搜索
查看: 7922|回复: 11

路由影射!!!

[复制链接]
发表于 2005-9-21 16:50:39 | 显示全部楼层 |阅读模式 来自 河北石家庄
映射?
  
  如果网络情况是下面这样的:
  internet<--->adsl router<--->hub<--->web server
  internet<--->adsl modem<--->gateway<--->hub<--->web server
  那么internet用户想浏览你的web server,但是80的请求只能到adsl router或者gateway,就过不去了。那么你就要做一个转发,让80的请求到了adsl router或者gateway后,可以达到web server,那么web server才有可能回应,并且返回给你正确的内容。这就是端口转发,也叫端口映射。
  
  EMULE的设置只要相应打开TCP\4662, UDP\4672,KAD UDP\4673,0.42E安装版本以后TCP默认为4686。
  1. DLINK出厂定义的路由器地址是192.168.0.1
  2. Linksys出厂定义的路由器地址是192.168.1.1
  3. 3com出厂定义的路由器地址是192.168.2.1
  4. 微软出厂定义的路由器地址是192.168.2.1
  5. Netgear出厂定义的路由器地址是192.168.1.1
  6. asus出厂定义的路由器地址是192.168.1.1
  上面几个是厂家定义地址,如果是带有猫的路由,地址不一定一样.例如speedtouch的出厂定义是10.0.0.138
  
  TP-LINK TD-8800
  TP-Link TD8830
  TP-LINK TL-R410
  中兴 ADSL831
  Cyrix686 D-Link DI-704P
  D-Link DSL-500
  泛得 851-E
  阿尔卡特 S6307KH(ALCATEL)
  ASUS AAM6000EV
  中达通 CT500
  华勒合勤 642
  GREENNET 1500c
  TENDA\腾达TED 8620
  阿尔卡特 511E--S6307EF(ALCATEL)
  Speedtouch 500系列
  Topstar顶星TE-SR400
  eTEK伊泰克 TD-2001
  宽频蓝色小精灵
  全向 1680ADSL
  金宝(kinpo)A400
  贝尔 6309
  实达 2110EH
  神州数码DCAD-6010RA
  NetCore
  晨兴--网络快车SR-DSL-AE
  中怡数宽sercomm IP505系列
  大亚科技DB102-B
  
  TP-LinkTD8800
  
  以架设web server为例,路由器内网地址192.168.1.1,web server的内网地址为192.168.1.2:
  首先登陆路由器Web管理界面:
  在服务表单单击网络地址转换,在NAT Option选择NAT Rule Entry。点击添加,并填入相应参数:
  设置完成后点击提交就行了。
  
  具体参数说明如下:
  Rule Flavor: 规则种类。
  Basic Rule:提供保留IP到WAN IP的地址翻译,但是端口不发生变化。
  Filter Rule:象Basic Rule一样提供保留IP到公网IP的转换,但是这种翻译只有当本地相应IP发出访问特定IP和特定服务(Web/FTP)时才发生。
  NAPT Rule:系统的出厂缺省设置。这种设置将局域网的保留IP地址和端口翻译为公网的单一IP地址和在NAT全局配置中规定的端口。这种方式提供对LAN的最安全的保护。
  Bimap Rule:此方式将局域网中的某台PC(IP)完全透明对应到公网的IP,这样许多复杂的应用如MSN话音,网络游戏可以在这台PC正常运行。
  RDR Rule:通过地址和端口的配置,使Internet上的用户可以通过访问路由器的广域网IP来访问内部网络提供的诸如Web Server或FTP Server服务。
  Pass Rule:尽管很多设定的规则会翻译局域网保留IP到公网IP,但可以通过设置PASS rule将某些固定IP不能翻译为WAN IP。
  Rule ID: 判断地址翻译规则的序号,最小的序号最先执行,如有规则符合,不再向更高的ID判断执行。
  IF Name: 请选择相应的广域网接口,如PPP,1483B等。协议: 选择相应协议(TCP/UDP/ICMP等)。
  Local 地址 From: 使用规则的本地IP起始值,如果选择全部则填0.0.0.0。
  Local 地址 T 使用规则的本地IP终结值,如果是单一IP,填入IP起始值。如果选择全部则填255.255.255.0。
  Global 地址 From: 不用修改。
  Global 地址 T 不用修改。
  目的端口起始值: 目标IP的端口起始值。
  目的端口终止值: 目标IP的端口终结值。
  Local端口: 本地IP端口。
  
  TP-LinkTD8830
  
  配置过程
  
  在IE地址栏中输入“192.168.10.200”并“回车”,在弹出的登录对话框中输入默认管理用户名和密码“root”进入管理界面。并在管理界面左侧的菜单栏中选择“Basic Config→PAT”,进入端口映射配置对话框。在该对话框中,点击“Add”按钮添加新的映射项目。
  1.在“Protocol”(协议)栏中,我们可以选择两种协议:TCP和UDP。由于Web服务和FTP服务均采用TCP/IP协议,因此保留默认设置TCP。
  2.在“Interface”(接口类型)栏中,默认值为“LAN”,我们还可以选择ATM1、ATM2,一直到ATM8。在此我们选择ATM1(千万不要选择LAN,否则映射无法成功)。
  3.“Service Name”是用来标示该映射的类别的,可以任意输入,例如要配置FTP映射时就输入“ftp”。
  4.在“Port Number”(端口号)栏中,填写ADSL MODEM为各种服务开启的端口,建议采用各种服务的默认端口,例如要映射FTP服务,就直接输入21端口。这样可以方便访问者的访问。如果不采用各种服务的默认端口,则访问者必须采用IP地址+端口号的形式来对发布出去的服务进行访问。假设现在ADSL MODEM的公有IP地址为218.70.130.155,但为FTP服务开启的端口不是21,而是8021,则来自Internet的访问者必须通过“FTP://218.70.130.155:8021”来访问该FTP服务。
  5.“Server IP Address”是指架设服务器的计算机的私有IP地址。本例中,FTP服务器和Web服务器的IP地址即为192.168.10.111。
  6.“Server Port Number”指的是服务器为自己的服务开启的端口,本例中FTP服务器和Web服务器都采用了各自对应的默认端口:21和80
  映射项目添加完毕后,点击“Finish”按钮完成设置。然后选择左侧菜单栏中的“Save & Restart”,在弹出的对话框中先点击“Save”按钮保存设置,然后点击“Restart”按钮重新启动ADSL MODEM(注意:一定要按照这个顺序来!否则刚才进行的配置不会被保存)。
  ADSL MODEM重启完毕后,Internet用户就可以直接通过ADSL MODEM的公有IP地址访问“内部”的计算机架设的各种服务了。
  
  Prestige 642R的出厂默认IP地址为192.168.1.1,假设我们已启用了它的路由功能(路由功能的具体配置过程请参见《电脑报》第35期F5版《路由ADSL Modem组网共享》一文),并已接入Internet。同时,共享该路由上网的计算机的IP地址为192.168.1.2和192.168.1.3,前者架设了Web服务器,采用默认的Web服务端口80;而后者架设了FTP服务器,采用的是默认FTP服务端口21。
  配置过程
  1.在与ADSL MODEM相连的任意一台计算机(如192.168.1.2这台计算机)的系统桌面上进入“开始》运行”,输入“telnet 192.168.1.1”命令并执行,在密码提示框中输入出厂默认密码1234后进入MODEM的主管理界面(图2)。
  2.在该管理界面下,输入“15”进入“Advanced Applications”(高级应用)的“SUA Server Setup”对话框,这里就是合勤Prestige 642R的端口映射设置界面了。
  3.我们共可以设置8个端口映射项目。设置非常简单,首先把光标移到某个空白项目上,然后在左侧填写内网服务器提供的服务端口号,而右侧则填写内网服务器IP地址。例如Web服务器开启的服务端口是80,IP地址为192.168.1.2;而FTP服务器开启的服务端口是21,IP地址为192.168.1.3(图3)。
  4.完成此菜单的设定后,请在“Press ENTER to Confirm or ESC to Cancel”之后按下“回车”键储存设定值。当MODEM重新启动后,Internet用户就可以直接通过ADSL MODEM的公有IP地址访问“内部”的计算机架设的各种服务了。
  也许细心的读者已经发现,在TD8830的端口映射中,我们可以对ADSL MODEM发布的端口进行选择,例如内网的FTP服务器端口采用的默认FTP端口21,但我们在通过端口映射发布到Internet时,可以选择别的端口(如8021)。而合勤Prestige 642R由于没有选择对外发布端口的项目,所以对外发布端口就只能对应内网服务所采用的端口。例如:内网的FTP服务器采用21端口,对外发布也就是21端口;若内网用的是8021端口,对外发布也是8021端口。
  就按照这个方法设置就OK了~~~
  
  TP-LINK TL-R410
  
  以架设web server为例:路由器内网ip192.168.1.1,web server的内网地址为192.168.1.50;
  1.首先登陆到路由器的Web管理界面.
  2.点击左边"转发规则"前面的"+"号.
  3.在展开的菜单里面点击"虚拟服务器".
  4.在右边服务端口下面填"80",ip地址下面填"50",协议选择"TCP",最后别忘了在"启用"下面打勾.
  5. 点"保存"之后就可以了.
  
  中兴ADSL831
  
  telnet 192.168.1.1 登陆到ADSL831
  >>
  >>pat 按回车
  >pat>addpatin pppoe 4662/tcp 192.168.1.5 按回车
  >pat>home 按回车
  >>save 按回车
  然后ADSL831会自动重新启动
  解释一下 192.168.1.5是局域网内部的IP地址
  如果你的电脑的IP地址是192.168.1.10的话
  就把192.168.1.5换成192.168.1.10就可以了
  如何设置831
  先要把831的内置软件刷到2.74版本,
  从 www.zte.com.cn下载(如何刷在说明里面有)
  831出厂设置的以太网口IP地址是192.168.1.1,为了能用telnet访问到831,我们现在先把一台电脑的地址设置为192.168.1.2 (192.168.1.2 至192.168.1.254都可以)
  使用ping 192.168.1.1 看看能不能访问到831,没问题的话继续
  telnet 192.168.1.1,如果你刚刷好软件,是没有密码的,
  没有刷过的原厂密码是adsl831 接着我们已经登陆到了831 上,
  它的提示符是这样的
  >>
  接着我们做快速设置
  >>quick 回车
  系统就会问你用那种方式连接广域网,我们选 pppoe,打pe就可以了。
  系统又问Ethernet Ip: 我们打192.168.1.1(一定要打)
  接着问子网掩码subnet mask:我们打255.255.255.0
  VPI:8 (这个值每个地方都有些不同,你问电信局或跟你同一个小区里装宽带的人)
  VCI:81 (这个值每个地方都有些不同,你问电信局或跟你同一个小区里装宽带的人)
  (注意:上面的这两个 VPI , VCI 值不正确的话不能上网)
  Authentication(验证方式),我们打p,
  接着问我们用户名:你的宽带账号,就是你拨号时用的用户名
  密码:你拨号时用的密码
  重复密码:你拨号时用的密码
  好了,接下来系统就将我们刚刚设置的值都列出来供核对。
  检查无误以后,就可以按y保存所有的设置。
  系统又问我们是否要继续快速设置,回答n
  我们现在做最后的关键命令
  save 不然我们就白辛苦了。
  这时831就开始重启了。
  那我们的Telnet连接自然会断掉,等831重启好了以后,
  我们继续telnet上去,
  用show的命令看看现在的情况,
  没什么问题的话,我们已经可以看到pppoe interface的ip地址了。
  那就恭喜你啦,你的831 已经自己拨号上网了。
  如果你看到的ip地址是几个???,说明没有获取到IP地址
  那就请你拔掉831的电源,再插上,就可以了。
  经过这么一番设置,我们只要在电脑那里的TCP/IP设置里设一下就好了。
  IP:可以从192.168.1.2 到 192.168.1.254
  子网掩码:255.255.255.0
  默认网关:192.168.1.1
  DNS: 202.96.209.5
  202.96.209.133
  好了,你的电脑可以开始冲浪了。 中兴ADSL831恢复出场设置
  
