2013年5月30日星期四
2013年5月20日星期一
最新中国IP段获取办法与转成ROS导入格式
获取中国IP段办法
1、到APNIC获取亚太最新IP分配
http://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest
2、全选复制保存为IP.tx
t
3、用EXCEL打开IP.txt,弹出导入窗口
3.1选择‘分隔符号’
3.2 分隔符号为‘|’
3.3 完成
4、筛选数据
4.1 全选数据后‘筛选’出CN和ipv4
4.2 把筛选出来的中国IP段全选复制到新表,保留D列IP段和E咧IP长度,其他列删除。
4.3 计算对数,最后32减结果,就得出掩码,例1.0.1.0 256 换算为 1.0.1.0/24
最后把数据处理成ros格式,完成,导入ROS。
ROS 基本设置
一、给网卡命名,将ether1与ether2分别改为lan与wan,方便识别
双击要修改的网卡,出现 接口 界面,把Name修改为想要的即可
==》改为,确定。
同样操作把ether2改为wan。
二、给网卡分配IP
2.2 给lan分配ip 192.168.1.2(假设你现在局域网为192.168.1.x段),
打开【IP】-【地址】进入“地址列表”界面 。
地址“192.168.1.2/24”,接口选“lan”。
确定=》
2.2 给wan分配IP,本例中ROS为二级路由,wan通过上级路由自动获取IP。
打开【IP】-【DHCP客户端】
增加一条,接口选‘wan’,其他默认。
增加后即可自动获取IP:
三、设置NAT
打开【IP】-【防火墙】,【NAT】标签页:
增加一条nat规则,链为“srcnat”,动作为‘masquerade’,确定
添加好后:
设置到这里网络就通了,ros下面的电脑已经可以上网。
下面接着就是vpn设置。
》》ROS VPN 借线 自动翻墙 设置
ROS VPN 借线 自动翻墙 设置
一、设置VPN 拨号
1.1 这里以PPTP举例,打开【PPP】,新建一个【PPTP客户端】,注意别选到上面那个PPTP服务器了。
1.2 设置服务器地址、用户名和密码,注意不需要设置“设为默认路由”
1.3 没有问题的话就能连接上了。
二、设置标记
上面VPN连接成功,但并不会像windows一样直接可以通过vpn上网,还需要设置,这一步我们要做的就是给通过ros的数据标记,把除了中国IP段以外的访问走VPN,中国ip段的则走原路线。
2.1 导入中国ip段
2.1.1 上传address-list.rsc文件到ROS上
下载地址: http://autorosvpn.googlecode.com/files/address-list.rsc 。
2.1.2 打开【文件】,把address-list.rsc文件从电脑拖到ROS。
上传成功:
2.2 把address-list.rsc导入系统
2.2.1 打开【新的终端】,输入"import file=address-list.rsc"
导入成功:
可到【IP】-【防火墙】的地址列表查看
2.3 设置标记
这一步的理念就是给不包含地址列表‘novpn’的打上‘vpn’标记,提取出的就是国外的ip数据了,然后再设置这些‘vpn’标记的数据走vpn路由就完成了这个ROS VPN 自动 翻墙方案。
2.3.1 打开【IP】-【防火墙】中的【标记器】页,新增一条规则:
常规页中 链为‘prerouting’,目标ip地址设为不包含192.168.1.0/24段(‘!’感叹号表示不包含)
接入接口 选择‘lan’
2.3.2 ‘高级页’中,目标地址列表设为 不包含‘novpn’(‘!’感叹号表示不包含)(这一步是设置除外中国ip段,不设这个则可以使所有传输都走vpn)
2.3.3‘其他页’ 中 地址类型 为‘local’,勾选‘取反’。
2.3.4‘动作页’中 动作为 ‘mark routing’,标记为‘vpn’,取消‘直通’。
确定完成:
2.4 设置vpn路由线路:
打开【IP】-【路由】,新增一条:
目标IP地址为‘0.0.0.0/0’
网关‘pptp-out1’
距离‘1’
路由标记‘vpn’
确定。
==================================================================
以上设置好就完成了国内走原路线,国外走VPN。
设置完成后测试。访问百度为国内ip,访问国外查的就是vpn的ip
国内IP:
VPN IP:
Yes!enjoy!
=================================================
在国内查询ip:baidu.com
在外国查询ip:http://www.whatismyip.com.tw/
http://dir.twseo.org/ip-check.php