本文纯属自己工作的一点经验总.结,你想怎么处.理都可以。--- 印刷
我们的网络有20.0.+的用户,然后还有N台服务器,用户是要向我们交网络使用费的。 鲜花
采用PPPOE管理用户是比较方便的,只需要设定用户和密码就.什么都不.用管了。 建材
选择FREEBSD还是LINUX是个问题,以前我就是用的FREEBS.D,感觉不是很稳定。现在又准备用.LINUX。 美容
GOOGLE了一下,看到
http://www.jraitala.net/comp/articles/2002/pppoe/ 建材
如上地址的结果。所以就选择了L.INUX。健康
况且LINUX上面有SHOREWALL作为软件防火墙,功能比较好,不用.自己编.IPTABLES的规则。.
选.择什么样的发行版作为这个带PPPOE防火墙呢?<性病>
首先这个操作系统要安装简单,
然后最好内置所.有制作这个防火墙需要的软件, 外汇
我还希望我的PPPOE能和RADIUS服务器联合起来使用,这样管理起来更加.方便.。.
我在CENTOS、UBUNTU和FC5中作了个选择,我.选择.了FEDORA 5。 健康
CENTOS带的PPPD不支.持RADIUS.的PLUGIN.
需要自己编译pppd,要支持内核模式的PPPOE需要重新.编.译rp-pppoe 女人
UBU.NTU和FE.DORA 5都代支持RADIUS的pppd,UBUNTU的p.ppd版本还是最新测试版,但他们两个都需要重新编译RP-PPPOE来支持内核模式的PPPOE。 鲜花
他们都带free.radi.us。还都带shorewall。教育
我选择了用得最.顺手的FEDORA。.
新装好的fedo.ra作pppoe服务器会不能用,于是我将rp-pppoe3。.8下载下来重新编译,发觉还是不.能用,于是又将其编译为内核模式,pppoe服务器就能够使用了。--- 印刷
到rp-pp.poe的src目录下面 ./configure .--enable-plugin然后make install 就好了。[成人用品]
在启动pppoe-server的时候记得加上-k的参.数(内核模式.的PPPOE)。学习
试着不改动系统原来的配置文件启动一下你的.pppoe-server,记得给.pap-secrets文件添加用户。其实这样就已经可以用了。<性病>
然后.拨号上来的用户.还需要上网,这时就需要配置shorewall了。对于我们这个简单的需求,我修改了interfaces文件和zone文件..,修改了masq文件,由于每个文件里面本来就有详细的配置使用说明,我就不多说了,然后启动shorewall,网络就可以用了。.
masq文件的.内容大概是这样的:.
eth0 172.18.6..0/24投资
eth0是我的外网界面。
[. 本帖最后由. 5day 于 2006-5-4 16:43 编辑 ]( 游戏 )