防火长城

翻墙 | FaxDesk:免费在线传真服务平台

没有错!FaxDesk 又是一款免费在线传真服务平台。支持以电子邮件方式免费发送和接收国际传真。同类网站还有Faxzero、Myfax.com、FreePopFax、FreeFaxButton、FaxItNice等。与酷站之前介绍过的 GotFreeFax 类似,跟GotFreeFax只可免费发送传真到美国和加拿大两个国家比起来,FaxDesk能够产生超过30个国家的传真号码,可无限次数接收传真,但免费用户同样每天最多可以免费传真两次。非常适合那些想临时发送或接收传真,但又苦于手边刚好没有传真机的朋友们。 三种方案可选 打 开网站,无需安装任何软件,在注册页面选择Free方案。注册连接Google App Engine,安全性有保障。若有Google、Yahoo! 帐号可直接登入,省去了注册的麻烦。登陆后,鼠标点击 Send Fax 后输入对方的传真号码、然後上传需要传送的文档就可以了(目前仅支持PDF、TIFF格式)。点击 Free FaxIn 可以产生免费的临时传真号码供使用。产生的传真号码可以使用24小时,需要注意的是:免费账户仅能使用4小时,每隔48小时可产生一次号码,且无法接收超 过 4个页面的传真文件。此项服务也被限制使用于非商业性质的传真。 注册页面 推出了iSO端app,Android app也即将推出 目 前FaxDesk还推出了iSO端app,Android app也即将推出。这样使用者就可以随时随地随手免费发传真了。FaxDesk的确是一款既贴心又方便简单的免费传真服务,对于那些初创阶段的创业者公 司、想要临时发送或接收传真,手边刚好没有传真机的使用者们来说不失为一种省钱方式。 来源 : http://www.techweb.com.cn/newsite/2011-10-24/1109379.shtml

阅读更多

翻墙 | 辅助翻墙的工具:tor管理器2.7

支持Tor多進程管理。支持单节点,双节点,自动节点,流量统计,自动更新链路,自动重启链路。 支持快速设置侦听 0.0.0.0和127.0.0.1,和前置代理(自由门,无界)的设置。 内置的privoxy(3.0.17.0) ,polipo,Tor v0.2.2.33  。 注意: Tor Manager2.7本身只是tor运行的管理工具,tor链路本身是匿名的,但许多软件即时设置了代理也会绕过设置的代理,造成访问的IP泄露,要想通 过tor匿名的访问网站需要其它的辅助方法来实现。鉴于当前国内tor被封锁的现状,需要前置代理才能访问tor网络。 大陆会员推荐要用破网软件做前置代理 关于Tor管理器的 节点模式 Tor管理器节点模式:单节点,两个节点,自动节点(一般为三个节点)。 推荐使用 自由门 + 两个节点, 自由门 +自动节点。 单节点地从测试效果来看,稳定性不够。一般是在国内VPN,或者 自由门+单节点下使用。 关于Tor管理器的Tor组件更新方法 其中privoxy(3.0.17.0) ,polipo两个只起到sock/http协议转换作用,一般不需要升级。真正连网是通过Tor。tor更新比较频繁。Tor管理器使用官方Tor中的三个文件,当官方Tor有更新时,请从 https://torproject.org/download/download.html 主页选择 Expert Bundle版本(大意:专家版本)下载,用沙盘或7ZIP工具提取tor.exe、tor-resolve.exe和geoip 覆盖旧版即可。 tor.exe、tor-resolve.exe 覆盖的位置  App目录。 geoip                              覆盖的位置  DataTor目录。 tormanager27.help.rar 为一个简要的说明文件。 对于新手来说,程序已经默认配置好两个链路,不需要动的,只需要设置安全的前置代理。 比如只使用链路1,那就在链路1上点击右键,可以使用破网软件做前置代理。或者双击链路1,在”运行配置“窗口中右上”代理“处替换成异次元校验的具体ssl代理,即可用异次元代理做前置代理破网。 来源 : https://forums.internetfreedom.org/index.php?topic=13460.0 下载地址: http://sharesend.com/nfjfv 使用教程: http://sharesend.com/9gp1p

