U盘瞬间变硬件防火墙

来源 :网友世界 | 被引量 : 0次 | 上传用户:luck1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  我们经常在讨论着到底哪一款防火墙功能最强,对系统保护最安全。耳中听到的常常是“天网”、“瑞星防火墙”、“金山防火墙”等,其实真正功能强大而安全的往往是一些硬件防火墙。不过硬件防火墙对于普通用户来说,几乎是可望而不可即的。那么真的就没有办法用上硬件防火墙了吗?
  
  老机配老U盘,发挥潜力
  
  所谓的硬件防火墙,也不过是在一些硬件设备上面,写入了防火墙程序而已,将防火墙的功能执行转由硬件设备上的芯片执行而已。因此可以实现极为强大的运算过滤功能。其实只要我们拥有因此的硬件设备和防火墙程序。也同样可以打造出自己的硬件防火墙。
  普通用户能有这样的设备吗?其实,只需要一张U盘或光盘。一台淘汰的旧电脑就可以了。硬件要求非常低,古董级的486都可以,只要有CPU、显卡、内存、2张网卡就足够了,什么声卡、显示器、硬盘之类的都不需要!
  至于安装在硬件设备上的防火墙软件。可以使用一个叫做monowall的软件。
  
  MOnOwall简介及安装
  
  Monowall其实是一个基于FreeBsd内核开发的免费软件防火墙。monowall提供基于web的配置管理、提供VPN功能、支持DHCP Server、DNS转发、动态DNS、Ipsec、流量控制、无线网络支持等功能。我们可以将这个软件直接写入可引导的光盘或U盘等设备中,直接由这些设备引导系统,提供硬件防火墙的支持。
  首先,我们需要下载M0nowall系统(下载地址:http://mono.ch/wall/download.php?file=net48xx-1.3b11.img)和physdiskwrite工具(下载地址:http://www.mono.ch/wall/downloads/physdiskwrite-0.5.zip),将两个文件解压后放在“c:/mono”目录下。将U盘接上电脑,硬盘不需要有多大的空间,只要8MB以上就可以了。然后打开命令提示符窗口,执行如下命令:
  cd c:/mOnO
  physdiskwrite.exe-u net48xx-1.3b11.img
  命令执行后,自动检测当前系统中的硬盘及移动存储设备,并显示出所有存储设备的序号及相关参数。一般来说,如果新机上只有一个硬盘。那么接上的U盘序号就为“PhysicalDrlve1”:如果系统中有两块硬盘。则U盘序号就为“PhysicalDrive2”。以此类推。
  在命令行窗口中会提示“Whichdisk dO you want tOwrite?(0……1)”,询问要选择写入哪个磁盘,因为这里有两个硬盘。U盘的序号为2,所以选择2。确定后,开始写入程序,屏幕显示“6291456/6291456 bytes writtenin total”,则说明monowatl系统已经安装到U盘中了。
  注意不要选错设备序列号,否则相应硬盘中的数据将全部被清除,另外,我们也可以将monowall写入硬盘或光盘中,写入硬盘的方法与写入U盘一样,只要选择相应的序列号就可以了。写入光盘的话,则需要下载盘片Monowall系统
  
  设置网络连接
  
  写入Monowall系统后,取下U盘,将其接入旧电脑上。然后需要设置旧电脑的网络连接。要求旧电脑机有两张网卡,设置方法很简单:
  从ADSL猫的输出口,将网线连接到旧电脑的一张网卡上。再从另一张网卡与交换机或集线器的WAN端口就可以了。也就是说。仅仅是在原来的网关出口前加上了旧电脑。
  
  启动硬件防火墙
  
  启动旧电脑,设置为U盘引导系统,如果是写入其它硬盘或光盘上,则设置为相应的设备来引导系统。
  旧电脑可以没有显示器,引导系统进行设置时,可以将新电脑的显示器接上。设置完后取下来,以后不用显示器即可启动硬件防火墙。
  
  系统菜单
  系统启动后,将会引导入linux系统MOnowall会自动检测网络环境和设备,并出现网络设置菜单。下面对菜单进行简单介绍:
  第1项“Interfaces:assignnetwork ports”(网卡:指定网络端口),用于指定安装的网卡。用哪一块连接WAN。哪一块连接LAN;
  第2项“Set UP LAN IP Address”(设定LAN网卡的IP地址)。该项用于设置网络中访问防火墙的IP地址;
  第3项“Reset WebGui Password,(重设Webgui密码为Mono)。该项用于恢复防火墙配置密码:
  第4项“Reset to factory defaults”(恢复成出厂设置),表示恢复所有设置项为默认值。
  
