﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客网-　-随笔分类-Computer Tech.</title><link>http://www.cnitblog.com/windforce/category/93.html</link><description>&lt;object&gt; 
&lt;embed src="http://218.246.181.129/DUYAO/DUYAO/LOGO.SWF" width="300" height="70" quality="high" 
pluginspage="http://www.macromedia.com/go/getflashplayer" 
type="application/x-shockwave-flash" scale="exactfit"&gt;&lt;/embed&gt;&lt;/object&gt; </description><language>zh-cn</language><lastBuildDate>Wed, 07 Mar 2007 19:24:48 GMT</lastBuildDate><pubDate>Wed, 07 Mar 2007 19:24:48 GMT</pubDate><ttl>60</ttl><item><title>临近前十？</title><link>http://www.cnitblog.com/windforce/archive/2006/12/21/20952.html</link><dc:creator>wf</dc:creator><author>wf</author><pubDate>Thu, 21 Dec 2006 14:41:00 GMT</pubDate><guid>http://www.cnitblog.com/windforce/archive/2006/12/21/20952.html</guid><wfw:comment>http://www.cnitblog.com/windforce/comments/20952.html</wfw:comment><comments>http://www.cnitblog.com/windforce/archive/2006/12/21/20952.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/windforce/comments/commentRss/20952.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/windforce/services/trackbacks/20952.html</trackback:ping><description><![CDATA[刚刚看到‘游子’的留言~我就要进入前十名了？初看到除了诧异还剩下诧异~一个网站的点击率前十是什么概念？自己似乎没感受过~再想想，进而到itblog的主页上看了一下~觉得实在是没什么好骄傲的~得益于我那么几篇貌似技术文档的实际问题解决的文章吧，有幸，被搜索引擎收录并且排名比较靠前，中国有那么多网民碰到相似问题的总会有几个几十个几百个的，直接造成相关文章点击率直线上升~~~记得前阵子（很有一段时间以前）在网上乱逛的时候，突然就发现某篇文章与区区在下小人我亲手打下的一模一样~很是感动了一段时间~怎么也算留下痕迹了是不~尤其是一搜索发现竟然有相当多的网站转载了~相当的满足了我的虚荣心~~~在IT博客冒充文化人这么长时间，说感情虽然没有什么，仍然担心会不会某年某月某日突然收到IT博客倒闭的消息~~<br />ok~只是想说，我写的东西实在没什么技术含量或者欣赏价值，宁可不要什么点击率，只希望IT博客这里能够繁荣起来~~~当然如果我能够写出很具含金量的东西，能够吸引更多人来IT捧场那是最好~但对此个人实在不抱什么希望~<img src ="http://www.cnitblog.com/windforce/aggbug/20952.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/windforce/" target="_blank">wf</a> 2006-12-21 22:41 <a href="http://www.cnitblog.com/windforce/archive/2006/12/21/20952.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>“explorer错误需要关闭”问题解决办法</title><link>http://www.cnitblog.com/windforce/archive/2006/04/08/8869.html</link><dc:creator>wf</dc:creator><author>wf</author><pubDate>Sat, 08 Apr 2006 06:51:00 GMT</pubDate><guid>http://www.cnitblog.com/windforce/archive/2006/04/08/8869.html</guid><wfw:comment>http://www.cnitblog.com/windforce/comments/8869.html</wfw:comment><comments>http://www.cnitblog.com/windforce/archive/2006/04/08/8869.html#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://www.cnitblog.com/windforce/comments/commentRss/8869.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/windforce/services/trackbacks/8869.html</trackback:ping><description><![CDATA[症状：打开我的电脑或IE出现explorer.exe错误需要关闭，之后桌面关闭，过一会重新打开。但多数时候仍然无法打开我的电脑资源管理器甚至控制面板之类。<br /><br />解决：这样的问题除去文件物理损坏之外，多数是因为调用了各种插件或扩展组件，其中除病毒或木马要用杀毒软件进行查杀，如果还不能解决问题或没找到病毒。。那推荐个软件shellexview：<br />     ShellExView 能够显示安装到系统中的外壳扩展的详细信息（包括右键菜单、工具条、CLSID、对应文件等），能够使你轻易地禁用或启用每个外壳扩展项。ShellExView 可以用来解决资源管理器环境中的上下文菜单问题。例如你卸载了 WinZip 后，并没有去掉右键菜单的扩展项，而且扩展项对应的文件无法删除，此时便可以用本软件来方便地将其删除。.<br /><br /><br />下载打开shellexview之后，就可以看到当前系统调用的各种shell extension，能了解每个扩展的功能那是最好，如果不知道。就看简介和公司了。。非micro的有几个deskpan啊，kodak啊不必关闭，其他的都disable掉就可以了。