zeroshell 用户基本手册范本_第1页
zeroshell 用户基本手册范本_第2页
zeroshell 用户基本手册范本_第3页
zeroshell 用户基本手册范本_第4页
zeroshell 用户基本手册范本_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

./zeroshell用户基本手册2012-01-0123:02:44|分类:网众相关|字号大中小订阅1.zeroshell简介??zeroshell其实就是一款路由软件,运行在linux服务器下,其功能十分强大。2.zero如何安装到硬盘?1.准备工作你可以到zeroshell官网下载z文件,最好顺便顺便ZeroShell-1.0.beta13.iso把也下载下来刻成光盘用linux操作镜像安装包。。。好!!万事俱备,只欠东风,激动人心的时刻到来了,把zeroshell拷到优盘里,准备一个硬盘2.如何安装将zeroshellISO刻录成光盘并开机从光盘启动,等到完全启动后,你可以看到选项操作,我们按S键进入linux终端操作界面,你可能需要输入一下密码zeroshell用户基本手册用以下命令查看磁盘信息shell>fdisk-lzeroshell用户基本手册我们的优盘的磁区为dev/sda1,硬盘的磁区/dev/hdd,接着输入以下命令挂载优盘#建立挂载目录shell>mkdir/mnt/usb_disk#挂载优盘shell>mount/dev/sda1/mnt/usb_disk#切换至优盘目录shell>cd/mnt/usb_disk#将镜像安装到硬盘,注意是制定硬盘的装置,而非分割区shell>gunzip–cZeroShell-1.0.beta11-CompactFlash-IDE-USB-SATA-1GB.img.gz>/dev/hdd#重新启动,设置从硬盘启动,OK...shell>reboot

