<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[MaruMagi部落格之拷貝經驗]]></title> 
<link>http://maru.gates.tw/index.php</link> 
<description><![CDATA[別人耶經驗,著是我耶成功啦!!]]></description> 
<language>zh-tw</language> 
<copyright><![CDATA[MaruMagi部落格之拷貝經驗]]></copyright>
<item>
<link>http://maru.gates.tw/read.php/255.htm</link>
<title><![CDATA[monowall 防火牆流量管理策略]]></title> 
<author>zuyan &lt;zuyan_chang@yahoo.com.tw&gt;</author>
<category><![CDATA[網路管理及軟硬體]]></category>
<pubDate>Wed, 21 Jul 2010 16:03:45 +0000</pubDate> 
<guid>http://maru.gates.tw/read.php/255.htm</guid> 
<description>
<![CDATA[ 
	monowall Firewall 的系統需求其實不是很高，可是他有很彈性的運用方式<br/>我用一個客戶的實例說明如何運用 monowall 防火牆的<br/><br/><span style="font-size: 24px;"><strong>流量簡單管理篇</strong></span><br/><br/>在設定之前有幾個觀念必需要先說明<br/>1.Pipes(管道,通道)：可使用的頻寬<br/>2.Queues(隊列,佇列)：管道的權重分配<br/>3.rule(規則),那些IP ,port,服務需要指定到管道<br/><br/>以實例說明，客戶的環境為ADSL 4M/1M，需求如下<br/>1.有VOIP網路節費電話使用需求<br/>2.網站<br/>3.內部人員上網<br/><br/>1.建立不同需求的通道<br/>a.VOIP: 256K<br/>b.內部下載:3686K<br/>c.內部上傳:832K<br/>(設定時上傳下載總和可以超出線路頻寬,原因在於部份使用的頻寬不會真的滿載)<br/><a href="http://maru.gates.tw/attachment.php?fid=62" target="_blank"><img src="http://maru.gates.tw/attachment.php?fid=62" class="insertimage" alt="點擊在新視窗中瀏覽此圖片" title="點擊在新視窗中瀏覽此圖片" border="0"/></a><br/><br/>2.建立規則 ( 請看圖說故事)<br/>第1,2條為 VOIP保留頻寬使用<br/>第3,4條為內部網路使用<br/><a href="http://maru.gates.tw/attachment.php?fid=64" target="_blank"><img src="http://maru.gates.tw/attachment.php?fid=64" class="insertimage" alt="點擊在新視窗中瀏覽此圖片" title="點擊在新視窗中瀏覽此圖片" border="0"/></a><br/><br/>3.權重分配(還是看圖說故事<br/><a href="http://maru.gates.tw/attachment.php?fid=63" target="_blank"><img src="http://maru.gates.tw/attachment.php?fid=63" class="insertimage" alt="點擊在新視窗中瀏覽此圖片" title="點擊在新視窗中瀏覽此圖片" border="0"/></a><br/>由於VOIP在網路使用上必需有比較高的使用權，故權重分配為50%<br/>Tags - <a href="http://maru.gates.tw/go.php/tags/firewall/" rel="tag">firewall</a> , <a href="http://maru.gates.tw/go.php/tags/monowall/" rel="tag">monowall</a> , <a href="http://maru.gates.tw/go.php/tags/%25E9%25A0%25BB%25E5%25AF%25AC%25E7%25AE%25A1%25E7%2590%2586/" rel="tag">頻寬管理</a>
]]>
</description>
</item><item>
<link>http://maru.gates.tw/read.php/229.htm</link>
<title><![CDATA[WL-520GU 通訊埠轉遞發生問題,BUG?]]></title> 
<author>zuyan &lt;zuyan_chang@yahoo.com.tw&gt;</author>
<category><![CDATA[網路管理及軟硬體]]></category>
<pubDate>Thu, 17 Dec 2009 04:53:05 +0000</pubDate> 
<guid>http://maru.gates.tw/read.php/229.htm</guid> 
<description>
<![CDATA[ 
