下面介绍一下如何在win7里创建IPSec/L2TP类型的VPN连接FQ。IPSec/L2TP的优点我就不多说了。
在开始之前,需要先获得一个IPSec/L2TP VPN的网址和账号密码,网上有免费提供的。也可以购买本站提供的VPN账号:http://item.taobao.com/item.htm?id=8809420241
下面介绍一下如何在win7里创建IPSec/L2TP类型的VPN连接FQ。IPSec/L2TP的优点我就不多说了。
在开始之前,需要先获得一个IPSec/L2TP VPN的网址和账号密码,网上有免费提供的。也可以购买本站提供的VPN账号:http://item.taobao.com/item.htm?id=8809420241
最近硬盘坏道了,没有过保,HP可给换了块新的,重装了x64版的win7,下载Tunnelier的时候意外发现,官网上有Running Tunnelier as a Windows Service条目,之前一直以为只有MyEnTunnel可以注册成Windows服务,原来通过工具可以将任何程序注册成服务。文章中提到了三个工具:
下面我将介绍如何使用NSSM(Non-Sucking Service Manager)将Tunnelier注册成服务。
在windows下使用SSH -D方式翻墙主要由两个客户端工具MyEnTunnel和Tunnelier,很多人推荐使用Tunnelier,由于其速度较快,但个人不喜欢他的界面,感觉不太好。MyEnTunnel官方也提示可以通过升级plink.exe的方式来提升速度。另外还有一个好处是MyEnTunnel可以注册成windows服务,这样就可以开机自动连上服务器翻墙了。下面来看如果配置MyEnTunnel成windows服务。
非常时期,传统的穿墙术都不好使了,TOR,Gladder,VPN统统失效,就连我配了一个自家用的glype也歇菜了。
看了GFW还是有点牛逼的,不过过墙梯总是会有的,下面两位达人的帖子提供了新的方法
可惜啊,都写在墙外的blogspot上,翻墙的梯子在墙外,这不是干着急吗?
经过一翻折腾,好不容易才看到穿墙秘籍。
下面介绍如何在Ubuntu下配置TOR bridges
Step1: 获取网桥地址
用你的gmail帐号发送主题和内容为”get bridges”的邮件至bridges@torproject.org
Step2: 配置Tor网桥
首先,备份原Tor配置文件torrc至备份目录:
sudo cp -p /etc/tor/torrc your-backup-directory
然后在torrc配置文件末尾添加”UseBridges 1“开关选项(默认是0, 即关闭状态),
UseBridges 1
注意:HOLY JOE’S BLOG 中该字段写的是“UserBridges 1” 经测试应该是笔误,将“Use”写成了“User”
最后,将bridges@torproject.org回复邮件中的bridge列表附加至torrc配置文件末尾,请按回复邮件中的bridge的原有格式添加,即:
bridge ip:port fingerprint
上述两篇博客中谈到的邮件中有fingerprint字段,我收到的邮件中没有,但是测试后发现同样有效
Step3: 重启Tor和Privoxy
sudo /etc/init.d/tor restart sudo /etc/init.d/privoxy restart
ggpht.com是Google Picasa相册的图片地址域名。
由于GFW直接屏蔽了ggpht.com而不是”.ggpht.com”,所有可以暂时使用下面的方式翻墙
打开hosts文件[C:\Windows\System32\drivers\etc或者/etc/hosts],添加如下内容
203.208.33.100 lh1.ggpht.com
203.208.33.100 lh2.ggpht.com
203.208.33.100 lh3.ggpht.com
203.208.33.100 lh4.ggpht.com
203.208.33.100 lh5.ggpht.com
203.208.33.100 lh6.ggpht.com
203.208.33.100 lh7.ggpht.com
203.208.33.100 lh8.ggpht.com
在众多的梯子中,VPN和SSH无疑是效率最高的。Linkideo提供的VPN不再免费后,UltraVPN无疑是一个很好的替代品。
UltraVPN提供的VPN服务基于开源的OpenVPN,网站为Windows和Mac编译好了安装包,我们只需在UltraVPN的网站上注册一个帐号,安装好下载来的程序,无需设置,马上可以享受穿墙而过的快感。但是ultravpn并没有为linux用户提供这样的方便,linux需要自己下载OpenVPN的源码编译安装。不过Ubuntu的用户不用那么麻烦,搞掂UltraVPN只需如下几步:
1. 注册帐号。
到这里输入帐号、密码,帐号立马到手。邮箱是可选项,用于找回密码。
2. 获取ca证书和帐号配置文件。这一步有二个渠道完成。
2.1 借助Windows或Mac的机器安装好UltraVPN之后,复制软件安装路径中config目录下的ca.crt、client.ovpn和stealthy connect.ovpn三个文件。
2.2 或者下载偶为大家准备的
3. 安装OpenVPN。
$ sudo apt-get install network-manager-openvpn
4. 建立VPN连接。这一步也有两种方式完成。
4.1 导入式
右键点击网络连接图标,选择“编辑连接…”,切换标签到“VPN”,点“导入“,选择第2步获取的client.ovpn文件(也可以选择stealthy connect.ovpn文件,用于创建安全连接),在弹出的编辑界面中填好第1 步注册的用户名、密码,”CA 认证”选择第2步获取的”ca.crt”文件,点”应用”完成。
