校外使用校园网访问外网


写在前面:知网以及很多顶会期刊都是商业数据库,下载里面的文献是收费的;
而我们学校购买了这些服务,只要使用校园网就可以免费下载里面的文献;
校园网部署了防火墙,校外是无法使用校园网的,今天是21.12.25,学校快放寒假了,为了回到家也能下载期刊论文,在校园内先提前部署好。在此详细记录一种实现方法。

一、所需材料

在开始之前,以下教程需要用到的设备有:

  • 一台具备公网ip的主机(笔者用的是一台阿里云服务器)
  • 一台校园内部常开的主机(笔者用的是搭载了Centos的主机)
  • 校外的一台Windows笔记本电脑

用到的软件有:

  • frp(内网穿透工具,frp是这方面主流的工具)
  • Squid(UNIX/linux主要采用Squid实现代理服务器功能)

二、原理

在这里插入图片描述
1、为了实现外网能够访问校园网,我们须在云服务器和校内主机上都安装frp软件,实现内网穿透功能;
2、在校内主机上安装Squid软件,从而将校内主机变为代理服务器,能够转发接收到的浏览器请求。

三、实现内网穿透

1、在云服务器上安装frp

Xshell等软件远程连接云服务器,并用root账号登陆;

cd /usr/local/src  #进入此目录
wget https://github.com/fatedier/frp/releases/download/v0.38.0/frp_0.38.0_linux_amd64.tar.gz

上面网址是frp在Github的下载地址,大家自己在Github上找到frp的合适版本frp的Github官网地址也有很多示例教程。

tar -xvf frp_0.38.0_linux_amd64.tar.gz #解压文件
cd frp_0.31.1_linux_amd64/
ls

在这里插入图片描述
配置frp服务器端配置文件frps.ini
用vim命令打开frps.ini文件

[common]
bind_port = 7000   #frp使用的端口

dashboard_user = admin    #流量监控的账户  自己设置
dashboard_pwd = 123456    #流量监控的密码   自己设置
dashboard_port = 6440     #流量监控程序的端口,搭建完成之后用 云服务器IP:6440 就可以打开流量监控网页程序

启动frp服务端

nohup ./frps -c ./frps.ini &

注:nohup的作用是让我在关闭Xshell远程连接时,frp服务端不会跟ssh进程一起关闭。
参考文档:
解决Linux关闭终端(关闭SSH等)后运行的程序自动停止
在linux后台运行脚本命令和程序的方法大全
在这里插入图片描述
注意事项
国内云服务器大多都要配置安全组的,以阿里云为例,配置规则里更改访问规则,从而打开需要用到的端口。
在这里插入图片描述

2、在校内主机上安装frp

用Xshell连接校内主机,并用root账户登录。

cd /usr/local/src  #进入此目录
wget https://github.com/fatedier/frp/releases/download/v0.38.0/frp_0.38.0_linux_amd64.tar.gz      #笔者这里用的版本和云服务器的一样,读者在Github选择自己合适的版本
tar -xvf frp_0.31.1_linux_amd64.tar.gz #解压文件
cd frp_0.31.1_linux_amd64/
ls

在这里插入图片描述

配置frp客户端配置文件frpc.ini
用vim命令打开frpc.ini文件。

[common]
server_addr = <你的云服务器IP地址>
server_port = 7000

[ssh]
type = tcp
local_ip = 127.0.0.1
local_port = 22        #local_port端口是校内主机的ssh端口号
remote_port = 6001     #remote_port端口是云服务器的端口号。此端口自己设置,实现当你用Xshell连接 云服务器IP地址:6001即是在连接你校内主机的SSH端口

启动frp客户端

./frpc -c ./frpc.ini

3、测试frp是否搭建成功

用Xshell连接,连接地址填 云服务器IP地址:6001,用户名和密码填校内主机的。如果ssh能够成功连接,则成功实现内网穿透。
这是官方提供的教程:通过SSH访问内网机器

四、校内主机实现代理服务器功能

1、校内主机安装Squid软件

安装软件
Xshell远程连接校内服务器,以root身份登录
终端执行命令

yum install squid -y
yum install httpd-tools -y

生成密码文件

mkdir /etc/squid3/
#ikaros 是用户名
htpasswd -cd /etc/squid3/passwords ikaros
#提示输入密码,比如输入123456

