proxy

  • A+

代理服务器(Proxy)

随着因特网技术的迅速发展,越来越多的计算机连入了因特网。它促进了信息产业的发展,并改变了人们的生活、学习和工作方式,对很多人来说,因特网已成为不可缺少的工具。而随着因特网的发展也产生了诸如IP地址耗尽、网络资源争用和网络安全等问题。代理服务器就是为了解决这些问题而产生的一种有效的网络安全产品。

如果一个单位有几百台微机连网,在上网访问时,将出现网络资源争用和增加上网费用的问题。一台主机访问了某个站点而另一台主机又访问同一个站点,如果是同时访问将出现网络资源争用的问题,如果是相继访问将出现增加本单位网络费用的问题。

本单位或本单位的各部门的网络均有安全性要求高的数据,而因特网上经常会有一些不安全的行为出现。如果每台主机都直接连到因特网上,势必会对内部网(Intranet)的安全造成严重的危害。因此,使网络安全运行是网络发展的前提条件,也是人们日益关注的热点。

如何快速地访问Internet站点,并提高网络的安全性,这已成为当今的热门话题。新一代的代理服务器使我们美梦成真。代理服务器(Proxy Server)可以缓解或解决上述问题,是因特网共享解决方案(Interne t Sharing Solution)的关键。

代理服务器软件安装在网络节点上,利用其高速缓存(Cache),可以极大地、极有效地缓存因特网上的资源。当内部网的一个客户机访问了因特网上的某一站点后,代理服务器便将访问过的内容存入它的高速缓存(Cache)中,如果内部网的其他客户机再访问同一个站点时,代理服务器便将它缓存中的内容传输给该客户机,这样就能使客户机共享任何一个客户机所访问过的资源,这样就可以大大地提高访问网站的速度和效率,尤其是对那些冗长、庞大的内容,更可起到立杆见影、事半功倍的作用;同时减少网络传输流量,提高网络传输速度,节约访问时间,降低访问费用。比如一家销售DELL产品的公司,假设有15台需要上网的PC,可能每一台每天都需要访问DELL的Web站点来了解最新产品信息,以便向顾客介绍最新的产品。假设每一个用户需要5分钟时间来获取这些信息,那么15个用户分别连接获取信息,则一共要花费75 分钟的上网时间,但在使用了代理服务器后只要有一个用户访问过DELL的Web站点,其他用户再访问该站点时Prox y Server就可以从Cache中直接提取一份缓存的页面,这样很快就获得了各自所需的信息,很明显,总的上网时间由过去的75分钟下降到5分钟多一点,网络费用自然也降低了接近15倍,如果用户更多则费用降低得更多。

代理服务器只允许因特网的主机访问其本身,并有选择地将某些允许的访问传输给内部网,这是利用代理服务器软件的功能实现的。采用防火墙技术,易于实现内部网的管理,限制访问地址。代理可以保护局域网的安全,起到防火墙的作用:对于使用代理服务器的局域网来说,在外部看来只有代理服务器是可见的,其他局域网的用户对外是不可见的,代理服务器为局域网的安全起到了屏障的作用。因此,可以提高内部网的安全性。

另外,代理服务器软件允许使用大量的伪IP地址,节约网上资源,即用代理服务器可以减少对IP地址的需求,对于使用局域网方式接入Internet,如果为局域网(LAN)内的每一个用户都申请一个IP地址,其费用可想而知。但使用代理服务器后,只需代理服务器上有一个合法的IP地址,LAN内其他用户可以使用10.*.*.*这样的内部网保留IP地址,这样可以节约大量的IP。这对缓解目前IP地址紧张问题很有用。还有,在几台PC想连接Interne t,却只有一根拨号线的情况下,代理服务器是一个很合适的解决方案。

代理服务器的功能

综上所述,代理服务器(Proxy Server)是一种服务器软件,它的主要功能有:

1.设置用户验证和记帐功能,可按用户进行记帐,没有登记的用户无权通过代理服务器访问Internet网。并对用户的访问时间、访问地点、信息流量进行统计。

2.对用户进行分级管理,设置不同用户的访问权限,对外界或内部的Internet地址进行过滤,设置不同的访问权限。

3.增加缓冲器(Cache),提高访问速度,对经常访问的地址创建缓冲区,大大提高热门站点的访问效率。通常代理服务器都设置一个较大的硬盘缓冲区(可能高达几个GB或更大),当有外界的信息通过时,同时也将其保存到缓冲区中,当其他用户再访问相同的信息时,则直接由缓冲区中取出信息,传给用户,以提高访问速度。

