一、代理服务器 CCProxy 简介
代理服务器CCProxy于1999年6月问世,几年内经过多次升级、优化、完善,功能已经十分强大,操作也相当简单,得到了广大用户的特别亲睐。是目前国内最流行的代理服务器软件,也是下载量最大的代理服务器软件。
代理服务器CCProxy可以应用于局域网内共享ADSL、宽带、专线、ISDN、普通拨号Modem、Cable Modem、双网卡、卫星、蓝牙、内部电话拨号和二级代理等任何网络接入方式共享上网。目前能做到,只要局域网内有一台机器能够上网,其他机器就可以通过这台机器上安装的CCProxy来共享上网,最大程度的减少了硬件投入和上网费用,并能进行强大的客户端服务管理。
通过CCProxy可以浏览网页,下载文件,收发电子邮件,网络游戏,股票投资,QQ联络等等,网页缓冲功能还能提高低速网络的网页浏览速度。CCProxy在实现共享上网的同时,还提供了强大的管理功能,这些功能包括:控制局域网用户的上网权限,多达7种控制方式 --- IP地址,IP段,MAC地址,用户名/密码,IP+用户名/密码,MAC +用户名/密码,IP +MAC,并且支持7种方式任意组合、混合控制;能控制用户的上网时段—— 可以使有些用户在规定时间上网(可以精确到每星期、每一天、每一小时、每一分钟),在规定时间玩游戏、听音乐,在规定时间收发邮件,而同时又可以让有些用户能全天候上网;能对不同用户开放不同的上网功能——可以使有些用户只能浏览网页,有些用户只能收发邮件,而同时有些用户则能使用所有上网功能;可以给不同用户分配不同带宽,控制其上网速度和所占用的带宽资源,可以有效的控制有些用户因为下载文件而影响其他用户上网的现象,还可以统计每个用户每天的网络总流量;可以给不同用户设置网站过滤,特别可以保护青少年远离不健康网站;可以只允许用户上规定的网站,特别适合管理严格的企业;同时强大的日志功能可以有效的监控局域网上网记录。
CCProxy在开发过程中一直坚持“软件操作简单,使用方便”的方针,处处为用户考虑,积极采纳来自中国用户的建议。在技术上,我们力求软件精致小巧,功能强大而稳定,同时还针对高级用户设计了30多种特别功能。CCProxy拥有强大的使用群体和测试群体,到2004年9月为止网站有800多万的独立IP访问量,用户群覆盖了国内和港澳台地区、欧美、澳洲等世界各地。
总之,CCProxy非常适合国内外用户使用。无论是机关、企业、公司、学校,或者网吧、个人,CCProxy都是共享上网的最佳选择。
代理服务器CCProxy除了有共享上网的功能外,还有一些特色功能能帮助您解决很多工作中的实际问题:
    支持严格的用户身份管理功能。可以用IP地址,MAC地址(网卡物理地址),用户名密码方式来管理用户,以及多种验证方式的任意组合,最严格的管理可以是IP地址+MAC地址+用户名密码,可以非常安全有效的防止盗用现象。
    支持多验证方式混合管理功能。这个功能最大的好处就是可以对不同的客户端使用不同的验证方式,比如经理可以用IP地址验证方式,管理员用用户名密码验证方式,员工用IP地址+用户名密码管理方式等。
    支持用户带宽限制功能,可以有效的限制客户端上网速度。CCProxy 6.0对带宽管理功能做了很大的改进,支持单个用户整体带宽限制。
   支持局域网邮件杀毒功能。只要服务器上安装了瑞星2003版本或者Norton2003版本,就可以对所有通过代理服务器收发的邮件进行杀毒处理。
支持帐号的组管理功能。帐号的组管理功能可以方便管理员对相同权限的用户进行统一管理。
支持帐号的使用期限功能。管理员通过此项功能可对帐号使用期限进行设定,时间可精确到时、分、秒。
支持远程Web帐号管理。管理员通过此功能可以在任何计算机上进行帐号管理。
二、代理服务器 CCProxy安装
1.下载最新的代理服务器CCProxy。
[url]http://www.youngzsoft.com[/url] 下载最新的CCProxy软件。注意软件有版本号和发布日期,应确保版本号和发布日期都是最新的。如果您是从其他网站下载的,请从我们网站直接下载一次,以便确保是最新版本。
2.代理服务器硬件和软件基本要求,服务器的配置和操作系统的选择。
2.1 服务器的配置跟用户数有关。
如果用户数在20人以内,一般的PC电脑就可以作为代理服务器了。推荐PII芯片,内存128M,硬盘10G。如果用户数在20人以上100人以下,需要选用专业的服务器作为代理服务器,服务器一定要专用,即专门作为代理服务器来用。推荐PIII芯片,内存256M,硬盘20G。如果用户数在100人以上,需要选择高配置的服务器作为代理服务器,服务器一定要专用,即专门作为代理服务器来用。推荐双CPU,内存1G,硬盘40G。
2.2 网卡配置。
尽量选用性能比较稳定的网卡作为服务器网卡,100M网卡。推荐品牌:原装D-Link,3COM。由于是作为服务器网卡,尽量选用高性能中高价位的网卡。
2.3 操作系统。
如果客户端用户数在10人以上,我们推荐您安装Win2000 Advanced Server,并打好最新补丁。Win98只适合10用户网络环境,Win NT需要打太多的补丁,Win2000 Professional只适合个人和家庭电脑,所以最好选用Win2000 Advanced Server。
2.4 杀毒软件及防火墙软件。
我们推荐您用Norton杀毒软件及Norton防火墙软件来保护您的服务器。
3.局域网网络环境配置要求。
确认局域网连接通畅,能够相互ping成功。
服务器的IP设置有几个需要注意的地方:
1) 检查服务器的网络属性,确保里面没有多余的无用的TCP/IP协议,如果服务器是Win98操作系统,操作系统安装过程中会自动添加一些无存在的拨号适配器及相应的TCP/IP协议,需要删除这些多余的网卡适配器和相应的TCP/IP协议。否则很容易引起网卡冲突。
2) 如果服务器安装了两块网卡或者多块,在网卡IP设置上需要注意,不要将网卡的IP设置在一个网段内,这样会造成路由混乱。比如一块网卡是192.168.0.1,另一块网卡就不要设置成192.168.0.2,可以设置为192.168.1.1。
3) 服务器的网卡一般不要设置网关,尤其是连接局域网的网卡,不要设置网关,否则很容易造成路由冲突。
如果没有配置好局域网,建议按照下面的方法配置局域网。分配好局域网机器的IP。一般是192.168.0.1、192.168.0.2、 192.168.0.3、…192.168.0.254, 其中服务器是192.168.0.1,其他IP地址为客户端的IP地址。子网掩码为255.255.255.0,DNS为192.168.0.1。
服务器的网络设置可以参考下图(打开服务器的本地连接属性)。
 