我就是碰到QQ扩展出错。禁用之后问题解决。<br /><br />希望可以对碰到同样问题的朋友有些帮助。。。。<br /><img src ="http://www.cnitblog.com/windforce/aggbug/8869.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/windforce/" target="_blank">wf</a> 2006-04-08 14:51 <a href="http://www.cnitblog.com/windforce/archive/2006/04/08/8869.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>[原创]自己翻译的ROS手册PPTP部分</title><link>http://www.cnitblog.com/windforce/archive/2006/03/17/7708.html</link><dc:creator>wf</dc:creator><author>wf</author><pubDate>Fri, 17 Mar 2006 05:10:00 GMT</pubDate><guid>http://www.cnitblog.com/windforce/archive/2006/03/17/7708.html</guid><wfw:comment>http://www.cnitblog.com/windforce/comments/7708.html</wfw:comment><comments>http://www.cnitblog.com/windforce/archive/2006/03/17/7708.html#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://www.cnitblog.com/windforce/comments/commentRss/7708.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/windforce/services/trackbacks/7708.html</trackback:ping><description><![CDATA[
		<p>前一阵用PPTP实现VPN时自己翻译的部分官方手册，也放出来纪念一下~~<br />英语单词一向记不住几个，好在手册里用到的很是“平易近人”~翻译的不好，不要笑我~~<br />原文：<a href="http://www.mikrotik.com/docs/ros/2.9/interface/pptp">http://www.mikrotik.com/docs/ros/2.9/interface/pptp</a><br /><br /><br /><br />摘要</p>
		<p>PPTP（点到点隧道协议）支持基于IP的加密隧道。利用ROS可以实现PPTP客户端和PPTP服务端。</p>
		<p>PPTP隧道的一般应用<br />1 通过INTERNET的安全的路由器-路由器隧道<br />2 连接（或桥接）本地企业网或局域网（当EOIP启用时）<br />3 移动或远程客户实现远程介入公司的企业网/局域网（查阅WINDOWS的PPTP设置获取更多信息）<br />每个PPTP连接包括一个服务端和一个客户端。ROS可以做为客户端也可以做为服务端--或者同时做为服务端和客户端。例如，下面做为客户端的配置可以接入到WIN2K-SERVER，另外的ROS，或者其他提供PPTP服务的路由器</p>
		<p>快速设置向导</p>
		<p>下面步骤实现在IP地址分别为10.5.8.104（PPTP服务端）和10.1.0.172（PPTP客户端）的两个ROS间建立PPTP隧道~</p>
		<p>一、PPTP服务端配置<br />1、添加一个用户<br />[admin@PPTP-Server]ppp secret&gt;add name=jack password=pass \<br />\... local-address=10.0.0.1 remote-address=10.0.0.2<br />2、开启PPTP服务<br />[admin@PPTP-Server]interface pptp-server server&gt;set enabled=yes<br />二、PPTP客户端配置<br />1、添加PPTP客户端<br />[admin@PPTP=-Client]interface pptp-client&gt;add user=jack password=pass \<br />\... connect-to=10.5.8.104 disabled=no</p>
		<p>规范</p>
		<p>要求模块：PPP<br />要求许可： LEVEL1（1个隧道），LEVEL3（200个隧道），LEVEL5<br />子目录：/interface pptp-server, /interface pptp-client<br />standards and Technologies: PPTP(RFC 2637)<br />硬件需求：无特殊要求</p>
		<p>相关文档<br />1、软件模块管理<br />2、IP addresses和ARP<br />3、PPP user AAA<br />4、EoIP</p>
		<p>描述</p>
		<p>PPTP是利用点到点协议传输IP数据的安全隧道。PPTP将PPP封装在基于IP的虚拟线路上。PPTP合并了PPP和MPPE（微软点到点加密）来建立加密链路。这个协议的功能是在路由器之间建立一条如同在路由器和PPTP客户端间的方便管理的安全连接。（几乎包括WINDOWS在内的所有操作系统都支持PPTP Client）</p>
		<p>PPTP包含PPP的连接认证和计费机制。连接的认证和计费可以通过RADIUS客户端或者本地服务来实现。</p>
		<p>支持MPPE 40位RC4和MPPE 128位RC4加密。</p>
		<p>PPTP通过TCP1723端口和GRE协议通信（通用路由封装，IP协议 ID47），由IANA制定。通过开启TCP1723端口和允许47号协议通信，PPTP可以与大多数的防火墙和路由器一起使用。</p>
		<p>地址伪装/地址转换的IP连接可能会受到限制或无法建立PPTP连接。请查阅本部分后的Mircosoft和RFC链接获得更多信息。</p>