  >>default 按回车
  >>save 按回车
  
  补充
  Dlink的路由器的出厂设定IP是192.168.0.1
  linksys路由器的出厂设定IP是192.168.1.1
  3com路由器的出厂设定IP是192.168.2.1
  微软的路由器出厂设定是192.168.2.1
  出厂设定(或者按RESET键后)密码都是admin
  可以用IE进入其设定,在IE里输入上述地址,就可以进入其登陆窗口(如果没
  反应点一下IE地址栏右边的“转到”键一下或几下)
  登陆密码(出厂设定)如下:用户名/密码
  DLINK:admin/(空)
  3com:admin/(空)
  microsoft:admin/(空)
  linksys:(空)/admin
  
  如果还进不去请检查你的内部IP地址,前3位和路由器的地址一定要一样
  打个比方,如果你用DLINK的路由器,前三位一定得是192.168.0.xxx
  顺便说一下,DLINK里有绑定IP的设置,可以给没个网卡分配固定的IP
  具体在DHCP里设置,对EMULE用户可是好处多多,呵呵
  对于DLINK用户(特别用EMULE的),我还需提醒,如果你用EMULE是
  路由器频繁重启,断线,下载速度慢,表名,你的路由器正在受到攻击
  我正在跟DLINK的技术人员取得联系,他们表示DLINK目前的防火墙还抵挡不
  了这种IGMP攻击包(这不单是DLINK的问题,几乎所有的家用路由器都有
  这个问题),问他们是否可以在新的FIRMWARE里加入此功能,他们说正在考虑
  所以我比较建议大家直接接入电脑,再装防火墙.
  
  D-Link DSL-500
  
  首先把你的网卡IP设置为10.1.1.X
  在浏览器里敲入10.1.1.1,next Enter
  出现登陆框,输入用户名及密码(在说明书上已经告诉你了用户名及密码,默认用户名:admin密码:admin
  进入配置页面后,在左面的导航栏依次点击 服务-->NAT,进入“网络地址转换(NAT)配置”界面,
  如下图:
  
  点击下拉列表框,选择“NAT Rule Entry”,点击“添加”按钮添加新条目
  
  进入“NAT规则-添加”页面,添加NAT规则。这是最重要的一项:
  由于用到的端口不止一个,所以我的设置里把端口设置成了一个段,不同的端口又有可能用的协议不同,所以协议也使用的默认ALL。总之是为了方便,一条规则即可搞定。
  规则类型:先RDR
  规则ID:规则的序号,随便填一个没有用过的数字即可
  IF名:默认ALL
  协议:ANY
  “本地地址来源”“本地地址终点”,这里面填的是本地地址的起始地址和终点地址,即内网的一个地址段。我感觉这两个词用的不太贴切,或许是我知识太浅薄吧,呵呵,有兴趣的朋友可以看看里面的英文帮助,开始我也没有弄懂,看了英文才理解了这两个词的意思。
  “全局地址来源”“全局地址终点”,你的外网IP,如果是ADSL动态拔号,全填0,猫会自动设置
  目的端口来源:4662
  目的端口终点:4712
  本地端口:4662
  
  设置完成后,点击下方的“提交”按钮,完成后关闭“NAT规则-添加”界面,“网络地址转换(NAT)规则配置”界面如下图:
  
  现在配置完毕,但并没有写入ADSL路由猫的存储器内,猫下次启动时刚填的信息会丢失,所以下一步就是保存设置。
  即依次点击左左边导航栏的 管理--> 确认&重启 ,在“确认&重启”界面,点击“确认”按钮,过一会儿完毕后再点“重启”,使配置生效.
  
  泛得851-E
  
  一、851的拔号方式
  1. 先把网卡的IP地址改成10.0.0.15。(跟851-E的IP地址在一个网段)
  2. 在IE浏览器的地址栏里面敲入IP地址
  10.0.0.2,用户名为admin,密码为 conexant。
  3. 在WAN配置里面,(ENABLED?)选择YES,再输入VPI和VCI(比如8
  和35),其他的不输入,按照默认值。
  ENCAPSULATION(封装模式)
  选择“1483 BRIDGED IP LLC”,BRIDGE(网桥)选择“ENABLED”。
  4. SERVICE NAME(服务名)USERNAM E(用户名),PASSWORD(密
  码)都保持为空。按SAVE CONFIGURATION。
  10. 在左边的SAVE SETTINGS(保存设置)里面点SUBMIT(提交)。
  11.滴答一声后,在851-E上的LINK灯稳定不闪时
  表示ADSL重启成功。
  二、泛得851-E的路由方法
  1. 先把网卡的IP地址改成10.0.0.15。(跟
  851-E的IP地址在一个网段)
  2. 在IE游览器的址栏里面敲入IP地址10.0.0.2
  ,用户名为admin,密码为
  conexant
  3. 在WAN配置里面,(Enadled?)选择YES,再输入VPI和VCI(比如8和
  35)。然后,ENCAPSULATION(封装模式)选择“PPPOE LLC”,
  BRIDGE(网桥)选择“DISABLED”,
  4. SERVICE NAME(服务名)没有可不填,
  USERNAME(用户名),
  PASSWORD(密码)由电信局提供。
  5. 在按一下SAVE CONFIGURATION(保存配置)
  里面点“SUBMIT”(提 交)。
  6. 滴答一声后,在851-E上的LINK灯稳定不闪时
  表示ADSL重启成功。
  7. 将网卡的IP地址重新改为自动获得。
  8. 然后双击IE即可上网。
  补充一下,如果你想改回原来的拔号方式,只需要把pppoe llc改为桥模式,再把桥模式打开即可。
  851-E的共享方式
  如果你想利用851-E几台机器上网,你可以直接利用一个HUB接入两台PC或是多台PC。IP设置成自动(注意:MODEM内面的DHCP一定要开起来)即可独立上网。
  提醒:如果你想利用双网卡+代理服务器,则不能利用pppoe直接上网
  
  卡特S6307KH
  
  试试将本机ip改成192.168.1.1,子网掩码255.255.255.0,配置生效后在IE里面访问http://192.168.1.254,用户名和密码都是root。
  在里面加一个条目,协议选择TCP,接口选择你的广域网接口,服务名称用"Emule" ,端口号"4662",服务器ip添你的机器内部ip,如"19.168.1.1",服务器端口号"4662"
  同理再加一条,协议选择UDP,端口都用"4672",其他一样
  然后保存重起路由器
  
  黑色新版ASUS ADSL AAM6000EV (内置路由和拔号功能)
  
  因为ADSL的速度多是8M所以网卡和HUB要10M的就足够了。我用的八口AFH-808T 8Port才150块,网卡大概60块一张(建议网卡和HUB买10/100M自适应的普通八口HUB的价格在240块左右,网卡70块左右)。把ADSL接入HUB的uplink口,把网卡插进电脑,网卡接网线后随便接入HUB的其他的几个口就行了。
  
  先把你的电脑设置为为:192.168.1.2-255
  子网掩码为:255.255.255.0
  网关为:192.168.1.1
  第一步:打开IE:输入:192.168.1.1 登陆MODEM的设备的设置模式,登陆帐号密码都是:root(默认)或帐号:adsl 密码:adsl1234
  
  先在Routing表单,单击PPP,单击添加,出现PPP配置页面,输入相应数值:
  
  PPP Interface: PPP连接编号0-7 (这个选多少好象都没问题,我选0或1都可以)
  ATM VC: 可用的PVC通道 (这个就要了解你的vcc通道是多少?我的是0,35,也就是aal5-1这个通道,你们自己到WAN表单,单击ATM VC选项,查看你那里的VC值是属于那条通道,再到这里选择。如不知道你们的VC值是多少就要去询问下本地的电信相关部门了,因为这个VC值各个地方是不同的)
  
  IPF Type: 请选择Public
  Status: 请选择Start或StartOnData (start:永远连接网络 startondata:如果一段时间没用网络就自己断开网络连接)
  
  Protocol: 选择PPPoE
  
  Service Name: 填写一个DNS名字 (我这里是填写YES)
  Use Dhcp: 选Disable,如果选Enabil路由器会获得除IP之外的其他信息。
  Use DNS: 选Enable,如果打开从PPP获得的DNS信息会作为路由器DHCP Server的DNS信息分配给局域网用户。
  Default Route: 请选择Enable
  Security Protocol: 根据局方认证方式设置 (我们这里的是PAP)
  Login Name: 用户名 (你的ADSL帐号)
  Password: 密码 (你的ADSL密码)
  
  第二步:在Admin表单,单击Commit & Reboot,单击“保存”按钮。完成配置
  
  第三步:配置你的电脑,配置PC的为内部网络保留IP,与路由器网口IP同网段(如192.168.1.8)。网关配置为192.168.1.1。
  
  ADSL AAM6000EV默认为:192.168.1.1
  客户机电脑设置为:192.168.1.2-255
  子网掩码为:255.255.255.0
  网关为:192.168.1.1
  DSN 配置为当地的DNS Server或我们设备的地址192.168.1.1。(win98中设置因为起用DNS一定要找个主机的名字,那个主机的名字就填写你们在PPP中的Service Name填写的名字)如果这里你们没填写就只能上QQ之类的使用IP连接的网络资源拉!!!不能解释域名。
  设置已经完成,现在打开你的IE或QQ等看看是不是已经可以上了?
  不同的ADSL路由设备可能设置界面有所不同,不过需要设置的参数大同小异,设置方法也应基本相同,照 此试试看可否成功。祝大家好运!
  
