科学上网

SSH翻墙的一些高级设置

作者:watchzerg   来源: http://www.watchzerg.com/2011/03/315 惯例,开篇先吐槽: 当PUFF在2009年出来的时候,暴快的速度让人感觉很惊艳,但免费且优质的午餐不可能永远维持下去。去年(2010年)世界杯的时候,趁着PUFF半价的那几个小时,购买了一年的翻墙服务,用着还挺省心。 后来,关于PUFF的谣言四起,因为PUFF本身崛起的太快,身份又不明朗,难免被人怀疑是否为钓鱼。我的态度是,在用PUFF翻墙的时候,最核心 的gmail和facebook登录页面都是https的,也就是说有第二层的SSL加密,PUFF就算是钓鱼的,我损失的也只是其它数据而不是核心用户 名和密码,无所谓了。 但是有一点不得不防,就是PUFF的客户端。就像我不担心webQQ而担心客户端QQ一样,能独立在操作系统端运行的我不了解的程序实在太危险,我 根本无法了解它在做些什么(神马?刚才谁提到360了?拖出去……),其实不少软件是可以监控了,算了,给我个找借口的机会吧。于是,在我从 twitter上的 @puff1984 那里得知可以用任意开源的SSH软件连接PUFF服务的时候,我马上开始试用putty等软件。用了这么久,也遇到了不少的问题,连蒙带猜的大体解决了, 写出来与大家分享。 PS:我对PUFF的担心完全是基于理性的防范心理,而在使用期间, @puff1984 一直很耐心的回答大家的问题,IP被封的几个小时内也很快的得到了解决,所以对PUFF的感觉还是非常好的。不过我在考虑PUFF到期后换一贵一点的更专 业点的,老外运营者的,更正规一些的SSH服务,这是无奈的选择,最近月光博客测试到的GFW针对谷歌https的每15分钟就来一次的SSL阻断(貌似 是想人为劣化谷歌在中国的服务质量从而逼迫人们弃用谷歌产品)已经严重影响到了我的google reader和gmail的使用: 如图,在发生错误的时候,只要翻墙访问gmail,图中的连接问题就马上消失了。 吐槽完毕,正文开始。 一,基本配置: 目前我在用的SSH客户端是twitter上那段时间很火的Bitvise Tunnelier, 官方下载地址: http://www.bitvise.com/tunnelier 官方推荐的绿色版下载地址: http://tp.vbap.com.au/download 它不仅适用于PUFF,还适用于其它的SSH服务。说白了SSH只是个规范,遵循这个规范的服务和软件就能连接。 基本的配置设置网上有无数教程,不过我还是截了几张图简单的说一下吧(安装和启动过程略): 首先是登录界面: 在Host里填上你的SSH的服务器地址(IP或者域名),在Port里填上服务端口(一般 是22或443),Username里填上用户名,Initial method里选择password(就是指定用密码作为初始化的方式),然后在Password里填入密码,最后再把”Store encrypted password in profile”选上,省得每次输密码。 接下来是选项配置: 不多说了,按图里的选吧,基本上就是如果第一次成功的连接中断,则自动重连。连接好后不自动打开终端控制台(因为我们并不是要连接上操作对方的linux,而只是翻个墙嘛) 然后是服务配置: 监听127.0.0.1,就是监听自己的电脑,端口自己填,我沿用了PUFF的1984. 最后是SSH选项(可忽略): 据说选上这种压缩方式可以节省一定的带宽,who knows,做个心理安慰也好嘛。 然后,储存这次的配置到硬盘: 选择左边的Save Profile,选个地方保存就是了。 好了,以上就是基本的配置,点击连接就大功告成了,连接成功后,会提示你储存交换后的key,选yes。 在Tunnelier出现如上图最后一行的提示信息后,说明连接成功,然后就在浏览器里面设置代理就行了,IE和Chrome是一种方式,firefox是独立的一种方式。我推荐Chrome+插件的方式,后面再说。 二,http代理与socks代理: 做好上面所说的设置后,我们开始打开浏览器冲浪,可是此时,哎?很奇怪的现象,只能访问 https的加密网站,不能访问http的普通网站。再看看tunnelier的记录,在访问http网站时报告”(unrecognized proxy protocol) connection from 127.0.0.1:51022 failed: Unsupported client protocol; the client may be expecting a regular HTTP proxy.”: 使用puff的时候直接就可以上啊,这里为什么会出错呢?按错误提示看,是代理协议不可识别,不支持客户端的代理协议,客户端可能要求普通 的http协议来连接。–出现这种错误的原因,是tunnelier应该被作为socks代理而不是http代理来使用,而我们一般的设置中,如果在 http代理中填入了http的代理地址和端口,浏览器就会优先使用http代理,这与tunnelier冲突,所以才协议识别失败,所以,在IE中这样 设置的话肯定不能用的: 于是我们去google这个问题,发现遇到这个问题的时候好多人都是建议用Privoxy或者Polipo软件做中转,把tunnelier默认提供的socks代理转换成http代理。