发信人: lijun40()
整理人: jiaxu2000(2004-03-30 10:54:20), 站内信件
|
%% NT 的网络应用中文帮助手册 %%
Part 1. 写中文帮助手册的目的
目前随着 NT 的应用日益广泛, 作为高档 Server 的 OEM 厂商 Digital
又和 MS 勾勾搭搭狼狈为奸, 他们前几个月在美国所做的公开实验表明, NT
是一个很有前景的网络操作系统, 尽管现在的 NT 还有很多漏洞, 补丁出了
一大把, 但我们没有理由否定 NT 的销售额的上升, 并且逐步强占了一些原
来一贯属于 Unix 的市场.
看报纸上说,现在真正铁下心不和 MS 合作,死活不承认 NT 的好象就剩下
Sun 一家了,其实那样何苦呢,真是的,我们没必要去学他们.
但是 NT 并不是说上手就上手的, 任何一个新手刚接触 NT 都会很迷茫,
Unix 下的功能都跑哪里去了, NT 不是号称类似 Unix,超越 Unix 吗,怎么
好象什么功能也没有啊,其实这只是因为新手入门时信息不足,而网上所见,
又满篇长篇大论的英文,看的人头皮发麻.我也曾经当过新手,所以很理解这
些同志的苦衷.有时侯看到他们问一些很幼稚的问题(请原谅我这么说),本来
网速很慢又被这些问题浪费时间,心头生出一阵无名怒火,但想到自己也曾经
是新手,也就尽力压制下去.
我们发现,总是有人问老问题不是办法,一来浪费大家时间,二来不利于新
知识新技术的深入研究和推广实践.
为此, 我提议大家能者多劳,有钱的出钱 (开玩笑的说), 有力的出力,大
家合作写一份 NT 下的中文帮助手册.到目前为止,我只完成了 Proxy 应用,
IIS 应用, Mail Server 应用, Oracle Web Server 介绍 , Lotus Domino
介绍这几个部分. 其它的我觉得还需要补充的有 NT 安全手册 (fix bugs),
远程登录应用( Telnetd,Rlogind,Slnet,Wildcat BBS) 等等, 由于个人知识
有限,时间和精力也不是很充分, 所以我想让大家一起来完成. 谁对某个领域
接触的比较多的,就出来为大家介绍一下.等到大家公认资料比较完整时,就请
斑竹帮忙整理一下,列个目录什么的,方便大家阅读.
希望大家支持,谢谢大家 !
Wwashington(Jacky) 10.8.1997
Part 2. Proxy 的应用 ( Using Wingate )
(一) 为什么要用 Wingate .
Wingate 是什么,是一个 Proxy Server.
Proxy 是什么,是网络代理,通过 Proxy,可以用虚拟的 IP 访问 Internet.
你的 IP 包到了 Proxy Server 被重新打包,然后发出去, 回来时,又按照发出
的位置自动解包,送回你的机器, 就好象你真正连在 Internet 上一样,其实和
Internet 进行数据交换的是 Proxy Server, 你的所有 IP 包的收发都是对于
Proxy Sever 进行的.
其实 Wingate 不但是支持虚拟的 IP,真实 IP 也支持的啦,为什么呢 ? 因
为 Proxy Server 只负责给你打包罢了,哪里管你是哪里来的甚摸东东,想当初
学校里有段时间封锁 IP, 我就是连到计算机系的一个 Proxy 到 SMTH BBS 来
继续和大家聊天的,不过高级设置里可以指定 Location 的,那样就可以假定一
个用户,然后限制什么 IP 能来什么 IP 不能来,很罗嗦的 ....