	使用的WL-520GU的版本為 3.0.0.8<br/>在WAN端未連線時通訊埠轉遞正常會導向WL-520GU設定的頁面<br/>在WAN正常連線後,這些埠轉向會被清空..<br/>可是我遇到兩次沒有改寫的狀況<br/>下面的記錄是 80port 被佔用..不得已改用81port<br/>Destination&nbsp;&nbsp;&nbsp;&nbsp; Proto.&nbsp;&nbsp;Port Range&nbsp;&nbsp;Redirect to<br/>all&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TCP&nbsp;&nbsp;&nbsp;&nbsp; 81&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.149 <<-不得已改用<br/>all&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TCP&nbsp;&nbsp;&nbsp;&nbsp; 5900&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.10<br/>all&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TCP&nbsp;&nbsp;&nbsp;&nbsp; 4265&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.10<br/>all&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TCP&nbsp;&nbsp;&nbsp;&nbsp; 80&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.10&nbsp;&nbsp;<<--被佔用<br/>all&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TCP&nbsp;&nbsp;&nbsp;&nbsp; 2237&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.10<br/>all&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; UDP&nbsp;&nbsp;&nbsp;&nbsp; 2237&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.10<br/>all&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; TCP&nbsp;&nbsp;&nbsp;&nbsp; 8080&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.254 <<-遠端連入<br/>155.227.93.22&nbsp;&nbsp; TCP&nbsp;&nbsp;&nbsp;&nbsp; 80&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.10<br/>155.227.93.22&nbsp;&nbsp; TCP&nbsp;&nbsp;&nbsp;&nbsp; 80&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.10<br/>155.227.93.22&nbsp;&nbsp; TCP&nbsp;&nbsp;&nbsp;&nbsp; 80&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.10<br/>155.227.93.22&nbsp;&nbsp; TCP&nbsp;&nbsp;&nbsp;&nbsp; 80&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.10<br/>155.227.93.22&nbsp;&nbsp; TCP&nbsp;&nbsp;&nbsp;&nbsp; 80&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.10<br/><br/>系統還原到預設值後...還是一樣....<br/>再把PC的XP "網際網路閘道"功能移除<br/>怪怪..還是一樣.....<br/>這是韌體的問題還是???因為有遇到兩台有相同的問題了(在不同的地點)<br/>另一台則是 53 & 80 Port 改到 WL-520GU的IP<br/>真是不解<br/>Tags - <a href="http://maru.gates.tw/go.php/tags/%25E9%2598%25B2%25E7%2581%25AB%25E7%2589%2586/" rel="tag">防火牆</a> , <a href="http://maru.gates.tw/go.php/tags/%25E5%2588%2586%25E4%25BA%25AB%25E5%2599%25A8/" rel="tag">分享器</a> , <a href="http://maru.gates.tw/go.php/tags/%25E8%258F%25AF%25E7%25A2%25A9/" rel="tag">華碩</a>
]]>
</description>
</item><item>
<link>http://maru.gates.tw/read.php/220.htm</link>
<title><![CDATA[dd-wrt 修改連線數的方法]]></title> 
<author>zuyan &lt;zuyan_chang@yahoo.com.tw&gt;</author>
<category><![CDATA[網路管理及軟硬體]]></category>
<pubDate>Wed, 12 Aug 2009 15:09:13 +0000</pubDate> 
<guid>http://maru.gates.tw/read.php/220.htm</guid> 
<description>
<![CDATA[ 
	用telnet 進 192.168.1.1<br/>nvram set ip_conntrack_max=10000<br/>nvram commit <br/>reboot<br/>Tags - <a href="http://maru.gates.tw/go.php/tags/dd-wrt/" rel="tag">dd-wrt</a>
]]>
</description>
</item><item>
<link>http://maru.gates.tw/read.php/187.htm</link>
<title><![CDATA[東訊 TECOM AR4031B QoS設定]]></title> 
<author>zuyan &lt;zuyan_chang@yahoo.com.tw&gt;</author>
<category><![CDATA[網路管理及軟硬體]]></category>
<pubDate>Thu, 11 Sep 2008 16:57:41 +0000</pubDate> 