客户端的网络设置可以参考下图(打开客户端的本地连接属性),假设IP为192.168.0.2,其他客户端的网络设置只是IP不同而已。
 
4.互联网接入方式的要求。
目前已知的互联网接入方式中,代理服务器CCProxy都支持。ADSL拨号用户(非网卡直连用户)需要注意的是,由于有些电信自带的ADSL拨号驱动程序很陈旧,请到我们网站下载新的ADSL拨号驱动程序,以便更稳定的与互联网保持连接。
5.开始安装代理服务器CCProxy。
在服务器上运行下载的CCProxy安装程序,安装完后会自动运行CCProxy,并启动缺省服务和缺省服务端口。下一步只需简单地根据需要进行必要的设置和帐号管理。
6.如果在启动时没有出现任何错误信息,那么安装成功,就可以按照步骤8来设置客户端实现共享上网。否则可以按照下面的方法检查并解除错误:
6.1 DNS启动失败
6.1.1服务器上安装了其他代理服务器软件。这时需要停用其他代理服务器。
6.1.2服务器缺省安装了Windows自带的DNS服务器。这种情况一般多发生在Win2000上。因为Win2000已经自动安装了DNS服务器,无需使用CCProxy的DNS服务,可以取消CCProxy的DNS代理:“设置” -> 取消"DNS"选项。
6.1.3如果无需使用SOCKS v4代理(这是一种老代理协议,已经很少使用了),可以取消CCProxy的DNS代理:“设置”—— 取消"DNS"选项。只有这个代理需要DNS服务。
6.2邮件代理启动失败
6.2.1如果你安装了可以防止Email病毒的杀毒软件,可能会造成110(POP3)端口冲突,这时你需要停用该软件的邮件杀毒功能。虽然CCProxy提供了修改POP3端口的功能,但是我们不建议你这样做,因为会导致大量客户端程序跟着修改端口。我们建议您使用优秀的杀毒软件Norton。
6.2.2如果你安装了其他代理服务器软件,可能会造成110(POP3),25(SMTP)端口冲突。因为有些代理服务器可能也具备邮件代理功能。这种情况下,你需要停止这些代理服务器中的邮件代理功能。
6.2.3如果你安装了防火墙程序,也可能会造成端口冲突。需要开放25(SMTP)、110(POP3)、53(DNS)、80(HTTP)、8011(Admin)、5353(MX)端口。
6.2.4如果你安装了邮件服务器程序,也会造成端口冲突。原因是很明显的,都用了相同的端口。你必须停止这些邮件服务器才能使CCProxy运行正常。
6.2.5如果你能确认其他软件也能完成邮件代理功能(如我们开发的另一个邮件服务器软件CMailServer),那么你可以不必再用CCProxy的邮件代理了,从“设置”里取消“邮件代理”即可。
一个很简单的测试本机是否安装了其他跟邮件有关的软件的方法:在命令行方式下,输入命令 telnet 127.0.0.1 110 或者 telnet 127.0.0.1 25,你就可以根据看到相应的提示信息判断出跟哪个软件有关。
6.3新闻代理服务启动失败
6.3.1服务器上安装了其他代理服务器软件。这时需要停用其他代理服务器。
6.3.2服务器上安装了微软的NNTP Service,这是需要停用NNTP服务。
从控制面板->添加/删除程序->添加/删除windows组件->Internet信息服务(IIS)->NNTP Service。 取消NNTP服务。
6.4  SOCKS或者HTTP等代理启动失败
出现这种问题,主要是因为您的机器已经安装了其他网络相关软件,造成端口冲突。
6.4.1可以试着停止某些正在运行的软件,看是否有影响。
6.4.2或者进入CCProxy设置界面,修改相应协议的端口。一般可以在原端口上加1。如SOCKS代理的端口缺省值是1080,可以试着改成1081,看是否还有冲突。没有冲突了则可以提供服务,但要记住,客户端也必须跟着修改相同的端口。
7.其他需要注意的事项。
7.1要注意服务器上是否安装过其他代理服务器软件,由于某些默认端口是相同的,很容易造成冲突。建议您在安装前将其反安装掉,因为有时停止不一定有效,有些代理服务器软件是作为NT服务方式运行的(关闭服务后,机器重启后又会自动运行)。同样客户端如果安装了某些代理服务器软件的客户端,也需要反安装,否则会影响客户端与代理服务器的通讯。
7.2要注意服务器上杀毒软件,防火墙软件的配置和使用,如果使用不当,就很可能影响CCProxy对互联网的访问和客户端对CCProxy的连接。我们推荐您使用Norton杀毒软件(及其防火墙),经我们实际测试和使用,CCProxy和Norton可以保持很好的兼容性。
8.缺省代理端口列表:
HTTP: 808 – 用于浏览器上网
FTP (Web): 808 -用于浏览器连接FTP站点
FTP: 2121-用于FTP客户端软件连接FTP站点(如cuteftp)
Gopher: 808-用于浏览器连接Gopher站点
Secure/SSL/HTTPS: 808 -用于浏览器连接安全站点
RTSP: 808-用于realplayer
SOCKS: 1080-用于部分网络客户端软件(如QQ,联众)
MMS: 1080-用于mediaplayer
News (NNTP): 119-用于outlook连接新闻服务器
SMTP: 25-用于邮件客户端软件发送邮件(如outlook,foxmail)
POP3: 110-用于邮件客户端软件接收邮件(如outlook,foxmail)
Telnet: 23-用于某些Telnet客户端软件,如(Cterm)
 
三、CCProxy功能设置
1.CCProxy 的主要功能和特性
设置简单,功能强大,完全支持 Win98/WinMe/WinNT/Win2000/WinXP。 支持共享Modem、ISDN、ADSL、DDN、专线、蓝牙、二级代理等访问Internet。 支持HTTP、FTP、Gopher、SOCKS4/5、Telnet、Secure(HTTPS)、News(NNTP)、RTSP、MMS等代理协议。
支持浏览器通过HTTP/Secure/FTP(Web)/Gopher代理上网。
支持客户端使用Outlook、Foxmail等通用邮件客户端软件收发邮件。
支持OICQ、ICQ、Yahoo Messenger、MSN、iMRC、联众游戏、股票软件等通过HTTP、SOCKS代理上网。
支持CuteFTP、CuteFTP Pro、WS-FTP、FXP-FTP等各种FTP软件通过代理上网。
支持RealPlayer通过RTSP代理接收音频、视频,支持MediaPlayer通过MMS代理接收音频、视频。
支持NetTerm通过Telnet代理上网。
支持Outlook通过News代理连接新闻服务器。
支持远程拨号/自动拨号/自动断线/自动关机功能。
支持二级代理,可以使代理服务器通过其他代理服务器上网,使代理联得更远。
双击界面上的绿色网格可以实时观测、监控代理用户连接信息。
简单实用的帐号管理功能;可以针对不同用户定义不同的上网限制。
帐号管理支持IP段设置方式和自动扫描帐号功能,建立帐号更轻松。
支持七种方式的帐号认证方式:IP地址/MAC地址/IP+MAC/用户名密码/用户名密码+IP/用户名密码+MAC,支持IP/MAC/用户名/密码等多种方式组合、混合控制。
支持远程Web帐号管理。
支持绑定服务器IP地址功能。
支持帐号的组管理功能
支持对端口屏蔽的功能。
支持HTTP和SOCKS5用户验证。
内置域名解析功能DNS。
时间管理功能:可以自由控制不同用户的上网时间,精确到周、日、小时、分钟。
网站过滤功能:可以屏蔽特定网站和内容,也可以限定用户只能上指定的网站。
缓存功能:可以自由设定缓存大小,更新时间,提高访问速度。
带宽控制:可以灵活控制每个客户端的上网速度,可以控制下级不再使用二级代理。
支持以NT服务方式运行(NT服务方式只能在WINNT/WIN2K/WINXP下运行)。
其他高级功能:客户端广告条显示,定时关机,空闲关机,启动自动拨号,关闭时断开拨号,端口映射,流量计费和报表,突破屏蔽代理访问的网站,查看客户端浏览网站详细内容,热键激活界面等等。
2.高级功能设置详细说明
2.1 怎样修改帐号管理所支持的帐号数
默认值是300,你可以修改该数值(下同)。对应CCProxy.ini里的MaxUserCount=。
2.2 怎样修改时间安排的支持数目
默认值是20。对应CCProxy.ini里的MaxTimeSchedule=。
2.3 怎样修改网站过滤的支持数目
默认值是20。对应CCProxy.ini里的MaxWebFilter=。
2.4 怎样修改CCProxy的同时在线支持数目
默认值是300。对应CCProxy.ini里的MaxConnection=。
2.5 怎样拦截进出代理服务器的所有数据
本功能原来是方便用户反馈程序错误用的。在主界面上,按住Ctrl键,双击"0/0"。所有拦截的数据都保存到C:\log.dat。最多保存256K数据。此功能影响代理服务器速度,需即时关闭。对应CCProxy.ini里的BugTrace。
2.6 怎样在线检查CCProxy最新版本
此功能不会将您的电脑的任何信息发送给遥志软件,请放心使用。
在联接网络状态下,双击主界面上的U字母即可。
2.7 怎样调出Windows任务管理器
双击主界面上的0/0,这个数字平时显示的是实时在线连接数(左)和用户数(右)。
2.8 怎样知道所运行的CCProxy版本的发布时间
双击主界面上的时间数字。
2.9 怎样快速切换到CCProxy安装目录
这个功能对喜欢修改高级功能的朋友很有用。按着Ctrl键,双击主界面上的时间数字。
2.10 通过CCProxy知道当天的农历日期
按着Shift键,双击主界面上的时间数字。此功能的源代码由[email]wangfei@hanwang.com.cn[/email]提供,表示感谢。
2.11 怎样实现启动CCProxy时自动拨号和关闭CCProxy时自动断线
对应CCProxy.ini里的DialWhenStartup和DisconnectWhenShutdown。将值设成1时,表示打开这个功能。在使用此功能前,要设置好代理服务器的拨号选项。
2.12 怎样让服务器拨号闲置时自动断网并关机
此功能由黑龙江天衣有缝提出。
首先要设置好拨号闲置自动断开功能:
1)“设置”: 选择"远程拨号”。
2)“设置”->“高级”->“拨号”:选择“拨号空闲断开时间”,在编辑框里可以输入空闲断开的时间(分钟)。这样,当拨号上网闲置了一段时间,代理服务器可以自动断开拨号。
3)修改CCProxy.ini里的ShutDownWhenIdle=1即可同时实现自动关机。
2.13 怎样实现定时关机
CCProxy.ini
[ShutDown]
Enable=1
Time=20:00
表示20:00关机
CCProxy.ini
[ShutDown]
Enable=1
Time=05:05
表示05:05关机(注意:不能省略“0”)
此功能最好在CCProxy NT服务方式下运行,这样CCProxy可以获得更高的权限来关闭电脑。
2.14 怎样修改网站过滤服务器返回的字符串
CCProxy.ini里的WebSiteForbidden对应站点过滤服务器返回的字符串。注意,要保留%s。WebContentForbidden对应内容过滤服务器返回的字符串。
如果WebSiteForbidden里填写的是一个文件绝对路径名,那么服务器会读取该文件来作为过滤网站返回信息。如:WebSiteForbidden=c:\alert.htm。
如果WebContentForbidden里填写的是一个文件绝对路径名,那么服务器会读取该文件来作为内容过滤返回信息。如:WebSiteForbidden=c:\alert.htm。
2.15 怎样修改网页身份认证里的字符串,最好返回指定页面
1)CCProxy.ini里的WebAuthTitle对应认证对话框里的字符串“CCProxy Authorization”。
2)AuthorityFailed对应认证失败后服务器返回的字符串。
3)6.2版支持返回指定页面的新功能:将AuthorityFailed后面的参数改为一个htm文件的绝对路径名,可以编辑这个htm文件即可实现:说明是不允许,或时间到了,甚至可以显示上网的具体时间安排表格。
2.16 怎样实现验证失败时显示指定的htm文件
CCProxy.ini里的AuthorityFailed里输入htm文件的绝对地址。例如:AuthorityFailed=f:\1.htm,表示显示F盘根目录下的1.htm文件。
2.17 怎样实现帐号排序
“帐号管理”→ 点击“用户名”、“IP地址”、“MAC地址”、“连接数”任一字段名即可按所选字段名排序,连续点击则分别按“降序”、“升序”分别排列。
 
2.18 怎样实现远程拨号
1) 在服务器上手工建立一个拨号连接,并且测试一下这个拨号连接是否有效。
2) “设置”-> 选择“远程拨号”。
3) “设置”->“高级”->“拨号”:在“拨号列表”中选择 1)中建立的拨号连接。在“拨号用户名”、“拨号密码”里填上正确的上网帐号信息。
4) 在帐号管理中编辑或新增用户,并选择允许该用户“远程拨号”。
5) 客户端的浏览器首先要设置好HTTP代理服务。然后在浏览器中输入 [url]http://ccproxy.connect[/url] 就可以拨号了,如果客户端使用 [url]http://ccproxy.connect[/url].电话号码.用户名.密码,则用指定的电话号码和用户帐号信息拨号。
6) 断开拨号网络连接则在浏览器中输入 [url]http://ccproxy.disconnect[/url]
 
2.19 怎样实现通过客户端使服务器自动拨号
1)“设置”-> 选择“远程拨号”。
2)“设置”->“高级”->“拨号”-> 选择“允许自动拨号”,然后在相应代理协议前打勾。
3)“帐号”->  编辑或新建帐号 -> 选择“远程拨号”。
这样,只要被允许的客户端使用被允许的协议(HTTP/FTP/TELNET等)就可以实现服务器自动拨号功能。
2.20 怎样实现隐藏任务栏图标
编辑ccproxy.ini,在 [System] 下增加一行Allhide=1。去掉这一行则显示图标。
或:“设置”—>“高级”—>“其他”:选择“隐藏所有”。
若要重新显示主界面,只需再运行一次CCProxy即可(CCProxy自动判断,不会在同一个目录下启动多个进程)。
2.21 怎样使用热键激活界面
编辑CCProxy目录下的CCProxy.ini,把EnableHotKey=0改为1,然后保存文件并重启CCProxy软件。以后当软件隐藏后,只要按下"CTRL+ALT+C",界面会重新显示。
2.22 怎样实现管理员密码控制
“设置”—>“高级”—>“其他”:选择“密码保护”,然后在相应的密码框中输入密码。这样每次修改设置、增加或编辑帐号、退出程序都必须输入正确密码方可。
若需要每次启动时必须输入密码则再选择“启动时需要密码”。建议一般情况下不选择。
2.23 怎样让客户端显示广告条
这是一个相当有趣的功能,最初由上海复旦大学Hyne提出。默认状态是关闭的。对应CCProxy.ini里的AddMessage。AddMessage=1,表示开放广告条功能。同时在CCProxy运行目录下写一个addmessage.htm文件(小于4096字节),当然这个文件可以自己编写,但很要技巧。
另外,可以在界面中按住shift双击0/0,在弹出的对话框中选择。
2.24 如何关闭gzip,加强广告条功能的应用范围?
编辑CCProxy目录下CCProxy.ini文件,把EnableGzip的值改为0,然后保存文件并重启CCProxy软件,此功能可以大大加强广告条功能的应用范围。
2.25 怎样往客户端发送信息
客户端如果是Win98,要求已经运行了windows目录下的WINPOPUP.EXE。如果是Win2000/NT,则系统已经自带了消息接收功能。在帐号管理里点击右键,在上面的编辑框里输入对方机器名(若在账号列表中直接点击某用户按右键则只对该用户发送信息),下面的编辑框里输入要发送的文字,点击确定就可以发送信息到客户端了。如果上面的对话框里输入的是"*"号,可以发送到局域网里的任何一台机器。
2.26 怎样实时观测客户端访问内容(网站)、记录日志
双击主界面绿色网格即可,但必须首先在高级设置里选定“保存日志”,否则只显示WEB等事件。6.0以后的版本日志功能可以只选择非图片日志,增加对QQ代理的显示,并且双击左上角的"当前连接信息”左边那个图标,可以切换 连接信息和连接用户 的观察状态。
2.27 怎样修改界面的连接数曲线(绿色)的显示高度和流量带宽曲线(×××)显示高度
在界面上单击鼠标右键,在弹出的窗口中修改度默认是300和256。
 
