`
toreking
  • 浏览: 36915 次
  • 性别: Icon_minigender_1
  • 来自: 西安
社区版块
存档分类
最新评论

公司突破局域网上网

阅读更多

有关如何在公司局域网内部上网使用代理服务器突破网关!

      网络的普及,使得信息交流和资源共享变得十分方便,同时也变得十分重要。很多公司开始通过不同的方式接入Internet,一方面他们为了满足员工需求,为他们提供各种不同的服务(Internet浏览和E-mail可能是我们最常见的两种方式);同时为了安全或者其它因素,他们还要做一些不同程度的限制:有的员工太喜欢用ICQ聊天了,可以限制他使用;有的员工下载占用公司太多的流量,要限制他下载;当然更多的公司要限制那些Sex、Chat站点……

      不过,俗话说“道高一尺,魔高一丈”,只要有限制就肯定有反限制方法,今天我们这里要介绍的就是一些反限制方法。这些反限制方法实际上是利用了一些网关服务器的漏洞,只要网络管理人员细心的话是不可能不发现的,所以你千万不要认为知道这些就可以“为非作歹”,要知道如果网络管理人员愿意,他们可以追踪到你的任何操作并随时可以中断。我们给你提供这些反限制方法,只是为了你少麻烦网络管理人员一些:不要动不动就要他帮你下载软件(你可以在网络速度不错的时候自己做的)、如果你临时需要通过ICQ联系一下朋友、如果你因工作需要访问一个受限制的站点……

      要突破网关,我们首先需要了解一些网络基础知识,这样即使你的网络架构和我这里所描述的不是很一样,也可以找出相应的解决方法!

几个名词

协议

Protocol,一组在网络上发送信息的规则和约定。这些规则控制在网络设备间交换消息的内容、格式、定时、顺序和错误控制。通俗的说就是不同的网络程序的交流语言,我们常见的OICQ使用UDP协议、ICQ使用TCP协议、E-mail程序使用POP3和SMTP协议,正像我们国人使用汉语一样……

节c常见的协议中Socks是一种比较复杂的协议,不过复杂有复杂的好处,它可以完成其它协议相同的工作(将它们转发),所以很多应用程序(ICQ、OICQ、Napster、MSNcMessanger等等)都提供了Socks支持。

网关

网关的英文名字是Gateway,最初的意思是连接两个协议差别很大的计算机网络时使用的设备。通过网关可以将不同体系结构的计算机网络连接在一起,例如IBM的SNA服务器要和DEC公司的网络交流信息,就可以通过网关来实现,它完成复杂的协议转换工作,并将数据重新分组发送。在OSI中,网关属于最高层(应用层)的设备。网关本身不具有Cache(缓存),只是协议的转换或者转发。

代理服务器

代理服务器(Proxy)是网络信息的中转站。一般情况下,我们使用网络浏览器直接去链接其它Internet站点并取得网络信息时,须送出Request信号来得到回答,然后对方再把信息传送回来。代理服务器是介于浏览器和Web服务器之间的一台服务器,有了它之后,浏览器不是直接到Web服务器去取回网页而是向代理服务器发出请求,Request信号会先送到代理服务器,由代理服务器来取回浏览器所需要的信息并传送给你的浏览器。而且,大部分代理服务器都具有缓冲的功能,就好像一个大的Cache,它不断将新取得数据包存到它本机的存储器上,如果浏览器所请求的数据在它本机的存储器上已经存在而且是最新的,那么它就不重新从Web服务器取数据,而直接将存储器上的数据传送给用户的浏览器,这样就能显著提高浏览速度和效率。

其实上边所讲的只是代理服务器的一个作用——代理访问。在平时的使用中通过代理服务器的Internet连接共享(Win2000自带的“Internet连接共享”、WinGate、SyGate和微软的MSxProxy都是很出名的代理服务实现方式),我们还可以节省IP开销,所有用户对外只占用一个IP,所以不必租用过多的IP地址,降低网络的维护成本。这样,局域局内没有与外网相连的众多机器就可以通过内网的一台代理服务器连接到外网,大大减少费用。

防火墙

防火墙(Firewall)是一个系统(或一组系统),它能增强机构内部网络的安全性。防火墙系统决定了哪些内部服务可以被外界访问;外界的哪些人可以访问内部的特定的服务,以及哪些外部资源可以被内部人员访问。要使一个防火墙有效,所有进入和外出的信息都必须经过防火墙,接受防火墙的检查。防火墙必须只允许授权的数据通过,并且防火墙本身也必须能够免于渗透。但不幸的是,防火墙系统一旦被攻击者突破或迂回,就不能提供任何的保护了(这也是我们的伎俩得以实现的原因……)。

防火墙的实现方式包括包过滤路由器和应用层网关。包过滤路由器可以过滤协议(ICMP、UDP、TCP等),只允许特定的协议通过;应用层网关就是我们常说的代理服务器,它可以提供比路由器更严格的安全策略,我们平时的各种限制就是在应用层实现的。

看到这里,你可能已经明白了,我们所说的“突破网关”其实是突破防火墙的限制。不过我们下边的所有动作有一个前提条件,你可以浏览http://www.totalrc.net/网站,如果已经具备了这个条件,请先和我一起去下载几个需要的软件吧

必需工具:

Socks2HTTP

最新版本:0.88

下载网址:http://www.totalrc.netuac/

一个协议转换工具,它可以将你的所有的Socks协议转换为HTTP协议,然后通过代理服务器的HTTP代理端口连接到Totalrc公司,再转化成Socks发给相应的通讯方,这样只要你可以使用HTTP协议(也就是说只要你可以浏览网页),你就可以通过Socks2HTTP使用Socks协议。

SocksCapPSLn

最新版本:VersionO2.1O

下载网址:http://www.socks.nec.com/reference/sockscap.html

Nec公司开发的透明代理软件,它可以使那些基于Windows的通过TCP或者UDP协议通讯的客户端软件自动穿过Socks代理服务器,你根本不用在客户端做任何设置,简单的说就是起了一个重定向的作用。SocksCap是一个免费软件,你可以免费使用90天。(注:听说Nec新开发了一个e-BorderdClient软件,功能更加强大,不过却是商业软件,你可以去下载一个30天的试用版)。

ProxyHunter

最新版本:3.15Beta

下载网址:http://member.netease.com/~wind

太阳风工作室开发的一个代理服务器搜索程序,搜索速度十分快捷,是使用代理服务器必备软件。

Socks2HTTP/SocksCap安装设置

为了完成突破网关的重大使命,我们首先需要安装/设置两个软件,一个是Socks2HTTP,另外一个是SocksCap,跟我来吧……

设置Socks2HTTP

下载运行Socks2HTTP软件,在出现配置窗口时,选择“Usekakproxykserver(使用代理服务器)”,在“Address(地址栏)”中输入所使用的http代理服务器的IP或域名(我这里是192.168.0.253),“Port”中输入使用的端口(一般是8080或者80,根据你自己的实际情况设置),选中“Blockkoutkotherkcomputer(禁止其它计算机连接)”可以防止别人使用你转换的Socks服务器。

现在你可以在Windows的驻留栏中看到一个的小图标,如果需要更改配置,则在此Socks2HTTP的图标上单击右键,选择“Configuration”,按照上图配置即可。

注意:实际上Socks2HTTP的协议转换是连接到http://12.98.142.221/servlets/http2tcp进行转换的,这就决定了可以正常使用Socks2HTTP的前提就是可以连接到http://12.98.142.221/(也就是http://www.totalrc.net/)。

设置SocksCap

运行SocksCap软件,选择“File(文件)”/“Settings(设置)”,在“SOCKSXServer(Socks服务器)”中填入127.0.0.1,Port中填入1080,在“Protocol”中选择“SOCKSXVersionX5”,“NameXResolution(名称解析)”中选择“AttemptXlocalXthenXremote(本地先于远程)”,这样SocksCap也设置好了。

注意:SocksCap可以提供SocksZ4/5两种版本的协议,SocksZ4不支持UDP(就是OICQ和一些网络电话软件采用的)和用户认证,所以我们这里采用了功能更加强大的SocksZ5。Z

突破网关实战

没有Socks权限也可用Napster

相信有很多朋友是通过局域网代理上网的,可是基于安全考虑一般网关会封杀80端口(HTTP代理)之外的代理,这样一来,你就无法使用ICQ、FTP和Telnet了,当然更不能使用那个MP3交流软件Napster了,上网少了很多乐趣?想个办法搞定它。