<guid>http://maru.gates.tw/read.php/187.htm</guid> 
<description>
<![CDATA[ 
	有人留言問到 TECOM AR4031B QoS怎麼設定的,請看圖<br/><a href="http://maru.gates.tw/attachment.php?fid=29" target="_blank"><img src="http://maru.gates.tw/attachment.php?fid=29" class="insertimage" alt="點擊在新視窗中瀏覽此圖片" title="點擊在新視窗中瀏覽此圖片" border="0"/></a><br/><a href="http://maru.gates.tw/attachment.php?fid=30" target="_blank"><img src="http://maru.gates.tw/attachment.php?fid=30" class="insertimage" alt="點擊在新視窗中瀏覽此圖片" title="點擊在新視窗中瀏覽此圖片" border="0"/></a><br/>設定的步驟如下：<br/>1.先設定名稱 Traffic Class Name<br/>&nbsp;&nbsp;&nbsp;&nbsp;<div class="code">取自己看的懂的名稱，但不要用中文</div><br/>2.設定處理的優先等級 Assign Priority and/or IP Precedence and/or Type Of Service for the class <br/><br/>3.Specify Traffic Conditions for the class&nbsp;&nbsp;: 設定要處理的項目<br/>Tags - <a href="http://maru.gates.tw/go.php/tags/%25E7%25B6%25B2%25E8%25B7%25AF%25E6%258A%2580%25E8%25A1%2593%25E7%25A1%25AC%25E9%25AB%2594/" rel="tag">網路技術硬體</a> , <a href="http://maru.gates.tw/go.php/tags/%25E9%259B%25BB%25E8%2585%25A6%25E6%258A%2580%25E8%2583%25BD/" rel="tag">電腦技能</a> , <a href="http://maru.gates.tw/go.php/tags/%25E9%2598%25B2%25E7%2581%25AB%25E7%2589%2586/" rel="tag">防火牆</a> , <a href="http://maru.gates.tw/go.php/tags/%25E8%25B7%25AF%25E7%2594%25B1%25E5%2599%25A8/" rel="tag">路由器</a>
]]>
</description>
</item><item>
<link>http://maru.gates.tw/read.php/185.htm</link>
<title><![CDATA[Firewall 的挑戰 上網認證+URL白名單]]></title> 
<author>zuyan &lt;zuyan_chang@yahoo.com.tw&gt;</author>
<category><![CDATA[網路管理及軟硬體]]></category>
<pubDate>Sun, 07 Sep 2008 08:55:12 +0000</pubDate> 
<guid>http://maru.gates.tw/read.php/185.htm</guid> 
<description>
<![CDATA[ 
	需求如下：<br/>&nbsp;&nbsp;沒有授權的使用者可以允許瀏覽特定的網站或網頁，有授權的使用者可以不受限制的上網。<br/><br/>可用的資源如下：<br/>1.IPCOP ： PROXY / TP / URL Filter<br/>2.Monowall ： 連線認證<br/><br/>實驗的LAB如下：<br/><del>1. IPCOP ： 透過 Proxy&nbsp;&nbsp;+ URL Filter 白名單 + User Auth</del><br/>User不走 Proxy 就破功了,只有白名單能上其他網站上不了<br/><del>2.IPCOP ： 開 TP + URL Filter 白名單 </del><br/>用了TP 使用者認證就無法開啟了<br/>3.MonoWall + IPCOP +Windows AD群組原則： Monowall 開啟 captive portal , IPCOP&nbsp;&nbsp;PROXY + URL Filter白名單<br/>這是一個可行的方案之一...還是很不方便<br/>4.IPCOP + IPCOP <br/>可行的方案之二，利用某些Proxy不快取的規則...來做白名單，有個缺點..規則為設到亂掉<br/>5.Monowall : captive portal + IP pass<br/>折衷的辦法..<br/><br/>Tags - <a href="http://maru.gates.tw/go.php/tags/%25E7%25B6%25B2%25E8%25B7%25AF%25E6%258A%2580%25E8%25A1%2593/" rel="tag">網路技術</a> , <a href="http://maru.gates.tw/go.php/tags/%25E8%25B7%25AF%25E7%2594%25B1%25E5%2599%25A8/" rel="tag">路由器</a> , <a href="http://maru.gates.tw/go.php/tags/%25E9%2598%25B2%25E7%2581%25AB%25E7%2589%2586%25E8%25B3%2587%25E8%25A8%258A%25E5%25AE%2589%25E5%2585%25A8/" rel="tag">防火牆資訊安全</a>
]]>
</description>
</item><item>
<link>http://maru.gates.tw/read.php/164.htm</link>