其实大可不必,大家可以看看bitvise官方的一个技术支持的回答,地址在这里: https://fogbugz.bitvise.com/default.asp?Tunnelier.2.8457.1 注意这句:” What you need to do is change that applications to use SOCKS instead. ” 所以,我们只需要去掉浏览器设置中的”对所有协议使用相同的代理服务器设置”选项,然后只在Socks代理服务器中填写即可。下面的例子是在Chrome浏览器的switchy proxy插件中的设置: 上图是在我们使用PUFF官方软件时候的设置,因为PUFF软件默认提供的就是http代理 上图是在我们使用tunnelier时候的设置,强制浏览器使用socks代理 这下再试试,是不是所有的网站都可以通过代理浏览了?日志也正常了: 这样,我们以后可以随时通过switchy proxy插件来一键调节所使用的代理了: 哦,对了,还有一点,如果你在使用switchy proxy的同时又使用windows live messenger 2011,而同时你所在的局域网又必须先设置代理才能访问,那请参照我前面的一片文章: 《windows live messenger 2011 的代理连接问题》 http://www.watchzerg.com/2011/03/291 三,设置为开机自动启动: 如果你跟我一样是重度翻墙症患者,希望开机自动连接SSH服务器(但仍可以通过浏览器随时调整是否翻墙访问页面,且不会影响网游等其余端口的程序): 那就给Tunnelier建个快捷方式,右键,属性,目标那一行后边加上这个参数” -loginOnStartup “,如图 然后把这个快捷方式扔到开始-程序-启动里去。(貌似写个bat批处理也行,不过没有听说能做成系统服务的) 四,让其它应用程序使用代理: 某些情况下,除了浏览器之外,其它的程序也需要使用代理访问:比如当你需要到官方下载点下载 一个MyEclipse或者Python的时候,你会悲剧的发现这些编程站点也被墙掉了。所以你就需要在迅雷或者快车里设置下载代理,我用的是Orbit Downloader,设置项也很简单: 如图,默认情况下是使用与浏览器相同的设置,就是说你前面设置过浏览器的代理,这里就默认用 浏览器的方式。不过 有些时候我们可能希望下载和浏览互不干扰,各走各的,那就可以在这里把”Internet Explorer default proxy”钩掉,然后自己手动设置代理。根据名字选,一目了然,”Direct Connection”是直连,不使用代理;”SOCKS5″是使用tunnelier时候要选的Socks代理;”HTTP”是使用PUFF时候该选的 (http有两种请求方式,我一般选第二个:Connect)。 QQ的设置与此类似,我电脑里没有那种可怕的软件,就不截图演示了。 值得一提的是有些软件只能固定的使用http或者socks代理中的一种,比如我正在写这篇 博客的发布程序:Zoundry Raven,就只支持HTTP的代理,这个时候,我们就只能选择用PUFF或者用Tunnelier+Privoxy的方式来做http代理服务了: 那么如果单独使用Tunnelier,然后用Zoundry Raven发布博客,会怎么样呢?–当然是发布失败了!”我试过了,是真的!” 五,代理的代理: 如果你跟我一样的悲催,你还会遇到一种情况:前面提到的SSH翻墙,你必须把浏览器代理设置为自己电脑上的127.0.0.1的一个端口才行,而你所在的公司局域网,又必须要求你先设置一个网关的代理才能正常的到达公网,那该怎么办呢? 这种情况下,PUFF就没办法了,只能由tunnelier出场。当然,我们得告诉tunelier,你要为浏览器做代理,但首先你必须使用一个局域网代理网关才能连接到公网啊! 童鞋们,首先请把网页向上滚,找到”一,基本配置”那一节的第一张图,对,就是登录界面的设置那里。在左侧Server的设置项里,Host和Port的下边,有一个Proxy Settings的选项,点击,会看到下图的窗口: 首先把”Use proxy”打上勾,然后在”Proxy type”里选择你们公司局域网的代理形式,是HTTP代理还是SOCKS代理(什么?不知道,那就试一下呗,总共三个选项,一个个试即可),最后填入局 域网代理网关的IP和端口。其余设置与基本设置里的一样。恩,这下,虽然一个数据包被包装来包装去,套了好几层的包,但好歹可以翻墙上网了嘛,值得的。 好了,能想到的现就这么多,截了好多的图,墙内的朋友们恐怕得翻墙才能看到图了。 watchzerg Mar 16, 2011 ————————————————————————————————————————— 需要翻墙利器赛风? 请 阅读和关注中国数字时代 。 推特用户请点击 这里 免翻墙上推特 请点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、 翻墙技术博客 GFW BLOG (免翻墙) 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。 要翻墙? 用赛风

