Chinaunix首页 | 论坛 | 博客
  • 博客访问: 568185
  • 博文数量: 155
  • 博客积分: 7055
  • 博客等级: 少将
  • 技术积分: 1700
  • 用 户 组: 普通用户
  • 注册时间: 2004-11-22 11:40
文章分类

全部博文(155)

文章存档

2016年(1)

2011年(2)

2010年(1)

2009年(2)

2008年(9)

2007年(39)

2006年(58)

2005年(38)

2004年(5)

我的朋友

分类: LINUX

2005-11-03 02:36:35

由来:因为NitroxSoho的sdk2.6.4开始,移植了OPENBSD的ipsec部分。

1安装。最让我恼的是在复制完文件后,会出现“最后一次机会”的提示框,然后我搞几下,又会出现复制文件的过程。很不爽。[我咋就没看到exit install标签呢,笨]
1.1兼容性。在我的duron + soltek kt133系统上,redhat9.0, fedora core 3以及这个freebsd安装光盘启动都会在检测硬盘时stuck掉。所以我只能用Vmware来装。硬件的问题让软件来解决!

2telnet登录。为方便学习,我一般是用telnet终端来操作,这样不用在win与vmware之间频繁切换。搞定,只能先用wheel组用户登录,然后su成root
vi /etc/inetd.conf 开启服务
adduser -s 加用户

3从Linux过来不适合的地方:(好与不好)
3.1TAB键补齐功能弱 / 启动速度快,比linux快 / 编译内核虽然没有menuconfig那么直观,但也很简单,速度也快
3.2网络接口设备名咋这怪,如我PC为lnc0 (eth0简单),intel的网卡是fxp0
3.3/stand/sysinstall 开始弄得我不爽,但觉得这是个好东西。比如我要装个内核源码,还方便。linux的话得先找到包,然后rpm安装。有信赖关系会烦死你。


一些学习的资源:
1 里的Freebsd论坛
2 freebsd ipsec mini-howto
3 freebsd handbook!
4 sina上有一个讲freebsd的

-设定freebsd的VPN
1编译内核加入ipsec support->easy, quick!而且编译生成的中间文件所占空间也只有50M左右。
2按网上文章设定好,只能由172.16.1.1 <--> 192.168.0.1之间ping通,它们之后的局域网之间ping不通,在找原因中!

原因找到了,这里也做个补充。
操作步骤是按照
FreeBSD下通过IPSec建立(扩展)企业内部VPNfreebsd handbook的VPN Over IPSEC章节来做的
文章里有一点未说,让我花了很多时间!即打开包转发(在/etc/sysctl.conf文件里增加该行: net.inet.ip.forwarding=1)

这样,基本上就是完整的步骤了。我试了ping, ssh都是可以在vpn tunnel上跑的
实验室里只有2台机器,测tunnel需要4台机器,所以我总是走来走去,发个牢骚:很麻烦呀。下面是网络结构
EM433 Board 172.16.1.10 ----.1 GateWay1 10.0.0.10 --------------- .20 GateWay2 192.168.0.1----PC .10

[bonus: ipfw启用 Tunnel概念的理解]

-让鼠标粘贴、加快键盘速度
看dmesg,有没正确找到ps/2鼠标设备:
psm0: irq 12 on atkbdc0
psm0: model Generic PS/2 mouse, device ID 0

看控制鼠标的守护进程在运行否?
localhost# ps -ax |grep mouse
  236  ??  Ss     0:00.07 moused -t auto -p /dev/psm0 -3

用/stand/sysinstall来配置鼠标,加个参数-3就可以了,双键齐击即为粘贴。

如果鼠标指针不见了:用
vidcontrol -m on
-----------------
默认情况下,按back space不放,删字的速度真慢呀,
可用下面的命令,但如果是在telnet的终端上话,会有出错:
localhost# kbdcontrol -r fast
kbdcontrol: setting keyboard rate: Inappropriate ioctl for device




阅读(1179) | 评论(2) | 转发(0) |
给主人留下些什么吧!~~