現在網絡共享軟件很多,主要分代理服務器和軟網關兩種方式,代理服務器是使得一個整個計算機網絡同時共享一個(或多個)連接,其中代理服務器最典型是Wingate。而軟網關方式是在一臺計算機上設置一個軟網關,利用軟網關來完成上網數據的轉換和中繼的任務,客戶機可通過這個網關上網。此種方式較上一種方式,設置比較簡單,而且對主機的硬件要求也不高,很適合國內用戶使用。此類軟件有Sygate、WinRoute等。其中WinRoute4.1在這類軟件的功能是最強大,其易用性、安全性、強壯性最好,那么下面我將WinRoute介紹給大家分享。 |
WinRoute Pro是一個集路由器、DHCP服務器、DNS服務器、NAT、防火墻于一身的代理服務器軟件,同時它還是一個可以應用于局域網內部的郵件服務器軟件,所以WinRoute Pro不但可以實現局域網內的所有微機共享一個 Internet 連接(連接方式包括MODEM、ISDN、xDSL、DDN、DirecPC等),而且可以實現局域網內部的郵件管理,實現局域網與Internet之間的郵件交換。該軟件安裝使用非常簡單,僅需在服務器安裝即可。設置選項交互性好,且有內置緩存功能,使訪問速度大大提高。WinRoute是應用于局域網共享Internet連接的場合(如網吧)的佳品! |
該程序字節不大,但功能應有盡有,最實用的就是通過設置軟網關在局域網共享,還能夠多人共享同一個email帳號而且互不干擾,它還具備以下許多特色的功能。 |
1、可以作為本地局域網的一個簡單的域名服務器,包含了一個DNS的緩存,還可以轉發DNS域名查詢信息。 |
2、可以端口映射實現反向代理功能,讓外部訪問受NAT保護的內部網絡所提供的一些服務。 |
3、它具有路由器的尋徑功能,讓局域網里的多臺計算機使用同一個IP地址訪問因特網,還能對外來訪問進行隔離,起防火墻作用,自動保護內部網絡不受到外部的攻擊。 |
4、該軟件支持基于IP地址的過濾和限制,提供限制可訪問的URL的安全功能。 |
5、利用該軟件提供的DHCP服務器功能,可以動態分配局域網上的計算機的TCP/IP地址。 |
6、為保證安全,用戶可以通過該軟件定義一個過濾規則,對經過代理服務器的數據信息進行過濾。 |
7、它能提供代理服務器功能,并且可以設置緩存這樣就可以大幅度提高游覽的速度。(這個功能是非常有用的) |
8、它還可以作為電子郵件服務器來使用,利用它來接受和發送電子郵件。 |
目前WinRoute Pro4.1是最新版本,您可到(http://www.tinysoftware.com/download.php)下載,大小1.41M,但要提醒大家的是該軟件在沒有輸入注冊許可號之前試用期為30天,輸入了相應的許可號后可得到不同的許可權限。注冊時你可以在WinRoute的菜單上點擊“Help/About application”,彈出一對信息框,再點擊信息框的Licence選項欄中的Set Licence按鈕,打開注冊信息框,你就可在文本欄中輸入注冊碼了。如圖1所示。 |
在安裝WinRoute Pro 4.1之前,需要一臺安裝有Win95/98或WinNT3.51以上版本的操作系統,32MB以上內存,并安裝有網卡的電腦(以下稱為服務器),其它每個客戶機必須裝有網卡,并各通過一根網線接入集線器,由集線器與服務器連接。同時,必須要求所在的服務器應當既能連接到因特網又能被局域網內的機器訪問,連接到因特網的方式可以是通過撥號網絡,也可以是通過專線DDN、ADSL、寬帶以太網等等。如果是撥號接入,服務器只須安裝一塊網卡,該網卡配虛擬IP地址;如果是專線接入,服務器必須安裝兩塊網卡,一塊必須配有一個因特網服務商提供的合法的因特網IP地址(同時作為內部局域網的代理網關使用),一塊配置一個局域網內部的虛擬IP地址,通常內部局域網的IP地址可以使用保留的IP地址,如192.168.*.*,10.*.*.*等格式的地址。同時為了保護局域網的內容安全,建議不要為局域網內部的客戶機配置真正的IP地址,同時也節省IP的開銷。 |
接下來就要在服務器上安裝WinRoute了(客戶機上無需安裝WinRoute)。安裝很方便,只要雙擊安裝程序,無需設置,一路點擊Install或OK很快就可安裝好,并自動重新啟動電腦,WinRoute的系統配置才能被激活。當然在安裝過程中,你可另選擇存貯路徑。 |
