1 頁 (共 1 頁)

远端管理

文章發表於 : 週一 9月 05, 2011 7:21 am
admin
您可以设定远端管理作为魔法路由器的监控。
要确保您的魔法路由器文件夹下有index.html和help.html两个文件。
在进行任何更改之前,首先选择配置文件。聆听端口就是连接到监控器的端口。"IP子网"就是指允许哪些子网进行远端管理,通过"IP子网"设定来保护远端管理,防止被其他网络访问并监控。输入管理员用户名和密码后,记得单击【保存】按钮,然后单击【开始(4)】按钮。
如果您需要远端管理,必须在与MR.EXE同一个文件夹下有index.html文件。

通过此链接http://ServerIp:Port/index.html开始远端管理。如果ServerIp子网不是允许的IP子网,即使您输入正确的用户名和密码,也不允许登录。

以下的功能都在index.html页面里。

连接:
标准的路由连接
中介服务器连接
中介接收端连接
中介代发端连接
中介服务器用户状态

阻挡IP /用户:选择选项,然后输入要阻挡的IP或用户连接。

断线:连接列表中找到连接的序号,选择,然后输入连接的序号来断开连接。

动作:
仅重新启动标准路由
重新启动所有的聆听端口,包括标准路由,远端管理的聆听端口,以及"杂项"界面上【开始按键次序】。
关闭魔法路由器

命令:输入任意命令,单击"发送",它将会在安装有魔法路由器的计算机或服务器上运行命令。
如果您无法连接到VNC服务,请键入以下命令来重新启动。
NET STOP"VNC服务器"
NET START"VNC服务器"

设置:
请参阅帮助参数。

工具:
在Text文本文件或内存里添加/删除 黑白名单IP。
日志数据。

帮助:参数和说明 帮助

网络:
-lp 聆听端口
-lh 本地IP
-tp 转到端口
-th 到目标主机,域名或IP地址
-pr 协议 0 = TCP,1 = UDP
-mp 远端管理聆听端口
-rp 允许IP子网,0.0.0.0 表示无控制
-ru 管理员用户
-rw 管理员密码
-hf 启用包头转发,0 =不启用,1 =启用
-hd 包头转发定义,例如:AGENTSAUTHENTICA,127.0.0.1,2222
-qs 限额值,以千字节为单位
-qo 启用进阶限额值,0 =不启用,1 =启用
-qm 限额映射,例如:admin,*,00:00:00,23:59:59,99999
-s1 启用自动转发,0 =不启用,1 =启用
-s2 当超时/毫秒 时尝试转换到下一个服务器
-s3 转换服务器之前多次尝试
-s4 自动转换方法,0 =自动,1 =默认,2 =转换
-s5 备用服务器定义,例如: 192.168.1.10,5955
-s6 行动,如果没有有效的服务器,采取行动:发送邮件,0 =不行动,1 =行动
-s7 行动,如果没有有效的服务器采取行动:运行命令。
-bs Socket发送缓冲,1024到64512
-br Socket接收缓冲,1024到64512
-pp 小型信息,0 =启用,1 =不启用,小于100字节的数据叫小型信息
-b1 绑定非本地网络IP,0 =否,1 =是
-d1 网络适配器接口索引,用 route print 命令查看。
-pi 通过IP,允许通过第一个MR到下一个MR的远程IP,0 =不允许,1 =允许
-f1 FTP 数据端口的开始端口, 默认=2001
-f2 FTP 数据端口结束端口, 默认=2004
-f3 传输从私网IP到公网IP,必须输入IP,没有域名。

编码:
-pc 路由模式,0 =单独,1 =客户端,2 =服务器端
-me 加密,压缩, 0 =不加密,1 = 加密,2=AES加密,3 =压缩+ AES加密,4 =移动字节,5 = SSL3
-ke AES密钥,最大32个字符
-sb 移动字节,1至254
-ac 启用验证,0 =不启用,1 =启用
-au 验证用户名,必须在服务器的user.txt或表里找到用户名
-ap 验证密码,必须与服务器的user.txt或表的密码一致
-ul 用户列表,0 表示来源于user.txt,1 表示来源于数据库表
-ss 命令行启动SSL v3的安全通道
-as 用户访问时间,0 =不,1 =是
-st 用户访问时间设置:用户,IP,从几点,到几点,那个星期
例如: *,00:00:00,23:59:59,1234567 其中1表示星期天,7表示星期六
例如: *,192.168.1.0,00:00:00,23:59:59,23456

