❶ 如何將舊電腦改成防火牆和路由器
Linux是為網路而生的,如果你想自己DIY一個互聯網設備,Linux將是不二之選,最流行的互聯網設備是路由器,現在很多家庭也擁有一台路由器,它們將DSL或有線互聯網連接轉換成乙太網或無線網路,供家庭電腦使用,如果你不止一台電腦,通過路由器共享上網幾乎成了不爭的事實標准。 如果你有一台很老很老的舊電腦,也許你將其丟棄在儲物間的某個角落,現在早已覆上了厚厚一層灰塵,也許你曾經將其放在二手物品交易網站上,但無人問津,也許你覺得這樣的電腦應該當廢品賣幾個酒錢,但今天我要告訴你的是,廢物也能重新煥發生機,不信請繼續往下看。 你可以將它配置成一個互聯網網關/路由器,但你也許馬上就會反問:「為什麼不用現成的Modem/路由器,何苦要這么折騰呢?」,沒錯,現在的家用路由器已經很便宜,任何人都能負擔得起,但我想說的是,自己DIY一台路由器,可以獲得更多的控制權,並且可以藉此學到更多知識,這就好像一個是白盒,一個黑盒。 要實現這個目標,我們有兩種選擇,一種是用專用的Linux發行版,它內置了所有需要的軟體包,直接安裝變成,另一種是完全從零開始構建整個路由器的操作系統,一般是使用最小化Linux安裝,再加上一些需要的軟體包。選擇發行版有許多發行版可用於構建自己的路由器和防火牆,除了Linux外,還有FreeBSD可供選擇,它們又可分為兩種類型,一種專門提供了防火牆/路由器功能,另一種提供了更復雜的互聯網網關功能,包括列印、郵件、文件和Web伺服器。我們這次選擇的是IPCop 1.4.21穩定版,如果你喜歡冒險和嘗鮮,可以試試最新的1.9版本。
圖 1 IPCop和其它成品路由器一樣是通過Web界面進行配置和管理的
至於舊電腦,達到i586的配置就可以了,也許你會感到很驚訝,586時代的電腦還有用處?其實這種配置的舊電腦可以充當一個中型網路的互聯網網關。 IPCop是沒有桌面的,安裝完成後,所有操作都是通過Web管理界面完成的,因此它對電腦內存的要求是很低的,鍵盤和顯示器也只是在安裝期間才需要,安裝完畢後就可以搬走。 對電腦唯一的要求是至少需要配備兩塊網卡:一塊用於本地網路連接(綠色網路),另一塊用於連接互聯網(紅色網路),當然也可以是PCI DSL Modem卡,如果你使用3G網路,只需要有USB埠就行了。 如果你想設立一個非軍事區(DMZ),則需要另一塊乙太網卡,如果你想將它作為一個Wi-Fi訪問點,那麼一塊無線網卡也是必需的,將交換機接入本地網路乙太網卡後,網路中的其它電腦就可以通過該交換機訪問互聯網了。 注意,從IPCop光碟安裝時是沒有圖形界面的,全部是基於文本的界面,對於習慣了OpenSUSE,Ubuntu和Mandriva圖形安裝程序的人來說,也許會有點困難,其實整個安裝過程只會使用幾個鍵:使用游標鍵移動焦點,使用空格鍵選擇,使用回車鍵確認。另外,IPCop安裝程序會提醒你它要擦除整塊硬碟上的數據,它是不支持和Windows實現雙重啟動的,安裝過程是沒有分區那一步的,因此不必事先做好分區准備。在還原屏幕選擇「跳過」,接下來選擇用於本地網路連接的乙太網卡,雖然你可以手動選擇,但我一般還是接受安裝程序自動做出的選擇。因為路由器一般還會充當網路中的DHCP伺服器,因此還需要指定DHCP客戶端的IP地址范圍,如果你不知道填什麼,那就看看下圖中的內容吧。
圖 2 安裝期間為綠色網路設置DHCP伺服器
安裝期間最重要的選擇是網路配置類型,綠色(GREEN)代表乙太網,紅色(RED)代表Modem,如果你想創建DMZ或無線網路,則要選擇橙色(ORANGE)或藍色(BLUE),當然這些都可以在以後再修改。
圖 3 安裝後通過Web管理界面重新配置綠色網路DHCP伺服器
地址配置如果你的Modem能從你ISP的DHCP伺服器自動獲得DNS和網關伺服器地址,那麼在設置時就可以留空,但一般情況下,你應該為綠色和藍色網路指定DHCP自動分配IP地址的范圍,我們一般喜歡從192.168.1.100開始分配,低於100的則用於靜態分配,不管如何,這里都需要啟用DHCP伺服器。DNS伺服器地址可以使用IPCop本機的地址,這樣IPCop就充當了DNS緩存的角色。 最後,你需要為三個用戶設置密碼,root用戶一般是不會使用的,除非你想直接登錄到路由器上,admin用戶是Web界面的操作用戶,我們一般就使用它管理和配置IPCop,backup用戶則用於備份。設置好密碼後就可以取出IPCop安裝盤,重啟電腦了。
圖 4 設置用戶密碼
