如何架设PPPOE服务器
- 格式:doc
- 大小:175.00 KB
- 文档页数:5
建立PPPoE 服务器建立PPPoE 服务器1、先建立一个PPPoE 服务器在PPP菜单下点击PPPoE servers,点击“+”号添加Service name:这里填的是PPPoE服务器的名字,这个就随便用户添加咯Interface:选择你的PPPoE服务器的接口,这个接口需要独立的,如果是用750或者450系列的产品应该把它分出来,不要与其他接口绑定或者做桥。
我这里用的是ether5以上两步做好之后记得点击“ok”或者“Apply”保存设置,不然你刚才做的就白做咯。
这点需要的注意的,下面我就不再做说明了。
2、在profiles创建PPPoE服务器的配置在Profiles下添加新的配置规则Name:规则名称,这个随意Local address:服务器IP,这个就看个人的需求与环境了,我这里以192.168.1.1为例Remote address:客户端IP,我这里选择了我已经做好的pool:192.168.1.2-192.168.1.254 。
(pool可以在ip pool下创建)DNS server:这里填写你的DNS,因为每个地区的DNS服务器都不同,我这里就以谷歌的DNS 为例,也是为了方便。
在自己配置的时候可以填写网络供应商提供的DNS服务器。
其他选择默认即可!这里我附上pool的截图Name:pool的名称,这个随意,方便记住即可。
Address:ip地址池的范围好,回到profiles在profiles菜单的protocols界面下,配置PPPoE服务器的协议这里我只更改了use Compression跟ser VJ compression和use encryption大概意思是使用压缩跟使用VJ压缩和使用加密(PPPoE协议根据个人需求,不要求雷同。
不过建议勾选加密,本人试过没勾选加密在xp 系统下拨号提示无加密之类的…额、不闲谈-.-: )Profiles菜单下limits界面,PPPoE服务器的限制Session timeout:回话超时,根据需要填写Idle timeout:空闲超时,根据需要填写Rate limit:速率限制,针对PPPoE客户端的限速。
RouterOS设置PPPOE服务器一、实验拓扑:说明:PC1为真实计算机,IP地址192.168.5.2/24。
Routeros和PC2为vmware虚拟设备。
Routeros wan口地址为192.168.5.5/24,和PC1物理网卡桥接,lan口地址为192.168.222.100/24连接到PC1 VMnet1(仅主机模式)。
PC2 IP地址192.168.222.200/24连接到PC1 VMnet1(仅主机模式)。
由于PC2使用仅主机模式连接到PC1,所以PC2仅能和PC1及Routeros 的lan口通信,无法访问互联网。
二、PPPOE设置以下所有操作都是在winbox中完成1、设置PPPOE地址池(IP-Pool)name:pool-pppoe address:172.16.1.2-172.16.1.254 netxpool:none2、设置pppoe模板(ppp-profiles)(General选项卡)Name:profiles-pppoe Local Address:172.16.1.1 Remote Address:pool-pppoe DNS Server:114.114.114.114 (Limits 选项卡)only on:yes3、设置pppoe服务器(ppp-pppoe servers)services name:services-pppoe interface:lan4、设置pppoe拨号账号密码(ppp-secrets) name:ppp1 password:123456 servcies:pppoe profile:profile-pppoe5、配置nat(ip-firewall NAT选项卡) (General 选项卡)chain:srcnat(Action 选项卡)action:masquerade6、配置缺省路由(ip-routes)Dst.Address:0.0.0.0/0 Gateway:192.168.5.1三、测试PC2拨号拨号成功。
mercury路由器PPPOE服务器配置MERCURY水星始终坚持着“高品质、高稳定、高性价比”的原则,坚持以用户需求为导向,其生产制造生产的路由器设备性价比很高,那么你知道mercury路由器PPPOE服务器配置的方法吗?下面是店铺整理的一些关于mercury路由器PPPOE服务器配置的相关资料,供你参考。
mercury路由器PPPOE服务器配置的方法:PPPOE即PPP over Ethernet,是指在以太网中传输PPP的技术,通过PPPoE可以防范ARP欺骗,同时为客户端统一分配IP以及DNS 等参数,有效避免了静动态IP方式因地址冲突或者参数设置不当导致无法访问外网的问题,还可以结合Radius服务器对客户进行认证、授权以及计费,目前国内ISP多采用PPPoE作为接入认证方式。