阅读更多

没事翻翻墙

来源: http://9849833.blog.fc2blog.net/blog-entry-2.html 翻墙方法汇总 翻墙主要有四种方式:翻墙软件、VPN代理、加密代理和手机翻墙。 一.翻墙软件 翻墙软件有无界、***、世界通、火凤凰、逍遥游、Gtunnel、Tor系列、赛风、JAP、Freedur等。这些软件的优点是简单易用,只需双击软件就能自动配置;缺点是这是网络防火墙重点防御的对象,在敏感时期经常不给力。下面重点介绍无界和***的获得方法: 方法1.通过电子邮件获取 注 册一个gmail或hotmail邮箱,给 wj@wujie.net 或 freeget.ip@gmail.com 或 freeget.one@gmail.com 或 freeget.two@gmail.com 发一个电子邮件,几分钟内会收到回信(邮件可能会被当作垃圾 邮件,请检查垃圾邮件文件夹确认是否已收到邮件),回信中有几个IP地址,如 https://218.169.107.253 https://59.104.139.165 https://61.224.53.103 把这些IP地址中的任意一个输入浏览器网址栏中,就能下载翻墙软件。 方法2.通过Skype获取 下 载安装Skype软件(请务必使用从此官方网站下载的Skype : http://download.skype.com/SkypeSetupFull.exe ),注册账号后,到”工具” — “搜索Skype用户” —输入 wujie.net 或 dongtaiwang.com — “查找”。查找到后 — “添加Skype联系人”,会出现在主界面的联系人中。发任意短消息给他就可以得到翻墙软件说明及软件下载指示;或把此帐号加入您的Skype好友中,在 其个人资料上便会显示当前有效网址(此网址会自动更新) 方法3.通过Windows Live Messenger(MSN)获取 MSN与QQ功能相似,下载安装软件(网址: http://messenger.live.cn/ ),注册账号,登陆后给下面任意一个账号(相当于QQ号) 发一个信息,就会收到几个有效IP地址。 wj2007001@hotmail.com 或 wj2007002@hotmail.com 或 wj2007003@hotmail.com 或 wj2007004@hotmail.com 或 j2007005@hotmail.com 或 wj2007006@hotmail.com 或 yugu797@hotmail.com 方法 4.通过谷歌通话(Google Talk)获取 下载安装软件( http://www.google.com/talk/intl/zh-CN/ ),注册账号。给以下其中一个谷歌帐号发一个短消息,一分钟内会收到几个有效IP地址: wj2007001@gmail.com 或 wj2007002@gmail.com 或 wj2007003@gmail.com 或 wj2007004@gmail.com 或 wj2007005@gmail.com 或 wj2007006@gmail.com 或 dtwip001@gmail.com 或 dtwip002@gmail.com 或 dtwip003@gmail.com 或 dtwip004@gmail.com 或 dtwip005@gmail.com 方法 5.通过雅虎通(Yahoo Messenger)获取 下载安装软件 ( http://cn.messenger.yahoo.com/ ),注册账号,把以下其中一个雅虎帐号加入您的雅虎通好友中,或直接用您的雅虎通给其中 一个无界雅虎帐号头(不包含 @ yahoo.com , 如: wj2007006)发一个短信息,一分钟内会收到几个有效IP地址: wj2007001@yahoo.com 或 wj2007002@yahoo.com 或 wj2007003@yahoo.com 或 wj2007004@yahoo.com 或 wj2007005@yahoo.com 或 wj2007006@yahoo.com 或 dynet_001@yahoo.com 方法6.谷歌网上订阅 访 问网页 https://www.google.com/reader/view/feed/http://us.dongtaiwang.com/loc /glinks.xml ,点击任何一个当日公布的代理就可进入动态网。点击连接后请接受安全证书来加密浏览。使用IE7点击连接时,可能会出现”此网站的 安全证书有问题”警告,这是正常的,点”继续浏览此网站”就能安全登陆动态网。 二.VPN代理 VPN可以让所有软件翻墙,适应面广,而且 速度也有优势,相比来说配置稍显繁琐,不过很多VPN是收费的。主要的VPN代理服务器有VPNVIP、proXPN、IPjetable、 VPNPOP、Tenacy VPN、MacroVPN、VPN98、Loki Network Project 、FreeVPN等。下面介绍一些免费的VPN: 方法1 SecurityKISS 来自欧洲的免费多国VPN代理,流量 50M/天 Happy Days 300M 不用注册帐号,只需安装软件,下载地址 http://www.securitykiss.com/sk/index.php?m=Download 使用方 法见: http://xuesong123.blogspot.com/2011/03/securitykiss-ip-vpn.html 方法2 Anchorfree hotspot shield 来 自美国的免费多国VPN代理,不需要注册,只需要安装客户端后就可以使用了。