界面左侧为管理区,分为“代理服务”和“分级管理”两部分。其中“代理服务”部分可以显示各种代理协议的运行状况以及实现对各种协议进行操作的功能。在“分级管理”部分,管理员可以根据内部 IP 地址对局域网内部的用户定义级别,并对不同的级别“设置属性”。对每个级别用户的管理,都包括“信息过滤”、“人工过滤”、“协议禁止”和“时间限制”四种主要功能,管理员可以通过“分级管理”实现对不同级别的用户进行互联网访问管理和信息过滤。
《绿网校园信息过滤系统》软件具有代理服务器功能,管理区主要显示代理协议的名称、端口以及协议运行情况。鼠标左键双击某个协议可以直接查看协议名称、绑定的 IP 及端口等属性,鼠标右键单击某个协议可以对该协议进行运行、停止和查看属性等操作,当希望停止某个协议的运行或恢复某个被停止运行的协议时,可以用这种方法进行操作。当协议运行时,协议名称前面分别显示不同的图标,当协议被禁止时,协议名称前面显示相同 的“停止”图标。
管理员首先根据用户的具体特点和要求,自行“添加新组”,即设定不同的级别,然后在各级别(组)内自行“添加成员”,即添加用户的内部 IP 地址。已经添加的级别(组)和成员均可以在选定后,通过“删除”按钮删除。对局域网内的每个用户必须指定某一个级别,即将这个用户的内部 IP 地址添加到某个级别(组)中,否则这个用户将不能访问互联网。
互联网用户一般都是通过搜索引擎查找资料的,不良信息的获得也主要是通过搜索引擎查找。过滤关键字的功能就是,①防止用户端通过中、英文敏感关键字获得不良信息网址。②直接过滤包含这些关键字的域名,例如:将 sex (性)作为关键字添加到“自定义过滤关键字”列表中,用户端使用任何搜索引擎,包括搜狐、雅虎等著名搜索引擎,都不会获得与 sex 有关的信息。同时,当访问类似于 www.xxSEXxx.com 等包含关键字的网址时,系统也会自动禁止访问。
IP 地址:《绿网校园信息过滤系统》的工作原理要求服务器使用一个特殊的 IP 地址,这个 IP 地址不能与 Internet 上已有的 IP 地址冲突。我们建议在设置服务器的 TCP/IP 时将 IP 地址设置为 192.168.0.1 (这个地址是 IANA 的保留地址,因此 Internet 上不会有人使用,也可以设置为其他的 IP 地址,我们以 192.168.0.1 这个地址为例),将“子网掩码”设置为 255.255.255.0 。
其他设置根据局域网的具体需求设定。
将服务器的“ Internet 连接共享”方式关闭。
重新启动电脑,使新的设置生效。
这种设置对运行 Windows2000 和 Windows NT 的机器也同样有效。
以后服务器每次启动后,会自动运行《绿网校园信息过滤系统》,自动获得并绑定服务器内部网卡的 IP ,自动设置各种协议的端口。服务器端的软件设置一般不需用户干预,只在调整限制时间、协议禁止和人工过滤等功能时需要管理员进行相应设置。
( 1 )对于双网卡的服务器:在《绿网校园信息过滤系统》“代理服务”页面选择 SOCKS 协议,右键选择“停止”,接下来右键选择“属性”,在弹出的窗口中,输入外部网卡的 IP 地址。内网 IP 仍然使用 192.168.0.1 ,端口选择 1080 。
( 2 )对于单网卡的服务器:在《绿网校园信息过滤系统》“代理服务”页面选择 SOCKS 协议,右键选择“停止”,接下来右键选择“属性”,在弹出的窗口中,外网与内网 IP 输入相同的外部网卡的 IP 地址,端口选择 1080 ,然后运行该协议即可。
4 、 TCP Mapping 协议。
TCP Mapping 协议主要用于实现 SMTP 协议的功能,使局域网内部终端用户使用 Outlook 、 Foxmail 等软件发送电子邮件。该协议需要映射一个 SMTP 服务器,这个映射服务器可以是互联网上任何一个 SMTP 服务器,例如搜狐的 SMTP 服务器 POP3.Sohu.com 。绑定 IP 为内部 IP 地址: 192.168.0.1 。端口为本服务器上任意打开的端口,映射端口为映射服务器的 SMTP 端口,一般为 25 。
5 、录入客户端内部 IP 地址。
参见“主界面描述”中的分级管理。
(二)用户端协议设置
用户端是指要求通过代理上网的计算机,需要与服务器之间有局域网相连。用户端可以是 Windows 98/Me 或 Windows 2000/NT 等操作系统。
1 、用户端 TCP/IP 协议。
IP 地址:用户端必须指定 IP 地址,否则将不能访问互联网。将第一台用户端计算机的 IP 地址指定为 192.168.0.2 ,第二台用户端计算机的 IP 地址指定为 192.168.0.3 ,依次类推,子网掩码均设为 255.255.255.0 。这样便于分级管理、即时监控和分 IP 查看访问记录。
网关设定:在 TCP/IP 属性中将网关设置为 192.168.0.1 。
2 、 HTTP 协议。
以 IE 浏览器为例,在“ Internet 属性”窗口中“连接”页面的“连接”栏内,选择“通过局域网连接到 Internet ( C )”,在“代理服务器”栏内选择“通过代理服务器访问 Internet ( I )”,然后在地址栏内输入 192.168.0.1 ,在端口栏内输入“ 8080 ”。