TMR900、MR900B内置PPPoE服务器,下面以一个实例来展示MR900B的解决方案和配置过程。
需求介绍某小区100M光纤接入,宽带用户有100家,宽带服务商需要用户通过PPPOE拨号的方式,来拨自己搭建的PPPOE服务器,从而通过自己所接入的光纤线路进行上网。
本文将通过一个实例来展示MR900B的PPPOE服务器配置过程。
小区宽带服务商自己上网所用到的IP地址:192.168.1.10-192.168.1.20。
小区宽带服务商建立的视频服务器IP地址为:192.168.1.8。
网络规划MR900B设置为单WAN口,接入一条100M光纤,核心交换机为SG116,接入层交换机使用S116,小区宽带服务商和小区宽带用户通过接入层交换机连接公网。
设置步骤1、 PPPoE服务器全局设置:系统服务----PPPoE服务器----全局设置,进入“全局设置”标签界面:◆ PPPoE服务器:启用或者禁用PPPOE服务器,这里选择启用。
◆强制PPPoE拨号:启用该功能,只有PPPoE拨号用户以及例外IP(白名单)可以使用网络,如果禁用该功能,则所有用户都可以使用网络。
1.创建一个PPPoE服务器
进入RouterOS,用户名为:admin,密码为空,然后依次执行如下命令:
/interface print
/interface pppoe-server server add interface=ether1 service-name=Fake-PPPoE-Server authentication=pap
/interface pppoe-server server print
/interface pppoe-server server enable 0
/interface pppoe-server server print
2:用Wireshark监听ADSL的账号和密码
配置路由器
WAN口连接类型为PPPoE,输入上网账号和密码。
连接模式为自动连接,目的:路由器通电后就会自动连接PPPoE服务器,方便监听。
设置完毕后关闭路由器电源。
用网线将物理网卡与路由器的WAN口连接起来,运行Wireshark,监听本地物理网卡,然后路由器通电。
发现PPPoE服务器——Fake-PPPoE-Server
发现ADSL的账号和密码
四:相关提示
1:如果是远程的路由器,无法与其WAN口进行物理连接,可利用某些路由器中提供的“备份和载入配置”功能,将配置信息保存下来,然后找一台型号一样的路由器,载入配置文件,然后……
2:不要认为所有的路由器都像D-Link推出的DI-504M一样,把ADSL的账号和密码以明文的形式保存在配置文件中。
掌握目标1、在华为路由器上PPPOE服务器的配置2、在华为路由器上PPPOE客户端的配置(工作上常用)3、配置NAT(上网使用)4、默认路由配置拓扑图1、在华为路由器上PPPOE服务器的配置(1)地址池配置[PPPOE_server]ip pool pppoe[PPPOE_server-ip-pool-pppoe]network123.1.1.0mask24[PPPOE_server-ip-pool-pppoe]dns-list114.114.114.114(2)配置虚拟模板[PPPOE_server]int e0/0/0[PPPOE_server-Ethernet0/0/0]ip address123.1.1.124[PPPOE_server]interface Virtual-Templa1[PPPOE_server-Virtual-Template1]ip address unnumbered interface e0/0/0 [PPPOE_server-Virtual-Template1]remote address pool pppoe说明:这里是调用了出接口的地址,也可以手工配置,另外调用全局定义的地址池(3)接口调用[PPPOE_server]interface e0/0/0[PPPOE_server-Ethernet0/0/0]pppoe-server bind virtual-template1(4)用户名定义[PPPOE_server]aaa[PPPOE_server-aaa]local-user ccieh3c password cipher [PPPOE_server-aaa]local-user ccieh3c service-type ppp2、在华为路由器上PPPOE客户端的配置(工作上常用)客户端的配置在企业的环境中是最常见遇到的,掌握是非常有必要。
(1)定义拨号规则[pppoe-client]dialer-rule[pppoe-client-dialer-rule]dialer-rule1ip permit说明:这里就是定义的拨号规则,允许所有的IPV4流量通过。
pppoe是point-to-point protocol over ethernet的简称,可以使以太网的主机通过一个简单的桥接设备连到一个远端的接入集中器上。
通过pppoe协议,远端接入设备能够实现对每个接入用户的控制和计费。