2.zeroshell初始化配置..1.给网卡设置IP一般的路由设置都会有两块网卡配置,在这里我们把第一块网卡ETH00设置成为外网的IP,ETH01设置成为网的IP地址,在zeroshell服务端,我们可以看到选项配置,我们按I键进入IP配置界面,我们先修改一下ETH00网卡的配置,按m进入配置,因为zeroshell初始会给ETH00一个默认IP为5,我们将其配置为我们的外网IP。好!!现在我们来配置网ETH01的IP,按a键进入添加--ETH01--回车一下--输入IP--再回车--输入子网掩码,呵呵!!服务端我们暂时先配到这里..激动人心的时刻还在后面哦。。2.打开GUI界面我们需要一台机器连接到网的网卡,我们将本机的IP设置和网的IP为同一网段,我在这里把网ETH01的IP为,那我们只需配置一个172.16.0.XX的IP即可,我们在浏览输入就可以进入我们zeroshell的登录界面。注意,这里是https而不是http哦。。登录初始用户名是admin,密码是zeroshell。zeroshell用户基本手册3.配置上网在zeroshellGUI界面点击System--setup--network--GATEWAY添加一个默认网关,zeroshell用户基本手册然后我们再点击NETWORK--router〔路由--NAT选项,将ETH00和ETH01点击放到NAT下,点击sava保存zeroshell用户基本手册在这个时候只要你的外网是通着,并且你的本机的IP配置正确的情况下,我相信你现在已经可以上网4.保存配置点击System--setup--Profiles,选中要保存配置到的地方zeroshell用户基本手册3.设置DHCP点击NETWORK--DHCP进入这个界面zeroshell用户基本手册点击new选中网的网卡,再设置自动获得IP的网段,Range1,再点击保存。。4.Qos设定1.Qos功能的启用..选择NETWORK--Qos--InterfaceManager进入网络界定界面,将管控流量的界面选择钩按下「ActivatelastChanges」存储设定zeroshell用户基本手册按下GlobelBandwidth选择网路界面的最大值,和最小值zeroshell用户基本手册2.设定Qos的类别点击ClassManagerzeroshell用户基本手册点击new,添加新增类别的名称zeroshell用户基本手册画面中输入包含Description描述信息,Priority封包优先权,Maximum最大使用流量Guaranteed最小流量3.设置Qos类别与规则对应点击Classifier,选择添加add,添加限制规则,会进入下面的界面zeroshell用户基本手册Applyto:RoutedandBridgedPackets这个设定,是用来判断zeroshell是扮演的事router路由器还是bridgeInput:控制从下载的流量output:控制上传的流量sourceIp:源IpDestinationIP:目标IPFragments:网络分段PacketLength:控制上传和下载包的大小ProtocolMatching:协议规则,包括TCP,UDP。。ConnectionState:状态New:新建的规则ESTABLISHED:已定制好的规则IPTABLESParameters:IPTABLES参数,Iptables是linux里面的网络设定,IPtables可以自己研究一下LayerFilters:Layer规则。。。也就是可以找到具体某款软件DiffServ:服务的优先级,DSCP的大小来控制ConnectionLimits:网络限制,在基本上我们的限制信息在CLASSMANAGER里面已做限制TARGETCLASS:选择要限制Qos的类别,也就是我们在ClassManager里面建立的东东LOG:日志的打印设定好之后,点击confirm就可以了4.将Qos与网卡点击InterfaceManager--ETH00右边点击--addclass,然后会弹出你所在ClassManager里面建立的规则zeroshell用户基本手册Qos设置完毕,但这里面的Qos设定是借鉴linux的Iptables规则,需要理解,需要得看一下linux的Iptablles规则的用法..5.端口映射..点击NETWORK--Router--VIRTUALSERVERS进入一下界面zeroshell用户基本手册Inputinterface:映射端口的进入接口,也就是外网的网卡。IPAddress:外网的IP地址Protocol:端口协议LocalPort:本机端口RemoteIP:远程Ip,也就是提供服务的IPRemotePort:远程端口,提供服务的本地端口点击+按钮就可以添加...6.SSH开放与设定点击SYSTEM--setup--SSH进入界面zeroshell用户基本手册设定有三个部分:1.设定可以连线到zeroshell的SSH服务的IP〔例如:4,及网段〔例如:/242.设定可以接受SSH服务的网卡,一般是外网的。。3.你可以用例如putty之类的小软件远程linux的小软件到zeroshell的SSH4.勾选Enable,并sava保存。。7.防火墙设定。。由于zeroshell为linux-basedfirewall在linux中有三个table〔mangle,nat,filter。但为了简化工作,zeroshell仅提供了filtertable的设定,因此预设了三个chain,分别是FORWARD,INPUT,OUTPUT。虽然只提供了三个chain,但还是可以通过FORWARDchain管理通过zeroshell的网络封包,也可以通过INPUT,OUTPUT来管理流入和流出zeroshell的网络封包,以下是firewall的设定zeroshell用户基本手册1.FirewallChain的设定chain的添加,删除,并在Chain中添加自定义规则zeroshell用户基本手册系统自动提供了FORWARD,INPUT,OUTPUT三个chain,若要添加新的规则,则可以用Add按钮Change〔修改,Delete〔删除。2.DefaultPolicy设定了解zeroshell的chain的设定之后,你就可以直接设置设定每条chain的Policy了,假设将双流量的最严格的控管的话,你可以将FORWARD的DefaultPolicy设定为DROP,DROP会将不符合规定的网络发包丢弃。默认预设是ACCEPT。。zeroshell用户基本手册3.案例实例FTP服务直接写出来可能会很让人难理解,我们就以FTP服务做个案例。。我们New新增一个chain,名称为[FTP_TRAFFIC]zeroshell用户基本手册按住chain的选项到刚刚新增的ftp_traffic准备增加新的规则〔chain会自动小写。按下Add添加防火墙新规则zeroshell用户基本手册以下是设定的部分介绍DestinationIP:设定FTP服务的IP。ProtocolMatching:选择所要过滤的通讯协议种类。SourcePort:一般客户端都会以1024到65535之间随机取一个port与服务。DesPort:FTP服务的端口为21ConnectionState:New必须选钩,才可以让客户端正确连接Action:这里必须选ACCEPT,接收。。接着回到FORWARDChain,将FTP_TRAFFIC这条chain加入规则中zeroshell用户基本手册在ACTION选择chain,在jumpto到ftp_traffic,最后别忘了按下Confirm提交哦。。我们还需要在FORWARDchain再添加一条新规则,这样建立连接后,后续的连线可以持续通过zeroshell用户基本手册为了让后续的连线能够持续的通过ESTABLISHED,RELATED前选钩,ACCTION设置为ACCEPT。8.OpenVPN凭证认证&VPN设定zeroshell是用OpenVPN来设定VPN服务的,首先要了解构建VPN服务需要哪些需求一.凭证〔Certificate的管理与开放二.使用者的认证方式。三.VPN的安全加密隧道〔tunnel,和Routing相关设定1.凭证〔Certificate的管理与开放要连接到VPNServer需要两个凭证,1:OpenVPNServer的CA的认证〔里面包含ServerPublicKey,2:客户端专属CA〔里面包含PublicKey,PrivateKey。2.安装OpenVPN的客户端在这里下载OpenVPNGUI安装,安装时只需下一步,下一步操作即可,不需要额外操作3.取得OpenVPNServer的CA凭证首先进入zeroshell的web登录界面,点击CAzeroshell用户基本手册接着出现CA的咨询信息,选择〔Export,为Pem格式zeroshell用户基本手册接着把下载的档案放到[C:\ProgramFiles\OpenVPN\config]目录中去4.添加使用者〔Client目前除了admin之外,没有其他使用者,因此需要增加一个,选择[USERS--Users--Add]zeroshell用户基本手册接着输入相关资讯zeroshell用户基本手册填完信息之后,submit提交以下即可5.取得ClientCA凭证用户新增之后,会出现以下信息zeroshell用户基本手册同样Export成PEM格式,client的CA凭证,将此凭证改名为[client.pem],并放到[C:\ProgramFiles\OpenVPN\config]目录下面。。6.下载到服务的配置文件你可以下载zeroshell.ovpn下载放到[C:\ProgramFiles\OpenVPN\config],以下是配置文件容:;OpenVPNserver位址

remotezeroshell.example.1194prototcpauth-user-pass;OpenVPNserverCA憑證存放位置

caCA.pem;OpenVPNclient憑證存放位置

;certclient.pem

;keyclient.pemcomp-lzo

verb3

mute20

resolv-retryinfinite

nobind

client

devtap

persist-key

persist-tun但為了符合我們的實驗環境設定,修改成如下:;OpenVPNserver位址

remote221194prototcpauth-user-pass;OpenVPNserverCA憑證存放位置

caCA.pem;OpenVPNclient憑證存放位置

certclient.pem

keyclient.pemcomp-lzo

verb3

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论