2.28 怎样实现流量统计和计费
1)在CCProxy的"设置"—"高级"—"日志"—"运行流量统计"前面打勾,并设定"流量统计间隔时间"(默认为10分钟),这样系统会在log文件夹中生成一个文件(如data20030613.txt),并每隔10分钟系统在该文件中写入一次流量统计数据;
2) 点击"流量统计",即可打开流量统计文件,观察到流量记录(前面的为流进数据,后面的为流出数据);
3)然后下载插件CCReport,按照插件的帮助和提示做就可以了,操作十分简单明了。
 
2.29 怎样实现端口映射
在“设置”页面点击“端口映射”后面的E按钮即可:
 
这表示CCProxy对内开放了一个端口. 当客户端连接代理服务器的8000端口时,会自动与[url]www.sohu.com[/url]的80端口相连。
2.30 怎样设置时间控制
1)先在“帐号管理”里建立多个“时间安排名”,建立“时间安排名”可以自定义到每1分钟,可以直接选择每个小时的时间段,也可以手工直接在星期栏里输入,例如,星期天:00:00-24:00;星期一:12:00-02:25+16:55-24:00 …… 同时,还可以选择该时段内开放的协议。
2) 再在“帐号管理”里建立新用户或编辑某用户,然后选择某“时间安排名”即可。
关键技巧:
同一个用户可以对应多个“时间安排名”(也可以对应多个“网站过滤名”):但要先建立多个用户名(且只能在使用IP、MAC或IP+MAC等三种控制方式下使用,在此情况下,用户名其实就是友好名),而IP/MAC允许相同,这样,某用户就可以使用多个时间安排(和网站过滤)控制了。
2.31 怎样设置网站过滤
1)先在“帐号管理”里建立多个“网站过滤名”,建立“网站过滤名”时可以定义“允许站点”,也可以定义“禁止站点”,非此即彼。
A.可以定义“站点过滤”,例如:[url]www.sohu.com.cn[/url][url]www.sina.com.cn[/url],中间用分号隔开(注意只能使用英文标点,不得使用中文标点,下同),站点名称支持通配符 * 。若选择“允许站点”,则表示客户端只允许上前述站点;若选择“禁止站点”,则表示客户端除了前述站点以外都可以上。
B.可以选择“禁止连接”,并输入内容,例如:.exe;.zip;.rar(分号隔开),则客户端不能下载该类型文件。注意:这样设定以后,凡是邮件内容中有上述类型的文件也会被控制而不能下载。
C.可以选择“禁止内容”,并输入关键词,例如:chat;sex;凶杀;暴力(分号隔开,可以输入中文),则客户端在上网时,凡是含有该类词语的网页将被屏蔽而不能显示。
2)再在“帐号管理”里建立新用户或编辑某用户,然后选择某“网站过滤名”即可。
3)6.0以后的版增加了网站过滤对QQ的支持。
关键技巧:
同一个用户可以对应多个“网站过滤名”(也可以对应多个“时间安排名”):但要先建立多个用户名(且只能在使用IP、MAC或IP+MAC等三种控制方式下使用,在此情况下,用户名其实就是友好名),而IP/MAC允许相同,这样,某用户就可以使用多个网站过滤(和时间安排)控制了。
 
2.32 如何设置CCProxy的网站过滤功能支持文件模式
CCProxy6.2在原有网站过滤功能上增加了对文件模式的支持,此方法可以用于提供一组快捷帐号规则(屏蔽QQ、屏蔽聊天、屏蔽下载、屏蔽游戏等)
使用方法:
1.新建一文本文件,比如limit.txt,文件可以每行输入一个过滤项,也可以用分号分割。例如:*.cn;
*.com
*.org;*.gov
2.打开"帐号"--"网站过滤",点击输入框后面的"…"按扭,选择刚才建立的"limit.txt"文件,然后选择"保存".
 
2.33 怎样设置二级代理
“设置”—>“高级”—>“二级代理”:选择“启用二级代理”,在代理地址中输入上级代理服务器IP或计算机名称,选择代理协议HTTP/HTTPS/SOCKS,再输入对应的端口。若需要验证密码,则选择“需要验证”,在“用户名”、“密码”框中分别输入指定信息。需要注意的是:
1)若上级提供了SOCKS5服务,则可以为下级提供包括HTTP/FTP/GOPHER/SOCKS/RTSP/MMS/TELNET等协议在内的几乎任何服务,本程序可以全部自动转换;若上级提供了HTTPS服务,则绝大部分服务也可为下级提供,除了QQ/PP等UDP协议;若上级只提供了HTTP服务,则下级只能使用HTTP/FTP/GOPHER/SOCKS/TELNET等一般协议,RTSP/MMS等协议无法转换。
2)若启用了二级代理,请尽量不要使用缓存功能。
3)6.0版支持不同的协议可以设置不同的二级代理或者不使用二级代理,即每一个协议都可以使用不同的上级代理和不同的协议或者部分协议使用上级代理,而部分协议可以不使用上级代理,也可以全部使用同一个上级代理和协议,相当灵活多样。
 
2.34 怎样在二级代理不提供RTSP、MMS等特别服务协议时却能使用这些功能
这是CCProxy一个十分特别的功能,对于经常使用二级代理的客户特别有用,安装了CCProxy的用户不仅可以为本机,而且可以为自己的下级代理提供任何服务。需要注意的是:
1)上级代理必须提供SOCK5服务协议,若只提供了HTTPS/HTTP协议,则下级有些服务受限;
2) 若本机也需要这些服务,只需在账号管理中增加一个用户:LocalIP,IP为127.0.0.1,然后在需要联网的软件代理设置里相应填写服务器IP时,只需填写127.0.0.1和对应的端口即可。
2.35 怎样控制不让下级再提供二级代理服务
这实际上是通过最大连接数断开方式的选择来控制,可以有效避免二级代理使用的情况。
编辑CCProxy.ini,在 [System] 下增加一行MaxConnectionMode = 1 (多余连接挂起) MaxConnectionMode = 0 (多余连接断开)
2.36 怎样防止互联网用户使用邮件代理转发邮件
SMTP和ESMTP代理开关,可以有效防止互联网用户使用邮件代理转发邮件。
编辑CCProxy.ini,在 [Mail] 下增加一行:
ESMTP = 0(表示开放SMTP,关闭ESMTP)
ESMTP = 1(表示开放SMTP和ESMTP)
ESMTP = 2(表示开放ESMTP,关闭SMTP) 
2.37 怎样同时运行多个ccproxy进程
编辑ccproxy.ini,修改EnableMultiRun=1即可,但须安装在不同目录,使用不同端口。
2.38 怎样访问带域验证的网页
可以只设置socks代理(如图)来实现访问,CCProxy要开放DNS服务和SOCKS4服务,客户端的DNS里要设置服务器的IP地址。
 
2.39 怎样结合瑞星杀毒软件检查所有通过代理发送和接收的邮件病毒
编辑ccproxy.ini,修改AntiVirusGate=1表示启用。
2.40 如何控制流媒体视频带宽
编辑ccproxy.ini,修改[MMS]项:EnableRecord=1。
2.41 如何屏蔽端口和屏蔽IP
编辑ccproxy.ini,修改[DestDisable]项:
PortDisabled=1表示启用端口屏蔽,Port=25;110;80表示屏蔽这些端口;
IPDisabled=1表示启用IP屏蔽,IP=0.0.0.0-202.0.0.0表示评比这个范围内的IP。
2.42 用户通过web方式发送邮件时如何禁止发送附件
在"内容过滤"里加入";; filename="。(注意: 在分号后面有一空格,如果有其余过滤的内容如chat等必须放在第一位,如图)
 
