2011年3月8日星期二

[GFW BLOG(功夫网与翻墙)] 用第三方路由固件dd-wrt翻墙

来源:http://ymsdblog.appspot.com/log/601.html

vpn 这种高级东西,一般家庭路由器不可能支持。但有了 DD-WRT 就不同了,DD-WRT 内置 VPN 功能,你可以通过简单的设置让你的路由器成为一个 VPN Server。

说起路由器的第三方固件,本人已经在在保的情况下刷坏了2个buffalo g54s(准确来说第一个刷坏了。第二个用坏了),现在换了个新版的g125(内存少一半,buffalo学了linsys的阴招),由于过保了,就没有再用上。

现在比较流行的就是dd-wrt 和tomato或者openwrt等。前两者比较流行,两者也各有好处。

dd-wrt在蹭网方面功能很强(就是把别人的无线信号通过自己的路由放大,在让终端接收)附:支持列表

tomato在qos方面做得更强,而且界面反应速度也很快.带宽紧张的朋友选择这个比较爽!

现在如果你的路由刷了以上的第三方软件,好处就是你用低于300块的价钱,用上千元级别高级路由了!

当然稳定性不能跟那些官方os比了!这个比较适合爱折腾的朋友。 笔者前文提过的翻墙利器alonvpnVPN就终于派上用场了。

上个图:

vpn 用第三方路由固件翻墙

server ip:路由器ip 地址

client ip(s):设置用vpn的电脑ip。(最后不要跟自动分配dhcp重叠,可能会发生冲突)

chap-secrets:username * password *格式填写

设置ok,大家赶快享受去吧!

题外话,使用vpn后,可以通过操作系统内置的 VPN 拨号功能,连接到我的路由器,实行游戏局域网对战!

这个对住集体宿舍的朋友好处实在太大了。

from: http://www.congoilublog.com/2009/04/%E7%94%A8%E7%AC%AC%E4%B8%89%E6%96%B9%E8%B7%AF%E7%94%B1%E5%9B%BA%E4%BB%B6%E7%BF%BB%E5%A2%99/

---------------------------------------------------------------------------------------------------------------------------

自制一个翻墙猫

用DD-WRT刷路由器 + PPTP VPN + 墙内外自动切换

1) 需要一个 支持 DD-WRT 的路由器

这个东东 http://search.taobao.com/search?shopf=newsearch&q=dd-wrt

2) 需要一个能访问海外的 PPTP VPN 帐号

索取测试帐号 请电邮给 eevpn.com@gmail.com 标题 VPN TEST

3)按这个操作指南

http://code.google.com/p/autoddvpn/wiki/README

THAT'S IT. 你的猫能自动翻墙,家里所有连接的电脑,手机。。。都能自动翻墙啦。

-----------------------------------

基于tomato+openvpn+国内外分流翻墙猫

最近一直在研究一种零技术壁垒的翻墙技术,想来想去,觉得可以在无线路由上下下功夫,经过半个多月的调试和测试,已经完工,而且效果非常之好。

我希望有技术的朋友掌握了之后,可以在一些提供公用WIFI的地方架设这样的翻墙猫,这样没有了翻墙的技术壁垒,翻墙就会成为一种势不可挡的趋势

我的设想就是以后一个咖啡店没有可以翻墙的WIFI都不好意思给别人打招呼,宾馆的翻墙猫就像卫星电视一样成为一种必备(类似宾馆能收到家里收不到的频道)

其实这样的好处有很多,我就不一一举例了,言归正传,介绍一下我的翻墙猫制作过程。

==========所需硬件及软件=========

1、AP无线路由一个,能够刷Tomato1.27vpn3.6,一般4M Flash的猫都可以,我这里使用的linksys WRT54G2 8M Flash版本;

2、国外VPN服务器一台,可以买VPS自己搭OPENVPN,至于OPENVPN的搭建我前面也有教程,网上也多,这里就不多说了;

小提示:对于一些有限制的网络,我们可以把openvpn服务器的端口设置为tcp 的 80 或者 443

3、Tomato1.27vpn3.6(下载地址 http://tomatovpn.tomatomod.de/release/1.27vpn3.6/),为什么不用DDWRT?因为DDWRT的启动脚本比较麻烦,不容易上手;

4、OPENVPN 2.1.1,客户端和服务器都必须是这个版本,因为早期版本不支持 max-routes 参数和内置证书,后面要用到max-routes做国内外分流;

==========翻墙猫的制作==========

1、刷新路由到 Tomato1.27vpn3.6 版本(这个版本内置的Openvpn是 2.1.1,满足我们的需求)(本文不对刷成砖的猫负责,但是可以提供技术支持,虽然我也很烂)

2、设置启动脚本

进入猫的管理界面,到Administration选项下面的Scripts

A、设置初始化Init,启用tun模块,OPENVPN必须的

insmod /lib/modules/2.4.20/kernel/drivers/net/tun.o

B、设置iptables转发,到Firewall选项,sleep 10 是要等待前面的模块载入正常,不然会冲过去,后面这个IP是你内网的IP地址范围

sleep 10
iptables -t nat -A POSTROUTING -s 192.38.38.0/24 -j MASQUERADE
C、设置启动OPENVPN连接,到WAN UP脚本下设置,因为tomato的脚本有字节限制,就连最简单的一个OPENVPN+证书的配置都容纳不下,所以我这里耍了一个小聪明,用下载的方式, 例子中是用了2个文件,第一个就是OPENVPN客户端的conf文件(后面有详细说明),第二个suoluo文件是用户密码,如果不想启用用户密码认证的 筒靴可以跳过下载用户密码这一步。每次操作都要sleep一下,是为了保证每个指令都执行成功,时间按照你的猫的速度而定,反正我觉得现在这个sleep 时间比较靠谱。最后一条指令就是启动OPENVPN了,如果不做国内外分流的筒靴可以看完这里就去实践了,要做分流的筒靴请继续。
sleep 20
cd /tmp
sleep 30
openvpn –config suoluo.conf
D、其他的Tomato设置
比如QoS了,就看个人需要了,这里就不浪费口水了
==========OPENVPN.CONF的分流配置==========
#OPENVPN的基本配置
client
dev tun
proto udp
resolv-retry infinite
nobind
persist-key
persist-tun
reneg-sec 86400
auth-user-pass suoluo #这个是用户名密码验证的参数,不需要用户密码验证的去掉这行,顺便说一下啊,suoluo就是刚才下载的那个文件,这个文件的格式很操蛋,必须要多一个回车,也就是用户一行,密码一行,最后还有一个空行才行,官方文档都没写,我都不知道自己怎么琢磨出来的 :-P
auth-retry interact
ns-cert-type server
comp-lzo
verb 3
max-routes 2000 # 这个就是设置国内外分路由的参数了,我设置的最大2000跳,其实就940多条,只不过为了以后的扩展预留。这些都是国内的IP,也就是说加了这个之后, 国内的流量就直接走,不去VPN,这样保证了国内的速度,而且降低了openvpn服务器的压力,IP地址池你也可以自己维护,我是用的 http://ftp.apnic.net/apnic/dbase/data/country-ipv4.lst 的列表做的,目前是最新的。
#push_cn_routes
route 110.6.0.0 255.254.0.0 net_gateway 5
route 110.16.0.0 255.252.0.0 net_gateway 5
…….文章太长了,这里截掉的一段在这里下载 routes
route 61.232.0.0 255.252.0.0 net_gateway 5
route 61.236.0.0 255.254.0.0 net_gateway 5
route 61.240.0.0 255.252.0.0 net_gateway 5
#push_chn_route
#下面是CA证书,也就是你服务器生成的ca.crt文件内容
<ca>
—–BEGIN CERTIFICATE—–
证书内容
—–END CERTIFICATE—–
</ca>
#下面是用户证书,也就是你服务器生成的client.crt文件内容,比如我的suoluo.crt
<cert>
—–BEGIN CERTIFICATE—–
证书内容
—–END CERTIFICATE—–
</cert>
#下面是用户key,也就是你服务器生成的client.key文件内容,比如我的suoluo.key
<key>
—–BEGIN RSA PRIVATE KEY—–
KEY内容
—–END RSA PRIVATE KEY—–
</key>