4.连接Internet与Intranet充当FireWall(防火墙):因为所有内部网的用户通过代理服务器访问外界时,只映射为一个IP地址,所以外界不能直接访问到内部网;同时可以设置IP地址过滤,限制内部网对外部的访问权限。

5.节省IP开销:如前面所讲,所有用户对外只占用一个IP,所以不必租用过多的IP地址,降低网络的维护成本。

代理服务器的原理

代理服务器(Proxy)的工作机制很象我们生活中常常提及的代理商,假设你的机器为A机,你想获得的数据由 B机提供,代理服务器为C机,那么具体的连接过程是这样的:

首先,A机需要B机的数据,它与C机建立连接,C机接收到A机的数据请求后,与B机建立连接,下载A机所请求的B机上的数据到本地,再将此数据发送至A机,完成代理任务。

这只是一个简单的描述,实际上代理服务器完成的任务比这要复杂,提供的功能也多得多。代理服务器犹如一个屏障,它容许向Internet发送请求并且接收信息,但禁止未授权用户的访问。目前通过代理方式可以支持绝大部分的In ternet应用,从一般的WWW浏览到RealAudio、NetMeeting等都可以通过代理方式实现,而且目前新型的代理服务器软件可以支持对Novell用户的代理服务。

图1是三台机器通过一根电话线拨号上网的示意图。机器1就是一个代理服务器,机器2、3访问Internet 必须经过机器1。

代理服务通常由两部分组成:服务器端程序和客户端程序,用户运行客户端程序,先登录至代理服务器(有的是透明处理的,就没有显式的登录),再通过代理服务器就可以访问相应的站点。

客户端程序可以分为专用客户端及Internet应用内嵌的代理设置。例如Microsoft Proxy Server有自己专用的客户端程序Microsoft Proxy Client,在客户机安装了以后,可透明地通过Microsoft Proxy Server访问Internet;SocksCap也是一个专用的客户端程序,它是Socket代理的客户端,可以透明地通过Socks代理访问Internet。很多Internet应用都有设置代理的功能,例如IE、Netscape等浏览器都可以设置代理,CuteFTP等FTP软件也可以设置代理。

代理服务器的实现十分简单,只需在局域网的一台服务器上运行相应的服务器端软件,目前代理服务器软件产品十分成熟,功能也很强大,可供选择的服务器软件很多。主要的服务器软件有WinGate公司的WinGate Pro、微软公司的Microsoft Proxy、Netscape的Netscape Proxy、Ositis Soft ware公司的WinProxy、Tiny Software公司的WinRoute、Sybergen Netwo rks公司的SyGate等,这些代理软件不仅可以为局域网内的PC机提供代理服务,还可以为基于Novell网络的用户,甚至UNIX的用户提供代理服务,服务器和客户机之间可以用TCP/IP、IPX、NETBEUI等协议通信,可以提供WWW浏览、FTP文件上载下载、Telnet远程登录、邮件接收发送、TCP/UDP端口映射、SOCKS 代理等服务,可以说目前绝大部分Internet的应用都可以通过代理方式实现。

下面我选择了几种流行的代理服务器软件进行介绍。

二、WinGate

WinGate可以算是代理服务器软件中的“元老”了,性能十分成熟,能够提供大量的代理服务,功能十分强大。现在最新的版本是3.04。WinGate提供了十几种协议的代理,能够实现Internet上绝大部分应用,对服务器性能的要求不高,可以运行于Windows9x和Windows NT平台上,能够为Windows3.1/3. 2/9x/NT客户提供代理服务,还可以为Novell网络的用户提供代理服务。WinGate提供的功能主要有:

* WWW缓存,支持HTTP、FTP和HTTPS等协议

* Socks5代理服务

* VDOLive/XDMA/POP3/FTP/RealAudio/Telnet代理服务

* TCP/UDP端口映射连接

* DHCP服务器(动态IP地址分配服务器)

* DNS服务器(域名服务器)和远程配置服务

*用户授权与帐号管理

*高级登录

*用户数据库和流量记录

*客户端自动优化与配置

应该说这些功能基本上可以满足广大用户的需求。由于已经有专门的文章详细介绍了WinGate的安装、配置和使用,这里不再重复,具体请参照相应的文章及WinGate的文档。关于WinGate软件的最新信息,可以浏览网址:http://www.wingate.com/。