在这里插入图片描述
测试密码文件

/usr/lib64/squid/basic_ncsa_auth /etc/squid3/passwords
#输入用户名 密码
ikaros  123456
#提示ok说明成功
ok
#ctrl+c退出

在这里插入图片描述
配置squid.conf文件

vim /etc/squid/squid.conf
#在最后添加
auth_param basic program /usr/lib64/squid/basic_ncsa_auth /etc/squid3/passwords
auth_param basic realm proxy
acl authenticated proxy_auth REQUIRED
http_access allow authenticated

# And finally deny all other access to this proxy
http_access allow all

# Deny CONNECT to other than secure SSL ports
http_access allow CONNECT !SSL_ports

#这里是端口号,可以按需修改
#http_port 3128 这样写会同时监听ipv6和ipv4的端口,推荐适应下面的配置方法。
http_port 0.0.0.0:3128

启动,停止,重启等

#启动start
systemctl start squid.service
#停止stop
systemctl stop squid.service
#重启stop
systemctl restart squid.service
#配置开机自启动
systemctl enable squid.service
#关闭开机自启动
systemctl disable squid.service
#查看运行状态
systemctl status squid.service

在这里插入图片描述

参考教程:Centos7搭建Squid代理服务器

2、修改校内主机frp客户端配置文件frpc.ini

我们在4.1步骤里添加了校内主机3128端口为代理服务器的端口,所有到此端口的浏览器请求都会被此端口转发出去。
此时我们还得更改校内主机frp客户端配置文件frpc.ini,从而使云服务器所收到的浏览器请求转发到校内主机的3128端口。

Xshell以root身份连接校内主机

cd /usr/local/src/frp_0.38.0_linux_amd64/    #进入校内服务器的存放frp文件的目录
vim frpc.ini

#在最后添加
[proxy-http]
local_ip = 127.0.0.1
local_port = 3128
remote_port = 8000    #此端口自己设置,步骤五会用到。

重启frp客户端

nohup ./frpc -c ./frpc.ini & 

如果报以下错误,说明之前的frp客户端还没关闭。
关闭方法可kill此进程,具体方法百度如何重启frp客户端。
在这里插入图片描述

五、效果演示

到了这一步,校园网代理就算搭建完毕,可以直接使用windows连接我们的代理。
看校外的笔记本电脑是否呢能够免费下载知网,以及顶会期刊论文。

打开windows菜单->设置->网络与Internet->代理
在这里插入图片描述
在地址一栏填上你的云服务器IP地址,端口填8000(在4.2这一步设置的),然后打开使用代理服务器的开关