key-direction 1
#下面是tls认证,也就是你服务器生成的ta.key文件内容
<tls-auth>
#
# 2048 bit OpenVPN static key
#
—–BEGIN OpenVPN Static key V1—–
ta.key内容
—–END OpenVPN Static key V1—–
</tls-auth>

好了,到这里全部都搞定了,如果要用到分流,做路由表大概需要5分钟左右,猫启动后5分钟左右就能上网了,如果不做分流,就2分多种,有什么问题和经验可以一起交流。
 
----------------------------------------------------------------------------------------------

基于openwrt的超低廉目田猫制作

只要60!!!!!!!!!只花60你就能够无缝翻墙!!!!赶快行动吧!!!!!(仿豆瓣咆哮组)

神马翻墙猫、神马崂山路由器、还有那个神马威众山寨路由器(他们挺黑的,一个破RG100A的猫要卖360,还有一年几百的VPN费用)统统趴下

现在你只需要去淘宝购买一个RG100A-AA或者DB120路由器(如果店主不错估计已经给你刷好了openwrt中文版)成色好点一般淘宝70-80,成色差点就50-60

制作前准备:

1、RG100A-AA路由器一个

2、OPENVPN服务器或者帐号一台(推荐 rapidxen.net的VPS制作OPENVPN,不限流量,速度保证快,我北京联通24小时看u2b的480p不卡,但是由于是PR的线路,老抽 疯,抽抽就好了,最近似乎抽得比较厉害,先观望观望,一年80刀左右,20个朋友一起分担基本上完全够用,或者用我的纯公益性质一年50的 openvpn,哈哈

3、能上网

4、OPENWRT的固件

开始:

一般在淘宝买的都刷好了openwrt.org.cn站长制作的backfire 10.03.166中文版,如果使用的这个版本可以直接跳过网络配置这一段直接到OPENVPN的配置

1、下载固件

最新的openwrt固件 Backfire 10.03.1-rc3,在下面选择openwrt-RG100A_DB120-squashfs-cfe.bin

下载地址:http://downloads.openwrt.org/backfire/10.03.1-rc3/brcm63xx/

推荐固件 openwrt.org.cn站长制作的backfire 10.03.166中文版(如果使用这个版本可直接跳过网络配置

下载地址:http://www.openwrt.org.cn/bbs/viewthread.php?tid=737

2、更新路由器固件

如果之前就是openwrt就直接用固件更新

不是的话就用免TTL的更新方式:

关掉电源,按住RESET键开机,电脑上一直ping 192.168.1.1,直到出现TTL=100的ping值出现即可松开RESET,用浏览器打开192.168.1.1,输入用户 名:telecomadmin,密码:nE7jA%5m,然后进行升级。由于某些CFE版本不一样,还有以下用户和密码可能。

用户:telecomadmin 密码:nE7jA%5m
用户:admin 密码:8mCnC@bj
用户:bjcnchgw 密码:8mCnC@bj
或者密码和用户名一样。

3、网络配置(刷166的可跳过)

首先要用浏览器登录192.168.1.1,点击右边的Administrator变成管理员模式,设置了Admin的密码才能启用SSH

SSH到192.168.1.1

编辑network添加VLAN

vim /etc/config/network

config interface loopback

option ifname   lo

option proto    static

option ipaddr   127.0.0.1

option netmask  255.0.0.0


config interface lan

option type     bridge

option ifname   eth1.0

option proto    static

option ipaddr   192.168.0.38

option netmask  255.255.255.0

option gateway 192.168.0.1

option dns 192.168.0.1

option nat      1


config interface wan

option ifname eth1.1

option proto dhcp

config switch eth1

option reset 1

option enable_vlan 1


config switch eth1

option reset 1

option enable_vlan 1


config switch_vlan

option device eth1

option vlan 0

option ports “1 2 3 5*”


config switch_vlan

option device eth1

option vlan 1

option ports “0 5*”

保存文件,重启后

这样一来,路由器的LAN1口变成了WAN口,可以用这个口连接ADSL猫或者上级路由,通过web管理设置好IP后保证能连上网。

对于无线,如果有问题可以在SSH下通过这个命令重置无线的参数,然后再通过web管理进行设置。

rm -f /etc/config/wireless; wifi detect > /etc/config/wireless

4、OPENVPN设置

确保连上网后可以进行openvpn的安装和配置,超级简单!!!!!!!

首先更新于软件源

opkg update

然后安装openvpn

opkg install openvpn

这样会附带把openvpn需要的lzo压缩库一并就安装好了

完了。。。到这儿就完了。。哈哈

其实重点还是在我之前的翻墙猫的教程中OPENVPN客户端的配置文件上

一般openvpn配置都有ca.crt user.key user.crt user.ovpn文件,我们需要把这4个文件合并成一个文件

可以参照下面的这个文件,如果不需要国内外分流全局VPN就从配置文件中去掉route那些参数

然后执行openvpn –config openvpn.conf 就可以自由翻墙了。。。。(把这个做个执行脚本放在启动里面,开机就自动翻,多爽

等等。。。。

这里还有一个关键的设置,没有iptables的可以通过opkg install 安装

iptables -I FORWARD -o tun0 -j ACCEPT

iptables -t -nat -A POSTROUTEING -s 192.168.1.0/24 -j MASQUERADE

这个可以添加到 /etc/firewall.user里面,就不用每次都输入了,上面那个IP段是路由器下面的IP段,根据你自己设置的LAN下的情况自行更改

==========OPENVPN.CONF的分流配置实例==========
#OPENVPN的基本配置
client
dev tun
proto udp
resolv-retry infinite
nobind
persist-key
persist-tun
reneg-sec 86400
auth-user-pass suoluo #这个是用户名密码验证的参数,不需要用户密码验证的去掉这行,顺便说一下啊,suoluo就是刚才下载的那个文件,这个文件的格式很操蛋,必须要多一个回车,也就是用户一行,密码一行,最后还有一个空行才行,官方文档都没写,我都不知道自己怎么琢磨出来的 :-P
auth-retry interact
ns-cert-type server
comp-lzo
verb 3
max-routes 2000 # 这个就是设置国内外分路由的参数了,我设置的最大2000跳,其实就940多条,只不过为了以后的扩展预留。这些都是国内的IP,也就是说加了这个之后, 国内的流量就直接走,不去VPN,这样保证了国内的速度,而且降低了openvpn服务器的压力,IP地址池你也可以自己维护,我是用的http://ftp.apnic.net/apnic/dbase/data/country-ipv4.lst 的列表做的,目前是最新的。
#push_cn_routes
route 110.6.0.0 255.254.0.0 net_gateway 5
route 110.16.0.0 255.252.0.0 net_gateway 5
…….文章太长了,这里截掉的一段在这里下载 routes
route 61.232.0.0 255.252.0.0 net_gateway 5
route 61.236.0.0 255.254.0.0 net_gateway 5
route 61.240.0.0 255.252.0.0 net_gateway 5
#push_chn_route
#下面是CA证书,也就是你服务器生成的ca.crt文件内容
<ca>
—–BEGIN CERTIFICATE—–
证书内容
—–END CERTIFICATE—–
</ca>
#下面是用户证书,也就是你服务器生成的client.crt文件内容,比如我的suoluo.crt
<cert>
—–BEGIN CERTIFICATE—–
证书内容
—–END CERTIFICATE—–
</cert>
#下面是用户key,也就是你服务器生成的client.key文件内容,比如我的suoluo.key
<key>
—–BEGIN RSA PRIVATE KEY—–
KEY内容
—–END RSA PRIVATE KEY—–
</key>