关于 Wingate 的功能,我简单的说一下,可提供如下代理:Www, Telnet,
Ftp, Dns , News, Pop3, VDOLive, Irc, Socks, RealAudio, Smtp. 有非常
灵活强大的用户管理和记费功能。
我在九七年四月中旬安装了 Wingate2.0. 主要是为了解决当时教研室里面
IP 少上网机器多的问题. 最初是想用 Linux 的, 那时我还很认真的看了不少
Linux 建 Intranet 的资料, 但是因为我们正在做一个 NT 的图象采集解压卡
的 VxD 开发, 所以后来决定采用 NT 下的 Wingate, 以充分利用机器. 当时,
我在 Sepc BBS 和 SMTH BBS 都没找到相应介绍, 加上以前没用过 Wingate,
所以安装时颇费了一番周折,熬夜看 Help 花了两小时,动手配置直到完全成
功也是花了两小时,现在回想起来,那么简单还想那么久真是不可思议。但这
番辛苦还是值得的,因为 Wingate 确实好用,运行效率高,占用内存小, 提供的
服务多,我个人认为,它对于每一个用 NT 做 PROXY 服务器的管理员来说都是
最佳选择.
真正说起来,到目前为止,我用过或见到别人用过的 NT Proxy Server 有好
多,例如 MS Proxy, NT Proxy, WinProxy, GT Proxy(需附加硬件), Netscape
Proxy 以及 Wingate 等等,最后的结果,还是觉得 Wingate 最好, 或许是因为
我第一个用的就是她,感情比较深厚吧.用过这些 Proxy Server 后, 总体感觉
是大同小异, 基本设置都差不多, 只是管理的界面有写不同, 有的是图形界面
C/S 结构, 有的是 Web 管理模式.因此我只集中介绍 Wingate, 其它的相信大
家自然而然都会用了.
需要说明的,在五月左右我还看到过 yuhj 的一篇文章,对 Wingate 作了一
些全局性的介绍,使我加深了对 Wingate 的了解,最终自己也能应用自如了.所
以在此对他表示感谢. 我关于 Wingate 的文章在四月份左右曾经在北邮发表,
现在重新整理一下,加了小部分新内容,希望对大家有所帮助.
(二) Wingate 的安装.
如果是拨号上网,那么只要有一块网卡连着本地就行了,还要买只猫.
如果是专线上网,就要装双网卡,一块接外面 Internet, 一块接本地的 Lan,
如果配置的好, 提供全面的 Internet, 并具有基于 Web 的信息传播交流体系,
那么我们不妨称之为 Intranet, 反正报纸上也是乱说一气, 鬼知道 Intranet
的真正含义是啥 ? Internet 在 Lan 的应用 ? 不管她了 ...
现在开始讲述装 Wingate 面临的各种可能的问题.
(01). 装双网卡:
如果是不同品牌的网卡,NT 可以自动设置, 但是如果同样的, 比如说两块
都是 Ne2000 的,或者两块都是 3Com 的, 碰到运气不好时就惨了,本来一块卡
是通的,现在两块卡反而全部都死了, 或者有一块根本就找不到.这就需要一些
小技巧了, 如果 Bios 有 PnP 最好先关掉, PnP 的技术不太成熟, 老出问题,
不要它反而好了.我看过 Plug and Play Programming, Plug Class 的设计本
来就不是很严密,对硬件本身要求太高. 好了, 不要跑题了,接着讲网卡, 关掉
了 PnP 后, 先到 DOS 下设置好 IRQ 和 IO Port,再改 NT 的 Net Neighbor
里面的属性, 很简单的啦.
(02). 设置双网卡的 DNS.
我把这个问题提前讲,是因为这也和双网卡有关,单网卡的同志可以跳过.
我自己装的双网卡机器和我去帮别人设置的双网卡机器好象都对我有意见,
或许这是个普遍现象, 就是她们的 DNS 一装 Wingate 就出错. 其实解决方法
很简单, 例如你的 DNS 原来是 202.112.151.2, 装完 Wingate 后就可能变成
202.112.151.2.202.112.151.2 , 而且想把它删了重写也不行, 系统会告诉你
什么什么 Dll 被错误装载了, 还叫你赶快 Cancel 这次非法的举动, 哈哈,被
吓坏了吧 ... 不要紧的, 有 Jacky 在, 不要怕这种小毛贼. Jacky 说: 泥只
要在它的上面再加一个 202.112.151.2 就行了, 然后把正确的 DNS 的用那个
UP 挪到上面就 OK 啦.说来也怪, 在机器重起几次之后, 却又可以把错误的那
个 DNS 删掉了, Network 属性一切恢复正常.
(03). Wingate 软件安装.
我是从ftp://ftp.sti.jnu.edu.cn/incoming/wingate2 下把 Wingate2.0
抓回来的。安装前找一下S/N, 或者找一个注册机,先运行注册机,再来安装
Wingate , License 选 Pro, Unlimited 就行了. 或者你装完了再注册也是
一样的.
实际的安装非常简单,直接运行安装程序就行了。麻烦发生在一些具体信息
的填充上。这涉及 Wingate2.0 的工作模式的概念。 Wingate2.0 使用一种
类似(也许就是) Client/Server的结构.凡是运行了Wingate 服务程序的机器
称为 Wingate machine (Server),安装时给机器名和IP地址即可。
关于 C/S结构, 我要补充一下, 据我所读过的资料 , C/S 的软件具有如下
特点: 同一个软件里, 既能够作为 Client 登录到其它机器上,机器机器也能
以它为 Server 登录进来. 而 Wingate 是可以做到这一点的.
(三) Wingate 的配置.
A. 安装完之后,要手工把 Wingate 的 service 启动,才能进行第一次的
登录。Gatekeeper 是 Wingate 的登录程序(workstation)。第一次登录时只
能使用“管理员”(Administrator)登录,此时,管理员的 password 是空的。
登录之后要立即更改口令,否则不能进行任何操作。
B. 然后就可以进行创建用户组和用户的操作。这非常简单,不必赘述。
组是很好用的东东,我们可以对同组用户制定相同的策略.
C. 一个很重要的操作就是代理策略 (Policy) 的制定. Wingate 可以为
每种 Service 分别定制不同的策略。你还可以把公共的策略放在缺省策略中,
或者把某些策略对 Group 有效而关掉 Default, 这样就可以管理同一组人了,
不必一个一个手工去设。你可以对每一种服务中的“用户”、“从......来”、
“在......时间”、“允许......操作”进行丰富的配置。详细内容可以参阅
Online Help。
D. 需要指出的是, Wingate 中出现了匿名用户,假定用户,授权用户几个概
念.我这里详细讲解一下.
匿名用户(Unknowed User),就是根本没有登录的用户.管理员用 Gatekeeper
登录就可以看到 xxxxxxx (unknowed).
假定用户(Assumed User),这个比较特殊,可以是 Location 里指定 IP 的
的用户, 没有经过 Gatekeeper 登录, 而直接使用 Proxy , 这时候从
管理员的 workstation 就可以看到 xxxxxx (assumed), 还有就是当
一个授权用户正在连接 Socks 而没有中断,仅仅是退出了 Gatekeeper
的连接时, 管理员看到的也是 xxxxxx (assumed).
授权用户(Authenticated User),是指在其他机器(95/NT)上用 Gatekeeper
登录到 Server 上去,管理员可以看到 xxxxxx (authenticated), 因此
叫授权用户 (Wingate 的概念是一机一用户)。
如果用户权限不足,或者 Proxy 中断,就会出现下面的一句话:
" Connection Reset By Peer "
其实这是 Web 端口常见的一个错误啦,其最早来源我也不是很清楚.
