|
SyGate
3.1使用说明之三(管理)
运行Sygate3.1
如果在配置对话框中选择自动启动Sygate服务器,开机时Sygate将会启动。手动启动Sygate3.1:
开始->程序->SyGate->Sygate Manager

如图所示,红方块表明Sygate已经启动。
配置Sygate Manager
你可以通过对Sygate
Manager的配置管理因特网接入设置,拨号请求,登录,增强保密性和其他设置。

Sygate Manager配置方法
在工具条上点击配置工具,出现配置窗口(如上所示)。按需要改变配置设置。
连接方式:选择你接入因特网的方式(拨号网络,线缆调制解调器,ADSL或AOL)
拨号上网:
拨号上网
选择接入因特网的拨号入口。用拨号网络配置定义拨号入口(开始>程序>附件>拨号网络)。 手动输入用户名和密码 选中这个选项后,每次你的系统拨号接入ISP时都要输入你的用户名和密码。
启用自动拨号
如果你希望在局域网有上网要求时,Sygate服务器自动拨号的话,请选择该选项。为使自动拨号启动,必须将把密码存在拨号网络设置(开始>程序>附件>拨号网络)的拨号入口中。确保正确输入密码并选中保存密码框。
自动挂线 输入你允许的Sygate自动挂断前没有因特网流量的闲置时间。
Cable Modem/DSL:
选择接入因特网的网络适配器
选择接入因特网的网络适配器。Sygate用两个接口卡(NIC)来保证安全。一个NIC连上线缆或xDSL调制解调器,另一个NIC联入内部网络。这样做的结果是客户端与服务器之间的内部流量不会被暴露在因特网上,任何客户终端与因特网之间没有直接连接。
手动选择局域网的网络适配器
如果工作站有两个网络适配器,当选择因特网适配器时将自动选择该选项。如果工作站有三个或三个以上的网络适配器,选择接入本地网络的网络适配器。
自动监测Sygate的新版本
选择这个设置后,Sygate在出品新版本时会通知你。选择该选项后,只要服务启动并且因特网已连接,Sygate会通过Sygate网页检测新版本。
自动启动Sygate服务
选择这个设置后,服务器启动时,Sygate将自动启动和运行(无需将Sygate
Manager加入启始菜单)。如果你想选择手动启动Sygate服务,通过选择启动>程序>Sybergen>Sygate
Manager就可以清除这项设置(Sygate服务不运行时,其他网络用户无法分享调制解调器)。
启用Sygate内嵌的DHCP服务器
选择该选项启用Sygate的动态主机配置协议(DHCP)服务器,这个服务器在主机加入网络时能为主机自动分配一个临时的IP地址。如果你想用主机的Windows
DHCP服务器,清除该选项。
启用访问登录
选择该选项启用Sygate客户访问登录,这项功能将跟踪来自网络中的客户端的所有的因特网访问和DNS请求。登录文件存在服务器人Sygate目录下。查看log文件时,可用文本编辑器打开,如微软记事本或写字板(启动>程序>附件)。
启用增强安全性功能
选择该选项启用Sygate的增强安全性功能,形成的封闭型的防火墙能够防止系统外的用户访问网络内部的计算机。当这项功能启用之后,Sygate将封锁所有来自端口1到1000和端口5000到65536的因特网流量。请注意,这项设置启用之后,通过Sygate服务器管理而共享连接的服务器以及任何WEB服务器都将不能被访问。
如果想要配置高级设置,点击Advanced。

按需要改变配置设置。
DHCP
这些设置控制Sygate的内嵌式DHCP服务器。要改变这些设置,必须选中配置对话框中的启用内嵌式DHCP服务器选项。
IP地址的范围
如果你需要限制Sygate内嵌式服务器分配给Sygate客户端的IP地址范围,请指定启始和结束的IP地址以及网关。这样做可以防止与本地网络的其他IP地址冲突。
DNS服务器搜索顺序
如果为了防止万一你的主DNS服务器失效,想要指定一个备用的DNS服务器,请在你的ISP的指导下设定查询顺序。点击添加,键入DNS服务器的IP地址,再点击OK。新的入口将按滚动的顺序出现在列表中。
超时(Timeout)如果你希望改变某项特别的程序之超时时间默认值,请指定默认的闲置时间(按分钟)。例如,如果你指定10分钟而你正在运行一个平时闲置时间超过5分钟就会被切断的游戏程序
,其超时时间将会被延长至10分钟。
结束时,点击OK保存结果。你的配置设置将立即生效。
启动和中止Sygate服务
Sygate服务可以随时启动和停止。服务中断之后其他用户将无法再共享因特网连接。
在Sygate
Manager上启动Sygate服务:在工具条上单击开始服务按钮,随后开始服务按钮(绿色箭头)变成非活动状态,中止服务按钮(红色方框)变成活动状态,表明服务已经开始。
在Sygate
Manager上中止Sygate服务:在工具条上单击中止服务按钮,随后中止服务按钮(红色方框)变成非活动状态,开始服务按钮(绿色箭头)变成活动状态,表明服务已经中止。
手动配置TCP/IP参数 网络中的每台计算机都必须安装TCP/IP协议。Windows
95/98/NT/2000和Macintosh OS(7.5.5或更高版本)都包含TCP/IP协议。虽然Windows
95没有把TCP/IP作为默认安装,你可以从Windows 95 CD上安装TCP/IP。
在客户端计算机上,Sygate除了Windows还可以与其他操作系统兼容,比如Macintosh和UNIX。在服务器计算机上,Sygate服务器必须在Windows
95/98/NT/2000运行。在Windows环境中,TCP/IP与IPX和NETBEUI协议兼容。
在典型安装过程中Sygate按照下例自动为网络分配TCP/IP参数。
|
服务器计算机: |
|
IP地址 |
192.168.0.1
|
|
子网掩码 |
255.255.255.0
|
|
DNS: |
不变 |
|
网关IP地址 |
无 |
|
客户端计算机1
|
|
IP地址 |
192.168.0.2
|
|
子网掩码 |
255.255.255.0
|
|
DNS: |
192.168.0.1
|
|
网关IP地址 |
192.168.0.1
|
|
客户端计算机2
|
|
IP地址 |
192.168.0.3
|
|
子网掩码 |
255.255.255.0
|
|
DNS: |
192.168.0.1
|
|
网关IP地址 |
192.168.0.1
|
|
客户端计算机3
|
|
IP地址 |
192.168.0.4
|
|
子网掩码 |
255.255.255.0
|
|
DNS: |
192.168.0.1
|
|
网关IP地址 |
192.168.0.1
|
请注意客户端计算机的IP地址模式--每一个后面的客户端计算机的末位数比前一个大一位,并且所有客户端计算机的DNS值和网关IP地址都与服务器计算机的IP地址相同。
如果Sygate安装过程中未能按照上述规定设置TCP/IP参数,可以使用手动设定。
手动设定TCP/IP参数: 1.
从状态条上选择开始>设定>控制面板。 2. 双击网络图标。 3.
在网络窗口中选择内部网卡的TCP/IP协议,再选择属性。在Windows NT中,先选协议选项卡,选中TCP/IP,然后再选择属性。 4.
键入正确的你正在使用的工作站的IP地址,子网掩码,网关IP地址。单击OK。 5. 对每个需要手动设定参数的工作站重复以上步骤。
共享因特网连接
要从客户端计算机连接因特网,先开启因特网应用程序,如浏览器。这项操作将使得服务端计算机向ISP拨号来建立因特网连接。这就是自动拨号功能。
启用自动拨号: 1. 在工具条上单击配置工具。 2. 选择启用自动拨号。
中止自动拨号: 1. 在工具条上单击配置工具。 2. 选择中止自动拨号。
从服务器计算机上连接因特网可使用标准的方法,比如开启浏览器或使用你的ISP拨号程序。
为了共享因特网连接,服务器和客户端计算机必须用以太网连接在一个本地网络上,并且运行TCP/IP协议相互交流。唯一与因特网连接的计算机作为服务器。因特网连接可以是模拟,线缆,ISDN
ADSL或DitecPC。作为服务器的计算机必须有因特网访问帐号。
虽然客户端计算机也可以有因特网连接,只有Sygate服务器上有因特网接人才能保证网络上的所有工作站共享因特网连接。
网络外部的计算机通过拨号进入你的网络也可以共享你的因特网连接。被外部计算机访问的计算机使连接指向服务器的IP地址。
因特网网站访问管理
Sygate的BWlist
Editor可以用来控制对特定网站的访问。你可以使用Sygate来防止用户(如儿童)访问不受欢迎的网站,也可以限制用户只访问授权的网站。
使用BWlist Editor管理两类名单:
·黑名单是指禁止用户访问的IP地址。 ·白名单是指用户只能访问的IP地址。
确定网站的IP地址
BWlist用IP地址(如209.24.94.62)而非域名(如www.sygate.com)来控制网站访问。
如果你不知道某个网站的IP地址… 选择命令条,键入如下命令,按回车。 Ping 当域名是完全合法的域名时(如www.sygate.com),你就可以看到类似的回答(在ping www.sugate.com之后):
Pinging www.sygate.com [209.24.94.62] with 32 bytes of data: Reply
from 209.24.94.62: bytes=32 time=141ms TTL=252 Reply from
209.24.94.62: bytes=32 time=130ms TTL=252 Reply from 209.24.94.62:
bytes=32 time=121ms TTL=252 Reply from 209.24.94.62: bytes=32
time=120ms TTL=252
IP地址(209.24.94.62)出现在域名的下面。这就是你需要指定的外部IP地址。
启动BWlist Editor
在工具条上单击BWlist
Editor按钮,出现密码窗口。键入有效的密码(默认设置没有密码),单击OK,出现BWlist Editor窗口。

管理黑名单
只要你的网络用户是通过Sygate服务器接入因特网,黑名单就能禁止他们访问特定的网站。
注意:确定你选择了启用黑名单检查框。
在黑名单中添加网站的IP地址:在BWlist
Editor中选择黑名单选项卡。

-
单击添加按钮,出现添加记录窗口。
-
在下拉列表中选择协议类型(TCP/IP或UDP)。
-
空白表示入口对所有的内部IP地址开放。若键入内部工作站的IP地址则表示你禁止其访问因特网网站。
-
选择内部IP地址的端口号。
-
键入外部IP地址。
-
选择外部IP地址的端口号。
-
选择下面的一项: ·Include below
period(包含以下时段) ·Exclude below period(排除以下时段)
-
选择开始时间设置,包含:月、日和小时。默认值是"每月"和"每天"被选
-
选择"持续时间设定",来指定黑名单的持续有效时间。单击"OK"
修改黑名单的入口
1、 单击位于"Internal
IP"下方的条目,选择你想要修改的记录。

2、 单击"Modify"按钮,随后出现修改记录窗口。
3、 修改想要修改的项目。
删除黑名单的入口
1、 单击位于"Internal IP"下方的条目,选择你想要删除的记录。 2、
单击删除按钮,SyGate Manager提示你确认删除,单击"Yes"。
管理白名单
白名单可以设限使得你的网络用户只能通过SyGate服务器访问某些特定的网站。具体设置与黑名单类似,请参照以上步骤。
共享驱动器及打印机
SyGate允许你共享的驱动器有:硬盘、软盘以及CD-ROM驱动器,同时你还可以将连接于本机的打印机给局域网上的成员共享。
共享资源
1、在工具栏中,单击"Share Drivers/Printers"工具,"Share
Drivers/Printers"对话框出现:

2、资源(Private Resource)表中,选择你想要共享的资源。 3、
单击共享(Share)按钮,已经被选中的项目就移到共享资源表(Shared Resource list)中。 4、
单击"OK",其他用户便可以分享这些资源了。
取消共享
1、在工具栏中,单击"Share Drivers/Printers"工具,"Share
Drivers/Printers"对话框出现。 2、资源(Private Resource)表中,选择你不再想要共享的资源。
3、单击移走(Remove)按钮,已经被选中的项目就移到资源表(Private Resource list)中。
4、单击"OK",其他用户便不能分享这些资源了。
运行SyGate诊断程序(SyGate
Diagnostics)
当你在运用SyGate遇到问题时,可以运行SyGate诊断程序:
·在SyGate Manager中,在工具条上单击"SyGate Diagnostics Tool"(SyGate诊断工具)
·开始à程序àSyGateà SyGate Diagnostics 与此同时,SyGate
Diagnostics开始测试你的系统配置,这些工作包含: ·系统设置 ·网卡 ·TCP/IP协议及设置
请按下面任意一条执行:
注意:如果这几项中的任何一项无法通过测试,安装程序出现一个信息框,描述可能存在的问题,并提出解决方案。单击"OK",单击"退出"退出系统。你应首先纠正这些错误,然后再次运行SyGate诊断程序(SyGate
Diagnostics)。参考"故障诊断"有关详细信息。
系统出现SyGate
Diagnostics窗口,并提示你在继续执行前,连接到因特网。

如果你还没有连接到因特网,请先连接到因特网,然后再回到这个窗口继续操作。单击"Continue",SyGate Diagnostics检查ISP连接(因特网连接)。如果你的配置正确,系统将显示测试成功。单击"Finish"(完成)。
资料来源:aiweb爱网 |