  中达通CT500
  
  1,打开电脑,在网卡的TCP/IP上将地址设置为192.168.1.2到192.168.1.24的任何一个地址,子网掩码255.255.255.0,DNS10.27.1.30,网
  关192.168.1.1。
  2,在IE浏览器中键如192.168.1.1,用户名root,密码12345,进入中达通的猫的设置界面。
  3,将DHCP中的那个原有的项目删除,就是点一下前面的小圆圈,然后再点一下叶面上的DEL键,点ADD自己添加一个新的,只需要填初使网段
  192.168.1.2和末尾网段192.168.1.24,改一下DNS改为202.102.13.141,然后确定就可以了。记住新建页面上的其他数值除了前面说的三个写一
  下,其他一个都不要修改了!切记!
  4,在ADSL设置区,将下面8个虚通道全部删除,删光以后自己写一个在VPI为8,VCI为35,点方式为PPPOE,填上你原来拨号的用户名和密码
  (记住用户名要带@adsl),选择为AUTO拨号,点ADD新的虚通道就设置完成了。
  5, 然后点击左边的NAPT进行端口映射,在公共端口中添加6881,地址填写你的局域网IP地址,私有端口填写6881,TCP协议,这样,6881就添加好了,然后再用同样的方法添加6882-6889,就可以了,根据你的需求来确定添加映射的端口数目。
  6,上面的按照顺序做完了以后,点左手保存中的第一个保存设置(第一个),然后再点写入猫后重新启动。
  
  ZYXEL华勒合勤642端口映射
  
  Menu 11.1 - Remote Node Profile
  
  Rem Node Name= ChangeMe Route= IP
  Active= Yes Bridge= No
  
  Encapsulation= PPPoE Edit PPP Options= No
  Multiplexing= LLC-based Rem IP Addr= 0.0.0.0
  Incoming: Edit IP/IPX/Bridge= No
  Rem Login=
  Rem Password= ********
  Outgoing: Session Options:
  My Login= czz7205800@adsl Edit Filter Sets= No
  My Password= ******** PPPoE Idle Timeout(sec)= 0
  Authen= CHAP/PAP PPPoE Service Name=
  Schedule Sets=
  
  Press ENTER to Confirm or ESC to Cancel:
  
  注意在 Edit Filter Sets= No 空格键改为YES后,进入以下菜单:
  
  Menu 11.5 - Remote Node Filter
  
  Input Filter Sets:
  protocol filters=6
  device filters=
  Output Filter Sets:
  protocol filters=
  device filters=
  Call Filter Sets:
  protocol filters=
  device filters=
  
  Enter here to CONFIRM or ESC to CANCEL:
  
  将出现的 6 空格键去掉后回车存盘返回后 Edit Filter Sets= No 不要管它,回车存盘后设置15
  
  进15之后
  
  选2
  
  进去之后再选1
  
  Menu 15.2.1 - NAT Server Setup (Used for SUA Only)
  
  Rule Start Port No. End Port No. IP Address
  ---------------------------------------------------
  1. 21 21 192.168.1.10
  2. 4661 4669 192.168.1.10
  
  上面的
  例子1是把21端口映射到192.168.1.10
  例子2是把4661到4669的端口全部映射到192.168.1.10
  
  Rule Start Port No. End Port No. IP Address
  ---------------------------------------------------
  1. Default Default 192.168.1.10
  
  这个是把所有端口全部都映射到192.168.1.10
  
  我的例子:
  Menu 15.2 - NAT Server Setup
  
  Rule Start Port No. End Port No. IP Address
  ---------------------------------------------------
  1. Default Default 0.0.0.0
  2. 21 21 192.168.1.2
  3. 80 80 192.168.1.2
  4. 2300 2400 192.168.1.2
  5. 47624 47624 192.168.1.2
  6. 4661 4661 192.168.1.5
  7. 4662 4662 192.168.1.5
  8. 6881 6999 192.168.1.5
  9. 0 0 0.0.0.0
  10. 0 0 0.0.0.0
  11. 0 0 0.0.0.0
  12. 0 0 0.0.0.0
  
  Press ENTER to Confirm or ESC to Cancel:
  
  我的IP是192.168.1.5
  
  GREENNET ADSL MODEM 1500c
  
  前提:使用格林耐特ADSLmodem并且使用PPPOE拨号联入INTERNET
  并且在PVC0上设置了pppoe协议,且设置了本机的ip地址是192.168.1.7
  
  第一步:关闭虚电路PVC1~7
  
  具体方法是,先在IE地址栏输入192.168.1.1,输入用户名admin密码greennet
  进入用户管理界面
  然后参数设置-wan
  然后在右侧的界面内的虚电路选项选择1,
  然后“提交”,
  页面刷新以后,在“是否启用”选择“否”,在“桥接”选项选择“禁用”
  点击“提交”
  重复以上的过程,即可关闭其他2~7的虚电路;
  
  第二步:在参数设置-NAT的界面中,将NAT参数设置为动态NAPT
  
  第三步:在参数设置-虚拟服务的右侧界面中,
  添加虚拟服务
  首先添加ID:1;公有端口:4662;私有端口:4662;TCP;主机IP:192.168.1.7
  然后点击设置
  其次添加ID:2;公有端口:4672;私有端口:4672;UDP;主机IP:192.168.1.7
  然后点击设置添加虚拟服务
  
  最后一步,就是在参数设置-保护重启界面,选择保存重启
  
  腾达TED 8620
  
  TENDA――ADSL MODEM/ROUTER(TEAR8620 Ver:A1)
  方法在EXPLOER地址输入192.168.X。X(前提你是内网用户,对于XP地址具体可以在连接属性中看到);输入用户名和密码(一般的厂商预设都是 ROOT)。进去后“选择服务”,然后选择“NAT”.
  
  在NAT OPTIONS 后的选择中点NAT RULE ENTRY;如土,再点“添加:
  
  在弹出的”NAT 规则 添加中出现一表格,下面这样改:
  
  RULE FLAVOR选RDR
  RULE ID填2
  IF NAME里选ppp-0
  协议 里选TCP
  Local 地址 From 里填192.168.X.X(这个就是你的内部IP地址,如果有变,今后自己修改)
  Local 地址 To里也填192.168.X.X
  Global 地址 from 和 to 里,两个都不要填,也就是保持0.0.0.0
  最后3个端口(目标端口歧视值,目标端口终止值,Local端口)填上你想要EMULE开的TCP端口(EMULE定义的设置是4662,但你可以用其他的,只要你在EMUEL里最相应的修改即可)
  填完先不要提交,仔细检查后提交
  
  还要再设置一条新规则,打开UDP端口,但RULE ID这次定为3;协议里选UDP ,而端口则要变化,4663―4665都可以。
  
  大功告成,如果还不行,唯一不对的地方就是IF NAME(有可能是ppp-1)

阿尔卡特(ALCATEL)SPEEDTOUCH HOME PLUS 511E---ADSL路由器S6307EF
  
  首先,在浏览器窗口输入10.0.0.138,进入路由设置窗口。
  然后依次:选择“高级配置”----“NAPT”---“新增”
  然后选择:
  通讯协议为TCP
  内部IP为网卡IP,如果不知道请使用10.0.0.1
  内部和外部端口都为4662
  外部IP0.0.0.0不变
  最后点“应用”
  
  然后同上,
  点击“新增”,
  通讯协议为“UDP”,
  IP地址均相同,
  内部和外部端口均填“4672”,
  最后点“新增”,
  然后一定记得点左上角“保存所有设置”选项
  大功告成,请关机,ADSL MODEM断电。重新启动.
  
  Speedtouch 500系列
  
  Speedtouch出厂定义的路由器地址是10.0.0.138
  
  在左边的"Advanced"栏里,你会看到"NAT选项(如果没看到,请点击"Advanced", 菜单会往下啦,就会出现"NAT"选项), 点击NAT后,会出现NATP的设置窗口,如下
  
  1.点击"NEW", 然后在Protocal里选择tcp, inside IP里填上你前面抄来的你电脑的内部IP地址, Inside Port里填入4662(这个是大多数EMULE定义的端口,如果你不喜欢,可以换一个,但要在EMULE里做相应的改动), Outside IP里保持0.0.0.0, Outside Port里填入跟之前填的"Inside Port"一样的端口,然后点击"Apply"
  
  2.再次点击"NEW", 然后在Protocal里选择UDP, inside IP里填上你前面抄来的你电脑的内部IP地址, Inside Port里填入4672(这个是大多数EMULE定义的端口,如果你不喜欢,可以换一个,但要在EMULE里做相应的改动), Outside IP里保持0.0.0.0, Outside Port里填入跟之前填的"Inside Port"一样的端口,然后点击"Apply"
  
  3.回到以下画面,在左边偏上的问题,有个"SAVE ALL", 点击保存所做的设置
  
  剩下的就是你的EMULE里设置了,在EMULE里,点击"选项",在"选项"窗口的左边点击"连接"
  在"客户端口"里"TCP"填入你之前在路由器里设置的TCP端口(例如4662),在"UDP"填入之前路由器设置的UDP端口(例如4672).,点击"应用"以后再重新连接服务器,你应该是高ID了,如果没有得到高ID,你还需要检查你电脑里是否还安装了防火墙之类的软件,使用WINDOWS XP的用户还需要检查XP自带的防火墙是否已经打开, 如果是,用户还得需要在防火墙里做相应的修改.
  
  topstar顶星TE-SR400
  
  TE-SR400三合一宽带路由器
  1、地址栏输入http://192.168.62.1 ,输入admin和密码
  2、在左边最下处点击:高级设置
  3、在上方处点击:DMZ主机
  4、在公用地址处点下拉菜单,可以看到IP地址,选取,在私有IP地址中填入想开放计算机所被分配的IP地址,应用,退出即可。也不用在系统中设置其他东东,重启eMule就会看到由低变高啦!!
  此款路由器支持六个DNS主机,也就是支持六台网内计算机映射。
  我是网通虚拟拨号上网的,给我IP有时候会变,这样就有些麻烦,得重新设过。
  我估计新出的路由器都支持此项功能的,大家可以试试看看。
  
  eTEK 伊泰克 TD-2001
  
  伊泰克TD-2001 ADSL Modem原来在软件配置上并不支持路由功能,但伊泰克的官方网站(http://www.etek-td.com/)却提供了这款Modem的固件升级软件Firmware 3.08 beta2(这是最新版本).TD-2018、TD-2028型号ADSL Modem均已具有路由功能,不用升级固件.
  