右键点击网络连接图标,选择“编辑连接…”,切换标签到“VPN”,点“添加“创建连接。在弹出的“选择一个 VPN 连接类型”界面中选择“OpenVPN”, 点“创建…“,进入连接编辑页面。“网关“填“servers443.ultravpn.net”,“类型”选“密码 “,接下来填用户名、密码、CA 认证选“ca.crt“,点”应用”完成。
5. 连接VPN。左键点击网络连接图标,在“VPN 连接“中选择第3步创建的连接,就可直通巴黎了。如果在第五步时遇到“没有合法的 vpn secrets“的提示,那意味着你安装的network-manager-openvpn版本有Bug,解决方法如下:
$ sudo gedit /etc/apt/sources.list
在文件后面加入以下两行:
deb http://ppa.launchpad.net/network-manager/ppa/ubuntu <你的系统版本代号> main
deb-src http://ppa.launchpad.net/network-manager/ppa/ubuntu <你的系统版本代号> main
添加秘钥:
$ gpg --keyserver keyserver.ubuntu.com --recv-keys 248DD1EEBC8EBFE8 $ gpg --export -a 248DD1EEBC8EBFE8|sudo apt-key add -
然后接着执行命令:
$ sudo apt-get update $ sudo apt-get dist-upgrade
Tor是第二代onion routing(洋葱路由)的一种实现,用户通过Tor可以在因特网上进行匿名交流。
Privoxy是一款带过滤功能的代理服务器,针对HTTP、HTTPS协议,经常跟Tor、Squid组合使用。通过Privoxy的超级过滤功能,用户从而可以保护隐私、对网页内容进行过滤、管理cookies,以及拦阻各种广告等。
FoxyProxy 是 Firefox 的一个代理服务器管理插件,与其他类似的插件相比较,FoxyProxy 的优势是可以自动识别需要使用代理的网站。也就是说当你访问未被封锁的网站时是正常的无代理模式,访问被封锁的网站时,可以通过你预先设定的模板进行匹配,自动切换到加密代理模式而不需要你手动切换代理。
由于9.04官方源中没有tor了,所以只能自行添加源
deb http://mirror.noreply.org/pub/tor etch main
deb-src http://mirror.noreply.org/pub/tor etch main
添加密钥
$ gpg --keyserver keys.gnupg.net --recv 94C09C7F $ gpg --export 94C09C7F | sudo apt-key add -
然后执行
$ sudo apt-get update $ sudo apt-get install tor privoxy
使用你最喜欢的编辑器打开 /etc/privoxy/config 文件,在最前面加上下面这一行(别漏了那个不起眼的“.”):
forward-socks4a / localhost:9050 .
保存修改了的 /etc/privoxy/config 文件。
重新启动 privoxy 服务
$ sudo /etc/init.d/privoxy restart
FoxyProxy下载地址
安装完后,重启Firefox
打开FoxyProxy选项[工具-附加组建-FoxyProxy-首选项] 或者双击 Firefox 状态栏上的 FoxyProxy 图标打开设置选项(快捷键 Ctrl+F2),点击文件 -> 新建代理服务器,在“常规”选项卡中勾选“启用”,Proxy Name 可任意填写,这里以 tor 为例输入:Tor。
然后点击“代理服务器细节”选项卡,勾选“手动配置代理服务器”,输入 HTTP代理服务器地址:127.0.0.1 端口:9050
点击“URL模板”选项卡,添加新模板,“模板名称”输入:blogspot,“URL 或 URL 模板”内输入: *.blogspot.com/* ,意思是匹配 blogspot.com 所有子域和页面,确认已经勾选白名单和通配符。
使用firefox插件翻墙,应该是最最简单、方便的翻墙之术了!firefox的翻墙插件 gladder 前段时间突然失效,意味着万恶的 GFW 已经能对 PHPProxy 搭建的代理服务站点进行侦听以及封锁了,对于我们高墙内网友而言,PHPProxy在线代理基本可以宣布作废了!
目前gladder已经彻底升级,使用了 Glype 代理,经过下载安装测试,最新版本的 gladder 2.0.4 可以翻墙了!
gladder 最新版下载:https://groups.google.com/group/gladder
下载解压后,通过 File/Open File 安装升级,在Firefox 3.5 版本测试通过!
有一个担心,从所周知,网页在线代理目前的主要类型就是 PHPProxy 和 Glype,要是哪天GFW又升级能侦听封锁 glype 的话,怎么办?
“你有张良计,我有过墙梯”。直面GFW,大家八仙过海,各显神通。
$ sudo ssh -D 127.0.0.1:3721 remote_host -l login_name
浏览器设置为SOCK5代理,SOCK host:127.0.0.1,PORT:3721
如果在控制台抛出如下错误
channel 2: open failed: administratively prohibited: open failed
需要修改服务器sshd_config文件的配置
AllowTcpForwarding yes
GatewayPorts yes