		<p>其他资源<br /><a href="http://msdn.microsoft.com/library/backgrnd/html/understanding_pptp.htm">http://msdn.microsoft.com/library/backgrnd/html/understanding_pptp.htm</a><br /><a href="http://support.microsoft.com/support/kb/articles/q162/8/47.asp">http://support.microsoft.com/support/kb/articles/q162/8/47.asp</a><br /><a href="http://www.ietf.org/rfc/rfc2637.txt?number=2637">http://www.ietf.org/rfc/rfc2637.txt?number=2637</a><br /><a href="http://www.ietf.org/rfc/rfc3078.txt?number=3078">http://www.ietf.org/rfc/rfc3078.txt?number=3078</a><br /><a href="http://www.ietf.org/rfc/rfc3079.txt?number=3079">http://www.ietf.org/rfc/rfc3079.txt?number=3079</a></p>
		<p>PPTP客户端配置</p>
		<p>子目录：/interface pptp-client</p>
		<p>属性介绍<br />add-default-route(yes|no; 默认:no)-是否使用本连接的服务端作为默认路由器（网关）；<br />allow(多选：mschap2,mschap1,chap,pap;默认：mschap2,mschap1,chap,pap)-允许客户端使用的认证协议；<br />connect-to(IP地址)-要连接的PPTP服务器地址<br />mru(整数；默认：1460)--最大接收单元。最优值是隧道应用接口的MRU值减去40（所以，对于1500比特的以太连接，设置MRU为1460避免分组过小）<br />mtu(整数；默认：1460)-最大传输单元。最优值是隧道应用的接口的MTU值减去40（所以，对于1500比特的以太连接，设置MTU为1460避免分组过小）<br />name(连接名；默认:pptp-outN)--接口名称<br />password（文本；默认：""）-登陆远程服务端的密码<br />profile(名称；默认:default)-登陆到远程服务端的配置文件<br />user(文本)-当登陆到远程服务端的用户名</p>
		<p>
				<br />例子</p>
		<p>建立一个名称为test2的PPTP客户端，用户名john,密码john，服务端10.1.1.12并作为默认网关；<br />[admin@MikroTik]interface pptp-client&gt;add name=test2 connect-to=10.1.1.12 \<br />\...user=john add-default-route=yes password=john<br />[admin@MikroTik]interface pptp-client&gt;print<br />Flags: X - disabled, R - running<br />0 X name="test2" mtu=1460 connect-to=10.1.1.12 user="john"<br />    password="john" profile=default add-default-route=yes<br />[admin@MikroTik] interface pptp-client&gt; enable 0</p>
		<p>
				<br />PPTP客户端监测</p>
		<p>命令：/interface pptp-client monitor</p>
		<p>属性描述</p>
		<p>encoding（文本）--在此连接中使用加密和编码（如果是非对称的，用'/'隔开）<br />status(文本) - 客户端的状态<br />  Dialing - 尝试建立连接<br />  Verifying password... - 连接已经建立，正在验证密码<br />  Connected - 已连接<br />  Terminated - 接口未启用或另一方未建立连接<br />uptime(时间) - 显示连接时间天，小时，分钟，秒</p>
		<p>
				<br />例子</p>
		<p>一个建立连接的例子:</p>
		<p>[admin@MikroTik]interface pptp-client&gt;monitor test2<br /> uptime:4h35s<br />      encoding:MPPE 128bit,stateless<br />        status:Connected<br />[admin@MikroTik]interface pptp-client&gt;</p>
		<p>
				<br />建立PPTP服务器 </p>
		<p>子目录: /interface pptp-server server</p>
		<p>描述</p>
		<p>PPTP服务器为每个连接的PPTP客户端建立一个动态接口。PPTP连接的数量取决于你拥有的许可等级。Level1允许1个客户端，Level3和Level4达到200客户端，Level5和Level6不限制数量。<br />建立PPTP用户，你可以参考PPP安全和PPP配置手册。也可以用ROS作为RADIUS客户端记录PPTP用户，具体内容请查阅手册。</p>
		<p>属性描述</p>
		<p>authentication(多选：pap|chap|mschap1|mschap2;默认：mschap2) - 认证机制<br />default-profile - 使用默认配置文件<br />enabled(yes|no ；默认：no) - 是否开启PPTP服务器<br />keepalive-timeout(时间；默认：30) - 设置路由器发送相邻“保持活动”包的时间片。如果在时间片中没有流量或没有活动响应（如 2*keepalive-timeout），未响应的客户端将被宣告断开<br />mru (整数；默认：1460) - 最大接受单元。最优值为隧道工作接口的MRU值减去40（所以对于1500-byte的以太连接，设置1460避免分组过小）<br />MTU（整数；默认：1460） - 最大传输单元。。。。。。。。。。。。。。。。</p>
		<p>
				<br />例子</p>
		<p>启用PPTP服务器</p>
		<p>[admin@MikroTik]interfece pptp-server server&gt;set enabled=yes<br />[admin@MikroTik]interface pptp-server server&gt;print<br />              enabled:yes<br />                  mtu:1460<br />                  mru:1460<br />       authentication:mschap2,mschap1<br />    keepalive-timeout:30<br />      default-profile:default<br />[admin@MikroTik]interface pptp-server server&gt;</p>
		<p>
				<br />PPTP服务端连接</p>
