本地伺服器做代理
1. 如何開放自己的IP 做代理IP
通過軟體也可以:安裝CCProxy軟體,使用WINGATE做代理
首先說說隱藏真實IP的方法,最簡單的方法就是使用代理服務器。與直接連接到Internet相比,使用代理伺服器能保護上網用戶的IP地址,從而保障上網安全。代理伺服器的原理是在客戶機和遠程伺服器之間架設一個「中轉站」,當客戶機向遠程伺服器提出服務要求後,代理伺服器首先截取用戶的請求,然後代理伺服器將服務請求轉交遠程伺服器,從而實現客戶機和遠程伺服器之間的聯系。很顯然,使用代理伺服器後遠端伺服器包括其它用戶只能探測到代理伺服器的IP地址而不是用戶的IP地址,這就實現了隱藏用戶IP地址的目的,保障了用戶上網安全。而且,這樣還有一個好處,那就是如果有許多用戶共用一個代理器時,當有人訪問過某一站點後,所訪問的內容便會保存在代理伺服器的硬碟上,如果再有人訪問該站點,這些內容便會直接從代理伺服器中獲取,而不必再次連接遠端伺服器,因此可以節約帶寬,提高訪問速度。
建議您最好用免費代理伺服器,尋找免費代理伺服器的方法有很多,你可以試試用ProxyHunter(代理獵手),它能自動為您搜索出多個免費代理伺服器,並驗證各個伺服器的連接速度,從而讓你選擇最佳途徑。更重要的是,代理伺服器不僅支持瀏覽軟體,而且支持電子郵件、FTP、下載、離線瀏覽等功能軟體,可謂無所不在。【點擊下載代理獵手 3.1】。不過這種方法比較費時、費事,建議不到萬不得以時還是不用為好。最好的方法是使用現成的免費代理伺服器,現在網上有不少網站定期提供最新的免費代理伺服器,如這里提供的代理伺服器的更新速度就非常快,而且各種類型的代理都有:http://www.emaga.net/8341/myann/index.asp 。建議大家把這個網頁放入你的收藏夾,這樣你就再也不用為找不到好的免費代理伺服器而發愁了。
找到免費代理伺服器後,就可以使用它了。以IE瀏覽器為例,運行IE,點擊「工具」→「Interner選項」,在彈出的「Interner選項」對話框中選擇「連接」標簽,再點擊「設置」按鈕,在彈出的對話框中把「對此連接使用代理伺服器」前面的框勾選上,然後在「地址」和「埠」欄中填入你找到的代理伺服器IP和所用埠即可。
同時在「高級」設置中你還可以對不同的伺服器,例如HTTP、FTP設定不同的代理伺服器地址和埠。這樣一來,當你再訪問那些網頁時,頁面上顯示的就不再是你的真實IP了。
不過,並不是所有的代理都不將你的真正的IP向目標地址上發送,假如你使用A4proxy之類的程序檢測一些代理,發現http-ip-forward是存在的話,那證明該代理會把你的真正IP向目標地址發去,如果在一些聊天室中使用,會被高級別的人看到真正的IP。
另外,在代理中有HTTP和SOCKS代理之分,在SOCKS代理中又有SOCKS4和SOCKS5代理之分,SOCKS4和SOCKS5不同之處在於SOCKS5支持UDP這種協議,但SOCKS4是不支持的,所以在QQ上不可以使用SOCKS4代理,因為QQ使用的是UDP協議,但在ICQ上就可以使用SOCKS4或SOCKS5代理。
隱藏IP的另外一個方法是利用受控於你的電腦上的木馬(也就是利用肉雞),該電腦可以自由訪問網路且不限於和你在一起(比方說單位或學校的電腦)。一些國外的木馬如Sub7,具有「埠轉向」功能,假設你想看xxx.com 這個網站的內容,而這個網站會記錄訪問者的IP,那麼你可以這樣做:假設受控電腦上有木馬Sub7服務端程序在運行,請在自己的電腦上運行Sub7客戶端,連接上那台電腦,使用埠轉向的功能,在那台電腦上打開一個90埠,設定凡是從這個埠進去的數據都會轉向到xxx.com 這個網站的80埠去(80埠是默認的www服務埠)。假設那個感染了Sub7的電腦的IP是202.202.202.202,那麼只要在瀏覽器上輸入http://202.202.202.202:90 ,就可以看到 xxx.com 這個網站的內容的了,而且那個網站記錄下的訪問的IP是202.202.202.202,不是我們真正的IP,這樣就安全多了。
