Sun Java System Web Proxy Server 4.0.8 管理指南

Procedure创建连接条目

  1. 访问服务器实例的 Server Manager 并单击 "SOCKS" 选项卡。

  2. 单击 "Set SOCKS v5 Connections" 链接。

  3. 单击 "Add" 按钮。

  4. 从 "Authentication Type" 下拉式列表中,选择此访问控制行所请求的验证方法。

  5. 从 "Connection Type" 下拉式列表中,选择此行所匹配的命令类型。命令类型可能包括:

    • Connect

      • Bind

      • UDP

      • All

  6. 在 "Source Host Mask" 字段中,键入连接控制条目所请求的主机的 IP 地址或主机名。

    如果键入的是 IP 地址,地址后面应跟一个正斜杠以及要应用于源 IP 地址的掩码。SOCKS 服务器会将此掩码应用于源 IP 地址,以确定其是否为有效主机。请勿在主机掩码条目中使用空格。如果不键入主机掩码,连接条目将适用于所有主机。

    例如,可在 "Host Mask" 字段中键入 155.25.0.0/255.255.0.0。如果主机的 IP 地址是 155.25.3.5,则 SOCKS 服务器会将该掩码应用于此 IP 地址,并确定主机的 IP 地址是否与连接控制条目所请求的 IP 地址 (155.25.0.0) 匹配。

  7. 在 "Port Range" 字段中,键入连接控制条目所请求的源计算机的端口。

    请勿在端口范围条目中使用空格。如果不指定端口范围,连接条目将适用于所有端口。

    可以使用方括号 [ ] 包括范围两端的端口,也可使用圆括号 ( ) 将它们排除在外。例如,[1000-1010] 表示 1000 和 1010 之间包括 1000 和 1010 在内的所有端口号,而 (1000-1010) 表示 1000 和 1010 之间不包括 1000 和 1010 在内的所有端口号。另外,也可以混合使用方括号和圆括号。例如,(1000-1010] 表示 1000 和 1010 之间不包括 1000 但包括 1010 在内的所有端口号。

  8. 在 "Destination Host Mask" 字段中,键入连接条目所请求的 IP 地址或主机名。

    如果键入的是 IP 地址,地址后面应跟一个正斜杠以及要应用于传入 IP 地址的掩码。SOCKS 服务器会将此掩码应用于目标计算机的 IP 地址,以确定其是否为有效的目标主机。请勿在主机掩码条目中使用空格。如果不键入目标主机掩码,连接条目将适用于所有主机。

    例如,可在 "Destination Host Mask" 字段中键入 155.25.0.0/255.255.0.0。如果目标主机的 IP 地址是 155.25.3.5,则 SOCKS 服务器会将该掩码应用于此 IP 地址,并确定目标主机的 IP 地址是否与代理条目所请求的 IP 地址 (155.25.0.0) 匹配。

  9. 在 "Port Range" 字段中,键入连接控制条目所请求的目标主机的端口。

    请勿在端口范围条目中使用空格。如果不键入端口范围,连接条目将适用于所有端口。


    注 –

    大多数 SOCKS 应用程序均会请求端口 0 来执行绑定请求,这表示它们没有端口首选项。因此,用于绑定的目标端口范围应始终包括端口 0。


    可以使用方括号 [ ] 包括范围两端的端口,也可使用圆括号 ( ) 将它们排除在外。例如,[1000-1010] 表示 1000 和 1010 之间包括 1000 和 1010 在内的所有端口号,而 (1000-1010) 表示 1000 和 1010 之间不包括 1000 和 1010 在内的所有端口号。另外,也可以混合使用方括号和圆括号。例如,(1000-1010] 表示 1000 和 1010 之间不包括 1000 但包括 1010 在内的所有端口号。

  10. 在 "User Group" 字段中,键入要允许或拒绝访问的组。

    如果不指定组,连接条目将适用于所有用户。

  11. 从 "Action" 下拉式列表中,为所创建的连接选择允许或拒绝访问。

  12. 从 "Insert" 下拉式列表中,选择此条目在 socks5.conf 文件中的位置,然后单击 "OK"。

    由于可以采用多个连接指令,因此必须指定对这些指令的评估顺序。