2010年9月8日星期三

[GFW BLOG] SSH和VPN凸墙的区别与联系分析

来源:Kangzj 的博客

好久没写技术文章了,呵呵,从来没写过凸墙的文章呢,这次讲讲。不过不是讲怎么凸墙,SSH代理和VPN是两种最流行的凸墙方式,这篇文章就来谈谈他们的异同。

SSH方式:

通过SSH连接,在本地与远程服务器之间建立一个加密的管道(Tunnel),SSH客户端监听本地端口,形成SOCKET5代理。由于IE对SOCKET5代理不好,大家一般都是用FireFox。直接将FireFox设置Socket5代理就是可以正常使用的。但是这样,上国内网站也会绕道国外,影响速度。好在FireFox有大量优秀的插件,FoxyProxy和AutoProxy是很常用的通过URL筛选决定是否通过代理访问网站的插件,后者用的尤其多。

VPN方式:

VPN其实也是在本地与远程服务器之间建立了一个加密的通道,但是,与SSH不同的是,VPN客户端会虚拟一个网卡出来(这个虚拟的网卡连接的就是刚才说的那个加密通道),然后修改路由,使流量从加密通道走,达到凸墙的目的。当然,VPN也存在跟SSH相同的问题,如果访问国内网站,会绕道国外,速度很慢。聪明的人们又想出了办法:连接了VPN的电脑相当于有两块网卡,只要让国内流量从真实网卡走而国际流量从虚拟网卡走,这个问题就解决了。实际的操作就是手工加入国内IP的路由,让这部分流量直接走本地连接来搞定。

在解决绕道的问题上,大家可以看出SSH方式和VPN方式的不同了,SSH方式可以在URL的级别上筛选网址走加密通道,而VPN方式只能筛选IP。

举个例子,假设xxx是某强屏蔽的关键字,SSH代理+AutoProxy可以做到使http://www.abc.com/xxx走代理,而http://www.abc.com/yyy不走代理,这是VPN方式力所不及的。当然,VPN方式也有它得天独厚的好处,就是不用对应用软件进行任何设置即可使用,这对一些根本没法设置代理的应用软件是莫大的福音,这也是SSH方式力所不及的。

最后介绍几个SSH和VPN项目:

SSH帐号(支持IPv6) – http://sshchina.com

VPN (PPTP/L2TP/OpenVPN)帐号 – http://vpnchina.net

教育网IPv6 OpenVPN帐号 – http://eduVPN.com

PPTP VPN: http://pptp.us

yegle的OpenVPN:http://yegle.net/openvpn/

pptp/l2tp vpn: http://www.vpn38.net



--
Posted By GFW BLOG 功夫网 to GFW BLOG at 9/08/2010 11:29:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到CDTcaonima@gmail.com,就可获取翻墙利器赛风新地址。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

2010年9月7日星期二

[GFW BLOG] 继续使用IPV6访问twitter

不 日前Twitter正式关闭了Http Basic Auth,导致不少人绝缘twitter。除去那些完全在墙外或者是使用VPN,SSH等的人之外,你或者可以搭建一个无视oAuth,继续Basic推 墙,或者可以继续使用IPV6访问twitter。当然如果之前你有用过围着脖子推,那么你也可以继续用它发推。

无视oAuth,继续Basic上推的方法已经有几位大神发文详解了,你可以试试看这篇文章,来自动感咸鱼。

而围着脖子推的地址是http://twittersina.appspot.com/,估计不久后被墙的可能性很大。

本文将简单的说一下如何继续使用IPV6访问推特的方法。

首先,让你的网络环境支持IPV6

目前电信正在大规模的部署电信,在我的家乡山村里都已经支持IPV6了,虽然很多人不知道。倘若你的网络环境已经支持了IPV6,那么开启它。

C:Documents and SettingsAdministrator>netsh
netsh>int
netsh interface>ipv6
netsh interface>ipv6>install

倘若你的网络环境还不支持IPV6,那么你可以试试这款软件,http://www.6fei.com.cn 虽然有些流氓。

如果你觉得它很流氓的话,那么试试这个方法:安装一个软件gogoCLIENT,下载页面(需注册):http://gogonet.gogo6.com/page/download-1

