金宇彬和李敏镐谁帅:如何使用Wingate

来源:百度文库 编辑:九乡新闻网 时间:2024/05/05 10:52:12

如何使用Wingate

  现在上网的用户越来越多,许多单位都希望能够用一条电话线、一个Modem就能使多个用户同时访问Internet,Wingateg正是针对用户的这种需求设计的。它是一个多协议的代理服务和一个通用的Internet连接工具,可以允许一个局域网中的几台机器通过一条电话线、一个 Modem(或其它的专线连接方式)同时访问Internet。下面我们介绍如何安装和使用Wingate软件。

  如何安装Wingate

  Wingate软件只在LAN中的一台机器上运行即可,这台机器通常称为WinGate或gateway机器。LAN中的其它计算机称为客户机或工作站。WinGate机器通过Modem或其它方式访问Internet,而客户机则通过WinGate机器间接地访问Internet。

  Wingate软件对客户机的硬件要求不高,只要能运行相应的操作系统如Windows3.1、Windows 95、Windows NT等即可。

  Wingate软件的最新版本是WinGate 2.1b,它是1998年3月推出的。用户可以从http://www.wingate.net/download.html处下载。用于Windows95的版本文件名为wg21b95.exe,该文件大小约为1609K。下载完成后直接执行wg21b95.exe进行安装。

  运行wg21b95.exe

  首先出现的是 WinGate2.1的版权与欢迎画面,要求用户选择安装方式。新用户可以选择直接安装,已安装有低版本Wingate软件的用户只需选择升级安装即可安装路径用户在这里选择安装路径,缺省安装路径为C:/Program Files/wingate。

  许可证

  Wingate是共享软件,如果不想付费申请一个注册号,那么就只能下载可以使两台机器同时上网的免费版本,这种方式很适合一般的家庭用户。 如果想有更多的机器通过WinGate同时上网,就必须向该公司申请一个注册号。如果申请有注册号,按要求填上License和LicenseKey。如果没有申请,则这两项都保持空白。

 

  设定服务器

  设定WinGate的SMTP、News、IRC和IMAP4服务器。用户可根据自己的实际情况填写,也可以忽略不填。

  设定 Cache路径及大小 WinGate提供了Cache功能,可以将用户访问过的站点内容存储起来,以后再有人打算访问已存储站点,而该站点的内容又没有更新的话,WinGate 2.1b便会直接连接已经存储在 WinGate机器硬盘上的数据以节省重复读取的时间。因此用户需要设定Cache文件存放的路径以及Cache的大小,缺省的Cache大小是500M,当存储内容超过设定的Cache大小时,系统会自动将Cache中原有的内容删除以便存储新的内容。

  输入机器名称及 IP地址

  WinGate 2.1b会询问代理服务器的一些信息,首先必须输入 WinGate 2.1b机器的名称以及IP地址。名称输入Wingate,IP地址必须是Windows95机器上网卡的IP地址。 WinGat e2.1内定的 IP地址是一个Class C级的IANA保留IP地址,区段为192.168.0,因此这里可以设为192.168.0.1。

  在客户机上不需要安装Wingate软件。只需把GateKeeper.exe、wingate2.hlp、wingate2.cnt和wg2util.exe这几个文件拷贝到每台客户机上或者把这几个文件放到一个LAN中的机器都可以共享的目录里即可。

  Wingate的工作原理

  Wingate包括两个主要的组件,一是WinGate服务引擎,它在LAN中的各个机器上运行并处理各客户机的服务请求,通常用户是看不到这个服务引擎的运行情况的。另一个是GateKeeper,它是WinGate引擎的控制和配置工具。

  在LAN上的客户机希望访问Internet时,它向WinGate机器发出一个访问请求,WinGate机器再将客户机的请求转发给真正的Internet服务器。因此WinGate机器的实际作用就是一个代理服务器。