  设置网络端口
  
  这里我们首先要设置网卡端口,输入“1”并回车,系统检测到两张网卡,并显示其设备名。这里两张网卡的设备名分别为“Lnc0”和“Lnc1”,注意是数字“1”。而不是字母“I”。系统提示是否设置对VLAN(虚拟局域网)的支持,回答N。然后系统接着提示:“Enter the LAN inlerface name or‘a’for auto-detection:”(输入LAN网卡名称或输入a自动检测),在这里输入“Inco”,回车后系统再提示“Enter the WANinterface name or‘a’for auto-detection:,要求输入WAN网卡名称,这里输入“Inc1。
  回车后系统再提示“Enterle Option 1i……”。按回车键后,系统将显示当前的配置,这里为:
  LAN——Inc0
  WAN——Inc1
  正确的显示了LAN和WAN配置,说明设置成功系统提示IIThe fjrewall will reboot after savingthe changes……,输入y,自动保存设置后,系统将重新启动。
  在要求输入的网卡名称时,不同品牌的网卡的名称是不一样的,例如RTL8139系列网卡提示为“rtlx”,530tx网卡提示为“dfex”,Intel网卡提示为“fxpx”。本文中显示的是Lnc,实现过程中,需要根据屏幕显示输入。
  
  设置WEB管理IP地址
  
  重启后进入系统菜单,输入“2”进行LAN IP设置。然后提示要求输入IP地址。默认地址是“192.168.1.1”。一般来说,因为网络中还有其它的设备,比如ADSL MODEM和路由等。它们出厂默认IP也是“192.168.1.1”,因此可将硬件防火墙的IP地址改变“192.168.1.2”等。然后要求设置子网掩码。一般的子网掩码就是“255.255.255.0”之类的。直接输入代码24就可以了。回车后。要求设置是否启用DHCP动态IP分配。一般无需启用,输入n,回车后即可完成配置。
  
  防火墙设置
  
  重启后,现在旧电脑已经变成一个硬件防火墙了,它的执行效率可远远比在自己的电脑上运行防火墙高得多,而且防火墙本身的功能也非常强。
  
  登录防火墙设置界面
  
  在局域网中的其它电脑上,打开浏览器,在浏览器的地址栏中输入防火墙默认的wEB管理lP地址“http://192.168.1.2”,回车后要求输入用户名和密码。登录的默认用户名为“admin”,密码为“mono”(英文字母o。非数字0),确定后就可以登录WEB管理界面了。
  
