科学上网

由Windows 7探讨如何选择VPN通道类型

转自: http://igfw.tk/archives/3237 相信大家一定有过重新连接VPN的经历,当Internet界面发生更改时,Windows7中新增加的IKEv2(基于VPN通道)可以自动无缝切换到有效的VPN连接。 这样确实很有用,就像VPN用户从wifi切换到WAN,然后又转回来,实现内部网络真正的移动连接。 这意味着Windows7内置VPN客户端和Windows 2008 R2 内置VPN服务器(又名RRAS)支持以下VPN渠道: ・ PPTP ・ L2TP/IPSec ・ SSTP ・ VPN Reconnect (或者IKEv2) 用户一定想知道这四种不同类型tunnel各有什么用途,在特定情况下使用哪种通道技术,本文将明确解析: 让我们看看技术规格表来归纳总结这几种通道的特征(基于不同的部署因素): 首先比较网络相关的参数 现在让我们来看看安全方面的参数: * 所有基于PPP的用户验证都支持密码(MSCHAPv2)以及证书(位于本地存储或者智能卡的基于EAP的用户证书)验证 ** VPN reconnect支持基于机器证书的验证方式以及用户验证,用户验证可以使用密码(EAP-MSCHAPv2)或者证书(位于本地存储或者智能卡的基于EAP的用户证书) *** Vista之前的系统支持40/56/128 bit RC4加密PPTP,Vista系统开始只能支持128 bit RC4的加密 **** Vista之前的系统支持DES、3DES 加密L2TP,Vista系统开始只能支持3DES 和AES加密 注意:所有其他功能,如Winlogon over VPN(又PLAP),Radius连接,基于NAP的健康检查等,仍然会支持所有VPN渠道。 总结: 从上表我们可以看出,不同的部署因素(如操作系统的选择、PKI基础设施等)以及部署需求(如支持防火墙traversal、支持移动性、需要机器验证、远程访问或者站点对站点访问等)最终将决定选择哪个VPN通道。 如果你不想理会这些技术术语,也可以使用简单的法则:在所有地方都使用VPN reconnect ,也可以配置SSTP。这样的话,你就能通过IKEv2渠道在任何地方获取安全不间断并且无处不在的VPN连接(如支持IKEv2的两个端点,而 IKEv2流量能够在端点间通过),否则VPN连接将倒退到SSTP通道,该通道可以穿越任何形式的防火墙、NAT和网络代理服务器。以后我们也将讨论, 什么情况下会发生通VPN道倒退以及如何作出相同配置。 如果你想知道,为什么认为VPN reconnect要比L2TP更好,虽然他们都是在IPSec上运行,以下是我的解释: ・ L2TP/IPSec要求在机器验证后进行用户验证,假设没有人使用预共享密钥,这使在每台基于L2TP的VPN客户端机器上部署机器验证时受到限制,(例如需要PKI基础设置),从而增加部署成本。 然而,VPN reconnect支持简单的密码用户验证(EAP-MSCHAPv2),这样简化了部署: ・ VPN reconnect支持IP地址连续性,以防基本联系上升或者下降,或者新的链接出现(通过流动性管理器)。这样在VPN通道上面运行的应用程序就不会感觉有连接中断。 ・ VPN reconnect在建立连接阶段(较短的往返时间)要比L2TP/IPSec 更短。 原文 : http://www.3ppt.com/os/windows7/29079.html

阅读更多

代理服务器的种类和区别

来源: http://www.chuangfuji.com/2011/06/%E4%BB%A3%E7%90%86%E6%9C%8D%E5%8A%A1%E5%99%A8%E7%9A%84%E7%A7%8D%E7%B1%BB%E5%92%8C%E5%8C%BA%E5%88%AB/ 代理服务器的种类和区别 如果从隐藏使用代理用户的级别上划分,代理可以分为三种,即高度匿名代理、普通匿名代理和透明代理。 (1)高度匿名代理不改变客户机的请求,这样在服务器看来就像有个真正的客户浏览器在访问它,这时客户的真实IP是隐藏的,服务器端不会认为我们使用了代理。 (2)普通匿名代理能隐藏客户机的真实IP,但会改变我们的请求信息,服务器端有可能会认为我们使用了代理。不过使用此种代理时,虽然被访问的网站不能知道你的ip地址,但仍然可以知道你在使用代理,当然某些能够侦测ip的网页仍然可以查到你的ip。 (3)透明代理,它不但改变了我们的请求信息,还会传送真实的IP地址。 三者隐藏使用代理者身份的级别依次为高度匿名代理最隐蔽,其次是普通匿名代理,最差的是透明代理。 有关的代理可分为3类: 超代:high anonymous(level 1) 匿名:anonymous(level 2) 透明:transparent(level 3) 使用high anonymous时在服务器不会感觉到你在使用代理. 使用anonymous时有时也不会让服务器感觉到你在使用代理. 使用tansparent时就差一些,服务器会知道你在用代理,而且还可以知道你的真实IP. 不用我说,你就知道哪些代理适合于作弊. 3.代理不是全部 当然,有了代理你仍不保险,因为网络中传输的不仅是IP. 还有你的浏览器版本,操作系统版本,使用语言,COOKIE,机器名,登录用户名