E. 对用户设置记费功能。在每一个用户的Accounting Tab 中,Quantity 是
字节数,rate 是每M的费用,subtotal是每一项的费用,Bytes sent to client
是 从 Wingate 到用户的字节数,Bytes receive from client 是从本地用户到
Wingate的字节数,Bytes sent for client 是从 Wingate 为用户发到 Internet
服务器的字节数, Bytes receive from client 是 Wingate 为用户从 Internet
服务器接受的字节数,seconds online是用户的在线时间(此时的rate 为每小时
的费用),total charges是总费用,opening balance是已付费用,至于 closing
balance 则是待付费用。
(四) Wingate 的配置范例.(以下数据可以根据实际自由确定)
A. 我设的 Engine 是 202.112.135.65
Out Card ==>
IP Addr : 202.112.105.92
Net Mask : 255.255.255.0
Gateway : 202.112.105.65
In Card ==>
IP Addr : 202.112.135.65
Net Mask : 255.255.255.0
Gateway : (none)
DNS Addr : 202.112.10 .36
202.112.135.65
B. 我的 Station 配置, (Engine 为 202.112.135.65)
Net Card ==>
IP Addr : 202.112.135.abc
Net Mask : 255.255.255.0
Gateway : 202.112.135.65
DNS Addr : 202.112.135.65
其中 abc 为 1 到 254 间除了 65 外的整数.
实践证明,总共有 253 个 IP 可用.
(注: C 类就可以了,如果是 B 类的,我觉得恐怕你的机器受不了.)
哈哈,这样大家犯不着冒着被罚款的危险去盗用 IP 啦 ...
不过如果有的人贪图方便,非要盗用那我们只能为他叹息了.
(五) 网络客户端应用程序的设置
为了不干扰本地主机的正常 WWW , FTP 发布,
我们一般把它们的 Proxy 设为 8080 , 2121.
下面就具体说明客户端随之该作些什么设置.
首先在客户端要装上 Wingate ,然后运行 Wg2util , Config as
Workstation,敲入 Wingate , 202.112.135.65 ( Engine 的 IP) ,
再用 Keeper ,登录到服务器上.下面讲一下比较常用的上网软件的
客户端配置, 其它的可以类推.
1. Netterm , Options , Setup , Global, Firewall.
Wingate , 1080 , (None), Guest, Socks Firewall.
2. Cuteftp , FTP , Setting , Options , Firewall
Wingate , 2121, Guest, ( None)
Enable Firewall Access.
3. Ws_ftp , Options, Sessions, Use Firewall, Save as Default.
When Pop up , Select Advance, Then type this:
Remote Port : 2121
Host :202.112.135.65
User :(Your ID)
Pass :(Your Pass )
3. Netscape 3.0 Gold , Options, Network, Proxies , Manual
Netscape 4.03 , Edit, Preferences,Advanced,Proxies
只有 Socks 是 Wingate 1080
其他参数都是 Wingate 8080
(六) Proxy 应用的策略配置.
每个 Proxy Server 的管理员都必须重视的是,一定要制定好一个合理而且
安全代理策略 (Policy). 不管你在用 NT Proxy,MS Proxy,GT Proxy,Wingate,
Netscape Proxy ,或是别的什么 Proxy Server, 都必须牢记这一点, 除非你本
来就是想做个全民共享的 Proxy, 呵呵, 不过我提醒一句, 好人做不得啊,你若
提供一个 Free Proxy, 就会有数百个 Proxy Searcher 找到你, 然后你的流量
大增, 速度大减,保不定还有个别人开恶意玩笑,利用里面的某个 Bug,弄死你的
机器.
我在前面提到,我们可以为每种 Service 分别定制不同的策略, 而且还可以
把公共的策略放在缺省策略中,或者把某些策略对 Group 有效而关掉 Default,
这样就可以管理同一组人了,不必一个一个手工去设。
但是我个人认为,采用缺省策略是有害的, 就象 NT4 里对所有目录的安全性
都是 Every One, Full Control,必须改掉的.即使你仔细审查了 Default 里面
的内容, 把授权用户写进 Default Policy, 仍然无法保证在 Default Policy
里有没有其他方面的安全隐患,例如前些天所说的 Telnet Proxy 安全问题, 就
是因采用 Default Policy 引起的,其具体内容,将来会在 NT Chinese Help 安
全手册里详细讲述.
