突破内网访问限制
『壹』 局域网如何破解禁止上网
禁止上网有很多种,你们的IP是自动获取还是固定IP?自动获取的地址恐怕不好禁止,应该是固定IP吧,既然是禁止了IP,那你改下IP就OK了啊,要是看你们的MAC地址来禁止的话,那就改下MAC地址就OK了啊,不过MAC地址不是所有的系统都可以改的,虽然MAC地址是固定的,但是弄个虚拟MAC来糊弄下还是可以的。你主要看看对方用什么网管软件管理吧,知道了到网上搜搜,会有相应的对策的 四个方法保证你突破上网,上不了找我!一、另辟蹊径—更改MAC地址 我了解到,每张网卡的MAC地址(硬件地址)各不相同,这是用来证明身份的唯一识别ID。而局域网进行通信也必须依靠MAC地址作为基础,路由器发送广播报获得局域网内电脑所传回的MAC地址,然后依据MAC地址来分配内网的IP地址。因此对局域网用户进行的上网限制也多是通过对MAC地址限制达成的,只要修改本机的MAC地址就可以绕开这些限制,因此我开始 尝试更改MAC地址。 方法1、点击“网上邻居”点“属性”,再点击“本地连接”点“属性”点“配置”下拉菜单里找到并点击"Network address"或者是“网卡地址”项,在右面“值”选项里,随便输入12位数码即可,注意一定是12位,不能有特殊字符,切忌,然后一路确定即可,在重启电脑就生效乐, 方法2、点击“开始”、“运行”,在命令栏中输入“CMD”打开CMD命令窗口。然后在窗口中输入“ipconfig /all”,通过该命令能得到本机的网络地址,包括:MAC地址、IP地址、子网掩码、网关地址和DNS地址(图1)。获得MAC地址后,再用“超级兔子”软件来修改MAC地址。 “超级兔子”是国内一款优秀的注册表修改、优化软件,这里要使用它的一个功能模块“魔法设置”。点击“魔法设置”、“网络”,在这里可以看到针对网络的各种优化选项,选择“网卡地址”。在“网卡地址”界面中,有对MAC地址的详细描述和修改过程的指导,通过界面中间的下拉菜单,选择需要修改的网卡(如果只有一张网卡就直接选上去),然后更改该网卡的MAC地址(图2)(这里必须根据MAC地址的表示规则来修改,“超级兔子”上面有提示)。更改完毕后,重启电脑即可生效。 最后再用“ipconfig /all”命令来查看MAC地址,这里显示MAC地址已经和上次不同了。由于此刻本机的MAC地址并不在网络管理端的限制列表中,所以我的电脑访问外网就一切通畅了。 不足之处:此方法主要是对硬件设备的MAC地址做修改,若网络管理员发现原先的限制不起作用,将IP地址与MAC地址进行绑定,该方法就会失效。 二、偷天换日—使用代理 在漫长的局域网攻防战中,修改MAC地址这种“战术”已经为众多网络管理员所熟知,于是网络管理员给局域网内的每台电脑设置静态IP地址,并且将IP地址和MAC地址进行一对一的捆绑。这样,只要电脑的IP地址和MAC地址不匹配,不但无法突破上网限制,甚至连内网所提供的服务都无法使用。 果不其然,仅仅过了一星期,更改MAC地址即告失效。我不得不利用代理软件CCProxy来突破限制。在一个局域网中,总有一些电脑由于工作需要允许上网,网络管理员未对其作出限制,就可以用这些电脑做跳板来访问外网。 Jay在局域网中找到一台未被限制的电脑,安装并运行CCProxy软件,选择程序界面上方的“设置”,在“设置”界面的下方“请选择本机局域网IP地址”处输入该电脑的IP地址(如“192.168.1.2”),并在后面打上“勾”。然后根据自己的需要设置好“FTP、 HTTP、 TELNET”等常用协议的端口号,默认为“808”(图3)。 下面在客户端,也就是对局域网中受到限制的电脑进行设置。由于CCProxy代理软件不需要在客户端进行安装,所以这里的设置比较简单。打开“IE浏览器”,在菜单栏选择“工具”、“Internet 选项”、“连接”、“局域网设置”,选中“代理服务器”地址填入主机地址“192.168.1.2”,端口填入“808” (图4)。 设置完毕以后,客户端电脑访问外网的一切数据都通过主机的CCProxy代理转发,就能突破上网限制。 不足之处:此方法利用局域网的网络管理漏洞,需要通过其它电脑的转接才能实现。如果局域网电脑都有限制,或者其它人不愿意将电脑做代理的时候,就行不通。网络管理员也可以通过代理搜索软件发现端倪。 三、暗渡陈仓—创建虚拟局域网 假如我们在一个网络管理严格的局域网内,既有强大的硬件防火墙做策略防御,又有严密的分级权限控制,整个内网被安全防护得固若金汤,那还能冲破“牢笼”吗? 