防火墙:
-fi 启用防火墙,0 =不启用,1 =启用
-fp 最高单IP连接
-fa 最高所有IP连接
-ff 连接请求数,例如: 15,60,200; 150,600,2000; 300130
-fm 侦测倍数,1到99
-fb 添加黑名单IP,0 =不,1 =是
-fw 只容许白名单IP,0 =不,1 =是
-fx 黑名单IP模式,0 =txt, 1 = 表,2 = DNSBL
-fy 白名单IP模式,0 =txt, 1 = 表
-fd DNSBL域名
-fu 使用白名单IP,0 =不,1 =是
-fk 保留防火墙记录天数
-fs 解锁,按小时,也适用于中介服务器,0 =不锁定。
-if 智能防火墙,0 =不,1 =是
-dd 启用DDos,0=不启用,1=启用
-d1 网络适配器接口索引,用 route print 命令查看。
-dp DDOS 数据表临界值 1-65535
-dt DDOS 数据包超时 /ms, 1-65535
-dr DDOS 行动:运行应用程序, 例如. alarm.wav
-de DDOS 行动:邮件通知, 0=否, 1=是.

限额:
-qc 启用连接限额,0 =不启用,1 =启用
-q1 每个连接在1小时/天内发送或接收的字节数/兆,例如:100,200,100,200
-qi 启用IP限额,0 =不启用,1 =启用
-q2 每个IP在1小时/天内发送或接收的字节数/兆 ,例如:200,400,200,400

杂项:
-lo 记录错误,0 =否,1 =是
-lc 记录连接,0 =否,1 =是
-di 启动时显示界面,0 =否,1 =是
-la 语言,保留
-nf 防火墙遇袭时电子邮件通知,0 =否,1 =是。
-nq 限额超出时电子邮件通知,0 =否,1 =是。
-ng 防火墙攻击时运行应用程序,例如: NOTEPAD.EXE
-nr 限额超出时运行应用程序,例如: Wordpad.exe
-ne 通知电子邮件地址
-re 按天自动重启动路由器,按天,0 表示不重新启动
-at 当几时,0至23
-id 按天断开闲置的连接
-sc 开始按键序列,0,4是默认值,更多帮助请查看"设置"
-sr 按秒计算,如果没有反应,服务自动重新启动
-pw 保存密码,0 =否,1 =是
-bo 系统服务推进器,可推进运行速度,0 =否,1 =是
-bu 魔术法路由器缓冲的数据将提高应用服务器的稳定性,FTP协议默认为0,0 =否,1=是
-ht Http 验证, 例如使用浏览器,需要输入用户名及密码,0 =否,1=是

中介:
-sp 中介服务器本地端口
-si 中介服务器本地IP
-sd 接收端端口转发定义,例如:0.0.0.0,3388,192.168.1.234,3389 0.0.0.0,5901,192.168.1.234,5901,TCP,TCP
-sq 接收及代发端设定端口
-sj 接收及代发端设定IP,域名或IP地址
-su 接收端用户名,必须与代发端的一致,而且要在中介服务器的user.txt或表中能找到。
-sw 接收端密码,必须与代发端端的一致
-sx 代发端用户名,必须与接收端的一致,而且要在中介服务器的user.txt文件里能找到。
-sy 代发端密码,必须与接收端的一致。
-sa 接收及代发端设定,一直保持连线状态,0 =否,1 =是

-b2 接收端:绑定非本地网络IP,0 =否,1 =是
-d2 接收端:网络适配器接口索引,用 route print 命令查看。
-b3 接收端:自动绑定端口,0 =否,1 =是
-px 接收端:绑定IP /端口,192.168.100.1,137-139
-ef 代发端:允许规则,0 =否,1 =是
-ec 代发端:允许在代发端上运行shell指令
-es 代发端:允许规则设置:IP,端口,从几点,到几点,星期几
例如:192.168.1.1-10,137-445,09:00:00,18:00:00
-df 代发端:阻止规则,0 =否,1 =是
-ds 代发端:阻止规则设置:IP,端口,从几点,到几点,星期几
例如:137-139,18:00:01,23:59:59
-MF 代发端:代发端的最大允许连接数,0 表示不限制
-af 中介服务器:自动引发代发端,模拟VPN服务,0 =否,1 =是