當前位置:首頁 » 雲伺服器 » windowsserver代理伺服器搭建

windowsserver代理伺服器搭建

發布時間: 2023-08-03 18:47:47

Ⅰ 我有伺服器了,如何給自己電腦做一個代理伺服器

代理伺服器有很多種的,以Wingate為例,簡單介紹一下: 1、做代理伺服器的計算機需要兩個網卡(例如外網卡192.168.168.9、內網卡192.168.0.1)。外網卡如果是靜態公網IP,請按照ISP設置,如果是動態獲得的公網IP,則不用設置,如果是專網IP,例如192.168.168.9(IP)255.255.255.0(MASK)192.168.168.1(GATEWAY) 202.99.160.68(公網DNS,當然代理伺服器本身提供DNS服務的話也可以設置為192.168.168.9或192.168.0.1)。內網卡設置,例如192.168.0.1(IP)255.255.255.0(MASK),請不要設置內網卡的默認網關,DNS可以設置也可以不設置。 2、安裝wingate全部默認(不知道你有沒有CD-KEY),重起後打開管理控制窗口(可以設密碼,也可以不設置密碼,最初的密碼為空就可以進去)。然後修改HTTP代理的埠如8080,一定要注意一下哪些介面可以做代理,例如可以設置為任意介面。SOCKS5代理默認就已經啟用,默認服務埠是1080。 3、客戶機(在網吧內)網卡設置,例如192.168.0.2(IP)255.255.255.0(MASK),其他不用設置。 客戶機IE設置使用代理伺服器,例如192.168.0.1(IP)8080(HTTP);192.168.0.1(IP)1080(SOCKS5) 客戶機(在網吧以外,就像您在家)設置。如果代理伺服器的外網卡IP是靜態公網IP,如218.16.66.1,只需要您的IE設置使用代理伺服器,例如218.16.66.1(IP)8080(HTTP);218.16.66.1(IP)1080(SOCKS5)。如果代理伺服器的外網卡IP是動態公網IP,則需要DDNS的支持,不再贅述。如果代理伺服器的外網卡IP是靜態內網IP,則需要在網吧路由器上作埠映射,不再贅述。 4、wingate功能十分強大,使用也非常簡單。

Ⅱ 怎麼將自己的電腦設置為代理伺服器

供你參考:
一.代理伺服器硬體和軟體基本要求
1) 伺服器的配置跟用戶數有關。
如果用戶數在20人以內,一般的PC電腦就可以作為代理伺服器了。推薦PII晶元,內存128M,硬碟10G。如果用戶數在20人以上100人以下,需要選用專業的伺服器作為代理伺服器,伺服器一定要專用,即專門作為代理伺服器來用。推薦PIII晶元,內存256M,硬碟20G。如果用戶數在100人以上,需要選擇高配置的伺服器作為代理伺服器,伺服器一定要專用,即專門作為代理伺服器來用。推薦雙CPU,內存1G,硬碟40G。
2) 網卡配置。
盡量選用性能比較穩定的網卡作為伺服器網卡,100M網卡。推薦品牌:原裝D-Link,3COM。由於是作為伺服器網卡,盡量選用高性能中高價位的網卡。
3) 操作系統。
如果客戶端用戶數在10人以上,我們推薦您安裝Win2000 Advanced Server,並打好最新補丁。Win98隻適合10用戶網路環境,Win NT需要打太多的補丁,Win2000 Professional只適合個人和家庭電腦,所以最好選用Win2000 Advanced Server。
4) 殺毒軟體及防火牆軟體。
我們推薦您用Norton殺毒軟體及Norton防火牆軟體來保護您的伺服器。為了方便調試代理伺服器,請在代理伺服器安裝調試成功後,再安裝和使用殺毒軟體和防火牆軟體。
二.區域網網路環境配置要求
確認區域網連接通暢,能夠相互ping成功。
伺服器的IP設置有幾個需要注意的地方:
1) 檢查伺服器的網路屬性,確保裡面沒有多餘的無用的TCP/IP協議,如果伺服器是Win98操作系統,操作系統安裝過程中會自動添加一些無存在的撥號適配器及相應的TCP/IP協議,需要刪除這些多餘的網卡適配器和相應的TCP/IP協議。否則很容易引起網卡沖突。
2) 如果伺服器安裝了兩塊網卡或者多塊,在網卡IP設置上需要注意,不要將網卡的IP設置在一個網段內,這樣會造成路由混亂。比如一塊網卡是192.168.0.1,另一塊網卡就不要設置成192.168.0.2,可以設置為192.168.1.1。
3) 伺服器的網卡一般不要設置網關,尤其是連接區域網的網卡,不要設置網關,否則很容易造成路由沖突。