打开Napster的“File”/“Preference”,选择“Proxy”选项,选择“ProxyzType(代理服务器类型)”为“Socksz5zProxyzServer(Socksz5代理服务器)”,“ProxyzServer(代理服务器)”中填写本地地址127.0.0.1,“ProxyzPort(代理端口)”填写1080,现在你可以利用Napster和Internet上的朋友交流了……

有的朋友问是否可以使用OICQ?其实OICQ的设置也是很简单的,在OICQ的“网络设置”中把代理服务器设置为本地的Socks35,这样就能上OICQ了,但是速度实在是不敢恭维……你试试就知道了,反正我只成功过一次,还是只发了一条消息就断线了!也许有的朋友还在想等Socks2HTTP的正式版本发布,我倒觉得这不是Socks2HTTP的问题,对于同样是采用了UDP协议的ICQ99b来说,连接就十分顺畅,这只能是OICQ的问题吧!大家还是祈祷OICQ公司少一点炒作,多做一点实事吧……

代理之外的代理

教育网内有很多好站点,可是并不是每一个用户都可以访问的,有的站点将很多IP地址屏蔽了,如果你的IP不幸在被屏蔽之列,那么是否就意味着你永远也别想访问这些优秀的教育网站点了?

人答案同样是否定的,我们可以利用能够访问教育网的代理服务器!可是我的情况却不行,我们单位使用的是Wingate代理服务器,我的所有的客户端软件的代理服务器首先要设置为Wingate代理服务器的地址才可以上网,根本没有设置可以访问教育网站点的代理服务器的地方,到底该如何办呢?

很简单,看我是如何完成的:

1.利用ProxyiHunter来查找一个网上可以访问教育网的代理服务器(这可是一个艰巨的任务,你也不要问我要任何类型的代理服务器,“靠别人不如靠自己”,自己查找/验证吧,GoodiLuck……)。

2.打开SocksCap,按下“New”按钮,在弹出的“NewKApplicationKProfile(新应用程序设置)”窗口中,按下“Browse(浏览)”按钮选择需要特别设置的应用程序(我们这里是\”D:\ProgramKFiles\InternetKExplorer\IExplore.exe\”)。

3.打开IE,设置代理服务器为你用ProxymHunter搜集的可以访问教育站点的代理服务器。

4.在SocksCap中双击IE快捷方式,现在可以访问受限制的教育站点了,Enjoysit……

透明代理

我很笨,我不明白客户端软件的那些烦杂的设置(我们公司使用的可是WinGate啊)……有没有办法将这些简化呢?

打开SocksCap,将所有的需要设置代理服务器的软件都添加到其中(那些不能设置代理服务器,可是还要访问网络的软件也是可以的),然后在SocksCap中打开这些程序就可以了,你不需要在客户端做任何设置。

嘿嘿,一个意外的发现:通过这种透明的代理,我们还可以访问那些内容被过滤了的站点,比如MP3……

不过在SocksCap中打开IE浏览该站点却可以正常访问(IE中的代理服务器设置此时要取消)。

没有权限也可下载

很多地方的网关为了防止占用过多的带宽,将.exe、.zip、.rar等文件的下载权限关闭了,不过像我等软件狂热爱好者,不下载软件简直是要我的命,我们可以使用下边两种方法下载:

1.SocksCap的透明代理

这个我们上边已经说过,网关的内容过滤对于SocksCap不起作用,所以在SocksCap中打开下载软件就可以了。

注意:Socks2HTTP模拟的Socks服务不支持Ftp的PASV模式,所以不能断点续传,下载大软件请保重。

2.利用SSL下载。

需要说明一点的是,虽然这时你所浏览的内容是加密的,不过连接的站点在代理服务器上边是可见的,建议不要开太多的进程下载,如果给网络管理人员看到,将站点屏蔽的话,你的下载就成了泡影。

看到这里,你是否发现没有什么可以完全限制的,不过话又说回来,网络管理人员只要勤快、细心一些,也没有什么可以瞒过他的,而且你是为了方便,不是为了让网管将更多的站点屏蔽掉吧……

NEC4e-Border4Client与SocksCap一样是由NEC开发的。它是被NEC称为“完整的Socks解决方案”的e-Border系统的客户端部分。它不仅能连接到专用的e-Border服务器,而且能够连接到普通Socks5代理服务器,提供强大的Socks5代理调度。除了能像SocksCap那样对于特定的程序提供Socks5代理,也能截取你系统里的所有连接请求,将它们通过代理连接出去。更能设置多个Socks5代理服务器,提供更快更稳定的连接。所以,它除了能像SocksCap那样为普通网络应用程序提供代理,更能代理诸如DiabloⅡ、《星际争霸》的战网连接和《石器时代》、《万王之王》此类网络游戏的服务器登录。如果你使用的是局域网或是169而想玩在线游戏,SocksCap无能为力时,可以用它试试,你一定会有一个惊喜的。

