|
注意:如果你使用的modem是Alcatel SpeedTouch Home.版,这篇文章也许会对您有一定益处
如果您的modem 不是这个牌子或者不是这个型号.也许您也可以从中获取一些提示信息.
过去看到过一些贴子,大概的问题
是有关如何使用1块网卡,通过dsl modem的以太口连接到hub上或者交换上共享Internet连接
Internet->adsl modem->hub(or switch) -->Internal network
这种架构的可行性.见
http://www.linuxsir.cn/forum.php?mod=viewthread&tid=21351
其中大家有的说在
注:WINDOWS下通过安装Sygate可以解决
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
另外给的这篇帖子中给出了解决方案??我没懂.
http://www.linuxsir.cn/forum.php?mod=viewthread&tid=21314
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
其实也许事实和一些兄弟猜想得也差不多 -->like me
dsl modem 不仅仅是可以分配ip的.
而且根据型号而定,一些可以直接称呼为翻译网关,或者称呼为 dsl 路由器的
中国内地的一些网吧,常使用一些国产的dsl route/modem 来做为Internet 的共享方式
但是我见过一些朋友配置过程中使用过telnet/或者基于web的配置.
起初我以为只有国内的小厂生产的杂牌 dsl modem 使用了嵌入 linux 系统作为
dsl route /modem 的内置系统.
其实中国电信dsl用户最常用的
dsl modem ->
Alcatel SpeedTouch home/pro dsl MODEM 阿尔卡特的speedtouch home/pro
其实当它不光支持
1,telnet /web管理 (原因是它内置了嵌入的linux..kernel)
2,home版本与pro 版本的区别 看来只是基于软件上的限制.
(可以用下文提供的方法,使得home 版本开启扩展功能pro版本的功能.当然,如果对你有价值的话)
从而可以实现上文提及的功能.(dsl modem 将会像一个路由器那样担当起nat/pat(地址翻译/协议翻译)的职责)
请见下文:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
具体操作步骤如下)
(不需要担心,如果操作失误,最后将给出还原系统的步骤.)
1,此方法中将使得你见到可以升级dsl modem firmware的地方.(本文中并不探讨firmware的升级)
配置弄乱了有办法恢复.但是如果你使用了一个不匹配的firmware进行系统升级造成的后果清您自己承担,这里不是在刷bios
2,节点的配置,确保你的pc是干净的!不要使用任何类似zone alarm,winroute.等此类的软件.
** 并且确保连接是断开的.
3,配置你的你连接dsl modem 以太口的网卡的ip地址.(如果你是过去是用专用的route连接的dsl modem 的话,请你用在route中配置你用于连接dsl modem的以太网卡的地址)
ip address ................10.0.0.x (x 在1~254 之间,说明书中有略述,此两种型号的modem home/pro 的出场设置默认使用了10.0.0.138的ip地址.)
subnet mask:....................255.255.255.0 掩码,其实255.0.0.0亦可,因为我们直连配置.
default gateway................10.0.0.138
primary DNS: .................. 10.0.0.138 (嘿嘿modem 中不光可以配置主次dns,而且可以配置dhcp.)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ip配置完成后,
如果你用windows (w2k,xp,nt,运行中输入cmd,在98中输入command)并且输入
C:\WINDOWS>ping 10.0.0.138 // linux 中用root配置好ip就直接在shell 中直接ping吧.
Pinging 10.0.0.138 with 32 bytes of data:
Reply from 10.0.0.138: bytes=32 time=1ms TTL=255
Reply from 10.0.0.138: bytes=32 time=1ms TTL=255
Reply from 10.0.0.138: bytes=32 time=1ms TTL=255
Reply from 10.0.0.138: bytes=32 time=1ms TTL=255
Ping statistics for 10.0.0.138:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 1ms, Maximum = 1ms, Average = 1ms
得到4次响应说明线路正常,否则检查你的线路.
(如果确定线路没有问题也许你需要还原你的modem 配置,也许你的modem被修改过ip配置.)
****方法说明书中有介绍,
1,关闭dsl modem,
2,用笔尖等物,点击位于modem 背板上的defaults按钮(应该是小孔吧).
3,保持defaults 按钮是按下状态,并打开dsl modem,保持这种状态至少30秒.
(这个过程中你会见到modem 的状态灯不同于寻常的闪动,大概出现3次这种现象大概为30秒的时间吧)
4 松开此键,modem 被还原为出厂的默认状态了.这时,modem 的ip被还原为10.0.0.138.
再ping 一次看看,如果正常你在你的浏览器中,去掉你的代理设置,选择直接连接.
在地址栏中输入http://10.0.0.138 看看会出现什么??嘿嘿,基于web 管理,(别急,点ppp 或者dial-in 看看,提示,没有这项功能在这个产品中....别急,home默认没有,pro有,下面教你在home 中打开这些.)
cisco 以为自己是个鸟,连个dsl modem 都支持web 管理..而且cisco 设备很多版本的web管理 中都含有bug 可以跳过身份检测,实现enable 用户才可以完成的配置....