如果沒有配置好區域網,建議按照下面的方法配置區域網。分配好區域網機器的IP。一般是192.168.0.1、192.168.0.2、192.168.0.3、…192.168.0.254,其中伺服器是192.168.0.1,其他IP地址為客戶端的IP地址。子網掩碼為255.255.255.0,DNS為192.168.0.1。如果客戶端操作系統是Win98,請設置網關指向192.168.0.1,DNS主機名填本地機器名。

三.代理伺服器有很多種的,以Wingate為例,簡單介紹一下:

1)做代理伺服器的計算機需要兩個網卡(例如外網卡192.168.168.9、內網卡192.168.0.1)。外網卡如果是靜態公網IP,請按照ISP設置,如果是動態獲得的公網IP,則不用設置,如果是專網IP,例如192.168.168.9(IP)255.255.255.0(MASK)192.168.168.1(GATEWAY) 202.99.160.68(公網DNS,當然代理伺服器本身提供DNS服務的話也可以設置為192.168.168.9或192.168.0.1)。內網卡設置,例如192.168.0.1(IP)255.255.255.0(MASK),請不要設置內網卡的默認網關,DNS可以設置也可以不設置。

2)安裝wingate全部默認(不知道你有沒有CD-KEY),重起後打開管理控制窗口(可以設密碼,也可以不設置密碼,最初的密碼為空就可以進去)。然後修改HTTP代理的埠如8080,一定要注意一下哪些介面可以做代理,例如可以設置為任意介面。SOCKS5代理默認就已經啟用,默認服務埠是1080。

3)客戶機(在網吧內)網卡設置,例如192.168.0.2(IP)255.255.255.0(MASK),其他不用設置。
客戶機IE設置使用代理伺服器,例如192.168.0.1(IP)8080(HTTP);192.168.0.1(IP)1080(SOCKS5)

客戶機(在網吧以外,就像您在家)設置。如果代理伺服器的外網卡IP是靜態公網IP,如218.16.66.1,只需要您的IE設置使用代理伺服器,例如218.16.66.1(IP)8080(HTTP);218.16.66.1(IP)1080(SOCKS5)。如果代理伺服器的外網卡IP是動態公網IP,則需要DDNS的支持,不再贅述。如果代理伺服器的外網卡IP是靜態內網IP,則需要在網吧路由器上作埠映射,不再贅述。