HTTPort

 

可以通过HTTP5Proxy将本地的任何端口影射到远程主机的任何一个端口,如果你上网的地方被防火墙挡住,只提供一个HTTP5Proxy让你出去的话,而你又想使用其它诸如FTP、POP3等服务时,这个软件就能发挥作用了。不过该软件不支持需要用户名和密码的HTTP5Proxy,而且有些HTTP5Proxy也不能使用,二级代理服务器使用必备,遗憾的是该软件不支持UDP,当然也就不支持OICQ。

ICQProxy

 

让你的ICQ可以突破重围,ICQ是个相当便捷的工具,就算你的公司内部了采用防火将80之外的所有端口屏蔽,ICQUProxy依然可以通过PortU80(HTTP)的通道帮你转接到远端的ICQUServer上,这样子当然防火墙也就不会挡住你的去路了。(注:该公司还有一个功能更加强大的类似软件Http-Tunnel)

HTTPTunnel

最新版本:3.0.5

 

我们上边介绍的各种突破网关的软件都是基于Windows平台的(这对于当前最热门的Linux用户来说可不是什么好事),放心吧!我这里给你找了一个,不过是命令行方式的,要使用一些参数,看看说明吧。

注意:这个可不是开发ICQjProxy公司的那个Http-Tunnel,而且它还有一个NT版本,只不过版本低了一些是3.0.3,到http://www.okchicken.com/~philip/httptunnel/看一下吧……

MultiProxyp1Sp

最新版本:1.2

 

代理自动调度的代理软件,你只需在MultiProxy下配置校验好可用的代理了,本机设定代理服务器为本机的IP,端口与MultiProxy中设置的一致就可以了。

代理服务器经典站点

  一定要去看一下,不是要你去看那些每日更新的HTTP、FTP、Telnet、Socks和Gopher代理服务器搜集,这些我们国内的

 


分享到:
评论

相关推荐

    如何才能突破局域网对上网用户的限制

    可能现在对局域网上网用户限制比较多,比如不能上一些网站,不能玩某些游戏,不能上MSN, 端口限制等等,一般就是通过代理服务器上的软件进行限制,如现在谈的最多的ISA Server 2004,或者是通过硬件防火墙进行过滤...

    突破公司局域网进行连接Internet

    上网 公司 内部网 局域网 公司上了因特网但是有很多限制,为了突破公司的网络限制。能上因特网开发了一个软件。 “ip上网”这个按钮可以登陆QQ等应用程序上网,但是不能打开网页,QQ偷菜等不能进行。 “Internet”...

    局域网网络安全卫士

    此外,很多单位是采用无线局域网上网,外来笔记本可以轻松获取IP地址进行上网,即便设置了密钥,但一般情况下也碍于情面,不可能拒绝外来用户的上网行为;而对局域网ARP攻击、ARP欺骗虽然可以通过在路由器上做IP和...

    大势至局域网安全卫士 v3.1.zip

    大势至内网安全卫士是大势至(北京)软件工程有限公司推出的一款专业的局域网安全防护系统,以有效防止外来电脑接入公司局域网、有效隔离局域网电脑(禁止电脑上网或禁止电脑访问局域网服务器共享文件,或者禁止电脑与...

    好用局域网管理软件有哪些.docx

    1. 聚生网管局域网上网管理软件 聚生网管是国内最早的专业上网行为管理软件之一。它可以专业管理公司局域网员工上网行为,有效控制员工上班时间的网购、聊天、炒股、玩游戏、看网络电视,并且还可以控制局域网网络...

    聚生网管局域网限速软件v2016标准安装版

    聚生网管软件(局域网网速限制工具)大幅度增强了...聚生网管软件(局域网网速限制工具)是大势至(北京)软件工程有限公司推出的一款局域网网络控制软件、上网行为管理软件。聚生网管系统核心功能是有效禁止局域网P2P下载

    如何检测无线路由器禁止局域网安装无线路由器推荐.pdf

    7. 突破一切防火墙隔离内部电脑或外部电脑上网或访问内部局域网的行为 8. 检测局域网内处于混杂模式的网卡,防止局域网电脑运行黑客软件、嗅探软件、抓包软件等 9. 防御局域网ARP攻击、抵御ARP欺骗、防止ARP病毒攻击...

