廣告

2025 年 11 月
 12
3456789
10111213141516
17181920212223
24252627282930

彙整

Brazilfw 建置 PPTP VPN Server 與 Windows XP 用戶端連入 VPN(使用DDNS動態DNS架設)

這篇不保存實在是太可惜了!

出處:http://www.mml.com.tw/block/forum/index.php?action=forum_topicdetail&page=forum_topicdetail&f=431&t=135122

 

===========================================================================================

本章節不詳細探討VPN的原理與種類 以及 VPN 的好處
只是介紹如何使用 Brazilfw 這套軟路由來進行建置 PPTP VPN Server 的步驟 與 Windows XP 用戶端如何連入 Brazilfw PPTP VPN Server 的方式! (順道補齊友站教學文件缺短的部份)
PS: 為了一些動態IP的用戶,這次會搭配dyndns的機制與套件來進行使用~~~ 這樣用戶端就不用記憶IP or 因為 VPN Server的異動而更添進連線上的麻煩
以下就是 這次實作 的 圖例:
clip_image001
clip_image002
注意:VPN IP範圍需要與內部網路IP範圍區隔
PS: Files Server 就好比網路芳鄰的機器,提供檔案分享的功能! 前提就是已經設定好相關共享設定 (在此不再贅述) 而 VPN Client 的連線方式~ 最基本要能夠連上Internet~ 這部份也不另行贅述! 當然更別說 擔任 VPN Server 的 Brazilfw 軟路由 … 也要能夠連上Internet…
首先先將該需要的套件下載並安裝到 brazilfw 軟路由當中
1. 下載 Dyndns 套件
http://www.brazilfw.com.br/users/juanillo/ipupdate/ipupdate.tgz
2. 下載 PPTP VPN Server 套件
http://www.brazilfw.com.br/users/juanillo/poptop/pptpd.tgz
那要如何在 brazilfw 軟路由當中進行下載與安裝呢?! 有很多方法,不過我介紹一個最簡單的方法!
首先登入 brazilfw 軟路由本機當中
clip_image004
然後會出現這個畫面,請使用 TAB 按鍵 跳到底部的藍色光棒區
然後利用方向鍵來移動藍色光棒到 Exit 後,按下 Enter
clip_image006
這樣就會可以輸入指令的地方
*可以注意此時螢幕上端,輸入 menu 這個指令,就可以回到上一個畫面
clip_image008
這裡來觀察一下 brazilfw 軟路由本身系統的分割區掛載情形,這是預設的狀況…
一般而言,若沒有安裝套件… 會有個分割區(/dev/boot)是不會主動掛載上來的
輸入 mount 指令,來查看目前掛載的現況!
clip_image010
那就來掛載這個分割區… 此時只要輸入兩個字 "mt" 就可以了
clip_image012
這個算是縮寫的指令! brazilfw 是從 linux 精簡與優化的 軟路由,所以也可以使用linux的指令
由於linux的掛載指令為mount… 也可以輸入 mount /dev/boot /mnt 這是一樣的意思!!!
掛載目錄之後,就可以透過 mount 這個指令來看掛載了什麼目錄… (這是確認是否有掛載)
clip_image014
然後切換目錄到套件安裝的目錄當中
輸入 cd /mnt 然後用 pwd 來確認當下的目錄在哪
clip_image016
OK! 已經完成掛載目錄的部份,接下來就是進行套件的下載…先下載 dyndns client 套件…
輸入 " wget http://www.brazilfw.com.br/users/juanillo/ipupdate/ipupdate.tgz ."
(別忘記最尾巴的 . (點) 這個意思是說把下載下來的東西 放到限在這個目錄下(/mnt) )
clip_image018
OK! 完成下載dyndns client 套件目錄的部份,接下來就是進行pptp vpn server套件的下載…
輸入 " wget http://www.brazilfw.com.br/users/juanillo/poptop/pptpd.tgz ."
(別忘記最尾巴的 . (點) 這個意思是說把下載下來的東西 放到限在這個目錄下(/mnt) )
clip_image020
確認剛剛下載的兩個套件檔案是否有下載下來… 此時輸入指令 "ls"
clip_image022
可以看到紫色圈選的地方,已經順利的將兩個套件下載下來並存放在 /mnt 這個掛載點當中
做到這裡,應該會有人問… 那該如何安裝呢??? 這裡就先賣個關子!
那麼先來看一下 brazilfw 軟路由 的 Web GUI 部分… 先用與 10.0.4.0/24 同網段的機器來進行brazilfw Web GUI 的登入 (以第一張圖片來說,就是 Files Server) 開啟網頁瀏覽器 輸入 brazilfw 軟路由的 LAN IP
http://10.0.4.253:8180
clip_image023
輸入帳號 root 與 root 的密碼
clip_image024
調整語系 (這無關緊要) 若調整後無法正確顯示網頁,請將網頁編碼改成 UTF-8 即可正常顯示
clip_image025
調整完語系,請點選圈選處來將組態儲存起來
clip_image026
組態儲存的畫面
clip_image027
注意圈選的地方,目前並無 dyndns client 與 PPTP VPN Server 這兩個套件
clip_image028
OK! 回到 brazilfw 本機的畫面! 剛剛只是確認那兩個套件並無安裝…
回到 brazilfw 本機的畫面後. 先卸載 /mnt 這個套件掛載點
輸入 cd/ 跳離/mnt這個目錄
輸入 umt/ 卸載/mnt這個目錄 (也可使用正規linux指令 umount /mnt 指令)
然後使用 mount 來驗證是否卸載成功 (可以參考圖片中黃色線標示的地方)
clip_image030
輸入 reboot 來進行 brazilfw 軟路由的重新開機 (套件會在重新開機之後,進行自動安裝)
clip_image032
clip_image034
回到 brazilfw Web GUI 當中,按下 重新整理 來重新載入網頁
就可以發現這時候兩個套件自動安裝完畢~
clip_image035
首先先進行 dyndns client 的設定 (本篇幅也不贅述 dyndns 的申請方法)
點選 Dynamic IP Update 來進入設定組態的頁面
clip_image036
請參考本圖來進行設定.
Your Domain 這個欄位則是輸入於dyndns所申請的FQDN
而 Account 與 Password 則是輸入 dyndns 登入的帳號與密碼
上面該輸入的都輸入完畢後,請拉最底下並點選 OK 的按鈕
clip_image037
這邊提示! 就是每當組態改變的時候,再重新開機之前都必須將組態存檔.
點選左邊的 Dynamic IP Update 再次進入
clip_image038
然後點選 Force Update Now 來強制與dyndns 更新 brazilfw WAN端的IP 對照
clip_image039
這時候 brazilfw 的 dyndns client 套件會去向 dyndns 的 DNS 伺服器進行FQDN的更新
clip_image040
可以看比較上圖兩者的IP是否相符… 就是比較外部IP 與 上圖 兩者之間的IP是否相同
clip_image041
或者使用 ping 指令 來確認是否能夠正常解析到brazilfw的WAN IP
(由於brazilfw軟路由是阻擋外部IP的ICMP回應…所以會出現Request Timed Out 的字樣)
clip_image042
若能正常解析,已經完成dyndns對照解析FQDN的部份