  WinGate机器的设置

  WinGate机器的工作原理要求它使用一个特殊的IP地址,这个IP地址不能与Internet上已有的IP地址冲突。这里我们建议在设置WinGate机器的TCP/IP时将IP地址设置为192.168.0.1,这个地址是IANA的保留地址,因此Internet不会有人使用。将子网掩码设为255.255.255.0,WINS配置设为:"禁用WINS"解析,网关设置保留空白,高级和绑定选项使用默认值。DNS设置选择启用DNS,在DNS服务器搜索顺序中输入你的ISP的DNS服务器地址,在域后缀搜索顺序中保留空白。重新启动Windows95即可使新的设置生效。这种设置对运行Windows NT 3.51和Windows NT4的机器也同样有效。

 

 

  客户机上的设置

  客户机上的TCP/IP设置基本上与WinGate机器类似,只是在"DNS"设置时,在主机处输入你的机器名称,在域和域后缀搜索顺序中保留空白,在DNS搜索顺序中输入WInGate机器的名称(即192.168.0.1),将第一台客户机的IP设为192.168.0.2,第二台客户机的IP地址设为192.168.0.3,依次类推。

  TCP/IP设置完毕后,用Windows95的记事本或其它的编辑器编辑一个名为HOSTS的文件,内容只有一行,即192.168.0.1 wingate。注意在wingate后面必须回车,否则无效。HOSTS文件不能带扩展名,且必须放在机器的Windows95目录下。

  在Windows95的目录下一般都有一个叫HOSTS.SAM的文件,用户在编辑HOSTS文件时可以参考这个文件。

  完成以上设置后,还需要对客户机上的浏览器进行设置。如果使用的是Internet Explorer,进入 InternetExplorer的View,选择Options中的Connection,再选择Connect through a Proxyserver",单击Settings,将HTTP、FTP、Gopher和SOCKS的代理均设为wingate或192.168.0.1,将HTTP的Port设为80,将FTP的Port设为21,将Gopher的Port设为70,将SOCKS的Port设为1080。如果使用的是Netscape Navigator浏览器,则进入Options,选择Network Preferences,选择 ManualProxy Configuration",单击View栏,将FTP、Gopher、HTTP的代理均设为Wingate或192.168.0.1,将FTP的Port设为21,将Gopher的Port设为70,将HTTP的Port设为80。

  客户机在使用Telnet时与采用 UNIX主机作为 TelnetProxy的方式一样,必须先连上代理服务器才能连接到真正的服务器上。用户在工作站上首先输入Telnet Wingate ,在出现一个Wingate>的提示符后,直接输入要连接的主机就可以了,不需要再用 open指令。

 

  测试连接

  在连入Internet之前,首先要测试LAN中的各机器之间的TCP/IP连接是否正常。

  Windows95本身提供了一个测试命令ping可以完成这个功能。在每个客户机上执行ping wingate命令,如果各客户机与WinGate机器之间的TCP/IP连接正常的话,每一台机器执行ping wingat e命令都应该返回下列信息:

  Ping [192.168.0.1] with 32 bytes of data

  Reply from 192.168.0.1: bytes=32 time<=10ms TTL=32

  Reply from 192.168.0.1: bytes=32 time<=10ms TTL=32

  Reply from 192.168.0.1: bytes=32 time<=10ms TTL=32

  Reply from 192.168.0.1: bytes=32 time<=10ms TTL=32

  如果机器返回的是Destination host unreachable或者是Bad IP则说明客户机与WinGate之间的TCP/IP连接有故障,需要重新进行设置。 确认LAN中各机器之间的连接正常后,再将WinGate机器连接到Internet上测试DNS设置是否正确。将WinGate机器连入Internet,在每一台客户机上执行命令:

 

  ping ftp.microsoft.com

  执行结果应该返回如下信息:

  ping [aaa.bbb.ccc.ddd] with 32 bytes of data

  Destination host unreachable

  Destination host unreachable

  Destination host unreachable

  Destination host unreachable

  这说明DNS工作正常,否则的话就需要修改DNS设置。

  启动GateKeeper

  GateKeeper是WinGate的用户接口,它用来完成WinGate机器上的一切操作,包括所有的管理任务和配置工作。用户也许会发现GateKeeper与WindowsNT的用户管理器非常类似。用户按以下步骤登录到GateKeeper上:

  1.运行GateKeeper;

  2.此时会出现一个对话框,单击OK;

 

  3.系统此时要求用户更改口令,用户可以输入口令并确认;

  4.单击工具栏的;log off选项;

  5.单击工具栏的log on选项,此时就会看到画面上GateKeeper分开两栏,左边的一栏记载LAN中各个机器对Internet的访问情况,右边一栏是GateKeeper的配置区。用户只需启动GateKeeper中的各项服务,各个客户机就可以像WinGate机器一样访问Internet了。

 

代理服务器(Proxy Server)是指那些自己不能执行某种操作的计算机,通过一台服务器来执行该操作,该服务器即为代理服务器。代理服务器是伴随着Internet应运而生的网络服务技术,它可以实现网络的安全过滤、流量控制(减少Internet使用费)、用户管理等功能,因此代理服务器对家庭网络、小型企业网络的用户十分有用。它不但可以解决许多单位连接Internet引起IP地址不足的问题,还能加快客户机访问网络资源的速度,控制网络流量并节约上网成本,甚至还能作为初级的网络防火墙使用,隔断非法访问信息,阻止一般的骇客入侵本地局域网。

代理服务器能够实现的功能有:共享上网、防火墙、用户管理、控制流量等。

 

1.共享上网,节约IP地址

 

在连入Internet时,所有客户机都要申请1个IP地址,但IP地址的划分已不能满足用户对连入Internet的期望,如果使用代理服务器就可以解决这一矛盾。首先将需要连入Internet的计算机连成一个局域网,然后通过代理服务器连入Internet,这样就可以使多台计算机共用一个Internet上的IP地址,即共用一个出口连入Internet,这样就能够在最大限度上节约IP地址,同时也节省了公司、单位上网的费用(节点占用费、折旧费之类)。

 

2.减少出口流量

 

许多用户使用代理服务器主要用来解决共享上网的问题,但它还有一个重要功能,就是减少单位出口流量。代理服务器为用户提供较大的高速缓存(Cache),当一个客户机访问过Internet上的某些资源时,它就会将这些访问过的资源存入Cache中,其它客户机需要浏览同样信息时,代理服务器会自动从Cache中读取。因此,所有通过代理服务器的用户都能共享这些访问过的资源,这就可以大大提高客户机访问速度,减少本地节点的出口负载及流量,降低成本,提高经济效益。

 

3.用户管理

 

单位的领导一定都对如何管理员工上网问题头痛不已吧。在工作时间上网玩游戏,或者用QQ聊天等的确十分影响工作效率。而如果公司上网使用代理服务器的话,就可以在代理服务器上设置一些参数,对用户进行有效管理了。可以针对不同用户开放不同的应用功能,设置用户使用权限,如:WWW、FTP、Telnet、E-mail等。也可在代理服务器中设置QQ、ICQ等网络应用软件的用户使用权限。还可以对Internet上的一些站点进行过滤,使用户只能访问某一IP地址段或某个域(Domain)范围的信息。

 

4.代理服务器的防火墙功能

 

防火墙技术是近几年开发并推广使用的一项网络安全新技术,它是在各个网络之间实施访问控制策略的一个系统,既能过滤非法信息流,又能允许合法信息流通。用代理服务器能在一定程度上实现防火墙功能。

 

以上说明了单位局域网上网使用代理服务器的用途。其实我们需要的代理服务器就是普通计算机上加装代理服务器软件,流行的有Wingate、Winroute、Sygate等。这些软件都有各自的特点,本方案中推荐使用Wingate,不仅因为它的功能强大和全面,而且因为Wingate是老牌的代理服务器软件,国内用户众多,可以即时得到技术高手们的支持和帮助。

 

