導航:首頁 > IDC知識 > 限制上網伺服器

限制上網伺服器

發布時間:2021-01-16 21:15:30

1、如何限制區域網中某些電腦不能通過我的伺服器上網?

很簡單,下個P2P終結者限制別人的網速,別人自然不會上網了

2、伺服器如何限制(或禁止)區域網內其他機器的連接(不需要上網)。

你們沒有一個說對

3、如何突破上網限制

不少公司的防火牆作了較為嚴格的限制,以至於很多網路服務如QQ、MSN都無法運行,如果你還能夠打開網頁,那麼,使用Http通道軟體可以讓你突破限制,可以在現有的網路條件中使用任何網路服務。

使用Http通道軟體可以突破防火牆的限制,利用唯一Http訪問的許可權獲得其他Internet應用。那麼什麼是通道呢?這里所謂的通道,是指一種繞過防火牆埠屏蔽的通訊方式。防火牆兩端的數據包封裝在防火牆所允許通過的數據包類型或是埠上,然後穿過防火牆與對方通訊,當封裝的數據包到達目的地時,再將數據包還原,並將還原後的數據包轉交到相應的伺服器上。

Http-tunnel是一個專業提供Http通道服務的公司,通過他們的在線Tunnel Server,區域網內的用戶可以使用被防火牆所屏蔽的ICQ、E-mail、PC Anywhere、MSN、 QQ、Napster等軟體。

使用Http-tunnel的Tunnel Server必須使用Http-tunnel的客戶端程序Http-Tunnel Client,Http-Tunnel Client的免費版本允許40Kb/秒的數據轉發服務。

一、程序安裝和設置

1.運行下載的安裝程序,安裝過程比較簡單一路Next即可完成。

2.安裝完成後,會彈出"Configuration(配置)"窗口,設置本機的Internet連接,有三個選項:

a) Auto detected(自動檢測):你果你不知道你的機器連接,可以選擇這個。

b) No Proxy,only a firewall(直接上網,有防火牆):使用區域網和直接上網的用戶選這個。

c) Specify Proxy(指定代理伺服器):如果你使用代理伺服器上網,選這個,同時你還必須輸入代理伺服器的地址和埠,如果需要用戶名和密碼還需要一並輸入。

3.設置好連接,可以單擊"Test(測試)"按鈕,測試一下,如果看到"Test successful(測試成功)"的提示,就代表你設置的已經完成。

4.程序正常運行後,可以將它最小化,它會在任務欄的提示區內生成一個下圖標,單擊可還原。

二、設置QQ訪問

由於QQ對外訪問使用的埠是4000,所以網路管理員通常通過限制埠的使用來限制QQ的訪問,下面介紹一下如何設置QQ通過http-tunnel訪問Internet。

1.打開QQ,單擊"QQ菜單"按鈕,選擇"系統參數"。

2.在彈出的QQ參數設置窗口中,選擇"網路設置"。

3.勾上"使用代理伺服器"。

4.輸入代理伺服器地址:127.0.0.1,埠號:1080。

5.確定,關閉所有窗口,重新登錄即可使用QQ了。

三、設置MSN訪問

MSN的訪問設置可QQ差不多,不過http-tunnel支持MSN要比QQ好得多,設置步驟如下:

1.選擇"工具"菜單的"選項"。

2.選擇"連接"標簽。

3.勾上"我使用代理伺服器"。

4.類型選擇"SOCKS4",伺服器中輸入"127.0.0.1",埠號"1080"。

5.確定,關閉所有窗口,重新登錄即可使用MSN了。

四、設置Cuteftp的訪問

有時候網路管理員為控制網路帶寬的使用和保障信息安全,需要限制FTP服務,這給文件的上傳和下載帶來了不便。通過設置一樣可以確保Cuteftp實現Internet的訪問,設置步驟如下:

1.選擇"編輯"菜單,選擇"設置",彈出設置窗口。

2.展開"連接",選擇"SOCKS",選擇"SOCKs4",主機:127.0.0.1 埠:1080。(tu5.bmp)