也可到dyndns的設定網頁看一下組態是否正確對應到brazilfw的WAN IP
clip_image043
接下來就是設定 PPTP VPN Server 的步驟
clip_image044
點選 PoPToP VPN Server 開始設定 PPTP VPN Server 組態
首先這裡會有預設的兩個登入用戶,由於建議自己新增建立VPN Client的登入帳號與密碼…
在此就刪除這兩個預設的帳號…
clip_image045
刪除完後,這邊提醒著組態改變後,記得要去存檔… 在此先放著先
clip_image046
開始設定 PPPTP VPN Server 在於開機的時候啟動 VPN Server 的服務
點選 Edit BrazilFW Configuration file
clip_image047
接著在這邊輸入
clip_image048
PPTPD_ENABLED=’YES’
PPTPD_LOCALIP=’10.0.99.253′
輸入完成後 點選 OK 的按鈕
若出現錯誤訊息,則略過不管.. 點選 重新整理 就可以恢復正常了…
(而且組態已經設定進去;但還沒有寫入到brazilfw軟路由的儲媒當中)
再來是設定 VPN 的網段 (最前面有提到VPN需要處在一個獨立的網段)
clip_image049
點選 Edit configuration file
接著設定 VPN 的 網段 與 當 VPN 用戶端 登入的時候,所需要配發的IP範圍
clip_image050
設定
localip 10.0.99.253
remoteip 10.0.99.100-200
設定完成後,點選OK按鈕
這時候就會出現剛剛的設定組態,然後點選紅色圈選處來把剛剛設定的組態寫入儲媒當中
clip_image051
別著急,還沒有設定完… 再來設定! 點選 PoPToP VPN Server
clip_image052
點選 Edit options file 來設定 VPN 的 FQDN 組態
clip_image053
依照你的需求給予設定,設定完成後點選 OK
clip_image054
這時候就會出現剛剛的設定組態,然後點選紅色圈選處來把剛剛設定的組態寫入儲媒當中
clip_image055
別著急,還沒有設定完… 再來設定! 點選 PoPToP VPN Server
clip_image056
來新增 VPN 的 用戶端 登入帳號 與 密碼吧!
clip_image057
經過實驗,若是日後新增用戶,每新增一次都得將brazilfw重新啟動!!
經過實驗,若是一個用戶帳號,允許多個連入連線!!
新增 帳號 與 密碼 ,設定完後來點選 Send_User
clip_image058
點選紅色圈選處來把剛剛新增的VPN登入帳號寫入儲媒當中
clip_image059
做到這裡 算是告一段落… 但是可別忘記了~~~ 要開放防火牆來讓服務正常的進出入brazilfw
clip_image060
點選 進階防火牆設定 然後點選 編輯設定檔
clip_image061
在最底下輸入兩行
clip_image062
admin Y permit 47 any any all all #GRE Protocol
admin Y permit tcp any any 1723 all #TCP Port 1723
輸入完成後,點選OK 友站提供的資料有誤!會發生防火牆規則錯誤而無法運行PPTP VPN Server 特此修正
防火牆設定完之後,把防火牆組態存檔!
clip_image063
儲存完後,點選 進階防火牆設定 觀察剛剛的組態是否有設定進去
clip_image064
要跟這張圖一樣,就代表剛剛設定的那兩行已經成功了!!! 確定OK後,重新載入防火牆規則
clip_image065
重新載入完成後,點選返回列表
clip_image066
以防萬一,剛剛設定的組態在下次重新開機的時候消失… 則必須選擇 立即存檔
clip_image067
clip_image068
在此! 強烈建議重新啟動 brazilfw 軟路由 並且重新啟動前,確認剛剛所有設定的組態是否有正確的存入!
重新啟動 brazilfw 軟路由
clip_image069
======================以上就是Brazilfw 軟路由擔任VPN Server的設定=====================
友站並無提供 Windows XP 用戶端之連線方法,特此新增此篇幅!
好的 接下來開始設定位於外部網路要連入內部網路的VPN用戶端
clip_image001[1]
就是最左邊的用戶端,透過brazilfw的VPN來連到內部網路的Files Server2當中…
由於我是假設一般用戶(若能連上網際網路,就可跳過這段 PPPoE Client 的設定)
先來設定 PPPoE Client (再次強調! 若能夠上網,這段就免了!!!)
這邊就不詳加解釋,相信看圖也會簡單上手吧…
clip_image071
clip_image073
clip_image075
clip_image077
clip_image079
clip_image079[1]
clip_image081
clip_image083
clip_image085
clip_image087
在這邊就可以確定已經解析的到 Brazilfw 的 WAN IP
(前面已經提到由於 Brazilfw 軟路由預設是WAN的ICMP會不回應…)
接下來就設定 PPTP VPN Client
點選 建立一個新的連線
clip_image089
點選 下一步
clip_image091
點選 連線到我工作的地方的網路 後,點選下一步
clip_image093
點選 虛擬私人網路連線 後,點選下一步
clip_image095
輸入完 公司名稱 後,點選下一步 (這只是VPN用戶端連線的名稱而已)
clip_image097
若需要透過PPPoE連到網際網路,才需要像我這張圖點選 若不需要,則選 不要撥接起始連線 設定完後,點選下一步
clip_image099
這時候輸入PPTP VPN Server 的 IP or FQDN 後,點選下一步
clip_image101
點選 完成
clip_image103
點選 內容
clip_image105
點選 安全性 頁面,在安全性選項 當中, 要求資料加密 這個選項取消勾選(如圖) 後,點選 確定
clip_image107
輸入剛剛在VPN Server上頭的帳號與密碼 後,點選 連線
clip_image109
成功的話! 就會出現正常連線的狀況…
clip_image111
若不成功,則檢查連線的問題…
(可能是雙方其中一方無法對網際網路連線,或者VPN Server服務沒有正確開啟…等
或者是雙方其中一方的防火牆沒有開啟開放的規則而導致無法連線!!!)
透過 ipconfig /all 這個指令來看一下網路介面,這時候就會發現已經新增一個網路介面
並且網路範圍就如同在 VPN Server 上頭設定的網段是相同的…
clip_image113
驗證是否連線正常… 首先來ping一下 VPN Server 的 Local IP
clip_image115
這邊不太可能沒通… 除非ping錯 VPN Server IP
驗證是否連線正常… 來ping一下 brazilfw 的 LAN IP
clip_image117
這邊如果出現錯誤的話,通常是出在 brazilfw 的 路由表上…
在brazilfw的路由表上加上
route add -net 10.0.4.0 netmask 255.255.255.0 gw 10.0.99.253
不過這個錯誤通常不會出現… 有興趣的就看一下 brazilfw 的路由表吧!
clip_image119
當然ping一下今天要連線的 Files Server IP…
clip_image121
若這邊ping不到,代表這台的Files Server的default gateway並不是設定 brazilfw 這台的 LAN IP
(白話點就是Files Server的預設閘道設定依圖得設定 10.0.4.253)
clip_image123
透過直接指定IP的方式來連 Files Server 的 IP
clip_image125
若能夠作到這裡,恭喜! 大功告成….
clip_image127
這邊出問題的話,通常是服務設定沒有設定好…