key-direction 1
#下面是tls认证,也就是你服务器生成的ta.key文件内容,可以不要,看服务器是否启用了tls认证
<tls-auth>
#
# 2048 bit OpenVPN static key
#
—–BEGIN OpenVPN Static key V1—–
ta.key内容
—–END OpenVPN Static key V1—–
</tls-auth>

最后,这里 http://downloads.openwrt.org/backfire/10.03.1-rc3/brcm63xx/packages/

有很多软件,可以自己装来玩玩

对了,DNSmasq是默认安装的,这个一定要启用,可以防止GFW的DNS污染。

多说几句:

以前写翻墙猫的教程目的就是让大家自己动起手来制作,后来出了ddwrt的自动vpn翻墙项目(http://code.google.com/p/autoddvpn/)还有神马威众路由器我还挺高兴,就打算不再折腾了,留给大家继续研究,我就算是起了一个带头作用,结果你们一犯懒就有人用此来谋利。

我不反对利用翻墙来谋利,淘宝上卖VPN的多得是,但是把这个翻墙猫做成垄断的而且谋暴利我就要反对了。我一直倡导的是参与的人越多,TG就越没法管这个翻墙猫,因为无从下手,像威众这样做成独家,TG一旦有目标就好动手了,害的不仅是自己,还有可能还殃及使用这个路由器的朋友们。

听说最近VPN都不保了,所以这年头还是自己动手好,教程都写得很清楚了,只要多花一点点时间就能搞定,有问题可以问我。

到此为止路由器上Tomato、DD-wrt、openwrt三种固件的翻墙方案都有了,任君选择。

from https://suoluo.org/2010/09/297/

----------------------------------------------------------------------------------

openvpn is also integrated into the Tomato and DD-WRT and open-wrt firmware that we've used to upgrade our routers into home network superstars.
----------------------------------------------------

VPN software brings the security of a private network to an insecure network, and allows you to access private local networks from anywhere. As we've explained in the past, you can do things between computers on your local network you can't from out on the internet: like listen to a shared iTunes library or access files in shared folders. Virtual private network applications give you access to your computer from anywhere on the internet as if you were home on your local network. Earlier this week we asked you to share your favorite software for establishing and maintaining virtual private networks. We rounded up the votes, and now we're back with the five most popular VPN applications.

If you're new to the idea of virtual private networks, you can read up on the technical nitty-gritty at the Wikipedia entry for VPNs. Note: This Hive Five contains both VPN server applications (the apps that create virtual private networks on your local network so it's accessible from the outside world) and VPN client applications (the apps that connect to virtual private networks from the outside world). In many instances companies produce VPN servers, VPN clients, VPN servers with accompanying clients, or VPN clients that are designed to work with a variety of servers.

OpenVPN (Windows/Mac/Linux, Free)


OpenVPN is an open source VPN server that's easy to set up for use with open source VPN clients. You can easily export configuration files from OpenVPN to import into a variety of open source and commercial clients. OpenVPN is also integrated into several router firmware packages including popular DD-WRT, OpenWRT, and Tomato. The OpenVPN system isn't compatible with popular commercial VPN providers, but it provides an open source and free alternative for setting up VPNs to expensive and closed commercial models.

Cisco VPN (Windows/Mac/Linux, Variable Cost)

Cisco has a high market saturation in corporate and educational environments, and for many of you, any experience you've had with virtual private networks is through such exposure. The price to run a Cisco VPN is highly variable—and you can't even get a concrete number without a quote from the company—but you can, as an end user, download the free Cisco VPN client for Windows and Mac—though many readers complained about the lack of 64-bit support in the free Cisco client.

LogMeIn Hamachi (Windows/Mac/Linux, Free)


Hamachi's strongest attribute is its ease of use. If you've read some of the other entries in the Hive Five and realized that you don't want a contract for a corporate VPN or the hassle of configuring a bunch of routers with open-source firmware packages, and you just want to set up a simple virtual network between you and your friend, your phone, or your office, Hamachi offers nearly instant deployment. Install the Hamachi client on all the machines and devices you want to connect into your network and add them to your Hamachi VPN and you're done. It's dead simple. The downside, if you're concerned about it, is that your VPN isn't locally managed—it's centrally managed by Hamachi through their servers.

Shrew Soft (Windows/Linux, Free)


Shrew Soft offers a VPN that, while popular in its own right, received quite a boost when people started adopting Windows 7 64-bit in droves and found that Cisco wasn't in any hurry to release a 64-bit client to accommodate them. Shrew Soft works with a variety of VPN server protocols including IPsec, OpenSWAN, freeSWAN, and strongSWAN.

Windows Built-In VPN (Windows, Free)


Windows has a built-in VPN client. Surprised? Many people are. It's not a heavily advertised feature, but it covers many people's needs. Before exploring other client solutions, it's worth pulling up the quick launch box in the Windows start menu and typing "VPN" to start the configuration process. In Windows versions prior to Windows Vista, the built-in VPN client received a fair amount of criticism for lacking features and supported protocols. Since Vista and especially in the Windows 7 implementation, it's grown significantly and unless you need a feature or standard that isn't implemented you may not need to install anything at all.


Now that you've had a chance to look at the five most popular VPN solutions, it's time to cast your vote in the poll below:
Which VPN Tool is Best? (Poll Closed)
Total Votes: 5907

Quantcast

An honorable mention goes out to the Mac OS X built-in VPN client. Have a VPN tip, trick, or application to share? Let's hear about it in the comments

-----------------------------------------------------------------------

基于DD-WRT和OpenVPN的透明翻墙路由

 

DD-WRT就不解释了 一个强大的无线路由固件,以万能中继为特色。

OpenVPN是一个用于创建虚拟专用网络加密通道的软件包

简单的说下基本的制作:

准备工作:

路由器:我的路由器上是淘宝上买的netgear 614 v6,我的有JTAG口,刷不死啊 

固件:因为我有8M flash,所以刷了dd-wrt.v24-14471_NEWD_big.bin(带有OpenVPN 2.1.1),这个固件可以自行去下载,因机器而异,我就不给出链接了。

Openvpn:我买了@yegle 的openvpn,感觉很好

软件操作:

1 刷好路由器,在“设置”页设置好“时间服务”,确保路由的时间是正确的,否则会影响OpenVPN的连接。

破学校的客户端和这个NTP服务冲突,我就手动date设置了。

还有一步请打开路由SSH的功能,在“服务”-“Secure Shell”。

2 编辑你的OpenVPN配置文件,这里需要加入路由信息,路由信息来自于chnroutes

路由的添加我就直接照抄chnroutes项目的说明了,如果有不清楚的直接参见http://code.google.com/p/chnroutes/wiki/Usage

本方法适用于使用openvpn v2.1或更高版本的用户. 因为openvpn v2.1比之前版本增加了一个名为max-routes的新参数, 通过设置该参数, 我们可以在配置文件里(服务端, 客户端)直接添加超过100条以上的路由信息. 具体设置步骤如下:

  1. 下载 chnroutes_openvpn_v2.1 文件
  2. 在命令行里执行 python chnroutes_openvpn_v2.1, 这将生成一个名为 routes.txt 的文本文件. 对于不想安装python的用户, 可以直接从项目下来列表里下载该文件. 它将会每月更新一次.
  3. 使用你喜欢的文本编辑器打开上述文件, 并把内容复制粘贴到openvpn配置文件的末尾
  4. 同 时在openvpn配置文件的头部添加一句 max-routes num, 其中num是一个不小于文件routes.txt的行数的数字, 实际上因为还有一些服务器端push过来的路由信息, 所以保险起见可以用 routes.txt的行数加上50, 比如目前得到的routes.txt的行数是940, 你可以把数字设置为1000: max-routes 1000
  5. 修改完之后, 重新进行openvpn连接, 你可以用之前描述过的方法进行测试是否成功

3 不要使用路由界面上自带的OpenVPN设置,那个玩意实在不好说什么了。

在SSH或Telnet下,输入iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE变更iptables的设置。注意啦,很重要的一步,不要照抄,注意内网ip范围是否适用于你自己的环境。

将openvpn的配置文件通过SCP(SSH)放在任何地方,我是直接放在/tmp/root/下,虽然一旦掉电就悲剧了,但是像我这样从来不关路由的没什么影响。

4 命令:

openvpn –daemon –config openvpn配置文件路径

通过观察路由表(route)和进程信息(ps),确认路由信息添加完毕后就行了

至此通过这个路由的网络访问便是国内外分流的了,国内访问照常走国内线路,国外访问则是走VPN(注意是国外访问不是被墙的访问)

终于不用再设置什么xxx代理了……

---------------------------------------------------------------------------------

在自己的无线路由器上开代理(HTTPS2Socks)

在学校只能上教育网,看公网网页必须通过学校的HTTP proxy,很多页面没法看,挂QQ和MSN也不行。

想了个法,写了个软件解决了这个问题。

HTTP proxy 对HTTPS请求一般不作过滤处理直接转发。在内网运行客户端程序作Socks v4/v5服务器,利用此原理将

socks v4/v5 request作为HTTPS流穿透proxy发至家中的无线路由器上,由无线路由器转发并传回结果。这样就可以存在浏览限制的场合使用QQ/MSN和其他上网软件了。原理图如下:

 

家用路由器使用DDWRT v24作为固件,可以视为一个精简版的Linux。在路由器上开代理/跳板可以利用家里的带宽资源,省电环保又安全。

 

只要在学校里可以看任何https开头的公网网页,如:https://www.cib.com.cn ,就可使用这种方法访问Internet了。
 
DD-WRT介绍:

DD-WRT其实就是一个供无线路由器使用的嵌入版Linux,它可以在普通的家用无线路由器实现数千元的商用无线路由器功能,不仅如此,对于高手它甚至可以允许自行编译程序,自由扩展无线路由器功能。
DD- WRT的起源要追溯到2003年,当时Cisco/Linksys发售了WRT54G无线路由器,它支持当时最高54Mbps的连接速度。同年有爱好者发 现WRT54G的IOS固件是基于Linux的(IOS就是Cisco对于自己网络设备操作系统的称呼),然而使用Linux作为操作系统的一个基础条件 就是必须把原代码公开,这件事传开之后,本来Cisco 拒绝公开源代码,但最后迫于公众压力,2003年三月份,Cisco公开了WRT54G的源代码。这一下可是打开了一个大宝库,众多基于此源代码的第三方 固件纷纷出台,其中DD-WRT就是最出彩的一个。

使用DD-WRT的好处很多,它具有友好的配置界面,支持多语言(包括简体中 文),可以让无线路由器支持QoS宽带设置、QoS L7过滤,优化带宽并限制最大上行、下行速度和最大连接数等,并可以封杀或者加速BT、电驴下载。支持多种客户端连接模式,如网桥、中继、客户端等模式。 支持数种安全机制,支持客户WPA模式、VLAN、WPA2等安全模式和机制。还支持花生壳的DDNS,方便建立个人网站。它甚至有改造后的直接BT下载 功能。这么强大的DD-WRT是完全免费的。
当然并不是所有的路由器都可以刷新DD-WRT的,毕竟它运行的是Linux系统,需要比较完善 的硬件支持,现在可以刷新为DD-WRT的路由器都是基于Broadcom的CPU的系统,并且对内存和存放固件的Flash闪存容量也有一定要求。 Flash闪存容量至少4MB,而所有的WRT54GS v4.0版本之前的型号都拥有8MB的Flash闪存容量,而也有部分路由器(包括WRT54G和WRT54GS的v5.0型号)仅有2MB的 Flash。需要大家注意的是:DD-WRT的完整版(Standard Vision)和迷你版(Mini vision)的安装都需要4MB的Flash,而2MB Flash容量的路由器只能使用微型版(Micro Vision)。
在此笔者推 荐一些适合刷新DD-WRT的经典无线路由器,它们要么价格便宜,要么性能最强,兼容性也都是最好的。其中包括Buffalo WHR G54s、Buffalo WHR G54s、Asus WL 500G Deluxe以及Motorola WR850G这几个产品,当然也包括WRT54G拥有8MB Flash的产品。

DD-WRT支持的无线路由器 列表

看 过上面的介绍,刷好DDWRT的无线路由器即可看作一个运行精简版Linux的小主机。小主机直接挂在internet上,耗电省,能长时间稳定工作,不 怕网上攻击和病毒,不必担心安全问题,很适合用作个人代理服务器使用。另外i刷好DDWRT还可以安装电驴和BT等实现脱机下载。
只要找一台支持DDWRT的无线路由器刷上内置代理的DDWRT v24中文版即可方便的架设代理服务器了。
感兴趣的同学可以在TAOBAO上淘一台刷好DDWRT中文版的无线路由器。这里注意一定要使中文版的DDWRT,因为能刷中文版DD的无线路由器必定配有4M Flash,可以方便地进行固件升级。
用本贴的链接下载固件,然后固件升级。DDWRT固件升级的界面如下:
 
 
刷好无线路由器,接上家里的ADSL或Cable Modem


在电脑IE浏览器上访问http://192.168.1.1,DDWRT设置界面出现后,选Setup。


输入ADSL 用户和密码信息


保存设置后, 还需要上网注册DDNS服务并在DDWRT的DDNS上贴写DDNS信息。这样做主要是为了在局域网内能够方便的得到家里无线路由器的地址。
 
设置好家里的无线路由器后,只要在局域网内运行跳板程序即可联机家里的无线路由器,突破局域网防火墙限制了。具体使用步骤:

1.下载跳板程序 iTube.exe。iTube是纯绿色软件无需安装直接运行,经测试在XP环境下运转正常。

2.设置无线路由器跳板服务接入密码

3.设置iTube
分两种情况:如果通过HTTP proxy上网浏览的,需要填写HTTP proxy地址/端口/NT用户名/密码等信息;如果不通过proxy上网的,只需随机贴写端口信息即可:

4.贴写好信息后选择应用,如何看到如下信息就说明程序已成功和无线路由联机,可以使用程序提供的socks v4/v5代理服务了!
 