		<p>子目录：/interface pptp-server</p>
		<p>描述</p>
		<p>在PPTP服务器配置中有两种连接-静态连接和动态连接。当用户数据库或者default-profile正确设置了local-address和remote-address就可以建立动态连接。当添加静态连接后，default-profile应该为缺省值，只有PPP用户（在/ppp secret）能够配置。注意两种情况中PPP用户都必须正确配置。</p>
		<p>属性描述</p>
		<p>client-address(IP地址) - 显示已连接客户端的IP地址（这里无法设置）<br />encoding (文本) - 在此连接中使用的加密和编码（用'/'隔开）<br />mtu(整数) - 客户端的MTU（这里无法设置）<br />name(名称) - 接口名称<br />uptime(时间) - 显示连接时间<br />user(名称) - 静态配置或者动态添加的用户名</p>
		<p>
				<br />例子</p>
		<p>为ex1用户添加静态通路：<br />[admin@MikroTik] interface pptp-server&gt;add user=ex1<br />[admin@MikroTik] interface pptp-server&gt;print<br />Flags: X - disabled, D - dynamic, R - running<br />#       NAME             USER           MTU      CLIENT-ADDRESS      UPTIME   ENCODING<br />0   DR &lt;pptp-ex&gt;         ex            1460       10.0.0.202         6m32s     none<br />1       pptp-in1         ex1          <br />[admin@MikroTik] interface pptp-server&gt;</p>
		<p>在这个例子中ex是已经连接的用户。</p>
		<p>
				<br />PPTP 应用实例</p>
		<p>
				<br />路由-到-路由安全隧道实例</p>
		<p>下面是个利用通过Internet的加密PPTP隧道连接2个企业网络的例子。</p>
		<p>图1</p>
		<p>在这个例子中有两个路由器<br />[本地Office]</p>
		<p>本地企业网地址：10.150.2.254/24<br />本地接入Internet：192.168.80.1/24</p>
		<p>[远程Office]</p>
		<p>远程接入Internet: 192.168.81.1/24<br />远程企业网地址：10.150.1.254/24</p>
		<p>路由器接入不同的ISP。其中一个路由器通过Internet可以访问另一个路由器。</p>
		<p>在PPTP服务器上为客户端建立用户</p>
		<p>[admin@HomeOffice]ppp secret&gt;add name=ex service=pptp password=lkjrht<br />local-address=10.0.103.1 remote-address=10.0.103.2<br />[admin@HomeOffice]ppp secret&gt;print detail<br />Flags: X - disabled<br />0      name="ex" service=pptp caller-id="" password="lkjrht" profile=default<br />       local-address=10.0.0103.1 remote-address=10.0.103.2 routes=""<br />[admin@HomeOffice]ppp secret&gt;</p>
		<p>然后将用户添加到PPTP服务列表<br /> <br />[admin@HomeOffice] interface pptp-server&gt;add user=ex<br />[admin@HomeOffice] interface pptp-server&gt;print<br />Flags: X - disabled, D - dynamic, R - running<br />#    NAME       USER       MTU      CLIENT-ADDRESS      UPTIME   ENCODING<br />0   pptp-in1    ex<br />[admin@HomeOffice] interface pptp-server&gt;</p>
		<p>最后，开启服务。</p>
		<p>[admin@HomeOffice] interface pptp-server server&gt;set enabled=yes<br />[admin@HomeOffice] interface pptp-server server&gt;print<br />            enabled:yes<br />                mtu:1460<br />                mru:1460<br />     authentication:mschap2<br />    default-profile:default<br />[admin@HomeOffice] interface pptp-server server&gt;</p>
		<p>增加PPTP客户端到远程office路由器：</p>
		<p>[admin@RemoteOffice] interface pptp-client&gt;add connect-to=192.168.80.1 user=ex \<br />\... password=lkjrht disabled=no<br />[admin@RemoteOffice] interface pptp-client&gt;print<br />Flags: X - disabled, R -runing<br />  0  R name="pptp-out1" mtu=1460 mru=1460 connect-to=192.168.80.1 user="ex"<br />       password="lkjrht" profile=default add-default-route=no</p>
		<p>[admin@RemoteOffice] interface pptp-client&gt;</p>
		<p>这样，一条PPTP隧道就在两个路由器间建立了。这条隧道在在路由器之间象以太网似的点到点连接，路由器的IP分别是10.0.103.1和10.0.103.2。他允许两个路由器通过第三方网络“直接”的连接。</p>
		<p>图2</p>
		<p>
				<br />令本地企业网可以在PPTP隧道路由,必须增加这些路由规则:</p>