 

 

補充教材
我想很多台灣人會去對岸出差~~~ 當然對岸的網路是相當的 "自由" …
所以會有不少去對岸出差or工作的人會在台灣建置VPN Server… 來突破那份自由的快感…
接下來~~~ 就簡單帶一下該如何透過 Brazilfw PPTP VPN Server 來上網~~~
簡單來說… 就是透過VPN連入之後,再進行連到外部的網際網路當中~~~
(俗稱的 VPN 跳板)
由於PPTP這個套件在brazilfw當中建立一個介面叫做 PPP1
clip_image002[5]
所以這時候要把這個介面加入到LAN當中,以利 iptables 來進行NAT的動作!
(若有能力,也可以在防火牆規則當中新增一條PPP1介面的NAT)
點選左邊的 LAN設定 → 然後就會出現這樣的頁面。
再來就是 第二個LAN網路設定 這個欄位當中輸入相關的資訊。
clip_image004[5]
由於上面提到 PPTP 這個介面叫做 PPP1 (若不知道,可以去brazilfw的CLI當中敲個 ifconfig |more的指令)
對內第二網路卡編號 欄位輸入 ppp1
第一 IP 位址 輸入VPN Local IP 為 10.0.99.253
和 子網路遮罩 為 255.255.255.0
之後拉到網頁底下 點選 "送出"
然後點選 左邊的 "立即存檔" 並將brazilfw重新啟動就可以套用剛剛設定的組態
====================驗證============================================
在 Windows XP 當中開啟 cmd
然後輸入指令: route print
clip_image006[5]
就會發現經過 PPTP VPN 連入之後, 而這台機器會優先以 VPN Server 的 IP 當作預設閘道
其次才會使用 自身 的 預設閘道 (圖片有標示兩條線) ← 若第一條失效,才會用到這條!
那如何證明呢? 接下來看~~~
輸入 tracert 168.95.1.1 (就是從這台機器連線到 168.95.1.1 之間的路徑)
就會發現首先這個封包會丟到 10.0.99.253 (brazilfw PPTP VPN Server)
然後經過這台的NAT之後,再轉出去到ISP的路由上~~~
clip_image008[5]
這樣就可以完成 VPN 跳板的行為了~~~
備註: 由於PPTP VPN 這個介面是要經過構聯之後,才會產生介面! 在設定之前,建議先產生VPN的構聯而產生 PPTP VPN 介面!

Brazilfw 建置 PPTP VPN Server 與 Windows XP 用戶端連入 VPN(使用DDNS動態DNS架設)

這篇不保存實在是太可惜了!