然后打开浏览器,就可以成功访问校园网资源啦,也可以免费下载知网,顶会期刊的论文了。
如下图,知网会显示机构的名称,此时就可以免费下载论文了。
在这里插入图片描述

不用的时候记得到设置里面将使用代理服务器关掉,否则会影响网速。

  • 6
    点赞
  • 31
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
21世纪信息时代的到来,知识更新换代的步伐更加快捷。如何让学生更好、更快、更便捷的学习和掌握新知识,是现代教育急需解决的一大难题。利用现代化的电教设备,充分发挥科学教育的优越性,是提高教学质量的重要手段。利用计算机网络,采用先进的管理软件,可规范学校的管理行为,提高管理水平和工作效率;在减轻工作量的同时,利用计算机存储量大、处理快速准确的特点,为学校管理者的决策提供准确及时的信息。在学校的办公,信息交流和通信方面充分发挥计算机网络的作用,在软件的支持下实现网上协同工作。智能化校园的建成和使用,对于提高教学和科研的质量、改善教学和科研条件、加快学校的信息化进程,开展多媒体教学与研究以及使教学多出人才、科研多出成果有着十分重要而深远的意义。 智能化校园的建设是一项非常复杂的系统工程,它的建设与使用都有其自身的特点。需要覆盖整个校园,要将校园内的计算机、服务器和其他终端设备连接起来,实现校园内部的数据共享和与校外的信息交流,并且还要涉及到网络安全及网络管理。在选择局域网的网络技术时要体现开放式、分布式、安全可靠,维护简单的原则。智能化校园网的建设主要依赖于应用局域网技术以及多媒体技术为主的各种网络应用技术。使其能满足现代教学对信息处理的各类需求。
校园网网络安全报告 校园网是开放教育的一项基础设施,是提高教学、科研和管理水平不可缺少的支撑环境 ,也是衡量学校教学水平、管理水平的重要标志。建设校园网实现了与兄弟校园网的互 连;实现了与教育网的互连;实现了与国际互连网Internet的连接;实现了学习资源网 上资源共享,使学生在网上自主学习成为可能。同时,网络也是学生与教师互动的平台 ,为教学工作提供了开放性的平台。 一、校园网的基本情况 1.网络使用基本情况 校园网现已覆盖学院所有办公楼、教学楼、食堂、学生宿舍和教师宿舍,信息点达6500 余个,校园网接入计算机2450,总用户2627人,实际有效用户1901人,其中宿舍区用户 1691人,办公区用户210人。校园网主干带宽达到千兆,到达桌面为百兆,与Internet的 接入带宽为1.5M。校园网带宽网通出口120M、电信5M、与成都信息工程学院直链教育网 2M。网通为主线路,原对校园网900左右学生用户开放包月不限流量方式,造成网络带宽 资源负荷。经相关网络数据信息分析,80%的学生用户长时间在线挂机下载电影游戏等网 络资源,使网络带宽资源一直处于饱和状态得不到释放造成网络带宽拥挤资源紧缺。通 过吸取其他学院的经验,结合我院自身条件与用户使用情况推行包月限流量的计费方式 ,同时为校园网用户免费提供校内资源下载平台与 "星空在线"、"卫星电视直播"、"在线图书"等资源服务,丰富了校园生活,拓展了校园 公共信息传播渠道。在满足校内用户需求的同时,大大改善了网络使用状况并由原单用 户1M的网络带宽提高至1.5M。现校内学生用户已突破1300人,高峰时期网络带宽使用率 占仅占总带宽65%左右,保证了充足的网络带宽资源。并对网络资费标准进行划分,降低 入网门槛标准,为学生入网提供了实质性的便利。 2.校园网安全 我院现拥有服务器十五台,其中重要收费/计费数据服务器六台、媒体服务器三台、教务 系统服务器两台、图书馆与网络图书馆服务器两台、行为审计日志备份服务器两台。针 对服务器功能与使用部门进行服务器安全等级分类。对重要数据服务器(如:一卡通数 据服务器、DRCOM计费服务器等),通过加装硬件放火墙对其进行网络隔离,以避免服务 器遭受网络病毒的攻击与网络后门入侵的破坏。提高了网络的安全可靠性、数据安全性 ,保证了网络的高稳定性,并对非法攻击的有效抵御;保证了学院的正常运行。 全院统一实行实名制登陆上网,对用户网络行为进行审计与记录,增强了网络安全管理 ,在规范网络用户的网络行为进行同时做到有据可查,从而减少杜绝了网络XX事件与行 为的发生。 