免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3384 | 回复: 4
打印 上一主题 下一主题

【原创】旧物利用,02年入侵检测设备变身内网流控利器 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-06-07 15:05 |只看该作者 |倒序浏览
本帖最后由 netrzaic 于 2014-06-07 16:41 编辑

    仓库有一台很久不用的启明星辰天阗N100入侵检测设备,百度了下是02年的产品,据说03年左右买的,当时价格不菲,不过买来也没怎么起作用,连网络都没连上过几次,前些日子机房装修,从机柜上拆下来,我拆开盖子看了看是x86架构的产品,Socket370的CPU(奔三),32M的DOM电子盘,512MSDR内存,配置早就过时,觉得没什么用,就扔旧件仓库了。
      这两天PA群发公告说响应环保部号召旧物利用,把淘汰的X86网络设备拿出来改造成流控设备,遂想起这货在仓库的阴暗角落里吸灰,就去翻腾出来瞧瞧。
正面:



开盖&背面:


EM-561主板made in taiwan:

从上面的图可见这主板有三个网卡接口,2个ide接口,电子盘是ide接口的,机箱内还预留了一个3.5寸硬盘位。(背板上的另一个rj45 consle接口是从主板的com口接出来的,不能作网卡用)

硬件方面,三网口,符合流控软件最低要求,32M盘太小,换成ide硬盘(是个硬盘就够用),1G主频的处理器用户数不多也够用了

不过问题来了,没有常见的vga接口和ps2键盘输入接口,无法进行基本安装和设置。继续百度,发现网上关于em-561主板的资料很少,好在有一篇贴文有所帮助,找到了主板的部件说明,见下图(接线方法跟实际有出入):



主板细节图:


根据这个图,再仔细观察主板,发现VGA针脚跟ide接口针脚近似,于是找出淘汰的PC机,拆出其中的40线IDE线缆,然后下手:


取12针,掰出12条线。(上图我把线拽下来了,后来又按上去的,ide接口压线跟rj45墙插压线近似,然后用热熔胶粘上免得再拽下)
再截断一条vga线,跟12条ide小线接在一起,正确接法如下:



ok,接上后是这个样子的:

有点丑,但是总算接对能用了^_^

插到主板的VGA插座,别反了,先换好cmos电池不然都点不亮(旧的拔下用万用表测,只有0.2V了),开机,有画面了,使用天阗入侵检测系统的32M电子盘启动后是这样的,出现画面后那个激动人心啊(主要是这vga线太难接了):

场面太乱,请适当忽视,可见天阗N100是红帽6.1的系统,kernel 2.4.18

然后我的ps2接口就费老劲了,怎么弄也弄不好,自己测了很多次线,就是不行,com口转ps2我也试了,还是识别不了键盘。。。。。。

搞了ps2口N小时以后,发现usb口可以试一下,于是拆下旧pc上的前置usb模块,经试验接法如下:



插上usb键盘,启动,num灯亮了一下,oh my god,竟然是支持usb键盘的!能进bios了!

01年的bios,02年的硬件,竟然是支持usb键盘的,其实也支持u盘启动,试验过支持得不太好,所以略了,还是用比较传统的光驱启动吧

激动啊,这货终于能报告它在干啥,也能听我命令让干啥干啥了

接好usb键盘、光驱、硬盘的样子:



然后就是大家都知道的了。。。。。ide1插上硬盘,ide2插上光驱,
开机,bios设置从cdrom启动,保存退出
把刻好的panabit live cd放入光驱,启动,进入了熟悉的panabit(基于freeBSD系统)启动画面:



首次安装,一路Y,直到让你选择管理网口(注意:下图的掩码处不要学我写24,而要写全255.255.255.0此类,后来我ee /usr/panaetc/ifadmin.conf改的):

三个口都识别到了!我选第一个做管理口,其他两个被自动配置成数据口了

打完收工,到此,旧物利用的x86架构网络设备改造为panabit流控就算安装完毕了,然后就是弹出安装光盘、关机、拔掉光驱和vga、usb之类的收尾工作。
装好上架:



背面led灯亮,开始工作了:

不用闪光才能拍到led亮,可见有数据从桥上通过
fxp0是配置了内网ip地址的管理口,fxp1和fxp2做网桥无地址,fxp1接内网,fxp2接外网,
通过配置策略,可以控制从网桥上通过的数据流,比如网内单ip限速,限制p2p下载上传、在线视频,控制网内私接路由和随身wifi热点等等。


网口设置:


注意别跟实际弄反了,反了可以在上面的管理页面重新设置一下。

拓扑:



具体的配置可以参考Panabit官网和论坛,以及PA初学者群:49798866
改天我再贴一下我自己的详细配置。
谢谢关注!

论坛徽章:
0
2 [报告]
发表于 2014-06-11 10:39 |只看该作者
动手能力真不错啊!

论坛徽章:
26
CU十二周年纪念徽章
日期:2013-10-24 15:41:34技术图书徽章
日期:2014-07-11 16:27:52辰龙
日期:2014-09-04 13:40:43白羊座
日期:2014-09-09 12:51:55双子座
日期:2014-09-26 11:00:042014年中国系统架构师大会
日期:2014-10-14 15:59:00子鼠
日期:2014-10-23 16:48:23巨蟹座
日期:2014-10-27 08:21:10申猴
日期:2014-12-08 10:16:282015年辞旧岁徽章
日期:2015-03-03 16:54:15NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2016-01-29 06:20:00
3 [报告]
发表于 2014-06-11 15:26 |只看该作者
超厉害。。。。。。。。。。。

求职 : 系统工程师等
论坛徽章:
5
技术图书徽章
日期:2014-04-19 22:01:05天蝎座
日期:2014-05-09 13:49:28双子座
日期:2014-06-16 15:08:042015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:55:28
4 [报告]
发表于 2014-06-17 17:11 |只看该作者
超厉害。。。。。。。。。。。

论坛徽章:
0
5 [报告]
发表于 2014-06-18 21:00 |只看该作者
废物利用。

知道国产防火墙是什么东东了吧?

就是个x86的破pc.....
楼主拿个新的来改改,没准还能上网打游戏呢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP