目录
代理上网注意事项与常见的有关问题解答
代理服务器端和客户端软件安装的注意事项
代理服务器的管理与维护常见的注意事项
代理服务器软件与我们常用的一些应用程序之间的问题
三、代理上网注意事项与常见的有关问题解答
接下来我们来探讨一下通过代理上网常遇到的问题及其解决办法,给大家起一个抛砖引玉的作用。
一)代理服务器端和客户端软件安装的注意事项
前面给大家介绍了一些代理软件的功能,现在说一说代理软件在安装时应注意的事项。
代理软件的安装是由服务器端和客户端的安装两部分组成。当然在软件安装前,相应的服务器硬件必须满足该代理软件的基本要求,如硬盘的容量、内存的大小、网卡的数量以及性能要求必须要达到;再者操作系统平台(如Windows 9x/NT/2000)相应的补丁程序必须要打上;其次是系统有关的程序进程必须要停掉;最后就是已安装的代理软件的补丁程序必须要立即打上。如在服务器(也可以用PC机)上安装ISA Server时,就要注意Windiows NT/2000 Server的文件分区必须是NTFS,必须要安装两块网卡,否则的话就安装不起来,即使安装好也不能正常运行。
我们还要注意的一些共享软件,在网站上下载的免费代理软件,正常的使用时间是一个月,用户数一般是3个;这可以从给定的注册码得知,这样的代理软件只能是个人试用而已;另外这些代理共享软件最好在它的“官方”网站上下载,避免软件上附带病毒或木马程序。
在安装代理服务器端软件时,如安装 Ms Proxy 或ISA Server软件时,请注意选择安装的哪种模式,是否采用防火墙方式;如果是采用两块网卡,在一个网卡输入一个外网的IP 地址,另一块网卡的内网的映射NAT地址可能有三种选择:10.0、172.16和192.168网段地址,一般我们选择内网的地址是192.168网段地址。
最后再说一下代理客户端软件的安装,可以通过“网上邻居”或者采用IE的Web浏览器方式或者采用 ftp 方式在服务器上找到代理客户软件,然后进行安装;也可以用手工将代理客户端软件拷贝到软盘上或者移动硬盘上,带到客户机上安装。
二)代理服务器的管理与维护常见的注意事项
安装好服务器和客户端代理软件,接下来就是对代理服务器端软件的管理与设定。WinGate安装完成后,使用GateKeeper进行配置和监控。GateKeeper是一个功能强大的远程控制和配置程序,通过建立加密的TCP/IP连接,和WinGate核心引擎进行通信,实现对WinGate的远程操作。下面分别以ISA(企业级)和SYGATE(共享)为例,简要说明之,其它软件类似。
1、ISA 代理软件管理设定:
1)企业策略制定
ISA Server的企业策略是在一个组织的总部级别进行配置的,而且可以应用到所有阵列或任一阵列中。阵列策略是在分支级别进行配置,而且可以继承企业策略。对任何给定的阵列来说,ISA Server允许应用企业策略、阵列策略或者同时应用两者。企业策略由企业管理员配置并应用到ISA Server阵列。对任何给定的ISA Server阵列,企业策略决定了是否包含阵列策略,如果包含的话,还应决定包含哪一种规则。

图4
应用企业策略
在企业已经初始化之后再安装ISA Server时,会让您选择把ISA Server作为阵列成员进行安装。如果要加入到一个已有阵列,则继承已有的企业策略。如果要创建一个新阵列,ISA Server Setup会在网络上搜索企业策略以应用到新阵列中。如果以Enterprise Admins(企业管理)组成员的身份登录,可以选择新阵列是采用默认的企业策略配置、继承已有的企业配置、继承新企业策略配置、还是忽略企业策略而只采用阵列策略。如果您不是Enterprise Admins组成员,新安装的ISA Server会自动继承企业管理员为网络所配置的默认企业策略。
注意 如果一个已有的阵列已配置为只使用阵列策略(不使用企业策略),不能把阵列策略修改为使用企业策略。同样,如果一个已有的阵列使用了企业策略,不能把阵列策略修改为忽略企业策略而只用阵列策略。
创建企业策略
企业策略包括站点和内容规则及协议规则。企业策略可以用于任何可用的阵列,而且可以由阵列的策略进一步进行限制。可以在企业级创建策略单元。策略单元可以由企业级规则或阵列级规则使用。
尽管默认情况下只有Enterprise Admins组的成员才能进行企业策略的配置,但是可以把每一个企业策略的属性修改为允许其他用户有改变策略的特权。换句话说,企业管理员可以授权给任何用户或用户组修改任何特定的企业策略。
2)配置IP数据包筛选器
IP数据包筛选器允许或者阻塞数据包通过指定的端口。在简单的网络场景下,通常不需要为客户机创建IP数据包筛选器来提供安全的Internet访问。然而,在特殊的环境下,必须使用IP数据包筛选器允许或者阻塞特定的通信从外部传输到局域网服务器的内部界面。
IP数据包筛选器静态地打开或关闭端口。也就是说,只要筛选器处于启用状态,端口就处于打开或关闭状态。然而,在多数情况下(在需要并且协议规则以及站点和内容规则允许时),动态地打开和关闭端口会更为可取。因此,通常的做法是建议创建允许内部客户端访问Internet的访问策略规则,或者创建允许外部客户端访问内部服务器的发布规则。例如,假设要准许所有的内部用户访问HTTP站点。那么,就不应该创建一个将端口80打开的IP数据包筛选器,而是创建一个允许该访问的必要的站点和内容规则以及协议规则。
但是,在有些情况下,必须使用IP数据包筛选器。具体情况如下:
发布位于(边界网络)上的服务器(也就是我们所熟悉的DMZ,(非军事化区,以及被屏蔽的 子网))。
在ISA Server 计算机上运行那些需要访问Internet的应用程序或其他服务。
允许访问不基于UDP或TCP的协议。
只有以防火墙模式或者集成模式安装ISA Server时,才可以配置IP数据包筛选器。
3)控制带宽
当网络内部通信或与互联网的通信变得越来越拥挤的时候,意味着网络性能开始恶化,一旦从ISA Server报告中发现网络资源拥挤的状态时,可以使用带宽优先级和带宽规则来分配通信优先级。带宽优先级是策略单元,它为传入和传出带宽分配1和200之间的优先级值。然后,这些带宽优先级可以通过带宽规则应用到指定的连接。
有效带宽是指通过一个特定的Internet连接,网络客户端实际可用的数据传输率(例如,拨号连接和专线Internet连接)。在创建带宽规则之前,需要在ISA Management中指定Internet连接的有效带宽,以便ISA Server能正确执行带宽优先级。
4)ISA Server 的故障排除工具
要检查出ISA Server 中的连接、安全和服务等方面的故障,您必须全面了解所有可用的网络故障排除工具。这些故障排除工具包括ISA Server指定的特性,TCP/IP命令以及Windows NT/2000实用程序。
如果在ISA Server 安装中出现了意外的故障,此时就可以利用故障排除工具来确定故障原因。根据要排除的故障的类型,可以组合使用下列故障排除工具:
ISA Server 报告;
事件查看器;
性能监视器;
使用Netstat命令;
使用Telnet命令;
网络监视器;
路由表。