4)wingate功能強大,使用簡單。

Ⅲ 如何在本地創建一個代理伺服器

隨著Internet的快速發展,企業、學校和個人對網路資源和服務的需求呈幾何級數的增長。連入網際網路的計算機越來越多,促進信息產業發展的同時改變了我們生活、學習和工作的方式,網際網路成為生活不可或缺的一部分。網路高速發展同時伴生了IP地址耗盡、海量主機同時訪問帶寬的爭用和各單位網路費用劇增等問題。例如:學術資源豐富、信息全面的教育科研網(CERNET)下屬單位按照訪問流量收費(出國流量更貴),巨量的網路流量將帶來沉重的費用負擔。同時人們日益關注網路安全運行這個重要前提。互聯網上常出現的黑客和病毒等不安全行對各單位直接聯網電腦中安全要求較高的數據和內部網(Intranet)的安全造成嚴重威脅。如何解決以上問題、提高網路安全性,更安全、快捷經濟的提高網路的利用率呢?建立區域網代理伺服器(Proxy Server)可以解決上述問題,本文就基於軟體的方案做一個探討。
一、 區域網代理伺服器的功能和作用:
代理伺服器是伴隨著Internet應運而生的網路服務技術,對校園區域網、小企業網路和家庭網路用戶非常實用,可以緩解IP地址不足、加快客戶機(Client)訪問速度、控制網路流量節約經費、作為初級網路防火牆隔斷非法訪問、阻止一般黑客入侵本地網。並提供HTTP、SOCKS4/5、TELNET、ftp、DNS及郵件和新聞代理。通過軟硬體協同可實現:
1、設置用戶驗證和記帳:按用戶分別記帳,未登記的用戶無權通過代理伺服器訪問Internet網。統計用戶的訪問時間、地址、信息流量等。
2、用戶管理:設置用戶的不同訪問許可權實現分級管理,過濾外界或內部的Internet地址。管理好員工上班時間玩上網游戲、QQ聊天等影響工效且令人頭痛的問題。通過設置代理伺服器的一些參數,即能有效實現。針對用戶水平開放WWW、FTP、Telnet、E-mail中不同使用許可權,還可以過濾網上不良站點,使青少年只能訪問固定IP段或域(Domain)范圍的信息,使學生遠離網上色情暴力等不良信息污染。
3、增加緩沖器(Cache),減少流量提高訪問速度:代理伺服器不僅能解決共享上網,還可以創建經常訪問網址的緩沖區(能高達幾個GB或更大),外界新信息通過的同時保存在緩沖區,有用戶再訪問相同信息時,直接由緩沖區取出傳給用戶,據統計大多數信息(70%以上)是常用的可直接讀取的,只有少量需要從外界取得。可以數十倍的提高網速和熱門站點的效率,減少本節點的流量,極大的降低成本。
4、連接Internet與Intranet(內部網),擔任防火牆 (FireWall) :內部網用戶通過代理伺服器訪問網際網路,都映射為一個IP地址,外界不能直接訪問到內部網電腦,有選擇地將允許的訪問傳輸給內部網。在網路間實施訪問控制、過濾非法信息流、允許合法信息流通,一定程度上實現防火牆的功能。
5、共享上網,節省IP開銷:所有客戶機都申請1個地址連入Internet必將造成IP地址的耗盡,使用代理伺服器區域網內所有用戶對外只佔一個IP,降低了租用過多IP地址的網路維護成本。若乾颱計算機連成一個區域網後通過代理伺服器共用IP地址連接Internet,最大限度的節約IP地址、節省單位的上網費用、節點佔用費、折舊費等。多台計算機通過一根線連接Internet,代理伺服器是很合適的解決方案。
二、區域網代理伺服器的實現原理:
代理伺服器(Proxy Server):指自身不能執行某種操作的計算機(稱為客戶機),通過一台伺服器來執行該操作,該伺服器即為代理伺服器。工作機制像生活中的代理商,假設有機器A(client),希望獲取B(Internet)的數據,代理伺服器為C(Proxy Server),具體運作過程是:A最終要獲得B的數據,它首先與C建立連接,C接收到A的數據請求後,與B建立連接並下載A需要的B機的數據到本地,然後再傳送給A,完成代理。
實際代理伺服器的功能比以上簡單描述要復雜得多。目前絕大部分Internet應用都可以通過代理實現。在區域網內連接到外界的伺服器上安裝配置軟體即可實現代理。目前代理伺服器軟體功能十分強大、成熟,供選擇的主要有:WinGate、CCProxy、WinRoute、SyGate等。可以提供TCP/IP、IPX、NETBEUI通信協議、WWW瀏覽、FTP文件傳輸、Telnet遠程登錄、電子郵件收發、TCP/UDP埠映射、SOCKS 代理等服務。