阅读更多

翻墙 | PPTP/L2TP+FreeRADIUS+MySQL搭建VPN认证和流量控制

PPTP+FreeRADIUS+MySQL搭建VPN认证和流量控制 最近帮论坛上朋友建了个OpenVPN+PPTP的VPN服务器,记下来过程以备不时之需。 系统环境是CentOS 5.6 xen,所有过程中软件均从源码编译。 需要软件: PopTop: http://poptop.sourceforge.net/ PPPd: http://ppp.samba.org/ FreeRADIUS: http://freeradius.org/ RADIUSClient: http://wiki.freeradius.org/Radiusclient MySQL: http://www.mysql.com/ 同时为了方便管理数据库,最好再装个php,使用phpmyadmin来管理。 编译过程很简单,pptpd、pppd和freeradius都是 1 ./configure && make && make install 就可以了。 完成之后freeradius的启动脚本在redhat/里面,pptpd需要自己写一个,很简单: 1 #!/bin/sh 2 # 3 # Startup script for pptpd 4 # 5 # chkconfig: 345 40 70 6 # description: PPTP server 7 # processname: pptpd 8 # config: /etc/pptpd.conf 9 10 # Source function library. 11 . /etc/rc.d/init.d/functions 12 # See how we were called. 13 case “$1” in 14    start) 15          echo -n “Starting pptpd: ” 16          if [ -f /var/lock/subsys/pptpd ] ; then 17                  echo 18                  exit 1 19          fi 20 21          /usr/ local /sbin/pptpd -d 22          echo 23          touch /var/lock/subsys/pptpd 24          ;; 25    stop) 26          echo -n “Shutting down pptpd: ” 27          killproc pptpd 28          echo 29          rm -f /var/lock/subsys/pptpd 30          ;; 31    status) 32          status pptpd 33          ;; 34    restart) 35          $0 stop 36          $0 start 37          ;; 38    *) 39          echo “Usage: $0 {start|stop|restart|status}” 40          exit 1 41 esac 42 43 exit 0 ——————————————————————————– 然后修改一些FreeRADIUS的配置文件,位于/usr/local/etc/raddb/ sites-enabled/default 在所有的unix和files前面加上注释,并去掉所有sql前面的注释。 radiusd.conf 去掉include sql.conf前面的注释。 clients.conf 这个文件控制连接的客户端的地址以及secret code。 secret要记下来,测试和写配置文件的时候要用。默认是testing123 sql.conf 这个文件控制连接到sql的参数。 改成实际数据库的用户名和密码。 sql/mysql/dialup.conf 取消 1 sql_user_name = “%{%{Stripped-User-Name}:-%{%{User-Name}:-none}}” 前面的注释,把下一行注释掉。 同时如果需要打开simultanoues-use(控制同时在线用户数)的话需要把simul_query_check取消注释。 ——————————————————————————– 然后建立基本数据库: 1 /usr/ local /mysql/bin/mysql -uroot -p 1 create database radius; 2 grant all privileges on radius.* to radius@localhost identified by “radiuspassword” ; 3 flush privileges ; 4 exit; 1 /usr/ local /mysql/bin/mysql -uradius -p radius < /usr/ local /etc/raddb/sql/mysql/schema.sql 建立表格: 1 INSERT INTO radgroupreply (groupname,attribute,op,VALUE) VALUES ( 'user' , 'Auth-Type' , ':=' , 'Local' ); 2 INSERT INTO radgroupreply (groupname,attribute,op,VALUE) VALUES ( 'user' , 'Service-Type' , ':=' , 'Framed-User' ); 3 INSERT INTO radgroupreply (groupname,attribute,op,VALUE) VALUES ( 'user' , 'Framed-IP-Address' , ':=' , '255.255.255.255' ); 4 INSERT INTO radgroupreply (groupname,attribute,op,VALUE) VALUES ( 'user' , 'Framed-IP-Netmask' , ':=' , '255.255.255.0' ); 5 INSERT INTO radgroupreply (groupname,attribute,op,VALUE) VALUES ( 'user' , 'Acct-Interim-Interval' , ':=' , '600' ); 6 INSERT INTO radgroupreply (groupname,attribute,op,VALUE) VALUES ( 'user' , 'Max-Monthly-Traffic' , ':=' , '5368709120' ); 7 INSERT INTO radgroupcheck (groupname,attribute,op,VALUE) VALUES ( 'user' , 'Simultaneous-Use' , ':=' , '1' ); 以上前四行不用改动,acct-interim-interval是计算流量的间隔(600秒),意味着每隔10分钟记录当前流量。