		<p>[admin@HomeOffice] &gt;ip route add dst-address 10.150.1.0/24 gateway 10.0.103.2<br />[admin@RemoteOffice] &gt; ip route add dst-address 10.150.2.0/24 gateway 10.0.103.1</p>
		<p>在PPTP服务端可以使用用户配置的路由参数转换:</p>
		<p>[admin@HomeOffice] ppp secret&gt; print detail<br />Flags: X - disabled<br />  0   name="ex" service=pptp caller-id="" password="lkjrht" profile=default<br />      local-address=10.0.103.1 remote-address=10.0.103.2 routes==""</p>
		<p>[admin@HomeOffice] ppp secret&gt; set 0 routes="10.150.1.0/24 10.0.103.2 1"<br />[admin@HomeOffice] ppp secret&gt; print detail<br />Flags: X - disabled<br />  0   name="ex" service=pptp caller-id="" password="lkjrht" profile=default<br />      local-address=10.0.103.1 remote-address=10.0.103.2<br />      routes="10.150.1.0/24 10.0.103.2 1"</p>
		<p>[admin@HomeOffice] ppp secret&gt;</p>
		<p>测试PPTP隧道连接:</p>
		<p>[admin@RemoteOffice]&gt; /ping 10.0.103.1<br />10.0.103.1 pong: ttl=255 time=3 ms<br />10.0.103.1 pong: ttl=255 time=3 ms<br />10.0.103.1 pong: ttl=255 time=3 ms<br />ping interrupted<br />3 packets transmitted, 3 packets received, 0% packet loss<br />round-trip min/avg/max = 3/3.0/3 ms</p>
		<p>测试通过PPTP隧道连接到localhomeoffice网络</p>
		<p>[admin@RemoteOffice]&gt; /ping 10.150.2.254<br />10.150.2.254 pong: ttl=255 time=3 ms<br />10.150.2.254 pong: ttl=255 time=3 ms<br />10.150.2.254 pong: ttl=255 time=3 ms<br />ping interrupted<br />3 packets transmitted, 3 packets received, 0% packet loss<br />round-trip min/avg/max = 3/3.0/3 ms</p>
		<p>要在这条安全隧道上桥接局域网,请查阅手册的'EoIP'实例部分.限制隧道的最大速度,请参考'Queues'部分.</p>
		<p>
				<br />通过PPTP隧道连接到远程客户端</p>
		<p>下面的实例说明了如何通过加密的PPTP隧道连接一台计算机到远程办公室网络,分配给计算机一个和远程网络相同网络号的地址(不使用EoIP隧道的桥接技术)</p>
		<p>关于建立PPTP客户端,请参考你所使用软件的手册.</p>
		<p>图3</p>
		<p>本例中的路由器</p>
		<p>[RemoteOffice]<br />Internet地址 192.168.81.1/24<br />局域网地址  10.150.1.254/24</p>
		<p>客户端计算机可以通过Internet访问路由器.</p>
		<p>在PPTP服务器上建立用户:</p>
		<p>[admin@RemoteOffice] ppp secret&gt; add name=ex service=pptp password=lkjrht<br />local-address=10.150.1.254 remote-address=10.150.1.2<br />[admin@RemoteOffice] ppp secret&gt; print detail<br />Flags: X - disabled<br />  0   name="ex" service=pptp caller-id="" password="lkjrht" profile=default<br />      local-address=10.150.1.254 remote-address=10.150.1.2 routes==""</p>
		<p>[admin@RemoteOffice] ppp secret&gt;</p>
		<p>将用户添加到PPTP服务列表:</p>
		<p>[admin@RemoteOffice] interface pptp-server&gt; add name=FromLaptop user=ex<br />[admin@RemoteOffice] interface pptp-server&gt; print<br />Flags: X - disabled, D - dynamic, R - running<br />  #     NAME                 USER         MTU   CLIENT-ADDRESS  UPTIME   ENC...<br />  0     FromLaptop           ex<br />[admin@RemoteOffice] interface pptp-server&gt;</p>
		<p>启用PPTP服务:<br />[admin@RemoteOffice] interface pptp-server server&gt; set enabled=yes<br />[admin@RemoteOffice] interface pptp-server server&gt; print<br />            enabled: yes<br />                mtu: 1460<br />                mru: 1460<br />     authentication: mschap2<br />    default-profile: default<br />[admin@RemoteOffice] interface pptp-server server&gt;</p>
		<p>最后,启用局域网接口的proxy APR功能</p>