安装之后,连接即可。

完成这些之后,试着在浏览器中输入:http://ipv6.google.com.hk/

能访问,即可说明你已身处几乎IPV6中。

访问twitter

打开Firefox浏览器,依次打开 工具——选项——高级——网络——设置,在 自动代理配置URL 里输入IPv6代理配置文件:

http://gfw-proxy.co.cc/proxy.pac

确定就OK。其他浏览器的设置也类似!
IE的设置在:Internet选项——连接——局域网设置——使用自动配置脚本。
win版本的Chrome代理默认是使用IE的,设置好IE就Ok。

如果你的chrome或者火狐已经有安装过翻墙软件,如Proxy Switchy!等,你需要先禁用它,或者是使用<current profile>访问。

重启下浏览器,现在试试吧。

https://twitter.com/

祝你的twitter旅程继续愉快。

本文部分内容来自博客教主。如果觉得有问题可以问我,或者问他。



--
Posted By GFW BLOG 功夫网 to GFW BLOG at 9/07/2010 11:23:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到CDTcaonima@gmail.com,就可获取翻墙利器赛风新地址。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 轻松搭建oauth twip(PHP)

无法查看这则摘要。请 点击此处查看博文。

[GFW BLOG] 穿越网络-几种常用的免费翻墙方法和软件

来源:http://mimiz.cn/index.php/free/across-internet/

最近 mimiz.cn 在测试 Twitter 和 Facebook 的 API,所以需要稳定且速度快的翻墙方法。
分析了目前常用的几种方法,总结如下:

1. 网页在线代理

这是最垃圾的方法,访问速度慢,广告多,安全性差,只能浏览网页。
不过也是最简单的方法。
网上有很多提供这种服务的,例如代理中国的在线WEB代理:web.proxycn.com

2. HTTP代理:

如果能找到速度快的国外代理,还是不错的。
HTTP代理需要设置浏览器,IE设置方式为:
点击 Internet选项 -> 连接 -> 局域网设置 -> 代理服务器 填入代理服务器和账号。
其他软件如FTP也需要在相应位置设置才行。
找HTTP代理可以看看代理中国的服务器速度排行:
www.proxycn.com/html_proxy/30fastproxy-1.html

3. 自动代理

这类软件用起来比较方便,安装上不用怎么设置就能用,一开始速度挺快的,后来大概是用的人多了,速度时快时慢的。
推荐要求不高的用户使用这种方法,浏览网页没什么问题。
同类软件有:
Hotspot Shield、 puff、 无界、 逍遥游、 自由门 等等…

4. VPN

这是我正在用的方式,一劳永逸,速度快,相对比前几种方法安全。
VPN服务器有很多,可以自己去代理网站找,我用的是macrovpn,到 www.macrovpn.com 注册后会给你4个VPN服务器,一个意大利的,3个美国的。控制面板支持中文。

有些网吧或学校会封VPN端口,像这种情况只能用http代理或其他方式了。

5. 另辟捷径

目前几个比较流行的高速且稳定的方法:
原理:通过Skype的加密通道连接到外部服务器达到翻墙的目的

我喜欢且经常使用的方法:
需要的工具:
国际版Skype(到www.skype.com/intl/en-us/get-skype下载国际版)、
GTunnel(google搜索一下)
使用方法:
先运行Skype并登录,
再运行GTunnel,设置中选Skype模式,
Skype会自动弹出提示信息,点allow。
最后设置IE代理,默认是127.0.0.1:8081(GTunnel设置中可修改)
速度很快且稳定。

朋友介绍的方法(只适用FireFox):
需要的工具:国际版Skype、世界通Gpass、FireFox autoproxy插件。
利用FireFox和插件,通过Skype的加密通道连接到世界通服务器。

我们的自由,没有什么能够阻挡!