出處:http://www.mml.com.tw/block/forum/index.php?action=forum_topicdetail&page=forum_topicdetail&f=431&t=135122

 

===========================================================================================

本章節不詳細探討VPN的原理與種類 以及 VPN 的好處
只是介紹如何使用 Brazilfw 這套軟路由來進行建置 PPTP VPN Server 的步驟 與 Windows XP 用戶端如何連入 Brazilfw PPTP VPN Server 的方式! (順道補齊友站教學文件缺短的部份)
PS: 為了一些動態IP的用戶,這次會搭配dyndns的機制與套件來進行使用~~~ 這樣用戶端就不用記憶IP or 因為 VPN Server的異動而更添進連線上的麻煩
以下就是 這次實作 的 圖例:
clip_image001
clip_image002
注意:VPN IP範圍需要與內部網路IP範圍區隔
PS: Files Server 就好比網路芳鄰的機器,提供檔案分享的功能! 前提就是已經設定好相關共享設定 (在此不再贅述) 而 VPN Client 的連線方式~ 最基本要能夠連上Internet~ 這部份也不另行贅述! 當然更別說 擔任 VPN Server 的 Brazilfw 軟路由 … 也要能夠連上Internet…
首先先將該需要的套件下載並安裝到 brazilfw 軟路由當中
1. 下載 Dyndns 套件
http://www.brazilfw.com.br/users/juanillo/ipupdate/ipupdate.tgz
2. 下載 PPTP VPN Server 套件
http://www.brazilfw.com.br/users/juanillo/poptop/pptpd.tgz
那要如何在 brazilfw 軟路由當中進行下載與安裝呢?! 有很多方法,不過我介紹一個最簡單的方法!
首先登入 brazilfw 軟路由本機當中
clip_image004
然後會出現這個畫面,請使用 TAB 按鍵 跳到底部的藍色光棒區
然後利用方向鍵來移動藍色光棒到 Exit 後,按下 Enter
clip_image006
這樣就會可以輸入指令的地方
*可以注意此時螢幕上端,輸入 menu 這個指令,就可以回到上一個畫面
clip_image008
這裡來觀察一下 brazilfw 軟路由本身系統的分割區掛載情形,這是預設的狀況…
一般而言,若沒有安裝套件… 會有個分割區(/dev/boot)是不會主動掛載上來的
輸入 mount 指令,來查看目前掛載的現況!
clip_image010
那就來掛載這個分割區… 此時只要輸入兩個字 "mt" 就可以了
clip_image012
這個算是縮寫的指令! brazilfw 是從 linux 精簡與優化的 軟路由,所以也可以使用linux的指令
由於linux的掛載指令為mount… 也可以輸入 mount /dev/boot /mnt 這是一樣的意思!!!
掛載目錄之後,就可以透過 mount 這個指令來看掛載了什麼目錄… (這是確認是否有掛載)
clip_image014
然後切換目錄到套件安裝的目錄當中
輸入 cd /mnt 然後用 pwd 來確認當下的目錄在哪
clip_image016
OK! 已經完成掛載目錄的部份,接下來就是進行套件的下載…先下載 dyndns client 套件…
輸入 " wget http://www.brazilfw.com.br/users/juanillo/ipupdate/ipupdate.tgz ."
(別忘記最尾巴的 . (點) 這個意思是說把下載下來的東西 放到限在這個目錄下(/mnt) )
clip_image018
OK! 完成下載dyndns client 套件目錄的部份,接下來就是進行pptp vpn server套件的下載…
輸入 " wget http://www.brazilfw.com.br/users/juanillo/poptop/pptpd.tgz ."
(別忘記最尾巴的 . (點) 這個意思是說把下載下來的東西 放到限在這個目錄下(/mnt) )
clip_image020
確認剛剛下載的兩個套件檔案是否有下載下來… 此時輸入指令 "ls"
clip_image022
可以看到紫色圈選的地方,已經順利的將兩個套件下載下來並存放在 /mnt 這個掛載點當中
做到這裡,應該會有人問… 那該如何安裝呢??? 這裡就先賣個關子!
那麼先來看一下 brazilfw 軟路由 的 Web GUI 部分… 先用與 10.0.4.0/24 同網段的機器來進行brazilfw Web GUI 的登入 (以第一張圖片來說,就是 Files Server) 開啟網頁瀏覽器 輸入 brazilfw 軟路由的 LAN IP
http://10.0.4.253:8180
clip_image023
輸入帳號 root 與 root 的密碼
clip_image024
調整語系 (這無關緊要) 若調整後無法正確顯示網頁,請將網頁編碼改成 UTF-8 即可正常顯示
clip_image025
調整完語系,請點選圈選處來將組態儲存起來
clip_image026
組態儲存的畫面
clip_image027
注意圈選的地方,目前並無 dyndns client 與 PPTP VPN Server 這兩個套件
clip_image028
OK! 回到 brazilfw 本機的畫面! 剛剛只是確認那兩個套件並無安裝…
回到 brazilfw 本機的畫面後. 先卸載 /mnt 這個套件掛載點
輸入 cd/ 跳離/mnt這個目錄
輸入 umt/ 卸載/mnt這個目錄 (也可使用正規linux指令 umount /mnt 指令)
然後使用 mount 來驗證是否卸載成功 (可以參考圖片中黃色線標示的地方)
clip_image030
輸入 reboot 來進行 brazilfw 軟路由的重新開機 (套件會在重新開機之後,進行自動安裝)
clip_image032
clip_image034
回到 brazilfw Web GUI 當中,按下 重新整理 來重新載入網頁
就可以發現這時候兩個套件自動安裝完畢~
clip_image035
首先先進行 dyndns client 的設定 (本篇幅也不贅述 dyndns 的申請方法)
點選 Dynamic IP Update 來進入設定組態的頁面
clip_image036
請參考本圖來進行設定.
Your Domain 這個欄位則是輸入於dyndns所申請的FQDN
而 Account 與 Password 則是輸入 dyndns 登入的帳號與密碼
上面該輸入的都輸入完畢後,請拉最底下並點選 OK 的按鈕
clip_image037
這邊提示! 就是每當組態改變的時候,再重新開機之前都必須將組態存檔.
點選左邊的 Dynamic IP Update 再次進入
clip_image038
然後點選 Force Update Now 來強制與dyndns 更新 brazilfw WAN端的IP 對照
clip_image039
這時候 brazilfw 的 dyndns client 套件會去向 dyndns 的 DNS 伺服器進行FQDN的更新
clip_image040
可以看比較上圖兩者的IP是否相符… 就是比較外部IP 與 上圖 兩者之間的IP是否相同
clip_image041
或者使用 ping 指令 來確認是否能夠正常解析到brazilfw的WAN IP
(由於brazilfw軟路由是阻擋外部IP的ICMP回應…所以會出現Request Timed Out 的字樣)
clip_image042
若能正常解析,已經完成dyndns對照解析FQDN的部份
也可到dyndns的設定網頁看一下組態是否正確對應到brazilfw的WAN IP
clip_image043
接下來就是設定 PPTP VPN Server 的步驟
clip_image044