3.選擇"防火牆",勾上"啟用防火牆訪問"和"PASV模式"

4.確定,關閉所有窗口,即可選擇站點登錄下載文件。

五、設置Windows XP的遠程桌面連接使用Http-Tunnel

由於遠程桌面連接並沒有提供代理伺服器設置的界面,所以無法像QQ、MSN和Cuteftp一樣直接設置,這時候我們可以使用SocksCap協助我們完成,具體步驟是:

1.安裝SocksCap。

2.運行SocksCap,選擇"文件"菜單中的"設置",彈出"SocksCap 設置"對話框。

3.在"伺服器/SOCKS 伺服器"並填上127.0.0.1,"Port(埠)"填1080。

4.在"Protocol"里選擇"SOCKS 版本 4",在"域名解析"里選擇"Resolve all names remote(遠程解析)"。

5.單擊"新建"按鈕,在"標識項名稱"中輸入mstsc。

6.單擊"瀏覽"按鈕,找到MStsc.exe文件所在的位置即可。

7.單擊"確定"按鈕即可。

使用時,雙擊SocksCap列表中的mstsc圖標,即可啟動mstsc,mstsc訪問網路都將通過代理跳板進行。需注意的是,一定要從SocksCap中啟動mstsc,否則將不會使用代理跳板。其實很多不能設置的防火牆的Internet應用程序,都可以通過這種方式,實現Http通道的功能。

4、域控制中如何限制用戶上網許可權

其實有來比較多的方法 比如設置路由器的自訪問外網許可權,啟用防火牆並設定相應的訪問規則等,下面我們以簡單的路由(家庭路由TP-Link)設置為例(以下的思路是綁定用戶的MAC地址或IP地址,使其可上網或不可上網):

1、登錄路由的web管理界面,一般登錄地址為192.168.1.1,登錄名默認為admin,密碼自定(在路由器的底部可能會有標明登錄地址、登錄名、密碼等信息)

2、剛進入後可能會彈出向導設置對話框,跳過向導

3、進入基本界面後,選擇「高級設置」->"上網控制"->"行為控制"

4、打開行為管理->選擇過濾的規則->添加所要限制用戶電腦或移動設備的MAC地址

5、點擊添加後,輸入上網行為控制的名稱,再點擊受控主機的配置,

6、訪問目標的配置中,我們可以讓所要限制的用戶不能訪問全部的網址,也可以讓其訪問指定的頁面,並且在日程計劃中可以規定他們在什麼時間可以訪問外網或訪問哪些網站等設置


註:其它的路由設置基本上也是差不多,只是要找到相應的過濾規則即可.

5、伺服器限制上網許可權如何解決,可以有軟體幫助嗎?

能,在你的電腦安裝一個P2P終結者,可以限制同個區域網內的其他電腦的網速,甚至讓他們上不了網

6、伺服器限制網

一般來說,無限網卡接收到的是受限制或未連接,你若能根據我所提供的信息,再將你的筆記本電腦檢查一遍,修正部分問題,我想你的電腦工作就完全沒有問題。因為我就一直使用的是無線上網,包括現在給你解決疑問。

1. 問題出在你的木噢認網關上,也就是說你的電腦設置和裝備完全沒問題,但你只能登錄(或接收)到你所在區域使用的無線(不是指區域網,這就同有線連接是同理,必須通過伺服器,再同互聯網連接上才算成功),未完成繼續連接互聯網的任務,這就需要看你是什麼情況,若是有安全機制的無線網路就需要你到Internet屬性中的連接中,從「撥號和虛擬專用網路設置」中建立一個摸認網關,當然你需要知道用戶名和密碼,創建一個快捷方式與桌面。還有就是這是一個公共資源的網路,為未有安全機制的網路,但你還是需要知道Internet屬性中的連接「區域網(LAN)設置」的無線網路地址(類似於網頁和郵箱的地址,在其代理伺服器選項中),這些你做到了,有可能你就可以在無線網路上無限沖浪了。