优点:速度快,稳定;缺点:网页广告多,还必须要下载客户端;下载地址 http://www.anchorfree.com/downloads/hotspot-shield/ 使用起来很简单,点任务栏Hotspot Shield的图标链接,当由红变绿说明连接成功了. 方法3:GreenVPN 有效,稳定,还有手机版。帐号注册地址 http://www.greenvpn.net 月流量 200M 服务器地址 free.us2.greenvpn.net ( 2011.2.23测试有效,1无效)下载使用方法见: http://xuesong123.blogspot.com/2011/03/greenvpn.html 方法4 Vpnywhere 有效,但不稳定。注册地址 http://www.vpnywhere.com 免费14天(到期再申请嘛),速度很快,EMAIL激活帐号后,还要等5分钟,VPN Server 地址一般填 us.vpnywhere.com . 方法5 Sailfishvpn 有效,不稳定,免费1天,不推荐。过期再注册就是了,email激活,注册地址 http://www.sailfishvpn.com/freetrial 方法6: MacroVPN 有 效,不稳定,连上也极慢,注册地址 http://billing.macrovpn.com/reg.php 帐号,密码自己填,带*号的必须填。管理 http://billing.macrovpn.com/user.php?cont=login 服务器地址 74.86.150.154 帐号,密码就是你自己填的 方法7: proxy80 http://www.proxy80.cn/vpn/ 免费1天 方法8: RaptorVPN 推 荐。注册地址: http://www.raptorvpn.com/whmcs/cart.php 简介:点”Order Now”――不用选择什么,击”Checkout”――点击”Complete Order”按钮。你会收到三封邮件,”标题最长的”里面有随机生成的密码,帐号则是自己注册时填的,一般是email地址。 方法9: 好代理VPN http://www.haodaili.us/ 注册一次可用1个月,也有提示说是3天 三.加密代理 加密代理配置比较麻烦,但配置好以后方便快捷,虽只能浏览器使用,但已满足绝大多数需要 方法1. Firefox+Autoproxy 具体配置方法见: http://xuesong123.blogspot.com/2011/03/firefoxautoproxypuff.html 方法2.Chrome浏览器 下 载安装Chrome浏览器,然后到 https://chrome.google.com/extensions/search?itemlang=& amp;hl=zh-cn&q=%E7%BF%BB%E5%A2%99搜索Chrome的安装扩展(如Proxy Switchy、极速翻墙 、twitter 免翻墙、一键翻墙等)。虽然很多已经被墙了,但可以尝试一下,经常能够联通。 方法3.用GappProxy GAppProxy 是基本Google App Engine的,架设方便、长期存在,不用再隔天换代理IP了;其次,冲着Google的名气,稳定有保证;最后,正因为Google服务器遍布全世界, 所以GAppProxy跑起来的速度相当快速。安装方法见: http://xuesong123.blogspot.com/2011/03 /gappproxygoogle.html 四.手机翻墙 手机手机种类繁多、平台复杂,翻墙软件少且更容易被和谐,尤其是在这个敏感时期。我提供几个常用的的翻墙方法: 方法1.穿墙版 uc 7.5 方法2.Opera Mini 5国际版 方法3.Snaptu 据说现在可以用,下载地址:具体配置方法见 http://xuesong123.blogspot.com/2011/03/snaptutwitterfacebook.html 方法4.VPN 在电脑上获得VPN的地址、账号密码,然后用这些信息在手机配置VPN。iPhone /Android配置VPN方法见: iPhone: http://xuesong123.blogspot.com/2011/03/iphonevpn.html Android: http://xuesong123.blogspot.com/2011/03/androidpptpl2tp-vpn.html 方法5.Greenvpn 适用于iPhone/iPad/iTouch/Android)配置方法见 http://www.greenvpn.net/shiyong-vpn.html 方法6.TEASHARK茶色鲨浏览器手机翻墙 方法7.GAEProxy for Android 欢迎补充。 五.IPV6 只适用于教育网用户,有两种方法,具体使用方法见: http://xuesong123.blogspot.com/2011/03/ipv6.html 在这个敏感的时期,我们整理了这些翻墙的方法,里面的很多链接很可能被政府马上封掉。如果有些链接打不开,可以通过尝试百度或google搜索下载.