三、 區域網代理伺服器的示例:
該方案在具備聯網條件的計算機上安裝設置伺服器軟體。以上軟體各有特點,本方案從重視信息安全形度出發使用國產軟體CCProxy (北京遙志www.youngzsoft.com),功能強大全面全中文界面簡單易用,安裝設置簡單。充當伺服器的計算機配置要求不高,操作系統可選Windows 98/Me/NT/2000/XP,如果選Win95,需要先安裝winsock2;伺服器通過Modem、ADSL、ISDN、DDN或專線等可以直接連接到Internet;伺服器與客戶機都安裝TCP/IP協議且連通良好。
硬體設備:一台作為伺服器的計算機(配置高些可以提高速度)和多台客戶機,所有電腦採用星形拓撲結構通過網線連接到一個集線器(HUB)上,構成一個區域網。下面介紹軟體安裝和設置。
1、下載軟體後,在B機上運行CCPoxy即可自行安裝,在彈出的窗口中單擊賬號,選擇添加/編輯,在用戶名欄輸入A機名稱,在用戶IP中輸入自定的地址,這里可以參照A機的IP來考慮,如果不知道A機的IP,可在A機中運行Winipcfg命令查看,以筆者的IP例,ISP 提供的IP為10.11.10.25,那麼A機的IP可以指定為10.11.10.29,記住此地址,確定後進入設置選項。
2、軟體默認的HTTP埠號為808,實踐中發現造成A機經常掉線的缺陷,改為711就可以避免。屏蔽其他埠,只留 8080、21、1080等必要埠。
3、最後一步,打開A機,用右鍵點擊網上鄰居àTCP/IPà屬性àDNS配置à啟用DNSà主機名(填B機名)à在DNS伺服器搜索順序中輸入B機同樣的值,按下添加按鈕,然後在IP地址一欄中輸入自定義的IP地址(10.11.10.29),子網掩碼中輸入255.255.255.0。
4、現在打開AB兩機,運行B機內CCProxy(會自動最小化,不影響上網),在客戶機A上機運行IE,在工具菜單中選擇à工具àINTERNET選項à連接à區域網設置,點擊"使用代理伺服器"前面的方框後,輸入B機的IP,埠號填711,確定就可以了。
5、以上步驟完成後,A機就可以通過B連接到Internet,軟體的EMAIL、FTP參數均可類推設置,區域網中剩餘計算機的IP地址累加其他參數一樣。至此,所有安裝設置工作完成。
6、技巧:雙擊軟體界面的綠色網格實時觀測監控代理用戶的流量;在IP帳號管理中實現訪問許可權限制和分層功能;支持客戶端使用Outlook收發郵件;支持客戶端撥號的自動啟動和自動智能斷線;通過日誌統計上網時間和訪問內容。還可以綁定IP/MAC(網卡物理號碼)地址,IP與MAC不對應則拒絕其訪問網路,防止用戶亂改IP。修改ccproxy.ini文件可實現一些非常好用的高級功能。如:將Socks5UDP=1改為SOCKS5UDP=0,則所有客戶機都不能用QQ聊天。為屏蔽非法用戶設置http、socks的密碼驗證,在ccproxy.ini文件的[system]部分添加NeedAuth=1,文件最後添加一個[Auth]部分:
[Auth]/Count=1/UserName1=用戶設定/Password1=用戶設定/
其中Count表示有幾個帳號需要設置。UserName1表示第一個帳號的用戶名,Password1表示第一個帳號的密碼。在軟體的賬號->允許部分->網站過濾中->站點過濾中加入*.ourgame.com;*.ourgame.com;61.136.63.*;202.99.160.*;202.106.182.*;211.144.9.*;202.108.255.*;可以屏蔽客戶機訪問聯網游戲。在內容過濾中加入選定的文字過濾不良網站,可以減少對學生的負面影響。
四、 討論:
1、方案的優點:該方案最經濟,硬體安裝簡單,軟體佔用空間和資源很少,界面友好、設置簡單、功能齊全,能完成所有TCP/IP網路連接。Log日記還能監察客戶機訪問過的站點。針對不同用戶安排上網時間和帶寬流量控制。有效過濾網站,有較高的安全性,非常適合政府部門、公司和學校。
2、方案的缺點:需佔用一台電腦作伺服器(Server);軟體需要注冊且選項設置需要時間熟悉;伺服器(Server)軟硬體的性能和工作狀態可能影響速度。
實踐證明,以ccproxy軟體為基礎的該應用方案,投入資金低、容易實施且穩定可靠。對於資金有限、硬體設備相對較弱又對網際網路有一定需求的中、小型單位是一個理想的選擇。