<title><![CDATA[免費限速軟體 NEGiES]]></title> 
<author>zuyan &lt;zuyan_chang@yahoo.com.tw&gt;</author>
<category><![CDATA[網路管理及軟硬體]]></category>
<pubDate>Tue, 10 Jun 2008 18:49:50 +0000</pubDate> 
<guid>http://maru.gates.tw/read.php/164.htm</guid> 
<description>
<![CDATA[ 
	NEGiES 這個軟體是日本人寫的軟體，目前最後的版本為2.0 b8<br/>下面所提供的版本為1.57正體中文綠色版,可以在Windows XP下正常工作<br/>其他版本沒有試過<br/>之前是使用NetLimiter1.x但是使用的彈性沒有NEGiES來的大<br/>自從頻寬愈來愈大之後，這種軟體的重要性就開始降低了<br/><a href="http://hp.vector.co.jp/authors/VA036210/" target="_blank">官方網站</a><a href="attachment.php?fid=23">點擊這裡下載檔案</a><br/>Tags - <a href="http://maru.gates.tw/go.php/tags/%25E7%25B6%25B2%25E8%25B7%25AF%25E6%258A%2580%25E8%25A1%2593/" rel="tag">網路技術</a> , <a href="http://maru.gates.tw/go.php/tags/%25E7%25A8%258B%25E5%25BC%258F/" rel="tag">程式</a> , <a href="http://maru.gates.tw/go.php/tags/free%2526amp%253Bfree/" rel="tag">free&amp;free</a>
]]>
</description>
</item><item>
<link>http://maru.gates.tw/read.php/147.htm</link>
<title><![CDATA[東訊TECOM AR-4031B ADSL 數據機改硬撥]]></title> 
<author>zuyan &lt;zuyan_chang@yahoo.com.tw&gt;</author>
<category><![CDATA[網路管理及軟硬體]]></category>
<pubDate>Fri, 16 May 2008 16:56:02 +0000</pubDate> 
<guid>http://maru.gates.tw/read.php/147.htm</guid> 
<description>
<![CDATA[ 
	原本我使用D-Link 707P的IP分享器，這樣子我就又要多開一台IP分享器，平時網站流量並不是很多，浪費電做什麼呢。<br/><br/>我原本使用的ADSL數據機是 阿爾卡特 Alcatel T07A，比較大台，我手上還有一台東訊TECOM AR-4031B，體積比較小所以就拿來用了純粹是空間的問題。<br/><br/>接上之後並沒有異狀，有多設了QoS功能，因為老大會開PPstream所以開一下比較保險。<br/><br/>至於怎麼改硬撥,網上搜一下就有了..<br/><br/>使用 IE 連線<br/>網址 <a href="http://192.168.1.1/" target="_blank">http://192.168.1.1/</a><br/>北區 帳號：cht 密碼：chtnadsl<br/>中區 帳號：cht 密碼：chtcadsl<br/>南區 帳號：cht 密碼：chtsadsl<br/>Tags - <a href="http://maru.gates.tw/go.php/tags/%25E7%25B6%25B2%25E8%25B7%25AF%25E6%258A%2580%25E8%25A1%2593/" rel="tag">網路技術</a> , <a href="http://maru.gates.tw/go.php/tags/%25E7%25A1%25AC%25E9%25AB%2594/" rel="tag">硬體</a> , <a href="http://maru.gates.tw/go.php/tags/%25E7%25AB%2599%25E5%258B%2599/" rel="tag">站務</a>
]]>
</description>
</item><item>
<link>http://maru.gates.tw/read.php/130.htm</link>
<title><![CDATA[修正 ARP]]></title> 
<author>zuyan &lt;zuyan_chang@yahoo.com.tw&gt;</author>
<category><![CDATA[網路管理及軟硬體]]></category>
<pubDate>Sat, 19 Apr 2008 17:51:03 +0000</pubDate> 
<guid>http://maru.gates.tw/read.php/130.htm</guid> 
<description>
<![CDATA[ 
	又多學了一個指令<br/><br/><div class="quote"><div class="quote-title">引用</div><div class="quote-content">我該怎麼修正ARP，恢復正常上網的功能？<br/><br/>想要解決ARP攻擊最好的辦法，當然是找出你的區域網路中是哪一台電腦中了ARP病毒成為帶原者，清除它們的病毒。不過，如果你只想獨善其身地解決眼前的問題，倒是可以手動地指定你的電腦以及你的Gateway彼此之間的IP位址以及Mac Address的對照表，自己來手動輸入。讓機器不再動態去搜尋IP位址以及Mac Address的對照表，那麼也就不會有被欺騙的問題發生了。 <br/><br/>Step <br/><br/>1.一般家中的AP都是透過瀏覽器進行設定，在設定的項目中，在「區域網路」這個項目通常除都會列出IP位址，同一個頁面應該就可查到Mac位址。 <br/><br/>2.而要查詢自己的IP位址，你可以在DOS模式下，先輸入「ipconfig」指令。然後在下面列出的項目中，「IP Address」這項目就是你自己這台電腦的IP位址。 <br/><br/>3.如果要查詢自己這台電腦網路的Mac Address，則要在DOS模式下輸入「ipconfig /all」指令，在下面就會列出詳細資料，其中「Physical Address」這項目就是你這台電腦的實體位址，也就是Mac位址。 <br/><br/>4.接下來，你可以輸入「ARP –D」指令，這個指令會讓系統解除目前這台電腦的ARP緩衝區，將所有欺騙這台電腦的設定清除。 <br/><br/>5.接下來強制設定要指定的ARP，輸入的指令是「ARP –S 該機器的IP位址 該機器的Mac位址」，例如「ARP　-192.168.1.5 00-90-cc-e0-e3-5a」。 <br/><br/>6.最後設定自己這台電腦，例如我們輸入「ARP　-192.168.1.6 00-11-d8-a2-5b-69」。&nbsp;&nbsp;<br/></div></div><br/>Tags - <a href="http://maru.gates.tw/go.php/tags/%25E7%25B6%25B2%25E8%25B7%25AF%25E6%258A%2580%25E8%25A1%2593/" rel="tag">網路技術</a> , <a href="http://maru.gates.tw/go.php/tags/windows/" rel="tag">windows</a>
]]>
</description>
</item><item>
<link>http://maru.gates.tw/read.php/111.htm</link>
<title><![CDATA[幾套GPL防火牆Firewall(軟體路由器)]]></title> 
<author>zuyan &lt;zuyan_chang@yahoo.com.tw&gt;</author>
<category><![CDATA[網路管理及軟硬體]]></category>
<pubDate>Sun, 13 Jan 2008 16:03:04 +0000</pubDate> 
<guid>http://maru.gates.tw/read.php/111.htm</guid> 
<description>
<![CDATA[ 
	IPCop <a href="http://www.ipcop.org/" target="_blank">http://www.ipcop.org/</a><br/>SmoothWall <a href="http://www.smoothwall.org/" target="_blank">http://www.smoothwall.org/</a>跟IPCop 使用相同核心<br/>EFW <a href="http://www.endian.com/" target="_blank">http://www.endian.com/</a> 這套是以IPCop為基礎修改來的<br/>m0m0wall <a href="http://m0n0.ch/" target="_blank">http://m0n0.ch/</a><br/>pfSense <a href="http://www.pfsense.com/" target="_blank">http://www.pfsense.com/</a> 這套是以m0m0wall 修改而來的<br/>BrazilFW <a href="http://www.brazilfw.com.br/" target="_blank">http://www.brazilfw.com.br/</a> <br/>Coyote北美土狼 <a href="http://www.coyotelinux.com/" target="_blank">http://www.coyotelinux.com/</a><br/>hi-spider <a href="http://www.hi-spider.com/" target="_blank">http://www.hi-spider.com/</a><br/>Tags - <a href="http://maru.gates.tw/go.php/tags/%25E7%25B6%25B2%25E8%25B7%25AF%25E6%258A%2580%25E8%25A1%2593/" rel="tag">網路技術</a> , <a href="http://maru.gates.tw/go.php/tags/%25E4%25BC%25BA%25E6%259C%258D%25E5%2599%25A8/" rel="tag">伺服器</a> , <a href="http://maru.gates.tw/go.php/tags/%25E9%2598%25B2%25E7%2581%25AB%25E7%2589%2586/" rel="tag">防火牆</a>
]]>
</description>
</item><item>
<link>http://maru.gates.tw/read.php/104.htm</link>
<title><![CDATA[東訊 AR4031 ADSL 數據機使用手冊]]></title> 
<author>zuyan &lt;zuyan_chang@yahoo.com.tw&gt;</author>
<category><![CDATA[網路管理及軟硬體]]></category>
<pubDate>Mon, 05 Nov 2007 15:02:54 +0000</pubDate> 
<guid>http://maru.gates.tw/read.php/104.htm</guid> 
<description>
<![CDATA[ 
	東訊 AR4031 ADSL 數據機使用手冊<a href="attachment/200711/AR4031.rar">點擊這裡下載檔案</a><br/>Tags - <a href="http://maru.gates.tw/go.php/tags/%25E7%25B6%25B2%25E8%25B7%25AF%25E6%258A%2580%25E8%25A1%2593/" rel="tag">網路技術</a> , <a href="http://maru.gates.tw/go.php/tags/%25E9%259B%25BB%25E5%25AD%2590%25E6%259B%25B8/" rel="tag">電子書</a>
]]>
</description>
</item>
</channel>
</rss>