2. 你的DNS解析不了你的IP地址,這需要你檢查你的緩存文件和防護牆設置,是它們影響你登上無線網路的,緩存文件如果過於大量,就會使得你的上網成為問題,一般來說每次使用,電腦都會刪除你的緩存文件,但不是全部,這樣會越積越多,所以你手動刪除你的緩存文件,確保網路登錄不受影響,還有就是防火牆,試著先進行關閉,等可以上網時是再開啟。

3. 檢查無線驅動程序是否匹配,或重新安裝你的驅動程序。

希望你按照如上所述更改後,上網順利無憂。

7、怎麼突破伺服器限制上網?

可能現在對區域網上網用戶限制比較多,比如不能上一些網站,不能玩某些游戲,不能上MSN,埠限制等等,一般就是通過代理伺服器上的軟體進行限制,如現在談的最多的ISA Server 2004,或者是通過硬體防火牆進行過濾。下面談談如何突破限制,需要分限制情況進行說明:
一、單純的限制某些網站

不能訪問,網路游戲(比如聯眾)不能玩,這類限制一般是限制了欲訪問的IP地址。
對於這類限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的。現在網上找HTTP代理還是很容易的,一抓一大把。在IE里加了HTTP代理就可以輕松訪問目的網站了。

二、限制了某些協議

如不能FTP了等情況,還有就是限制了一些網路游戲的伺服器端IP地址,而這些游戲又不支持普通HTTP代理。

這種情況可以用SOCKS代理,配合Sockscap32軟體,把軟體加到SOCKSCAP32里,通過SOCKS代理訪問。一般的程序都可以突破限制。對於有些游戲,可以考慮Permeo Security Driver 這個軟體。如果連SOCKS也限制了,那可以用socks2http了,不會連HTTP也限制了吧。

三、基於包過濾的限制

或者禁止了一些關鍵字。這類限制就比較強了,一般是通過代理伺服器或者硬體防火牆做的過濾。比如:通過ISA Server 2004禁止MSN ,做了包過濾。這類限制比較難突破,普通的代理是無法突破限制的。

這類限制因為做了包過濾,能過濾出關鍵字來,所以要使用加密代理,也就是說中間走的HTTP或者SOCKS代理的數據流經過加密,比如跳板,SSSO, FLAT等,只要代理加密了就可以突破了, 用這些軟體再配合Sockscap32,MSN就可以上了。 這類限制就不起作用了。

四、基於埠的限制

限制了某些埠,最極端的情況是限制的只有80埠可以訪問,也就只能看看網頁,連OUTLOOK收信,FTP都限制了。當然對於限制幾個特殊埠,突破原理一樣。

這種限制可以通過以下辦法突破,1、找普通HTTP80埠的代理,12.34.56.78:80,象這樣的,配合socks2http,把HTTP代理裝換成SOCKS代理,然後再配合SocksCap32,就很容易突破了。這類突破辦法中間走的代理未 加密。通通通軟體也有這個功能。2、用類似FLAT軟體,配合SocksCap32,不過所做的FLAT代理最好也是80埠,當然不是80埠也沒關系,因為FLAT還支持再通過普通的HTTP代理訪問,不是80埠,就需要再加一個80埠的HTTP 代理。這類突破辦法中間走的代理加密,網管不知道中間所走的數據是什麼。代理跳板也可以做到,不過代理仍然要80埠的。對於單純是80埠限制,還可以用一些埠轉換的技術突破限制。可以參考我下邊的帖子。

五、以上一些限制綜合的

比如有限制IP的,也有限制關鍵字,比如封MSN, 還有限制埠的情況。一般用第四種情況的第二個辦法就可以完全突破限制。只要還允許上網,呵呵,所有的限制都可以突破。
六、還有一種情況就是你根本就不能上網
沒給你上網的許可權或者IP,或者做IP與MAC地址綁定了。兩個辦法:

1、你在公司應該有好朋友吧,鐵哥們,鐵姐們都行,找一個能上網的機器,借一條通道,裝一個小軟體就可以解決問題了,FLAT應該可以,有密鑰,別人也上不了,而且可以自己定義埠。。其他能夠支持這種方式代 理的軟體也可以。我進行了一下測試,情況如下:區域網環境,有一台代理上網的伺服器,限定了一部分IP, 給予上網許可權,而另一部分IP不能上網,在硬體防火牆或者是代理伺服器上做的限制。我想即使做MAC地址與IP綁定也沒有用了,照樣可以突破這個限制。

在區域網內設置一台能上網的機器,然後把我機器的IP設置為不能上網的,然後給那台能上網的機器裝FLAT伺服器端程序,只有500多K, 本機通過FLAT客戶端,用SOCKSCAP32加一些軟體,如IE,測試上網通過,速度很快,而且傳輸數據還是加密的,非常棒。

第一步:在我的機器上(192.168.1.226)啟動HTTPTunnel客戶端。啟動MS-DOS的命令行方式,然後執行htc -F 8888 192.168.1.231:80命令,其中htc是客戶端程序,-f參數表示將來自192.168.1.231:80的數據全部轉發到本機的8888埠,這個埠可以隨便選,只要本機沒有佔用就可以。

然後我們用Netstat看一下本機現在開放的埠,發現8888埠已在偵聽。

第二步:在對方機器上啟動HTTPTunnel的伺服器端,並執行命令
「hts -f localhost:21 80」,這個命令的意思是說把本機21埠發出去的數據全部通過80埠中轉一下,並且開放80埠作為偵聽埠,再用Neststat看一下他的機器,就會發現80埠現在也在偵聽狀態。

第三步:在我的機器上用FTP連接本機的8888埠,現在已經連上對方的機器了,快點去下載吧!

可是,人家看到的怎麼是127.0.0.1而不是192.168.1.231的地址?因為我現在是連接本機的8888埠,防火牆肯定不會有反應,因為我沒往外發包,當然區域網的防火牆不知道了。現在連接上本機的8888埠以後,FTP的數據包不管是控 制信息還是數據信息,都被htc偽裝成HTTP數據包然後發過去,在防火牆看來,這都是正常數據,相當於欺騙了防火牆。

需要說明的是,這一招的使用需要其他機器的配合,就是說要在他的機器上啟動一個hts,把他所提供的服務,如FTP等重定向到防火牆所允許的80埠上,這樣才可以成功繞過防火牆!肯定有人會問,如果對方的機器上本身就有WWW服務,也就是說他的80埠 在偵聽,這么做會不會沖突?HTTPTunnel的優點就在於,即使他的機器以前80埠開著,現在這么用也不會出現什麼問題,正常的Web訪問仍然走老路子,重定向的隧道服務也暢通無阻!

8、如何在伺服器限制分配每台電腦上網流量

流量分配太苛刻了吧?你也是電信啊?限制帶寬(速度)倒說得過去,在路由器中就可以設置了。

9、區域網里如何限制更改DNS,從而控制上網

限制的方法主來要是:

在網路設自置裡面將DNS伺服器設置成 127.0.0.1,

網路鏈接狀態-> TCP/IPv4 -> 屬性 -> 首選DNS伺服器 -> 127.0.0.1

這時候,打開瀏覽器通過域名訪問任何網頁都是不行的(但是通過IP可以,但這樣至少可以屏蔽掉95%的用戶,因為 大多數用戶只記得域名,不可能記得伺服器IP)。


10、IP被伺服器限制無法上網

的IP是固定的吧,那可能是管理員將你的IP與你電腦的MAC地址綁定了,而且伺服器還限制回了每個IP的流量,要答不然這么多台電腦一起上就只用一根2M的線是根本不能上網的,可能是你的IP流量被限制的有點低了。

如果有ARP攻擊的話,去下載antiarp,把攔截數設置高點,就可以了。

與限制上網伺服器相關的知識