好了,現在你已經可以小小地「隱身」一把了,但還不夠徹底,要想「隱形」還必須隱藏隱藏計算機名和工作組。因為網上有許多黑客軟體可以查出你的計算機名和工作組,他們主要是通過搜索網上是否存在使用NetBIOS協議的用戶,來探測其機器名稱、IP地址等等信息,並藉此來攻擊你。
在Internet上,NetBIOS開放就和一個後門程序差不多。因為在你安裝TCP/IP協議時,NetBIOS也被Windows作為默認設置載入了你的電腦,而電腦隨即也具有了NetBIOS本身的開放性。換句話講,在不知不覺間,你的上網電腦已被打開了一個危險的「後門」。這個後門可以泄漏你的信息:你的計算機名和工作組。事實上,有許多人會用自己的真實姓名做計算機名稱,還有自己的單位名字作為工作組,這樣很容易根據某個人的固定信息找到某個人的IP地址。而網上針對IP地址的攻擊手段和工具實在是太多了,您說這是不是很危險呢?因此,如果你是一個單機用戶那麼完全可以禁止NetBIOS服務,從而睹上這個危險的「漏洞」。下面是解決辦法:
1.Win9x用戶
在Win9x下如果你是個撥號上網用戶,就完全不需要登錄到NT區域網絡環境,只需要在「控制面板」→「網路」,刪除「Microsoft網路用戶」,使用「Microsoft友好登錄」,另外也不要去設置「文件列印共享」就可以了。
2.WinNT用戶
在WinNT下你可以取消NetBIOS與TCP/IP協議的綁定,方法是:「控制面板」→「網路」→「NetBIOS介面」→「WINS客戶(TCP/IP)」,選擇「禁用」,確定後重啟。
3.Win2000或者WinXP用戶
先用滑鼠右鍵單擊「網路鄰居」,選擇「屬性」,進入「網路和撥號連接」,再用滑鼠右鍵單擊「本地連接」,選擇「屬性」,進入「本地連接屬性」。雙擊「Internet 協議(TCP/IP)」後,點擊「高級」,選擇「選項」條中的「TCP/IP 篩選」,在「只允許」中填入除了139之外要用到的埠。註:如果你在區域網中,這樣會影響區域網的使用。
下面再介紹一個對Win9x/NT/2000/XP用戶都有效地辦法:自己定製防火牆規則。以天網個人防火牆為例,選擇一條空規則,規定如下規則:「數據包方向」選「接收」,「對方IP地址」選「任何」,「協議」選「TCP」,「本地埠」選「139到139」,「對方埠」選「0到0」,在「標志位」中選上「SYN標志」,「動作」選「攔截」,然後保存即可.
最後,我們再說說如何在QQ中隱形。之所以單獨談QQ,是由於QQ已經成為絕大多數網民上網的必備工具了。
QQ採用的是UDP數據包通訊,攻擊者只要向你發送一個信息,他就可以通過監視UDP數據包來獲得你的IP和QQ的埠號。從理論上說,在直接通訊的模式下,想避免攻擊者發現你的IP地址是十分困難的。所以這里筆者介紹一種很常見的方法來避開對方知道你的QQ地址——使用代理伺服器。通過代理伺服器上QQ,就可以隱藏自己的真實IP,而攻擊者所看到的IP只是代理服務的地址。隱身登錄QQ後發送的消息是通過騰訊的伺服器中轉的,這樣攻擊者獲取的IP也只是騰訊伺服器的地址。
以最新的QQ2004為例,只要右鍵單擊屏幕右下角的QQ圖標,在彈出菜單中選擇「系統參數」,單擊「系統設置」中的「代理設置」,選中「使用自定義的網路設置」。在「類型」中選擇「SOCK5代理伺服器」在「伺服器」和「埠」一欄中輸入你尋找到的免費代理地址 「用戶名」和「密碼」一般不用填,點擊「測試」按鈕,如果你填入的代理地址有效,則會彈出「代理伺服器工作正常」提示框,否則就會彈出「無法連接到代理伺服器」的提示。上述步驟做完之後,最後點擊「確定」即可。提供免費代理伺服器的網站有很多,也可以自己用代理獵手等工具來查找。
如果沒有找到合適的Sock5代理,還可以使用支持HTTP協議的QQ服務,實現QQ連通。有了這個功能,非會員也能夠通過HTTP代理上線了。要想使用TCP方式登陸,只要在圖四所示圖中在「類型」中選擇「HTTP代理伺服器」。
然後輸入伺服器地址和埠(一般填80),這樣,非會員也可通過HTTP代理上線了。之後你就可以通過HTTP代理使用QQ了,而網友們看到的則是你的假IP,這樣就安全多了!