三、Microsoft Proxy Server

Microsoft Proxy Server是微软公司推出的代理服务器软件产品,是代理服务器产品中的“ 新军”,最新版本是2.0,面向Windows NT平台,可以实现与Windows NT及Internet In formation Server的无缝连接。Microsoft Proxy Server2.0需要以下系统软件,否则无法安装:Windows NT4.0(中/英版)、Microsoft Internet Informat ion Server2.0或更高版本、Windows NT4.0 Service Pack3或更高,而且必须有一个格式为NTFS的硬盘作为缓存(Cache)。Microsoft Proxy Server2.0也可以装在W indows2000 Server上,但是还得从微软的Web站点下载一个补丁。

由于Microsoft Proxy Server2.0需要有NTFS格式的硬盘空间做缓存,因此其无法运行在Windows9x平台上,应该说Microsoft Proxy Server2.0对系统的要求要比WinG ate高,但是其代理连接(WinSock Proxy服务)的无缝性、透明性要更好,由于与Windows NT良好的结合使得其配置、管理、运行十分简便,客户机只须运行相应的客户端软件,此后用户通过代理上网时与直接上网基本相同,不须做任何特别的设置,在客户端根本无法感到代理服务器的存在。

作为代理服务器产品中的“新军”,Microsoft Proxy Server2.0除了提供传统的代理外,还有了很大的改进工作,对当前Internet一些最新应用提供了代理服务,如IP电话(Internet Pho ne)、网络寻呼机(ICQ)等等。Microsoft Proxy Server2.0支持所有的Internet 协议,包括HTTP(WWW)、FTP、RealAudio(语音数据流)、VDOLive(图象数据流)、IRC( Internet Relay Chat)、POP3、SMTP(邮件)以及新闻协议等。还支持Novell的IPX /SPX协议,这意味着你可以在局域网内灵活使用多种协议,而不必仅限于使用TCP/IP协议,使得应用起来更容易,对原来的网络配置不必作很大改动。

Microsoft Proxy Server2.0包括了Web Proxy、Socks Proxy、W insock Proxy:

* Web Proxy,是标准的Proxy功能,所有的Proxy代理服务器软件都有这个功能。Micro soft Proxy Server2.0还提供了多个Proxy协同工作、级连的功能来合理分配流量,防止网络拥塞,从而提高效率。Microsoft Proxy Server2.0的Web Proxy还提供了Web服务器的反向代理功能,支持将本地的Web服务器放在内部局域网上,能将外部来的在代理服务器80端口上的Web连接请求转到内部相应的Web服务器上去。如果局域网里有多个Web服务器,则代理服务器根据所请求的URL的目录来决定转到哪台W eb服务器上。

* Sock Proxy,支持Sock4.3a的Proxy,给支持Proxy的Telnet等客户端软件提供代理服务,基于UNIX的系统可以使用到这个代理服务。

* Winsock Proxy, Microsoft Proxy Server2.0具有它的独到之处。以上的两个Proxy是基本上所有代理服务器都有的功能,只要客户机的Internet应用软件有支持Proxy的功能就可以使用,但是不能实现透明访问的功能,也不能实现除了Web服务器外的服务器(例如FTP服务器)的反向代理,即将除了Web服务器外的服务器放在局域网内部,还可以向外提供服务。而Winsock Proxy就能做到这些。但是Winsock Proxy要求在客户端安装Microsoft Proxy Client。

Microsoft Proxy Server2.0的功能很多,还有诸如客户端自动拨号、服务器缓存阵列等。特别是服务器缓存阵列功能,实际上是采用了缓存阵列路由选择协议,即Cache Array Routing Pr otocol(CARP),这是一个专门用于建立内容缓存服务器阵列的新协议,使用这个协议时,每个服务器的缓存均代表整个虚拟的一部分,在大多数时间里,缓存之间不存在重复信息。一组代理服务器组成一个阵列,当向阵列中添加一个新的服务器时,代理服务器会动态地将其资源重新分配到内容缓存中,由于阵列中的每个成员都能感知到其他成员的缓存中的内容,因而信息就不会有重复,这样就可以节省大量的存储空间,避免资源浪费。

此外,Microsoft Proxy Server2.0还有包过滤、访问控制、和NT用户集成等优点。特别是Web Proxy,用户还可以用ISAPI自己来写访问过滤的Plug-in。