阅读更多

Linode + Ubuntu 10.04 LTS + OpenVPN = 翻墙红杏

来源: http://www.xiaoyangsheng.com/2011/03/linode-ubuntu-10-04-lts-openvpn-%E7%BF%BB%E5%A2%99%E7%BA%A2%E6%9D%8F/ 步骤繁多,但多数都是机械活动,所以总体来说不算困难。只是有几个地方需要一些小tips。我服务器和客户端的操作系统都是Ubuntu,如果你用的系统不一样的话,可以在网上找找有没有类似的文档。 第一步:按照Linode官方的 OpenVPN配置指南 (中文版在 这里 ),配置服务器端 第二步:在客户机安装OpenVPN(Ubuntu下很容易,一条命令就搞定),然后把上面步骤中的ca.crt, client1.crt, client1.key和client.conf文件拷贝下来,扔到客户机的/etc/openvpn/目录里 第三步:参考 这篇博客 ,在服务器server.conf里,加入”mssfix 1300″。再运行下边这条规则: iptables -t nat -A PREROUTING -p udp –dport 53 -j DNAT –to-destination 8.8.8.8 把它写入/etc/rc.local文件里。我不完全懂这两条有啥意义,但是对我来说确实管用…… 最后:依次启动服务器和客户机的openvpn,一个提醒是用/etc/init.d/openvpn start启动失败的话,log在/var/log/daemon.log文件里;另一点,为了节省Linode的流量,客户机的openvpn可以在需 要翻墙的时候再打开,反正就是一条命令的事,很方便。 加起来大概折腾了十个小时,还是太麻烦……愤怒之余稍有些感慨:墙就在那,再怎么满心期待,它也不会自己倒掉。还是要努力,希望以后能有足够的影响力,让这事儿好起来。 ――――――――――――――――――――――――――――――――――――――――― 需要翻墙利器赛风? 请 阅读和关注中国数字时代 。 推特用户请点击 这里 免翻墙上推特 请点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、 翻墙技术博客 GFW BLOG (免翻墙) 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。 要翻墙? 用赛风 . 推特用户请点击 这里 免翻墙上推特 点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到:gongminshehui1@gmail.com 翻墙技术博客 GFW BLOG (免翻墙) 阅读 中国数字时代 (免翻墙)

阅读更多

IPv6来了,哥教你穿墙!