2.43 怎样实现反向代理功能
用户从异地通过互联网访问内部局域网,这就是反向代理功能。具体方法是:
1)假设办公网代理服务器IP为:192.168.0.1,必须直联互联网,其互联网IP为:202.202.202.0;
办公网web服务器IP为:192.168.0.88,开放了内部web服务,端口为80,并且IIS设置了缺省内部网虚拟目录和内部网站缺省首页名;
远端机器(例如家里)互联网真实IP为:202.202.202.1;
2)在192.168.0.1上安装CCProxy;
3)在设置-〉端口映射里增加一个映射:192.168.0.88,TCP/IP协议,目标端口80,本地端口8888
4)在CCProxy账号中增加一个允许访问的账号(例如家里的IP)202.202.202.1
5)在家里通过互联网访问:[url]http://202.202.202.0:8888[/url] 即可访问办公网的内部资源了。
2.44 怎样在客户端Ping互联网地址
1)首先确认CCProxy的Telnet代理已经打开。
2)假设代理服务器地址是192.168.0.1,在客户端上输入命令行 telnet 192.168.0.1,然后回车。
3)在提示符CCProxy Telnet>后,输入你要ping的地址,如ping sina.com.cn ,然后回车。
2.45 怎样屏蔽全部客户端或者某用户QQ
针对socks代理:
ccproxy.ini里将Socks5UDP=1改为SOCKS5UDP=0。所有客户端都不能用QQ了。
如果只想屏蔽某个客户端不能上QQ,不要修改上述参数,只需建一条网站过滤规则,禁止站点输入该客户机的IP地址;或者关闭该帐号的socks服务。
针对http代理:
建一条网站过滤规则:加入218.17.20.23;*.tencent.com;*.qq.com(腾讯服务器如果有其它的IP出现,也同样在屏蔽地址栏中加入需要限制的IP。)
如果是两种协议都需要开启的话,将两者结合就可以了!
2.46 在远程终端服务(Terminal Services)下运行CCProxy需要注意的事项
如果在远程终端服务(Terminal Services)下运行CCProxy,而且以NT服务方式运行,需要设置CCProxy.ini里的一个参数:TerminalServices=1。显示CCProxy界面只需要再次运行CCProxy就可以了。
2.47 如何通过CCProxy突破屏蔽代理访问的网站?
有些网站屏蔽代理访问,可以通过编辑CCProxy目录下的CCProxy.ini来突破屏蔽,把EnableProxyConnection=0改为1,然后保存文件并重启CCProxy软件。
2.48 如何通过CCProxy绑定服务器IP地址和支持客户端×××拨号
编辑CCProxy目录下CCProxy.ini文件,把ServerBindIP=0.0.0.0改为服务器接入线路的IP地址(比如211.147.9.106),然后保存文件并重启CCP roxy软件。当服务器有多条线路接入时,管理员可以通过此功能合理分配带宽资源.
如果客户端需用×××拨号,管理员在服务器通过此功能绑定×××的IP地址,可实现客户端通过代理使用×××。
2.49 如何通过CCProxy让目标网站无法得知你是从哪个网站进入该网站
编辑CCProxy目录下CCProxy.ini文件,把EnableReferer=0改为1,然后保存文件并重启CCProxy软件。此功能便于保密,让目标网站无法得知你是从哪个网站进入该网站的。
2.50 CCProxy注册用户如何通过软件查看授权的系列号和注册码
通过双击注册对话框右上角图片(见下图),可以看到序列号和注册码:
 
2.51如何通过CCProxy查看客户端浏览网站的详细内容
CCProxy6.2版本增加了详细的日志分析功能,可以通过日志能看到客户端浏览的网站的标题,便于了解客户端浏览的网站的大概内容,可以分不同日志文件、不同用户、不同代理协议、过滤项(区分大小写)来分析日志,支持分析结果输出。
使用方法:双击软件界面-->"日志分析"-->选择相应的日志文件、用户名、协议,点击"分析",在列表中可以显示客户端详细的上网信息;点击"导出",可以导出htm格式的文件,便于保存等;点击"打开",可以打开整个日志文件。
2.52 CCProxy的帐号组管理功能使用方法
CCProxy6.2增加了帐号的组管理功能,管理员通过建立组并设定上网权限后,可方便地将具有相同权限的帐号共享其上网权限,无须再逐个为用户设定,有效减轻了管理员的工作量。
使用方法:
1.建立组:"帐号"--"新建"--"用户名/组名"(假设为group1)--"作为组",并为组分配上网权限,然后选择"保存".
 
2.再新建帐号user-001,选择"属于组",在下拉列表中选择事先设定好的组名group1,然后选择"保存".
 
2.53  CCProxy帐号的使用期限设置方法
使用方法:对帐号属性进行编辑,选择"使用到期时间",输入到期时间,并选择"保存".
 
2.54 CCProxy远程web帐号管理功能使用方法
CCProxy6.2增加了CCProxy远程web帐号管理功能,管理员通过此功能,可在其他计算机上实现对帐号的增加、删除、修改等操作。
使用方法:假设安装CCProxy的服务器IP地址为192.168.0.1
1.编辑CCProxy目录下ccproxy.ini,将里的startadmin=0改为1,然后保存文件并重启CCProxy软件.
2.管理员在其他机器的浏览器输入[url]http://192.168.0.1:88/[/url],默认的帐号是admin,密码为空,进入后可以自行修改
2.55 怎样备份和恢复帐号、升级和搬迁CCProxy服务器
使用导出、导入功能实现账号备份和恢复。
一般情况下,CCProxy的反安装程序和新版本的安装程序都不会破坏原有的用户数据。为了安全起见,请备份CCProxy运行目录下的CCProxy.ini和AccInfo.ini文件。然后从首页上下载最新的版本,运行旧版本的反安装程序,反安装旧版本,安装新版本到旧版本同一目录。这就完成了升级。
如果您要将CCProxy移到另外的机器,也很容易。首先,在新机器上运行安装程序,安装好CCProxy,然后将旧服务器上的CCProxy运行目录下的CCProxy.ini和AccInfo.ini文件拷贝覆盖运行目录里的相应文件即可。
 
 
 
 
 
 
 
 
 