點選 PoPToP VPN Server 開始設定 PPTP VPN Server 組態
首先這裡會有預設的兩個登入用戶,由於建議自己新增建立VPN Client的登入帳號與密碼…
在此就刪除這兩個預設的帳號…
clip_image045
刪除完後,這邊提醒著組態改變後,記得要去存檔… 在此先放著先
clip_image046
開始設定 PPPTP VPN Server 在於開機的時候啟動 VPN Server 的服務
點選 Edit BrazilFW Configuration file
clip_image047
接著在這邊輸入
clip_image048
PPTPD_ENABLED=’YES’
PPTPD_LOCALIP=’10.0.99.253′
輸入完成後 點選 OK 的按鈕
若出現錯誤訊息,則略過不管.. 點選 重新整理 就可以恢復正常了…
(而且組態已經設定進去;但還沒有寫入到brazilfw軟路由的儲媒當中)
再來是設定 VPN 的網段 (最前面有提到VPN需要處在一個獨立的網段)
clip_image049
點選 Edit configuration file
接著設定 VPN 的 網段 與 當 VPN 用戶端 登入的時候,所需要配發的IP範圍
clip_image050
設定
localip 10.0.99.253
remoteip 10.0.99.100-200
設定完成後,點選OK按鈕
這時候就會出現剛剛的設定組態,然後點選紅色圈選處來把剛剛設定的組態寫入儲媒當中
clip_image051
別著急,還沒有設定完… 再來設定! 點選 PoPToP VPN Server
clip_image052
點選 Edit options file 來設定 VPN 的 FQDN 組態
clip_image053
依照你的需求給予設定,設定完成後點選 OK
clip_image054
這時候就會出現剛剛的設定組態,然後點選紅色圈選處來把剛剛設定的組態寫入儲媒當中
clip_image055
別著急,還沒有設定完… 再來設定! 點選 PoPToP VPN Server
clip_image056
來新增 VPN 的 用戶端 登入帳號 與 密碼吧!
clip_image057
經過實驗,若是日後新增用戶,每新增一次都得將brazilfw重新啟動!!
經過實驗,若是一個用戶帳號,允許多個連入連線!!
新增 帳號 與 密碼 ,設定完後來點選 Send_User
clip_image058
點選紅色圈選處來把剛剛新增的VPN登入帳號寫入儲媒當中
clip_image059
做到這裡 算是告一段落… 但是可別忘記了~~~ 要開放防火牆來讓服務正常的進出入brazilfw
clip_image060
點選 進階防火牆設定 然後點選 編輯設定檔
clip_image061
在最底下輸入兩行
clip_image062
admin Y permit 47 any any all all #GRE Protocol
admin Y permit tcp any any 1723 all #TCP Port 1723
輸入完成後,點選OK 友站提供的資料有誤!會發生防火牆規則錯誤而無法運行PPTP VPN Server 特此修正
防火牆設定完之後,把防火牆組態存檔!
clip_image063
儲存完後,點選 進階防火牆設定 觀察剛剛的組態是否有設定進去
clip_image064
要跟這張圖一樣,就代表剛剛設定的那兩行已經成功了!!! 確定OK後,重新載入防火牆規則
clip_image065
重新載入完成後,點選返回列表
clip_image066
以防萬一,剛剛設定的組態在下次重新開機的時候消失… 則必須選擇 立即存檔
clip_image067
clip_image068
在此! 強烈建議重新啟動 brazilfw 軟路由 並且重新啟動前,確認剛剛所有設定的組態是否有正確的存入!
重新啟動 brazilfw 軟路由
clip_image069
======================以上就是Brazilfw 軟路由擔任VPN Server的設定=====================
友站並無提供 Windows XP 用戶端之連線方法,特此新增此篇幅!
好的 接下來開始設定位於外部網路要連入內部網路的VPN用戶端
clip_image001[1]
就是最左邊的用戶端,透過brazilfw的VPN來連到內部網路的Files Server2當中…
由於我是假設一般用戶(若能連上網際網路,就可跳過這段 PPPoE Client 的設定)
先來設定 PPPoE Client (再次強調! 若能夠上網,這段就免了!!!)
這邊就不詳加解釋,相信看圖也會簡單上手吧…
clip_image071
clip_image073
clip_image075
clip_image077
clip_image079
clip_image079[1]
clip_image081
clip_image083
clip_image085
clip_image087
在這邊就可以確定已經解析的到 Brazilfw 的 WAN IP
(前面已經提到由於 Brazilfw 軟路由預設是WAN的ICMP會不回應…)
接下來就設定 PPTP VPN Client
點選 建立一個新的連線
clip_image089
點選 下一步
clip_image091
點選 連線到我工作的地方的網路 後,點選下一步
clip_image093
點選 虛擬私人網路連線 後,點選下一步
clip_image095
輸入完 公司名稱 後,點選下一步 (這只是VPN用戶端連線的名稱而已)
clip_image097
若需要透過PPPoE連到網際網路,才需要像我這張圖點選 若不需要,則選 不要撥接起始連線 設定完後,點選下一步
clip_image099
這時候輸入PPTP VPN Server 的 IP or FQDN 後,點選下一步
clip_image101
點選 完成
clip_image103
點選 內容
clip_image105
點選 安全性 頁面,在安全性選項 當中, 要求資料加密 這個選項取消勾選(如圖) 後,點選 確定
clip_image107
輸入剛剛在VPN Server上頭的帳號與密碼 後,點選 連線
clip_image109
成功的話! 就會出現正常連線的狀況…
clip_image111
若不成功,則檢查連線的問題…
(可能是雙方其中一方無法對網際網路連線,或者VPN Server服務沒有正確開啟…等
或者是雙方其中一方的防火牆沒有開啟開放的規則而導致無法連線!!!)
透過 ipconfig /all 這個指令來看一下網路介面,這時候就會發現已經新增一個網路介面
並且網路範圍就如同在 VPN Server 上頭設定的網段是相同的…
clip_image113
驗證是否連線正常… 首先來ping一下 VPN Server 的 Local IP
clip_image115
這邊不太可能沒通… 除非ping錯 VPN Server IP
驗證是否連線正常… 來ping一下 brazilfw 的 LAN IP
clip_image117
這邊如果出現錯誤的話,通常是出在 brazilfw 的 路由表上…
在brazilfw的路由表上加上
route add -net 10.0.4.0 netmask 255.255.255.0 gw 10.0.99.253
不過這個錯誤通常不會出現… 有興趣的就看一下 brazilfw 的路由表吧!
clip_image119
當然ping一下今天要連線的 Files Server IP…
clip_image121
若這邊ping不到,代表這台的Files Server的default gateway並不是設定 brazilfw 這台的 LAN IP
(白話點就是Files Server的預設閘道設定依圖得設定 10.0.4.253)
clip_image123
透過直接指定IP的方式來連 Files Server 的 IP
clip_image125
若能夠作到這裡,恭喜! 大功告成….
clip_image127
這邊出問題的話,通常是服務設定沒有設定好…