--
Posted By GFW BLOG 功夫网 to GFW BLOG at 9/07/2010 11:15:00 PM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到CDTcaonima@gmail.com,就可获取翻墙利器赛风新地址。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 巧用IPV6翻墙到自由世界

受网站被限制的困扰,也想翻墙看看外面的世界。Google一下,方法可真多,下面就介绍一个我已经测试可用的给大家。

一、如何安装IPV6

注意:XP和2003目前不支持IPV6,需要安装IPV6协议。Vista和Windows7已经默认支持。

方法 一:(适用于adsl直接拨号上网的方式)

WindowsXp/2003/Vista/7的方法是,点击开始->运行,输入cmd 回车,
然后在弹出的命令框中照下面的样子输入命令,注意,是输入一行回车一下:

C:Documents and SettingsAdministrator>netsh
netsh>int
netsh interface>ipv6
netsh interface>ipv6>install
netsh interface ipv6>isatap
netsh interface ipv6 isatap>set router isatap.sjtu.edu.cn

Vista/Win7的方法是鼠标右键点击“开始->程序->附件->命令提示符”,选择“以管理员身份运行”。
在新开启的【命令提示符】窗口中执行以下两条命令:

netsh interface ipv6 isatap set router isatap.sjtu.edu.cn
netsh interface ipv6 isatap set state enabled

执行完命令后,关闭所有浏览器,重新打开浏览器访问国外网站试试,也可以访问www.ipv6.org 看看你的页面。

(当你看到 You are using IPv6 from 2001:…… 时,你就已经成功地将你的网络环境改为了IPV6。但我后来发现,

已经正常启用IPv6并能访问国外网站时,这里也提示的是You are using IPv4,这里原因未知哈。)

我用了上面的命令就已经成功了,记得要重新打开浏览器。
我在XP+ADSL/Win7+路由环境/Linux+路由环境下测试成功。
有时候会遇到不成功的情况,请继续执行下面的命令。

C:Documents and SettingsAdministrator>netsh
netsh>int
netsh interface>ipv6
netsh interface>ipv6>install
netsh interface ipv6>6to4
netsh interface ipv6 6to4>set relay 202.112.26.246 enable

执行到这里,如果还没能打开Ipv6,可以再尝试跳到最后一步,将所有域名记录加到本地hosts文件中。
同时,建议你尝试将dns设置为”8.8.8.8″ 和 “8.8.4.4″,不知道如何设置DNS,就去问伟大的Google。
注意:最好把防火墙、杀毒软件、360那些关掉(否则可能引起连接失败)。

方法二:(适用于各种上网方式)
这需要安装一个软件gogoCLIENT,下载页面(需注册):http://gogonet.gogo6.com/page/download-1
有适用于Windows、Linux、mac各个操作系统使用的版本,根据实际情况下载。一般人的操作系统都是Windows 32bit的。

装好后,直接运行程序,所有的设置都用默认的,点connect就行了(如图),

连接成功后右下角会弹出一个连接成功的信息。

这个软件的原理是使用该软件的服务器作为中转访问ipv6的网络。
我在Windows7/Linux+路由器上网环境下测试成功。
能成功使用ipv6网络后,你就可以用ipv6的方式访问Google了(http://ipv6.google.com/ncr,不加ncr可能会转到google.hk),
Google的图标会动哦!搜索“胡萝卜”,搜索结果页面正常显示。
不习惯英文的话,自己设置为简体中文页面,Google.com是多语言版本的。

如果你现在可以正常访问东北大学基于IPv6的BT站:bt.neu6.edu.cnipv6.google.com,就说明你现在的网络环境已经支持ipv6了!

二、设置浏览器通过IPV6访问网络

打开Firefox浏览器,依次打开 工具——选项——高级——网络——设置,在 自动代理配置URL 里输入IPv6代理配置文件:

http://gfw-proxy.co.cc/proxy.pac

确定就OK。其他浏览器的设置也类似!
IE的设置在:Internet选项——连接——局域网设置——使用自动配置脚本。
win版本的Chrome代理默认是使用IE的,设置好IE就Ok。

配置好后要重启浏览器。

为大家提供几个高校的IPV6服务器地址

isatap.tsinghua.edu.cn(清华大学)

isatap.shu.edu.cn (上海大学)

isatap.hust.edu.cn(华中科大)

isatap.sjtu.edu.cn (上海交大)

isatap.hust.edu.cn(中南大学)

将gogoCLIENT中的server address地址替换成以上高校地址就行了,然后点apply——>点connect就替换完成了。



--
Posted By GFW BLOG 功夫网 to GFW BLOG at 9/07/2010 10:00:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到CDTcaonima@gmail.com,就可获取翻墙利器赛风新地址。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 整合twitese+twip+itap+rabr signup实现全功能免翻墙twitter