pppoe服务器是一些企业级路由器提供的一项功能,能够在局域网中实现和电信营运商提供的ADSL相类似的服务。
秒开加速路由系统软件是一款功能强大的路由系统软件,下面就利用该路由系统来搭建pppoe服务器。
1.快速配置1.1 pppoe服务主要参数配置pppoe 本地IP是用户拨号成功后,pppoe 服务端的虚拟IP地址,通常使用内网IP段或不常用的外网IP段,比如172.XX.YY.ZZ 或10.XX.YY.ZZ 或100.XX.YY.ZZ 或200.XX.YY.ZZ1.2 pppoe服务高级配置其中每个MAC限制一个会话,不启用时,在账号登录数限制为1时,有些路由或者恶意攻击者会使用同一个MAC将一个账号同时拨入多次1.3配置地址池初次使用秒开加速路由系统,可以一键生成地址池,然后根据需要更改默认地址池的范围配置完成后,在“账号管理”中添加账号,拨号测试即可。
注意事项:用户认证模式和RADIUS对接参数变化时,需重启pppoe服务生效。
2.和外部计费系统对接2.1海蜘蛛计费系统第一步:计费系统上的配置,添加NAS(路由)第二步:然后创建套餐,及用户账号第三步:路由系统上的配置注意事项:如果计费系统在外网,路由的外网是动态IP或多线,通常“NAS 服务器IP”设为‘0.0.0.0’,如果计费系统在内网(如IP为192.168.10.100),NAS 服务器IP设为和计费系统同网段的IP (如192.168.10.254)。
第四步:对接测试首先在路由上使用测试账号进行对接测试然后在用户电脑上使用pppoe拨号测试2.2蓝海卓越计费系统第一步:计费系统上的配置,进入“计费设置”-“NAS管理”,添加NAS设备第二步:配置好区域项目和产品管理后,进入“用户管理”-“添加用户”第三步:路由系统上的设置第四步:对接测试首先在路由上使用测试账号进行对接测试然后在用户电脑上使用pppoe拨号测试2.3 卓迈计费系统第一步:计费系统上的配置,进入“模板配置”-“NAS管理”,添加新NAS第二步:然后创建套餐,进入“模板配置”-“计费模板”,添加新模板第三步:创建用户账号,进入“用户管理”-“用户开户”第四步:路由系统上的设置第五步:对接测试在路由上使用测试账号进行对接测试然后在电脑上使用pppoe拨号时,计费会出现在线用户3.第三方RAIDUS计费系统支持一览表计费软件限速地址池到期管理RADIUS 强制踢下线选择设备类型蓝海支持支持支持支持Mikrotik/ROS 凌风支持支持支持支持Mikrotik/ROSRadius Manager 3.9 支持支持不支持下一版支持Mikrotik/ROSRadius Manager 4.X 即将支持即将支持即将支持即将支持即将支持安腾支持不支持不支持暂不支持Mikrotik/ROS4.秒开RADIUS字典(pppoe 拨号部分)项目Attributes 属性取值(实例)说明地址池Framed-Pool 20M 下发地址池IP 地址Framed-IP-Address 10.10.0.10下发IP 地址计费更新时间Acct-Interim-Interval 60计费更新时间间隔【秒】限速方式1RP-Upstream-Speed-LimitRP-Downstream-Speed-Limit125/1250单位为KB/S,换算上行1000kbps单位为KB/S,换算下行10000kbps限速方式2 Mikrotik-Rate-Limit1000k/10000k或1000000/10000000上行1000kbps/下行10000kbps到期时间Session-Timeout 8640086400 秒后强制踢下线0或不下发此属性表示不强制下线pppoe 地址NAS-IP-Address 192.168.1.254BRAS与RADIUS服务器连接的接口的IP地项目Attributes 属性取值(实例)说明址有可能是内网地址或是外网地址看RADIUS的部署方式DNS 下发MS-Primary-DNS-ServerMS-Secondary-DNS-Server114.114.114.114180.76.76.76主DNS 可选下发副DNS 可选下发接口VLAN NAS-Port-Id 10用户端VLAN 标识,用于RADIUS校验或绑定踢用户下线COA 3799 端口此机制遵循RFC3576此机制遵循RFC 3576(END)。
【最新整理,下载后即可编辑】RouterOS设置PPPOE服务器一、实验拓扑:说明:PC1为真实计算机,IP地址192.168.5.2/24。
Routeros和PC2为vmware虚拟设备。
Routeros wan口地址为192.168.5.5/24,和PC1物理网卡桥接,lan口地址为192.168.222.100/24连接到PC1 VMnet1(仅主机模式)。
PC2 IP地址192.168.222.200/24连接到PC1 VMnet1(仅主机模式)。
由于PC2使用仅主机模式连接到PC1,所以PC2仅能和PC1及Routeros 的lan口通信,无法访问互联网。