 

 

補充教材
我想很多台灣人會去對岸出差~~~ 當然對岸的網路是相當的 "自由" …
所以會有不少去對岸出差or工作的人會在台灣建置VPN Server… 來突破那份自由的快感…
接下來~~~ 就簡單帶一下該如何透過 Brazilfw PPTP VPN Server 來上網~~~
簡單來說… 就是透過VPN連入之後,再進行連到外部的網際網路當中~~~
(俗稱的 VPN 跳板)
由於PPTP這個套件在brazilfw當中建立一個介面叫做 PPP1
clip_image002[5]
所以這時候要把這個介面加入到LAN當中,以利 iptables 來進行NAT的動作!
(若有能力,也可以在防火牆規則當中新增一條PPP1介面的NAT)
點選左邊的 LAN設定 → 然後就會出現這樣的頁面。
再來就是 第二個LAN網路設定 這個欄位當中輸入相關的資訊。
clip_image004[5]
由於上面提到 PPTP 這個介面叫做 PPP1 (若不知道,可以去brazilfw的CLI當中敲個 ifconfig |more的指令)
對內第二網路卡編號 欄位輸入 ppp1
第一 IP 位址 輸入VPN Local IP 為 10.0.99.253
和 子網路遮罩 為 255.255.255.0
之後拉到網頁底下 點選 "送出"
然後點選 左邊的 "立即存檔" 並將brazilfw重新啟動就可以套用剛剛設定的組態
====================驗證============================================
在 Windows XP 當中開啟 cmd
然後輸入指令: route print
clip_image006[5]
就會發現經過 PPTP VPN 連入之後, 而這台機器會優先以 VPN Server 的 IP 當作預設閘道
其次才會使用 自身 的 預設閘道 (圖片有標示兩條線) ← 若第一條失效,才會用到這條!
那如何證明呢? 接下來看~~~
輸入 tracert 168.95.1.1 (就是從這台機器連線到 168.95.1.1 之間的路徑)
就會發現首先這個封包會丟到 10.0.99.253 (brazilfw PPTP VPN Server)
然後經過這台的NAT之後,再轉出去到ISP的路由上~~~
clip_image008[5]
這樣就可以完成 VPN 跳板的行為了~~~
備註: 由於PPTP VPN 這個介面是要經過構聯之後,才會產生介面! 在設定之前,建議先產生VPN的構聯而產生 PPTP VPN 介面!

Linux下把文件內容全刪

今天想把 linux 內的文件內容全刪,一直想找vi 指令,後來上網查了一下,這個方式其實比較實用,把空值寫入覆蓋。

#cat /dev/null >listener.log

 

生活就是要簡單明了………….

王清峰:寧下台 不執行1件死刑

 

那我個人覺得………….那 王部長 還是快點下臺好了…………下地獄沒有用,因為這些壞蛋,不會改的還是不會改………..我贊成死刑,而且累犯的要快一點執行!剝奪壞蛋的生命,雖然不一定會讓社會更好,但是如果留下肯定只會讓我們的社會更糟…………..