Ⅳ 如何搭建伺服器

首先打開控制面板,選擇「程序」,雙擊「打開或關閉Windows服務」,在彈出的窗口中選擇「Internet信息服務」下面所有地選項,點擊確定,開始更新服務。打開瀏覽器,輸入「localhost」回車,如果出現IIS7歡迎界面,說明啟動成功。

伺服器能夠響應終端的服務請求,並進行處理。我們在上網的時候是不可能直接將網路接入互聯網的,我們都需要通過伺服器來連接網路,只有伺服器響應你的聯網請求,並且進行處理以後才可以聯網;存儲的功能,伺服器的存儲空間一般比較充足,可以存儲非常多的信息。

伺服器部署注意事項

在許多伺服器機架,電源分配單元(PDU)的部署僅僅只提供了數量有限的輸出口,所以一台已經被大量使用的機架可能沒有足夠的開放式PDU插座以容納更多額外的伺服器,或無法很方便的為伺服器電源線安排可用的插座。

用戶可能會需要重新安排一些線纜,而只能通過拔掉伺服器的電源了,而這會造成系統的停機,故而這就需要運營團隊進行提前安排了。

Ⅳ 如何用Squid Windows版架設二級代理伺服器

一、Windows版Squid的下載與安裝
下載windwosNT版本的squid
1、把squid-2.6.STABLE13-bin.zip解壓縮,把裡面的squid文件夾拷到c:/下(squid默認的是c:/squid)
2、squid/etc目錄下把
squid.conf.default拷貝一份重新命名為squid.conf
cachemgr.conf.default拷貝一份重新命名為cachemgr.conf
mime.conf.default拷貝一份重新命名為mime.conf
3.用文本編輯器打開squid.conf,需要修改的地方:
找到http_port 3128在後面增加一行
http_port 80 transparent
找到#cache_peer sib2.foo.NET sibling 3128 3130 [proxy-only]在後面增加一行
cache_peer 192.168.1.8 parent 7001 0 no-query originserver
找到# TAG: visible_hostname在後面增加一行
visible_hostname volcano(任意命名)
找到http_access deny all在其前面加#將這一行注釋掉,然後增加一行
http_access allow all
4.從命令行到c:/squid/sbin目錄下執行
squid -i(將squid服務加入到服務裡面)
squid -z
安裝完成
5.從服務里啟動squid
訪問squid伺服器:
http://192.168.1.2(你的squid伺服器IP地址)>>>指向http://192.168.1.8:7001(web伺服器地址)
如果把#http_access deny all打開把http_access allow all注釋掉,你的訪問就會被拒絕
你需要配置一下:找到下面兩行
#acl our_networks src 192.168.1.0/24 192.168.2.0/24
#http_access allow our_networks
打開注釋,修改你的內網ip(段)可以設為192.168.1.0/24一個也可以如上面的一樣設一段IP
二、squid.conf配置文件
cache_mgr [email protected] #設置管理員郵箱,無關緊要
visible_hostname ibi #設置虛擬主機名,似乎squid2.5這個版本需要
#設置這一項,2.4卻不需要
cache_peer 10.10.2.53 parent 6666 3130 login=account:passwd default no-query
#設置上級代理,其中10.10.2.53是我們校內的代理地址,6666是他的埠號,
#account,passwd則是上網帳號密碼(當然我不會把我們真實的帳號貼出來)
#hierarchy_stoplist cgi-bin ? #注釋掉這一行,不然不能訪問帶有"?"
#的url
#acl QUERY urlpath_regex cgi-bin ? #這兩行沒有具體測試,應該和cgi請求有關
#no_cache deny QUERY
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl lan-a src 10.49.41.150-10.49.41.190/32 #對ip進行控制,這行定義了一個ip
#段為組lan-a
http_access allow lan-a #這里控制組lan-a的ip可以使用squid代理
acl lan-b src 10.141.96.0/24 #同樣設置了一個ip段,ip地址前三位是
#10.141.96的所有ip,其實就是我們寢室樓的ip段
http_access allow lan-b
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny all
icp_access allow all
never_direct allow all #這一行解決無法登陸的問題。

熱點內容
nsis資料庫 發布:2025-02-06 07:44:52 瀏覽:852
密碼沒改為什麼解不開 發布:2025-02-06 07:42:45 瀏覽:93
方舟編譯器可以開發應用程序么 發布:2025-02-06 07:26:59 瀏覽:297
什麼導師配置好 發布:2025-02-06 07:19:23 瀏覽:476
263會議視頻密碼是多少 發布:2025-02-06 07:09:59 瀏覽:708
uc小說瀏覽器緩存 發布:2025-02-06 07:05:05 瀏覽:468
wifi路由手機怎麼設置密碼 發布:2025-02-06 07:00:57 瀏覽:986
nsurlsession上傳 發布:2025-02-06 06:55:18 瀏覽:337
亞洲十帥exo訪問 發布:2025-02-06 06:51:40 瀏覽:99
編程一首詩 發布:2025-02-06 06:45:04 瀏覽:529