代理服务器CCProxy 能够实现局域网内共享上网和帐号控制,界面友好,设置简单,功能强大。支持Modem、ADSL、宽带等共享上网,支持网页缓存,能实现多人共享浏览网页、收发邮件和QQ联络,同时还能监视上网记录,可以针对不同用户合理的安排上网时间和带宽流量控制,有效地进行网站过滤。是非常适合政府部门,公司和学校使用的代理服务器软件,它能帮您搭建一个稳定和高效的共享上网环境。
一、确认局域网连接通畅,能够相互ping成功。服务器的IP设置有几个需要注意的地方,检查服务器的网络属性,确保里面没有多余的无用的 TCP/IP协议,这种情况在Win98里比较常见,有时系统会自动添加一个无用的拨号适配器及相应的TCP/IP协议,需要删除这些多余的网卡适配器和相应的TCP/IP协议。如果服务器安装了两块网卡,在网卡IP设置上需要注意,不要将两个IP设置在一个网段内,这样会造成路由混乱。比如一块网卡是 192.168.0.1,另一块网卡就不要设置成192.168.0.2,可以设置为192.168.1.1。
如果没有配置好局域网,建议按照下面的方法配置局域网。分配好局域网机器的IP。一般是192.168.0.1、192.168.0.2、 192.168.0.3、…192.168.0.254, 其中服务器是192.168.0.1,其他IP地址为客户端的IP地址。子网掩码为255.255.255.0,DNS为192.168.0.1。
服务器的网络设置可以参考下图(打开服务器的本地连接属性)。
客户端的网络设置可以参考下图(打开客户端的本地连接属性),假设IP为192.168.0.2,其他客户端的网络设置只是IP不同而已
二 、 在服务器上运行下载的CCProxy安装程序,安装完后会自动运行CCProxy。
三 、 如果在启动是没有出现任何错误信息,那么安装成功。否则可以按照下面的方法检查:
1 ) DNS启动失败
i. 服务器上安装了其他代理服务器软件。这时需要停用其他代理服务器。
ii. 服务器缺省安装了Windows自带的DNS服务器。这种情况一般多发生在Win2000上。因为Win2000已经自动安装了DNS服务器,无需使用CCProxy的DNS服务,可以取消CCProxy的DNS代理:“设置” ->取消"DNS"选项。
iii. 如果无需使用SOCKS v4代理(这是一种老代理协议,已经很少使用了),可以取消CCProxy的DNS代理:“设置” ->取消"DNS"选项。因为只有这个代理需要DNS服务。
2) 邮件代理启动失败
i. 如果你安装了可以防止Email病毒的杀毒软件,可能会造成110(POP3)端口冲突,这时你需要停用该软件的邮件杀毒功能。虽然CCProxy提供了修改POP3端口的功能,但是我们不建议你这样做,因为会导致大量客户端程序跟着修改端口。我们建议您使用优秀的杀毒软件Norton。
ii. 如果你安装了其他代理服务器软件,可能会造成110(POP3),25(SMTP)端口冲突。因为有些代理服务器可能也具备邮件代理功能。这种情况下,你需要停止这些代理服务器中的邮件代理功能。
iii. 如果你安装了防火墙程序,也可能会造成端口冲突。需要开放25(SMTP)、110(POP3)、53(DNS)、80(HTTP)、8011(Admin)、5353(MX)端口。
iv. 如果你安装了邮件服务器程序,也会造成端口冲突。原因是很明显的,都用了相同的端口。你必须停止这些邮件服务器才能使CCProxy运行正常。
v. 如果你能确认其他软件也能完成邮件代理功能(如CMailServer),那么你可以不必再用CCProxy的邮件代理了,从“设置”里取消“邮件代理”。
一个很简单的测试本机是否安装了其他跟邮件有关的软件的方法:在命令行方式下,输入命令 telnet 127.0.0.1 110 或者 telnet 127.0.0.1 25,你就可以看到相应的提示信息判断出跟哪个软件有关。
3) 新闻代理服务启动失败
i. 服务器上安装了其他代理服务器软件。这时需要停用其他代理服务器。
ii. 服务器上安装了微软的NNTP Service,这是需要停用NNTP服务。
从控制面板->添加/删除程序->添加/删除windows组件->Internet信息服务(IIS)->NNTP Service。 取消NNTP服务。
4) SOCKS或者HTTP等代理启动失败
出现这种问题,主要是因为您的机器已经安装了其他网络相关软件,造成端口冲突。