好了,現在就可以體驗隱身沖浪帶領的快感了,而且還安全了許多!真是一舉兩得。
2. 我本機是通過內網鏈接到代理伺服器上網,我想把本機也設置成代理伺服器。怎麼做
CCproxy這個軟體設置比較麻煩,你用homeshare吧,另外你用CCproxy的話,另一台機器最好設為靜態IP並設置DNS
3. 如何在本地創建一個代理伺服器
隨著Internet的快速發展,企業、學校和個人對網路資源和服務的需求呈幾何級數的增長。連入網際網路的計算機越來越多,促進信息產業發展的同時改變了我們生活、學習和工作的方式,網際網路成為生活不可或缺的一部分。網路高速發展同時伴生了IP地址耗盡、海量主機同時訪問帶寬的爭用和各單位網路費用劇增等問題。例如:學術資源豐富、信息全面的教育科研網(CERNET)下屬單位按照訪問流量收費(出國流量更貴),巨量的網路流量將帶來沉重的費用負擔。同時人們日益關注網路安全運行這個重要前提。互聯網上常出現的黑客和病毒等不安全行對各單位直接聯網電腦中安全要求較高的數據和內部網(Intranet)的安全造成嚴重威脅。如何解決以上問題、提高網路安全性,更安全、快捷經濟的提高網路的利用率呢?建立區域網代理伺服器(Proxy Server)可以解決上述問題,本文就基於軟體的方案做一個探討。
一、 區域網代理伺服器的功能和作用:
代理伺服器是伴隨著Internet應運而生的網路服務技術,對校園區域網、小企業網路和家庭網路用戶非常實用,可以緩解IP地址不足、加快客戶機(Client)訪問速度、控制網路流量節約經費、作為初級網路防火牆隔斷非法訪問、阻止一般黑客入侵本地網。並提供HTTP、SOCKS4/5、TELNET、FTP、DNS及郵件和新聞代理。通過軟硬體協同可實現:
1、設置用戶驗證和記帳:按用戶分別記帳,未登記的用戶無權通過代理伺服器訪問Internet網。統計用戶的訪問時間、地址、信息流量等。
2、用戶管理:設置用戶的不同訪問許可權實現分級管理,過濾外界或內部的Internet地址。管理好員工上班時間玩上網游戲、QQ聊天等影響工效且令人頭痛的問題。通過設置代理伺服器的一些參數,即能有效實現。針對用戶水平開放WWW、FTP、Telnet、E-mail中不同使用許可權,還可以過濾網上不良站點,使青少年只能訪問固定IP段或域(Domain)范圍的信息,使學生遠離網上色情暴力等不良信息污染。
3、增加緩沖器(Cache),減少流量提高訪問速度:代理伺服器不僅能解決共享上網,還可以創建經常訪問網址的緩沖區(能高達幾個GB或更大),外界新信息通過的同時保存在緩沖區,有用戶再訪問相同信息時,直接由緩沖區取出傳給用戶,據統計大多數信息(70%以上)是常用的可直接讀取的,只有少量需要從外界取得。可以數十倍的提高網速和熱門站點的效率,減少本節點的流量,極大的降低成本。
4、連接Internet與Intranet(內部網),擔任防火牆 (FireWall) :內部網用戶通過代理伺服器訪問網際網路,都映射為一個IP地址,外界不能直接訪問到內部網電腦,有選擇地將允許的訪問傳輸給內部網。在網路間實施訪問控制、過濾非法信息流、允許合法信息流通,一定程度上實現防火牆的功能。
5、共享上網,節省IP開銷:所有客戶機都申請1個地址連入Internet必將造成IP地址的耗盡,使用代理伺服器區域網內所有用戶對外只佔一個IP,降低了租用過多IP地址的網路維護成本。若乾颱計算機連成一個區域網後通過代理伺服器共用IP地址連接Internet,最大限度的節約IP地址、節省單位的上網費用、節點佔用費、折舊費等。多台計算機通過一根線連接Internet,代理伺服器是很合適的解決方案。