  TD-2001固件升级设置
  
  注意:端口绑定只适用于启用NAPT状态下设置,在RFC 1483 Bridge模式下不可用。
  只可绑定固定端口的服务,对非固定端口的服务不适用。
  端口绑定最多可设20条。
  以PPPoE 模式下架设FTP Server为例:假设Ftp服务器的内网IP是192.168.1.2。
  首先进入MODEM的WEB控制界面,进NAPT选项,选中“Interface”里的“PPP ANY” ,在“Port Num”里填入FTP的端口号“21”,“Protocol”里选“TCP”协议,“Server IP Address”填入FTPServer的IP:“192.168.1.2”点“Add”再点“OK”
  
  然后进入“Save Configuration”里点“Save”保存设置。
  
  最后进“Reboot”点“Reboot”重起MODEM。
  
  测试注意:用公网IP或域名测试端口绑定后的服务,必须在外网(与局域网断开的公网上)测,如在局域网内用公网IP测,因没有通过MODEM的NAPT解释,就会返回(只会登录MODEM或提示错误)。所以请断开局域网,用普通MODEM拨号后再用公网IP或域名测试。
  
  宽频蓝色小精灵
  
  在高级设置页面下点“Distributed Servers Setup(Virtual Serves,虚拟主机设置)”
  每个Virtual Server 定义为一个Service Port,所有对这个端口的访问都会重定向到相应的Service IP 所对应的计算机。
  例如,假如您要:
  在计算机192.168.123.10 上架设FTP 服务器。(port 21)
  在计算机192.168.123.20 上架设Email的smtp 服务器。(port 25)
  在计算机192.168.123.30 上架设Web 服务器。(port 80)
  在计算机192.168.123.40 上架设Pop服务器。(port 110)
  在计算机192.168.123.50 emule port:4662
  在计算机192.168.123.50 emule port:4672
  在计算机192.168.123.50 emule port:4673
  那么,您就需要在此页作如下设置:
  Service Service Port Service IP Enable
  FTP 21 192.168.123.10 √
  Email 25 192.168.123.20 √
  Web 80 192.168.123.30 √
  Post Office 110 192.168.123.40 √
  emule 4662 192.168.123.50 √
  emule 4672 192.168.123.50 √
  emule 4673 192.168.123.50 √
  
  全向1680ADSL
  
  把其中的一机器(192.168.1.14)对外网提供web和ftp服务。
  方法:进入全向adsl的设置项目,然后进入高级设置项目,选择虚拟服务器,会看到有三个空白,如果只想在192.168.1.14假设web和ftp可以这样填写:
  8080192.168.1.14按一下add
  2121192.168.1.14按一下add
  然后保存设置,路由器重新启动拨号。
  装软件:映射以后在192.168.1.14安装动态dns软件,然后安装web和ftp软件就可以了,经我实验,完全正常。
  
  金宝(kinpo)A400
  
  这个路由器的端口转发在“(packetfilter)”里。
  以架设web服务器为例子,路由器的Lan地址为192.168.1.1,web服务器的ip地址为192.168.1.2(一定要和路由器的Lan的ip在同一个网段)。具体为:
  使能包过滤功能:打勾。
  源地址:任意ip,打勾
  端口号:80
  目标地址:你的内网机器的ip为192.168.1.2,
  目标端口:80。
  优先级:任意数字咯
  协议:tcp
  动作:allow。
  然后点添加就可以了.
  
  贝尔6309
  
  这个路由器是在lineconfiguration里面的配置。
  以架设web服务器为例子,路由器的Lan地址为192.168.1.1,web服务器的ip地址为192.168.1.2(一定要和路由器的Lan的ip在同一个网段)。具体为:
  在“lineconfiguration”的“Nat”的“inbound”里面
  port:80
  host:192.168.1.2,
  protocol:tcp
  然后“add”就可以了。ftp则添加21端口的,作email服务器的是要设置25,110的端口.
  
  实达 ADSL 2110EH
  
  这里以假设Web服务器为例:
  假设路由器的内网IP是192.168.0.1
  在IE中用http://192.168.10.1进入 实达ADSL2110EH ROUTER(默认的用户名和密码是admin、conexant 管理配置面页,选择Services――NAT Rule Configuration――NAT――NAT Options:NAT Rule Entry――Add――进入端口映射添加设置面页,各项设置如下:
  Rule ID:  2 (做第二个端口时改为3。依此类推)
  Rule Flavor:  RDR
  IF Name:  ALL
  Protocol:  ANY
  Local Address From:  192.168.10.* (内网IP)
  Local Address T  192.168.10.* (内网IP)
  Global Address From:  0.0.0.0
  Global Address T  0.0.0.0
  Destination Port From: 80
  Destination Port T  80
  Local Port:  80
  
  设置完后,选择 Submit 提交,最后选择Admin――Commit & Reboot――重启Modem。
  
  ADSL ROUTER版本信息:VIK-1.38.030131a13
  默认用户名和密码:
  普通用户:USER 密码:STARNET
  管理员用户:ADMIN 密码:STARNETADSL
  版本信息:VIK-1.38.030131a13
  用户名和密码 默认是: root 和 grouter
  
  不同的版本居然有不同的用户和密码~~
  大致如下:
  2110ehr v3.20 用户:admin 密码:conexant
  2110ehr v3.21 用户:admin 密码:conexant
  2110ehr v3.51 用户:admin 密码:conexant 用户:user 密码:password
  2110ehr v4.5/4.6 4.72用户:root 密码:grouter
  2110eh v3.21 用户:admin 密码:conexantmodem
  2110eh v3.51/3.52 用户:admin 密码:starnetadsl (中文web界面)
  2110eh v4.5 用户:admin 密码:admin
  2110eh v4.80 用户:root 密码:root 用户:root 密码:grouter
  
  神州数码DCAD-6010RA
  
  首先登陆路由器的Web管理界面(默认的ip是:192..168.1.1,用户名是:adsl,密码是:adsl1234)
  进入之后依次按如下顺序选择:Services―>NAT
  在NAT Option选择NAT Rule Entry。然后点击“添加”,之后出线如下界面,填入相应参数。
  
  设置完成后点击提交就行了。
  
  具体参数说明如下:
  Rule Flavor: 规则种类
  Rule ID: 判断地址翻译规则的序号,最小的序号最先执行,如有规则符合,不在向更高的ID判断执行。
  IF Name: 请选择相应的广域网接口,如PPP,1483B等
  Protocol: 选择相应协议(TCP/UDP/ICMP等
  Local Address From: 使用规则的本地IP起始值,如果选择全部则填0.0.0.0
  Local Address T 使用规则的本地IP终结值,如果是单一IP,填入IP起始值。如果选择全部则填255.255.255.0
  Global Address From: 不用修改
  Global Address T 不用修改
  Destination Port From: 目标IP的端口起始值
  Destination Port T 目标IP的端口终结值
  Local Port: 本地IP端口
  
  NetCore
  
  进入图中右边选项中的高级配置中;
  修改设置之前的工作――如果你的主机没在列表中的话,请先录入你的主机!如图所示;
  
  在上图中的内部主机管理中,先把主机名称填上(获得方法不用我说了吧―),
  然后把ID地址填上去。两项填好后,点击增加后,看到你的主机在列表中即可;
  然后就是必须的设置了,NO。1――虚拟服务;
  虚拟服务名称上可以填――EM映射。
  内部服务器可以从下拉列表中找到你刚才录入的自己的主机。
  虚拟服务模板不用选择,默认的就可以。
  协议选择TCP。
  内部端口号填上EM默认的4662。(如果你用的是其他端口,就填你使用的)
  外部端口号也填上EM默认的4662。(同上)
  各个选项都填好后,点击新增虚拟服务,然后看到你的设置出现在已经启动的虚拟服务中就好了。
  紧接着是是NO。2――特殊应用;
  
  把你刚才在虚拟服务选项里增加好的虚拟服务――EM映射和端口号都填上就好!
  如果还没有作用的话,可以在把下面图中的系统选项――互连网共享(DMZ)主机选项打开。就完事大吉了!
  
  晨兴--网络快车SR-DSL-AE
  
  一、配置途径
  
  1、使用原配的网线将Modem的RJ-45接口与PC的网卡接口相连,通过运行Telnet程序来配置(下文的介绍将以此方式展开)。
  
  2、使用专用的串行通讯线将Modem的COM口与PC的COM口相连,通过运行超级终端程序来完成配置。
  
  二、配置过程
  
  1、完成设备间的硬件连接,在PC机桌面上右击网上邻居,打开网络窗口,配置网卡的TCP/IP属性,将其IP地址设为192.168.1.2,必要时可以设置网关,填入Modem默认的内部IP地址192.168.1.1。
  
  2、在“开始/运行”中输入“telnet 192.168.1.1”,打开Telnet应用程序。
  
  3、进入Telnet管理窗口,Password默认值为adsl。
  
  password: *******
  logged on; type `@exit' to close connection.
  
  ①用help命令显示当前可用的菜单,用home命令返回主菜单。
  
  >> help
  Command:
  default - set all configuration to factory setting
  lan - entry to Ethernet menu
  manage - entry to management menu
  mode - exit this menu and change modem mode
  pppoe - entry to PPPoE menu
  quick - quick setup
  r1483 - entry to RFC1483 menu
  restart - reboot modem
  save - save and restart modem
  show - display configuration of PVC and Ethernet
  ver - display software version
  Type 'help' or 'help ' for more details
  
  以上显示的都是常用的主菜单命令,其中,lan、pppoe、r1483、manage包含子菜单。
  
  ②用show命令显示当前默认参数,记下可用的VPI/VCI等配置信息,为下一步配置做准备。
  
  >> show
  Ethernet ip: 192.168.1.1
  Subnet mask: 255.255.255.0
  FullDuplexisable
  FUNCTION VPI/VCI CLASS LLC/VCMUX Spanning Pkt Filter
  Rfc1483 8/35 ubr LLC Disable ANY
  Rfc1483 8/81 ubr LLC Disable ANY
  Rfc1483 0/35 ubr LLC Disable ANY
  Rfc1483 0/32 ubr LLC Disable ANY
  Rfc1483 1/33 ubr LLC Disable ANY
  
  ③用mode命令选择路由工作模式,原默认的是Bridge方式。
  
  >> mode
  Please select bridge or routerb/r,b)r
  Current mode is router
  
  ④进入r1483子菜单,删除原配置参数。
  
  >> r1483
  > r1483> delwanip all
  > r1483> home
  
  ⑤用quick命令配置路由工作参数,其中VPI/VCI的数值可填入原配置参数,如最仍不能上网,则换一对数值再配,必有一种合适。User name/Password就是电信局指定的用户名及口令。
  
  >> quick
  R1483(r)/ IPoA(i)/ PPPoA(p)/ PPPoE(pe): pe
  0 PVC existed, 1 PVC available.
  Ethernet IP (192.168.1.1) : 192.168.1.1
  Subnet mask (255.255.255.0) : 255.255.255.0
  VPI(0-4095): 8
  VCI(1-65535): 35
  Authentication( PAP(p)/CHAP(c)/None(n) ): c
  User name: sz
  Password: **
  Retype password: **
  Setup Configuration
  FUNCTION: PPPOE
  Ethernet IP: 192.168.1.1
  Subnet Mask: 255.255.255.0
  # VPI VCI AUTH USERID
  1: 8 35 CHAP sz
  Preserve the configuration (y/n) : y
  Continue quick (y/n) : n
  Configuration will have no effect until after save and restart.
  
  ⑥进入pppoe子菜单,用setidletime命令来配置Modem的空闲连接时间,最大为50小时,也就是说在该时间段内,只要Modem不断电,即使没有客户机上网仍保持在线。
  
  >> pppoe
  > pppoe> setidletime 180000
  Time Idle 180000 second
  > pppoe> home
  
  ⑦进入lan子菜单,配置局域网工作参数,dhcpserver动态IP地址的取值范围从192.168.1.2开始到192.168.1.254为止,即可以指定局域网内的用户数;dhcpserver dns的取值以当地的域名解析服务器为准。
  
  >> lan
  > lan> dhcpserver 192.168.1.2 192.168.1.20
  DHCP Mode: Server.
  > lan> dhcpserver dns 202.102.14.141
  DNS setup:
  First: 202.102.14.141
  Second:0.0.0.0
  > lan> home
  
  ⑧用save命令保存所有已配置的信息,Modem将重新启动,当前的Telnet程序也将终止。
  
  >> save
  Saving configuration...
  Configuration saved.
  Updating flash file system ...
  
