WinGate常見問題解答
更新時間:2007年02月28日 00:00:00 作者:
WinGate是一個代理服務器及防火墻軟件包,它使得多個用戶僅通過一個連接同時訪問Internet。我在使用它的過程中,收集、總結了一些小經(jīng)驗,現(xiàn)奉獻給各位。
問:在客戶端QQ、網(wǎng)絡螞蟻和網(wǎng)際快車應怎樣設置?
答:首先確認WinGate服務器按默認設置啟用了Socks代理服務,客戶端在QQ參數(shù)設置中的網(wǎng)絡設置標簽下找到代理設置,選中"使用Socks5 代理服務器","代理服務器地址"輸入WinGate服務器的IP地址,默認端口是1080,如WinGate服務器端允許匿名訪問可不填用戶名和密碼,按測試按鈕,如果通過就可以上線了。
Netants、Flashget的設置方法類似,在"選項"設置中找到"代理"標簽,添加一個"代理服務器",輸入服務器地址、端口類型和端口號(FTP端口默認為21),需注意的是即使服務器端不提供Socks和FTP代理服務也可以使用HTTP代理的端口(默認80),然后將其設置為"缺省代理服務器"即可。
問:哪些應用程序必須安裝WinGate客戶端程序?
答:需要直接的Internet連接而又不支持Socks代理服務的程序(例如NetMeeting)需要安裝WinGate客戶端軟件。在 WinGate客戶端配置成功后,客戶應用程序應該配置為直接與Internet連接,而不再需要配置代理服務器的參數(shù)。由于局域網(wǎng)內(nèi)只有WinGate 服務器擁有一個合法的廣域網(wǎng)IP,使用NetMeeting時只能呼叫別人,或接受局域網(wǎng)內(nèi)的呼叫而不能接受來自Internet的呼叫。
問:使用OE和Foxmail收發(fā)E-mail應怎樣設置?
答:在客戶端使用OE和Foxmail接收郵件的設置比較容易,將郵件程序的POP3服務器設置為WinGate服務器的IP地址,注意要把POP3賬號中的"@"改為井字符號"#",比如你原來的賬號是"user@263.net",要改為"user#263.net"。但是,發(fā)郵件就有一些問題, WinGate的SMTP代理只能設置一個服務器,也就是說你必須找到一個允許匿名發(fā)信的SMTP服務器才能保證局域網(wǎng)中使用不同信箱的用戶發(fā)信,因此最好自己在服務器上建一個SMTP服務器。
問:我在WinGate服務器安裝的IIS也要用端口80,可把WinGate的WWW服務修改為別的端口嗎?
答:可以,只要不和其他服務器的端口沖突就行。其實修改端口還有其他用處,比如你不想讓別人使用QQ而又不想影響自己用,可在服務器上把Socks端口設置為別的數(shù)字。有人通過增加SMTP端口以解決多個SMTP服務器發(fā)信的難題,但服務器和客戶端的設置很麻煩。
問:WinGate服務器上的緩存(Cache)設置得越大越好嗎?
答:不。因為硬盤越來越成為整個系統(tǒng)的瓶頸,Cache過大,多臺客戶機并發(fā)訪問服務器硬盤時會引起擁塞,當前主流機型(CPU:PⅢ 800MHz,內(nèi)存:128MB)根據(jù)用戶數(shù)量和訪問習慣設置為100MB~200MB就夠了。
問:為什么在服務器上瀏覽的內(nèi)容不能加到Cache里?
答:首先服務器必須也得像客戶機一樣通過代理上網(wǎng)才能被WinGate緩存,其次有些網(wǎng)頁(如ASP、PHP)需要動態(tài)地訪問Internet,一般情況下是不能在Cache中保存的。
問:怎樣在WinGate服務器上過濾掉一些不良站點?
答:可在WinGate服務器端建立策略(Policies)來過濾站點。但需注意,WinGate支持由HTTP到Socks的移交,因此必須在Socks代理服務中同時應用該策略。下面舉例設置一個對含?quot;sex"字串站點的過濾。
第一步:在WWW代理服務中建立一個策略
以Administrator登錄到Gatekeeper,雙擊服務(Services)標簽下的WWW代理服務(WWW proxy service)進行編輯。選擇策略(Policies)標簽,在默認權利(System policies)選項中,選擇忽略(Are ignored)。點擊增加(Add),選定"所有人"單選鈕(Everyone)作為接受策略的用戶。點擊禁止清單標簽(Ban list),點擊開啟禁止清單選項(Enable ban list option)。點擊增加 (Add),限制特定的站點,點擊This criterion is met if,選擇 HTTP URL,在中間的輸入框中,選擇"包含"(Contains from the list)。在最后的輸入框鍵入"sex",增加其他要加入到禁止清單中的內(nèi)容,保存設置。
第二步:應用策略
雙擊Socks代理服務,選擇Socks高級(Advanced)標簽,在HTTP協(xié)議選項中, 選擇 Use following policy 鈕。在下接選單中,選擇WWW Proxy server項,點擊OK后保存。
問:設置了"使用請求撥號"后,為什么在訪問局域網(wǎng)資源時WinGate也撥號?
答:這是由工作站所請求的DNS查詢造成的,即便這些查詢是在本地網(wǎng)絡中(比如查詢局域網(wǎng)中的電腦名或共享打印機名)也會觸發(fā)WinGate自動撥號,可通過禁止DNS允許撥號請求來解決。以Administrator登錄到Gatekeeper,在"系統(tǒng)"標簽下雙擊DNS服務(DNS service),在常規(guī)(General)標簽下關閉"允許開始撥號請求(Allow request to initiate)"選項,點擊OK,保存設置。
問:在客戶端QQ、網(wǎng)絡螞蟻和網(wǎng)際快車應怎樣設置?