阅读更多

Chrome插件:下载YouTube视频

来源: http://www.laoxu.org/chrome-youtube-download/ 挺好用的插件,留着方便查询下面是转的。。。 如果你上不了youtube这个插件不能给你任何帮助! 虽然youtube已被墙在外很久了,不过youtube上的视频不但质好量多还没有水印,有时拿来做素材确实非常好。记得之前在Chrome官方的插件库中有发布过下载youtube视频的插件,不过前不久好像被扫地出门了。 这次为了下载一个youtube的视频试了很多插件,很多在我这都不能正常使用。只有这个插件可以正常使用,而且功能相当不错。这个插件其实是个油猴的脚本,因为Chrome是直接支持油猴的,所以使用方法和其它插件一样十分的方便。 下载网址: http://userscripts.org/scripts/show/62634 ――――――――――――――――――――――――――――――――――――――――― 需要翻墙利器? 请 安装Wuala ,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问 http://tinyurl.com/gfwblog 直接下载。 推特用户请点击 这里 免翻墙上推特 请点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、 翻墙技术博客 GFW BLOG (免翻墙) 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。 推特用户请点击 这里 免翻墙上推特 点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到:gongminshehui1@gmail.com 翻墙技术博客 GFW BLOG (免翻墙) 阅读 中国数字时代 (免翻墙)

阅读更多

RSS搜索引擎ctrlq.org

来源: http://www.softdigg.com/93/ http://ctrlq.org/ 是一个专 业的RSS搜索引擎,你只需在搜索框中输入感兴趣的文字,点击搜索就能帮你发现与之相关的RSS Feed地址,点击【Show Feed】可以直接查看该Feed最近的更新,点击【RSS Link】后的【Subscribe】可直接订阅到Google Reader等Web RSS Reader,当然你也可以直接拷贝RSS Feed的地址到你的客户端RSS阅读器进行订阅。赶快去试试吧,等你发现惊喜! 转载请保持文章完整,并注明来自软件掘客( http://www.softdigg.com ) ――――――――――――――――――――――――――――――――――――――――― 需要翻墙利器? 请 安装Wuala ,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问 http://tinyurl.com/gfwblog 直接下载。 推特用户请点击 这里 免翻墙上推特 请点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、 翻墙技术博客 GFW BLOG (免翻墙) 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。 推特用户请点击 这里 免翻墙上推特 点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到:gongminshehui1@gmail.com 翻墙技术博客 GFW BLOG (免翻墙) 阅读 中国数字时代 (免翻墙)

阅读更多

让RSS全文显示的工具

来源: http://www.softdigg.com/97/ 对于获取信息量暴多的读者而言,他们一般都喜欢使用RSS阅读器订阅各个网站的更新内容,但有的网站在RSS Feed输出时只输出了文章摘要信息,在RSS阅读器中浏览这些信息源时就只能看到摘要,如果发现一篇有价值的文章,必须点击文章的链接,跳转到源网站去 查看,这一点让软件掘客也很不爽,因此软件掘客一直做的是全文RSS Feed输出,今天软件掘客要给大家介绍一款让RSS Feed全文显示的工具,其实它是一个网站,好吧,今天的主角登场: http://fulltextrssfeed.com/ ,Full Text RSS Feed Builder(全文RSS源生成器),有了它,你就享受在RSS阅读器中阅读全文内容吧。 具体的操作办法很简单,首先进入 http://fulltextrssfeed.com/ , 然后将你订阅的RSS Feed地址复制到那个唯一的输入框,点击【Submit】,稍等一会儿,会进入一个新页面,这时你就看到一个新的RSS Feed地址,并且会显示该RSS Feed的预览效果,这时你要做的是使用这个新的RSS Feed地址重新订阅一次,如果RSS阅读器成功显示更新的内容,那么你就可以把以前的订阅删除了。 再说一说这个服务的特色吧: 1、完全免费 2、无广告 3、快速提取 4、持续更新 5、支持各种RSS阅读器 对了,昨天我们还介绍了另一个RSS搜索引擎 http://ctrlq.org/ ,有兴趣的同学请 点此 一探究竟。 转载请保持文章完整,并注明来自软件掘客( http://www.softdigg.com/ ) ――――――――――――――――――――――――――――――――――――――――― 需要翻墙利器? 请 安装Wuala ,查找和添加gfwblog为好友,就可高速下载翻墙软件,或访问 http://tinyurl.com/gfwblog 直接下载。 推特用户请点击 这里 免翻墙上推特 请点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、 翻墙技术博客 GFW BLOG (免翻墙) 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。 推特用户请点击 这里 免翻墙上推特 点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到:gongminshehui1@gmail.com 翻墙技术博客 GFW BLOG (免翻墙) 阅读 中国数字时代 (免翻墙)

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“再找演员的话,请放过未成年”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间