来源: http://www.hjxue.tk/ipv6-gfw 大家都知道ipv6,可是很少有人用,更不知道它还可以穿墙吧?!没错是”穿”墙,因为它不需要那些翻墙、代理之类的工具。不过系统要支持IPv6协议,Vista、Win7都支持,xp需要安装IPv6协议。 现在我就介绍几种利用IPv6穿墙的方法。 一:Google的IPv6地址的DNS服务器 2001:470:20::2 (v6) 如右图添加即可。 二:双栈DNS(重点) 修改本地连接IPv4的dns为: 74.82.42.42 // ordns.he.net 149.20.64.20 // bind.odvr.dns-oarc.net 原理在这里: Google Over IPV6 简单的说就是:google自己的域名服务器会对来自v6的查询应答v6地址,对来自v4的查询应答v4地址。 然而,现在windows对纯v6的DNS支持不好……所以windows的童鞋得用双栈DNS。 这是重点。 三:利用hosts列表文件 发布地址: http://docs.google.com/View?id=dfkdmxnt_61d9ck9ffq 共享链接: http://docs.google.com/Doc?docid=0ARhAbsvps1PlZGZrZG14bnRfNjFkOWNrOWZmcQ&hl=zh_CN 具体方法文章中有提示。 四:六飞(我在用) 六飞 是个快速连接IPv6网络和现有IPv4环境共存、互不干扰的绿色软件。 六飞go4版(Beta)使IPv6环境用户高效访问 IPv4资源,无需额外设备,是IPv6用户必备软件。 现在六飞可以完美支持win7了. 五: he.net 提供的免费ipv6 IP地址和隧道服务 这个方法我是从免费吧论坛里获得的,原文: http://www.free8.net/viewthread.php?tid=45803&highlight=IPv6 具体教程如下: 首先去 http://www.tunnelbroker.net 申请个账号,直接申请可以立刻得到账号,然后登陆,在右边点击Tunnelbroker可以看到属于自己的 IPv6 地址 左下角点击Create Regular Tunnel创建,不要去点Create BGP Tunnel,那是给电信服务商这样公司用的。 然后选择一个快速的服务器,确认就搞定了。 在右边点击Tunnelbroker,查看你的IP列表,你会发现列表出现了 XXX-1.tunnel.tserv20.hkg1.ipv6.he.net 这样的东西,然后点击进去就可以看到详细情况了。 下面有个下拉菜单,选择你的操作系统,就可以得到命令,自动配置好ipv6隧道的命令噢。复制下来,放到cmd里运行就OK了。 没写过什么教程,看起来可能有些乱,只能告诉大概的步骤,毕竟每个解释太繁琐了,还有就是,这个东西不适合新手,所以……不好意思了哈 提示1,申请时ipv4那里填写你的互联网IPV4地址,你这个IP必须保证能PING通,你可以暂时关闭一下”放火墙” 提示2,请下载一个hosts文件,里面有各网站的ipv6地址,我在这里上传一个 提示3,访问 http://www.ipv6.org/ 可以知道你是否用上了ipv6,地址是什么 提示4,互联网ip变更后,需要重新提交,你可以建立一个快捷方式,指向 https://ipv4.tunnelbroker.net /ipv4_end.php?ipv4b=AUTO&pass=14482de43662a1b05c840035370b****&user_id=2f697ebf9bc51bdb6e9705cee775****&tunnel_id=***** (网址里的星号是我加的马赛克) 网址里的pass可以到cmd5那里去算,userid在tunnelbroker里面查,tunnel_id就是你那组ip的id值,是5个数字 提示5,传个ipv6的hosts给你们,里面有好多好多……? hosts.rar (9.05 KB) ( 就是第三种方法 ) 提醒6,无需你的网络服务商提供所谓的ipv6,现有ipv4网络即可使用。 详细的图文教程: http://www.free8.net/viewthread.php?tid=48983&highlight=IPv6 六:gogoCLIENT�一个与六飞差不多的IPv6地址获取客户端 为方便大家,下面提供各个版本的下载地址。(如果以下地址无法下载,请到官方注册账号进行下载) windows 32位版:? 点击下载gogoCLIENT windows 64位: 点击下载gogoCLIENT linux版: 点击下载gogoCLIENT 装好后,直接运行程序,所有的设置都用默认的,点connect就行了(如图),连接成功后右下角会弹出一个连接成功的信息。 这个软件的原理是使用该软件的服务器作为中转访问ipv6的网络。 我在Windows7+路由器上网环境下测试成功。 原文还有一种方法: http://www.free8.net/viewthread.php?tid=45803&highlight=IPv6 ――――――――――――――――――――――――――――――――――――――――― 需要翻墙利器赛风? 请 阅读和关注中国数字时代 。 推特用户请点击 这里 免翻墙上推特 请点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到: fanqiang70ma@gmail.com 请阅读和关注 中国数字时代 、翻墙技术博客 GFW BLOG (免翻墙) 请使用 Google Reader 订阅中国数字时代中文版 ( http://chinadigitaltimes.net/chinese/feed ),阅读最有价值的中文信息;以及 GFW BLOG(功夫网与翻墙) http://feeds2.feedburner.com/chinagfwblog ,获取最新翻墙工具和翻墙技巧信息。