二、區域網代理伺服器的實現原理:
代理伺服器(Proxy Server):指自身不能執行某種操作的計算機(稱為客戶機),通過一台伺服器來執行該操作,該伺服器即為代理伺服器。工作機制像生活中的代理商,假設有機器A(client),希望獲取B(Internet)的數據,代理伺服器為C(Proxy Server),具體運作過程是:A最終要獲得B的數據,它首先與C建立連接,C接收到A的數據請求後,與B建立連接並下載A需要的B機的數據到本地,然後再傳送給A,完成代理。
實際代理伺服器的功能比以上簡單描述要復雜得多。目前絕大部分Internet應用都可以通過代理實現。在區域網內連接到外界的伺服器上安裝配置軟體即可實現代理。目前代理伺服器軟體功能十分強大、成熟,供選擇的主要有:WinGate、CCProxy、WinRoute、SyGate等。可以提供TCP/IP、IPX、NETBEUI通信協議、WWW瀏覽、FTP文件傳輸、Telnet遠程登錄、電子郵件收發、TCP/UDP埠映射、SOCKS 代理等服務。
三、 區域網代理伺服器的示例:
該方案在具備聯網條件的計算機上安裝設置伺服器軟體。以上軟體各有特點,本方案從重視信息安全形度出發使用國產軟體CCProxy (北京遙志www.youngzsoft.com),功能強大全面全中文界面簡單易用,安裝設置簡單。充當伺服器的計算機配置要求不高,操作系統可選Windows 98/Me/NT/2000/XP,如果選Win95,需要先安裝winsock2;伺服器通過Modem、ADSL、ISDN、DDN或專線等可以直接連接到Internet;伺服器與客戶機都安裝TCP/IP協議且連通良好。
硬體設備:一台作為伺服器的計算機(配置高些可以提高速度)和多台客戶機,所有電腦採用星形拓撲結構通過網線連接到一個集線器(HUB)上,構成一個區域網。下面介紹軟體安裝和設置。
1、下載軟體後,在B機上運行CCPoxy即可自行安裝,在彈出的窗口中單擊賬號,選擇添加/編輯,在用戶名欄輸入A機名稱,在用戶IP中輸入自定的地址,這里可以參照A機的IP來考慮,如果不知道A機的IP,可在A機中運行Winipcfg命令查看,以筆者的IP例,ISP 提供的IP為10.11.10.25,那麼A機的IP可以指定為10.11.10.29,記住此地址,確定後進入設置選項。
2、軟體默認的HTTP埠號為808,實踐中發現造成A機經常掉線的缺陷,改為711就可以避免。屏蔽其他埠,只留 8080、21、1080等必要埠。
3、最後一步,打開A機,用右鍵點擊網上鄰居àTCP/IPà屬性àDNS配置à啟用DNSà主機名(填B機名)à在DNS伺服器搜索順序中輸入B機同樣的值,按下添加按鈕,然後在IP地址一欄中輸入自定義的IP地址(10.11.10.29),子網掩碼中輸入255.255.255.0。
4、現在打開AB兩機,運行B機內CCProxy(會自動最小化,不影響上網),在客戶機A上機運行IE,在工具菜單中選擇à工具àINTERNET選項à連接à區域網設置,點擊"使用代理伺服器"前面的方框後,輸入B機的IP,埠號填711,確定就可以了。
5、以上步驟完成後,A機就可以通過B連接到Internet,軟體的EMAIL、FTP參數均可類推設置,區域網中剩餘計算機的IP地址累加其他參數一樣。至此,所有安裝設置工作完成。