i. 可以试着停止某些正在运行的软件,看是否有影响。
ii. 进入CCProxy设置界面,修改相应协议的端口。一般可以在原端口上加1。如SOCKS代理的端口缺省值是1080,可以试着改成1081,看是否还有冲突。
四 、 其他需要注意的事项。
1 ) 要注意服务器上是否安装过其他代理服务器软件,由于某些默认端口是相同的,很容易造成冲突。建议您在安装前将其反安装掉,因为有时停止不一定有效,有些代理服务器软件是作为NT服务方式运行的。同样客户端如果安装了某些代理服务器软件的客户端,也需要反安装,否则会影响客户端与代理服务器的通讯。
2 ) 要注意服务器上杀毒软件,防火墙软件的配置和使用,如果使用不当,就很可能影响CCProxy对互联网的访问和客户端对CCProxy的连接。我们推荐您使用Norton杀毒软件,经我们实际测试和使用,CCProxy和Norton可以保持很好的兼容性。
五 、 缺省代理端口列表
HTTP: 808 – 用于浏览器上网
FTP (Web): 808 -用于浏览器连接FTP站点
FTP: 2121-用于FTP客户端软件连接FTP站点(如cuteftp)
Gopher: 808-用于浏览器连接Gopher站点
Secure/SSL/HTTPS: 808 -用于浏览器连接安全站点
RTSP: 808-用于realplayer
SOCKS: 1080-用于部分网络客户端软件(如QQ,联众)
MMS: 1080-用于mediaplayer
News (NNTP): 119-用于outlook连接新闻服务器
SMTP: 25-用于邮件客户端软件发送邮件(如outlook,foxmail)
POP3: 110-用于邮件客户端软件接收邮件(如outlook,foxmail)
Telnet: 23-用于某些Telnet客户端软件,如(Cterm)
随着Internet的快速发展,企业、学校和个人对网络资源和服务的需求呈几何级数的增长。连入因特网的计算机越来越多,促进信息产业发展的同时改变了我们生活、学习和工作的方式,因特网成为生活不可或缺的一部分。网络高速发展同时伴生了IP地址耗尽、海量主机同时访问带宽的争用和各单位网络费用剧增等问题。例如:学术资源丰富、信息全面的教育科研网(CERNET)下属单位按照访问流量收费(出国流量更贵),巨量的网络流量将带来沉重的费用负担。同时人们日益关注网络安全运行这个重要前提。互联网上常出现的黑客和病毒等不安全行对各单位直接联网电脑中安全要求较高的数据和内部网(Intranet)的安全造成严重威胁。如何解决以上问题、提高网络安全性,更安全、快捷经济的提高网络的利用率呢?建立局域网代理服务器(Proxy Server)可以解决上述问题,本文就基于软件的方案做一个探讨。一、 局域网代理服务器的功能和作用:
代理服务器是伴随着Internet应运而生的网络服务技术,对校园局域网、小企业网络和家庭网络用户非常实用,可以缓解IP地址不足、加快客户机(Client)访问速度、控制网络流量节约经费、作为初级网络防火墙隔断非法访问、阻止一般黑客入侵本地网。并提供HTTP、SOCKS4/5、TELNET、FTP、DNS及邮件和新闻代理。通过软硬件协同可实现:
1、设置用户验证和记帐:按用户分别记帐,未登记的用户无权通过代理服务器访问Internet网。统计用户的访问时间、地址、信息流量等。
2、用户管理:设置用户的不同访问权限实现分级管理,过滤外界或内部的Internet地址。管理好员工上班时间玩上网游戏、QQ聊天等影响工效且令人头痛的问题。通过设置代理服务器的一些参数,即能有效实现。针对用户水平开放WWW、FTP、Telnet、E-mail中不同使用权限,还可以过滤网上不良站点,使青少年只能访问固定IP段或域(Domain)范围的信息,使学生远离网上色情暴力等不良信息污染。
3、增加缓冲器(Cache),减少流量提高访问速度:代理服务器不仅能解决共享上网,还可以创建经常访问网址的缓冲区(能高达几个GB或更大),外界新信息通过的同时保存在缓冲区,有用户再访问相同信息时,直接由缓冲区取出传给用户,据统计大多数信息(70%以上)是常用的可直接读取的,只有少量需要从外界取得。可以数十倍的提高网速和热门站点的效率,减少本节点的流量,极大的降低成本。