WinRoute由三個管理工具組成:1、WinRoute引擎;2、WinRoute引擎監視器;3、WinRoute管理程序。其中WinRoute引擎執行所有路由和地址分析操作(包括信息包過濾、端口映射等等),WinRoute引擎監視器用來開始和停止你的WinRoute引擎。WinRoute引擎監視器監聽WinRoute引擎是否處于激活狀態,它會在系統的桌面下角任務欄上顯示出藍白色的圖標。WinRoute管理程序提供了對WinRoute引擎的配置和設置??捎迷诒镜氐木植烤W絡,也可以用在互聯網絡。 |
安裝完畢,重啟電腦后,檢驗WinRoute引擎的運行,開始運行WinRoute,并從WinRoute管理程序組上運行WinRoute引擎監視器。在系統的桌面下角任務欄上顯示出一個小圓型的藍白色圖標(如圖2),這表示WinRoute引擎正在運行。如是有紅圓型的圖標則表明WinRoute處于停止。在圖標上簡單點擊鼠標右鍵,在彈出菜單項選擇“Start WinRoute Engine”。 |
開啟WinRoute管理程序,啟動WinRoute管理程序模塊,選擇“開始/程序/WinRoute Pro或者單擊WinRoute引擎監視器的圖標,從彈出菜單選擇。你也可以從任一臺本地網中的電腦運行WRAdmin.exe,將出現一個初始登錄對話框。將顯示出一個初始登錄對話窗口(如圖3),當管理窗口彈出后,或者保留預置的localhost,或者輸入WinRoute主機的IP地址。輸入管理用戶名和密碼。注意的是,如果第一次連接時,用“Admin”作為用戶名,可忽略口令。點擊“OK”則可進入主界面(如圖4)。當然您為了保密起見也可設置一個管理員密碼。點擊WinRoute主介面上的圖標欄上倒數第三個圖標按鈕,彈出User Accounts的對話框(如圖5),在該對話框中的User域中有一用戶“Admin”這就是WinRoute的管理員用戶名了,雙擊該用戶名或單擊該對話框中的“Edit”按鈕彈出Edit User對話框(如圖6),看到了吧,管理員密碼就是在這里設置的。在Password文本框中輸入管理員密碼;在Confirm文本框中輸入確認密碼(即再輸入一次上面輸入的管理員密碼),單擊"OK"按鈕,這樣WinRoute管理員密碼就設置完成了。 |
|
|
如果您用專線DDN連接Internet,那么設置比較簡單,在安裝WinRoute4.1之前,服務器必須裝有兩塊網卡,其中一塊網卡與Internet相連,并可以訪問Internet,另一塊網卡與局域網相連,并且分別給這兩塊網卡設置IP地址和掩碼。運行WinRoute4.1之后,點擊WinRoute主界面上的圖標欄倒數第八個圖標按鈕,或點擊“Setting/Interface Table”,彈出對話框(如圖7)所示。你可以看到對話窗口“Interface /NAT”里面裝有兩塊網卡,一塊是用來與外部因特網連接,配真實IP地址63.192.212.239,一塊是與內部局域網相連,配虛擬IP地址192.168.1.1。設置的方法為:在“Interfaces/NAT”的對話框中選擇指定的網卡名稱,雙擊或點擊屬性按鈕,彈出“Interface Properties”對話框,該對話框會自動地檢測到網卡的IP地址以及掩碼信息,在Setings的選項中,第一個設置選項,是否允許指定的網卡使用NAT選項,接入Internet的那個網卡,就必須選中這個NAT復選框,而接入局域網的網卡,則不必選NAT。 |
NAT對話框中,NAT是“Network Address Translator”(網絡地址翻譯),如果選中該項,通過地址翻譯,使該計算機能夠訪問不在同一個網絡區域中的計算機,一般情況下,如果內部局域網中的網卡設定時選中NAT,則你的內部網不能訪問外部網;如果用戶只有一個真實的IP地址,就必須使用NAT功能。另外WinRoute4.1可以很好支持不同網段之間的網絡,而且Winroute4.1具有很好的路由功能。 |
如果你需要對網卡的IP地址作出修改時,可以在Windows控制面板的“網絡”中的“TCP/IP協議”來設定,用鼠標選擇該協議的“屬性”按鈕,然后在打開設置框中輸入一個唯一更新的IP地址,同時輸入該網卡的掩碼參數為255.255.255.0,最后單擊確定完成IP地址的修改任務,這時WinRoute的NAT對話框,對應的網卡的地址也隨著改變。 |