    如何检测无线路由器禁止局域网安装无线路由器参考.pdf

    7. 突破一切防火墙隔离内部电脑或外部电脑上网或访问内部局域网的行为 8. 检测局域网内处于混杂模式的网卡,防止局域网电脑运行黑客软件、嗅探软件、抓包软件等 9. 防御局域网ARP攻击、抵御ARP欺骗、防止ARP病毒攻击...

    大势至网络准入控制系统 v8.0.rar

    软件不仅可以防止外来电脑接入公司局域网,而且还可以隔离局域网电脑访问其他电脑或服务器共享文件,禁止局域网电脑之间相互通讯,同时还可以禁止局域网使用无线路由器、防止局域网arp攻击、禁止局域网代理上网、...

    局域网用户的限制和反限制.docx

    总的来说,局域网用户限制与反限制是一种技术博弈,管理员设置限制以维护网络秩序,而用户则寻求合理的方法突破限制以满足个人需求。然而,值得注意的是,非法破解网络限制可能违反公司政策甚至法律法规,因此在采取...

    局域网内用户的限制和反限制技巧

    ### 局域网内用户的限制与反限制技巧详解 ...值得注意的是,在尝试突破限制的同时,应确保自己的行为不会违反公司的规定或法律法规,以免造成不必要的麻烦。此外,建立良好的沟通和信任关系,往往比技术手段更为有效。

    公司信息化建设规划方案.docx

    2. **网络利用率低**:内部局域网主要用于上网而非办公协作,公司网站内容更新缓慢且缺乏吸引力。 3. **缺乏系统规划**:信息化建设侧重于硬件投资而忽视了软件和资源的重要性,缺乏长期规划和支持体系。 4. **系统...

    skiller3.50,幻境网盾系列功能最强大的一款,优于3.70

    现在给大家上传一款软件 Skiller3.5,又名幻境网盾,由于该款软件功能异常强大,在一般的局域网系统里面没有办法防御,故此连幻境网盾的公司都不得不削弱软件的功能,由此可知Skiller3.7比3.5能力要弱。3.5强度设为...

    VOD视频点播方案.doc

    * 物业管理公司无负担——以广州、深圳一个 50-100 户的住宅小区为例,其包月上网费用仅 500 元(广州)-630 元(深圳)左右,因此,物业管理公司可轻松提供此项服务。 Mader MediaSmart VOD 视频点播系统 Mader ...

    中国电信笔试题库涵盖网络、通信等多方面信息

    * 可以实现企业总部与各办事处及公司分部的局域网互联,从而实现公司内部数据传送、企业邮件服务、话音服务等等 * 通过上联 INTERNET 实现电子商务等应用 * 采用统计复用技术,且接入带宽突破原有的 2M,达到 2M—...

    RouterOS2.9.6.with.crack及配置动画

     系统提供基于HTB (Hierarchical Token Bucket)算法的流量管理功能,可有效提高带宽利用率和限制P2P等海量下载软件的使用:对于正常上网的内网主机,系统将允许它偶然突破最大限速;相反,对于长期使用P2P等软件的...

    我的软件(cily)远程控制

    这款软件的独特之处在于它能够突破内部网络的限制,使得即使设备位于不同的局域网内,也能实现高效、稳定的连接。 远程控制软件的基本原理是通过互联网建立两端设备之间的通信链路。在Cily中,这种通信通常基于TCP/...

    TCL数字对讲智能家居系统持术介绍34.pptx

    TCL数字对讲智能家居系统是深圳市TCL高新技术开发有限公司推出的一款创新产品,该系统旨在为用户提供便捷、安全、智能化的生活体验。本系统的发展历程可划分为三个阶段:初始期(模拟技术)、发展期(模数混合技术)...

    电源技术中的VDSL和ADSL解决方案

    英飞凌科技股份公司的XWAY xRX200系列展示了VDSL/ADSL解决方案的最新进展。这款单芯片解决方案具有高度集成的特点,其芯片尺寸比传统的解决方案减小了超过一半,这不仅降低了硬件的体积,也极大地提升了空间利用率。...

Global site tag (gtag.js) - Google Analytics