四、CCPROXY帐号管理
1.帐号管理基本概念
代理服务器CCProxy的帐号管理分为三个部分。分别是允许范围,验证方式和帐号设置。
允许范围有三种选择: 允许所有,允许部分和不允许部分。
允许所有是缺省状态,表示允许所有客户端上网,此方法适用于不需对客户端进行上网管理的应用。
允许部分表示只有加入用户列表的用户可以上网,并可以实现对用户进行各种管理。
不允许部分表示只有加入用户列表的用户不允许,其他都允许。
验证类型有六种选择,此选项用来设置缺省帐号管理方式,编辑单个用户还可以对单个用户采用特别的帐号管理方式。
1) "IP地址"是指用户的身份通过IP地址来验证;
2) "MAC地址"是指用户的身份通过MAC地址(网卡的物理地址)来验证;
3) "用户/密码"是指用户的身份通过用户名和密码来验证;
4) "用户/密码+IP地址"是指用户的身份通过用户名、密码和IP地址三者同时来验证;
5) "用户/密码+MAC地址"是指用户的身份通过用户名、密码和MAC地址三者同时来验证;
6) "IP+MAC"是指用户的身份通过IP地址和MAC地址同时验证。
帐号设置:
"新建": 可以新建一个帐号。
"编辑": 可以修改一个帐号。
"删除": 可以删除选中的帐号。
"全选": 选中所有的帐号。
"自动扫描": 这个功能是方便管理员初始化帐号信息的,当第一次设置帐号的时候,管理员可以打开所有的客户端机器,输入起始IP地址和结束IP地址,然后单击"开始",可以自动获取局域网里所有客户端机器的IP地址、MAC地址和机器名。
2.新建帐号说明
"帐号" -> "新建"
"用户名/组名": 用来标识不同的帐号。
"允许":用来设定帐号是否具备上网权限。
"密码":用来设定客户端上网需要的密码。
"IP地址/IP段": 可以是单个IP地址,也可以是IP段。比如 192.168.0.1 和 192.168.0.1-192.168.0.10 都是可以的。当设置成IP段时, 表明这个IP段的用户都共享这个帐号的权限。
"MAC地址": 是指客户端网卡的物理地址。
"作为组":用来建立组,可方便地将其他帐号共享其上网权限。
"属于组":用来设定帐号属于某个组,共享其所在组具备的各种上网权限。
"最大连接数": 是指客户端允许的最大同时活动的连接数。-1表示不限制客户端连接数。
"带宽(字节/秒)": 是指客户端允许的最大带宽,可以用来限制客户端上网速度。-1表示不限制带宽。
"服务": 可以指定该帐号的允许服务项目。
"网站过滤": 可以选择在"网站过滤"中已经定义好的网站过滤。
"时间安排": 可以选择在"时间安排"中已经定义好的时间安排。
"时间安排": 可以选择在"时间安排"中已经定义好的时间安排。
"使用到期时间":用来设定用户上网期限。
3.用户名/密码验证方式的说明及注意事项
这种管理方式主要对浏览器上网和SOCKS5代理上网进行用户身份验证。
如果选择了包含"用户/密码"的验证类型,客户端通过浏览器上网时,浏览器会弹出要求输入用户名和密码的对话框,用户名和密码只是在启动浏览器第一次访问网站时需要输入用户名和密码,从已经打开的浏览器里访问新的网站和打开新的窗口不需要再次输入用户名和密码,但是启动新的浏览器访问网站会要求再次输入用户名和密码。通过SOCKS5协议上网的软件也需要在代理设置里填写用户名和密码。如QQ。
注意: 如果要对客户端开放邮件代理,FTP代理,SOCKS4代理等服务,必须结合IP地址、MAC地址等验证方式,或者建立一条新的帐号,采用IP地址或者IP段管理方式来开放其他服务。
4.如何控制客户端上网速度?
控制客户端上网速度需要帐号属性里的两个参数来限制:"最大连接数"和"带宽"
"最大连接数"是指服务器同时响应的客户端的最多的连接数,该客户端多余的连接将被代理服务器自动挂起,直到该客户端释放出已经响应的连接。
"带宽(字节/秒)"是指客户端最大的每秒钟的字节流量。
通常情况下,我们可以设置客户端的最大连接数是10个,带宽为10240(即为10K)。如果要严格控制客户端使用网络蚂蚁的情况,可以适当减少带宽或者最大连接数
5.网站过滤的说明
网站过滤可以有效的控制客户端访问的网址。
操作:"帐号" -> "网站过滤"
可以定义不同的网站过滤规则。"网站过滤名": 输入不同的网站过滤名,用来标识不同的网站过滤规则。
网站过滤分为"站点过滤"、"禁止连接"、"内容过滤"。
注意: 这里只是定义网站过滤规则,如果要应用该网站过滤规则,需要编辑相应的帐号,选择和应用该规则。
站点过滤
在编辑框里,可以输入多个过滤站点,以分号分隔。站点过滤支持通配符(*,?)。
如:*.yahoo.com;???.hotmail.com;www.*.org
如果站点包含多级域名,比如sina,包含了[url]www.sina.com.cn;www.sina.com[/url],可用*.sina.*来过滤。
如果在站点过滤规则中加入*.sina.*:443 可以过滤*.sina.*并且目标端口为443的网站。
"允许站点","禁止站点": 决定过滤的站点是允许访问还是禁止访问。
注意: "站点过滤"中的"允许站点"仅适用于结构简单的站点(如本公司站点),不适应如163、sina等站点,因为此类站点结构比较复杂,页面中有些图片等信息来自于其他站点,会造成页面显示不全等问题。
禁止连接
在编辑框里,可以输入多个禁止连接内容,用分号分隔。下面是一些参考的例子:
如果要限制客户端下载文件可以用.exe;.zip;.rar;来过滤。
如果要防止客户端用webmail收发邮件,可以用mail;来过滤。
如果要防止客户端上网页BBS聊天,可以用chat;bbs;来过滤。
内容过滤
可以过滤含有特定文字的网页。只要该网页含有特定字符,就可禁止显示该网页。
"内容过滤": 实现此网站过滤的"内容过滤",可以过滤多个内容,内容之间以分号分隔。如:sex;chat;travel
注意: 因为是进行全文内容过滤,此功能会对服务器资源造成一定压力。
6.如何对帐号实行网站过滤及注意事项?
首先,通过"帐号"->"网站过滤"来定义不同的"网站过滤"规则。
然后选择需要进行"网站过滤"的客户端的帐号,编辑该帐号,在"网站过滤"里选择先前定义好的"网站过滤"规则。
注意: "站点过滤"中的"允许站点"仅适用于结构简单的站点,不大适用于诸如163、sina等站点,因为此类站点结构比较复杂,页面中有些图片等信息来自于其他站点,会造成页面显示不全等问题。
7.时间安排的说明
控制客户端上网时间由"时间安排"功能来实现。
"时间安排"用来设置客户端的上网时段。
"帐号" -> "时间安排":定义不同的时间安排规则。
"时间安排名": 可以输入不同的时间安排名,来标识不同的时间安排。此标识名将用于每个用户的帐号设置里。
"星期天"至"星期六": 用来设置不同工作日的上网时间安排。
如果需要将时间控制精确到分钟,可以直接在编辑框里设置时间,时间段用"起始时间-终止时间"来表示,不同时间段之间用"+"连接。如07:30-11:30+13:30-17:30,表示上午7:30至11:30分和下午1:30分至5:30分的时段内可以上网。
也可以点击编辑框旁边的按钮,弹出"时间表"对话框,可以用来设定相应工作日的时间安排。
"时间表"里有24个时间选择,表示不同的时间段。如选择"01:00",表示00:00至01:00可以上网。
"应用于"表示该时段的时间控制只对所选的服务有效。
注意:时间安排是以服务器时间为准,所以一定要注意服务器的时间是否正确。
8.如何对帐号进行时间控制?
首先,通过"帐号"->"时间安排"来定义不同的"时间安排"规则。
然后选择需要进行时间控制的客户端的帐号,编辑该帐号,在"时间安排"里选择先前定义好的"时间安排"规则。
9.如何对帐号进行多种验证方式混合管理?
(1)管理员用手工添加帐号方式:
1)"帐号"—"新建"一用户,为该帐号设定相应的验证方式(如下图:假设为"用户名+密码+IP"验证方式);
 
2)"帐号"—"新建"另一用户,为该帐号设定相应的验证方式(如下图:假设为"IP+MAC"验证方式);
 
这样就实现了对多种验证方式进行混合管理(如下图)。
 
注意: 此时帐号中显示的验证类型仅为帐号管理的初始验证方式,与帐号的实际验证方式没有必然关系。
(2)管理员用自动扫描方式:
1)选择某一验证类型(如MAC),运行自动扫描,添加完所有帐号(如下图);
 
2)需要更改验证方式的帐号进行编辑(如上图帐号NEC),为该帐设定相应的验证方式(如下图:假设为"用户名+密码+IP");
 
这样就实现了对多种验证方式进行混合管理(如下图)
 
