如何在本地创建一个代理服务器

如何在本地创建一个代理服务器,第1张

随着Internet的快速发展,企业、学校和个人对网络资源和服务的需求呈几何级数的增长。连入因特网的计算机越来越多,促进信息产业发展的同时改变了我们生活、学习和工作的方式,因特网成为生活不可或缺的一部分。网络高速发展同时伴生了IP地址耗尽、海量主机同时访问带宽的争用和各单位网络费用剧增等问题。例如:学术资源丰富、信息全面的教育科研网(CERNET)下属单位按照访问流量收费(出国流量更贵),巨量的网络流量将带来沉重的费用负担。同时人们日益关注网络安全运行这个重要前提。互联网上常出现的黑客和病毒等不安全行对各单位直接联网电脑中安全要求较高的数据和内部网(Intranet)的安全造成严重威胁。如何解决以上问题、提高网络安全性,更安全、快捷经济的提高网络的利用率呢?建立局域网代理服务器(Proxy Server)可以解决上述问题,本文就基于软件的方案做一个探讨。

一、 局域网代理服务器的功能和作用:

代理服务器是伴随着Internet应运而生的网络服务技术,对校园局域网、小企业网络和家庭网络用户非常实用,可以缓解IP地址不足、加快客户机(Client)访问速度、控制网络流量节约经费、作为初级网络防火墙隔断非法访问、阻止一般黑客入侵本地网。并提供HTTP、SOCKS4/5、TELNET、FTP、DNS及邮件和新闻代理。通过软硬件协同可实现:

1、设置用户验证和记帐:按用户分别记帐,未登记的用户无权通过代理服务器访问Internet网。统计用户的访问时间、地址、信息流量等。

2、用户管理:设置用户的不同访问权限实现分级管理,过滤外界或内部的Internet地址。管理好员工上班时间玩上网游戏、QQ聊天等影响工效且令人头痛的问题。通过设置代理服务器的一些参数,即能有效实现。针对用户水平开放WWW、FTP、Telnet、E-mail中不同使用权限,还可以过滤网上不良站点,使青少年只能访问固定IP段或域(Domain)范围的信息,使学生远离网上色情暴力等不良信息污染。

3、增加缓冲器(Cache),减少流量提高访问速度:代理服务器不仅能解决共享上网,还可以创建经常访问网址的缓冲区(能高达几个GB或更大),外界新信息通过的同时保存在缓冲区,有用户再访问相同信息时,直接由缓冲区取出传给用户,据统计大多数信息(70%以上)是常用的可直接读取的,只有少量需要从外界取得。可以数十倍的提高网速和热门站点的效率,减少本节点的流量,极大的降低成本。

4、连接Internet与Intranet(内部网),担任防火墙 (FireWall) :内部网用户通过代理服务器访问因特网,都映射为一个IP地址,外界不能直接访问到内部网电脑,有选择地将允许的访问传输给内部网。在网络间实施访问控制、过滤非法信息流、允许合法信息流通,一定程度上实现防火墙的功能。

5、共享上网,节省IP开销:所有客户机都申请1个地址连入Internet必将造成IP地址的耗尽,使用代理服务器局域网内所有用户对外只占一个IP,降低了租用过多IP地址的网络维护成本。若干台计算机连成一个局域网后通过代理服务器共用IP地址连接Internet,最大限度的节约IP地址、节省单位的上网费用、节点占用费、折旧费等。多台计算机通过一根线连接Internet,代理服务器是很合适的解决方案。

二、局域网代理服务器的实现原理:

代理服务器(Proxy Server):指自身不能执行某种操作的计算机(称为客户机),通过一台服务器来执行该操作,该服务器即为代理服务器。工作机制像生活中的代理商,假设有机器A(client),希望获取B(Internet)的数据,代理服务器为C(Proxy Server),具体运作过程是:A最终要获得B的数据,它首先与C建立连接,C接收到A的数据请求后,与B建立连接并下载A需要的B机的数据到本地,然后再传送给A,完成代理。

实际代理服务器的功能比以上简单描述要复杂得多。目前绝大部分Internet应用都可以通过代理实现。在局域网内连接到外界的服务器上安装配置软件即可实现代理。目前代理服务器软件功能十分强大、成熟,供选择的主要有:WinGate、CCProxy、WinRoute、SyGate等。可以提供TCP/IP、IPX、NETBEUI通信协议、WWW浏览、FTP文件传输、Telnet远程登录、电子邮件收发、TCP/UDP端口映射、SOCKS 代理等服务。

三、 局域网代理服务器的示例:

该方案在具备联网条件的计算机上安装设置服务器软件。以上软件各有特点,本方案从重视信息安全角度出发使用国产软件CCProxy (北京遥志wwwyoungzsoftcom),功能强大全面全中文界面简单易用,安装设置简单。充当服务器的计算机配置要求不高,操作系统可选Windows 98/Me/NT/2000/XP,如果选Win95,需要先安装winsock2;服务器通过Modem、ADSL、ISDN、DDN或专线等可以直接连接到Internet;服务器与客户机都安装TCP/IP协议且连通良好。

硬件设备:一台作为服务器的计算机(配置高些可以提高速度)和多台客户机,所有电脑采用星形拓扑结构通过网线连接到一个集线器(HUB)上,构成一个局域网。下面介绍软件安装和设置。

1、下载软件后,在B机上运行CCPoxy即可自行安装,在弹出的窗口中单击账号,选择添加/编辑,在用户名栏输入A机名称,在用户IP中输入自定的地址,这里可以参照A机的IP来考虑,如果不知道A机的IP,可在A机中运行Winipcfg命令查看,以笔者的IP例,ISP 提供的IP为10111025,那么A机的IP可以指定为10111029,记住此地址,确定后进入设置选项。

2、软件默认的HTTP端口号为808,实践中发现造成A机经常掉线的缺陷,改为711就可以避免。屏蔽其他端口,只留 8080、21、1080等必要端口。

3、最后一步,打开A机,用右键点击网上邻居àTCP/IPà属性àDNS配置à启用DNSà主机名(填B机名)à在DNS服务器搜索顺序中输入B机同样的值,按下添加按钮,然后在IP地址一栏中输入自定义的IP地址(10111029),子网掩码中输入2552552550。

4、现在打开AB两机,运行B机内CCProxy(会自动最小化,不影响上网),在客户机A上机运行IE,在工具菜单中选择à工具àINTERNET选项à连接à局域网设置,点击"使用代理服务器"前面的方框后,输入B机的IP,端口号填711,确定就可以了。

5、以上步骤完成后,A机就可以通过B连接到Internet,软件的EMAIL、FTP参数均可类推设置,局域网中剩余计算机的IP地址累加其他参数一样。至此,所有安装设置工作完成。

6、技巧:双击软件界面的绿色网格实时观测监控代理用户的流量;在IP帐号管理中实现访问权限限制和分层功能;支持客户端使用Outlook收发邮件;支持客户端拨号的自动启动和自动智能断线;通过日志统计上网时间和访问内容。还可以绑定IP/MAC(网卡物理号码)地址,IP与MAC不对应则拒绝其访问网络,防止用户乱改IP。修改ccproxyini文件可实现一些非常好用的高级功能。如:将Socks5UDP=1改为SOCKS5UDP=0,则所有客户机都不能用QQ聊天。为屏蔽非法用户设置http、socks的密码验证,在ccproxyini文件的[system]部分添加NeedAuth=1,文件最后添加一个[Auth]部分:

[Auth]/Count=1/UserName1=用户设定/Password1=用户设定/

其中Count表示有几个帐号需要设置。UserName1表示第一个帐号的用户名,Password1表示第一个帐号的密码。在软件的账号->允许部分->网站过滤中->站点过滤中加入ourgamecom;ourgamecom;6113663;20299160;202106182;2111449;202108255;可以屏蔽客户机访问联网游戏。在内容过滤中加入选定的文字过滤不良网站,可以减少对学生的负面影响。

四、 讨论:

1、方案的优点:该方案最经济,硬件安装简单,软件占用空间和资源很少,界面友好、设置简单、功能齐全,能完成所有TCP/IP网络连接。Log日记还能监察客户机访问过的站点。针对不同用户安排上网时间和带宽流量控制。有效过滤网站,有较高的安全性,非常适合政府部门、公司和学校。

2、方案的缺点:需占用一台电脑作服务器(Server);软件需要注册且选项设置需要时间熟悉;服务器(Server)软硬件的性能和工作状态可能影响速度。

实践证明,以ccproxy软件为基础的该应用方案,投入资金低、容易实施且稳定可靠。对于资金有限、硬件设备相对较弱又对因特网有一定需求的中、小型单位是一个理想的选择。

Permeo Security Driver 是Permeo Application Security Platform平台中的核心模块,这个软件其实是SockCap, e-border的延伸,功能更加强大,它将SOCKSCAP做成了WINDOWS的驱动程序。它能够将本地应用程序的网络连接请求直接转化为socks5,使得本来不能直接使用的网络应用程序可以通过代理来使用。

