- 路由配件| RouterOS| 流控大师| 海蜘蛛| wayos| m0n0Wall| SmoothWall| CoyoteLinux| Ipcop| isa server| WinRoute| Vyatta| 其他|
vyatta login: root
Password: vyatta
登陆vyatta路由系统,然后输入configure命令进入路由配置,(在输入命令的过程中,可以按Tab键进行命令补全)
接着输入命令
[email=root@vyatta#set]root@vyatta#set[/email] interfaces ethernet eth0 address 16.66.1.3 prefix-length 24 //外网端口ip地址配置
[email=root@vyatta#set]root@vyatta#set[/email] interfaces ethernet eth1 address 192.168.1.1 prefix-length 24 //内网端口ip地址配置
[email=root@vyatta#set]root@vyatta#set[/email] protocols static route 0.0.0.0/0 next-hop 16.66.1.1 //静态路由
[email=root@vyatta]root@vyatta[/email]# set service nat rule 1 //建立nat
[email=root@vyatta]root@vyatta[/email]# edit service nat rule 1 //编辑nat
[edit service nat rule 1]
[email=root@vyatta]root@vyatta[/email]# set type source
[edit service nat rule 1]
[email=root@vyatta]root@vyatta[/email]# set type masquerade //转换类型,还有dynamic、static可选
[edit service nat rule 1]
[email=root@vyatta]root@vyatta[/email]# set outbound-interface eth0 //定义出口
[edit service nat rule 1]
[email=root@vyatta]root@vyatta[/email]# set protocols all //允许通过协议
[edit service nat rule 1]
[email=root@vyatta]root@vyatta[/email]# set source network 166.66.45.0/24 //需要转换的地址段
[edit service nat rule 1]
[email=root@vyatta]root@vyatta[/email]# set destination network 0.0.0.0/0 //需要到达的网络
[edit service nat rule 1]
输入完成后,用命令commit提交配置保存。
最后输入命令 save config.boot 设置当前配置为开机自动调用。
这样一个vyatta软路由就安装完成了。
在学习vyatta中,参考了情缘灭缘尽和zhoujiemoon的两篇文章,在这里向两位高人表示感谢!
参考文章:http://hi.baidu.com/zhoujiemoon/blog/item/9b492b300289eb98a8018e45.html
http://hi.baidu.com/%C7%E9%C3%F0%D4%B5%BE%A1
附:
设置DNS:
set system name-server 222.85.85.85
打开web配置页面:
Set service webgui
************************************************************************************************************************************************************************************************************************************************************************************************************
3、配置路由器
我们需要实现的任务很简单,就是在路由器上做个nat,让藏在后面的多台pc可以共享上网。
将eth0作为外网口,eth1作为内网口,本人用的光电的小区宽带且分配的是私有IP网段:10.113.18.244。
外网eth0的IP为10.113.18.244,其网关是10.113.18.254。内网eth1的IP为10.113.19.244。
root@vyatta#set interfaces ethernet eth0 address 10.113.18.244 prefix-length 24 //外网端口ip地址配置
root@vyatta#set interfaces ethernet eth1 address 10.113.19.244 prefix-length 24 //内网端口ip地址配置
root@vyatta#set set protocols static route 0.0.0.0/0 next-hop 10.113.18.254 //静态路由
root@vyatta# set service nat rule 1 //建立nat
root@vyatta# edit service nat rule 1
[edit service nat rule 1]
root@vyatta# set type source
[edit service nat rule 1]
root@vyatta# set translation-type masquerade //转换类型,还有dynamic、static可选
[edit service nat rule 1]
root@vyatta# set outbound-interface eth0 //定义出口
[edit service nat rule 1]
root@vyatta# set protocols all //允许通过协议
[edit service nat rule 1]
root@vyatta# set source network 10.113.19.0/24 //需要转换的地址段
[edit service nat rule 1]
root@vyatta# set destination network 0.0.0.0/0 //需要到达的网络
[edit service nat rule 1]
root@vyatta#top //返回顶端目录下
root@vyatta#commit //最后需要通过这个命令使刚才的配置生效,比思科人性化的地方
配置好后,可以ping 10.113.18.254,然后把eth1接到另一个虚拟机windows2003上,Win2003只需要配置ip:10.113.19.246
gateway:10.113.19.244即可,ping 10.113.18.254,路由器上可以通过show nat statistic看一下有无转换。
这个路由器还可以实现如dhcp DMZ firewall等功能,大家可以自己配置一下。
常用的命令
*、show查看配置信息
*、commit提交配置
*、exit discard退出不保存
*、set service http port 80打开web管理功能
*、set service telnet port 23打开telnet管理功能
*、exit或者 quit退出
*、up或top返回上一级或顶级