  应用实例:流量控制
  
  mOnOwall具有强大流量控制功能。可以对基于IP地址、mac地址、网段、p2p软件、协议等方式来实现对上传下载速度的控制。例如要求限制IP地址为“192.168.1.20”的计算机下载速度不得超过“20Kbit/S”,可进行如下操作:
  点击“防火墙”——“流量管理”,勾选“启用流量管理”项,点击“保存”按钮进行保存。然后点击左侧的“规则”——“管道”项,在右边的“Bandwidth”(带宽)处输入“20”,’“Description”描述处随意输入一些说明,其它设置不可以不设。然后在规则中。设置“address”处为要控制的IP地址。其他设置一般可以不设,最后保存设置即可控制指定IP的流量了。
  mOnOwall的功能非常强大。比一般的软件防火墙强上无数倍!可以设置界面中进行各种防火墙安全设置,此外,monowall本身还具备路由功能,可以充当路由器,大可以省下共享上网买路由器的钱了!也就是说,我们现在有了一个免费的路由器和防火墙结合的产品!
其他文献
天气越来越热了,又没到开空调的季节。小编们晚上在编辑部加班可叫一个热啊。幸好编辑部有两台立式风扇,便拿出来用了。但是这么多人,两个风扇怎么能够呢?于是在小编们商量后,每个人都去买了散热风扇回来DIY,风扇做好后,接到机箱里的电源中,还可以调转速,那可真叫一个爽!现在可是每个小编的桌子上都有一个小风扇了,这让其他部门的GGMM们羡慕不已。如果你也想学习如何制作调速风扇。就去看看07期中《不花钱打造调
期刊
当我们双击DBF格式的数据库文件时(如果系统中没有安装数据库编辑软件的话)。相信大部分情况下都会提示“Windows 不能打开此文件”的对话框,其实,现在我们可以使用免费的WPS表格个人版来解决这个问题。  安装版本号为6.3.01578的WPS社区体验版第二季升级包。下载地址为http://dyn.wps.kingsoft.com/down/wps_6.3.0.1578_beta.exe。不过现
期刊
平时我们将鼠标箭头放置到一个文件上,一段时间之后,系统就会提示关于该文件的相关信息。比如文件的类型、大小和修改日期等。但在日常使用中,这些信息远不能满足我们的需要。  Infotag Magic(下载地址:http://www.contextmagic.com/ftp/InfoTagFreeSetup.exe)便是这样一款文件提示信息增强工具,它支持显示多种类型文件的摘要信息。如对音频文件,它可以
期刊
相信很多朋友都用上了QQ2008。不过建议还是尽快更新至日前发布的Betal版本,这里有个好玩的小技巧。  一般情况下。我们需要更改个性签名时,总是打开“QQ2008设置—个人设置”窗口。然后在“个人资料”的“个人签名”一栏下进行更改,确认后才可以生效。也就是说需要登录QQ后才可以更改个性签名,不太方便。  在新版QQ中。我们已经可以通过滔滔来发布个性签名信息,这样无论你的QQ是否在线。发布成功之
期刊
大部分情况下,当我们在Web邮箱中上传附件时。通常总是需要逐个上传附件。这未免有些不太方便。其实,如果你使用的是网易163后缀的邮箱。那么完全可以同时上传多个附件。  进入写邮件页面。单击工具栏上的“批量上传附件”按钮,首次使用时将会提示安装邮件控件。按照提示完成安装,然后就可以使用批量上传附件的功能。在“打开”对话框可以同时选择多个附件,选择完成,附件会立即开始自动上传,并显示上传进度,单击“查
期刊
以前有朋友介绍过一些方法。可以将较长的网址转换成较短的网址。方便大家记忆。今天笔者也介绍一招,这一招可不是将长网址变短。而是咱能跟短网址“增增肥”。将其变长,虽然这招实用价值不大,但闲暇时用它来戏弄一下好友。也挺好玩的。  首先在IE中打开这个名为“HugeURL”的网站(http://WWW.hugeurl.com/)。接着在中间的空白狂内键入需要增长的网址,例如笔者这里输入“http://WW
期刊
我是条上了十多年网的“老网虫”。但不知道从何时起,上网的时候,都会遇到烦恼。我是个“不守规炬”的老虫,我上网喜欢做的事情有很多,我喜欢看小说、喜欢去国外CRACKS论坛、喜欢上rapidshare.com下载搜索一下我所喜欢的东西。但是,它们总会带给我点麻烦,时不时的跳出一个窗口,一条广告。让人恨透了这些垃圾广告,然而网页净化器,它帮我解了恨!它可以有效的屏蔽网页上的各种广告。下面,由我这条老虫来
期刊
如果说,2006年12月12日快车(FlashGet)1.8正式版的发布,是意味着这款沉寂多年的老牌工具,吹响了复苏号角的话。那么,其最近发布的2.0正式版,则足以表明这个昔日的下载之王,已经重新拥有了让“车迷”们青睐的资本。因为在该版本中,我们不仅看到了全新的界面、靓丽的图标,而且在新增功能方面,也充分感受到了快车2.0不同寻常的魅力。快车归来,也许自2.0正式版才真正开始。    诸多亮点显体
期刊
自1998年,FutureMark发布第一款3DMark图形测试软件至今,3DMark已经逐渐成长为一款最为普及的3D图形卡性能基准测试软件。最近。该公司更是想用户所想。新增了一项有趣的功能:VirtuaIMark。顾名思义,该功能就是3DMark的虚拟版。有了它。我们无需安装3DMark。就能知道自己PC硬件配置的大概得分。  VitualMark是通过安装插件的形式。实现对PC硬件的检测。IE
期刊
IE浏览器一直是个人桌面占有率最高的软件,正因如此,病毒和恶意软件的制作者也是对其漏洞进行了深入的研究。使用IE浏览器上网的安全性一直颇受诟病。如何预防病毒和恶意软件的侵袭,保护个人重要数据和隐私信息不被窃取以及避免广告的骚扰是人们比较关注的内容。那么,我们除了使用常规的安全软件外,还可以采取其它的安全措施吗?  答案是使用高安全性IE内核的第三方浏览器,这也是增加上网安全的一种手段。这类浏览器有
期刊