注意: 此时帐号主页面中显示的验证类型仅为帐号管理的初始验证方式,与帐号的实际验证方式没有必然关系,实际验证方式以双击后显示的为准
10.如何使用自动扫描获取所有客户端的计算机名、IP地址、MAC地址?
管理员可以打开所有的客户端机器,输入起始IP地址和结束IP地址,然后单击"开始",可以自动获取局域网里所有客户端机器的IP地址、MAC地址和机器名。
11.为什么无法获取客户端的MAC地址?
这种情况一般有以下三种原因:
1)服务器或者客户端屏蔽了137端口,CCProxy扫描客户端MAC地址需要用到137端口发送UDP数据包;
2) 局域网网络环境不好或者网络繁忙,网络堵塞也会导致部分MAC地址扫描不到;
3) 客户端没有安装NetBIOS协议.
解决办法:
1)关闭和服务器和客户端的防火墙或杀毒软件,开放137端口;
2) 修改cproxy.ini中TimeoutMAC=的值, 默认是200, 可改为1000, 表示扫描时间为1秒;
3) 客户端安装NetBIOS协议。
12.如何向客户端发送信息?
客户端如果是Win98,要求已经运行了windows目录下的WINPOPUP.EXE。如果是Win2000/NT,则系统已经自带了消息接收功能。
在帐号管理里点击右键,在上面的编辑框里输入对方机器名,下面的编辑框里输入要发送的文字,点击确定就可以发送信息到客户端了。如果上面的对话框里输入的是"*"号,可以发送到局域网里的任何一台机器。
13.如何实现对域和域帐号的支持?
CCProxy支持用本地或者局域网域服务器的帐号作为用户名/密码验证帐号。
ccproxy.ini中参数NTDomain=. 默认为CCProxy软件所在服务器的域,可改为局域网中其它域名称;
ccproxy.ini中参数NTUserAuth=0改为1,即可实现对域帐号的支持。
注意:
1) 启用此服务时,不可启用域帐号中的guest帐号,否则会造成所有用户都可以上网;
2) 启用此服务时,仅适用于WWW和SOCKS5服务身份验证;
3) 如果要对某帐号进行"网站过滤"、"时间安排"等服务,须在帐号中建一个与之相同用户名和密码的帐号,然后对新建的帐号进行管理。
14.如何让用户在不同的时间段内上不同的网站?
可以为该用户建立不同的帐号,并为每个帐号设置不同的"时间安排"和"网站过滤"规则,即可实现对该用户进行分时管理。
比如:允许甲用户在8:00-10:00时间段内,只能访问新浪网站,在11:00-12:00时间段内,只能访问雅虎网站,那么可以进行如下操作:
1) 建二条"网站过滤"规则,分别为"只允许访问新浪网站"和"只允许访问雅虎网站";
2) 建二条分别为8:00-10:00和11:00-12:00的"时间安排"规则,并"应用于"WWW服务;
3) 为该用户在帐号中新建两个不同帐号,并为其设置好相应的"时间安排"和"网站过滤"就可以实现分时管理。
15.如何让用户在上班时间只允许收发邮件,下班时间既可以收发邮件又可以浏览网页等其他功能
假设只允许用户NEC在7:00-11:30和13:30-17:30之间只允许收发邮件,其它时间既可以收发邮件又可以浏览网页等其他功能。
我们分析这个需求不难发现这样的规律:客户端收发邮件是不受时间限制的,也就是说我们只需要对邮件代理以外的其他服务进行时间管理。那么可以进行如下操作:
1)"帐号"—"时间安排",建一条规则time1,如下图一,然后分别点击"星期日"至"星期六"后面的"…"按扭,选择相应地时间段,"应用于"里不选择"邮件",如下图二;
 (图一)
 (图二)
2) 编辑"NEC"帐号,在"时间安排"前面打勾,并选择"time1"规则即可(如下图)。
 
当然我们也可以这样做,为该用户建立两个帐号。
1)一个帐号只开放邮件代理服务,设置时间规则为任何时间都运行上网(实际上可以不选择时间规则);
2) 另一个帐号只开放除邮件服务以外的服务,设置时间规则:00:00-7:30,11:30-13:30和17:30-24:00可以上网。
16.如何限制客户端使用网络蚂蚁等工具下载?
启动帐号管理,编辑该用户的帐号属性,将最大连接数设置成5,带宽设为4096字节/秒,同时将ccproxy.ini里的MaxConnectionMode=1改为MaxConnectionMode=0就可以了。此方法可以有效的阻止客户端使用下载工具,因为只分配了5个连接给此用户,如果他使用下载工具,会影响其自身的上网状况。
17.如何导入和导入帐号信息?
"帐号"—"导出",即可把当前的所有的用户信息保存起来;
"帐号"—"导入",即可把原来的用户信息导入当前系统。
18.如何使用帐号的排序功能?
在"帐号管理"中,双击"IP地址"字样,所有帐号会按照IP地址大小的依次排列。同理,帐号也可以按照用户名、MAC地址或连接数的大小次序排列。
选择"确定"后,帐号将按照排序结果保存。
19.如何简单有效的防止局域网外部用户使用代理服务?
在"设置"—"高级"—"其他": "禁止局域网外部用户"前面打勾。这样可有效防止局域网外部用户利用您的服务器发送垃圾邮件,以及未经许可通过您的服务器代理上网。
 
 
 
 
 

五、CCProxy客户端设置
以下图例说明的主要是目前较为常用的客户端软件,都是假设代理服务器的IP地址是192.168.0.1,代理服务器端口都是安装后的缺省值,邮箱地址都则以[email]support@youngzsoft.com[/email]为例,您在设置自己的代理时,请酌情根据自己的具体情况进行相应修改。
客户端设置前的准备工作:获得代理服务器地址
确认客户端与服务器是连通的,能够互相访问。
确定代理服务器地址。代理服务器地址就是安装代理服务器的机器的网络地址。
这个地址,是指服务器在局域网中的本地IP地址。本地IP地址可以从CCProxy的设置对话框中得到。设置对话框中的本地IP地址一般情况下可以用"自动检测"得到。如果服务器安装了双网卡,则需要手工选取:取消"自动检测",从列表中选取。如果不能确认服务器的IP地址,也可以用服务器的机器名作为代理服务器地址。
1. 设置IE浏览器代理上网
1)流程:
IE浏览器->菜单"工具"->"Internet选项"->"连接"->"局域网设置"->选中"使用代理服务器"->"高级"->"代理服务器设置"。取消"对所有协议均使用相同的代理服务器"。
在"HTTP"中填上代理服务器地址,端口为808;
在"Secure"中填上代理服务器地址,端口为808;
在"FTP"中填上代理服务器地址,端口为808;
在"Gopher"中填上代理服务器地址,端口为808;
在"Socks"中填上代理服务器地址,端口为1080。
2)图示:
IE菜单“工具”->“Internet 选项”:
       
点击上图中的“局域网设置”:             点击上图中的“高级”:
 
2.设置Outlook的邮件代理
邮箱地址:[email]support@youngzsoft.com[/email]
邮箱帐号:support
邮箱密码:*******
SMTP地址:smtp.youngzsoft.com
POP3地址:pop3.youngzsoft.com
代理服务器地址:192.168.0.1
 
点击上图中的“属性”:                    点击上图中的“服务器”:
 
点击上图中的“设置”:
如果你的邮件服务器发送邮件要求身份验证
 
如果你的邮件服务器发送邮件不要求身份验证:
 
如果是虚拟企业邮箱,在进行上述操作时,只需把帐号名设为邮箱的全称即可。
3.设置Foxmail邮件代理
菜单“选项”->“系统设置”,弹出设置对话框,在“代理”一页:
 