啟動等電腦重啟好後,在綠色網路中任一電腦上打開瀏覽器,輸入https://192.168.1.1:445,用你安裝時設置的IP地址代替這里的192.168.1.1,此外還可以使用IPCop電腦的主機名訪問,默認是ipcop(https://ipcop:445),瀏覽器可能會報告這是一個非受信任的網站,因為IPCop使用的是自己產生的證書,你只管點接受便可以了。 還記得安裝時為admin用戶設置的密碼嗎?如果沒有輸入密碼,你只能查看IPCop的主頁,點擊任何按鈕和鏈接都會蹦一個登錄對話框出來。 首先你應該選擇的第一個鏈接是「系統」*「更新」,因為主頁上會顯示有更新可用,點擊「下載」按鈕,關於更新的描述信息會顯示在按鈕下方,下載完畢後,點擊「現在應用」。 如果你看到一個「這不是一個授權的更新」的錯誤消息,你的硬體時鍾可能出了問題,多年未使用的電腦,或BIOS被重置後就經常出現這種情況。點擊「服務」*「時間伺服器」,手動校準時間,然後勾選「使用網路時間伺服器」,點擊「保存」,第一次你可能還是必須要手動設置時間,因為如果時間跳躍太大,NTP是不會自動修改系統時間的。 至此,你可以放心地將這台DIY的路由器放在某個角落,只要保證它的散熱效果,其它一切你都可以遠程通過Web界面實施控制,現在這台路由器提供了DHCP和DNS服務,並提供了互聯網訪問共享服務,下面我們開始研究它的選項。 第一站我們選擇「系統」*「備份」,在這里你可以創建一個包含所有設置的DAT文件,以便需要時可以進行回滾,在開始嘗試一些操作前就應該執行一次備份,如果你願意,還可以點擊「導出」按鈕將文件備份到移動硬碟或U盤中。功能探索IPCop提供許多默認沒有啟用的服務,其中有些服務是值得研究和開啟的,如位於「服務」菜單中的Web代理,時間伺服器,動態DNS服務,集成Snort的入侵檢測和流量整形,最有用的還是對帶寬的限制,你不用再擔心有人下載最新的Ubuntu ISO鏡像,影響到你訪問Fedora論壇的速度。可以將埠25、110、143優先順序設置為「高」,80和443埠優先順序設置為「中」,FTP埠(21)和BitTorrent埠(6881-6999)優先順序設為「低」,這樣可以確保電子郵件無論在何時都能順利收發,而下載則被限制甚至被阻止。
圖 5 限制上傳/下載速度,配置流量整形
你可以在安裝後再添加一個網路,但在Web界面中你會發現沒有與之相關的選項,只能在命令行下解決,如果直接在IPCop伺服器上添加,你還得接上鍵盤和顯示器,如果通過遠程,可以選擇SSH,但需要先在「系統」菜單下啟用SSH,使用ssh -p 222 root@ipcop命令進行連接,然後運行setup,獲得一個類似於安裝程序的GUI,你可以通過它修改安裝時做的一些配置,進入「網路」*「修改網路類型」,選擇「綠色+橙色+紅色」添加一個DMZ,或為無線選擇「藍色」,不管哪種方式,電腦上必須安裝了合適了網卡。 進入「驅動和網卡分配」,為新網路選擇一個網卡,然後使用「地址設置」為新網路介面分配一個IP地址,但必須是不同的子網,如果你為綠色網路使用192.168.1.1,那最好為橙色網路使用192.168.2.1。設置完畢後,為安全起見,關閉SSH連接。設置DMZ現在你已經創建了DMZ,下面開始設置它,在橙色網路上沒有DHCP伺服器,任何新增計算機都必須指定靜態地址,如果你要提供外部訪問,這是一件好事,因為你需要將通信轉發到一個特定的地址。 為了訪問IP為192.168.2.2的Web伺服器,第一步是設置埠轉發,其做法和標准Modem/路由器上的方法一樣,只是這里我們要轉發的目標是位於DMZ區里的伺服器。
圖 6 IPCop網路架構,橙色(Orange)是DMZ
轉到「防火牆」*「埠轉發」頁面,「源IP」通常留空,即所有外部地址均可訪問,如果你想限制訪問來源,你可以設置一個特定的IP地址,也可以設定一個地址范圍。 設置源和目標埠為80(HTTP),目標IP為192.168.2.2,點擊「增加」可在下方的列表中看到顯示的規則,接著點擊「重置」,重復為443埠做同樣的設置。 至此,你的Web伺服器就能從互聯網訪問了,當然也可以直接從你的LAN(綠色為了)訪問,但它不能反向訪問你的綠色網路,因此,即使伺服器或它上面運行的PHP代碼存在漏洞,受影響的也只有它本身,不會影響到綠色網路的計算機。針孔通道有時,你的Web伺服器需要和位於綠色網路的機器通信,如發送MySQL表的一個備份。IPCop有一個功能叫做DMZ Pinhole(針孔),它為橙色網路中的某台計算機提供了對綠色網路中某計算機埠有限制的訪問,轉到「防火牆」*「DMZ Pinhole」進行設置,但最好在需要時才設置這個「針孔通道」,因為它對DMZ提供的安全性產生了一定的破壞。 IPCop的功能還有很多,遠不止我談到的這些,正所謂師父領進門修行在個人,建議你把IPCop Web管理界面的每個頁面都研究透,不懂的地方多去IPCop網站或查閱相關文檔。 怎麼樣?看完本文後,你是否有種沖動,想把淘汰下來的舊電腦裝扮成一台靈活,功能豐富,性能強勁的防火牆/路由器呢?不要猶豫,動手吧!