我利用代理自由上网了一段时间,不料学校网络管理员再次完善了局域网的监管,所有的代理服务器都被清除,现在该怎么办呢?这当然也难不到热爱自由上网的我,利用SoftEther软件,就可突破上网限制。 SoftEther是一款虚拟局域网软件,该软件主要功能是将公网电脑连接到一个虚拟局域网中,通常用于建设VPN连接。SoftEther有服务器端和客户端两种工作方式,提供虚拟集线器(服务器端)和虚拟网卡(客户端)。在使用时,只需要将虚拟集线器打开让对方虚拟网卡连接进来,就能使双方计算机相隔千里,却如同在同一局域网一样。 首先,我将自己家中的电脑作为服务器(你家里的电脑要能够上网),并且先安装好CCProxy等代理软件,再安装SoftEther软件,并将虚拟集线器和虚拟网卡一同安装(图5)。安装好以后系统托盘右下角会有一个网卡标记,代表虚拟网卡安装成功。由于还没有设置虚拟集线器,因此该虚拟网卡显示“网络电缆没有插好”。然后设置可连接虚拟集线器的用户账号,打开“开始”、“程序”、“SotfEther”、“SotfEther虚拟HUB管理器”,出现的对话框中不需输入IP地址,直接点击连接即可。进入“虚拟HUB管理控制台”,开始会要求输入一个管理HUB的密码,还需要确认一次。在出现的菜单中选择数字“1”,即用户管理,再在用户管理界面选择数字“2”新建一个用户,并且根据提示建立用户名、密码、密码确认(图6),后面提示全部按回车键,最后选择数字“9”退出。 接着在“SoftEther连接管理器”中依次打开“账号”、“新建”进入设置界面。先给这连接起一个名字,在到右边的“连接虚拟HUB需要使用身份验证”中输入刚才设置的用户名和密码(图7);在“连接到虚拟HUB的通讯协议”中选择“直接代理”;点击下方的“配置”按钮,在“代理服务器地址”中输入本机的地址“219.152.99.164”(这是一个公网地址,如果使用动态IP,可以利用动态路由(DDNS)软件进行固定),端口号为“808”;再到“请输入将要连接的虚拟HUB的IP地址和端口”界面,输入“127.0.0.1”(本机地址),端口号为“433”(HTTPS的端口号)(图8)。 在确认无误后,退到“SotfEther虚拟HUB管理器”,双击新建“INTERNET”连接,会看见右边显示连接信息,连接成功后系统托盘的虚拟网卡显示连通(图9)。再将虚拟网卡的IP地址改为局域网的IP地址,如“192.168.0.1”(图10),这样就设置好了虚拟局域网的服务器端。 同样,在客户端电脑上也安装SotfEther软件,只安装虚拟网卡部分就行。在“SoftEther连接管理器”部分,新建一个跟服务器端相同名字的连接,用户名和密码也跟服务器端一样,在“直接连接中”输入服务器端的公网IP地址“219.152.99.164”(图11),尝试连接是否成功。成功后,将客服端虚拟网卡的IP地址修改为服务器端同一网段的IP地址“192.168.0.2”和DNS地址(图12)。现在,Jay就可以通过家中的电脑做代理,自由地访问外网了。 不足之处:此方法是通过HTTPS(Secure Hypertext Transfer Protocol安全超文本传输协议)协议的“443”端口,以VPN隧道技术封装成正常的数据帧穿过防火墙来实现的。如果网络管理员关闭此端口那也行不通(若关闭“433”端口,连网页都无法浏览)。
『贰』 我的电脑被公司禁止上网了,怎么破解
破解方法一:找代理,网上很多这方面资料和软件偶就不多说了.有个一个软件叫"通通通"这软件非常不错,能穿透防火墙,通过代理实现上网,缺点就是要花银子. 方法二:在公司找一个能上网的人,在他电脑上开代理,在IE里填入他本人的电脑IP做为代理,IP端口为 808,方可实现上网,缺点就是代理人要是熟人,而且代理机开了你才能上网. 方法三:(1)通过修改MAC上网,本人强力推荐此方法.一般来说在公司总有些电脑的MAC是没有封的,在网上下载一个扫描MAC的软件,然后查清本公司中哪些IP是能上网的,再用软件扫出能上网电脑的MAC来.把MAC做如下修改:我的电脑单击右键--->硬件--->设备管理器--->网络适配器--->双击网络适配器--->再双击网络适配器下的子菜单--->高级-->本地管理地址--->值. 在值右边的空格填入你扫描出来能上网的MAC再点确定.