其他设置就和普通的直接上网用Foxmail一样,无需修改SMTP和POP3等设置。
如果是利用Foxmail收Hotmail邮件,需要在客户端启动Foxmail-Hotmail Proxy(Foxmail4.2自带),然后点击Foxmail-Hotmail Proxy的菜单“服务”-“选项”,在“服务器”一页:
 
(其中的代理服务器端口应该填写HTTP的代理端口)
4. 设置OICQ代理(腾讯QQ)
QQ菜单->“系统参数”->“网络设置”:
 
如果QQ中的"测试"通得过,还上不了QQ,根据我们对用户的技术支持解答,有几种可能:
1)服务器是双网卡,有两个IP地址,这两个IP地址不能是在同一个网段,这样会导致路由混乱。比如一个IP是192.168.0.1,另外一个就最好是192.168.1.1。
2)服务器的网络属性里安装了太多的无用的网卡驱动和TCP/IP协议,建议删除所有的网卡驱动和TCP/IP协议。重新安装一下网卡驱动,并设置好TCP/IP协议。一个网卡对应一个TCP/IP协议。
3)服务器上安装了某种防火墙程序,影响了QQ通讯,关闭这些程序试试。
4) 代理服务器使用的是二级代理,而服务器的上级并没有开放UDP协议。
声明:因客户端软件有很多,我们无法一一列出,一般只要客户端有提供代理的接口,CCProxy完全可以提供服务。
有关其他客户端设置请访问我们的网站:
[url]http://www.youngzsoft.com/cn/ccproxy/client.htm[/url]
 
 
 
 
 
 
 
六、常见问题详细解答
1.为什么有时候可以上网,有时候又不可以上网,重新启动代理服务器CCProxy后又可以上网?
这是因为没有注册的缘故,3用户限制是累加计算的,不是说当时在线人数。盗用的注册码和通过非法手段得到的注册码都会被我们的软件屏蔽,尽管显示注册成功。
2.为什么代理服务器用一阵子后会变慢,重新启动代理服务器后又恢复正常了?
这是因为连接代理服务器的用户数太多,需要修改代理服务器配置文件CCProxy.ini里的两个参数:
MaxConnection 和 SocketIdleTimeout;将MaxConnection数值改大,一般为最高同时在线用户数的10倍。SocketIdleTimeout设置成5。
3.为什么有时候使用代理服务器CCProxy,CPU会变得很高?
首先请确认下载的版本是最新发布的版本,如果不能确认,请重新下载。根据我们目前了解的情况来看,大部分都是因为防火墙、杀毒软件的脚本监视功能的影响,关闭该功能。已知的防火墙问题有:瑞星杀毒软件的“网页脚本监控”功能;KV3000网页监视功能;北信源杀毒软件。
4.为什么ADSL上网总是经常断线(ADSL拨号驱动下载)?
大部分是因为有些使用的拨号驱动程序版本太低,需要到我们网站上下载新的拨号驱动程序。还有少部分用户是因为服务器安装了防火墙软件,设置不当造成的。
5.怎样进行端口映射?
设置 -> 端口映射:旁边有个"E"按钮,点击即可添加和编辑端口映射(目前最多能映射50条)。
6.代理服务器CCProxy无法代理邮件发送的原因?
1.首先请按照 [url]http://www.youngzsoft.com/cn/ccproxy/oe.html[/url] 上的方法进行设置,并仔细对照。
2.目前我们发现Office XP里的outlook无法实现发信验证,请改用outlook express收发邮件。
3、如果还是不能解决,请将您的邮箱帐号信息、pop3地址、smtp地址、ccproxy安装目录里的ccproxy.ini、accinfo.ini 2个配置文件发送到技术支持邮箱[email]support@youngzsoft.com[/email] 我们帮您试验一下。
7.邮件服务器CMailServer和代理服务器CCProxy安装到同一台机器时,需要注意什么?
需要取消代理服务器CCProxy设置里的"邮件代理"选项,因为邮件服务器CMailServer已经有邮件代理功能。
8.客户端通过代理后,怎样访问某些需要用户名+密码+域认证的网站时?
带域验证的网页的访问可以只设置SOCKS代理来实现访问。也就是在IE浏览器里,只设置SOCKS代理,其他HTTP,SECURE,FTP,Gopher代理设置都清空。
另外,代理服务器CCProxy需要启用dns代理、socks代理、socks4代理(设置-高级-其他),客户端的网络属性里要设置DNS,DNS地址填写代理服务器的IP地址。
9.透过Sockscap使用 Netmeeting、Outlook Express等?
1)服务器安装ccproxy,启用dns代理、socks代理、socks4代理(设置-高级-其他)
2)安装sockscap,设置好sockscap代理,具体设置访问[url]http://www.youngzsoft.com/cn/sockscap/[/url]
3)将客户端的tcp/ip网络属性里的dns地址设为代理服务器的ip地址
4)将Netmeeting或者outlook express拖入sockscap里启动即可
10.为什么SOCKS代理启动失败?
这是因为其他软件占用了1080端口,您需要通过代理服务器CCProxy的设置对话框来修改socks代理端口,比如1088。
11.为什么出现IP/MAC地址扫描不到的现象?
1) 服务器或者客户端屏蔽了137端口,CCProxy扫描客户端MAC地址需要用到137端口发送UDP数据包;
2) 局域网网络环境不好或者网络繁忙,网络堵塞也会导致部分MAC地址扫描不到;
3) 客户端没有安装NetBIOS协议.
解决办法:
1)关闭和服务器和客户端的防火墙或杀毒软件,开放137端口;
2)修改cproxy.ini中TimeoutMAC=的值, 默认是200, 可改为1000, 表示扫描时间为1秒;
3)客户端安装NetBIOS协议。
怎样限制客户端做二级代理服务器?
启动帐号管理,编辑该用户的帐号属性,将最大连接数设置成5,带宽设为4096字节/秒,同时将ccproxy.ini里的MaxConnectionMode=1改为MaxConnectionMode=0就可以了。此方法可以有效的阻止客户端开通二级代理,因为只分配了5个连接给此用户,如果他为其他用户开通二级代理,会影响自身的上网状况。
12.二级代理怎么上QQ?
如果上级代理提供了socks5代理,那么在CC的二级代理里,选择socks5和相应端口。下级用户就可以通过CC的socks5代理上网了。如果上级代理只提供了HTTP代理,那么就在CC的二级代理里, 选择http和相应的端口。下级用户需要在客户机上安装socksonline并做相应设置。
13.怎样屏蔽QQ?
如果要屏蔽所有客户端,让其都不能用QQ,只需要将ccproxy.ini里将SOCKS5UDP=1改为SOCKS5UDP=0即可。
如果只想屏蔽某个客户端不能上QQ,不要修改上述参数,只需建一条网站过滤规则,禁止站点为客户机的IP地址。比如要屏蔽192.168.0.3这台机器用QQ,只需要建立一条网站过滤规则:选择"站点过滤",在站点过滤里输入192.168.0.3; 218.18.95.*;*.tencent.com,保存该网站过滤规则,编辑该用户帐户,选择这条网站过滤规则即可。
14.关于联众游戏需要注意的地方?
联众不支持socks5用户名密码验证方式。
15.怎样屏蔽联众游戏?
加一条站点过滤 *.ourgame.com;*.*.ourgame.com;61.136.63.*;
202.99.160.*; 202.106.182.*;211.144.9.*;202.108.255.*
16.访问Hotmail邮箱时需要注意的问题?
在ccproxy中开启DNS服务和SOCKS代理,在ccproxy中"设置"—"高级"—"其他",选择socks4协议;
客户端网络属性里的TCP/IP要指定DNS地址,DNS地址填代理服务器的IP地址,客户端的IE里要填写好http, secure, ftp, gopher和socks代理就可以了。