main在注册表中找到以上两处主键,将其下的“Window Title”主
/ ip firewall mangle add chain=forward p2p=all-p2p action=mark-connection new-connection-mark=p2p_conn passthrough=yes comment="&qu
vsftpd虚拟用户帐号的设置步骤: 1.建立虚拟用户口令库文件 2.生成vsftpd的认证文件 3.建立虚拟用户所需的PAM配置文件 4.建立虚拟用户所要访问的目录并设置相应权限 5.设置vsftpd.conf配置文件 1.建立虚拟用户口令库文件 口令库文件中奇数行设置用户名,偶数行设置口令
一般都知道这个东西----bonding,确实,这个东西很好,很实用 今天就教大家怎么做内网bonding 首先在ROS机器上在插一块网卡,最好和你要做bonding网卡型号一样 俺只在WINBOX上操作,因为ROS主机啥也没有没显示器,所以今天就给大家在WINBOX上操作 首先把新插的网卡改个名字,比如llan2 把以前的内网网卡改成lan1 之后在interfac
:foreach i in=[/system logging facility find local=memory ] do=[/system logging facility set $i local=none] RO防syn ip-firewall-connections Tracking:TCP Syn Sent Timeout:50 TCP syn received timeo
首先,检查你的ROS,确定他本身没有任何问题。然后,打开你的WINBOX登陆进去,打开防火墙规则,IP-FIREWALL-CONNECTIONS-TRACKING 好了。打开TRACKING后,将里面的时间设置稍微大点。具体多大,没有确切数字,不过一定要大。最少也得30秒以上。你按照里面的默认,成倍数增加,慢慢试。下面是我自己的设置。已经没有问题了,具体什么原因,慢慢去体会。这个设置不是固定的。
ROS智能限速脚本,可以根据时间和流量来开启限速 :for aaa from 1 to 254 do={/queue simple add name=(KP . $aaa) dst-address=(192.168.0. . $aaa) limit-at=500000/500000 max-limit=3000000/3000000} 这个是建立静态限速,1to254 改为你内网的IP
• 如何实现路由器的负载均衡 通过在 /ip route 使用逗号“,”间隔添加多个网关就可以实现负载均衡功能,如:由两个网关 192.168.1.1 和 192.168.2.1 ,在路由器中设置为 /ip route add gateway 192.168.1.1,192.168.2.1 这即可实现负载均衡。 • 如何实现路由器的策略路由
控制BT下载和控制其他软件的方法其实没有什么两样的,只不过BT的端口较多,并且有很多方法可以绕过.但是我们该做的还是是要做,有总比没有好吧.下面这段就是BT等一些常用的教本。 / ip firewall filter add chain=forward content=vagaa.com action=drop comment="" disabled=no add c
网络环境 两根有线通是动态ip,做负载均衡 内网ip段192.168.0.1-192.168.0.200 要完全开放192.168.0.168主机(就像路由中的dmz主机) 机器配置 赛扬1.1G 64M 3块3com网卡 1. 用光盘版全选安装 (软盘版要另外下插件) 注意注册码都用大写 先插上一块网卡以便定下他作为连接内网的网卡 2.使用 admin用户登陆
我们从所有的连接中,提取每次新建立的连接connection=new,并对他们做nth的标记,将这些连接中相关的奇数(odd)包和偶数(even)包分离开,并走两个不同的网关(GatewayA与GatewayB)出去。这样就能保持每次连接的持续性。 首先我们通过对每段代码做分析,理解他们是怎么运行 IP 配置: / ip address add address=192.168.0.1/24
网吧ROS需要设置一些东西 (2008-06-02 16:32:06) 标签:爱在中国行 action ip add to p2p 杂谈 分类:网络技术 网吧ROS需要设置的东东 禁止PING"
# [url]www.mikrotik.com.cn[/url] RouterOS v2.9 # firewall filte scripts v1.2 # Edit YuS # / ip firewall filter add chain=ICMP protocol=icmp icmp-options=0:0-255 limit=5,5 action=accept \
安装 和 基本设置我就不说了 主要 想说说 上网 控制这一方面 1 禁止 未授权用户上网;呵呵 也就是 没收钱的 用户 呵呵 首先 需要绑定已经授权的 ip 然后就要用到 地址列表了 新建 地址列表 为 VIP 然后 加入 已授权 用户IP 然后 防火墙 添加 / ip firewall filter add
Windows2K/2003下Intel双网卡绑定方法 1.到Inte网站上,下载最新的Intel网卡驱动 比如 http://downloadcenter.intel.com/scripts-df-external/detail_desc.aspx?agr=&ProductID=999&DwnldID=4275&strOss=&OSFullName=&a
第一就是多线的情况下,掉线自动切换。 如果用脚本那非常麻烦 其实有个简单的办法,在router的网关项里填好Distance的标记 标记越大优先权越高。Distance高的优先做路由,但是当Distance高的掉线了,Distance低的就会自动接管。 第二就是多线ADSL的问题 写脚本一样很麻烦,一样有免脚本的办法。 就是在PPP,profiles里加一个名为
3.20高级限速脚本: 注意,3.20限速的IP段需要加入双引号 还有3.20如果装了xen组件,会出现无法限速的情况,所以可以选择不安装xen组件或者破解完3.20之后,升级到3.22 max-limit = 最大速度 burst-limit = 突发极限 burst-threshold = 突发阀值 burst-time = 突发时间 :for rabbit from=2 to=
今天网吧内网遭到外挂病毒攻击。。突然想到了做个监控攻击的脚本。。 研究了几个小时。。发现美中不足。。 发这个帖子只是抛砖引玉。。希望有兴趣及有能力之士加我一起研究。。 言归正传。。先说一下思路。。 我们一般遇到攻击都会登陆winbox再利用winbox自带的工具torch来查看局域网内哪个IP发的数据比较大或包比较多来判断。。 这个我就不多说了。。论坛里有N多这方面
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号