如果你看到了这样的信息,把它记下来.通常左面导航条的initial setup 或者system setup 中,有SpeedTouch (00-00-00-00-00-00)我给出的是格式. 这是出场的默认MAC地址信息.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~
以下开始软升级的步骤了()使得home 版本的modem 上跑 pro版本的功能
(玩cisco 设备的老兄们,会不会觉得老外的生意经很类似阿,那个企业版本的..)
STEP ONE -- Get the EXPERT password
刚才说了,alcatel modem 使用了linux kernel
其实也因为如此,引进了类似的权限管理命令限制(大概相当于linux 中的 su)cisco 设备中的enable)
这里是EXPERT (用于切换用户/特权模式我的理解)
查找你modem 的MAC地址,除上文中提及的那种方法外
windows 用户,你ping 一下 10.0.0.138 然后输入arp -a 显示一下10.0.0.138 的MAC地址
(00-00-00-00-00-00)这种格式的物理地址系统显示为小写的.因为windows 不区分大小写
我建议你在下文使用时转换为大写的,因为要用这个地址进行EXPERT的密码查询.
为什么让你ping的原因是因为arp 地址表中的信息默认只储存10 分钟.
时间久了也许你会得到NO ARP Entries Found 没有找到记录.
得到MAC地址以后写成以下的格式 SpeedTouch (00-00-00-00-00-00)
**** 注意在SpeedTouch 和"("之间是有空格的,连在一起的复制过去得不到正确的密码.
选择以下两个连接其中的一个:
http://security.sdsc.edu/self-help/alcatel/challenge.cgi
(推举这个链接,这种是在线的. (answer YES to all questions)回答所以的答案为yes,并且
提交刚才让你写成为这种格式的信息SpeedTouch (00-00-00-00-00-00) 注意刚才提及的那个空格.
然后系统会返回给你一条信息.For challenge string SpeedTouch (00-00-00-00-00-00)
the response is **********
http://www.nzdsl.co.nz/howtos/Alcatel/pass.html
(第二个链接,根据你提供的信息发给你一个后缀为.exe的可执行文件,对于linux用户来说比较不方便。)
STEP TWO 开始检查软件的版本了(配置结束我将给出升级firmware 的link请留意注意版本信息)
1,telnet 10.0.0.138 (哇,支持telnet )
2,输入命令software version 好直观啊,是不是?
=>software version
Active: GV8BAA3.281 Passive:GV8BAA3.281
注意后三位数字。如果这个数字小于 253
输入 EXPERT 命令。
如果高于253,像这个例子这样,你需要输入td prompt
这里是输入td prompt
接下来你会看到下面的信息:
'SpeedTouch (**-**-**-**-**-**)' / *此处应该与你上面在http://10.0.0.138 中所见,或者在arp的地址表中出现的mac地址相同。*/
Password: 输入你刚才从上面给出的链接中获得的专家/特权密码。
**的位置标注为这个modem 的MAC地址。
Switch to expert mode. 切换进入专家模式.!
Return to Normal mode by typing <Normal> 切换回普通模式输入Normal
你现在已经进入了专家模式了.下一步键入开始升级了
键入
>rip /*回车*/
rip>drv_read 2 1 b /*回车*/
然后你将看到下面的信息
the data in hex is : 8604
或者
the data in hex is : 8704
通常,8604的模块比8704的老,但也有一个ATM的段口(现在新申请dsl的用户一般没有这个借口了模块也会有区别,我的是8704的,带一个ATM接口。如果你得到的答案不是上述其一,那么请马上停止!这里的方法并不与你的modem 版本兼容,如果你继续,会给你的modem带来伤害。)
根据你的版本,使用下面的命令将最后一个数字4改成6
rip>drv_write 2 1 b 8606 /*注:如果你上面出现的数字为8604*/
或者
rip>drv_write 2 1 b 8706 /*注:如果哪个hex is : 8704的话 */
继续输入下面的命令:
rip>exit
>system /* 进入system 目录,简化的够可以啊,这里没有ls,你可以输入help察看每个目录下可用的命令,研究嵌入的老兄们,是不是可以借鉴?*/
system>reboot /*modem重启*/
完成了,你的modem现在已经可以使用pro的特性了!
