位置于:书籍教程首页>>组网技术>>系统集成>>正文
 Sygate使用说明书

对于当今的网络管理员来说,让局域网内的机器全部上网可以说是一道基础题了。在实现这一功能的软件中,“代理服务器“和“路由“是两种最主要的方式。“代理服务器“的软件我们已经接触过不少,比如:我最早将局域网接入Internet时,采用的是微软的代理服务,后来又用Wingate以及WEBetc。调试中,我在自己的客户机上进
行了很长时间的配置,但是,我的工作站仍无法使用ICQ。造成这种现象的原因是代理服务器本身有一些功能缺陷,也即代理服务器在程序设计时,未考虑应用程序的特殊要求。诸如此类的事情还有不少,而网关类软件,它的作用可以理解为传递,所以相对来说这类限制就少得多。从它的工作原理上就可以看到,你可以透过它访问Internet上几乎所有的服务。

  如果你不想再为Wingate软件那些让人头昏眼花设置烦心的话,Sygate可以是一个极佳的替代方案。

  Sygate是一款十分方便的将整个局域网接入Internet的十分方便的软件产品。它只需要一根电话线、一个Internet账号即可实现多人共享Modem同时上网。笔者私下认为它是目前为数众多的共享Modem软件中最出色的,在使用时,你不需要在网络中其它客户机上进行复杂的设置工作,不用设置Proxy方式(安装Sygate的计算机在网络中用作网关)。用户不必对自己的浏览器、电子邮件客户端、ICQ等应用进行设置。


    一、安装要求:

  所需的硬件设备及操作系统:

  486以上计算机,16M以上内存,运行于Windows 95/98、Windows NT。客户端支持DOS/Windows 3.x、Windows 95/98、Windows NT、UNIX、MacOS、Linux等。

  Sygate支持普通调制解调器、ISDN、xDSL、线缆调制解调器等,而且不需要专用计算机,用户在拨号入网同时,也可同时在计算机上做其它的工作。

  Sygate的安装及使用十分简单,你可以不是一个对网络系统十分熟悉的专业人员,只要你会设置计算机的IP地址,你就会使用它,就这么简单!

  同其它基于代理/网关的服务比较,Sygate在服务性能上远胜于这些产品,由于它采用了底层的包换技术,从而在性能方面大大优于这些产品。

  不像其它的代理服务器,Sygate不需要客户重新配置自己计算机上的Internet应用,这样同其它的产器比较,Sygate易用性方面做得更好,用户可以节省大量的时间。


    二、工作原理

  通常,小型局域网中的用户要同时访问Internet,采用的最为经济的方式为共享Modem拨号方式。而这类软件中,一般又分为代理服务器方式与网关方式。代理软件方式通常要求在服务器端与客户同时进行配置,使用比较麻烦。而后者相对容易使用,配置极为简单。

  同样是将局域网上的用户带入Internet,但网关类与代理类存在如下区别:

  相同点:共享Modem;共享同一根电话线;当用作网关或代理的计算机通过拨号上网,建立同ISP的连接之后,处在局域网中的客户机需要建立Internet连接时,将所需信息递交代理或网关计算机机,由代理或网关计算机将信息送出。然后再将它所需信息传输给它。所有信息需经代理/网关服务器端进入/送出。

  不同点:Sygate服务器在接收到局域网上的客户请求后,将客户请求通过拨号网络适配器经调制解调器传递至Internet,同时记录下各客户机及它所请求相对应的目的内容。当相应的内容由ISP送至Sygate服务器(192.168.0.1,注意,这里要使用合法的Internet地址或私有网络地址,不能使用局域网内自行采用的IP地址,因为这些地址同Internet上的真正合法IP地址有冲突。私有地址可以采用以下几种:10.0.0.1-10.255.255.254、172.13.0.1-172.32.255.254、192.168.0.1-192.168.255.254)。对Internet来说,接入的计算机数量为局域网中上网计算机的数量。网关服务器的功能是转交与传递。

  代理服务器工作原理:代理服务器在接到局域网内客户请求后,要做的工作为:将客户机的请求首先是转换为自己的请求,将此请求经调制解调器传送至Internet。对Internet来说,好像接入的计算机只有一台。Proxy服务器的地位为:转换之后再送出/送入、有隔离作用。

  配置区别

  使用Sygate,客户端几乎不需要进行配置!

  而使用Proxy方式,如WinGate,要使用一些客户端软件,你是不得不麻烦点,给每一个应用软件配置每个你想要的功能,如:浏览器的配置中,你就得设置它通过Proxy访问,而且得告诉它,Proxy的IP地址、WWW服务的端口。遇到一些不常用的协议,端口号为多少,如何设置?老兄,你不琢磨上一阵子,怕是永远不能使用这一功能了。


    三、Sygate的设置使用:

  对IP地址设置包括两部分:(1)服务器IP地址设置:192.168.x.x属于私有网络地址,在本例中,服务器Sygate安装在装有Modem的一台计算机上,其IP地址为:192.168.0.1,子网掩码为:255.255.255.0。DNS为本地ISP或者是Internet上任何一台合法的DNS服务器。网关不需要设置。(2)客户机设置:局域网中客户机IP地址:192.168.0.x,(1ΙxΙ254)子网掩码:255.255.255.0,网关要设定为:192.168.0.1,DNS也设为:192.168.0.1。