二、PPPOE设置以下所有操作都是在winbox中完成1、设置PPPOE地址池(IP-Pool)name:pool-pppoe address: 172.16.1.2-172.16.1.254 netxpool:none2、设置pppoe模板(ppp-profiles)(General选项卡)Name:profiles-pppoe Local Address:172.16.1.1 Remote Address:pool-pppoe DNS Server:114.114.114.114 (Limits 选项卡)only on:yes3、设置pppoe服务器(ppp-pppoe servers)services name:services-pppoe interface:lan4、设置pppoe拨号账号密码(ppp-secrets) name:ppp1 password:123456 servcies:pppoe profile:profile-pppoe5、配置nat(ip-firewall NAT选项卡) (General 选项卡)chain:srcnat(Action 选项卡)action:masquerade6、配置缺省路由(ip-routes)Dst.Address:0.0.0.0/0 Gateway:192.168.5.1三、测试PC2拨号拨号成功。
组建大型PPPoE服务器组建方案
当ISP用户不断增加的时候如果在一台路由器上同时启用PPPoE认证和nat转换,金华UTM的CPU占用将会非常高,而且性能将无法继续提升,这时候我们需要将PPPoE认证和nat转换分离开,做分布式处理。
这样我们需要将nat路由器作为接入路由连接Internet,然后内网连接PPPoE 认证服务器,这样nat路由器负责nat运算和处理,这里我们配置目标路由将数据指向PPPoE和内网的用户,如下图:
Nat路由器外网WAN地址:218.11.11.2,内网LAN口配置172.16.0.1/28。
PPPoE服务器WAN口配置:172.16.0.2/28,LAN口配置192.168.10.1/24,以及分配给下面客户的IP地址192.168.10.10-192.168.10.254。
为了内网的客户192.168.10.0/24的用户通过nat路由器访问Internet,我们需要配置目标路由,dst-address=192.168.10.0/24 gateway=172.16.0.2。
nat 路由配置好外网网关218.11.11.1和nat规则。
PPPoE Server配置默认网关为nat路由器的LAN口地址172.16.0.1。
这样内网的客户可以先通过PPPoE服务器认证后,再通过nat路由上网。
Win2000 如何配置PPPoE服务器(此文为前辈所书)BRAS其实就是PPPoE接入服务器。
本文将说明如何安装和配置一个基于windows 2003的BRAS服务器。
步骤1:安装windows 2003及所有必需的驱动程序。
安装windows 2003 Stardard Edition或者windows 2003 Enterprise Edition,如何安装就不赘述了。
步骤2:安装必要的windows组件。
通过“控制面板”->“添加删除程序”->“添加删除windows组件”,选择“网络服务”中的“动态主机配置协议(DHCP)”和“域名系统(DNS)”来安装DHCP服务器和DNS服务器。
要测试Web访问功能,还需要安装IIS服务器,通过选择“应用程序服务器”-》“internet信息服务(IIS)”【-》Internet信息服务管理器、SMTP Service、公用文件、文件传输协议(HTP)服务,】即可安装。
要测试对组播协议的支持程度,还需要安装流媒体服务器,通过选择“windows media services”中的全部选项即可安装。
步骤3:安装PPPoE协议。
RASPPPoE是一个广为使用的PPPoE协议包,既可以用在PPPoE客户端,也可以用在PPPoE服务器端,和windows系统深度整合。
RASPPPoE当前版本为0.98B: /RASPPPOE_098B.ZIP。
下载后解压到某目录中。
假定解压到c:\raspppoe目录中。
安装过程如下:选择要提供PPPoE接入功能的网卡,从网上邻居打开属性窗口,点击“安装”按钮,选择“协议”并添加,选择“从磁盘安装”,选择c:\raspppoe\raspppoe.inf文件。
这样就安装完毕了,在网卡的属性窗口中会出现“PPP over Ethernet Protocol”这种协议。
步骤4:配置PPPoE服务器IP地址PPPoE服务器必须具有确定的IP地址,不能通过Wins或者是DHCP来动态地获取IP地址,这里我们设置成10.10.1.1,子网掩码为255.0.0.0,网关和DNS都设置为10.10.1.1,亦即指向自身。
架设PPPOE服务器收藏