如果你使用服務器連接MODEM撥號接入因特網,那么必須對MODEM設置的相應參數(如果你對安裝MODEM不熟的話,找相關的工具書去看很容易),在“Interfaces/NAT”的對話框中選擇RAS后,單擊“Properties”按鈕后,程序將會打開撥號屬性對話框來查看撥號網絡的屬性,再在彈出的窗口中單擊“RAS”標簽,如圖所示。 |
該對話框可以分為三個設置欄,其中“Settings”這一欄是用來選擇所需要的撥號連接的,用戶只要用鼠標單擊“RAS Entry”后面的下拉按鈕,并從下面的下拉列表中選擇一個自己需要的撥號連接服務,如果要對撥號連接的其他參數要重新設置的話,可以直接用鼠標單擊“RAS Entry”列表框后面的“Settings”按鈕,打開撥號網絡的設置對話框。選定了撥號連接后,接著必須在“Username”文本欄中輸入撥號連接的用戶名,在“Password”文本欄處輸入訪問因特網的口令。在“Connection”欄處有四個單選項,功能順序表示手動進行連接、通過命令的方式連接、永久連接、根據用戶自己需要自行定制連接,程序默認手工連接方式。在“Option”設置欄下方有三個復選項,如果用戶選中第一個“HangUp if idle for……”(空閑多少分鐘自動斷線)復選項的話,你還可以調整時間,如不想自動斷線,在此選項前面的勾去掉;選擇第二項“Redial when busy……”(出現忙音時重撥幾遍),用戶可以在隨后的設置框中設定一個需要的數值;第三項表示斷線后是否重新連接。最后單擊“確定”按鈕,完成撥號參數的設置,以后就可以直接通過WinRoute4.1圖形菜單中的“Action/Dial”單選項來撥號,當然用戶仍然可以用手工方式進行撥號。(下期待續) |
由于WinRoute4.1本身就是一個功能強大的代理服務器軟件,它支持HTTP、FTP和Gopher等多種服務代理。WinRoute4.1的代理服務器有一個很突出的優點就是:它可以設置成當對一個站點的訪問被中斷時,WinRoute4.1能夠繼續將正在連接該站點的內容讀到本地計算機的緩存中。這樣當用戶重新返回或訪問這個站點時,就可以迅速地得到原來未來得及讀入的內容。下面我們就一起來看看如何具體設置代理服務器的參數。要設置這樣的參數,用戶首先要在菜單欄中選擇“Settings”菜單項,并單擊“Proxy Server”命令,程序會打開一個如下圖所示的參數設置框,該設置框總共有五個標簽,具體設置分別如下: |
當打開代理設置對話框時,程序默認打開GENERAL標簽下的內容。該界面提供了一個是否起用代理服務器的復選項,如果選中該項,表示將使用代理服務器功能,同時必須在下面的文本框中輸入具體的代理服務器偵聽的服務端口號,程序缺省的端口號是3128,為了安全起見,建議用戶把它改掉。當起用代理服務器功能時,還有一項設置可以讓用戶來選擇,那就是用戶是否想對代理服務器訪問過的URL進行日志記錄,如果選中“Log Access to proxy server”這個復選項,將對訪問代理服務器的信息進行記錄。 |

|
用鼠標單擊該標簽后,我們將會看到一個如下圖所示的對話框。 |
該對話框主要是用來對緩存進行設置的。在對緩存設置之前,必須選中“Cache Enable”前面的復選框來起用緩存功能。接著你必須在隨后的Cache文本欄中輸入一個在本地硬盤中的緩存位置,程序默認的位置是C:\program files\winroute pro\cache,如果你想要另選存放的位置,可以單擊“Browse”按鈕來打開文件選擇對話框選擇自己需要的目錄;同時你可以指定硬盤緩存的大小以及內存緩存的大小,在Cache Size和Memory Cache Size的文本欄處指定硬盤和內存緩存的上限值,以MB為單位,如果緩存大小超出這個上限,則自動進行緩存修剪,把最不常用的內容拋棄,直到緩存大小為上限的85%。在“Cache Option”選項設置欄中,共有五個復選項,其中Keep Aborted和Continue Aborted兩個選項,缺省是Continue Aborted,即前面所說的用戶中斷訪問時由WinRoute4.1繼續讀入站點內容,而Keep Aborted則放棄讀入了。