阅读更多

VPN商家挑选指南

来源: http://igfw.tk/archives/1857 选择VPN商家主要会考虑到这些因素: 使用感受(稳定性、速度) 流量、价格 因此了解用户到VPN的网速、VPN商家的带宽、机器、成本方能选出合适的商家。教育网要考虑其他因素,由于较复杂为了不影响主线,在附录一节说明。 本文的建议同样适用于选购SSH代理、选购VPS(VPS商只是租用机房网络)。 测量用户到VPN之间的网速 时间 最适合进行网速测试的时段是晚上8点到10点,这时是中国网络使用的最高峰。 接下来适合测试的时段是中午1点到2点和晚上6点到7点,这时的测试结果大致相当于用户对网速的平均感受。 不要在晚上12点到中午12点之间测试网速,这段时间测试反映不出网速慢的问题。 测试方法 下载测速。从VPN商家提供的下载测试文件直接使用浏览器单线下载测试。 traceroute测试。建议使用软件(windows= WinMTR  linux= mtr  Mac=mtr?)进行traceroute测试。它可以显示出丢包率和途径路由信息。应当测试足够长时间,至少让mtr对目标主机ping 100次。根据到最后一跳(目标主机)的丢包率和延时可以估算网速。 如果结果不理想,不要相信商家的“现在是网络高峰速度慢”或者“目前有很多其他用户在使用所以慢”的说法,后者说明购买后你要跟其他用户去分享不多的带宽。 VPN的带宽肯定是很多用户分享的,但总量太小或者利用率太高就不应该再购买。 丢包、延时与网速的关系 影响网速的因素是丢包和延时。在无法直接测试下载速度的情况下,可以由公式MSS/RTT/sqrt(p)估算(此公式适用于默认设置,VPN提供商使用了其他技术另当别论)。其中 典型MSS为1400字节 中美典型延时RTT为200ms左右 代表性例1:丢包率p = 5%,网速约30KB/s 代表性例2:丢包率p = 1%,网速约70KB/s 代表性例3:丢包率p = 0.1%,网速约216KB/s 美国常见机房、线路网络状况 HE、Cogent、Level3线路到中国电信、联通丢包率高峰时段> 5%,平常> 3%,速度亟待维稳。 到中国联通网速友好的美国线路有 vpls.net 、Xeex、Comcast、nLayer,其它常见线路均连而不通。 Linode等很多VPS都在HE,不适合向电信、联通提供VPN。 北京教育网的唯一免费出国出口是IPv6,然而目前除了清华大学,北大节点和北邮节点的IPv6带宽均已饱和,大部分北京高校接入的是北大节点或者北邮节 点。北大和北邮节点晚上高峰时段丢包率会高达5%。因此没有应对饱和带宽技术的IPv6 VPN提供商的网络使用感受都非常差,下午以后平均速度只有50~70KB/s。 VPN商家的基础设施和成本 主机类型。性能好的VPS和性能差的独立主机的CPU运算能力最大大约只能支撑100M总带宽。性能不好的VPS的运算能力难以保证。性能好的独立主机价格昂贵。 上级网络服务类型。 独享带宽。除HE外其他机房或ISP百兆独享带宽昂贵,目前多数独享带宽商家在HE机房。 共享带宽。共享带宽有月流量限制,一般廉价VPS或者普通独立主机都是共享带宽。流量限制分别在每月百GB级别和每月3000GB级别。 另外需要注意的是,VPN的“税后带宽”通常是带宽的85%,也就是如果VPN服务器是100Mbps的网络,那么VPN服务的总带宽最高约85Mbps。 美国机房的服务器成本基本状况如下: 除HE、Cogent很便宜外,其他机房100M独享带宽至少$300~$400。 HE的IP Transit价格为$2/Mbps,Gbps机柜出租价格约为$900。(2010年末) Cogent的Gbps端口100Mbps带宽价格为$4/Mbps、Gbps约$1250。(2011年初) 其他常见裸带宽价格一般$6~16/Mbps不等。 共享带宽流量费用一般1000GB $50(quadranet、krypt等,2011年初)。用户使用VPN 1单位流量要消耗VPN商家2.18份流量。 独立主机一般还有$20~$200不等的机器和其它费用,取决于硬件好坏。 用户获得的服务质量与支出 评估提供商的剩余承载能力: 已有用户数。 月总流量。对总用户数的平均值相当于VPN提供商期望的用户流量使用值。“不限流量”是不可能的。独享带宽商家的月总流量不应当按照每天24小时计算,考虑到高峰、非高峰网络用量不同,建议按照每天6~8小时计算。 可用带宽。用户可以向提供商索要流量图。图中的峰值就是商家能提供的最大VPN带宽。图中每天带宽用量最大的1小时的平均带宽可以看作这个VPN已经使用的带宽。其峰值带宽减去此平均带宽可以看作用户可以使用的带宽。 如果商家的OpenVPN是TCP方式连接,则可用总带宽可能非常差。 如果商家打开了传输压缩,则该VPN的总承载能力会受到CPU运算能力的制约变得很小。 