  Modem内部的PPPOE软件会自动拨号并抓取公网IP地址分配给客户机使用,这一过程所需的时间与PC机拨号方式差不多。这时,再次运行Telnet程序,用show命令可以显示Modem的最新工作参数以及公网IP地址,如果IP地址长时间显示为???.???.???.???,说明IP地址没有抓取成功,可用restart命令或者断一次Modem的电源来重新启动。 ⑨、客户机上网前,应当删除各种拨号连接。另外,在桌面上右击IE浏览器,打开Internet属性窗口,在“连接/局域网设置”中选择“自动检测设置”,其余各项均不选。右击网上邻居,打开网络窗口,恢复网卡的自动设置功能。
  
  三、恢复默认配置
  
  如果想恢复原先的上网方式,即在PC机上安装虚拟拨号软件来上网,则可按如下方式配置:
  
  >> default
  The data set to default successfully.
  Set ADSL configuration back to factory setting.
  >> mode
  Please select bridge or routerb/r,r)b
  Current mode is bridge
  >> save
  Saving configuration...
  Configuration saved.
  Updating flash file system ...
  
  四、Modem的升级
  
  1、当前版本可在Telnet中用ver命令来显示,升级版本可去厂家的网站查找,网络快车SR-DSL-AE可到http://www.sunrise-sh.com去下载,最新版本号为2.91CG,能通过网线升级,支持pppoe子菜单中setidletime命令。
  
  2、连接好一台PC和ADSL Modem,确认用telnet 192.168.1.1能够与Modem通讯,在硬盘上执行升级程序,一切按默认方式进行。特别提示,升级过程中不能断电,否则将损坏设备。
  
 楼主| 发表于 2005-9-21 16:51:19 | 显示全部楼层 来自 河北石家庄

回复: 路由影射!!!

  五、其它注意事项
  
  1、整个配置过程比较复杂,需要一点命令操作经验,没有把握的话,不要轻易动手,特别是使用save命令前一定要慎重,要记好原来的配置信息。
  
  2、Modem升级后恐怕无法降级。
  
  3、中兴831ADSL Modem可参考以上配置,默认的口令为adsl831。
  
  4、从安全角度考虑,必须修改Modem的默认口令,可在Telnet中在manage子菜单中用setpass命令进行更改。
  
  中怡数宽sercomm IP505系列
  
  IP505系列路由器的隐含地址是192.168.0.1
  打开IE,在地址栏里输入路由器的地址,例如默认的192.168.0.1, 该路由器出厂默认是没有密码, 如果你没有做改动,IE将会直接进入路由器的WEB页面, 如果你设置了密码, IE将要求你输入密码,然后进入路由器的Status页面,如下图, 点击右上角的"Advanced" 按钮
  
  进入Advanced(高级设置)页面后,可以看到 Virtual Servers (虚拟服务器),点击"Virtual Servers"
  
  进入Virtual Servers(虚拟服务器)的设置页面后,我们需要做两个端口映象,一个是EMULE的TCP端口(默认是4662),另外一个是EMULE的UDP端口(默认4672)
  当然你不一定使用EMULE默认的端口号,但EMule里的设置必须跟我们下面设置的两个端口映象要一致
  首先我们来做TCP端口的映射
  1.首先点击"Clear Form" 把表格清除干净
  2.给这个虚拟服务器(端口映象)取个名字,例如 Emule 4662
  3.在PC(Server)一栏,选取你的内网IP地址,如果没找到你的IP地址,可以点击右边的"My PC is not listed 来输入你的内网IP地址.
  4.在Protocol一栏,选取"TCP"
  5."Internal Port No"以及"External Port No"这两栏要填入EMULE用的TCP端口(默认4662),这两栏里填的数字要相同
  6.在Enable前打个勾,启动该端口映射服务
  7.点击"Add as new server",把这个端口映射加入虚拟服务器的规则中
  
  再次进入Virtual Servers的页面,这次我们来做UDP端口的映射
  1.首先点击"Clear Form" 把表格清除干净
  2.给这个虚拟服务器(端口映象)取个名字,例如 Emule 4672
  3.在PC(Server)一栏,选取你的内网IP地址,如果没找到你的IP地址,可以点击右边的"My PC is not listed 来输入你的内网IP地址.
  4.在Protocol一栏,选取"UDP"
  5."Internal Port No"以及"External Port No"这两栏要填入EMULE用的UDP端口(默认4672),这两栏里填的数字要相同
  6.在Enable前打个勾,启动该端口映射服务
  7.点击"Add as new server",把这个端口映射加入虚拟服务器的规则中
  
  这样IP505系列理由器的两个端口映射就做完了.
  
  大亚科技DB102-B
  http://192.168.1.1/doc/index1.htm 默认用户名admin,密码dare
  
  打开“adsl网络状态属性”----“高级”-----“设置”---手动添加一个服务,服务名称自定,在“再您的网络上主持此服务的计算机的名称..."这项上添上你的计算机名称(强烈建议添上你的计算机名称,因为虚拟拨号的adsl是动态的ip),"此服务的外部端口"上添上"4661"----"TCP"----"此服务的外部端口"上添上"4661"
  同样的方法在添加一个"4662"的端口.
  
  在设置好ADSL路由、各网线、交换机以后,便是对上网电脑进行设置了。很多人在做这一步时,往往功溃于此。这里必须注意,在通过ADSL共享上网时,各电脑主要设置网络的选项里有3项内容,分别是IP地址、网关、DNS配置。很多人错在DNS与ADSL路由设置不一致,如果在ADSL的路由设置(DHCP/DNS)中不作任何选择(没有选定“局域网DHCP服务器”),那么在电脑的网络设置里,DNS配置就不能选当地ISP的DNS,这样是怎样也上不了网的。这时应该在DNS中填ADSL的内置IP值。即在电脑的网络设置中网关与DNS相同,都应填ADSL的内置IP,而网关所对应的IP则就与ADSL的内置IP在同一网段。
  
  端口参考
  ftp-data20/tcp #FTP,data
  ftp21/tcp #FTP.control
  telnet23/tcp
  smtp25/tcpmail #SimpleMailTransferProtocol
  time37/tcptimserver
  time37/udptimserver
  domain53/tcp #DomainNameServer
  domain53/udp #DomainNameServer
  tftp69/udp #TrivialFileTransfer
  gopher70/tcp
  http80/tcpwwwwww-http #WorldWideWeb
  pop3110/tcp #PostOfficeProtocol-Version3
  nntp119/tcpusenet #NetworkNewsTransferProtocol
  netbios-ns137/tcpnbname #NETBIOSNameService
  netbios-ns137/udpnbname #NETBIOSNameService
  netbios-dgm138/udpnbdatagram #NETBIOSDatagramService
  netbios-ssn139/tcpnbsession #NETBIOSSessionService
  imap143/tcpimap4#InternetMessageAccessProtocol
  snmp161/udp #SNMP
  snmptrap162/udpsnmp-trap #SNMPtrap
  irc194/tcp #InternetRelayChatProtocol
  ipx213/udp #IPXoverIP
  ldap389/tcp #LightweightDirectoryAccessProtocol
  https443/tcpMCom
  https443/udpMCom
  uucp540/tcpuucpd
  ldaps636/tcpsldap #LDAPoverTLS/SSL
  doom666/tcp #DoomIdSoftware
  doom666/udp #DoomIdSoftware
  phone1167/udp #Conferencecalling
  ms-sql-s1433/tcp #Microsoft-SQL-Server
  ms-sql-s1433/udp #Microsoft-SQL-Server
  ms-sql-m1434/tcp #Microsoft-SQL-Monitor
  ms-sql-m1434/udp #Microsoft-SQL-Monitor
  wins1512/tcp #MicrosoftWindowsInternetNameService
  wins1512/udp #MicrosoftWindowsInternetNameService
  l2tp1701/udp #LayerTwoTunnelingProtocol
  pptp1723/tcp #Point-to-pointtunnellingprotocol
  radius1812/udp #RADIUSauthenticationprotocol
  radacct1813/udp #RADIUSaccountingprotocol
  nfsd2049/udpnfs #NFSserver
  knetd2053/tcp #Kerberosde-multiplexor
  man9535/tcp #RemoteManServer
  emule 4662/tcp 4672/udp 4673/kad udp
回复

使用道具 举报

 楼主| 发表于 2005-9-21 16:52:17 | 显示全部楼层 来自 河北石家庄

回复: 路由影射!!!

  什么情况下需要做端口映射?
  
  如果网络情况是下面这样的:
  internet<--->adsl router<--->hub<--->web server
  internet<--->adsl modem<--->gateway<--->hub<--->web server
  那么internet用户想浏览你的web server,但是80的请求只能到adsl router或者gateway,就过不去了。那么你就要做一个转发,让80的请求到了adsl router或者gateway后,可以达到web server,那么web server才有可能回应,并且返回给你正确的内容。这就是端口转发,也叫端口映射。
  
  EMULE的设置只要相应打开TCP\4662, UDP\4672,KAD UDP\4673,0.42E安装版本以后TCP默认为4686。
  
  1. DLINK出厂定义的路由器地址是192.168.0.1
  2. Linksys出厂定义的路由器地址是192.168.1.1
  3. 3com出厂定义的路由器地址是192.168.2.1
  4. 微软出厂定义的路由器地址是192.168.2.1
  5. Netgear出厂定义的路由器地址是192.168.1.1
  6. asus出厂定义的路由器地址是192.168.1.1
  上面几个是厂家定义地址,如果是带有猫的路由,地址不一定一样.例如speedtouch的出厂定义是10.0.0.138
  
  TP-LINK TD-8800
  TP-Link TD8830
  TP-LINK TL-R410
  中兴 ADSL831
  Cyrix686 D-Link DI-704P
  D-Link DSL-500
  泛得 851-E
  阿尔卡特 S6307KH(ALCATEL)
  ASUS AAM6000EV
  中达通 CT500
  华勒合勤 642
  GREENNET 1500c
  TENDA\腾达TED 8620
  阿尔卡特 511E--S6307EF(ALCATEL)
  Speedtouch 500系列
  Topstar顶星TE-SR400
  eTEK伊泰克 TD-2001
  宽频蓝色小精灵
  全向 1680ADSL
  金宝(kinpo)A400
  贝尔 6309
  实达 2110EH
  神州数码DCAD-6010RA
  NetCore
  晨兴--网络快车SR-DSL-AE
  中怡数宽sercomm IP505系列
  大亚科技DB102-B
  
  TP-LinkTD8800
  
  以架设web server为例,路由器内网地址192.168.1.1,web server的内网地址为192.168.1.2:
  首先登陆路由器Web管理界面:
  在服务表单单击网络地址转换,在NAT Option选择NAT Rule Entry。点击添加,并填入相应参数:
  设置完成后点击提交就行了。
  
