Sun Java System Web Proxy Server 4.0.8 管理指南

配置 SOCKS v5 验证条目

SOCKS 验证条目用于确定 SOCKS 守护程序应接受来自哪些主机的连接,以及 SOCKS 守护程序应使用何种类型的验证来验证这些主机。

Procedure创建 SOCKS 验证条目

  1. 访问服务器实例的 Server Manager 并单击 "SOCKS" 选项卡。

  2. 单击 "Set SOCKS v5 Authentication" 链接。

  3. 单击 "Add" 按钮。

  4. 在 "Host Mask" 字段中,键入 SOCKS 服务器将要验证的主机的 IP 地址或主机名。

    如果键入的是 IP 地址,地址后面应跟一个正斜杠以及要应用于传入 IP 地址的掩码。SOCKS 服务器会将此掩码应用于 IP 地址,以确定其是否为有效主机。请勿在主机掩码条目中使用空格。如果不键入主机掩码,验证条目将适用于所有主机。

    例如,可在 "Host Mask" 字段中键入 155.25.0.0/255.255.0.0。如果主机的 IP 地址是 155.25.3.5,则 SOCKS 服务器会将该掩码应用于此 IP 地址,并确定主机的 IP 地址是否与验证记录所请求的 IP 地址 (155.25.0.0) 匹配。

  5. 在 "Port Range" 字段中,键入 SOCKS 服务器将要验证的主机的端口。

    请勿在端口范围条目中使用空格。如果不提供端口范围,验证条目将适用于所有端口。

    可以使用方括号 [ ] 包括范围两端的端口,也可使用圆括号 ( ) 将它们排除在外。例如,[1000-1010] 表示 1000 和 1010 之间包括 1000 和 1010 在内的所有端口号,而 (1000-1010) 表示 1000 和 1010 之间不包括 1000 和 1010 在内的所有端口号。另外,也可以混合使用方括号和圆括号。例如,(1000-1010] 表示 1000 和 1010 之间不包括 1000 但包括 1010 在内的所有端口号。

  6. 从 "Authentication Type" 下拉式列表中选择验证类型。

    可以使用以下选项:

    • Require user-password。访问 SOCKS 服务器时需要用户名和密码。

    • User-password, if available。如果存在用户名和密码,则应使用它们来访问 SOCKS 服务器,但它们并不是访问所必需的。

    • Ban。禁止访问 SOCKS 服务器。

    • None。访问 SOCKS 服务器时不需要验证。

  7. 从 "Insert" 下拉式列表中,选择此条目在 socks5.conf 文件中的位置,然后单击 "OK"。

    由于可以采用多种验证方法,因此必须指定对这些方法的评估顺序。这样,如果客户机不支持所列的第一种验证方法,便会改用第二种方法。如果客户机不支持所列的任何验证方法,SOCKS 服务器将断开连接而不接受请求。

Procedure编辑验证条目

  1. 访问服务器实例的 Server Manager 并单击 "SOCKS" 选项卡。

  2. 单击 "Set SOCKS v5 Authentication" 链接。

  3. 选择要编辑的验证条目,然后单击 "Edit" 按钮。

  4. 根据需要进行更改。

  5. 单击 "OK"。

Procedure删除验证条目

  1. 访问服务器实例的 Server Manager 并单击 "SOCKS" 选项卡。

  2. 单击 "Set SOCKS v5 Authentication" 链接。

  3. 选择要删除的验证条目。

  4. 单击 "Delete" 按钮。

Procedure移动验证条目

条目按其在 socks5.conf 文件中出现的顺序进行评估。可以通过移动来更改其顺序。

  1. 访问服务器实例的 Server Manager 并单击 "SOCKS" 选项卡。

  2. 单击 "Set SOCKS v5 Authentication" 链接。

  3. 选择要移动的验证条目,然后单击 "Move" 按钮。

  4. 从 "Move" 下拉式列表中,选择此条目在 socks5.conf 文件中的位置。

  5. 单击 "OK"。