由于已经有专门的文章详细介绍Microsoft Proxy Server的安装、配置和使用,这里不再重复,具体请参照相应的文章及文档。关于Microsoft Proxy Server软件的最新信息,可以与微软公司联系,或者浏览网址:http://www.microsoft.com/Proxy/。

四、WinRoute

Microsoft Proxy Server和WinGate是目前最流行的代理服务器软件,但是我要特别向你推荐的另一个功能强大、很不错的代理服务器软件-WinRoute。与Microsoft Proxy Serv er和WinGate相比,WinRoute又有那些优势呢?Microsoft Proxy Server需要Wi ndows NT与IIS的组合,而且要发挥它的优势(WinSock Proxy的透明性、无缝性)需要安装Mic rosoft Proxy Client程序,这也限制了客户机的平台。WinGate提供代理功能,但无法使用二级代理,而且最不方便的是很多协议(例如邮件等)的使用,尤其是Telnet还要分两步走:先Telnet到代理服务器上,再往外Telnet。

WinRoute提供了众多而强大的功能,具有以下一些极其吸引人的特性:

*提供NAT(Network Address Translation)功能:可以做路由器(Router ),让多台机器使用同一个IP地址访问Internet,还能自动保护内部网络不受到外部的攻击

*端口映射:实现反向代理功能,让外部访问受NAT保护的内部网络所提供的一些服务

*包过滤:根据您所定义的规则,对经过代理服务器的包进行过滤,以保证安全

*与应用程序无关:各种基于TCP/IP的程序都能正常使用(所以可以同时使用HTTP Proxy和Soc ks Proxy,自然也可以使用二级代理啦!)

*安装非常简便,对系统要求不高,Windows9x/NT/2000都可以,并且不需要安装任何专门的客户端软件

*提供代理服务器,对HTTP代理提供缓存(Cache)

*支持代理服务的身份验证

*支持基于IP地址的过滤和限制,提供限制可访问的URL的安全功能

* DHCP服务器:自动配置网络上的客户机的网络相关参数,例如IP地址、网络掩码

*电子邮件服务器:接受和发送电子邮件

*简单的域名服务器(DNS):作为本地局域网的一个简单的域名服务器,包含了一个DNS的缓存,还可以转发 DNS域名查询

WinRoute的安装

安装的系统要求:

操作系统:Windows9x/NT4/2000,其中Windows NT4需要Service Pack 3。安装TCP/IP协议。

硬件:486/66以上的PC或者服务器,足够的硬盘空间做代理缓存(Cache),双网卡或者网卡+猫(M odem)或者其他组合,至少有一个合法的IP。

在各大著名的FTP站点均可下载WinRoute,目前的最新版本是4.0。下面的安装与设置以WinRou te3.0为例子,更高版本的WinRoute的安装与设置是类似的。

安装与卸载:

因为安装的时候不需要设置网络,所以WinRoute的安装非常简单。运行WinRoute的安装程序,然后基本上只需点“Next”按钮即可。安装过程中需要进行以下几项选择:

* Destination Directory:安装的目录,选择WinRoute程序安装在硬盘上的哪个目录下

* Install WinRoute as:这个选项选择把WinRoute安装成一个普通的应用程序还是作为NT的一个服务,后面的选项在NT里才有效

* Start service automatically at system startup:如果把 WinRoute作为NT的一个服务,选择是否在系统启动时自动启动WinRoute

* Create Program Group:这个选项选择是否在启动菜单里创建程序组

还要注意的是:在NT下安装时,需要在“控制面板”里选择“网络属性”,然后选“协议”,按“添加”按钮添加 WinRoute Kernel Driver,把WinRoute安装后的目录告诉给NT。这样WinRoute就安装完毕。这时会提示你重新起动系统,系统重新启动以后就可以使用了。

如果您想卸载WinRoute的话,那很简单。直接运行WinRoute程序组里的Uninstall卸载程序,或者进入“控制面板”,用“添加/删除程序”来卸载就OK啦!

WinRoute基本设置

下面以双网卡为例来简要说明一下WinRoute的基本设置。WinRoute需要两个IP地址-个内部IP ,一个外部IP(合法IP),这两个IP不同于你机器的IP!!(为安全起见,建议不要给你的机器外部合法IP,只要给WinRoute一个外部合法IP就可以了)内部网的IP可以使用保留的IP地址,如192.168.*.*,10 .*.*.*等等。

设置IP

从菜单中选Settings/Interface Table,WinRoute开始时将你的网卡均设为0. 0.0.0,然后分别给两块网卡设定IP(WinRoute利用网卡的物理地址区别两块网卡)和子网掩码。设定时Wi nRoute会自动检测是否有IP冲突。如果在你的内部网的网卡设定时选定NAT,则你的内部网对外不可见。如果你只有一个合法IP,就必须使用NAT!

