[轉]AR4031B 即使開啟NAT, 也還是可以執行PPPoE

http://www.pczone.com.tw/vbb3/showthread.php?t=140753 snmp裡面的system name 可以看版本 如果你並沒有玩驢子, 其實AR4031B 內建的分享器功能不差, 而且支援PPPoE Passthrough, 也就是說即使開啟NAT, 也還是可以執行PPPoE, 如此一來就沒有安裝分享器的必要, 又可以省電, 而且PC 的設定也變的更簡單, 方法如下: 修改AR4031B Advanced Setup->WAN->Protocol->PPPoE->帳號密碼, Next 直到Save Advanced Setup->LAN->Start IP Address->10, Save Management->Access Control->Services, 只Enable LAN->HTTP&TELNET 和WAN->ICMP, Save/Apply Management->Save/Reboot, AR4031B 重開機後就相當於分享器 AR4031B LAN1 連接PC1 (固定IP) AR4031B LAN2 連接PC2 (浮動IP) PC1/2 的 [PPPoE 連線] 不勾選檔案分享和Client for M$N [區域連線] TCP/IP 自動指定IP 和DNS, 勾選檔案分享和Client for M$N 當PC1/2 開機後即可經由AR4031B (NAT) 上網, 但若執行PPPoE, 則會再向Hinet 主機取得實體IP, 而直接連上網際網路(預設G/W 改變), 這也就是PPPoE Passthrough (穿越NAT), 優點是玩某些網路遊戲可以此取得實體IP, 缺點是會失去AR4031B 防火牆的保護, 但是不要忘了, 就算執行PPPoE 之後, 原先的通路還是存在, 也就是有兩條路通往網際網路, 如果不希望PC1 開機便連上網際網路, 就應該比照No.13 第7 點的方法設定, 或者執行 ...