通过前期经验总结,结合实际网络情况,对宿舍区实行区域改造。按IP地址、计算机MA C地址、用户XX相对应缺一不可,提高网络高速稳定性,降低校园网网络故障的同时对 上网用户进行双重地址绑定,保障用户切实利益,杜绝乱用上网XX、盗用他人XX等情况 。实现一台电脑一个XX两个地址,增强校内网学生用户管理,提高并保证校内校外网络 安全。 3.校园网教学服务 校园网下设有微机室子网、办公子网等。实现按功能划分网络,有效的提高校园网网络 功能的拓展。现正试点构建多媒体子网,通过"多媒体子网"对多媒体教室设备运行做到 实时情况进行调控与远程协助,减低多媒体设备故障,降低多媒体设备损耗,提高设备 使用寿命。并利用网络功能实现多媒体教室统一布控,实现真正意义上的全局统一。减 少教室差异性,提高教室对特殊情况的适应性。并为教师提供"电子备课子网",方便教 师对教学课件与教学资源的使用与修改,提高校园网教学与科研的应用。现实多媒体教 室功能的拓展与突破教学范围的限制,为"远程教学"打下基础。 (远程教学:通过网络与其他地区的学校或本地其他教室进行连接,向不在同一个地理 位置的学生进行授课,或者接收其他地区教师授课。) 4.新任务规划 1)进一步完善基础设施建设: 建立网络安全立体防卫体系,确保校园网安全稳定运行。在现有网络安全系统上部署网 络入侵检测系统。逐步丰富网络系统应用,为全院教学、科研和管理提供丰富的网络资 源和较为完善的网络服务,丰富信息资源;为学院教务管理工作的提高,促进教学手段 和方法的更新提供有效的帮助与支持。 建立虚拟校园系统,提高学院宣传途径;完善"数据资产"的管理措施,整合网络信息资 源(包含数字图书、网络课件、各类讲座、电子图书等资源库),构建网络社区系统( 网络学习平台、流媒体服务平台、资源共享平台)丰富师生课外学习休闲生活。 完善办公系统、网络短信服务器平台,实现移动教务信息查询与移动办公化。 2)加强网络安全的防范,对中心机房网络结构进行合理化调整,规范化中心机房优化服 务器群,提高网络服务运行稳定性。 3)完善"多媒体子网"方便教师开展多媒体教学任务的同时,为多媒体教学资源的建设提
校园网网络安全的策略全文共5页,当前为第1页。校园网网络安全的策略全文共5页,当前为第1页。 校园网网络安全的策略全文共5页,当前为第1页。 校园网网络安全的策略全文共5页,当前为第1页。 校园网网络安全的策略 校园网网络安全的策略全文共5页,当前为第2页。校园网网络安全的策略全文共5页,当前为第2页。 校园网网络安全的策略全文共5页,当前为第2页。 校园网网络安全的策略全文共5页,当前为第2页。 吕胜金 摘要:当前,互联网的应用越来越广泛。校园网为广大师生创造了方便、快捷的信息运行环境,已成为各校十分重要的基础设施。教师的教育教学工作和学生的日常生活、学习也越来越离不开校园网校园网络的安全与否将决定着这些活动能否顺利开展,所以,要注重校园网络的安全问题,并采取切实可行的措施,以保证校园网络的安全。 【关键词】校园网 网络安全 策略 简单地说,校园网是指在学校范围之内,为教师的教育教学和科研、学生的学习和生活等需求提供信息交流、资源共享的计算机网络系统。校园办公服务软件不断发展的同时,学校的教育教学、校务办公、为学生服务的功能也通过互联网连接,这大大扩展了办公及学习的深度和广度。与此同时,校园网的安全问题也越来越突出,网络病毒,黑客入侵,管理不善等原因使得校园网络面临着严重的威胁。 1 校园网的安全隐患 1.1 导致校园网危险的内在原因 1.1.1 软硬件自身的漏洞 硬件系统的安全威胁。一是指物理方面的安全,主要是由于互联网中硬件装置摆放的位置不太合适,或是由于安全的防范措施不当,导致网络硬件一些设备不能安全正常地使用。二是指设置安全,主要是指在仪器上要有正确的设置,预防网络黑客获取了计算机的远程控制的特权。 网络系统的安全漏洞,是指网络系统的程序员编程设计时,没有事先预料到可能存在的安全隐患,导致系统存在缺陷。现今,校园里采用的计算机操作系统大部分是微软公司的WINDOWS操作系统,而针对WINDOWS操作系统的病毒和黑客非常的多,安全问题十分堪忧。 1.1.2 设置上的失误 正确地安排设计校园网的配置设备是非常关键的。