倒数第二行是每月最大流量,这里是5G(单位是字节)。最后一行是允许同时连接数目。 ——————————————————————————– 输入测试用户信息: view source print ? 1 INSERT INTO radcheck (username,attribute,op,VALUE) VALUES ( 'test' , 'Cleartext-Password' , ':=' , 'test' ); 2 INSERT INTO radusergroup (username,groupname) VALUES ( 'test' , 'user' ); 用户名与密码必须以明文/NTLM Crypt形式保存,因为MS-CHAPv2不支持MD5保存的密码。 ——————————————————————————– 由于上步中有非内置的attribute Max-Monthly-Traffic,所以需要在/usr/local/etc/raddb/dictionary里面定义: ATTRIBUTE Max-Monthly-Traffic 3003 integer ——————————————————————————– 初步测试: 1 /etc/init.d/freeradius stop 2 radiusd -X & 3 radtest test test localhost 1649 testing123 如果结果中有Access-Accept就代表成功了,否则退回去检查设置。 测试成功的话添加在认证时检测流量的语句,打开/usr/local/etc/raddb/sites-enabled/default,找到authorize一节插入: 1 update request { 2 Group-Name := "%{sql:SELECT groupname FROM radusergroup WHERE username='%{User-Name}' ORDER BY priority}" 3 } 4 if ( "%{sql: SELECT SUM(acctinputoctets+acctoutputoctets) FROM radacct WHERE username='%{User-Name}' AND date_format(acctstarttime, '%Y-%m-%d') > = date_format(now(),'%Y-%m-01') AND date_format(acctstoptime, '%Y-%m-%d') < = last_day(now());}" > = “%{sql: SELECT value FROM radgroupreply WHERE groupname=’%{Group-Name}’ AND attribute=’Max-Monthly-Traffic’;}” ) { 5 reject 6 } ——————————————————————————– 设置radiusclient: 打开/usr/local/etc/radiusclient/radiusclient.conf,修改 authserver localhost:1812 acctserver localhost:1813 修改server: 最后加上localhost secret(就是FreeRadius的client.conf里面定义的secret) 修改dictionary: 最后加上 INCLUDE /usr/local/etc/radiusclient/dictionary.merit INCLUDE /usr/local/etc/radiusclient/dictionary.microsoft 如果没有dicitionary.microsoft的话看这里: http://wiki.freeradius.org/PopTop ——————————————————————————– 一切正常后设置pptp: 把源码包里面的options.pptpd和pptpd.conf拷到/etc/ 修改options.pptpd: 取消ms-dns前面的注释,后面的ip改为8.8.8.8 加入一行noaccomp,以提供对iOS 4.3+的支持(否则连上就断)。 最后加上插件: plugin /usr/local/lib/pppd/2.4.5/radius.so plugin /usr/local/lib/pppd/2.4.5/radattr.so radius-config-file /usr/local/etc/radiusclient/radiusclient.conf 修改pptpd.conf: ppp路径改为/usr/local/sbin/pppd option路径为/etc/options.pptpd 注释掉logwtmp避免619错误 最后的localip根据需要设置 示例:localip 192.168.100.1 remoteip 192.168.100.100-150 重要的一点:一定要注释掉delegate,之前没有注释结果连接的时候log显示LCP terminated by peer跟着一堆乱码直接掉线,客户端则显示720,注释掉就好了。(虽然个人认为不应该注释,因为delegate的作用是让radius来处理ip分 配) 启动服务测试下是否能连接,多用radiusd -X看输出信息。 ——————————————————————————– 最后是相应的iptables设置:/etc/sysconfig/iptables nat里面加入: -A POSTROUTING -s 192.168.100.0/255.255.255.0 -o eth0 -j MASQUERADE filter里面加入: -A INPUT -i lo -j ACCEPT -A INPUT -i ! lo -d 127.0.0.0/8 -j REJECT -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -j ACCEPT -A INPUT -p gre -j ACCEPT -A INPUT -p tcp -m state –state NEW –dport 1723 -j ACCEPT -A INPUT -p icmp -m icmp –icmp-type 8 -j ACCEPT -A INPUT -j REJECT -A FORWARD -i ppp+ -p tcp -m tcp –tcp-flags FIN,SYN,RST,ACK SYN -j TCPMSS –set-mss 1356 设置mss以防止过大的包被丢弃,从而造成无法载入。 