4、连接Internet与Intranet(内部网),担任防火墙 (FireWall) :内部网用户通过代理服务器访问因特网,都映射为一个IP地址,外界不能直接访问到内部网电脑,有选择地将允许的访问传输给内部网。在网络间实施访问控制、过滤非法信息流、允许合法信息流通,一定程度上实现防火墙的功能。
5、共享上网,节省IP开销:所有客户机都申请1个地址连入Internet必将造成IP地址的耗尽,使用代理服务器局域网内所有用户对外只占一个IP,降低了租用过多IP地址的网络维护成本。若干台计算机连成一个局域网后通过代理服务器共用IP地址连接Internet,最大限度的节约IP地址、节省单位的上网费用、节点占用费、折旧费等。多台计算机通过一根线连接Internet,代理服务器是很合适的解决方案。
二、局域网代理服务器的实现原理:
代理服务器(Proxy Server):指自身不能执行某种操作的计算机(称为客户机),通过一台服务器来执行该操作,该服务器即为代理服务器。工作机制像生活中的代理商,假设有机器A(client),希望获取B(Internet)的数据,代理服务器为C(Proxy Server),具体运作过程是:A最终要获得B的数据,它首先与C建立连接,C接收到A的数据请求后,与B建立连接并下载A需要的B机的数据到本地,然后再传送给A,完成代理。
实际代理服务器的功能比以上简单描述要复杂得多。目前绝大部分Internet应用都可以通过代理实现。在局域网内连接到外界的服务器上安装配置软件即可实现代理。目前代理服务器软件功能十分强大、成熟,供选择的主要有:WinGate、CCProxy、WinRoute、SyGate等。可以提供TCP/IP、IPX、NETBEUI通信协议、WWW浏览、FTP文件传输、Telnet远程登录、电子邮件收发、TCP/UDP端口映射、SOCKS 代理等服务。
三、 局域网代理服务器的示例:
该方案在具备联网条件的计算机上安装设置服务器软件。以上软件各有特点,本方案从重视信息安全角度出发使用国产软件CCProxy (北京遥志www.youngzsoft.com),功能强大全面全中文界面简单易用,安装设置简单。充当服务器的计算机配置要求不高,操作系统可选Windows 98/Me/NT/2000/XP,如果选Win95,需要先安装winsock2;服务器通过Modem、ADSL、ISDN、DDN或专线等可以直接连接到Internet;服务器与客户机都安装TCP/IP协议且连通良好。
硬件设备:一台作为服务器的计算机(配置高些可以提高速度)和多台客户机,所有电脑采用星形拓扑结构通过网线连接到一个集线器(HUB)上,构成一个局域网。下面介绍软件安装和设置。
1、下载软件后,在B机上运行CCPoxy即可自行安装,在弹出的窗口中单击账号,选择添加/编辑,在用户名栏输入A机名称,在用户IP中输入自定的地址,这里可以参照A机的IP来考虑,如果不知道A机的IP,可在A机中运行Winipcfg命令查看,以笔者的IP例,ISP 提供的IP为10.11.10.25,那么A机的IP可以指定为10.11.10.29,记住此地址,确定后进入设置选项。
2、软件默认的HTTP端口号为808,实践中发现造成A机经常掉线的缺陷,改为711就可以避免。屏蔽其他端口,只留 8080、21、1080等必要端口。
3、最后一步,打开A机,用右键点击网上邻居àTCP/IPà属性àDNS配置à启用DNSà主机名(填B机名)à在DNS服务器搜索顺序中输入B机同样的值,按下添加按钮,然后在IP地址一栏中输入自定义的IP地址(10.11.10.29),子网掩码中输入255.255.255.0。
4、现在打开AB两机,运行B机内CCProxy(会自动最小化,不影响上网),在客户机A上机运行IE,在工具菜单中选择à工具àINTERNET选项à连接à局域网设置,点击"使用代理服务器"前面的方框后,输入B机的IP,端口号填711,确定就可以了。
5、以上步骤完成后,A机就可以通过B连接到Internet,软件的EMAIL、FTP参数均可类推设置,局域网中剩余计算机的IP地址累加其他参数一样。至此,所有安装设置工作完成。
