软件使用帮助
快速安装指南
欢迎使用
- 请先确认满足Windows 7/2008及以上64位版本操作系统要求
- Windows ARM版从Windows 11 IoT Enterprise开始支持,后续推出ARM源生版本
- 需要至少.net framework2.0支持,一般Win7/2008及以上均自带或兼容
- 尽可能多的CPU核心数可以让你获得更优秀的并发体验
- 请确保软件来自于官网最新版本,旧版本可能存在一些问题
- Ghost系统和精简版系统可能会缺胳膊少腿,应避免部署
经典场景 - 常用使用场景
- 内网服务(如HTTP/FTP/3389)需要开放公网访问但又担心被攻击
- HTTP服务器想要改成认证用户才能访问,给服务器加一道锁
- 前者部署方式:内网服务->冰遁堡垒机->公网认证访问
- 后者部署方式:HTTP云服务器(例如阿里云)安全组设置屏蔽80端口放行81,用冰遁监听81转发到本机80,并开启认证
设置指引 - 版本差异可能有些不同
创建或修改项目界面
- 项目名称:仅自己可见的项目名称,方便识别记忆
- 超级访问密码:当前项目永不过期的访问密码
- 目标IP:欲被转发的应用服务器IP
- 目标端口:欲被转发的应用服务器端口
- 监听端口:外部访问被转发的服务的端口
认证客户端
- 认证服务URL:冰遁服务器HTTP认证网址,默认http://冰遁IP:55555/accesslogin.go
- 访问密码:选填,如项目开放则不需要认证,如设置密码可输入项目超级密码或临时用户的密码
- 备注信息:仅方便自己用于识别项目用
- 启动自动连接所有项目的命令行:BDGatewayClient.exe -a
注意事项 - 特别关注的问题
- 内部服务转发公网时,部署有冰遁的服务器请暴露于公网状态下,有公网IP
- 请确保监听端口没有被占用,且没有被防火墙/路由器/安全组拦截
- 如有启用密码保护,访客必须先访问认证服务网址,校验密码后方可访问
- 访客IP可能会随运营商设置随时变动,如需保持访客长久免验证访问,可使用客户端自动认证
- 请尽量将监听端口设置较大数值(例如10001),数值过小可能会被一些浏览器屏蔽
- 高并发或高风险场景下,转发和防御性能取决于冰遁所在计算机CPU核心数、带宽、磁盘I/O
- 冰遁无法在纯内网(无公网的局域网)环境下使用
- 防火墙在放行冰遁所监听(转发)的端口时,务必将统一认证Web端口也一并放行
常见问题
疑难排除
- 一些杀毒软件可能会误报,请先确保冰遁来自于官网,再添加信任
- 启动报错崩溃时,请确保安装程序来自于冰遁官网,且为最新版
- 请勿使用经过精简阉割的系统,一些GHOST系统因残缺无法运行冰遁
- WindowsXP/2003需要安装.net2.0和vc++2008运行库才能运行,但不推荐这么做
- WindowsXP需要SP3,Windwos2003需要SP2,且为x64版本,但不推荐这么做
- 如遇无法解决的问题可以发送邮件至 service@weidunet.com 联系我们