大功告成! 本文参考: http://wiki.freeradius.org/PopTop http://freeradius.1045715.n5.nabble.com/group-variable-td2776238.html http://hi.baidu.com/ox188/blog/item/4ae1373f33d90fe455e723a4.html http://www.accountingenhancements.com/filetree/pptp-HOWTO-linux-2.6.9.txt http://discussions.apple.com/thread.jspa?threadID=2778039&start=60&tstart=0 原文 : http://tomem.info/blog/2011/04/562 ========== 架设L2TP/IPSec + MySQL + FreeRADIUS认证VPN 接上次那篇PPTP的文( https://tomem.info/blog/2011/04/562 ),这篇讲下如何搭建L2TP VPN。平台依然是CentOS 5.6 x86,源码方式安装。 说实在的搭建L2TP over IPSec VPN让人头痛不少,主要是因为需要好几个内核模块支持。因而如果你使用的是OpenVZ的VM的话基本上可以忽略这篇文章-2.6.32以下的内核不支持IPSec虚拟化。 如果是Xen的话,在确定能用PPTP的基础上(包括IP转发,etc),执行以下命令确认必需的模块都存在(xfrm_user可能编入了内核,所以没有检测):   1 modprobe af_key && modprobe ah4 && modprobe esp4 && modprobe ipcomp && modprobe xfrm4_tunnel && echo “All IPSec modules are loaded” 如果出现All IPSec modules are loaded则该VM有所有需要的内核模块,否则不能建L2TP over IPSec。 6月21日更新:最近搞了个日本的VPS,执行上面命令发现模块都存在但是都没加载,而且连ppp的也没有(lsmod | grep -w ‘af_key|ah4|esp4|ipcomp|xfrm4_tunnel|ppp_generic|ppp_mppe |ppp_deflate’) 结果在/etc/sysconfig/modules里面手工添加了。 ———————————————————————————————————- 成功之后下载需要的软件包: 首先安装一些编译需要的软件包: yum install bison flex lsof gmp gmp-devel libpcap libpcap-devel 然后下载OpenSwan、xl2tpd和rp-l2tp。 OpenSwan: http://www.openswan.org/code/ xl2tpd: http://www.xelerance.com/services/software/xl2tpd/ rp-l2tp: http://sourceforge.net/projects/rp-l2tp OpenSwan编译安装:make programs && make install xl2tpd:make && make install rp-l2tp我们只需要其中的l2tp-control,执行以下命令: 1 make 2 cp handlers/l2tp-control /usr/ local /sbin/ 3 mkdir /var/run/xl2tpd 4 ln -s /usr/ local /sbin/l2tp-control /var/run/xl2tpd/l2tp-control ———————————————————————————————————- 写IPSec的配置文件: 需要修改的地方: protostack=auto改成protostack=netkey 最后加上 1 # sample VPN connections, see /etc/ipsec.d/examples/ 2 include /etc/ipsec.d/l2tp-psk.conf #添加l2tp配置 3 4 #Disable Opportunistic Encryption 5 include /etc/ipsec.d/no_oe.conf #添加oe配置 注意缩进!上面添加的几行必须是紧靠左边(左边不能有空格)。 然后新建l2tp-psk.conf和no_oe.conf(来自https://suoluo.org/2010/04/4/)   1 nano /etc/ipsec.d/no_oe.conf 1 conn block 2 auto=ignore 3 4 conn private 5 auto=ignore 6 7 conn private-or- clear 8 auto=ignore 9 10 conn clear -or-private 11 auto=ignore 12 13 conn clear 14 auto=ignore 15 16 conn packetdefault 17 auto=ignore 1 nano /etc/ipsec.d/l2tp-psk.conf 1 conn L2TP-PSK-NAT 2 rightsubnet=vhost:%no,%priv 3 #forceencaps=yes #这个参数默认是启用的,但如果连接失败抓包分析看到不停的循环在和500端口交换PSK的话就去掉它 4 also=L2TP-PSK-noNAT 5 6 conn L2TP-PSK-noNAT 7 # 8 # Configuration for one user with any type of IPsec/L2TP client 9 # including the updated Windows 2000/XP (MS KB Q818043), but 10 # excluding the non-updated Windows 2000/XP. 11 # 12 # 13 # Use a Preshared Key.