在路由器上开代理/跳板可以利用家里的带宽资源,省电环保又安全。原来还可以这么弄啊。
-----------------------------------------------------------

多台电脑使用DD-WRT路由器 同时使用VPN

What is DD-WRT?

DD-WRT is firmware that is available at www.dd-wrt.com that allows you to replace your current firmware on your router to a modified featured packed one.

Once done you will have much more functionality on your router. In regarding VPN the most important being the ability to connect your VPN directly from your router.

This is very popular for customers wanting their whole home network on the VPN. It’s also popular for Xbox and PS3 users that are looking to give their consoles a American IP.

As you can see from the graphic below, this is how it works:

Without DD-WRT each computer will require it’s own VPN account:

DD-WRT 设置:

--------------------------------------------------------------------------------------------------------

最近入手了了一个DIR-600,据传这是能刷DDWRT固件的最便宜的路由了,并且这个路由刷不死,不用担心变成转头,我买的硬件版本是B2,完美支持DDWRT,这里给出适用于DIR-600的DDWRT固件

dlink-dir600b-factory-webflash.bin

dir600b-revb-ddwrt-webflash.bin

把这两个文件下载到本地,把本地IP改成192.168.0.x,网关改成192.168.0.1,然后进路由器升级界面,刷dlink-dir600b-factory-webflash.bin,过个两三分钟刷完后,然后把网关和本地IP改为192.168.1.x,然后在ddwrt路由界面刷dir600b-revb-ddwrt-webflash.bin,就可以了.DDWRT界面是有中文的哦.在设置选择就好了.

dir-600号称刷不死的路由,随时可以刷回官方的固件,这里也给出原厂固件的下载地址,这是最新版的B2原厂固件,和刚买回来的时候是一样的.

DIR-600_fw_revB_2-03B04_all_en_20100601.zip

下 载下来解压后有固件和语言包,要刷回官方固件,按那个dir-600后面的Reset那个孔,大概三十秒左右指示灯开始变黄开始闪,这时候打开 192.168.0.1选择下载回来的原厂固件 一分多钟就刷好了,按后进路由器升级界面刷中文语言包就可以变成中文了.很方便.

ddwrt真是个牛逼的固件,现在正在玩无线中继.不过dir-600对这个支持好像不怎么样,我也还没测试,配合

autoddvpn来用那是相当的爽啊,和现在网上卖的威众路由器差不多吧!只是不要那么贵,dir-600之前新蛋和京东的价格都是145来着,前段时间京东降到了125我就果断的出手了,结果刚发货就有降到99了,价格保护也申请不了,真是悲剧,性价比蛮高的一款路由.

from http://aenes.com/archives/664.html

 
由 luckypoem 在 2011-02-21 13:28:27 做最后一次更新!

—————————————————————————————————————————

需要翻墙利器赛风? 请阅读和关注中国数字时代

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 3/08/2011 08:46:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

2011年3月6日星期日

[GFW BLOG(功夫网与翻墙)] 使用Google docs + office 实现协作文档

来源:http://nanzt.wordpress.com/2011/03/05/%E4%BD%BF%E7%94%A8google-docs-office-%E5%AE%9E%E7%8E%B0%E5%8D%8F%E4%BD%9C%E6%96%87%E6%A1%A3/

Word 2010据说提供了较好的协同写作支持。然而我等版权自律比较好,又没钱更新成新版本的,只能用2007版本的word。以前曾经在小组内安排过 sharepoint 进行协同写作,记得西部数据中心的申请书就是这么完成的。但sharepoint也是恼火的东西,不好用。

最近得知google出来个叫google cloud connect的东西。下载地址是http://tools.google.com/dlpage/cloudconnect。据说可以用office做为客户端,以google docs作为云端,实现协同写作。听起来好像不错。于是想试验一下。

(一)

很不幸,google docs在国内是被伟大的墙封锁的。所以先做一点点工作以绕过墙。在资源管理器里切换到c:\windows\system32\driver\etc目 录下,找到一个叫hosts的文件,用文本编辑器(如notepad打开)。在里面另起一个空行,添加
74.125.235.110 docs.google.com

这使得docs.google.com的域名首先在你自己的机器上被解释,然后直接用此IP地址连接。记得保存hosts文件。

docs.google.com在不同地方访问有不同的IP地址。所以得到docs.google.com的IP地址,最好的方法是,打开命令行窗 口(开始菜单>运行>敲入cmd),在提示符下敲入 ping docs.google.com,应该就可以看到被解释的IP地址,用这个地址替换上面的那个,并保存进hosts文件。

当然如果你有VPN服务,那么使用你的VPN就可以绕过去,不必做以上设置。

(二)

下载google cloud connect,地址见第一节。安装。要求有管理员权限。安装完成后,打开word,貌似这个cloud connect支持2003,2007,2010等各版本。详细见它的说明吧。

我这边打开word 2007后,看到多了一个东西如图所示。

image

看到google cloud connect了吧。点击login,要求你提供google的帐号。你没有?那么赶紧申请一个吧,这个帐号一般就是你的gmail的帐号。

如果出来下面这个错误窗口,不要急。

image

确定关掉,点 global settings窗口里的 Login。

image

如果第一次使用,这时要求你输入帐号和密码,如下

image

进去后,一般可以弹出一个授权的窗口,象这样的。这是授权cloud connect可以访问google docs。

image

点授予访问权。并在global settings里单击OK关闭窗口。现在你的word,通过cloud connect已经连接上google docs。

(三)

在你的新建文档里随便敲些东西。然后点击Sync同步按钮,那么你的东西除了在本地有一份,也同时传输到google docs上了。

(四)

这个文档要跟你的朋友一起来写。单击Share,在里面添上你朋友的email地址,建议是你朋友的google帐号地址,如果不知道,打电话问吧。

image

单击下面的share按钮,本文的google docs地址将发送到你朋友的邮件里。

(五)

当你邮箱里收到一个google docs地址,点击进去google docs,将此文档下载过来本地。在word里将之打开,就可以用word对之进行编辑,同样可以通过cloud connect进行同步。这样,你和你朋友就可以在同一个文档上进行编辑,当你进行更新,你朋友将看到这些更新,同样你朋友的更新也会很快反映到你的 Word里来。

(六)

无疑是个极好的东西,问题就出在google docs被墙,前述方法有时候并不work,同事受几次挫折,还是连接不上docs,就不想再用这个了。郁闷兼遗憾。


�����������������������������������������

需要翻墙利器赛风? 请阅读和关注中国数字时代

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 3/06/2011 09:03:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] ipad上使用SSH去那墙外之地的方法

来源:http://sevenseven.info/?p=281


由于众所周知的原因,天朝人民上个网总是那么的需要技术含量,生生让一堆人憋成技术宅。

首先感谢一下无私帮助我的 @yak007 ,通过Gmail解答帮助以及给我了重要的pac文件,谢谢!