  具体参数说明如下:
  Rule Flavor: 规则种类。
  Basic Rule:提供保留IP到WAN IP的地址翻译,但是端口不发生变化。
  Filter Rule:象Basic Rule一样提供保留IP到公网IP的转换,但是这种翻译只有当本地相应IP发出访问特定IP和特定服务(Web/FTP)时才发生。
  NAPT Rule:系统的出厂缺省设置。这种设置将局域网的保留IP地址和端口翻译为公网的单一IP地址和在NAT全局配置中规定的端口。这种方式提供对LAN的最安全的保护。
  Bimap Rule:此方式将局域网中的某台PC(IP)完全透明对应到公网的IP,这样许多复杂的应用如MSN话音,网络游戏可以在这台PC正常运行。
  RDR Rule:通过地址和端口的配置,使Internet上的用户可以通过访问路由器的广域网IP来访问内部网络提供的诸如Web Server或FTP Server服务。
  Pass Rule:尽管很多设定的规则会翻译局域网保留IP到公网IP,但可以通过设置PASS rule将某些固定IP不能翻译为WAN IP。
  Rule ID: 判断地址翻译规则的序号,最小的序号最先执行,如有规则符合,不再向更高的ID判断执行。
  IF Name: 请选择相应的广域网接口,如PPP,1483B等。协议: 选择相应协议(TCP/UDP/ICMP等)。
  Local 地址 From: 使用规则的本地IP起始值,如果选择全部则填0.0.0.0。
  Local 地址 T 使用规则的本地IP终结值,如果是单一IP,填入IP起始值。如果选择全部则填255.255.255.0。
  Global 地址 From: 不用修改。
  Global 地址 T 不用修改。
  目的端口起始值: 目标IP的端口起始值。
  目的端口终止值: 目标IP的端口终结值。
  Local端口: 本地IP端口。
  
  TP-LinkTD8830
  
  配置过程
  
  在IE地址栏中输入“192.168.10.200”并“回车”,在弹出的登录对话框中输入默认管理用户名和密码“root”进入管理界面。并在管理界面左侧的菜单栏中选择“Basic Config→PAT”,进入端口映射配置对话框。在该对话框中,点击“Add”按钮添加新的映射项目。
  1.在“Protocol”(协议)栏中,我们可以选择两种协议:TCP和UDP。由于Web服务和FTP服务均采用TCP/IP协议,因此保留默认设置TCP。
  2.在“Interface”(接口类型)栏中,默认值为“LAN”,我们还可以选择ATM1、ATM2,一直到ATM8。在此我们选择ATM1(千万不要选择LAN,否则映射无法成功)。
  3.“Service Name”是用来标示该映射的类别的,可以任意输入,例如要配置FTP映射时就输入“ftp”。
  4.在“Port Number”(端口号)栏中,填写ADSL MODEM为各种服务开启的端口,建议采用各种服务的默认端口,例如要映射FTP服务,就直接输入21端口。这样可以方便访问者的访问。如果不采用各种服务的默认端口,则访问者必须采用IP地址+端口号的形式来对发布出去的服务进行访问。假设现在ADSL MODEM的公有IP地址为218.70.130.155,但为FTP服务开启的端口不是21,而是8021,则来自Internet的访问者必须通过“FTP://218.70.130.155:8021”来访问该FTP服务。
  5.“Server IP Address”是指架设服务器的计算机的私有IP地址。本例中,FTP服务器和Web服务器的IP地址即为192.168.10.111。
  6.“Server Port Number”指的是服务器为自己的服务开启的端口,本例中FTP服务器和Web服务器都采用了各自对应的默认端口:21和80
  映射项目添加完毕后,点击“Finish”按钮完成设置。然后选择左侧菜单栏中的“Save & Restart”,在弹出的对话框中先点击“Save”按钮保存设置,然后点击“Restart”按钮重新启动ADSL MODEM(注意:一定要按照这个顺序来!否则刚才进行的配置不会被保存)。
  ADSL MODEM重启完毕后,Internet用户就可以直接通过ADSL MODEM的公有IP地址访问“内部”的计算机架设的各种服务了。
  
  Prestige 642R的出厂默认IP地址为192.168.1.1,假设我们已启用了它的路由功能(路由功能的具体配置过程请参见《电脑报》第35期F5版《路由ADSL Modem组网共享》一文),并已接入Internet。同时,共享该路由上网的计算机的IP地址为192.168.1.2和192.168.1.3,前者架设了Web服务器,采用默认的Web服务端口80;而后者架设了FTP服务器,采用的是默认FTP服务端口21。
  配置过程
  1.在与ADSL MODEM相连的任意一台计算机(如192.168.1.2这台计算机)的系统桌面上进入“开始》运行”,输入“telnet 192.168.1.1”命令并执行,在密码提示框中输入出厂默认密码1234后进入MODEM的主管理界面(图2)。
  2.在该管理界面下,输入“15”进入“Advanced Applications”(高级应用)的“SUA Server Setup”对话框,这里就是合勤Prestige 642R的端口映射设置界面了。
  3.我们共可以设置8个端口映射项目。设置非常简单,首先把光标移到某个空白项目上,然后在左侧填写内网服务器提供的服务端口号,而右侧则填写内网服务器IP地址。例如Web服务器开启的服务端口是80,IP地址为192.168.1.2;而FTP服务器开启的服务端口是21,IP地址为192.168.1.3(图3)。
  4.完成此菜单的设定后,请在“Press ENTER to Confirm or ESC to Cancel”之后按下“回车”键储存设定值。当MODEM重新启动后,Internet用户就可以直接通过ADSL MODEM的公有IP地址访问“内部”的计算机架设的各种服务了。
  也许细心的读者已经发现,在TD8830的端口映射中,我们可以对ADSL MODEM发布的端口进行选择,例如内网的FTP服务器端口采用的默认FTP端口21,但我们在通过端口映射发布到Internet时,可以选择别的端口(如8021)。而合勤Prestige 642R由于没有选择对外发布端口的项目,所以对外发布端口就只能对应内网服务所采用的端口。例如:内网的FTP服务器采用21端口,对外发布也就是21端口;若内网用的是8021端口,对外发布也是8021端口。
  就按照这个方法设置就OK了~~~
  
  TP-LINK TL-R410
  
  以架设web server为例:路由器内网ip192.168.1.1,web server的内网地址为192.168.1.50;
  1.首先登陆到路由器的Web管理界面.
  2.点击左边"转发规则"前面的"+"号.
  3.在展开的菜单里面点击"虚拟服务器".
  4.在右边服务端口下面填"80",ip地址下面填"50",协议选择"TCP",最后别忘了在"启用"下面打勾.
  5. 点"保存"之后就可以了.
  
  中兴ADSL831
  
  telnet 192.168.1.1 登陆到ADSL831
  >>
  >>pat 按回车
  >pat>addpatin pppoe 4662/tcp 192.168.1.5 按回车
  >pat>home 按回车
  >>save 按回车
  然后ADSL831会自动重新启动
  解释一下 192.168.1.5是局域网内部的IP地址
  如果你的电脑的IP地址是192.168.1.10的话
  就把192.168.1.5换成192.168.1.10就可以了
  如何设置831
  先要把831的内置软件刷到2.74版本,
  从 www.zte.com.cn下载(如何刷在说明里面有)
  831出厂设置的以太网口IP地址是192.168.1.1,为了能用telnet访问到831,我们现在先把一台电脑的地址设置为192.168.1.2 (192.168.1.2 至192.168.1.254都可以)
  使用ping 192.168.1.1 看看能不能访问到831,没问题的话继续
  telnet 192.168.1.1,如果你刚刷好软件,是没有密码的,
  没有刷过的原厂密码是adsl831 接着我们已经登陆到了831 上,
  它的提示符是这样的
  >>
  接着我们做快速设置
  >>quick 回车
  系统就会问你用那种方式连接广域网,我们选 pppoe,打pe就可以了。
  系统又问Ethernet Ip: 我们打192.168.1.1(一定要打)
  接着问子网掩码subnet mask:我们打255.255.255.0
  VPI:8 (这个值每个地方都有些不同,你问电信局或跟你同一个小区里装宽带的人)
  VCI:81 (这个值每个地方都有些不同,你问电信局或跟你同一个小区里装宽带的人)
  (注意:上面的这两个 VPI , VCI 值不正确的话不能上网)
  Authentication(验证方式),我们打p,
  接着问我们用户名:你的宽带账号,就是你拨号时用的用户名
  密码:你拨号时用的密码
  重复密码:你拨号时用的密码
  好了,接下来系统就将我们刚刚设置的值都列出来供核对。
  检查无误以后,就可以按y保存所有的设置。
  系统又问我们是否要继续快速设置,回答n
  我们现在做最后的关键命令
  save 不然我们就白辛苦了。
  这时831就开始重启了。
  那我们的Telnet连接自然会断掉,等831重启好了以后,
  我们继续telnet上去,
  用show的命令看看现在的情况,
  没什么问题的话,我们已经可以看到pppoe interface的ip地址了。
  那就恭喜你啦,你的831 已经自己拨号上网了。
  如果你看到的ip地址是几个???,说明没有获取到IP地址
  那就请你拔掉831的电源,再插上,就可以了。
  经过这么一番设置,我们只要在电脑那里的TCP/IP设置里设一下就好了。
  IP:可以从192.168.1.2 到 192.168.1.254
  子网掩码:255.255.255.0
  默认网关:192.168.1.1
  DNS: 202.96.209.5
  202.96.209.133
  好了,你的电脑可以开始冲浪了。 中兴ADSL831恢复出场设置
  
  >>default 按回车
  >>save 按回车
  
  补充
  Dlink的路由器的出厂设定IP是192.168.0.1
  linksys路由器的出厂设定IP是192.168.1.1
  3com路由器的出厂设定IP是192.168.2.1
  微软的路由器出厂设定是192.168.2.1
  出厂设定(或者按RESET键后)密码都是admin
  可以用IE进入其设定,在IE里输入上述地址,就可以进入其登陆窗口(如果没
  反应点一下IE地址栏右边的“转到”键一下或几下)
  登陆密码(出厂设定)如下:用户名/密码
  DLINK:admin/(空)
  3com:admin/(空)
  microsoft:admin/(空)
  linksys:(空)/admin
  
  如果还进不去请检查你的内部IP地址,前3位和路由器的地址一定要一样
  打个比方,如果你用DLINK的路由器,前三位一定得是192.168.0.xxx
  顺便说一下,DLINK里有绑定IP的设置,可以给没个网卡分配固定的IP
  具体在DHCP里设置,对EMULE用户可是好处多多,呵呵
  对于DLINK用户(特别用EMULE的),我还需提醒,如果你用EMULE是
  路由器频繁重启,断线,下载速度慢,表名,你的路由器正在受到攻击
  我正在跟DLINK的技术人员取得联系,他们表示DLINK目前的防火墙还抵挡不
  了这种IGMP攻击包(这不单是DLINK的问题,几乎所有的家用路由器都有
  这个问题),问他们是否可以在新的FIRMWARE里加入此功能,他们说正在考虑
  所以我比较建议大家直接接入电脑,再装防火墙.
  