6、技巧:双击软件界面的绿色网格实时观测监控代理用户的流量;在IP帐号管理中实现访问权限限制和分层功能;支持客户端使用Outlook收发邮件;支持客户端拨号的自动启动和自动智能断线;通过日志统计上网时间和访问内容。还可以绑定IP/MAC(网卡物理号码)地址,IP与MAC不对应则拒绝其访问网络,防止用户乱改IP。修改ccproxy.ini文件可实现一些非常好用的高级功能。如:将Socks5UDP=1改为SOCKS5UDP=0,则所有客户机都不能用QQ聊天。为屏蔽非法用户设置http、socks的密码验证,在ccproxy.ini文件的[system]部分添加NeedAuth=1,文件最后添加一个[Auth]部分:
[Auth]/Count=1/UserName1=用户设定/Password1=用户设定/
其中Count表示有几个帐号需要设置。UserName1表示第一个帐号的用户名,Password1表示第一个帐号的密码。在软件的账号->允许部分->网站过滤中->站点过滤中加入*.ourgame.com;*.ourgame.com;61.136.63.*;202.99.160.*;202.106.182.*;211.144.9.*;202.108.255.*;可以屏蔽客户机访问联网游戏。在内容过滤中加入选定的文字过滤不良网站,可以减少对学生的负面影响。
四、 讨论:
1、方案的优点:该方案最经济,硬件安装简单,软件占用空间和资源很少,界面友好、设置简单、功能齐全,能完成所有TCP/IP网络连接。Log日记还能监察客户机访问过的站点。针对不同用户安排上网时间和带宽流量控制。有效过滤网站,有较高的安全性,非常适合政府部门、公司和学校。
2、方案的缺点:需占用一台电脑作服务器(Server);软件需要注册且选项设置需要时间熟悉;服务器(Server)软硬件的性能和工作状态可能影响速度。
实践证明,以ccproxy软件为基础的该应用方案,投入资金低、容易实施且稳定可靠。对于资金有限、硬件设备相对较弱又对因特网有一定需求的中、小型单位是一个理想的选择。
A电脑(可以上网) 、B电脑(不能上网)、C电脑(不能上网),首先三台电脑网线都要连接到学校的校园网,呵呵!下面设置代理的步骤为:1、在A电脑上操作,下载一个软件CCPROXY“安装ccproxysetup(一直下一步就可以了)安装后出现画面如下:
2、点上面画面的“设置”菜单!出现下面画面:
3、把上面设置成如下:(仅仅多选了几个项目,数字都没有动它!)
4、点确定,OK了,A电脑上的事情基本完成!(从上图看到了A电脑的IP为172.20.13.114,就是本地校园网的IP了!)理论上可以代理N台电脑,点注册机注册就可以了,由于网速限制,推荐代理3-5台差不多了!5、在B电脑上面操作:点“INTERNET右键属性”——“连接”——“局域网设置”,看到下面的“代理服务器”了吗?设置成如下图片的样子:勾选后,填写A电脑的本地校园网IP(以172.20.13.114为例!)和固定端口808,如下图: 6、接着点“高级”选项,把“对所有协议使用相同的代理服务器”前面的勾去掉,然后填写“socks(c):”后面的IP和端
口,IP还是A电脑的IP如:172.20.13.114,端口填写:1080 如下图: 7、接着点“确定”就OK了,恭喜你可以上网了,试下打开一个网页看看。8、以上设置完毕后,你的电脑B只以打开网页!再进行以下设置增加功能:
(1)QQ上网设置:在登陆QQ的时候,点“网络设置”——“类型”——选择“使用浏览器设置”——输入QQ号和密码,就可以登陆成功了!
(2)下载器设置:由于时间限制,推荐一个不用代理的下载器,“搜狗直通车下载器”,安装后重起电脑就可以使用了!
(3)看电影设置:设置Windows Media player播放器的电影设置: 打开Media player播放器——双击Media player的上边缘出现播放器的菜单,点“工具”——“选项”——“网络”——找到“流代理服务器设置”——双击下面的“MMS”协议——在对话框中选择“使用下列代理服务器”——分别填入A电脑的IP 172.20.13.114 和端口 1080 点确定后,在用相同设置方法设置“RTSP”协议,OK了,可以看Windows Media player类型的电影了!
(4)RealonePlayer 设置方法类似,请大家自己设置,通常在线电影基本上就这2种播放器! (5)网络游戏设置请关注本站“架设服务器”页面,近期推出教程! B电脑的操作设置完毕!9、C电脑和B电脑设置完全相同,至此达到了A电脑代理了B、C等电脑上网!
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)