扣扣安全卫士

扣扣网络安全试验室

  扣扣网络安全卫士可以安装在服务端机器和客户端机器之间,在服务端机器和客户端机器之间构建出一个绝对安全的VPN隧道,可以 轻易跨过客户端的HTTP代理和防火墙,保护自己的通信隐私。

 

原理:

 

 客户端--通过internet加密传输->服务端--解密后按客户端要求访问-->外网

 

现在以在公司和家里电脑之间建立一个安全的VPN举例如何安装。

 

服务端安装(一般安装在家里计算机上)

 

 步骤1:

   首先安装服务端在家里机器,选择安装路径,一般建议安装在非系统盘。

 

 步骤2:

   A、配置服务器监听端口和默认密码,一般端口为80端口和433或110端口,80端口用来监听客户端的HTTP隧道连接请求,443和110端口用来监听客户端的TCP直接连接请求。

   B、如果客户端使用http代理连接到服务器,建议首先尝试443端口,然后代理类型选择http代理,支持https,如果443端口无法连接,可以再尝试使用http隧道连接,然后目标端口选择80连接。

   C、如果公司不允许上网,只允许收发邮件,请尝试连接到服务端的110端口。

 

 

 

 

 步骤3:

  如果你的机器没有一个外网IP,你需要做一个端口映射在你的网关机器到你的服务器机器。没有外网IP分两种情况,一种是你的网络提供商给你的就是一个内网地址,比如10.*开头的,你不需要拨号上外网,这种情况你需要你的网络提供商给你做一个端口映射,另外一种情况是你有一个动态的外网IP(一般如果你是需要拨号连接到Internet的话,都会有,比如网通的账号),但是如果你安装了一个路由器,然后电脑再连接到路由器上,这种情况下,你需要在你的路由器设置界面上做一个TCP类型的端口映射(如果你的路由器安装UPNP的话,扣扣安全卫士可以自动做,点服务设置里面的向导界面),设置110、443和80端口映射到你的服务器机器对应端口。

  (点这个按钮检查IP)

 

 步骤4:

  如果你的IP为动态的外网IP(大多数拨号用户都是这种情况),就是每次拨号上去,出来的IP为自动产生的一个外网IP,你需要申请一个免费二级域名,然后把这个免费二级域名与动态IP绑定后,客户端以后以这个二级域名访问服务端即可。当你申请到免费二级域名后(在服务端设置里面有),然后再在服务端设置选项里面设置定时自动更新绑定域名与IP即可。

 

 

 

客户端安装(一般按照在公司机器上)

 

  步骤1:

   按照客户端或者解压绿色客户端到公司机器。安装版的客户端是以服务方式存在,可配置成自动后台启动连接,绿色版本的不是。

 

  步骤2:

   点客户端端配置向导,输入服务器IP地址或者二级域名和密码,然后点自动使用IE代理设置,当连接成功后,保存设置。

  

 

HTTP代理连接到服务端(HTTP代理支持HTTPS连接)

 

使用HTTP代理连接(HTTP代理只支持80端口)

  步骤3:

   启动客户端服务,然后添加程序运行经过隧道的快捷方式到客户端程序列表里面。点击列表里面的程序图标,新启动的程序的网络数据就自动经过加密隧道转发到服务端进行加密访问了。也可以使用全局代理新进程模式,然后直接启动程序在系统,新的程序网络数据也会通过加密隧道出去。还有一种方式是可以使用客户端自带的18888本地socks5代理服务器,但是需要其他程序配置使用socks5代理,比较麻烦,并且一般游戏不支持socks5代理。

 

 

 

  步骤4:

    点击客户端FTP图标,就可以远程访问服务端文件了。点击远程控制,可以控制服务端机器。

 

反向功能

 

  A.当客户端连通服务端后,可以添加程序图标到服务端,然后点击图标,这时启动的程序会自动使用客户机的网络访问客户端资源。

 

  B、也可以启动FTP或远程控制功能,来访问客户端。

  

 注:扣扣网络安全卫士只是一款VPN软件,仅用于保护您的通信隐私不被非法窃取,请勿用于任何非法用途,任何非法使用造成的后果与扣扣网络安全卫士无关。

 

 

 

 

最新消息

10/17/2011
历经3年研发,扣扣网络安全卫士正式版1.0隆重发布了!