随着网络技术的高速发展,不同接入方式也因此步入我们的生活当时,从中最为普遍的两种接入方式为ADSL接入和FTTx+LAN接入方式,ADSL即非对称数字用户线路,是一种通过普通电话线和ADSL MODEM虚拟拨号到远程ISP的PPPOE服务器,从PPPOE服务器上获取一个动态的IP地址来上网的,而另一种FTTx+LAN接入方式是通过光纤到一个小区的中心交换机,小区里的用户是不需要通过ADSL MODEM,而是直接连接到楼层的交换机上,进行虚拟拨号到远程ISP的PPPOE服务器,进行上网,这也就是人们常说的小区宽带了。
在小区宽带里我们可以利用PPPOE验证的缺陷来盗获别人的帐号和密码。
首先,我们先来简单了解一下PPPOE验证的大概过程(详细的大家可以上网搜索)。
假如在小区宽带(相当于一个局域网里)某一客户端要与远程的PPPOE服务进行身份验证,PPPOE会话由发现阶段和PPP阶段组成,当一个客户端想开始一个PPPoE会话时,它必须首先进行发现阶段以识别对端的以太网MAC地址,并建立一个PPPoE会话ID。
在发现阶段,是基于网络的拓扑,客户端可以发现多个PPPoE服务器。
并且在发现阶段允许客户端找到所有的PPPoE服务器,然后可以从中选择一个,不过通常都是选择反应最快的一个,这与DHCP发现过程是不是很类似?当发现阶段成功完成,客户端和它选择的PPPoE服务器都有了它们在以太网上建立PPP连接的信息。
直到PPP会话建立,发现阶段一直保持无状态。
一旦PPP会话建立,客户端和PPPoE服务器都必须为PPP虚拟接口分配IP资源。
由于PPPOE验证并不是一定要验证到电信或网通的PPPOE服务器上的,而是通过广播方式寻找最近的PPPOE服务器进行身份验证,这正因为这一点,我们可以在本地架设一个PPPOE服务器,那么我们这个小区里,只要在同一个交换机上的用户,恐怕都要验证到我的电脑上来了,我就可以轻松地获取到他们帐号和密码了。
下面我通过RASPPPOE_099和windows server 2003的路由与远程访问功能实现一台真正的PPPOE服务器。
架设PPPOE服务器
首先,我们需要一款叫RASPPPOE_99的软件,事先要解压缩到桌面(无论解压缩到那里都没有关系),这是一款能将本机设置成一台PPPOE 服务器的软件,先将软件安装好,打开“本地连接”的属性,点击“安装”,再选择“协议”,然后再点击“添加”,再单击“从磁盘安装”,如图1:
选择好RASPPPOE_99所在目录,点击“确定”,会自动弹出一个选择网络协议的对话框,将里面的“ppp over Ethernet protocol”选中,如图2:
最后点击“确定”,待安装完成后,在“本地连接”的属性里会多出一个ppp over Ethernet protocol的选项,确定。
如图3:
然后自己先拨号上网,再选择TCP/IP属性,给本机设置一个IP地址:192.168.0.4 255.255.255.0,DNS一定要设置(DNS根据自己当前拨号上网的电信或网通的DNS,可以在CMD中用ipconfig/all查询),其他为空。
到这里我们的电脑已经是一台PPPOE的服务器了,但是我们还需要另外一个功能,也就是Windows server 2003路由与远程访问功能的辅助。
打开“管理工具”,运行“路由与远程访问”管理单元,然后在窗口中右击XTAFLF-KYJX17IB(本地)图标(注:XTAFLF- KYJX17IB是计算机名),选择“配置并启用路由与远程访问”,在安装向导里点击“下一步”,选中“远程访问(拨号或VPN)”,再“下一步”,选中“拨号”如图4,再“下一步”,选中“来自一个指定的地址范围”。
“下一步”,新建一个IP地址的范围:192.168.0.5-192.168.0.253,确定,再“下一步”选中“否,使用路由和远程访问来对连接进行身份验证”,再“下一步”。
最后点击“完成”,会弹出一个远程路由访问的对话框,你再点击“确定”,好,这里路由和远程访问就开始启用了。
再右击XTAFLF-KYJX17IB(本地)图标选“属性”,点击“安全”再单击“身份验证方法”在“不加密的密码(PAP)”前打勾,将其他的勾全部去掉,确定。
如图6。
再点击“远程访问策略”,右击右面的“到Microsoft路由选择和远程访问服务器的连接”选“属性”再选中“授予远程访问权限”,然后再点击“编辑配置文件”,切换到“身价验证”,只要在“未加密的身份验证”,前打“勾”,其他全部为空。
确定,再切换到加密,在里面选中无加密,如图7:
会弹出一个帮助主题,大家点“否”就可以了,再回到“远程访问策略”,再右击“到其他访问服务器的连接”的属性,设置和刚才“到Microsoft路由选择和远程访问服务器的连接”是一样的。
再点击“远程访问记录”右击“本地文件”选属性,将设置里面的三个记录选项全部打上勾,这样系统会自动记录当前在拨号的用户,记录下来的文件会保存在
c:\windows\system32\ LogFiles\以IN时间命名.log的文件中(注:如果此时没有人在拨号的话,是不会生成IN时间命名.log,文件里记录的内容只有拨号的帐号,要想得以密码要进一步地去监听).
:/nitghost/archive/2009/02/05/3863456.aspx。