关于安全手册,我建议 Yuhj,Jonny 或 Lenx,Cde 来写, 他们对安全性的研究
比我多,虽然我也到过不少 Warez 及 Security 站,无奈速度太慢, 看起来非常
的不爽, 弄的我很不耐烦, 深入研究的就更少了.
说正题吧,我拿网上比较常用的 Wingate 为例子,说一下基本的策略制定方法.
首先一定要优先考虑 Authenticated User,即授权用户,
你必须用 Administrator 登录, 到 Remote Control Service 上面点鼠标右
键,选 Properties,(或者是双击 Remote Control Service 也行), 选 General,
然后把那个 Bind to ... 前面那个叉号再点一下,使选项无效,关掉内部绑定,从
而允许客户机登录.
然后要建立你所需的各种 Service, 记住要把 Policies 里面的那个 Include
Default 给关掉, 否则你就自动包括了缺省的策略,将来可能会有麻烦.
接下来就是建立组.
我主张采用三级制,也就是建三个组.
在 Administrators 里只放 Administrator,以免管理员太多,造成管理混乱.
在 Users 里只放 Guest,所有 Service 都不对其开放,实际上是将其禁止了.
1. Admin Users
到 System Policy 里为其加上 Monitor Activity 及 Delete Sessions 的权
限, 并且在各种 Service 里给授权的 Admin Users 赋予最大权限,即不限制.
2. Power Users
到 System Policy 里为其加上 Monitor Activity 的权限, 并且根据需要在各
种 Service 里给授权的 Power Users 赋予权限,但限制不必太严格, 否则人家怎
么还是 Power Users 呢.
3. Group Users
这是实际使用中最基本的用户组(因为 Users 组被禁止了), 泥可以尽情的为他
们加上各种限制,如 “从......来”、“在......时间”, “允许......操作”,
更进一步,可以到 Caching 里面设置 Filter 和 Criterion, 其中内容极其丰富,
可以限制 IP , Port , Username , Url 等等,大家亲自试试就明白了.
需要补充说明的是,Wingate 里的配置信息不是存在于什么 Ini,
Inf, Cfg 文件里的,它在注册表里,所以它也是可以保留的,只要会
用 Regedit 或 Regedt32 就行. 最简单的理由是,我们制定了各种
Service 的 Policy , 并且定义了各种用户, 当然不想每次都重复
一遍,把数据存起来,万一用的上的时候就方便多了.
我们只要到注册表里找到相应路径,再把它导出,
将来需要时再导入,或者用鼠标双击 Reg 文件就行.
对于 Services 的配置,路径是 :
[HKEY_LOCAL_MACHINE\SOFTWARE\Qbik Software\WinGate 2\Services]
对于 UserDatabase 的配置,路径是 :
[HKEY_LOCAL_MACHINE\SOFTWARE\Qbik Software\WinGate 2\UserDatabase]
最后,祝大家好运,不要让人家攻进你的 Proxy Server.
七) Wingate Proxy 三种用户用法详解.
前面提到, Wingate 中出现了匿名用户,假定用户,授权用户几个概念.由于后
来版上出现了一些新问题,在这里我想详细的补充说明其具体用法.
1. User Type :
匿名用户(Unknowed User),就是根本没有登录的用户.管理员用 Gatekeeper
登录就可以看到 xxxxxxx (unknowed).
Usage :
如果你不怕别人盗用你的 Proxy , 或者你有心为大家做贡献,那就放胆的用
吧,此外, 滥用匿名用户还可能会造成安全性方面的问题, 别人就可以通过那个
世界上最危险的工具 Telnet 来攻入你的 Proxy Server, 一定要慎重待之.
