APN 设备配置
1.问:APN 设备缺省登陆帐号和密码是什么: 答:缺省帐号:root,缺省密码:gw1admin。
2.问:APN 设备网络接口缺省的 IP 地址是什么? 答:APN 设备出厂是,缺省的网络接口地址为: eth0:192.168.32.200/255.255.255.0 eth1:172.31.250.250/255.255.255.248
3.问:忘了密码怎么办? 答:如果您不巧忘记了自己的口令,APNGW 提供一个 Rescue Mode,可以不用口令登录。这需要使用 者直接接触到 APN,通过其配置的 console 线来恢复口令。在用控制台进入 APNG 配置之中,其中会有一 个信息: Press R with 3 seconds enter rescue mode. Configuring and Starting LAN Network........ 这时候会有一个 3 秒的时间您可以通过按 R 键和缺省口令登录 APNGW。登录之后,您可以更改您的口令 或增加新的用户名和口令。 更改步骤: 1、#advconf user User Management Available command is: {add|del|list|passwd|save|exit} CONF_user>passwd
按照提示修改口令。 修改完后回到 CONF_user>提示符 CONF_user>save 保存
4.问:为什么我能通过 web 管理 apn 设备,但不能 telnet 到 apn 设备? 答:apn 设备有一个 telnet 服务开关,当 telnet 服务关闭的时候,就不能通过 telnet 服务来管理 apn 设备。 打开/关闭 telnet 服务的方法: a.通过 web 进入 apn web 管理界面,“主机服务”-->“远程登录”-->选择“启动远程登录”,然后点击“提 交”按钮; b.通过超级终端软件进入 apn 命令行管理模式,在#提示符下运行:advconf telnet start,然后运行: advconf telnet save。
5.问:为什么我在互联网上不能通过 web 管理远程 apn 设备,也不能 telnet 到这个 apn 设备? 答:apn 设备有一个广域管理开关,当广域管理关闭的时候,就不能通过广域网来管理远端 apn 设备。 打开/关闭广域挂历开关的方法: a.在 apn 设备的内部网络通过 web 进入 apn web 管理界面,“访问管理”-->“广域管理”-->选择“允许 从广域网访问本机”,然后点击“提交”按钮; b.通过超级终端软件或者在内网 telnet 进入 apn 命令行管理模式,在#提示符下运行:fwconf admin open,然后运行:fwconf admin save。
6.问:我在远端只能通过 web 界面来管理 apn 设备,我如何重启远端的 apn 设备? 答:“基本网络”-->“局域网 IP”-->选取“重启 APN GW”,然后按“提交”按钮。
7.问:我在远端只能通过 web 界面来管理 apn 设备,我如何重建所有隧道(重新运行 apn 进程)? 答:“基本网络”-->“广域联网”,然后按“重新联接广域网”的“提交”按钮。
8.问:我如何判断 apn 设备的 license 是否正确? 答:在 web 管理界面,“VPN 网络”-->“许可证号”,看到以下提示: 许可证号 许可证号是组建 APN 网络的身份凭证,必须正确输入才能有效的使用 APN 网络。 当前 APN 组域:yhxt 节点名:beijing 状态: 许可证未接入 主识别号: 2362131010 以上代表 license 错误或者 apn 设备还没有正确连接互联网; 许可证号 许可证号是组建 APN 网络的身份凭证,必须正确输入才能有效的使用 APN 网络。 当前 APN 组域:yhxt 节点名:beijing 状态: 已成功接入 主识别号: 2362139603 9.问:如果我使用的 Internet 接入方式是 nat 上网方式,我需要怎么设置我的 apn? 答:GW200/2000/2500 产品 V3.1 以上的版本都支持 nat 上网方式。如果你的版本的建立号是 2003 年 10 月 10 日以后的版本,你可以在 web 管理界面中“VPN 网络”-->“VPN 网络”-->选择“启用内网穿透” 和“现在激活”,然后按“提交”按钮。 如果你的版本建立号是 2003 年 10 月 10 日以前的版本,你需要通过 telnet 或者超级终端进入 apn 设备 命令行配置模式,编辑/etc/config/apn.conf 文件:
vi /etc/config/apn.conf VDOMAIN="jklspace" VHOST="olymcor" PASSWORD="8nvXxtnlGspmofl2OWOBRIm9" VSUBKEY="public" INDEVICE="eth0" OUTDEVICE="ppp0" ACTIVEN="0" IPCOMP="no" IPESP=blowfish-md5 APNPIDFILE="/var/run/apngw.pid" APNCACHE="2362139603-896569661-299077693-483091411" CROSSWEAVE="yes" APNPARA="" NATTN="yes" 在文件中增加 NATTN="yes"一行。 然后使用 setup -->4 保存,接着使用 advconf apngw restart 命令重建隧道。