如何在公司内部网络中使用破网工具

EMail 转发 打印
【明慧网2005年6月21日】在局域网里,包括公司的局域网,上互联网时,如果IE需要设置代理,则启用那三个破网软件也都需要设置同样的代理。

在公司的局域网,不要管局域网多复杂。其实所谓复杂,大多只不过是局域网上对内部资源的共享与资源分配造成的,只不过是运行了诸多办公软件、数据库管理造成的。只要局域网遵循TCP/IP协议族,只要能上互联网,就都能够使用破网三剑客。破网三剑客都是全程加密和变化的,网管要查可不容易。当然,在公司,一般浏览浏览禁网就算了,不适宜登录禁网论坛。要登录禁网论坛,要更安全,起码电脑要完全归自己管。家里的电脑才合适。

假设公司内必须通过公司的http代理服务器才能上互联网(也就是平时,必须在浏览器内有公司http代理服务器地址才能上网),那么在公司内部使用三个破网软件上禁网,如何把破网软件设置为通过公司http代理服务器,这就是本文讨论所围绕的问题。 三个破网软件设置了通过公司代理服务器,是否仅仅指寻找节点时通过公司代理服务器,还是包括连接节点也都通过公司代理服务器呢?我认为是包括连接节点也都通过公司代理服务器的,而不仅仅是寻找节点的时候(否则,在公司上禁网的方法就只能是https://节点IP,或者 https://www.动态域名了。)

在公司内部网中使用三个破网工具上禁网,数据流的走向示意是:自己---->破网工具---->公司http代理服务器---->(破网工具)连接国外的加密代理节点,上禁网。

可见,如果数据流是 “自己---->公司的服务器”,则不能突破封锁,要注意避免发生这样的情况。

三个软件分别独立使用时,每个软件的使用方法如下。

一、对于自由门freegate,分开讲:

(1)让freegate通过公司代理服务器,当节点找到、主页出来后,直接看各种链接,这也属于我说的一般浏览浏览禁网,这种情况下,浏览器所访问的禁网,地址要保证是以 http://127.0.0.1/ 特殊方式开头,这样数据流才是经过了freegate。不可直接在地址栏中输入类似 https://www.abc.com/ 这样普通方式的禁网,否则数据流是不经过freegate的,而是通过浏览器中的公司代理服务器去访问禁网,有危险!

(2)如果,当节点找到后,选择了某个节点来“设置自由门代理”,要检查IE 是否取消了公司代理服务器地址、IE内的代理是否自动被改成127.0.0.1:8567,如果是,那么IE的地址栏可否访问类似https://www.abc.com 这样普通地址方式的禁网呢?我认为是可以的。因为这时数据流也是走freegate。但如果不是,如果没有改,就不能连禁网!

(3)如果,当节点找到后,不选择某个节点来“设置自由门代理”,而是选择某个接点来“设置密道”,可否上网呢?我认为,这时打不开任何普通方式的网页。即使 IE内的代理自动被改成127.0.0.1:8081,可这却是走了密道,而密道并不知道公司代理服务器,因为我们自始至终并没有指定密道要通过公司代理服务器出去。

二、对无界而言,当这软件在启动时选择使用IE内设置的公司http代理(或手动填上公司http代理,如图“无界通过公司http代理”),则情况和(2)有点类似:如果IE内的代理自动改成了这软件的 127.0.0.1:9666,就可直接点击它主页上的普通方式的禁网。因为,这时数据流是走无界,然后无界软件通过公司代理服务器,连接了禁网。但如果IE内的代理没有改,仍然是公司代理,就不能连禁网!

三、对花园而言,当这软件设置了通过公司http代理服务器(设置方法,可在任务栏花园绿色图标上点“右键”菜单----“选项”中填写),此时情况略有不同。由于花园的特点是,不管IE 内有没有代理,IE地址栏的地址一律强制由花园软件接管,那么我认为,即使IE内的代理没有任何变化,数据流也都是走花园软件的,也都可以直接在IE地址栏上输入普通方式的禁网。不知道是否如此。

总之,浏览器内究竟设置了什么代理、有什么代理,要经常查看,特别是在每一种方式变更的前后。而且,在公司,由于公司的桌面电脑不是自己家里的,不是那么容易想怎样弄就怎样弄,因此要防止桌面电脑泄露了上禁网的信息,一般浏览浏览禁网就算了,登陆禁网论坛就更要小心(但不推荐上论坛)......

另外,在测试时,可以试被封锁的国外的著名新闻网站,诸如CNN.com等。如果直接不能上而通过破网工具可以上,说明设置有效,这时再上大法网站。

以上是个人理解,有不对之处请立即指正或补充。

(c)2024 明慧网版权所有。