用户可根据VPN商家的定价和其成本估算出其设计总用户数,也可根据总用户数推算出自己大约有多少总带宽、总流量、在跟多少人分享。 应该根据用户平均月流量和可用带宽来评估价格是否合理。 税(Overhead) VPN客户端和服务器在通信时要对每个包增加不少的附加字节。经验上如果OpenVPN服务器带宽 16Mbps,最大IPv4负荷速度为1.7MB/s,进行TCP下载速度大约为1.58MB/s。相当于OpenVPN协议税为15%,税后IPv4带 宽约85%,税后TCP带宽约79%。 购买教育网VPN的附加考虑 上文仅在购买美国VPN获取国外访问这一单独目的下进行。仔细考察速度还应该考虑到VPN服务器到目标网站是否足够快速。我们已经默认了美国的网络足够好以至于从哪里都能高速访问到另一个地方。 在中国,不同的ISP之间的互通状况很差。而教育网又存在免费IP收费IP政策。收费IP流量费用高,大部分同学不会开通这个使用权限;免费IP的访问速度并不好(例如教育网到电信)。 因此为了优化到国内的网速,还要考虑从电信、联通到VPN服务器的速度是否足够快。中国互联网大约三分之二的流量在中国电信的网络上,主要网站也在中国电信。所以考察网速时也应考虑到主要需要访问的网站在中国电信还是中国联通。有时必须作出取舍。 网路的不对称性 受到ISP间计算数据发送路径的网络协议(BGP)影响,从主机A到主机B的路径与其返回路径不一定相同。 TCP协议的速度有单向性:如果A到B的路径网络质量好,那么数据从A发送给B的速度就快,即使B 到A的路径网络质量不是很好也影响不大。具体有多大影响还应根据上面的TCP网速经验公式计算。在影响TCP速度的因素中,丢包由A到B的网络决定,延时 由A到B、B到A的网络共同决定。 通过ping(工具)测出的丢包率与上文中的丢包率不同,ping的丢包率是往返路径的复合丢包率,TCP速度公式中的丢包率是服务器到客户端的单向丢包率,ping测出丢包率高并不意味着TCP速度一定差。 例如从教育网到某网站途经中国电信、该网站到教育网是直连。教育网到该网站的下载速度快,上传速度很慢。 考察目标网络到VPN服务器的网络质量 直接的办法是在“测速时间”试用感受。在试用之前可以用下面的办法筛掉并不适合的VPN服务器,最终好坏评价还应以实际使用感受为准。假设我们希望对VPN服务器的下载速度进行评估。 基本假设 同一ISP内部网络好 实际情况:同一ISP内部也有拥挤的线路。 不同ISP之间网速很慢 如果两ISP之间的互联带宽没有饱和时网速可能会很快 即使带宽饱和也不一定快,这取决于ISP的网络结构。 如果某ISP把所有互联互通流量挤在一起,可能在该ISP内部用来传输互联互通流量的线路上就已经开始拥挤了。 线路好是指无丢包率、带宽不饱和 假设不好的线路延时并不太离谱。因此只要A到B的线路好,A到B的传输速度就足够快。 实际情况:电信到教育网的延时也高得十分离谱。 测试准备 要知道VPN出口IP地址 电信或联通机器,下文称实验主机 此机器所在网络环境应该与使用者希望通过VPN访问的目标网络接近。例如用户希望了解VPN到电信的网络好坏就应该准备电信的实验主机。 此机器所在网络应该与上面的VPN出口IP地址对应。 测试方法 从实验主机对VPN相应出口进行traceroute(使用mtr),观察是否通过实验主机的ISP直连到了VPN出口。 例如:某双线服务器通过电信网络traceroute中途通过了联通,我们已经知道电信和联通基本不通,这就说明了从电信到该服务器速度不好。然而该服务器traceroute到电信发现直接连入了电信,说明从该服务器到电信用户的网速可能很好。 对于VPN来说,我们主要希望从电信、联通到VPN的路径好,这影响的是通过VPN进行下载的丢包率。 如果要考虑上传速度,就应该从VPN出口到实验主机或者目标网络进行测试。 本节是“附加考虑”,也就是说,用户最先考虑的因素应该是VPN入口到用户所在网络(教育网)的速度是否足够好。在VPN入口到用户网速足够好的情况下,再考虑测试目标网络到VPN出口的速度。如果VPN入口到用户网速不好,其他测试都没有意义。   来源: http://ignw.net/serv/#p=how-to-choose-from-vpn-providers 要翻墙? 用赛风 . 推特用户请点击 这里 免翻墙上推特 点击 这里 下载翻墙软件 更多翻墙方法请发电邮(最好用Gmail)到:gongminshehui1@gmail.com 翻墙技术博客 GFW BLOG (免翻墙) 阅读 中国数字时代 (免翻墙)

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“再找演员的话,请放过未成年”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间