设置路由表

从菜单中选Settings/Advanced/Routing Table,两个网卡之间的路由(Dire ct route)是不可以改动的。一般情况下只需给外部的网卡指定Default Route就可以了。在Rout ing Table下面点Add,Destination和Mask均为0.0.0.0的Gateway就是Defa ult Route了。当然,你也可以设置通向别的Destination的Gateway。设置的时候注意所选择的网卡。这时你的WinRoute就可以用了,不需要重新启动机器!

设置用户帐号

从菜单中选Settings/Accounts,用户帐号的设置与Windows NT下的用户帐号设置相似,可以设置用户帐号及组。注意:这里设置的用户帐号只有在使用WinRoute的Proxy Server功能时才起作用。如图2所示。

Proxy设置

WinRoute支持HTTP、FTP和Gopher的Proxy。WinRoute的Proxy Serv er的缓存有一大特色:缓存可以设置成当对一个站点的访问被(用户)中断时,由WinRoute继续读入该站点的内容到缓存中。这样当用户回到这个站点时(例如用IE或Navigator的回退功能),就可以迅速地得到原来未来得及读入的内容。

从菜单中选Settings/Proxy Server,如图3所示,可以根据具体情况设置以下这些参数:

* Port:代理服务器监听的端口,缺省的端口是3128(为了安全起见,建议你改掉它,改成别的端口)。

* Enable Logging:对代理服务器访问过的URL进行日志记录。

* Cache Enabled:启用代理服务器的缓存功能。

* Cache Directory:指定代理服务器缓存数据存放的目录。

* Cache Size:指定缓存的上限,以MB为单位。如果缓存大小超出这个上限,则自动进行缓存修剪工作,把最不常用的内容抛弃,直到缓存大小为上限的85%。

* Continue Aborted and Keep Aborted:需要说明的是Keep Abor ted和Continue Aborted两个选项,缺省是Continue Aborted,即前面所说的用户中断访问时由WinRoute继续读入站点内容,而Keep Aborted则放弃读入了。在用户浏览网页时,往往有这种情况发生:当一个网页还没有下载完毕,可能用户已经点击其中的一个链接,进入下一个网页了,这样就中断了开始那个网页的内容的下载,但是用户常常会回退到开始那个网页。如果我们在WinRoute中设置了Continue Abort ed功能,那么用户回退的时候,网页显示的速度会有明显改善。

* Cache FTP directory only:这个参数设置了以后,只有FTP的目录信息被缓存了,而FTP传输的文件不会被缓存。

* Time-To-Live:这个数值决定缓存中的对象(网页、图片等)保存的天数,对在缓存中时间大于这个天数的对象有请求时,都会重新从网上下载。

* TTL Advanced:可以根据对象的URL来设置其在缓存中能够保存的天数,可以使用通配符“*” ,例如:ftp://*.com。

* Max. Object Size:可以被缓存对象大小的上限,如果对象的大小大于这个数值,则不会被缓存。

* Parent Proxy:如果可以使用二级代理,则设置二级代理服务器的域名或者IP及端口号,所有的代理请求将被转发到二级代理服务器处理。

* Autoconfig File:指定代理自动配置文件的位置。这个文件是用来配置客户机的浏览器的代理设置的。Netscape Navigator及高版本的微软Internet Explorer浏览器支持这个功能。这个文件必须有WinRoute代理服务器所运行的机器的名字及端口号信息。然后在客户机的浏览器里,输入这个文件的URL:http://:3129/autoconfig就可以了。

* Idle Timeout:设置TCP连接超时的时间。

* Connect Retry:设置建立一个连接可以尝试的次数。

* Enable Reverse DNS:允许记日志时的反向域名解释。

WinRoute的Proxy Server还提供了访问控制的功能。你可以对不同的用户帐号或者组限制允许访问的站点(URL)。在Access设置下面,填写你的控制列表。例如对站点www.cnn.com,允许BOSS 组访问,那么选择Allow to [BOSS]组,则非BOSS组的成员均不可以访问www.cnn.com。目标的URL可以使用统配符“*”,例如*.com。在目标URL中填“*”,Allow to下面什么都不填,则Pro xy对任何非Admin组成员都不开放。注意,Admin组成员是不受Proxy的任何访问限制的,设置帐号时应考虑到这一点。如果不想Proxy Server起作用,就不设任何帐号,并且利用统配符“*”限制访问任何站点。另外, Proxy Server是设于本机IP上的,而不是WinRoute占用的两个IP。

注意!WinRoute的Proxy Server在缺省状态下是可以由任何人访问的,也就是说任何别的人都是可以使用这个Proxy的,这样会有安全问题。现在网上代理猎手Proxy Hunter满天飞,一旦你的Prox y Server没有设置权限而被盯上的话,那就危险啦!