图1
  图1 网络拓扑图

  软件安装完成后,重新启动计算机,在程序组内生成项为:“SygateManager",运行此应用后,在状态栏内多了一项内容,双击此图标,可以对Sygate进行系统配置。可以根据实际情况,选择同哪个ISP连接,可以选择同ISP的连接方式等。同时也可以对系统运行状态进行监控,记录线路状态、数据流量、客户访问日志等。

  运行状态见下图:

图二
  图2

  2.说明

  以下软件经测试在Sygate提供的环境中运行正常。

  Sygate支持所有的浏览器、电子邮件客户端、新闻阅读器等常用的Internet应用软件。同时支持:WS-FTP、CuteFTP in Passive FTP Mode、ICQ、FrontPage98、MSCHAT、RealAudio、NetShow、DNS、IRC、Telnet等。


  3.注意事项

  使用RealAudio时,应设置为使用TCP连接。

  Sygate还支持ICQ,使用ICQ时,你可以在Sygate客户机上与其他人发送/接受信息,呼叫别人。因为现在你是通过Sygate上网的,为了让别人可以呼叫你来Chat,就需要先发送消息给别人,或让他们发送消息给你,然后就可以Chat了。

图3

  图3

  Sygate客户机上的ICQ的设置:

  配置其连接方式为:处在防火墙保持之内,"Behindfirewall",如图3。

Sygate使用精解_4.jpg (35930 字节)

  图4

  对防火墙的设置如图4。

  有些常用软件在使用时,要稍加注意。如:CuteFTP、WS-FTP等,要工作在PASV Mode下,设置方式如图5所示。

Sygate使用精解 _5.jpg (22803 字节)
  图5

  四、其它功能

  Sygate还提供了以下辅助功能:

  按需拨号:当Sygate侦测到有到Internet的连接请求而拨号没有建立,Sygate会自动拨接上网。

  自动断线:sygate可以根据限定时间设置检查超时连接,在限定时间到来时,如果没有存取Internet信息,Sygate即自动断开同ISP的连接。

  随时调整Sygate对整个局域网的服务:从网关机上,通过软件设置,可以轻易实现启用/关闭Sygate的服务以实现或断开对局域网上客户的服务。

  Sygate软件还有防火墙功能:通过正确地设置,Sygate不允许任何外部用户存取你的网络。用户不必设置自己的Internet应用软件中的防火墙功能,它对用户是透明的。Sygate的防火墙功能大大节省了网络的安装管理。

  附录

  从http://www.sygate.com可以下载这一软件的试用版,软件版本有ver1.21版。未注册用户仅可以从Internet下载50M数据,当下载数据量大于50M以后,Sygate自动停止工作。当用户购买了License后即可正常工作。


  以下是下载速度很快的国内站点:

  http://www.taurus.com.cn/

  ftp://ftp.taurus.com.cn/pub/proxy/sg121.exe

    (苏启康)
-------------------------------------------------------------------------
    〖补充使用说明〗--Sygate详细配置:

    最近局域网流行使用Sygate来接入Internet,看了《Wingate下岗了……》一文后,觉得有必要对Sygate的详细配置进行解释。

  Sygate好像是真很简单,看上去它的设置的确如此,运行起来只能看到Status(状态),Configation(配置)和TroubleShooting(发现并解决故障)三个表单。但你要是想对它进行详细的配置的时候你会感到无从下手。

  经过本人对TroubleShooting中文本的观察得到了一种启示:作为管理员可以对Apprule.cfg文件进行修改以达到对Sygate进行设置的目的。Apprule.cfg这个文件应该就算是Sygate的应用程序的初始化文件。

  Apprule.cfg已经在文件里面支持了FTP、IRC、POP3等标准应用,并且居然还支持了StarCraft(星际争霸)、QuakeⅡ、Net2phone、Iphone等实用程序。

  看来我们就可以对此文件进行改写来达到了对Sygate的控制。它的标准配置中的应用规则为:

  :INIT

  Triggering Transaction

  :SUB

  Sub-trans-1

  Sub-trans-2

  ……

  :END

  其中在这里是应用程序名。Triggering Transaction就是应用程序的触发条件。这是整个文件的关键部分。它的语法如下:

  Direction ProtocolType DestinationPortLow DestinationPortHigh HostBIp HostBPort MaxIdleTime Options

  对它的详细描述如下:

  Filed Name(字段名称) Valid Value(值)

  ========= =======

  Direction: IN

  ProtcolType(协议类型): “TCP" or “UDP"

  DestinationPortHigh: 端口的最高和最低值

  DestinationPortLow: (注意DestinationPortHigh必须

   大于DestinationPortLow)

  HostBIp: 服务器的IP

  HostBPort: 服务器的端口

  MaxIdleTime: 最大空闲时间以ms(1/1000 秒)

   计算,0为其初始化值

  通过对Apprule.cfg标准配置中的应用规则的了解,我们也可以对其进行配置了。

  例子1:对FTP的配置如下:

  :INIT ″FTP activity mode″

  OUT TCP 21 21 0.0.0.0 86400000 MRF

  :SUB

  例子2:自己来设置Telnet服务:

  :INIT ″Our TELNET server″

  IN TCP 23 23 192.168.10.132 0 36000000 -

  :SUB

  :END

  注意其中的192.168.10.132为你的Telnet服务器私有地址,你要在客户端对此地址进行屏蔽。

http://www.xp163.com/共享:
 网站最新更新
 Sygate使用说明书相关

 

 书籍教程站内推荐信息
 书籍教程网站地图