2. User Type :
假定用户(Assumed User),这个比较特殊,可以是 Location 里指定 IP 的
的用户, 没有经过 Gatekeeper 登录, 而直接使用 Proxy, 这时候从管理员的
workstation 就可以看到 xxxxxx (assumed), 还有就是当一个授权用户正在
连接 Socks 而没有中断,仅仅是退出了 Gatekeeper 连接时, 管理员看到的也
是 xxxxxx (assumed).
Usage :
如果你的客户端没法提供验证身份的 Client(即 95 或 NT 的 Gatekeeper),
例如是 Win31 , Wfw311 等,你可以把 192.100.101.1 (假定这是你的虚拟 IP)
用 Location 来影射为用户 Userabc , 然后这个 IP 上的帐目全部记在该用户
的户头上.在某些时候, 全用 Authenticated 是不行的, 这就需要用到 Assume
了, 详细情况在下一篇文章里发表.
应该说明的是,这样做有缺陷,可能会被人盗用虚拟 IP,从而把帐记在别人头
上. 如果需要用授权用户而不用 Location ,那么 Win3.x 的用户只能找 16bit
的 Proxy Server. 我拨号 到 alta, yahoo, softseek 几个地方找了下, 发现
了一些的 16bit Poroxy, 但是因为我去年末开始到现在很久都没用 Win3.x 了,
而且公司里的机器也全是 P200, OS 为 NT 和 95 ,没有 Win3.x,所以未做测试.
关于目前我找到的 NT 的 Proxy Server List, 将在最后列出.
3. User Type :
授权用户(Authenticated User),是指在其他机器(95/NT)上用 Gatekeeper
登录到 Server 上去,管理员可以看到 xxxxxx (authenticated), 因此叫授权
用户 (Wingate 的概念是一机一用户)。
Usage :
此方法对于记费,限制节点 IP,Port,User 都是最佳选择,推荐大家使用.在
制定 Policy 时,务必选整个组,再选 Authenticated, 对组操作可以避免管理
上的混乱.
(八) 关于 Location 的使用问题.
大家要注意的是,如果你设定只有 Power Users 的 Authenticated 能使用 WWW
Proxy, 那么你会看到 Access Denied , 但是同时你又不想把它改为 Assumed , 那
么你应该考虑在 Power Users 里面建一个名为 Power 的用户,然后在 Wingate 的
Server 端加上如下的 Location (Wingate IP) Power,然后你用 Administrator 登
录看看,就会发现 Power(Assumed) Socks4 connect (Wingate IP):8080 ,为什么不
是 Port 1080 呢 ?
呵呵,这需要来个脑筋急转弯的说, 你本地的 Manual Proxy 确实是 Socks 1080,
其余为 8080 , 但是,不要忘记,你的 URL Quest 要通过 (Wingate IP) 来发送,本来
只有一个 Socks 连接足矣,但某些 URL 并不是由你的机器发出的,所以还要再多一层
连接.
还是举个实际例子好说话, 例如你访问此节点 http://www.tvb.com.hk/local.htm
经过一层的 Socks 连接后以 (Wingate IP) 的名义将其取回,这个 Quest 是你发出的,
但同时在 (Wingate IP) 里向 tvb.com 发出了一个 Quest , 这是 local.htm 里自动
调用的, 里面有 http://www.tvb.com.hk/head_local.htm, http://www.tvb.com.hk/
images/hk10.gif ... 等等类似的 Quest. 如果对方的主页里没有嵌入任何自动加载
的 URL 连接,那么你只需一层 Socks 连接就可以将数据取回,但据老夫多年观察,似乎
很少有主页里单纯只有文字的,所以学学 Location 的用法还是有必要的.