客户端软件Permeo Security Driver以422版本为例。

假设:代理服务器地址:19216801,开放的socks5端口为1080。

1、要启动CCProxy设置的DNS服务,客户端机器的TCP/IP协议里要设置DNS地址,DNS填代理服务器的IP地址。

2、下载Permeo Security Driver软件(下载)

3、运行安装程序,:

License:CCE41-J0UWF-EG3KJ-9AHH0-4YTVU-UVW7E-56949-M5DTN-KSC61

Encrypt License:CCE41-A6BZS-JAE00-BF848-62K69-G7FV1-SS6UW-SRD60-QWE75

5、继续“Next”,直到安装完成。如果是第一次安装会弹出一个窗口,在server IP or host里输入代理服务器的IP地址和端口号(如图1),点击OK然后重新启动电脑:

7、因为我们是要使用该软件和外面的网络连接,因此我们选中Out of Office选项,然后选择"User Properties",进入设置界面()。

9、接着我们在Application页继续进行设置,我们选择Proxy all选项,也就是代理所有的应用程序()。如果要排除某个程序,点击include list按钮,把需要排除的程序添加即可。当然,如果你确切的知道只有那些程序需要通过代理连接到网络上,也可以选择Proxy only选项,对应的将这些程序加入到include list中就可以了。

11、点击“应用”,“确定”即可。

经测试,回复如下:

1电脑B通过客户端软件连接A的CC服务器,在电脑B里填写的代理服务器应该指向电脑A,即10001 ;

2流量走B->A->D ;

3延迟速度计算B→A的速度+A→D的速度;

4代理服务器D上记录的信息仅是A连接到D的信息,电脑B的连接信息全部记录在电脑A上。

网站拒绝我们连接可以重新下载浏览器尝试一下或对电脑进行设置。

网站拒绝请求的原因大概有几种情况:

第一,自身网络故障导致拒绝连接请求。

第二,ip地址错误导致拒绝连接请求。

第三,DNS错误导致拒绝连接请求。

第四,对方服务器崩溃导致拒绝连接请求(一般这种情况很小)。

第五,违法违规网站,被政府封控,无法连接。

解决办法:

1、浏览器设置,打开浏览器,点击“三横”图标,找到“代理服务器选项”,选择“不使用代理服务器”关闭浏览器后,再次重启浏览器即可。

2、电脑系统设置,单击左下角屏幕windows,选择设置。选择网络和Internet。点击WLAN,选择网络和共享中心:选择internet选项。

而后在跳出的窗口中选择连接,并选择局域网设置。最后,取消勾选为LAN使用代理服务器点击确定即可。

打开火狐浏览器右上角的设置选项,选择“选项”

爬虫代理服务器怎么用?

选择左边选项栏中最下方的“高级”选项

爬虫代理服务器怎么用?

“高级”选项下拉菜单“网络”。

连接配置 Firefox 如何连接至国际互联网,右侧的“设置网络”

爬虫代理服务器怎么用?

在菜单中选择“手动选择配置代理”

爬虫代理服务器怎么用?

将您的http代理IP地址填写在IP地址栏内,端口代码写在相应的位置。

其他的代理SSL代理、FTP代理、socks主机都类似。

现在我用的是 618IP代理,IP还蛮多的哟。

http://wwwliubocc/thread-49-1-1html 给你推荐个软件吧! 用这个软件吧。。。 Proxifier PE 它可以让不支持代理服务器的软件能通过HTTP或SOCKS代理服务器或者代理链进行连接,安装上它之后,你甚至不必再对客户机进行任何设置,IE,QQ等软件不需要任何设置,直接就可以上网,这款软件会自动检测需要代理的网络信号,为你建立方便快捷的代理服务。 我的博客里面有详细的图文介绍,你看看吧: http://wwwliubocc/thread-49-1-1html 下载之后解压,得到文件夹,打开运行Proxifierexe, 运行之后在右下角的任务栏里面就可以看到Proxifierexe的运行标志,就是那个灰色的四方框,双击把它调出来 出现下面的框框,点"continue" 然后出现的就是运行的主界面了,最上面那一串英文字母 options---proxy settings-----再点弹出来的对话框右边的Add,然后输入缴费主机的Ip地址:这里示例为19216811。 SOCKS选择socks5,端口填1080,填完之后点OK确认。 然后再重新回到Add那个界面,再点Add,添加HTTP,19216811,端口填808填完OK。。。 记住,那个SOCK4的不用管它。。 好了,现在设置完成,看看你的电脑所有软件是不是不需任何其它设置,可以通过代理上网了呢?

采纳哦

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 如何在本地创建一个代理服务器

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情