答:首先確認WinGate服務器按默認設置啟用了Socks代理服務,客戶端在QQ參數(shù)設置中的網(wǎng)絡設置標簽下找到代理設置,選中"使用Socks5 代理服務器","代理服務器地址"輸入WinGate服務器的IP地址,默認端口是1080,如WinGate服務器端允許匿名訪問可不填用戶名和密碼,按測試按鈕,如果通過就可以上線了。
Netants、Flashget的設置方法類似,在"選項"設置中找到"代理"標簽,添加一個"代理服務器",輸入服務器地址、端口類型和端口號(FTP端口默認為21),需注意的是即使服務器端不提供Socks和FTP代理服務也可以使用HTTP代理的端口(默認80),然后將其設置為"缺省代理服務器"即可。
問:哪些應用程序必須安裝WinGate客戶端程序?
答:需要直接的Internet連接而又不支持Socks代理服務的程序(例如NetMeeting)需要安裝WinGate客戶端軟件。在 WinGate客戶端配置成功后,客戶應用程序應該配置為直接與Internet連接,而不再需要配置代理服務器的參數(shù)。由于局域網(wǎng)內(nèi)只有WinGate 服務器擁有一個合法的廣域網(wǎng)IP,使用NetMeeting時只能呼叫別人,或接受局域網(wǎng)內(nèi)的呼叫而不能接受來自Internet的呼叫。
問:使用OE和Foxmail收發(fā)E-mail應怎樣設置?
答:在客戶端使用OE和Foxmail接收郵件的設置比較容易,將郵件程序的POP3服務器設置為WinGate服務器的IP地址,注意要把POP3賬號中的"@"改為井字符號"#",比如你原來的賬號是"user@263.net",要改為"user#263.net"。但是,發(fā)郵件就有一些問題, WinGate的SMTP代理只能設置一個服務器,也就是說你必須找到一個允許匿名發(fā)信的SMTP服務器才能保證局域網(wǎng)中使用不同信箱的用戶發(fā)信,因此最好自己在服務器上建一個SMTP服務器。
問:我在WinGate服務器安裝的IIS也要用端口80,可把WinGate的WWW服務修改為別的端口嗎?
答:可以,只要不和其他服務器的端口沖突就行。其實修改端口還有其他用處,比如你不想讓別人使用QQ而又不想影響自己用,可在服務器上把Socks端口設置為別的數(shù)字。有人通過增加SMTP端口以解決多個SMTP服務器發(fā)信的難題,但服務器和客戶端的設置很麻煩。
問:WinGate服務器上的緩存(Cache)設置得越大越好嗎?
答:不。因為硬盤越來越成為整個系統(tǒng)的瓶頸,Cache過大,多臺客戶機并發(fā)訪問服務器硬盤時會引起擁塞,當前主流機型(CPU:PⅢ 800MHz,內(nèi)存:128MB)根據(jù)用戶數(shù)量和訪問習慣設置為100MB~200MB就夠了。
問:為什么在服務器上瀏覽的內(nèi)容不能加到Cache里?
答:首先服務器必須也得像客戶機一樣通過代理上網(wǎng)才能被WinGate緩存,其次有些網(wǎng)頁(如ASP、PHP)需要動態(tài)地訪問Internet,一般情況下是不能在Cache中保存的。
問:怎樣在WinGate服務器上過濾掉一些不良站點?
答:可在WinGate服務器端建立策略(Policies)來過濾站點。但需注意,WinGate支持由HTTP到Socks的移交,因此必須在Socks代理服務中同時應用該策略。下面舉例設置一個對含?quot;sex"字串站點的過濾。
第一步:在WWW代理服務中建立一個策略
以Administrator登錄到Gatekeeper,雙擊服務(Services)標簽下的WWW代理服務(WWW proxy service)進行編輯。選擇策略(Policies)標簽,在默認權利(System policies)選項中,選擇忽略(Are ignored)。點擊增加(Add),選定"所有人"單選鈕(Everyone)作為接受策略的用戶。點擊禁止清單標簽(Ban list),點擊開啟禁止清單選項(Enable ban list option)。點擊增加 (Add),限制特定的站點,點擊This criterion is met if,選擇 HTTP URL,在中間的輸入框中,選擇"包含"(Contains from the list)。在最后的輸入框鍵入"sex",增加其他要加入到禁止清單中的內(nèi)容,保存設置。
第二步:應用策略
雙擊Socks代理服務,選擇Socks高級(Advanced)標簽,在HTTP協(xié)議選項中, 選擇 Use following policy 鈕。在下接選單中,選擇WWW Proxy server項,點擊OK后保存。
問:設置了"使用請求撥號"后,為什么在訪問局域網(wǎng)資源時WinGate也撥號?
答:這是由工作站所請求的DNS查詢造成的,即便這些查詢是在本地網(wǎng)絡中(比如查詢局域網(wǎng)中的電腦名或共享打印機名)也會觸發(fā)WinGate自動撥號,可通過禁止DNS允許撥號請求來解決。以Administrator登錄到Gatekeeper,在"系統(tǒng)"標簽下雙擊DNS服務(DNS service),在常規(guī)(General)標簽下關閉"允許開始撥號請求(Allow request to initiate)"選項,點擊OK,保存設置。