  D-Link DSL-500
  
  首先把你的网卡IP设置为10.1.1.X
  在浏览器里敲入10.1.1.1,next Enter
  出现登陆框,输入用户名及密码(在说明书上已经告诉你了用户名及密码,默认用户名:admin密码:admin
  进入配置页面后,在左面的导航栏依次点击 服务-->NAT,进入“网络地址转换(NAT)配置”界面,
  如下图:
  
  点击下拉列表框,选择“NAT Rule Entry”,点击“添加”按钮添加新条目
  
  进入“NAT规则-添加”页面,添加NAT规则。这是最重要的一项:
  由于用到的端口不止一个,所以我的设置里把端口设置成了一个段,不同的端口又有可能用的协议不同,所以协议也使用的默认ALL。总之是为了方便,一条规则即可搞定。
  规则类型:先RDR
  规则ID:规则的序号,随便填一个没有用过的数字即可
  IF名:默认ALL
  协议:ANY
  “本地地址来源”“本地地址终点”,这里面填的是本地地址的起始地址和终点地址,即内网的一个地址段。我感觉这两个词用的不太贴切,或许是我知识太浅薄吧,呵呵,有兴趣的朋友可以看看里面的英文帮助,开始我也没有弄懂,看了英文才理解了这两个词的意思。
  “全局地址来源”“全局地址终点”,你的外网IP,如果是ADSL动态拔号,全填0,猫会自动设置
  目的端口来源:4662
  目的端口终点:4712
  本地端口:4662
  
  设置完成后,点击下方的“提交”按钮,完成后关闭“NAT规则-添加”界面,“网络地址转换(NAT)规则配置”界面如下图:
  
  现在配置完毕,但并没有写入ADSL路由猫的存储器内,猫下次启动时刚填的信息会丢失,所以下一步就是保存设置。
  即依次点击左左边导航栏的 管理--> 确认&重启 ,在“确认&重启”界面,点击“确认”按钮,过一会儿完毕后再点“重启”,使配置生效.
  
  泛得851-E
  
  一、851的拔号方式
  1. 先把网卡的IP地址改成10.0.0.15。(跟851-E的IP地址在一个网段)
  2. 在IE浏览器的地址栏里面敲入IP地址
  10.0.0.2,用户名为admin,密码为 conexant。
  3. 在WAN配置里面,(ENABLED?)选择YES,再输入VPI和VCI(比如8
  和35),其他的不输入,按照默认值。
  ENCAPSULATION(封装模式)
  选择“1483 BRIDGED IP LLC”,BRIDGE(网桥)选择“ENABLED”。
  4. SERVICE NAME(服务名)USERNAM E(用户名),PASSWORD(密
  码)都保持为空。按SAVE CONFIGURATION。
  10. 在左边的SAVE SETTINGS(保存设置)里面点SUBMIT(提交)。
  11.滴答一声后,在851-E上的LINK灯稳定不闪时
  表示ADSL重启成功。
  二、泛得851-E的路由方法
  1. 先把网卡的IP地址改成10.0.0.15。(跟
  851-E的IP地址在一个网段)
  2. 在IE游览器的址栏里面敲入IP地址10.0.0.2
  ,用户名为admin,密码为
  conexant
  3. 在WAN配置里面,(Enadled?)选择YES,再输入VPI和VCI(比如8和
  35)。然后,ENCAPSULATION(封装模式)选择“PPPOE LLC”,
  BRIDGE(网桥)选择“DISABLED”,
  4. SERVICE NAME(服务名)没有可不填,
  USERNAME(用户名),
  PASSWORD(密码)由电信局提供。
  5. 在按一下SAVE CONFIGURATION(保存配置)
  里面点“SUBMIT”(提 交)。
  6. 滴答一声后,在851-E上的LINK灯稳定不闪时
  表示ADSL重启成功。
  7. 将网卡的IP地址重新改为自动获得。
  8. 然后双击IE即可上网。
  补充一下,如果你想改回原来的拔号方式,只需要把pppoe llc改为桥模式,再把桥模式打开即可。
  851-E的共享方式
  如果你想利用851-E几台机器上网,你可以直接利用一个HUB接入两台PC或是多台PC。IP设置成自动(注意:MODEM内面的DHCP一定要开起来)即可独立上网。
  提醒:如果你想利用双网卡+代理服务器,则不能利用pppoe直接上网
  
  卡特S6307KH
  
  试试将本机ip改成192.168.1.1,子网掩码255.255.255.0,配置生效后在IE里面访问http://192.168.1.254,用户名和密码都是root。
  在里面加一个条目,协议选择TCP,接口选择你的广域网接口,服务名称用"Emule" ,端口号"4662",服务器ip添你的机器内部ip,如"19.168.1.1",服务器端口号"4662"
  同理再加一条,协议选择UDP,端口都用"4672",其他一样
  然后保存重起路由器
  
  黑色新版ASUS ADSL AAM6000EV (内置路由和拔号功能)
  
  因为ADSL的速度多是8M所以网卡和HUB要10M的就足够了。我用的八口AFH-808T 8Port才150块,网卡大概60块一张(建议网卡和HUB买10/100M自适应的普通八口HUB的价格在240块左右,网卡70块左右)。把ADSL接入HUB的uplink口,把网卡插进电脑,网卡接网线后随便接入HUB的其他的几个口就行了。
  
  先把你的电脑设置为为:192.168.1.2-255
  子网掩码为:255.255.255.0
  网关为:192.168.1.1
  第一步:打开IE:输入:192.168.1.1 登陆MODEM的设备的设置模式,登陆帐号密码都是:root(默认)或帐号:adsl 密码:adsl1234
  
  先在Routing表单,单击PPP,单击添加,出现PPP配置页面,输入相应数值:
  
  PPP Interface: PPP连接编号0-7 (这个选多少好象都没问题,我选0或1都可以)
  ATM VC: 可用的PVC通道 (这个就要了解你的vcc通道是多少?我的是0,35,也就是aal5-1这个通道,你们自己到WAN表单,单击ATM VC选项,查看你那里的VC值是属于那条通道,再到这里选择。如不知道你们的VC值是多少就要去询问下本地的电信相关部门了,因为这个VC值各个地方是不同的)
  
  IPF Type: 请选择Public
  Status: 请选择Start或StartOnData (start:永远连接网络 startondata:如果一段时间没用网络就自己断开网络连接)
  
  Protocol: 选择PPPoE
  
  Service Name: 填写一个DNS名字 (我这里是填写YES)
  Use Dhcp: 选Disable,如果选Enabil路由器会获得除IP之外的其他信息。
  Use DNS: 选Enable,如果打开从PPP获得的DNS信息会作为路由器DHCP Server的DNS信息分配给局域网用户。
  Default Route: 请选择Enable
  Security Protocol: 根据局方认证方式设置 (我们这里的是PAP)
  Login Name: 用户名 (你的ADSL帐号)
  Password: 密码 (你的ADSL密码)
  
  第二步:在Admin表单,单击Commit & Reboot,单击“保存”按钮。完成配置
  
  第三步:配置你的电脑,配置PC的为内部网络保留IP,与路由器网口IP同网段(如192.168.1.8)。网关配置为192.168.1.1。
  
  ADSL AAM6000EV默认为:192.168.1.1
  客户机电脑设置为:192.168.1.2-255
  子网掩码为:255.255.255.0
  网关为:192.168.1.1
  DSN 配置为当地的DNS Server或我们设备的地址192.168.1.1。(win98中设置因为起用DNS一定要找个主机的名字,那个主机的名字就填写你们在PPP中的Service Name填写的名字)如果这里你们没填写就只能上QQ之类的使用IP连接的网络资源拉!!!不能解释域名。
  设置已经完成,现在打开你的IE或QQ等看看是不是已经可以上了?
  不同的ADSL路由设备可能设置界面有所不同,不过需要设置的参数大同小异,设置方法也应基本相同,照 此试试看可否成功。祝大家好运!
  
  中达通CT500
  
  1,打开电脑,在网卡的TCP/IP上将地址设置为192.168.1.2到192.168.1.24的任何一个地址,子网掩码255.255.255.0,DNS10.27.1.30,网
  关192.168.1.1。
  2,在IE浏览器中键如192.168.1.1,用户名root,密码12345,进入中达通的猫的设置界面。
  3,将DHCP中的那个原有的项目删除,就是点一下前面的小圆圈,然后再点一下叶面上的DEL键,点ADD自己添加一个新的,只需要填初使网段
  192.168.1.2和末尾网段192.168.1.24,改一下DNS改为202.102.13.141,然后确定就可以了。记住新建页面上的其他数值除了前面说的三个写一
  下,其他一个都不要修改了!切记!
  4,在ADSL设置区,将下面8个虚通道全部删除,删光以后自己写一个在VPI为8,VCI为35,点方式为PPPOE,填上你原来拨号的用户名和密码
  (记住用户名要带@adsl),选择为AUTO拨号,点ADD新的虚通道就设置完成了。
  5, 然后点击左边的NAPT进行端口映射,在公共端口中添加6881,地址填写你的局域网IP地址,私有端口填写6881,TCP协议,这样,6881就添加好了,然后再用同样的方法添加6882-6889,就可以了,根据你的需求来确定添加映射的端口数目。
  6,上面的按照顺序做完了以后,点左手保存中的第一个保存设置(第一个),然后再点写入猫后重新启动。
  
  ZYXEL华勒合勤642端口映射
  
  Menu 11.1 - Remote Node Profile
  
  Rem Node Name= ChangeMe Route= IP
  Active= Yes Bridge= No
  
  Encapsulation= PPPoE Edit PPP Options= No
  Multiplexing= LLC-based Rem IP Addr= 0.0.0.0
  Incoming: Edit IP/IPX/Bridge= No
  Rem Login=
  Rem Password= ********
  Outgoing: Session Options:
  My Login= czz7205800@adsl Edit Filter Sets= No
  My Password= ******** PPPoE Idle Timeout(sec)= 0
  Authen= CHAP/PAP PPPoE Service Name=
  Schedule Sets=
  
  Press ENTER to Confirm or ESC to Cancel:
  
  注意在 Edit Filter Sets= No 空格键改为YES后,进入以下菜单:
  
  Menu 11.5 - Remote Node Filter
  
  Input Filter Sets:
  protocol filters=6
  device filters=
  Output Filter Sets:
  protocol filters=
  device filters=
  Call Filter Sets:
  protocol filters=
  device filters=
  
  Enter here to CONFIRM or ESC to CANCEL:
  
  将出现的 6 空格键去掉后回车存盘返回后 Edit Filter Sets= No 不要管它,回车存盘后设置15
  
  进15之后
  
  选2
  
  进去之后再选1
  
  Menu 15.2.1 - NAT Server Setup (Used for SUA Only)
  
  Rule Start Port No. End Port No. IP Address
  ---------------------------------------------------
  1. 21 21 192.168.1.10
  2. 4661 4669 192.168.1.10
  
  上面的
  例子1是把21端口映射到192.168.1.10
  例子2是把4661到4669的端口全部映射到192.168.1.10
  
  Rule Start Port No. End Port No. IP Address
  ---------------------------------------------------
  1. Default Default 192.168.1.10
  