6、技巧:雙擊軟體界面的綠色網格實時觀測監控代理用戶的流量;在IP帳號管理中實現訪問許可權限制和分層功能;支持客戶端使用Outlook收發郵件;支持客戶端撥號的自動啟動和自動智能斷線;通過日誌統計上網時間和訪問內容。還可以綁定IP/MAC(網卡物理號碼)地址,IP與MAC不對應則拒絕其訪問網路,防止用戶亂改IP。修改ccproxy.ini文件可實現一些非常好用的高級功能。如:將Socks5UDP=1改為SOCKS5UDP=0,則所有客戶機都不能用QQ聊天。為屏蔽非法用戶設置http、socks的密碼驗證,在ccproxy.ini文件的[system]部分添加NeedAuth=1,文件最後添加一個[Auth]部分:
[Auth]/Count=1/UserName1=用戶設定/Password1=用戶設定/
其中Count表示有幾個帳號需要設置。UserName1表示第一個帳號的用戶名,Password1表示第一個帳號的密碼。在軟體的賬號->允許部分->網站過濾中->站點過濾中加入*.ourgame.com;*.ourgame.com;61.136.63.*;202.99.160.*;202.106.182.*;211.144.9.*;202.108.255.*;可以屏蔽客戶機訪問聯網游戲。在內容過濾中加入選定的文字過濾不良網站,可以減少對學生的負面影響。
四、 討論:
1、方案的優點:該方案最經濟,硬體安裝簡單,軟體佔用空間和資源很少,界面友好、設置簡單、功能齊全,能完成所有TCP/IP網路連接。Log日記還能監察客戶機訪問過的站點。針對不同用戶安排上網時間和帶寬流量控制。有效過濾網站,有較高的安全性,非常適合政府部門、公司和學校。
2、方案的缺點:需佔用一台電腦作伺服器(Server);軟體需要注冊且選項設置需要時間熟悉;伺服器(Server)軟硬體的性能和工作狀態可能影響速度。
實踐證明,以ccproxy軟體為基礎的該應用方案,投入資金低、容易實施且穩定可靠。對於資金有限、硬體設備相對較弱又對網際網路有一定需求的中、小型單位是一個理想的選擇。
4. 怎樣架設代理伺服器
先在2台電腦上打開控制面板,找到網路連接,看到「本地連接」,右鍵->狀態,點擊支持,找到ip地址。
然後下載flosproxy軟體到同事電腦上,只有15kb, 打開->屬性,找到伺服器ip,改成他的ip.
最後在自己IE->設置->連接->區域網設置->代理伺服器啟用,地址設置成同事的IP,埠8000。
我自己試驗過,效果不錯。
5. 如何使用本地電腦作為代理伺服器,使外地的電信網用戶通過本地的代理伺服器上網
我覺得自己機器做個代理的話應該是可行的,這樣他通過你之後就變成你的回ip,用你的ip訪問你們答校園網當然可以了。
不過我覺得更好的辦法是用softether這個軟體做個虛通道,softether的用法自己搜搜看
6. 怎麼樣設置區域網內的一台電腦做代理伺服器上網
一網卡(本地連接)接聯通的ADSL進行撥號上網,另一網卡(本地連接2)接你家另一台電腦,這根線要做成雙機對聯線,不用通過交換機雙機就可以連網(你不會做?哦,沒事,你找電腦公司的人,幫你做根就行了) 右擊桌面上的網上鄰居---屬性,然後,你adsl撥號默認一般叫寬頻連接,在那個上面右擊----屬性.----高級,在internet連接共享那勾上,家庭網路那選擇,本地連接2.確認後,會提示你它會把本地連接2的ip改成192.168.0.1,你都確定.然後你在你家的另一台電腦,把網路設置成:IP:192.168.0.2子網掩碼:255.255.255.255網關:192.168.0.1DNS:設置成聯通告訴你的.OK,你兩台都可以上網了 注:本地連接和本地連接2.這兩名稱都可以改的如果你改成其它名字了,你自己在相應的地方選對網卡就行了如,聯通寬頻接第一塊網卡,你內網接第二塊,internet共享時那也得選第二塊網卡。