安全规则设置

这是WinRoute的一大特色,你可以规定你的子网可以访问哪里,不可以访问哪里(基于IP地址)。从菜单中选Settings/Advanced/Security,开始设置安全规则。你的每一个网络适配器均可以有一套安全规则。选定你要添加规则的网卡,然后点击Add,规则可以是如下的组合source(源),可以是HOST(主机) :x.x.x.x或Network(网络):x.x.x.x+Mask(掩码):m.m.m.m或IP from x .x.x.x to y.y.y.y或any;destiny(目标)可以是:HOST(主机):x.x.x.x或N etwork(网络):x.x.x.x+ Mask(掩码):m.m.m.m或IP from x.x.x.x to y.y.y.y或any;rule(规则):Permit(允许)或Deny(拒绝)。你可以设置多个规则,WinR oute的做法是从前到后查安全规则表,如果先遇到Permit,则允许;如果先遇到Deny,则拒绝;如果没有关于该地址的规则,则Permit。这样你不仅可以Deny掉诸如去往www.cnn.com等站点的请求,还可以索性D eny掉所有收费的IP,或者Permit一些IP,其余都Deny掉。如图4所示。

客户机设置

使用WinRoute的NAT功能:现在在你的Client机器上将缺省网关设为WinRoute的内部IP ,(当然,需要在一个局域网及一个子网上)重新启动计算机,就可以通过WinRoute的机器利用NAT连接Inte rnet了。这个功能是受WinRoute所设置的安全规则限制的。

使用WinRoute的Proxy功能:以Netscape Communicator来做例子,选择菜单: Edit/Preferences/Advanced/Proxies,选择Manual Proxy Config uration,按[View...]按钮,在HTTP、FTP和GOPHER几项中输入WinRoute代理服务器的IP地址和端口号3128(缺省)就可以了。

其他设置

当然WinRoute还有许多其他功能,例如DNS服务器、DHCP服务器、电子邮件服务器等等(有关这些设置的介绍请参照WinRoute的帮助和文档),但是拥有以上功能已经可以做很多事情了。详细资料还请访问 //www.winroute.com。

五、SyGate

与前面介绍的几个代理服务器软件相比,SyGate可以算是一个很容易使用的代理服务器软件了,基本上不用设置什么东西就可以使用。SyGate设计的时候就以“易于使用”为最高优先级,因为SyGate的作者觉得“易于使用 ”是一个很重要的因素。

设置简单并不等于功能不强,SyGate所提供的功能一点也不逊色于前面说的几个代理服务器软件。SyGat e可以让你只用一个调制解调器,就可以将整个局域网内的机器带入Internet。SyGate可以在Windows 95/98/NT4.0平台上运行,还支持多种Internet接入方式,包括ISDN,ASDL和Cable Mo dem。由于提供了NAT技术,使用起来比WinGate方便,而设置则比WinRoute简单多了。支持几乎所有的 Internet应用和协议:HTTP、FTP、POP3、SMTP等,甚至对Internet的一些新应用和协议也有支持:ICQ、MS CHAT、RealAudio、NetShow、MS NetMeeting……真是很酷的!

SyGate目前的最新版本是3.1。SyGate3.1有以下这样的优点:

*容易安装:SyGate几分钟即可安装好,而且通常不需要再进行设置。SyGate自己带的分析工具在安装过程中检查您的系统配置,以保证SyGate可以顺利运行。您只需要安装SyGate的Server(服务器)部分就可。

------------------------------------------------------------------------

(1)新的WinGate也支持NAT了,而且可以支持用户认证,SyGate无法支持这点。
(2)Sygate不支持多网段,如果你的Intranet使用第三层交换,嘿嘿..


设置代理服务器很简单,在工具菜单中选择INTERNET选项,在连接选项卡中,点击设置按钮,然后你就能看到设置代理服务器选项了,剩下的就是你自己找代理了。

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin
avatar

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: