网络通信 频道

保障网络安全 使用SYGATE管理网络

    【IT168 专稿】目前很多用户通常都是使用代理服务器软件SYGATE来共享上网,今天我们就为大家介绍如何在SYGATE软件下有效的管理内部网络上网。

    当打开SYGATE软件后后,将看到SYGATE Manager提供了数个配置和控制网络的选项,出现的图标包括:

    •  开始/终止----开始和取消SYGATE因特网连接共享功能; 

    •  拨号/挂断----开始和断开拨号网络连接;

    •  资源----在网络计算机之间提供打印机和文档共享的功能;

    •  在线帮助----为用户提供完整清楚的说明和发现错误的建议;

    •  高级功能----使用户可以配置自已的SYGATE网络,控制网络安全,管理因特网内容。按选Advanced并开始运用这些动态特性配置网络环境。

    管理网站访问

    SYGATE Permissions Editor可用来控制对特定站点的访问。可以通过SYGATE防止用户(如儿童)访问不合适的站点,也可限定用户只访问允许的站点。许可编辑器提供两类列表:
黑名单,防止用户访问特定的IP地址;白名单,限制用户只能访问特定的IP地址。

    管理黑名单

    只要通过SYGATE来管理共享上网,SYGATE黑名单就可以禁止网络用户访问特定的站点。
注:确认已使黑名单检验框生效。

    •  向黑名单中添加网站的IP地址:在Permissions Editor界面中选择Black List项;

    •  单击“Add”按钮,出现添加记录窗口;

    •  从下拉列表中选择协议类型(TCP 或 UDP);

    •  空白表示入口可应用于所有的内部IP地址,若输入内部工作站的IP地址则表示其被禁止访问因特网;

    •  选择内部IP地址的端口号;

    •  输入外部IP地址;

    •  选择外部IP地址的端口号;

    •  选择下面选项之一:包含以下时段、排除以下时段;

    •  选择开始时间设置,包括月、星期和小时。默认设置为每月和每天;

    •  选择持续时间设置,来指定所需黑名单入口生效的时间段(日、小时、分钟),之后单击“OK”。

    管理白名单

    只要通过SYGATE来管理共享上网,SYGATE白名单就可以限制网络用户只能访问特定的站点。注:确认已使白名单检验框生效。(与管理黑名单步骤类似,这里就不多说了)

    建立访问规则

    SYGATE的特性和功能建立在网络地址转译的基础上(NAT)。这种技术的优势包括丰富的因特网共享和个人防火墙保护。另外,SYGATE可满足用户个性化的需求以支持新的因特网应用。访问规则要求为SYGATE server指定一套参数,以决定特殊端口应用。访问规则的特性给用户配置新应用的机会,这远高于当今市场上其它产品的能力。专门设计的用户界面允许用户生成这些规则。

0
相关文章