 

中央社 更新日期:2010/03/10 13:35

(中央社記者賴又嘉台北10日電)法務部推動廢除死刑引發爭議。部長王清峰今天哽咽表示,自己寧可下台,也不會簽署任何一件死刑執行命令,「如果我能夠替他們(死刑犯)被執行,下地獄我都甘心」。

王清峰昨天深夜發表專文,明確傳達不但要廢除死刑,也應暫停執行死刑的立場,強調廢除死刑「不應是未來的事,必須是現在進行式」,目前暫停執行死刑,為的是能讓觀念慢慢發酵。

王清峰在法務部答覆媒體進一步詢問時指出,死刑犯固然很壞,應受制裁,但剝奪他們的生命,並不會使這個社會更好。

她強調,自己寧可下台,任內絕不會簽署任何一件死刑執行命令;王清峰並語帶哽咽表示,為讓死刑犯有自新的機會,甚至願意代替死刑犯被執行。

至於前天在立法院答詢表示雖贊成廢死,但已定讞死刑案件仍應執行的檢察總長被提名人、現任法務部政務次長黃世銘,今天只低調回應,該說的在立法院已經說過,他不宜再多做回應。990310

ESXi 檔案 與 本機檔案互傳

想透過ISO檔案安裝XP在虛擬機器,但是發現好像無法掛載 windows 分享的目錄,看系統要求是要 NAS 的系統才能掛載的樣子,土法煉鋼的把ISO複製到 ESXi SERVER上吧。

開啟 vSphere 管理 ESXi SERVER ,選 Configuration => Storage => 對 Datastores 的硬碟裝置按右鍵選 Borwse Datastore

1

2

3

4

這樣就可以與本機的檔案作互傳了,但是不支援中文檔名,會亂碼

Intel 8核 Nehalem-Ex商用處理器將在今年3月發表

CPU又邁進了一步,但是硬碟傳輸還是一樣………….

資料來源:癮科技 http://chinese.engadget.com/2010/03/09/intel-readies-8-core-nehalem-ex-processors-for-a-march-launch/?utm_source=feedburner&utm_medium=email&utm_campaign=Feed:+engadget/chinese+(Engadget+Chinese)

===================================================

Intel 8核 Nehalem-Ex商用處理器將在今年3月發表

Sagat Yang 於 18 hours 之前發表

文章分類: 桌上型電腦

8核心的IntelXeon要出來了,不過,這應該不是屬於玩家等級的東西。基於Nehalem-EX核心的新Xeon處理器是給伺服器所使用,消費級的Intel Core i3 / i5 / i7都出了,伺服器等級自然要跟著升級,這顆新Xeon號稱單顆晶片最高可塞入8顆核心,而且號稱史上最威的伺服器處理器(每次出新品都會講一次)。
Nehalem-EX(內部代號Beckton)核心使用45nm與high-k製程、最高單晶片可到8顆核心、16個Threads、24MB共享快取、整合記憶體控制器、Intel Turbo Boost超頻技術、記憶體頻寬比以往多9倍、更好的可靠性(advanced RAS)與自動檢核機制(MCA),以及最多支援到64顆Core協同運算。
光看簡報,免不了是標明效能比以前提昇多少多少,目前已經有IBM開始採用這顆Xeon,未來會有更多產品推出。

VMWare ESXi 4.0 安裝測試-下載、安裝、並建立新虛擬機器環境篇

環境:

因它對硬體需求的刻薄,所以暫時使用 VM WorkStation 來安裝測試。

下載 ESXi 4.0 主檔:http://downloads.vmware.com/d/info/datacenter_downloads/vmware_esxi/4

1

2

 

若有帳號則直接登入,若無則申請帳戶後再登入。

3

請依照版本,我是直接抓最原始的安裝檔。 滿大的…………下載後去泡杯咖啡看個新聞吧。

5

後續系統會寄信到你的帳戶MAIL信箱,點選作用,就會連到有 CD KEY的網頁,這就是你的ESXi SN。

6

===========================================================================

下載完後直接開啟 VM 新增虛擬機器,OS選 ESXi 4.0,系統安裝會一路跑到底,我是在DHCP環境下,所以一裝完就自動抓取IP。

7

訊息說請用IE連線到 http://10.10.10.124/ 去下載管理介面程式,ESXi安裝後需找台XP安裝管理程式,透過管理程式連入此台機器管理。

連入時會要求安裝憑證,裝完後即可進入頁面。

10

因為是在區網下載,所以速度滿快的,下載後安裝完即可使用管理介面空管 ESXi 了。

11

管理頁面!簡易建立新虛擬機器環境:點選下圖下方  Create a new virtual machine。

12

1

2

3

4

5

6

7

8

9

10

11

12

13

收到討債強盜集團的信了嗎?

您懂我在說什麼的………………………………………

 

1

不必設定防火牆的遠端連線(LogMeIn Pro²/Free) 與 VPN私有網路軟體(Hamachi²)

恩,之前也有用過一套類似的產品,號稱可讓兩台在防火牆下的電腦,直接遠端連線,或是建立類似VPN的服務,讓我想起幾年前日本人發明了一個短小精悍的軟體,可直接無視防火牆的存在,直接連線網路,當時震驚了網路界,讓防火牆廠商捏了好幾把冷汗………………..

其實這類不需要設定防火牆就可以直接讓兩端防火牆後的電腦互相連線,都是透過第三方電腦達成……………………

LogMeIn Pro²/Free 這套跟 TeamViewer這套類似,只是LogMeIn Pro²/Free 只要被控端安裝軟體,主控端登入該公司網頁即可連線,不用兩台電腦都裝軟體。

Hamachi² 這套類似 VPN的軟體,可以讓連線的電腦如同區網內的電腦,區網連線的遊戲因此可以變成世界各地電腦都能當區網玩,世紀帝國、魔獸、星海爭霸、紅色警戒等……………….