		<p>[admin@RemoteOffice] interface ethernet&gt; set Office arp=proxy-arp<br />[admin@RemoteOffice] interface ethernet&gt; print<br />Flags: X - disabled, R - running<br />  #    NAME                 MTU   MAC-ADDRESS       ARP<br />  0  R ToInternet           1500  00:30:4F:0B:7B:C1 enabled<br />  1  R Office               1500  00:30:4F:06:62:12 proxy-arp<br />[admin@RemoteOffice] interface ethernet&gt;</p>
		<p>
				<br />中间是一段windows中建立PPTP客户端~~</p>
		<p> </p>
		<p>问题解答</p>
		<p>问:我使用了防火墙,无法建立PPTP连接</p>
		<p>答:确保TCP连接端口1723在你的两个站点间可以双向通行.并且需要允许IP协议47通过.</p>
<img src ="http://www.cnitblog.com/windforce/aggbug/7708.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/windforce/" target="_blank">wf</a> 2006-03-17 13:10 <a href="http://www.cnitblog.com/windforce/archive/2006/03/17/7708.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>累个半死写个ROS教程~~</title><link>http://www.cnitblog.com/windforce/archive/2006/02/25/6928.html</link><dc:creator>wf</dc:creator><author>wf</author><pubDate>Fri, 24 Feb 2006 19:58:00 GMT</pubDate><guid>http://www.cnitblog.com/windforce/archive/2006/02/25/6928.html</guid><wfw:comment>http://www.cnitblog.com/windforce/comments/6928.html</wfw:comment><comments>http://www.cnitblog.com/windforce/archive/2006/02/25/6928.html#Feedback</comments><slash:comments>5</slash:comments><wfw:commentRss>http://www.cnitblog.com/windforce/comments/commentRss/6928.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/windforce/services/trackbacks/6928.html</trackback:ping><description><![CDATA[
		<font color="#800080">
				<font color="#000000">第一次写这么长的图文教程,用了2个多小时,累个小半死.....还真有点成就感.......<img height="19" src="http://www.cnitblog.com/Emoticons/shades_smile.gif" width="19" border="0" /></font>
				<br />
				<font color="#000000">首发是在这里</font>
				<a href="http://www.routerbbs.com/htm_data/59/0602/8485.html ">
						<font color="#000000">http://www.routerbbs.com/htm_data/59/0602/8485.html</font> </a> </font>
		<br />这是我BLOG上的 <a href="/windforce/articles/7697.html"><font color="#000000">http://www.cnitblog.com/windforce/articles/7697.html</font></a><br /><br />(前几天routerbbs换地址，现链接已修复)<a href="http://bbs.router.net.cn/htm_data/59/0602/8485.htmlhttp://bbs.router.net.cn/htm_data/59/0602/8485.html"></a><img src ="http://www.cnitblog.com/windforce/aggbug/6928.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/windforce/" target="_blank">wf</a> 2006-02-25 03:58 <a href="http://www.cnitblog.com/windforce/archive/2006/02/25/6928.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>ROS配置点滴。。。。。</title><link>http://www.cnitblog.com/windforce/archive/2006/02/22/6803.html</link><dc:creator>wf</dc:creator><author>wf</author><pubDate>Tue, 21 Feb 2006 16:42:00 GMT</pubDate><guid>http://www.cnitblog.com/windforce/archive/2006/02/22/6803.html</guid><wfw:comment>http://www.cnitblog.com/windforce/comments/6803.html</wfw:comment><comments>http://www.cnitblog.com/windforce/archive/2006/02/22/6803.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/windforce/comments/commentRss/6803.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/windforce/services/trackbacks/6803.html</trackback:ping><description><![CDATA[<P>接触ROS时间不长，尚在学习中，给自己留点资料~~~~<BR>推荐软路由网站<A href="http://bbs.router.net.cn">http://bbs.router.net.cn</A>&nbsp; 呵呵，知道软路由的都应该知道吧。。