2005-09-11 · 1 min · 109 words · Me

open project tool

http://www.openworkbench.org/

2005-09-04 · 1 min · word · Me

[轉]防火牆

http://www.pczone.com.tw/vbb3/showthread.php?t=143743 cheerx 如果效能是防火牆最重要的考量的話,那就拿台BSD去弄IP FILTER吧!用LINUX加上IP TABLES的話核心可能要準備常常更新,對商用的環境並不是很方便.我想沒有什麼商用主機是可經常重開機的. NETSCREEN或是CISCO的自有防火牆強調的是安全,而非跟PC比效能.因為他有自己的作業系統,而且是專為網路的可靠度和安全性環境設計的。效能有時夠用就可以了,安全性卻不是效能好一點就可以彌補的. 以CISCO來說,他是許多網路通訊協定的規格制訂者之一,許多通訊協定的弱點都有在他的FIREWALL上加以補強,這種安全是企業需要的,開放式的作業系統很難做到這些.企業再看設備的採購,不會只以設備的價格作為考量,尤其這一類的東西關係到企業信譽或是日常運作的問題,需要的是更強的可靠度和安全性. 簡單的說,光是一個要求不能中斷的企業網路要做防火牆的HA,就不是用PC平台可以輕易弄出來的.企業也不會給MIS那麼多時間去搞一套這麼複雜的東西,因為要考慮後面維護的人力問題. 從數字的紀錄上來看,LINUX的核心目前出線網路漏洞的機率已經不是很適合拿來當正式的商用防火牆,關於核心的網路安全修補這半年已經不知有多少次了,要推薦也要先去看看LINUX核心的CHANGE LOG. 這類問題不是靠應用層的IP TABLES可以修補的,因為遇到這一類的攻擊,封包還沒到IP TABLES的應用層,主機可能就已經被駭客打掛或是癱瘓了. 以CISCO的作業系統IOS來說,這半年被發現的漏洞一隻手算的完.除了CISCO之外,眾多的防火牆廠商其實也都投注很多心力在防火牆的自有OS上,比較知名的像是NETSCREEN的OS,SONICWALL的自有SONIC OS系統,甚至國產的居易DRAYOS或是合勤的ZYOS等等,開發這一類的產品往往要投注大筆的財力跟人力,這也是為何這類的防火牆昂貴的原因.(小弟沒提FORTINET的原因,是因為最近很多人發現他的很多東西根本也是從LINUX抄來的,卻沒有遵守GPL規定公開原始碼,所以小弟並不能確信他的 OS真的是原生的自有OS) 服務和技術應該是值錢的,台灣的IT界有個很大的問題就是連懂技術的人都覺得自己不值錢,才會把整個環境弄得大家都累的要死卻過著很差的生活品質.當然也許很多東西都是用LINUX+XX軟體或是WINDOWS+XX軟體就可以運作了,可是出問題的時候,你有沒有把握一定能馬上處理好?有沒有先想想這邊省這些錢的時候,如果出問題會給公司帶來多大的麻煩? 沒有預算當然的確也是有解決方案的,小弟認識某政府大型機關的MIS,因為想幫政府省預算,自己用OPENBSD加上IP FILTER來做單位的FIREWALL,同時他很注意國外的漏洞發佈,萬一有問題會隨時更新自己的軟體版本,他們單位是同層級單位少數沒有被HACK過任何主機的.不過問題就在,他也承認如果他調換單位或是退休,接手的MIS是絕對會去找廠商來弄商用防火牆替代他現行的方案的,因為技術不是每個人都懂,就算懂也不是人人願意做的這麼累. PS1:OPENBSD的OS本身這幾年只有被發現兩次的漏洞,堪稱世界最安全的OS之一,不過因為開發者較少,硬體的支援性比FREEBSD要差一些.這是早期由美國國防部贊助的一個專案. PS2:OPENBSD的核心開發者就是上次在站上有人轉貼的另一篇文章有位批評LINUX核心最近做的很差的人,不過他並非最近第一個開砲的OPEN SOURCE組織開發者,非常知名的大鬍子COX早在非常多個月前就已經公開的批評托瓦茲在修改2.6核心的時候沒有詳細標明修改的位置跟方式,會造成之後維護的人極大的麻煩了,不過可能也是因為這個動作惹火一些LINUX基本教義人士,大鬍子已經很久沒看到有撰寫新的LINUX核心或是程式的紀錄了. LINUX的2.4核心到2.6核心改寫的程式多到很多人認為幾乎是把LINUX核心重寫,不過最近的安全問題已經多到有人預測下一個大改版,核心的開發恐怕又要重來一次了. 台灣製造 穩定不熱當的居易VIGOR-IP分享器系列好評熱賣中. http://www.vigorclub.com 推薦自己有架站的朋友使用VIGOR2900系列,ICSA認證防火牆,具備QOS頻寬管控,價格不到外商品牌的四分之ㄧ。 linux_xp 查看 linux_xp 的公開資料 ID : 23775 高級會員 Linux 既是 GPL 授權,又豈有非用錢買不可的道理 事實上,RedHat Enterprise 版賣的是一個商標和服務 因為它是 Linux,當然一定也有開放原始碼 而有個組織把 RedHat Enterprise 版的原始碼 編譯後拿來發行新的 distro,稱作:CentOS (這在 GPL 授權中是合法的,但不能用別人的商標,所以換了個名字) CentOS = RedHat Enterprise 是完全一模一樣的東西,只是商標不一樣 RedHat Enterprise 無法免費下載,但 CentOS 可以免費下載 其中的差別是,RedHat Enterprise 有 RedHat 原廠的技術支援 不過說是技術支援,其實就類似 M$ 的電話支援服務 ...

2005-09-04 · 2 min · 279 words · Me

[轉]windows遠端桌面

http://home.pchome.com.tw/web/remotexp/index.htm

2005-09-04 · 1 min · word · Me

[轉]VNC(REALVNC、Ultr@VNC、WINVNC)遠端控制軟體

http://www.blogger.com/post-create.g?blogID=15665263 VNC Listen Mode(聽取模式) 然後用server連向家裡vnc listen 即可

2005-09-04 · 1 min · 7 words · Me