网络线路一旦成形并布线,那么,如果再进行调整是十分麻烦的。因为其布线有一定的网络拓扑结构,如果重新设计,不仅会浪费人力、物力、财力,还会影响正常的教学活动。目前,网络维护公司其技术、质量及其所谓的解决方案一般都是夸大其词,并不能真正地达到百分之百的防治效果。 校园网网络安全的策略全文共5页,当前为第3页。校园网网络安全的策略全文共5页,当前为第3页。1.1.3 管理漏洞 校园网网络安全的策略全文共5页,当前为第3页。 校园网网络安全的策略全文共5页,当前为第3页。 人为的管理体制,也是校园网中比较重要的部分。人员的负责制度、管理条例、安全意识、安全防范行为都不健全,加上一些管理人员自身的知识和技能不足等原因,非常有可能引发网络安全的问题。 1.2 导致校园网危险的外在原因 1.2.1 网络黑客的入侵 校园网的规模庞大而且复杂,其中的设备五花八门,不仅在管理上带来了很大的难度,也给不法的黑客可趁之机,因此,黑客的攻击是校园网络安全中一个不可小视的重要因素。 1.2.2 计算机病毒的破坏 通常情况下,计算机网络的基本组成包括在网络中安置的服务器和节点站(包含有盘和无盘工作站、远程工作站)。计算机病毒的入侵路径,通常是先进入到网络中的有盘工作站,即进入了网络,再开始在互联网上传播。 2 解决校园网络安全问题的一些关键技术 基于校园网络的现状,在明确了几个威胁校园网安全的因素的基础上,就可以制定一系列网络安全系统策略和原则,并从硬件和软件方面考虑,需要采用多种技术及软件相互配合的方式,包括防火墙、入侵检测、病毒防御等的运用。 2.1 防火墙部署 防火墙是指一种隔离技术,用于将内部网和公众访问网分开的技术,也就是校内网和校外人员访问校园网是不同的。防火墙是在网络之间进行信息传递时所实现的访问限制标准和程度,它可以使你"允许进入"的访问用户和数据访问你的网络,也将你"不允许进入"的访问用户和数据拒绝,这种分隔校园中的通信更加安全,校园内的数据库、网络、网站就能得到最大限度的保护。最大程度地保护校园网络免于其他的威胁和侵害。 2.2 入侵检测 入侵检测是对入侵网络的行为进行检查。它的技术原理就是利用对计算机网络或者是计算机系统中一些关键点进行收集信息,并对信息进行分析,从中检测网络或系统中有无违背安全策略的行为和被攻击的现象。 2.3 计算机病毒防御 防病毒技术能够及时发现病毒并且消灭病毒,防止网络病毒的进一步传播和扩大。防病毒核校园网网络安全的策略全文共5页,当前为第4页。校园网网络安全的策略全文共5页,当前为第4页。心技术有:特征代码匹配、病毒特征自动发现、启发式搜索等。防病毒产品有:Norton、Kaspersk
校园网常遭受的校外攻击类型有很多,以下是一些常见的攻击类型: 1. DDOS攻击:DDOS攻击是一种分布式拒绝服务攻击,攻击者利用僵尸网络向目标网站发送大量流量,使得目标网站无法正常访问。 2. 恶意软件攻击:恶意软件攻击是一种通过在校园网中植入病毒、木马程序等恶意代码来攻击目标计算机或网络的方式。攻击者可以通过恶意软件来窃取用户的账号密码、银行卡信息等敏感信息,或者利用被感染的计算机参与DDOS攻击等活动。 3. 网络钓鱼攻击:网络钓鱼攻击是一种利用社交工程手段来诱骗用户输入个人敏感信息的攻击方式。攻击者通常会通过伪造网站、电子邮件等方式来引诱用户输入个人信息,从而达到窃取个人信息的目的。 4. 网络入侵攻击:网络入侵攻击是一种利用漏洞来入侵目标计算机或网络的攻击方式。攻击者可以通过入侵来获取管理员权限、窃取敏感信息等。 5. 端口扫描攻击:端口扫描攻击是一种利用扫描工具扫描目标计算机或网络的开放端口,从而发现漏洞来攻击目标的方式。攻击者可以通过扫描工具来找到系统的漏洞,然后利用漏洞进行攻击。 总之,校园网面临的攻击类型非常多,攻击者的攻击手段也在不断更新和变化。因此,学校应该加强网络安全防护,采取各种措施来保障校园网络的安全,同时提高学生和教职员工的网络安全意识,避免上当受骗。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

白色风雪

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值