好了废话不多说,生命在于折腾,于是当我在twitter(注:这个世界上排名前5的网站在天朝是不存在的,是我虚构的!)上看到有如何用SSH在 ipad上实现翻墙的技术贴,我就开始了折腾。另外,再罗嗦一句,有人问ipad不是能用VPN翻墙么,何况这么苦憋的折腾?好吧……上面已经回答了,生 命在于折腾,而且多一个梯子有什么不好?!

以下是步骤,虽然我想尽可能写的风趣生动些,然则这过程根本就一点都不风趣生动。

ipad必须越狱(这是废话)

电脑上的准备工作:

(1)    安装一个电脑能之间访问ipad的软件,我用的是iphone folder,有了它就能在电脑上像访问一个文件夹一样直接访问ipad里面的目录,这也是为了方便。

(2)    一个文本编辑器,我用的是Ultraedit,用自己喜欢的吧。

(3)    找到我这篇blog,嗯……

(4)    下载我这里的这个文件gfwlist.pac

http://dl.dbank.com/c06qgz5cc4

越狱以后ipad上的准备工作,基本上都是在cydia各种源里面能找到的东西,找到并安装这些东西我想对会越狱的你不是什么难事:

(1)    安装ifile,这个东西就像是windows里面的资源管理器,没有它…诸多不便。

(2)    安装icabMobile这个浏览器,为啥要用这个浏览器,后面有说明。

(3)    安装MobileTerminal,这个是用来登录服务器的客户端。

(4)    安装openssh,这里要说的是cydia上只有for ios 3.X的版本,不过呢在ios 4.2.1下也一样能用,别担心,照装吧。

(5)    安装Backgrounder,由于ipad所为的多任务是“假的”,需要一个能让MobileTerminal在后台也能“真正”运行的东西,就是这玩意了。

 

完事具备,把你的ipad接上电脑,用iphone folder找到它,然后……开始了开始了!

(1)    先找到ipad上的:/private/var/preferences/systemconfiguration 目录,把里面的preferences.plist找到,并将这个重要的文件复制到电脑上备份好,然后复制一个用文本编辑器进行修改。

(2)    用文本编辑器打开preferences.plist,找到以下原始的内容:

<string>com.apple.CommCenter (ip1)</string>

</dict>

<key>UserDefinedName</key>

<string>com.apple.CommCenter (ip1)</string>

<key>com.apple.CommCenter</key>

 

好了,注意红色部分,在</dict>之后和<key>UserDefinedName</key>

之前插入以下代码:

<key>Proxies</key>
<dict>
<key>ProxyAutoConfigEnable</key>
<integer>1</integer>
<key>ProxyAutoConfigURLString</key>
<string>file:///你的pac文件位置</string>
</dict>

 

这是修改后的样子:

<string>com.apple.CommCenter (ip1)</string>

</dict>

<key>Proxies</key>
<dict>
<key>ProxyAutoConfigEnable</key>
<integer>1</integer>
<key>ProxyAutoConfigURLString</key>
<string>file:///你的pac文件位置</string>
</dict>

<key>UserDefinedName</key>

<string>com.apple.CommCenter (ip1)</string>

<key>com.apple.CommCenter</key>

 

注意千万不要搞错位置,写错地方的话ipad重启以后这段代码会消失。这里要说明的是:<string>file:///你的pac文件位置</string>

如果你不太明白,请照这行写:

<string>file:///private/var/mobile/Documents/gfwlist.pac</string>


(3)    把修改好的preferences.plist复制回ipad里面覆盖原有的文件。

(4)    把下载的gfwlist.pac放入ipad的:private/var/mobile/Documents目录下面。

好了,如果你确实没有做错任何一步写错任何一行,那么电脑上的工作就结束。

注意:每次修改preferences.plist内容和pac文件位置后,要重启ipad才能生效。

Ipad上的工作开始了:

(1)用backgrounder设置MobileTerminal能在“真”后台运行,关于这玩意还是很折腾的,我只用截图简单讲一下,运行 backgrounder以后,按overrides,然后add把MobileTerminal加进去。点右边的箭头进入设置,按图上画的红圈设置好。 注意:更改设置退出backgrounder后都会自动重启ipad以便生效。

(2)设置好了backgrounder重启过后,先运行它,然后运行MobileTerminal,然后回到dos时代开始复习命令行,注意大小写:

ssh –p 443 –D 1080 用户名@服务器地址

解释一下:

-p 433 就是服务器用的端口,我这里是443。

-D 1080 就是本地的代理端口,要和pac文件里面对应,我的pac文件里面就是1080,所以照搬即可,想要自己改的同学请自行研究pac文件。

用户名@服务器地址,这不用解释了吧,用户名和服务器的域名或者ip。SSH服务器自己买一个吧,免费的不靠谱呢。

命令行打完后输入密码,输入的时候是看不到的,看着软键盘别打错就ok。然后可以看到如图所示的,已经登陆上去了。

按home回到ipad主界面,这个时候backgrounder和MobileTerminal全都在后台运行,不放心的话可以切回去检查下,特别是看看MobileTerminal还动不动(随便用个ls命令什么的),如果还会动,说明后台运行已经成功了。

还等什么!打开你的icabMobile!为啥不用自带的safari呢,据我试验这个玩意太弱了,哪怕你上面做的全都对,它就是不行,估计是不能 用sock代理!你看……扔了它吧。打开我虚构的那个网站twitter.com,或者另外一个虚构的网站youtube.com看看,当然也可以尝试一 些客户端比如twitter的官方客户端。

恭喜你,welcome to the world without wall!

后记:使用完之后,先切换到MobileTerminal,打logout命令退出,然后再关闭MobileTerminal。

后记2:经过@aleclu的提醒,其实在3g下完全可以不用backgrounder,运行完MobileTerminal,哪怕这两个全部退出,一样可以持续的SSH翻墙。直到切换到wifi或者让ipad休眠,经试验的确是这样。


—————————————————————————————————————————

需要翻墙利器赛风? 请阅读和关注中国数字时代

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 3/06/2011 09:02:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] 我们日常使用的邮箱,有几个是加密的?

来源:http://lhcy.wordpress.com/2011/02/21/mail_https/

目前中国用户能够使用的邮箱服务中,有许多都提供了大容量的邮件空间,并且拦截一部分垃圾邮件,服务看似都比较人性化。在" 百度知道"中,有许多人提问"哪个邮箱是最好的?",回答者给出的答案中说哪个的都有。很多人介绍他们提到的邮箱服务,以及自己喜欢的原因,但所有的答案 都没有提及一个问题��邮箱是否加密了。

使用Gmail的朋友可能都知道,当在浏览器中访问及登录Gmail的时候,使用的通讯协议为https,而不是http。https协议是将用户发送和接收的数据进行加密,无法被第三方监听或截获,而http则不是加密浏览。除了Gmail,又有哪个邮箱是加密的呢?