如还不能上网建议再改一下IP(注意IP是没有人正使用的,不然会产生冲突,而MAC是可以二台电脑同时使用),再重启电脑生效. (2)如果高级选项里面没有"本地管理地址'选项.那就得自己去注册表里添加此选项了.在电脑桌面左下角点"开始"--->运行--->打入regedit--->HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001(如此处有ControlSet001和ControlSet002建议这二处下面的都修改,如图所示)\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0008--->编辑-->新建-->字符串值-->此时会在最下面产生一个"新值 #1" ,点右键把它重名命为:NetworkAddress-->再双击NetworkAddress-->在数值数据里填入能上网的MAC点确定就OK.此时再开IE,尽情地冲浪吧~(自己必需有administrator权限方可修改注册表) 最后值得注意的就是,你使用别人的MAC上网时,你的电脑或是被你使用MAC的电脑会出现数据包的大量丢失,直接导致你的电脑或被使用MAC的电脑出现网络延迟,网页响应时间慢等原因.所以建议在使用别人的MAC上网时不要用BT等大量占带宽的软件.只是看看网页聊聊QQ.一般别人是不会察觉出来的.所丢失数据包也可忽略不计.切记切记. 请网管吃饭,把他灌醉,然后送他去鸡窝,用手机拍上几张,然后叫他开网,永久性搞定这事。 如果不是电脑白痴,把你想上网的机器的MAC改成可上的那台的MAC,一般就可以搞定,如果还不行,把IP也改成那台,不过,那样就不能同时开两台了
『叁』 如何突破内网
要突破端口限制,当然最好的方法是找到稳定且速度快的代理服务器,最好是使用标准80端口的。
如果不行的话,使用Socks 到 HTTP 的协议转化也是不错的方法,目前的商业软件有“通通通2004”、Socks2HTTP、SocksOnline
还有比较好的方法是使用SoftEther,连接到外部的Visual Hub(端口可能有限制,不能用默认的7777,而要用443等标准端口)上去,以此作为跳板访问其他的服务器。100%成功!
VNN由于VNS要用的8000端口也被屏蔽了,我还没有试过,据说使用范围不大,待观察……
1. Firewall Cutter. This socks proxy allow you to use connection on port that is blocked in your company firewall. It use a local sock proxy that connect to a server outside your firewal that act as a bridge for your connection. Provides authentication and bandwidth control.
可以允许我们利用socks代理连接到一个被防火墙屏蔽的端口。它是利用本地的socks代理作为桥接连接到防火墙以外去的。提供认证和带宽控制。
Weblink: http://sourceforge.net/projects/fwcutter/
这个Project目前还没有任何release....
2. Pangolin. Pangolin is a Socks5 over HTTP Gateway, which provides an approach to access Internet for users working behind Company\'s firewall or proxy server with port or protocol limitations.
这是和我SocksOnline等相同的一个一个软件。原理也是将Socks5的代理放到http关口上传送。
Weblink: http://sourceforge.net/projects/pangolin/
这个软件已经有release了。有两个部分。外网部分需要安装Gateway包,内网需要使用Server包。
『肆』 怎样突破内网限速
1:内网限速一般是网管通过对出口设备进行访问控制的设置来做的,除非你有能力破版解路由器的管权理员密码,否则就别想突破限速这事儿了。
2:导致网络不稳定的原因很多,比如蠕虫的大规模传播,病毒进行的网关欺骗攻击,网络负载过重等。这需要由网管通过抓包分析来判断原因。