8 月31日twitter彻底关闭了原来的basic auth方式,采用了安全性高的oauth方式进行验证。当天,google code上若干project都更新了新版本以应对这一改变。但是各个项目功能都比较割裂,比如twitese不能提供客户端用的api,也不能注 册;twip不能提供oauth proxy,必须连到twitter进行oauth验证,等等。因此,这个周末抽空整合了一个全功能(覆盖注册,客户端api,网页版,免翻墙 oauth)的twitter应用,在此提供方法,供大家以后架设时参考。

1.下载各个项目最新版的代码

1)twitese是我一直在用的第三方免翻墙twitter平台,最新版v1.4.3支持oauth代理方式登录,很方便。由于原项目主页被墙,因此作者新开了另一个project,1.4.3版在这两个地方都有,没有验证内容是不是一样。

原项目主页:http://code.google.com/p/twitese/

新项目主页:http://code.google.com/p/tuite/

2)twip,用来给手机等客户端提供api支持,最新版3.1.2能支持oauth

项目主页:http://code.google.com/p/twip/

3)itap,用来提供第三方的oauth,这样就oauth就不用翻墙了,最新版是r9

项目主页:http://code.google.com/p/itap/

4)rabr,我用了其中的signup目录来进行twitter注册,原本使用的是开源项目twreg,感觉有些累赘,没有rabr的这个清爽。

项目主页:http://code.google.com/p/rabr/

2.修改代码以连接各个组件

0)修改apache或者nginx的url rewrite规则

1)将twip文件夹命名为api放入twitese的文件夹

2)将itap文件夹命名为itap放入twitese文件夹

3)将signup文件夹从rabr中解压出来放入twitese文件夹

4)修改twitese的login.php,移除原本的basic auth的代码,增加到/signup/的注册链接

5)修改twitese/lib/目录下的twitter.php,支持140字以上推文的自动截取

	function update( $status, $replying_to = false )
{
$args = array();
if( $status ){
if (mb_strlen($status,'utf-8') > 140){
$status = mb_substr($status, 0, 136, 'utf-8')." ...";
}
$args['status'] = stripslashes($status);
}
if( $replying_to )
$args['in_reply_to_status_id'] = $replying_to;
$args['source'] = 'twitese';

$qs = $this->_glue($args);
$request = $this->getAPI() . '/statuses/update.' . $this->type ;
return $this->objectify( $this->process($request, $args) );
}

6.在/twitese/lib/config.php中定义自己的CONSUMER_KEY以及CONSUMER_SECRET和SITE_NAME之类的其他自定义项
如果没有CONSUMER_KEY,需要到http://twitter.com/apps/new申请一个。

7.修改/twitese/api/oauth_config.php

OAUTH_DIR是用来放oauth验证信息的目录,不要放在web能访问到的目录下,记得要chmod 777和chown
CONSUMER_KEY和CONSUMER_SECRET最好再去申请一个
OAUTH_CALLBACK是能够访问到/twitese/api/callback.php的绝对路径
SECURE_KEY是oauth验证文件的加密密钥,可以不修改

8.修改/twitese/api/index.php

$options['webroot'] = '/api';
//因为我的twitese目录是web根目录,所以api目录的路径就应该是/api
$options['enable_oauth'] = true;

9.修改/twitese/api/include/twitteroauth.php来使用我们自己的itap进行oauth验证

function authenticateURL() { return 'http://你的域名/itap/authenticate'; }
//这个url是能访问到你/twitese/itap/index.php的url然后把最后的index.php修改成authenticate,因为是通过url rewrite到index.php进行功能转发
function authorizeURL() { return 'http://你的域名/itap/authorize'; }
//同上

10.最trick的地方到了,调试了半个多小时发现的问题,如果不做这一步会发现当callback的时候会直接重定向到/twitese/twip/index.php而跳过了oauth的验证文件。修改/twitese/twip/redirect.php

if (isset($_GET['oauth_token']) && $_SESSION['oauth_token'] !== $_GET['oauth_token']) {
$_SESSION['oauth_status'] = 'oldtoken';
header('Location: ./clearsessions.php');
}

原来是$_REQUEST['oauth_token'],修改成$_GET['oauth_token']就可以了,不知道原作者为什么这么些, 否则通过$_REQUEST['oauth_token']访问到的东西不是通过url传过来的oauth_token,自然就被重定向 到./clearsessions.php去了。