<BR><BR>用的是2.97版的。。应该2.9X通用~~<BR><BR>1、端口映射之后外网访问显示为路由IP--映射masquerade时src-add中添加自己网段如192.168.0.0/24不要不添或者0.0.0.0/0；这点在内网建服务器的时候要注意~<BR>2、回流问题--在2.9版本以后，实现回流简单得多。只要在映射的时候dst.address中添自己的公网地址，in interface选择内网网卡。<BR>3、ROS做VPN的时候要注意开放服务端口gre的47和pptp的1723，还有firewall里的规则要accept；如果是内网机器做VPN服务器，也要映射端口；<BR>4、ROS配置VPN服务器的时候，分配的remote和local地址不要和本地网络在同网段，否则会造成本地计算机无法访问远程拨入用户，而拨入用户可以访问本地计算机。原因猜想：本地网络解析远端计算机的地址时会认为此IP为本地用户，而不经过路由器，远程拨入用户掩码为32位所以会通过路由器寻找任何IP地址。<BR>5、netwatch检测时间1000ms不错。。<BR>6、ROS做路由时客户端IP改为ROS的地址会造成IP冲突，导致ROS无法工作，目前没太好的解决办法，ARP绑定吧~<BR>7、firewall中mangle的应用。官方手册上说mangle是‘标示者’对数据包标记，以便于将来根据标记来做一些处理~所以它的用处也用在一些修改数据包和标记特殊处理的东西。例如change MSS ，changeTTL或者标记端口或IP选择路由或连接。做多线路IP或端口负载时用到。<BR>8、增加中~~</P><img src ="http://www.cnitblog.com/windforce/aggbug/6803.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/windforce/" target="_blank">wf</a> 2006-02-22 00:42 <a href="http://www.cnitblog.com/windforce/archive/2006/02/22/6803.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>richmedia/hbhelper.dll/tbhelper.dll清除</title><link>http://www.cnitblog.com/windforce/archive/2006/02/18/6684.html</link><dc:creator>wf</dc:creator><author>wf</author><pubDate>Fri, 17 Feb 2006 19:39:00 GMT</pubDate><guid>http://www.cnitblog.com/windforce/archive/2006/02/18/6684.html</guid><wfw:comment>http://www.cnitblog.com/windforce/comments/6684.html</wfw:comment><comments>http://www.cnitblog.com/windforce/archive/2006/02/18/6684.html#Feedback</comments><slash:comments>7</slash:comments><wfw:commentRss>http://www.cnitblog.com/windforce/comments/commentRss/6684.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/windforce/services/trackbacks/6684.html</trackback:ping><description><![CDATA[<P>很让人郁闷的“流氓软件”，好像是跟浩方有点关系-大概是为了广告费吧，上浩方后不小心就会装上，自动启动，而且不能删除，不能终止进程，即使安全模式清除之后，只要一上网，马上又会自动安装。。<BR><BR>解决办法<BR>regsvr32 /u c:\winnt\progra~1\hbclient\hbhelper.dll&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 不同系统好像位置不太一样，可以先搜索一下hbhelper.dll，但是注意文件夹名称长于8位的时候要“~1”缩短。。。。。</P><img src ="http://www.cnitblog.com/windforce/aggbug/6684.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/windforce/" target="_blank">wf</a> 2006-02-18 03:39 <a href="http://www.cnitblog.com/windforce/archive/2006/02/18/6684.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>Nirvana Tech. CMS系统与BBS整合方案</title><link>http://www.cnitblog.com/windforce/archive/2005/11/21/4756.html</link><dc:creator>wf</dc:creator><author>wf</author><pubDate>Mon, 21 Nov 2005 04:13:00 GMT</pubDate><guid>http://www.cnitblog.com/windforce/archive/2005/11/21/4756.html</guid><wfw:comment>http://www.cnitblog.com/windforce/comments/4756.html</wfw:comment><comments>http://www.cnitblog.com/windforce/archive/2005/11/21/4756.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/windforce/comments/commentRss/4756.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/windforce/services/trackbacks/4756.html</trackback:ping><description><![CDATA[<P>最近被交代个任务,建立个CMS系统,要求在已有的discuz论坛上开始可以提供文章发布,会员信息等功能<BR>考虑到全新建立的众多困难及时间上的问题...目光瞄准网络上众多的开源CMS系统<BR>1、空间是PHP+MYSQL的,PHP的开源CMS,有基于数据库的和基于文件的,自然要物尽其用了，PASS掉基于文件的。