RSS
 

Posts Tagged ‘GFW’

在Ubuntu下TOR配置Bridges穿墙

27 Sep

非常时期,传统的穿墙术都不好使了,TOR,Gladder,VPN统统失效,就连我配了一个自家用的glype也歇菜了。

看了GFW还是有点牛逼的,不过过墙梯总是会有的,下面两位达人的帖子提供了新的方法

非常时期,如何用“套”穿墙

在Ubuntu下如何配置Tor网桥

可惜啊,都写在墙外的blogspot上,翻墙的梯子在墙外,这不是干着急吗?

经过一翻折腾,好不容易才看到穿墙秘籍。

下面介绍如何在Ubuntu下配置TOR bridges

Step1: 获取网桥地址

用你的gmail帐号发送主题和内容为”get bridges”的邮件至bridges@torproject.org

Step2: 配置Tor网桥

首先,备份原Tor配置文件torrc至备份目录:

sudo cp -p /etc/tor/torrc your-backup-directory

然后在torrc配置文件末尾添加”UseBridges 1“开关选项(默认是0, 即关闭状态),

UseBridges 1

注意:HOLY JOE’S BLOG 中该字段写的是“UserBridges 1” 经测试应该是笔误,将“Use”写成了“User”

最后,将bridges@torproject.org回复邮件中的bridge列表附加至torrc配置文件末尾,请按回复邮件中的bridge的原有格式添加,即:

bridge ip:port fingerprint

上述两篇博客中谈到的邮件中有fingerprint字段,我收到的邮件中没有,但是测试后发现同样有效

Step3: 重启Tor和Privoxy

sudo /etc/init.d/tor restart
sudo /etc/init.d/privoxy restart
 
6 Comments

Posted in GFW

 

Google Picasa被墙

19 Jul

ggpht.com是Google Picasa相册的图片地址域名。

由于GFW直接屏蔽了ggpht.com而不是”.ggpht.com”,所有可以暂时使用下面的方式翻墙

打开hosts文件[C:\Windows\System32\drivers\etc或者/etc/hosts],添加如下内容

203.208.33.100    lh1.ggpht.com
203.208.33.100    lh2.ggpht.com
203.208.33.100    lh3.ggpht.com
203.208.33.100    lh4.ggpht.com
203.208.33.100    lh5.ggpht.com
203.208.33.100    lh6.ggpht.com
203.208.33.100    lh7.ggpht.com
203.208.33.100    lh8.ggpht.com

 
No Comments

Posted in GFW

 

利用VPN翻墙

19 Jul

在众多的梯子中,VPN和SSH无疑是效率最高的。Linkideo提供的VPN不再免费后,UltraVPN无疑是一个很好的替代品。

UltraVPN提供的VPN服务基于开源的OpenVPN,网站为Windows和Mac编译好了安装包,我们只需在UltraVPN的网站上注册一个帐号,安装好下载来的程序,无需设置,马上可以享受穿墙而过的快感。但是ultravpn并没有为linux用户提供这样的方便,linux需要自己下载OpenVPN的源码编译安装。不过Ubuntu的用户不用那么麻烦,搞掂UltraVPN只需如下几步:

1. 注册帐号。
这里输入帐号、密码,帐号立马到手。邮箱是可选项,用于找回密码。

UltraVPN_reg

2. 获取ca证书和帐号配置文件。这一步有二个渠道完成。

2.1 借助Windows或Mac的机器安装好UltraVPN之后,复制软件安装路径中config目录下的ca.crt、client.ovpn和stealthy connect.ovpn三个文件。

2.2 或者下载偶为大家准备的

version.hversion.h (已下载288次)

3. 安装OpenVPN。

$ sudo apt-get install network-manager-openvpn

4. 建立VPN连接。这一步也有两种方式完成。

4.1 导入式

右键点击网络连接图标,选择“编辑连接…”,切换标签到“VPN”,点“导入“,选择第2步获取的client.ovpn文件(也可以选择stealthy connect.ovpn文件,用于创建安全连接),在弹出的编辑界面中填好第1 步注册的用户名、密码,”CA 认证”选择第2步获取的”ca.crt”文件,点”应用”完成。

vpn_client
4.2 输入式

右键点击网络连接图标,选择“编辑连接…”,切换标签到“VPN”,点“添加“创建连接。在弹出的“选择一个 VPN 连接类型”界面中选择“OpenVPN”, 点“创建…“,进入连接编辑页面。“网关“填“servers443.ultravpn.net”,“类型”选“密码 “,接下来填用户名、密码、CA 认证选“ca.crt“,点”应用”完成。

5. 连接VPN。左键点击网络连接图标,在“VPN 连接“中选择第3步创建的连接,就可直通巴黎了。如果在第五步时遇到“没有合法的 vpn secrets“的提示,那意味着你安装的network-manager-openvpn版本有Bug,解决方法如下:

$ sudo gedit /etc/apt/sources.list

在文件后面加入以下两行:

deb http://ppa.launchpad.net/network-manager/ppa/ubuntu <你的系统版本代号> main
deb-src http://ppa.launchpad.net/network-manager/ppa/ubuntu <你的系统版本代号> main

添加秘钥:

$ gpg --keyserver keyserver.ubuntu.com --recv-keys 248DD1EEBC8EBFE8
$ gpg --export -a 248DD1EEBC8EBFE8|sudo apt-key add -

然后接着执行命令:

$ sudo apt-get update
$ sudo apt-get dist-upgrade
 
No Comments

Posted in GFW

 

Tor+FoxyProxy

18 Jul

背景知识

  • 什么是 tor ?

Tor是第二代onion routing(洋葱路由)的一种实现,用户通过Tor可以在因特网上进行匿名交流。

  • 什么是 privoxy ?

Privoxy是一款带过滤功能的代理服务器,针对HTTP、HTTPS协议,经常跟Tor、Squid组合使用。通过Privoxy的超级过滤功能,用户从而可以保护隐私、对网页内容进行过滤、管理cookies,以及拦阻各种广告等。

  • 什么是FoxyProxy

FoxyProxy 是 Firefox 的一个代理服务器管理插件,与其他类似的插件相比较,FoxyProxy 的优势是可以自动识别需要使用代理的网站。也就是说当你访问未被封锁的网站时是正常的无代理模式,访问被封锁的网站时,可以通过你预先设定的模板进行匹配,自动切换到加密代理模式而不需要你手动切换代理。

安装与配置

由于9.04官方源中没有tor了,所以只能自行添加源

deb http://mirror.noreply.org/pub/tor etch main
deb-src http://mirror.noreply.org/pub/tor etch main

添加密钥

$ gpg --keyserver keys.gnupg.net --recv 94C09C7F
$ gpg --export 94C09C7F | sudo apt-key add -

然后执行

$ sudo apt-get update
$ sudo apt-get install tor privoxy

使用你最喜欢的编辑器打开 /etc/privoxy/config 文件,在最前面加上下面这一行(别漏了那个不起眼的“.”):

forward-socks4a / localhost:9050 .

保存修改了的 /etc/privoxy/config 文件。

重新启动 privoxy 服务

$ sudo /etc/init.d/privoxy restart

FoxyProxy下载地址

https://addons.mozilla.org/zh-CN/firefox/addon/2464

安装完后,重启Firefox

打开FoxyProxy选项[工具-附加组建-FoxyProxy-首选项] 或者双击 Firefox 状态栏上的 FoxyProxy 图标打开设置选项(快捷键 Ctrl+F2),点击文件 -> 新建代理服务器,在“常规”选项卡中勾选“启用”,Proxy Name 可任意填写,这里以 tor 为例输入:Tor。

FoxyProxy-代理设置-常规

然后点击“代理服务器细节”选项卡,勾选“手动配置代理服务器”,输入 HTTP代理服务器地址:127.0.0.1 端口:9050

FoxyProxy-代理设置-代理服务器细节

点击“URL模板”选项卡,添加新模板,“模板名称”输入:blogspot,“URL 或 URL 模板”内输入: *.blogspot.com/* ,意思是匹配 blogspot.com 所有子域和页面,确认已经勾选白名单和通配符。

FoxyProxy-代理模式-URL模式
 
1 Comment

Posted in GFW

 

Gladder for glype

18 Jul

使用firefox插件翻墙,应该是最最简单、方便的翻墙之术了!firefox的翻墙插件 gladder 前段时间突然失效,意味着万恶的 GFW 已经能对 PHPProxy 搭建的代理服务站点进行侦听以及封锁了,对于我们高墙内网友而言,PHPProxy在线代理基本可以宣布作废了!
目前gladder已经彻底升级,使用了 Glype 代理,经过下载安装测试,最新版本的 gladder 2.0.4 可以翻墙了!
gladder 最新版下载:https://groups.google.com/group/gladder

下载解压后,通过 File/Open File 安装升级,在Firefox 3.5 版本测试通过!

有一个担心,从所周知,网页在线代理目前的主要类型就是 PHPProxy 和 Glype,要是哪天GFW又升级能侦听封锁 glype 的话,怎么办?

 
No Comments

Posted in GFW

 

SSH实现Sock5代理

15 Jul

“你有张良计,我有过墙梯”。直面GFW,大家八仙过海,各显神通。

$ sudo ssh -D 127.0.0.1:3721 remote_host -l login_name

浏览器设置为SOCK5代理,SOCK host:127.0.0.1,PORT:3721

如果在控制台抛出如下错误

channel 2: open failed: administratively prohibited: open failed

需要修改服务器sshd_config文件的配置

AllowTcpForwarding yes

GatewayPorts yes

 
No Comments

Posted in GFW, linux