我对此进行测试。由于我没有注册那么多的邮箱服务,而为了测试去注册则浪费了很多邮箱服 务网站的资源,所以最直接的办法就是在浏览器中进行https访问。如果能正常访问,并且浏览器中提示"您与此网站的连接已经加密",则该服务为加密访 问;如果无法访问,则该服务未提供加密访问。如果我测试的邮箱中有我注册过的,我就对登录之后的变化进行测试。火狐浏览器提供网站是否加密的鉴定。我使用 的浏览器为火狐4.0beta9。

一、测试https访问。

测试对象:(1)免费邮箱:网易163、126、yeah邮箱,Gmail,hotmail,Tom邮箱(虽然我极度讨厌 Tom公司,但是还是要测试一下),Foxmail,hotmail,雅虎邮箱,QQ、新浪、搜狐、21.cn、139、搜狗邮箱,联通手机邮箱,亿邮。

(2)收费邮箱:新浪、搜狐VIP邮箱,188邮箱。

(3)263邮箱(收费与否不确定)。

测试方法:使用https进行访问,如在浏览器中输入https://mail.163.com,看是否正常访问邮箱主页(不包括帐号登录后的加密情况),如果正常访问则查看是否被完全加密。

测试结果:(1)Gmail为默认加密浏览。

(2)hotmail、Foxmail邮箱可以加密访问,也可以非加密访问(http)。

(3)QQ邮箱、搜狐VIP邮箱加密,可防止窃听。

(4)网易163、126、yeah邮箱无法访问。

(5)亿邮、Tom、263、188、搜狗、21.cn、雅虎邮箱以及联通手机邮箱无法访问。

(6)新浪、139邮箱、新浪VIP邮箱部分加密,无法防止被窃听。

(7)搜狐邮箱主页提供https浏览和http浏览切换。如果在地址栏中直接输入mail.sohu.com,默认为http浏览,并可以看到切换字样。如果通过搜狐通行证登录界面进入邮箱,则直接以http方式进入邮箱,无法切换为https。

二、测试哪些邮箱提供全程https浏览以及https设置。

测试方法:使用已注册的帐号密码登录该邮箱,看是否在登录后仍为https浏览,或者邮箱是否提供"全程https浏览"的设置。

测试对象:Gmail,hotmail,亿邮,网易163、126、yeah邮箱,搜狐、新浪、139、QQ、Foxmail邮箱。在第一项测试中有的服务因为本人未注册所以在本项测试中无法进行测试。

测试结果:(1)Gmail提供"全程使用https"和"不使用https"的设置,默认两个选项均未被选中,但是在未经此设置时,全程为https浏览。

(2)在https下访问hotmail时,提示是否使用https浏览,选择"使用https",登录后提示设置"全程https"和"不使用https",默认为"不使用https"。在http下登录时,没有此设置。

(3)QQ、Foxmail邮箱在https下登录后转变为http浏览,邮箱中提供此设置,默认为"不使用https"。

(4)亿邮、163、126、yeah邮箱无此设置。

(5)新浪、139邮箱在https下可以登录,登录后转变为http浏览,无此设置。

(6)在https下登录搜狐邮箱后仍为https浏览,在设置中无此设置。

三、未使用https的危害:

在使用公共网络,如wifi,adsl时容易被截获通讯信息、帐号密码,容易被监听。

四、惨痛的先例:

2009年12月中旬,谷歌Gmail(当时未使用默认加密)遭受来自中国"精心策划且目标明确"的黑客攻击。"黑客"入侵 一部分人的Gmail,将他们的邮件转发到了许多陌生的邮箱地址。随后,谷歌以受到中国黑客攻击为由要求中国政府给予说法。被入侵的Gmail的邮箱用户 的身份是相同的;经过追踪,"黑客"的身份也很特殊,此事震惊世界。详情请参见维基百科词条《谷歌退出中国事 件》(http://zh.wikipedia.org/wiki/谷歌退出中国事件)(请使用代理服务器访问)。

尾声:我认为大部分邮箱未提供加密浏览或者默认未使用加密的原因:

利用网民对https的不了解,为了满足中国的网络审查。谷歌Gmail也是在退出中国后才对Gmail进行默认的全面加密。

我不想再多说什么了……

以上测试均为个人独立完成,测试于2011-02-21。


�����������������������������������������

需要翻墙利器赛风? 请阅读和关注中国数字时代

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 3/06/2011 08:59:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] 新版加密翻墙代理自由门7.08高级版(3月6日)

来源:http://allinfa.com/freeg.html

自由门发布一个新版"高级版",高级版采用封包过滤技术,增强突破封锁功能。官方介绍此"高级版"采用新的突破GFW技术,还需要大家反馈使用问题以便更加完善。

――――――――――――――――――――――�

美博园郑重推荐 "自由门-高级版" 是最好的翻墙加密代理软件之一!

――――――――――――――――――――――�
使用特点:

高级版第一次运行时会提示要安装封包过滤器,安装成功后不会再有这个提示。如果不安装就不能使用高级版更强的突破封锁功能。

封包过滤器安装成功后再次运行自由门高级版时,主窗口的标题会变为"自由门高级版A",这表示一切正常。如果是"B"则表示封包过滤器安装成功,但你的网络环境不能使用所有高级功能。如果是"C"则表示安装不成功或用户选择不安装,与自由门专业版功能相同。

封包过滤器在Windows2000或wine不能安装。如果使用vmware,请使用网桥bridge连接,不要使用NAT连接。

欢迎反馈使用情况,反馈时请注明标题显示是"A","B" 或"C",以及OS版本等信息。

――――――――――――――――――――――�
下载地址

请收藏本帖,这里总是能够下载到最新版的 "自由门�高级版"翻墙代理软件,如果官方更新,本帖子也将随时更新。

网盘下载方法请参见:常用最好的免费网盘下载方法教程

――――――――――――――――――――
2011-03-06 自由门-高级版v7.08
下载地址1(Box网盘):自由门-高级版v7.08正式版
下载地址2(�6网盘):自由门-高级版v7.08正式版
下载地址3(MediaFire网盘): 自由门-高级版v7.08正式版
下载地址4(Dropbox网盘): 自由门-高级版v7.08正式版

MD5SHA1验证值:
File: fg708a.exe
Size: 1,571,608
MD5: 964B8D8C401EC5A206C4F4AABDF2DEA2
SHA1: 7B961E852CEA34BA529072E6462C0D23ABBDFBA9
――――――――――――――――――――
2011-02-06 自由门-高级版7.07测试版
官方下载:

http://dongtaiwang.com/loc/software/beta/fg707ab3.exe

http://dongtaiwang.com/loc/software/beta/fg707ab3.zip

原创文章,转载请注明:
本文转载自:美博园 - 新版加密翻墙代理自由门7.08高级版(3月6日)
本文链接:http://allinfa.com/freeg.html

―――――――――――――――――――――――――――――――――――――――――

需要翻墙利器赛风? 请阅读和关注中国数字时代

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 3/06/2011 08:57:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] 最新最好翻墙加密工具-逍遥游(2011-3-6更新)

来源:http://allinfa.com/freeu-latest.html

墙内的世界很无奈 墙外的世界很精彩!

逍遥游是国外一款较新的翻墙加密工具,也是最好的翻墙加密工具之一,与自由门是同一家网络公司开发的好工具。

本站提供绝对原版的、精选的、最流行的、最好的、随时保持更新到最新版的翻墙加密工具。

.

――――――――――――――――――――――�

美博园郑重推荐 "逍遥游" 是最好的翻墙加密代理软件之一!