<BR>2、既然选择开源,就是看中他们的....首先是免费,再重要的是完全的可掌控性了,修改,扩充,PASS掉,Zend过的。<BR>3、功能与易用性是相对立的(大部分情况下),这感觉在试用Mambo的时候尤为强烈,强大的确是强大,但配<BR>置起来实在让人发昏,记得有人评价Mambo的"power&nbsp;in simplicity"口号是最大的谎话,似乎有些道理.....<BR><BR>挑来拣去后回收站里放了一堆,最后剩下一个叫织梦的,试用了一下,功能少点,页面设计的也算清晰明了，会员功能少点，不过基本上功能都可以实现，敲定。<BR><BR>开始分析代码并修改了，在很费了一番力气后发现：<BR>1、会员功能基本完全抛弃，重新建立代码共用discuz中的会员信息；<BR>2、提供的模版比较少（怀念Mambo），排版基本需要完全修改；<BR>3、很对它根据模板实现文章静态化的方法不满意，提供的模版接口比较少；<BR>4、模块化不够理想，文件实现功能混乱，想是开发的时候也做了不少妥协；<BR>5、管理界面不能用混乱来形容了。<BR>（上面仅是我的一点感觉，但织梦还是款不错的CMS，感谢作者）<BR>花了这许多时间，再换是不舍得了，反正功能完备，大不了有时间再修修改改补补好了。近期就会完成，有空去看看。<BR><A href="http://nirvana.vip.nease.net/">http://nirvana.vip.nease.net/</A></P><img src ="http://www.cnitblog.com/windforce/aggbug/4756.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/windforce/" target="_blank">wf</a> 2005-11-21 12:13 <a href="http://www.cnitblog.com/windforce/archive/2005/11/21/4756.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>IE无法打开链接的问题</title><link>http://www.cnitblog.com/windforce/archive/2005/07/12/874.html</link><dc:creator>wf</dc:creator><author>wf</author><pubDate>Mon, 11 Jul 2005 22:00:00 GMT</pubDate><guid>http://www.cnitblog.com/windforce/archive/2005/07/12/874.html</guid><wfw:comment>http://www.cnitblog.com/windforce/comments/874.html</wfw:comment><comments>http://www.cnitblog.com/windforce/archive/2005/07/12/874.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/windforce/comments/commentRss/874.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/windforce/services/trackbacks/874.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: IE无法打开链接的问题，好像XP中出现次数很多~这是在百度上搜索的解决办法，希望能有点用处~~&nbsp;&nbsp;<a href='http://www.cnitblog.com/windforce/archive/2005/07/12/874.html'>阅读全文</a><img src ="http://www.cnitblog.com/windforce/aggbug/874.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/windforce/" target="_blank">wf</a> 2005-07-12 06:00 <a href="http://www.cnitblog.com/windforce/archive/2005/07/12/874.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>小谈病毒、木马的手动查杀.</title><link>http://www.cnitblog.com/windforce/archive/2005/06/05/270.html</link><dc:creator>wf</dc:creator><author>wf</author><pubDate>Sun, 05 Jun 2005 05:30:00 GMT</pubDate><guid>http://www.cnitblog.com/windforce/archive/2005/06/05/270.html</guid><wfw:comment>http://www.cnitblog.com/windforce/comments/270.html</wfw:comment><comments>http://www.cnitblog.com/windforce/archive/2005/06/05/270.html#Feedback</comments><slash:comments>5</slash:comments><wfw:commentRss>http://www.cnitblog.com/windforce/comments/commentRss/270.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/windforce/services/trackbacks/270.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp; 摘要: 小发文章一篇，望各位大大多多指教。

原题论病毒、木马的手动查杀有点心虚．改名小谈还好．．
<p>未完待续中----
&nbsp;&nbsp;<a href='http://www.cnitblog.com/windforce/archive/2005/06/05/270.html'>阅读全文</a><img src ="http://www.cnitblog.com/windforce/aggbug/270.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/windforce/" target="_blank">wf</a> 2005-06-05 13:30 <a href="http://www.cnitblog.com/windforce/archive/2005/06/05/270.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>