阅读更多

翻墙 | 为什么人们使用个人VPN服务

解除被封锁的网站。为防止公民自由地使用互联网,一些国家的政府实施网络封锁,如Facebook,YouTube和Twitter被中国、阿联酋等国家封锁。 使用个人VPN服务,可以解除这些封锁(包括成人和博彩网站)。 安全地使用WiFi公共网络。如今不少人使用WiFi访问互联网,不过公共WiFi无线热点不够安全,黑客可以很容易地得到您的信息,使用个人VPN服务可以加密您的数据,保护信息安全。 解锁VoIP应用。在一些国家如阿联酋,你不能使用VOIP服务(如Skype等),个人VPN服务可以帮你解除这个限制。 绕过某些网站的地理位置限制。例如Hulu.com仅限于美国IP观看,如果你是位于美国以外的用户,你就需要美国VPN服务来观看。 完全匿名隐藏你的真实IP。 安全使用P2P。 使用个人VPN服务,还有什么作用,大家一起来发掘啊! 本文原始地址 : http://igfw.tk/archives/6222

阅读更多

翻墙 | ipv6高速访问国外网站

来源: http://logicmd.net/2010/04/high-speed-visiting-abroad-websites-using-ipv6/ 校园网最近慢的厉害,特别是国外网站更是打不开,本文旨在通过ipv6的形式加速访问国外网站 如何安装 IPV6 Vista和Win7默认已经安装了 ipv6 协议,所以无需再次安装。在XP和win2003下, 第一种办法:本地链接,右键属性,“安装”,选择“协议”,选择“Microsoft TCP/IP 版本 6”,确定; 第二种办法:手动,打开命令行窗口, C:> ipv6   install ,回车; 注意:如出现Failed to complete the action,Error 0×800704b8错误,可先键入如下命令 c:> esentutl /p %windir%securityDatabasesecedit.sdb ,回车。然后再运行 ipv6 install。 第三种办法:安装 utorrent(个人强烈建议的BT/PT下载客户端),在选项中,看图: 如何启用 IPV6 上面所言,只是安装了 IPV6 协议,而不是已经完成了 IPV6 的配置,能浏览 IPV6 网站了——当然,如果你是校园网用户,并且所在学校已经开通了 IPV6 ,另当别论——对普通ADSL用户来说,目前常用的使用 ipv6 的办法有两个。 第一种:采用isatap隧道,有些学校提供了免费的isatap隧道供公众使用,甚至不需要注册,以下是最常用的四个 isatap.tsinghua.edu.cn (清华大学的) isatap.shu.edu.cn (上大的) isatap.hust.edu.cn (华中科大的) isatap.sjtu.edu.cn (上交的) 172.18.0.249 (武大的) 启用:打开命令行窗口(如果是Vista/Win7用户,需要到 开始菜单→附件→命令行窗口→右键以“管理员权限运行”),手动设置isatap隧道,比如添加上海交大的免费隧道: netsh interface ipv6 isatap set state disable netsh interface ipv6 isatap set router isatap.tsinghua.edu.cn netsh interface ipv6 isatap set state enable 一共就输入三条命令(上文> 之后的),每输入一条回车确认,如下图: 测试 IPV6 配置是否已成功 第一种方法:如上图的命令行窗口中,先输入exit退出netsh配置,然后键入ipconfig /all,回车。在得到的结果中,查看一下有没有形如2002:77a6:6eba::77a6:6eba这样的东东,比如2001或2002,有的话基本确定已成功; 第二种方法:访问一下 http:// ipv6 .google.com ,能找到服务器的话,说明已启用 ipv6 ; 第三种方法:访问一下 http://www.kame.net ,看看顶部的乌龟,是活动的则说明已启用 IPV6 ,静止的则是IPV4; 最后给出自用的 hosts 文件,强制将网站解析成为ipv6格式 #大幅更新!请往下看!所有Google IPv6 地址变更!支持https加密! #5/5更新 webcache.googleusercontent.com #5/7更新海盗湾 spreadsheets0.google.com   id.google.com.hk music.googleusercontent.cn v*.lscache*.l.google.com IP地址变更(youtube视频储存服务器除外,谁有日本yt的IP告诉我- -),由日本东京改为澳洲悉尼,速度我测试变快了 #5/8更新feedburner.google.com www.panoramio.com #5/10更新 v*.lscache*.c.google.com #6/16更新 Facebook(尚处于测试部署阶段) #6/19更新dir.google.com directory.google.com commondatastorage.googleapis.com linkhelp.clients.google.com docs0.google.com #6/28更新encrypted.google.com spreadsheet2.google.com 及部分高校 ipv6 网络电视 #顺便提供能够 解析出Google的 IPv6 地址的DNS 服务器(因提供这些服务器的ISP已经加入Google over   IPv6 计划),这样不需要修改hosts,只需改变本机DNS设置就可以自动将Google域名解析为 IPv6 地址了。 #2001:470:20::2 (v6) #74.82.42.42 (v4) #由 HE 提供。当然在内地使用IPv4的DNS会出问题。(by www.lostriver.net)(另外用这个对某些Google的功能还是有些支持不足(无法访问scholar.google.com,groups.google.com,desktop.google.com等等,也并非最快速连接地址,可以和本host文件配合使用) 原文地址: expand source Tags:   IPv6 声明: 本文遵循 BY-NC-SA 3.0 协议.转载时请注明出处: ipv6高速访问国外网站 。

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“闭上眼睛,鬼怪并不会因此遁去”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间