所以我们得出结论, Socks4 本身是用 1080 端口来传送数据,但与此同时,一般情
况下还要建立 Client 与 WWW Proxy Server 间的 8080 端口的 Socks 连接, 所以
我们看到是 Socks connect xxx:8080 ,在 Assumed 的用户 Power 里面,则只会出现
http://xxx , 一般情况下, 我认为把这个帐目算到其他用户或者 Administrator 的
头上是很不合理的, 因此建立 Power, 不过你若喜欢其他的名字也无所谓. 另外假如
你是允许 Unkowed User 的, 又没有设 Location 的时候 , 则会看到 (Wingae IP),
Guest (Unkowed) 在使劲的传东东回来.这些都是完全正常的.
而 Netterm 与 Socks Proxy 之间的连接,因只有一层的直接 Socks 连接,故此看
到的是 Socks connect xxx:23,而没必要搞多一个 Location 来做 Assume User, 这
也是对的,大家不要把她们搞错了哦,可是万一真的搞错了,那该如何是好呢 #$%& ...
(九) Wingate Proxy 的其他问题.
1. Play Internet Games.
记得丹尼朋友问过我,怎样在 Proxy 的环境下和外界连网打 Duke,
Doom2, RA 之类的游戏, 其实方法是很多的, 我只讲其中三个.
A. 用 Kahn 或 Kali, 通过 TCP Mapping 及 UDP Mapping 连到外
面的 Kahn 或者 Kali Server, Kahn 比 Kali 要好用,我推荐大家用
Kahn. 它们的原理是, 截取和利用 TCP & UDP 把 IP Packet 的内容
展开,并仿真为 IPX Packet,从而允许大家通过 Internet 的 TCP/IP
来玩本来在 IPX Lan 环境下面的游戏(不一定要有 Novell,几台机器
加载 IPX 协议, 再连到一个 Hub 上即可,95 里可选用卖死的协议包
里的 IPX/SPX 兼容协议).当年偶当过学校里的 CompuGame,Internet,
Multimedia 三版斑竹,自然对怎么玩游戏很清楚,呵呵 ...
B. 用一个仿真软件, 把 NT 仿真为一个 Novell Server, 这可不是
吹牛,我在卖死的 NT4 全国巡回展上看到的是 NT 可以大致仿真 Unix
和 Novell,不过你得找第三方软件供应商,卖死自己是不卖这些东东的,
仿真 Unix 的好象是 OpenNT,不知道有没有记错.仿真 Novell 的我把
名字给忘了,不过大家如果打电话去问 MS 或 CS (中软) 肯定有人知道.
C. 用 NT4 里自己带的 GSNW, 就是控制面板里的那个呀,不过你自己
要先到登录到一个 Novell Server 上, 再启用 GSNW 的网关服务,设置
不算很难,有兴趣的朋友自己摸索去吧.
2. Use UDP Mapping.
偶去年念大学时做过一个主页,用了双指针,同样是 Mp3 音乐文件,
一个指针是 m3u 文件, m3u 文件本身也是一个网络资源指针,另一个
是直接指向 mp3 音乐代码本身的指针.
因为 Winplay3 在 Intranet 向 Internet 取数据经常失败, 故
此应该先取回本地硬盘再播放,也就说应该用 mp3 指针,而不是采用
m3u 指针.当然啦,大家在 Internet 上可以用两种格式的指针,因为
那里没有 UDP Mapping 的问题, 而 Wingate 的 UDP Mapping 对于
Winplay3 来说似乎有些问题的说.
但是值的注意的是,我用 Mdaemon Mail Server 的 Config Client
通过 Wingate 的 UDP Mapping 来配置 Server, 然后 Update, 却是
非常的成功,也不知道是我以前不会用 UDP Mapping,还是那个笨笨的
Winplay3 根本就不允许 UDP Mapping,只会直接读 UDP 的数据.
附录: UDP 的说明.
User Datagram Protocol is a Connectionless protocol. It uses IP to send
datagrams in a similar way to TCP, except that like IP, and unlike TCP,
UDP does not care if the packets reach their destination. UDP is used in
applications where it is not essential for 100% of the packets to arrive.
This may sound strange, but often you don't need all the packets.
|
|