――――――――――――――――――――――�
一、 安全特点:

1 安全绝对保证:

因为开发这款工具的专家们是享誉全球互联网技术专家,且为信仰佛法的道德之士,专家们绝对保证该软件绿色安全、无后门,有时有的防火墙可能会误报,那是因为这个软件触动的是GFW的流氓行为,但其绝对是安全的,是无数人无数的实践证明的最安全、最好的、与无界齐名的翻墙工具之一。

2 浏览网页的数据全程加密:

管它什么网管水管,还是什么GFW墙的,一概不知道浏览的内容;

3 软件自带安全的数字签名验证:

保证软件是来自官方的正版,以免假冒;

4 使用方便:

绿色软件,完全傻瓜式操作,只要会点鼠标就行,双击软件后就会自动启动加密代理;

5 软件打开后有详细的帮助说明。

二、使用方法:

1 上网时不同浏览器启动方法:

IE浏览器:

软件运行时会自动启动IE浏览器,并自动设置加密代理,所以,如果是使用IE浏览器,可以不对浏览器做任何设置;在其自动启动的IE中浏览网页时,内容都是经过加密匿名访问的;浏览器中的网址显示的都会是以 http://127.0.0.1:8580/ 开头;

其他浏览器:

逍遥游在"设置"选项里,可以设置让逍遥游自动启动自己常用的浏览器。如果是自己设置的浏览器,启动后将是自动添加逍遥游代理,如果不是自己设置的浏览器,在启动逍遥游后,这样的浏览器仍然需要手动设置代理,代理为:127.0.0.1:8580

2 当启动成功后,浏览器中的网址显示的都会是以 http://127.0.0.1:8580/ 开头 ,表明这样浏览网页时,内容也都是经过"逍遥游"的加密访问了。
――――――――――――――――――――――�
下载地址

请收藏本帖,这里总是能够下载到最新版的 "逍遥游"翻墙代理软件,如果官方更新,本帖子也将随时更新。

网盘下载方法请参见:常用最好的免费网盘下载方法教程

――――――――――――――――――――
2011-03-06 逍遥游1.8正式版

针对当前的封锁作了一些改进,增强翻墙能力。

下载地址1(Box网盘):逍遥游1.8正式版(FU18.rar)
下载地址2(�6网盘):逍遥游1.8正式版(FU18.rar)
下载地址3(MediaFire网盘): 逍遥游1.8正式版(FU18.rar)
下载地址4(Dropbox网盘): 逍遥游1.8正式版(FU18.rar)

MD5SHA1验证值:
File: FreeU18.exe
Size: 1,384,600
MD5: 18C6F2508439A51C09A707025DFEDAA4
SHA1: 7831CB6BFE408021B1737929C12B7F2B30D377B5
――――――――――――――――――――
2010-10-28 逍遥游1.7正式版

针对当前的封锁作了一些改进,增强翻墙能力。

下载地址1(Box网盘):逍遥游1.7正式版(FU17.rar)
下载地址2(�6网盘):逍遥游1.7正式版(FU17.rar)
下载地址3(MediaFire网盘): 逍遥游1.7正式版(FU17.rar)

MD5、SHA1验证值:
File: FU17.exe
Size: 1,339,544
MD5: 2D7B997062BB6F73EBA2460C3B73D5AF
SHA1: 7E04062D3FEB5F0E067D7262D97B4881D5255416
――――――――――――――――――――
2010-10-22 逍遥游1.6正式版

针对当前的封锁作了一些改进,增强翻墙能力。

下载地址1(Box网盘):逍遥游1.6正式版(FU16.rar)
下载地址2(�6网盘):逍遥游1.6正式版(FU16.rar)
下载地址3(MediaFire网盘): 逍遥游1.6正式版(FU16.rar)

MD5、SHA1验证值:
File: FU16.exe
Size: 1,379,048
MD5: A10F158A7C69DE420144EEFDFF0195A6
SHA1: A1EA29D99D58742B1A7B7A394C1A0AD136457B78
――――――――――――――――――――
2010-10-13 逍遥游1.5正式版

针对当前的封锁作了一些改进,增强翻墙能力。

下载地址1(Box网盘):逍遥游1.5正式版(FU15.rar)
下载地址2(�6网盘):逍遥游1.5正式版(FU15.rar)
下载地址3(MediaFire网盘): 逍遥游1.5正式版(FU15.rar)

MD5、SHA1验证值:
File: FU15.exe
Size: 1,284,840
MD5: C8209B23DC1F64E28E9F38D420D051F9
SHA1: 5E5F09CE19F671736FB90DAC797BA3A2AB60F780

―――――――――――――――――――――
2010-09-01 逍遥游1.4正式版

针对当前的封锁作了一些改进,增强翻墙能力。

下载地址1:逍遥游1.4正式版(FU14.rar)
下载地址2:逍遥游1.4正式版(FU14.rar)

验证值:
File: FU14.exe
Size: 1,272,552
MD5: D4644806FD8402339096D388EE4A26E3
SHA1: 386C093FB35B380D3DE4CC7174FAF86C7FA902BF

―――――――――�
2010-02-07逍遥游1.3正式版

下载地址2010-02-07逍遥游1.3正式版)

下载后解压密码:111222333

官方提供的软件解压后的验证:
File: FU13.exe
Size: 1,176,456
MD5: E5C56D7CBF86E86BC6D60BC3EE8136AF
SHA1: D24DE07220E81DFD3CB30CA6FBC5A185608DE3B3
CRC32: 1C8D8108

原创文章,转载请注明:
本文转载自:美博园 - 最新最好翻墙加密工具-逍遥游(2011-3-6更新)
本文链接:http://allinfa.com/freeu-latest.html

―――――――――――――――――――――――――――――――――――――――――

需要翻墙利器赛风? 请阅读和关注中国数字时代

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代、翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 3/06/2011 08:56:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG(功夫网与翻墙)] 免费HTTP代理及PPTP、OpenVPN客户端-WiTopia 1.0.12+Voodo 1.3+Jasmine 1.0

作者:小雨  来源:翻墙与潜水

1.免安装HTTP代理客户端-WiTopia,运行“witopia”,下拉菜单选择服务器,点击“操GFW(打开vpn)”即可;点击“激活GFW(关闭vpn)”可关闭代理。使用WiTopia需对浏览器HTTP代理服务器进行设置(IEChrome不用,程序运行时自动配置),HTTP代理:127.0.0.1,端口:1234
:启用代理时会自动打开http://www.personalvpn.net/welcome.php网页。
2.免安装PPTP VPN客户端-Voodo,运行“Voodo”,下拉“服务器”菜单选择服务器,再点击“连接”即可。
3.安装OpenVPN客户端-Jasmine,运行程序,下拉菜单选择服务器,再点击“连接”即可。
最新版:WiTopia 1.0.12+Voodo 1.3+Jasmine 1.0

—————————————————————————————————————————

需要翻墙利器赛风? 请阅读和关注中国数字时代

推特用户请点击这里免翻墙上推特

请点击这里下载翻墙软件

更多翻墙方法请发电邮(最好用Gmail)到:fanqiang70ma@gmail.com

请阅读和关注中国数字时代翻墙技术博客GFW BLOG(免翻墙)

请使用Google Reader订阅中国数字时代中文版http://chinadigitaltimes.net/chinese/feed),阅读最有价值的中文信息;以及GFW BLOG(功夫网与翻墙)http://feeds2.feedburner.com/chinagfwblog,获取最新翻墙工具和翻墙技巧信息。




--
Posted By GFW BLOG 功夫网与翻墙 to GFW BLOG(功夫网与翻墙) at 3/06/2011 08:54:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到fanqiang70ma@gmail.com,就可获取翻墙利器赛风新地址。附《数字时代》赠阅版。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com