❷ 淘汰電腦 刷路由器系統
這個你根本不需要刷專門的系統,winxp就完全可以解決。
進網上鄰居,里邊有個設置家庭和小型辦公網路,會出來個向導,按步驟一步步設置好,電腦就能當路由器了,現在設置的是有線的路由器。記得開啟文件共享。
下載一個免費wifi的軟體可以提供無線AP服務。
離線下載可以使用網路雲的下載任務推送功能。
❸ 用電腦做無線路由器的方法
一、依次打開「開始菜單」、「附件」,找到並右擊「命令提示符」,選擇「以管理員身份運行」。
❹ 用一個舊電腦怎麼做軟路由
網路一下 海蜘蛛 ,進入海蜘蛛官網的下載中心,如果電腦支持U盤啟動,就下載U盤版,否則就下載ISO版。
下載UltraISO,並運行UltraISO,文件-打開,選擇下載下來的海蜘蛛文件。
如果舊電腦支持U盤啟動,選擇 啟動-寫入硬碟鏡像...
如果不支持U盤啟動,選擇 選項-刻錄光碟映像
❺ 用舊電腦做路由器怎麼設置
做軟路由。
設置看你裝什麼系統。
一般都比普通路由器強。。
❻ 普通的PC機器能安裝路由器的操作系統嗎
這個是不可以的。
1、一般的路由器使用的都是固件嵌入式的系統,普通的電腦是無法安裝這樣的系統的,需要專門的模擬軟體才能實現這個功能。
2、高級一些路由使用的是內置安卓或者其他內核的系統這個在電腦上仍然是無法直接按章,也是需要專門的軟體進行模擬。
3、大型的路由內置愛系統可以直接以軟路由器的形式進行模擬的,但是知識功能上模擬實現,和實際的系統也是不一樣的。
❼ 舊主板能不能改裝成路由器
主板不能改裝成路由器,網上有介紹用舊電腦做的路由器,實際就是一台電腦做的軟路由,用老電腦裡面多插幾張網卡,裝上系統後在系統裡面裝一個軟路由的軟體,設置成開機自動啟動的。軟路由軟體常用的有海蜘蛛軟路由等
❽ 電腦怎麼做無線路由器
以WIN7系統為例。
Win7電腦設置wifi熱點方法:
1、選擇「開始」-「運行」命令,在運行命令欄里輸入「CMD」打開管理員。
2、在界面里輸入以下命令:netsh wlan set hostednetwork mode=allow ssid=ACE-PC key=12345678,回車運行。
3、等待大約一分鍾後,網路連接中出現一個網卡名字為「Microsoft Virtual WIFI Miniport Adapter 」的無線網路,將其重命名為wifi。
4、查看「網路連接」窗口,右鍵單擊已經連接上網的網路連接,右擊選擇「屬性」-「共享」,第一欄的家庭網路連接選擇「虛擬WIFI」。
5、確定之後,可以使用的上網連接顯示「共享」表示已經可以使用。
6、開啟無線網路,在命令提示符里輸入:netsh wlan start hostednetwork。
7、設置完畢,搜索ACE-PC,輸入密碼12345678就可以使用了。
❾ 有台廢棄的電腦,想把它做成軟路由(愛快的)。電腦只有一個網口怎麼做軟路由給它插個網卡 可以板載網
什麼電腦?
軟路由對系統的要求都挺低的。512M內存,1G硬碟就足夠了。
要是電腦的配置比較高,可以安裝「WFilter上網行為管理系統」,軟路由的功能都有,而且上網行為管理功能特別強大。和一般的軟路由器相比,有很多優勢:
1. 超級強大的上網行為管理功能,支持網址庫過濾,應用過濾,聊天過濾等。
2. 上網記錄和統計功能:網頁和郵件的內容記錄和審計。各種統計報表。
3. 域賬號集成,可以和微軟AD域集成。
4. 多種擴展插件:區域網掃描,DHCP掃描,私接路由和隨身Wifi掃描等。
5. 當然,軟路由的其他功能都有。