Cache FTP Directory Only這個選項,是程序只將對FTP的目錄信息進行緩存,而FTP傳輸的文件不會被緩存。第四個復選項,這個數值決定緩存中的對象(動畫、圖片等)保存的天數,對緩存中時間大于這個天數的對象有請求時,都會重新從網上下載。最后一個選項表示是否放棄對緩存目錄的控制功能。在“Max Object Size”設置欄中可以指定被緩存對象大小的上限,如果對象的大小大于這個數值,則不會被緩存,用戶可以在其后的數值框中設置一個相應的數值。 |
在上述的Cache標簽下,Use server supplied Time-to-Live復選項是用來決定是否起用Time To Live(保存時間)功能,所以要激活對該標簽下的內容進行設置時,必須事先要選中上述的復選項。在該標簽下,用戶可以對指定的緩存服務或者對象進行時間設置,如果緩存對象保存的時間大于指定的設置時間,緩存對象的內容將會被自動更新。其界面如下圖11: |
由于WinRoute代理服務器軟件支持基于IP地址的過濾和限制,提供限制可訪問的URL的安全功能。你可以對不同的用戶帳號或者限制允許訪問URL。用鼠標單擊該標簽時,程序將會彈出一個如圖12所示的對話框。在“Access List”(訪問列表)欄中你可以通過“Insert”按鈕來插入一個URL,用“Edit”按鈕來修改已經存在的URL,“Remove”按鈕來刪除URL。在“Access”設置欄中用戶可以對指定的URL進行限制訪問,通過中間的按鈕“Add”來允許某些用戶可以訪問,通過“Remove”按鈕來拒絕某些用戶訪問。在這里值得提醒大家,Admin組成員是不受代理服務器的任何訪問限,如果不想代理服務器起作用,就不設任何帳號,并且利用通配符“*”限制訪問任何站點。 |
單擊Advanced標簽,用戶能夠在該標簽下使用二級代理服務,設置二級代理服務器的域名或者IP地址及端口號,所有的代理請求將被轉發到二級代理服務器處理。 |
由于WinRoute在局域網中用的比較多,為了能方便地給局域網中的每一臺計算機分配IP地址,WinRoute 4.1版本提供了DHCP(動態IP地址分配)功能,通過該功能你可以自動配置局域網上的每臺計算機上的網絡相關參數。它的具體設置方法如下:從菜單欄中選擇“Settings / DHCP Server”菜單命令,程序將會彈出一個如下圖13所示的對話框。 |
|
在彈出的對話框中首先應該選中“DHCP Server enabled”,接著用鼠標選中“Default Option”(默認選項)后按住“Edit”按鈕,程序將打開“Change Default Options”(修改缺省選項)對話框,該對話框的Options共提供了四個復選項,如果選中“DNS Server”表示啟用了域名轉換功能,同時用戶可以在右邊的“Specify”文本欄中輸入因特網服務商提供的DNS服務器地址,另外用戶還必須選中“Lease Time”這一項來指定IP地址的釋放時間。對缺省選項設置修改后,單擊“OK”按鈕返回圖13所示的界面,在該界面中你還必須啟動客戶機使用動態IP表,單擊“Advanced”(高級)按鈕,彈出如圖14。 |
|
在彈出的窗口中選中第一個復選項,表示為客戶機在啟動時使用動態IP表,這樣客戶機重新啟動時就不會占用幾個IP地址,第二個復選項表示客戶機將自動從遠程服務器上獲得動態的IP地址。接著用戶可以單擊上圖界面中的“NEW SCOPE”按鈕,在彈出的對話框中設置一個DHCP服務器上的動態IP地址分配范圍,用戶可以在“FROM”文本欄中填入一個起始地址,在“TO”文本欄后填入結束地址,在“MASK”文本欄中輸入掩碼的IP地址,通常為255.255.255.0,設置后單擊“OK”按鈕就完成了DHCP有關的參數設置工作。當然如果客戶機都配有IP地址,你可不必設置“DHCP Server”功能,而將命名一個組,然后將IP地址都加到這個組里面,從菜單欄中選擇“Settings/Advanced/Address Groups”菜單命令,程序將會彈出一個如下圖15所示的對話框。