好了,大功告成。



--
Posted By GFW BLOG 功夫网 to GFW BLOG at 9/07/2010 09:56:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到CDTcaonima@gmail.com,就可获取翻墙利器赛风新地址。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 译者说:翻墙过来来找你


核心提示译者的墙内站点:https://yyii.org 分类RSS;可以自己修改邮件订阅发送频率;添加评论更方便

翻墙过来来找你
翻墙过来来找你

“译者”的墙内站点已经正式开放:https://yyii.org

如果你的浏览器提示是否把这个站点加入“信任站点”,点“是”。

这个站点已经汇总了我们过去发布的所有文章,因为分类要手工完成,现在分类阅读还不能看到全部文章,可利用页面右上角的搜索在全部文章中进行全文搜索;


译者推出分类RSS
译者推出分类RSS
下面是“译者”的分类RSS,大家可以按自己的兴趣分类订阅,我们永远都采用全文输出(Yes! Always!)除非超过了RSS字数限制的才会内嵌PDF:

全部: https://yyii.org/feed
http://feeds.feedburner.com/yizhe

译者精华杂志RSS: http://cn.calameo.com/groups/1470/rss.xml
译者的“书友会”RSS: http://cn.calameo.com/groups/1566/rss.xml

译文全部RSS:https://yyii.org/category/wen/feed











译图全部RSS:https://yyii.org/category/tu/feed









译者视频:https://yyii.org/category/shipin/feed

Youtube上的译者频道RSS:
http://gdata.youtube.com/feeds/base/users/Yizhexiaomi/uploads?alt=rss&v=2&orderby=published&client=ytapi-youtube-profile
(注意:我们翻译字幕的视频可能无法上传到国内视频网站上,你需要翻墙收看)

更快速好用的邮件订阅
更快速方便的邮件订阅

邮件订阅:

因 为googlegroups被屏蔽了,过去我们都是手工加入邮件群发列表。现在每天申请的人数有所增多,这项工作已经变得有点繁琐了。虽然你仍然可以发邮 件到:xiaomi2020#gmail.com,我们还是会手工添加你到email列表中,不过下面的订阅方式更快捷简便:

1)发空邮件到yyyyiiii+subscribe@googlegroups.com
2)到这里:http://feedburner.google.com/fb/a/mailverify?uri=yizhe&loc=en_US 输入你的邮件地址和验证码即可订阅

另 外,过去我们都是用一文一信的输出方式,而现在每天收到的新译文比过去有所增加,当连续五天,每天的新增译文超过3篇以后,邮件列表中的输出方式将自动改 为:每天只发送一封合并邮件;这封邮件会有当天新增译文的全文输出,除非文章字数超过email限制,则采用链接到PDF的方式输出摘要;

如果你不喜欢这种方式,你当然可以自己改动默认设置,改动的方法是:

翻墙登录到这里http://groups.google.com/group/yyyyiiii/subscribe
这里是简便翻墙方法介绍:https://yyii.org/fuckgfw/

顺便重复一下社交媒体订阅方式:
Buzz订阅:fo:yyyyiiii.yizhe#gmail.com
微博订阅:twitter fo: @yigroup; @xiaomi2020; Sina fo:@xiaomi2020
FF:http://friendfeed.com/20201
这里是一个还在开发中的RSS聚合网站,推荐一下:http://kanrss.com/@blogspot

有话就说
有话就说

是的,你现在可以更方便地对译文进行评论了

只要在译文下面回复就可以显示你的留言。我们保留删除不当留言的权力。

投稿:

发邮件到:xiaomi2020#gmail.com 不限题材 但必须带上原文链接 译文不得删改原文内容 无稿酬

查看“译者”的近期原文推荐或参与讨论:https://www.google.com/profiles/xiaomi2020

投递给“书友会”:注册calameo,上传文件,然后发送给群:书友会 http://cn.calameo.com/groups/1566



--
Posted By GFW BLOG 功夫网 to GFW BLOG at 9/07/2010 09:54:00 AM

--
1、我们的订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、发一封标题为GFW的邮件到CDTcaonima@gmail.com,就可获取翻墙利器赛风新地址。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com