Wingate经典配置

在本文开始之前,先谈一下Wingate的运行环境。Wingate最佳平台为Windows 2000,在Windows 98上虽可工作,但稳定性较差,而且无法解析机器名,只能显示IP地址,对实时监控管理来说不大方便。Wingate的下载地址是http:\ww.wingate.net,软件安装很方便,只要一直按“Next”,最后Finish就行了。重启后在状态栏会出现一个图标,蓝色表示正常工作,红色说明停止或异常出错。

 

1.客户机浏览网页

 

其实这时Wingate代理服务已经能工作了,只要拨号连接就能让局域网接入Internet。如果你想用IE浏览网页,以IE5.5为例,只要在菜单“工具”、“Internet选项”、“连接”、“局域网设置”中将代理服务器的IP地址填入,端口默认为80(可以更改)就行了。

 

2. E-mail设置

 

众所周知,一般电子邮件收信使用POP3(邮局协议3)协议,而发信用SMTP(简单邮件传输)协议。端口对应分别为110和25,Wingate同时提供对它们的支持,在Wingate主界面中切到“服务”栏,可以看到它列出了许多服务,其中就有POP3 proxy server,端口默认也为110。

 

下面设置POP3收信客户端,我这里使用Foxmail,以网易免费邮箱163.com为例。在邮件收件服务器中填入代理服务器的IP地址,用户名填写时要注意,输入格式为“用户名#POP3服务器地址”,例如“email#pop3.163.com”。如果你的代理使用非标准端口,可在“客户软件”、“高级选项”中更改。

 

Wingate初始安装并不带SMTP服务,我们可以手工添加:在“服务”栏空白处点鼠标右键,“新的服务”中选“SMTP代理服务”,再双击SMTP代理服务,会看到弹出一个窗口,在“一般”中将“支持通过ISP邮件服务器发送电子邮件”勾上,由于现在许多免费发信服务器都只发送本域内的邮件,对回复地址非本域的邮件都会自动退信,所以在这里可填入当地ISP的邮件地址,客户端只要将发信服务器改为代理服务器地址即可。

 

3. OICQ聊天设置

 

很多朋友都说用Wingate做代理服务器无法使用QQ,其实设置十分简单:在QQ的“系统参数”、“网络设置”中勾选“使用Sock5代理服务器”,然后填入“代理服务器地址”,默认端口1080即可。Irc聊天软件的设置方法同上,在“防火墙”选项中设置就行了。

 

4. FTP设置

 

FTP的设置与E-mail设置类似,需要连接的FTP服务器地址使用代理服务器地址,关键还是在用户名格式:用户名@pop3服务器地址。

 

5.流媒体播放设置

 

现在许多人上网都爱在线看电影。Realplayer、Quicktime等软件是必不可少的播放工具了。不过要通过Wingate代理服务器上网,它们还需要做一些设置:在Quicktime中,需要在“Streaming Proxy”选项中将Sock和Http的地址填入,然后在“Stream Transport”中选择端口,在网络良好的情况下都能流畅地观赏影片。Realplayer中设置的方法为:在“代理服务器“中选择使用PNA服务器,填入代理服务器地址,端口默认为1090。在“传输”中选“使用指定传输”,“Rtsp”和“Pna”都选“只使用Http”。

 

6.下载断点续传设置

 

以Getright为例,在Getright的“Configuation”、“Internet-Proxy”中,勾选“Use Proxy Servers”,下面分别填入Http、Ftp和Sock代理服务地址和端口,在Ftp代理设置中勾选“Use Http Protocol With Ftp Proxy Server”。

 

7.禁止访问受限站

 

在“禁止清单“中创建一标准条件,规则为:http地址,条件:包含,再加具体地址。这样每当此用户访问此站点时就会显示警告信息,并在Wingate的系统信息中记录在案。

 

8.禁止下载软件

 

由于现在网络可供下载的软件格式一般为zip、exe、rar,因此可以在“禁止清单”中设置三个条件为“http地址”、“结束”、具体地址“zip,exe或rar”的规则。这样就能有效地防止用户下载软件。(cherry)