modem启动起来以后,http://10.0.0.138 看看刚才的那些ppp 选项以及dial-in选项是不是可用了?!:)
STEP THREE
配置你的pc 将modem 连接到hub上,(交叉线哦原带的就是)
当然你也可以连接一个路由,或者交换
配置你的所有pc的ip地址为10.0.0.x (x必须在1~254之间但是不能包括138)
掩码为255.255.255.0
默认网关为10.0.0.138 modem的ip啦
主dns 你的ISP的dns配置 (你也能使用10.0.0.138)**各位自己尝试吧。modem 中可以配置dns的
STEP FOUR 配置PPP
为了进行以下的配置,你需要断开dsl连接。;)不要关闭这页面哦。因为一些配置
在线路没有断开的情况下是不生效的。
http://10.0.0.138
进入PPTD 菜单并且 (remove) 移除所有的记录,然后(SAVE)保存。别担心,如果出错还原默认配置即可。
我们要创建使用的某些资源VCI的数值被原来的某些设置使用着,移除记录就为此,虽然某些也许可以保留,但是我做过测试,删除绝对没有问题,而且如果需要也可以恢复。
进入Phone Book菜单,并且(remove)移除全部记录。并且(apply)应用 并且SAVE(保存) 更改。
在 Phone Book 菜单下,增加一条新记录。
Name 'MXS' (这里为输入到对应输入框中名字不很重要可以自己酌情定义。)
VPI=8 (这里为输入到对应输入框中)
VCI=48 (这里为输入到对应输入框中)
Type=ppp (此项为选择)
(save)储存更改,并且
进入PPP 菜单,选择你刚增加的那条MXS记录并配置它config
Authentication 中
填写用户名user:,密码 password:
Routing 此项在链路为up状态是不能更改的,所以刚才要断开连接。
选择路由选项,连接共享中有3种级别,
Connection Sharing (me,my network,everybody,)
Destination networks (All networks ,specific network deny 等)
具体自己看吧,我现在记不清了。
Specific network 注意,经验告诉我这里通常填写的是网络地址。
options 此项在链路为up状态是不能更改的,所以刚才要断开连接。
Local IP 默认为none Remote IP 默认也为none *********看到了吧,dsl的静态ip在哪里配置?:)
MODE模式[always-on 始终开启,始终断开?,第三项为如果请求着自动连接。]
Idle time limit: (哇,空闲时间的限制:)可以控制线路的空闲断开。包月的用户没什么用。)
LCP echo () (currently enabled )链路控制协议(通常启用。):)
PAP(通常禁止。) (口令认证协议?)
ACCOMP(通常启用)嘿嘿,我不知道是什么,提示通常启用。
(据说新版本的软件你甚至不需要指定dns 地址也可以使用,你可以尝试一下。你也可以安全的删除PPP菜单下的所有其他的记录)
应用apply请储存(save)更改的信息.在PPP菜单中必须更改MXS纪录的状态(status)为On SAVE (储存更改的信息.)如果这个选项不能被更改请检查你的设置,我是配置成功了.
STEP FIVE 这个步骤教你如何安全恢复配置信息
虽然我不希望看到这出现问题.
如果出现了什么问题,你的modem不能工作,那么你也许需要还原刚才的配置.
1,进入http://10.0.0.138
进入每一个菜单中并且应用默认default 配置,并且应用,并且保存.
如果你的配置依然没被还原,那么,记得modem背板上的默认按钮吗?重复那个步骤.(决大多数信息
都被还原为默认的了)除了 8604 ~ 8606 那个数值还没有被改变.
使用telnet 连入你的modem
telnet 10.0.0.138
重复刚才的那个过程
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
输入 EXPERT 命令。
如果高于253,像这个例子这样,你需要输入td prompt
这里是td prompt
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
进入专家模式后
>
rip>drv_write 2 1 b 8604 或者根据你原来的情况更改最后那个数字6还原为4.
然后输入
rip>exit
>system
system>reboot /*modem重新启动*/
**还原完成.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
我是在本子中的winxp 中完成此步配置
原因是,我的内网上网配置了专用的squid + iptable 用于实现httpd加速 + 以及基础的防火墙
平时此机器没有监视器.虽然平日用ssh进行管理.但是ifconfig 这种命令在远端即使是root也不能执行
嫌麻烦,所以把modem 连到了本子上进行配置.
当然各位可以根据实际情况,以及个人喜好在linux 下进行配置.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
至于性能如何,请大家测试吧.
这不见得比专用的代理服务器的性能要好最主要不能提供代理加速或者一些更为细微的限制,但也不失为一种 Internet connection share 的解决方案.
有关squld + iptable 构架透明代理
请见下面的链接,我在那篇文档中给出了足够的资料:
http://www.linuxsir.cn/bbs/showt ... d=118828#post118828
注:我的modem配置已经还原.继续使用着原来的代理配置,
本文参考了modem 的出厂说明书,以及原英文文档,并非翻译:
http://www.petri.co.il/upgrade_from_home_to_pro.htm
嘿嘿想升级firmware的朋友访问下面的链接吧.
http://www.nzdsl.co.nz/software/alcatel/Default.htm
一定要注意版本匹配,升级过程是有危险的,弄坏了我没办法恢复哦.
:cool: |
|