點擊對話框下面的“Add”按鈕,彈出“Add Item”的對話框,你須在這里命名一個組,具體設置方法:在Address Group選項中“Name”文本欄中輸入組的名稱,接著就要在“Address Properties”選項欄中的“Type”選項選定類型,這里有三個類型:Host主機、Network/Mast網絡/掩碼、Network/Range網址范圍,當選擇一個類型,在IP Address的文本欄輸入內部局域網的客戶機的IP地址,每輸入一個IP地址按“OK”返回至上級對話框,你就可以看到添加到組里的IP地址,該對話框還提供了“Edit”和“Remove”來幫你更改和刪除IP地址。如果你的客戶機IP地址是連續分配,則可選取Network/Range選項,在IP Address中“From”的文本欄中輸入起始的IP地址,在“To”的文本欄中輸入最后的IP地址。這樣就可將客戶機連入代理服務器里,為訪問Internet提供必要的條件。 |
|
WinRoute4.1提供了兩個安全功能,用戶可以通過該軟件定義一個過濾規則,對經過代理服務器的數據信息進行過濾。還能對外來訪問進行隔離,起防火墻作用,自動保護內部網絡不受到外部的攻擊。其中Packet Filter命令能夠設置過濾數據包的條件,從菜單欄中選擇“Settings/Advanced/ Packet Filter”菜單命令,程序將會彈出一個如下圖17所示的對話框,在“Incoming”的選頁里點擊連接到Internet的選項,如果是用網卡專線的,則點擊帶網卡的選項;如果是撥號的,則設置撥號的選項如“Dial in adapter”,雙擊它會下拉出一個“rule”規則,再雙擊會彈出一對話框,如圖18所示。里面有“Source”、“Destination”和“Action”三個主要選項。在“Source”和“Destination”的“type”下拉菜單可選擇需要限制或者允許(來自源和目標地址)接收的數據包的IP地址和IP組?!癆ction”定義了三個單選項,“permit”表示允許接納數據包,“Drop”表示停止接收數據包,但能夠將信息保存下來,“Deny”表示拒絕數據包的接收。 |
 |
另外一個安全功能就是使用Anti-Spoofing命令能夠設置反IP地址欺騙行為的條件,以上兩個命令主要是用來實現安全需求的。 |
 |
WinRoute4.1功能很強大,所以它的具體的設置比較繁多,在詳細介紹了上述的幾個重要設置后,還有一些其它的設置,因篇幅原因,筆者不能在此一一詳細解釋,只能簡要提一下。用鼠標單擊“Settings”下面的Advance命令時,還有一些高級設置命令,其中Port Mapping命令能夠對服務端口進行映射,NAT命令能夠針對單個IP地址來設置使用NAT是否有效;Time Intervals是用來設置有效時間區段的;Interface maintenance是用來設置聯接因特網方式的,其余四個命令選項是為配置工作提供方便而準備的。另外用戶可以通過菜單欄中的“Mail server”菜單項來設置SMTP服務器和管理的遠程POP3賬號;通過“DNS Server”來設置是否啟動DNS服務,以及從何處獲得查找站點的IP地址;通過“Accounts”命令來設定用戶和組信息。 |
大家設置好了Server端以后,還要設置客戶端,客戶端的設置很簡單,只需要把機器的網關設置成安裝了Winroute4.1的機器ip地址就是了。具體方法如下:在客戶機的Windows桌面選擇網上領居,用鼠標單擊右鍵,彈出屬性對話框,在對話框中選擇TCP/IP再點擊屬性,彈出屬性窗口中選取網關選頁,在對話框中填入以安裝好Winroute的機器的ip地址就可以了,本文以63.192.212.239例,如圖16所示。 |
談到了這里,相信大家對WinRoute4.1有了一定的了解。通過上面的敘述,我們可以發現WinRoute4.1不僅僅就是一個代理服務的功能,而且其他的網絡功能也相當強勁,我們還發現4.1版的功能較以前版本有很明顯的改進,增加了強大的幫助功能,更有利于用戶進行設置,所以筆者呼吁正要建局域網的朋友們,不妨試一試WinRoute4.1,它應該是你最好的幫手。 |
posted on 2005-09-11 11:49
Sung 閱讀(460)
評論(0) 編輯 收藏 所屬分類:
Network