  这个是把所有端口全部都映射到192.168.1.10
  
  我的例子:
  Menu 15.2 - NAT Server Setup
  
  Rule Start Port No. End Port No. IP Address
  ---------------------------------------------------
  1. Default Default 0.0.0.0
  2. 21 21 192.168.1.2
  3. 80 80 192.168.1.2
  4. 2300 2400 192.168.1.2
  5. 47624 47624 192.168.1.2
  6. 4661 4661 192.168.1.5
  7. 4662 4662 192.168.1.5
  8. 6881 6999 192.168.1.5
  9. 0 0 0.0.0.0
  10. 0 0 0.0.0.0
  11. 0 0 0.0.0.0
  12. 0 0 0.0.0.0
  
  Press ENTER to Confirm or ESC to Cancel:
  
  我的IP是192.168.1.5
  
  GREENNET ADSL MODEM 1500c
  
  前提:使用格林耐特ADSLmodem并且使用PPPOE拨号联入INTERNET
  并且在PVC0上设置了pppoe协议,且设置了本机的ip地址是192.168.1.7
  
  第一步:关闭虚电路PVC1~7
  
  具体方法是,先在IE地址栏输入192.168.1.1,输入用户名admin密码greennet
  进入用户管理界面
  然后参数设置-wan
  然后在右侧的界面内的虚电路选项选择1,
  然后“提交”,
  页面刷新以后,在“是否启用”选择“否”,在“桥接”选项选择“禁用”
  点击“提交”
  重复以上的过程,即可关闭其他2~7的虚电路;
  
  第二步:在参数设置-NAT的界面中,将NAT参数设置为动态NAPT
  
  第三步:在参数设置-虚拟服务的右侧界面中,
  添加虚拟服务
  首先添加ID:1;公有端口:4662;私有端口:4662;TCP;主机IP:192.168.1.7
  然后点击设置
  其次添加ID:2;公有端口:4672;私有端口:4672;UDP;主机IP:192.168.1.7
  然后点击设置添加虚拟服务
  
  最后一步,就是在参数设置-保护重启界面,选择保存重启
  
  腾达TED 8620
  
  TENDA――ADSL MODEM/ROUTER(TEAR8620 Ver:A1)
  方法在EXPLOER地址输入192.168.X。X(前提你是内网用户,对于XP地址具体可以在连接属性中看到);输入用户名和密码(一般的厂商预设都是 ROOT)。进去后“选择服务”,然后选择“NAT”.
  
  在NAT OPTIONS 后的选择中点NAT RULE ENTRY;如土,再点“添加:
  
  在弹出的”NAT 规则 添加中出现一表格,下面这样改:
  
  RULE FLAVOR选RDR
  RULE ID填2
  IF NAME里选ppp-0
  协议 里选TCP
  Local 地址 From 里填192.168.X.X(这个就是你的内部IP地址,如果有变,今后自己修改)
  Local 地址 To里也填192.168.X.X
  Global 地址 from 和 to 里,两个都不要填,也就是保持0.0.0.0
  最后3个端口(目标端口歧视值,目标端口终止值,Local端口)填上你想要EMULE开的TCP端口(EMULE定义的设置是4662,但你可以用其他的,只要你在EMUEL里最相应的修改即可)
  填完先不要提交,仔细检查后提交
  
  还要再设置一条新规则,打开UDP端口,但RULE ID这次定为3;协议里选UDP ,而端口则要变化,4663―4665都可以。
  
  大功告成,如果还不行,唯一不对的地方就是IF NAME(有可能是ppp-1)
回复

使用道具 举报

 楼主| 发表于 2005-9-21 16:53:37 | 显示全部楼层 来自 河北石家庄

回复: 路由影射!!!

斑竹 ,我实在不知道该放那里 你看这个 给我找的地方放吧:sweat:
回复

使用道具 举报

 楼主| 发表于 2005-9-21 16:56:10 | 显示全部楼层 来自 河北石家庄

回复: 路由影射!!!

最常用的网络命令精萃一,ping   
  它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。先看看帮助吧,在DOS窗口中键入:ping /? 回车,出现如图1。所示的帮助画面。在此,我们只掌握一些基本的很有用的参数就可以了(下同)。   

  -t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。   

  -l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。   

  -n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。   

  说明一下,如果-t 参数和 -n参数一起使用,ping命令就以放在后面的参数为标准,比如“ping IP -t -n 3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。   

  下面我们举个例子来说明一下具体用法。   

  这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小 。从TTL的返回值可以初步判断被ping主机的操作系统,之所以说“初步判断”是因为这个值是可以修改的。这里TTL=32表示操作系统可能是win98。

  (小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix)

  至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对别人进行ping攻击……这些就靠大家自己发挥了。
  二,nbtstat   

  该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。   

  -a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息如图3(下同)。   

  -A 这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。

  -n 列出本地机器的NETBIOS信息。   

  当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。   

  三,netstat

  这是一个用来查看网络状态的命令,操作简便功能强大。   

  -a 查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息,如图4。   

  这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP。

  -r 列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。用法:netstat -r IP。

  四,tracert

  跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。   

  这里说明数据从本地机器传输到192.168.0.1的机器上,中间没有经过任何中转,说明这两台机器是在同一段局域网内。用法:tracert IP。
 五,net   

  这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net /?回车。   

  在这里,我们重点掌握几个入侵常用的子命令。   

  net view   

  使用此命令查看远程主机的所以共享资源。命令格式为net view \IP。   

  net use

  把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。命令格式为net use x: \IPsharename。上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和192.168.0.7建立IPC$连接(net use \IPIPC$ password /user:name)。   

  建立了IPC$连接后,呵呵,就可以上传文件了:copy nc.exe \192.168.0.7admin$,表示把本地目录下的nc.exe传到远程主机,结合后面要介绍到的其他DOS命令就可以实现入侵了。   

  net start

  使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。用法:net start servername,如图9,成功启动了telnet服务。   

  net stop

  入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了,用法和net start同。   

  net user

  查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。键入不带参数的net user,可以查看所有用户,包括已经禁用的。下面分别讲解。

  1,net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。

  2,net user abcd /del,将用户名为abcd的用户删除。

  3,net user abcd /active:no,将用户名为abcd的用户禁用。

  4,net user abcd /active:yes,激活用户名为abcd的用户。

  5,net user abcd,查看用户名为abcd的用户的情况。   

  net localgroup

  查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。用法:net localgroup groupname username /add。   

  现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用net user abcd来查看他的状态,和图10进行比较就可以看出来。但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员,这是后话。有兴趣的朋友可以参照《黑客防线》第30期上的《由浅入深解析隆帐户》一文。   

  net time

  这个命令可以查看远程主机当前的时间。如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。但简单的入侵成功了,难道只是看看吗?我们需要进一步渗透。这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。用法:net time \IP

  六,at   

  这个命令的作用是安排在特定日期或时间执行某个特定的命令和程序(知道net time的重要了吧?)。当我们知道了远程主机的当前时间,就可以利用此命令让其在以后的某个时间(比如2分钟后)执行某个程序和命令。用法:at time command \computer。   

  表示在6点55分时,让名称为a-01的计算机开启telnet服务(这里net start telnet即为开启telnet服务的命令)。   

  七,ftp   

  大家对这个命令应该比较熟悉了吧?网络上开放的ftp的主机很多,其中很大一部分是匿名的,也就是说任何人都可以登陆上去。现在如果你扫到了一台开放ftp服务的主机(一般都是开了21端口的机器),如果你还不会使用ftp的命令怎么办?下面就给出基本的ftp命令使用方法。

  首先在命令行键入ftp回车,出现ftp的提示符,这时候可以键入“help”来查看帮助(任何DOS命令都可以使用此方法查看其帮助)。   

  大家可能看到了,这么多命令该怎么用?其实也用不到那么多,掌握几个基本的就够了。  

  首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入“open 主机IP ftp端口”回车即可,一般端口默认都是21,可以不写。接着就是输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍。   

  用户名和密码都是ftp,密码是不显示的。当提示**** logged in时,就说明登陆成功。这里因为是匿名登陆,所以用户显示为Anonymous。
  
  接下来就要介绍具体命令的使用方法了。   

  dir 跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就可以看到此ftp服务器上的文件。

  cd 进入某个文件夹。

  get 下载文件到本地机器。

  put 上传文件到远程服务器。这就要看远程ftp服务器是否给了你可写的权限了,如果可以,呵呵,该怎么 利用就不多说了,大家就自由发挥去吧。

  delete 删除远程ftp服务器上的文件。这也必须保证你有可写的权限。

  bye 退出当前连接。

  quit 同上。   

  八,telnet

  功能强大的远程登陆命令,几乎所有的入侵者都喜欢用它,屡试不爽。为什么?它操作简单,如同使用自己的机器一样,只要你熟悉DOS命令,在成功以administrator身份连接了远程机器后,就可以用它来干你想干的一切了。下面介绍一下使用方法,首先键入telnet回车,再键入help查看其帮助信息。   

  然后在提示符下键入open IP回车,这时就出现了登陆窗口,让你输入合法的用户名和密码,这里输入任何密码都是不显示的。   

  当输入用户名和密码都正确后就成功建立了telnet连接,这时候你就在远程主机上具有了和此用户一样的权限,利用DOS命令就可以实现你想干的事情了,如图19。这里我使用的超级管理员权限登陆的。   

  到这里为止,网络DOS命令的介绍就告一段落了,这里介绍的目的只是给菜鸟网管一个印象,让其知道熟悉和掌握网络DOS命令的重要性。其实和网络有关的DOS命令还远不止这些,这里只是抛砖引玉,希望能对广大菜鸟网管有所帮助。学好DOS对当好网管有很大的帮助,特别的熟练掌握了一些网络的DOS命令。

  另外大家应该清楚,任何人要想进入系统,必须得有一个合法的用户名和密码(输入法漏洞差不多绝迹了吧),哪怕你拿到帐户的只有一个很小的权限,你也可以利用它来达到最后的目的。所以坚决消灭空口令,给自己的帐户加上一个强壮的密码,是最好的防御弱口令入侵的方法。

  最后,由衷的说一句,培养良好的安全意识才是最重要的。
回复

使用道具 举报

 楼主| 发表于 2005-9-21 17:10:42 | 显示全部楼层 来自 河北石家庄

回复: 路由影射!!!

上传2个图片,这个都是从网上找的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注个册吧

×
回复

使用道具 举报

发表于 2005-9-21 19:32:02 | 显示全部楼层 来自 福建龙岩

回复: 路由影射!!!

转到这里就清楚了。:D
其实很多网络问题,作OP的要了解。
虽然不是网管,但是常识要知道。

[attid]8326[/attid]
[attid]8327[/attid]
回复

使用道具 举报

发表于 2005-9-21 22:32:15 | 显示全部楼层 来自 吉林长春

回复: 路由影射!!!

相信一定和fw有关,某些可以某些不可以
回复

使用道具 举报

发表于 2005-9-21 22:57:18 | 显示全部楼层 来自 北京通州

回复: 路由影射!!!

挖哈哈 这里竟然有我需要的东东  强 真强 ~~~
回复

使用道具 举报

发表于 2005-9-21 22:58:26 | 显示全部楼层 来自 北京通州

回复: 路由影射!!!

看来我要在这里学习一阵子了!~~~ :p
回复

使用道具 举报

游客
回复
您需要登录后才可以回帖 登录 | 注个册吧

快速回复 返回顶部 返回列表