LogMeIn Pro²/Free 的介紹:

http://www.cgs.tw/nucleus/blog/1/item/2638

Hamachi² 的介紹:

http://www.cgs.tw/nucleus/blog/1/item/2632

TeamViewer 的介紹:

http://jackbin.blogspot.com/2007/11/teamviewer.html

 

LogMeIn Pro²/Free 與 Hamachi²  官方網站:

https://secure.logmein.com/CN/home.aspx

TeamViewer 官方網站:

http://www.teamviewer.com/index.aspx

 

迷思:這類軟體都需要透過第三方,那如果我是程式設計者,是不是我就可以連線截取任合安裝這軟體的電腦?!

Sony TX16TP 安裝Windows7完成!

Sony TX16TP 安裝Windows7完成!

最近想透過大電視看PPS,拿出四前多前以54800價格分六期買的美型機 Sony TX16TP,可能是因為硬碟4200轉,加上內載很多sony自載的軟體,開機到可以正常操作約3~5分鐘,看個PPS會頓,畫面外接電視也會有殘影,看火影忍者時,怪了,鳴人都還沒發動分身術,已經有影分身出現了………………….一度以為我電視是不是有問題。

想說之前說W7在小筆電也能跑,心血來朝就試試看,反正若不行就直接復原就好。

直接安裝 W7 專業版,沒辦法,沒旗鑑版可啟動的序號………….

如果只有旗鑑版光碟,又只能安裝旗鑑版時,可透過下面方式修改成可安裝任何版本的旗鑑版:

http://blog.infinity.idv.tw/index.php/2010/03/07/windows-7-%e6%97%97%e8%89%a6%e7%89%88-%e5%9c%a8%e5%ae%89%e8%a3%9d%e6%99%82%e5%af%a6%e7%8f%be%e5%a4%9a%e7%89%88%e6%9c%ac%e9%81%b8%e6%93%87%ef%bc%9f/ 

==============================================================================

IMG_0007

IMG_0009

IMG_0010

IMG_0014 

Sony 預設的回復磁碟區我選擇保留,直接安裝完W7厚道裝置管理員會發現,顯示卡、讀卡機、無線網卡 與另兩個辨識不出來的裝置,測試後是 Sony 的 PI、NC。
IMG_0015

 

安裝方式:解壓縮後請不要直接執行安裝程式,請透過裝置管理員裝置內更新驅動程式方式安裝,指到對的目錄系統就會自動安裝。

IMG_0016

顯示卡與無線網卡直接到 Intel 官網抓即可:

顯示卡型號: 915GMS 系列,這邊官網說不支援W7,應該是說顯示卡不支援特殊效果,直接抓XP驅動程式,

無線網卡: 2200BG 還是 2200GB 我忘了,安裝方式一樣

讀卡機直接抓Sony 官網的安裝即可。

PI、NC也是使用官網的即可。

安裝完成,電漿電視畫面較粗糙,不過看PPS影片到是感覺不出來。

IMG_0017

 

目前沒解決的是 fn 功能,但是W7真的讓我的 TX16 從只會走路到現在會小跑步了,看PPS也很順,感覺不錯!!!

 

 

TX16規格如下:

http://taiwan.cnet.com/review/notebook/0,2000089092,20024402,00.htm

clip_image001

處理器:

ULV Pentium-M

處理器編號:

733

時脈:

1.1 GHz

處理器匯流排速度:

400 MHz

儲存裝置

硬碟:

40 GB

光學儲存:

DVD/CD-RW Combo

記憶體

標準記憶體:

512MB

記憶體傳輸速度:

DDR2 400(PC3200)

記憶體最高支援:

1536 MB

輸出/入介面

USB

x2

IEEE 1394

x1

PCMCIA

x1

聲音埠:

耳機/喇叭輸出, 麥克風輸入

讀卡機:

SD, MS, MS Pro, MMC

通訊裝置

網路連接埠:

56K數據撥號, 10/100 乙太網路

無線網路:

802.11b無線網路, 802.11g無線網路

顯示音效

螢幕:

11.1 吋

最高解析度:

WXGA(1366×768)

顯示晶片:

Intel GMA 900

顯示記憶體:

分享式最高128 MB

音效卡:

Intel HDA

其他

作業系統:

Windows XP Professional Edition

隨機附贈軟體:

‧ Adobe Reader 7 (繁體中文版)‧ Adobe Photoshop Elements 2.0(繁體中文版)‧ Adobe Premiere Standard ‧DVgate Plus 2.1(繁體中文版) ‧ Instant Mode 1.0 (繁體中文版)‧ Norton Internet Security 2005(繁體中文版) ‧ Roxio DigitalMedia SE 7(繁體中文版) ‧ PictureGear Studio 2.0(繁體中文版) ‧Skype1.3(繁體中文版), ‧ SonicStage 3.2(繁體中文版) ‧ SonicStage Mastering Studio 1.4 ‧ SonicStage Mastering Studio Audio Filter 1.4 ‧ VAIO Control Center 1.1(繁體中文版) ‧ VAIO Edit Components 5.0 ‧ VAIO Media 4.1(繁體中文版) ‧ VAIO Original Screen Saver ‧ VAIO Recovery Utility 2.5, ‧ VAIO Update 2.1(繁體中文版) ‧ VAIO Zone 1.4(繁體中文版) ‧ WinDVD 5 for VAIO(繁體中文版)

保固:

18個月(需上網註冊)

重量:

1.26 Kg

尺寸(XX)

27.24 x 28.5 x 19.51 cm