防火长城

翻墙 | goagent和wallproxy-plus代理翻墙教程详细版

来源: http://igfw.tk/archives/6138 WallProxy教程详细版 之前有写过 goagent教程 ,但是有些朋友因各种原因无法使用,下面介绍一个同样基于GAE的翻.墙软件WallProxy,希望能有所帮助,进行自由的网上冲浪 教程开始!!! 第一步:申请Google App Engine账号(其实就是申请Gmail账号,两者通用) 网址是 http://appengine.google.com 如果已有谷歌账号,那就直接登录吧。 第二步: 创建Google App Engine的ID 顺利登录后,点击Creat an Application 接着输入你的手机号码,国家选择Other(Not Listed) 需要注意的是,手机号码前面要+86 格式如:+86 13888888888。然后等待收取手机短信,收到短信后(一串数字号码)填入表单,点send提交. 几秒后,谷歌会发来短信(免费的),里面有一串数字,填上即可。 点击send后,Google App Engine账号即被激活,然后就可以创建新的应用程序了。页面会自动转入“My Applications”页面,点击“Create an Application”新建应用,如下图: 一个Gmail账户最多可以创建十个Google App Engine应用。每个应用每天有1GB免费流量,不够的话,多申请几个就可以了(无需再进行手机验证)。下面填写新应用的必要信息,如下图: 在上图中第一处添加一个应用名称,如123abc验证一下是否可用,如果通过那么123abc就是你的Appid(一定要记住这个id!),而 123abc.appspoft.com就是你的应用服务器地址了。第二个空格就是给你的应用取个名字,可以随便填,最后点击提交按钮,如果能看到下图这 个页面,就说明你成功创建了一个新的应用 第三步: 配置wallproxy 下载地址: WallProxy 1:打开wallproxy-plus文件夹下的server文件夹,直接双击upload.bat (win7若双击无法打开,请用管理员模式) 输入“1”,并按回车,然后输入你刚才申请的App_id,再按回车。如图(点击图片可放大): 2:然后输入3,再按回车,再依次输入自己的gmail邮箱地址和密码(输入密码时将看不见任何符号,但你不用管他,输完密码后按回车就可以了)。最后程序会自动上传,看见下图红框的字样就代表上传成功。并且可关闭此窗口了。 3:双击打开wallproxy-pluslocalWallproxy.exe,屏幕右下角会出现wallproxy图标,右键点击图标,选择【设置】,并修改server_type = ‘simple2′为server_type = ‘ gaeproxy’ appid = ” 为 appid= ‘你的id’ ,最后点击确定,关闭窗口,如下图: 4:左键点击wallproxy图标,选择127.0.0.1:8086,此时图标变成蓝色状态。至此,配置完毕,翻.墙去吧,哈哈。强烈建议用谷歌的chrome浏览器。 同样,还可以用goagent翻.墙, 前去探个究竟 附加步骤:导入证书,主要是方便浏览国外的https的网站 注:以下是可选功能,平时只是娱乐或看看youtube,facebook,twitter的用户不需要做。 为了能浏览国外https网站,我们需要导入根证书:将_ca.crt导入为根证书,以后遇到https链接就不会弹出证书无效的警告了。首次运 行程序后可以在localcert_ca.crt中找到(直接提供根证书存在严重安全隐患,所以wallproxy默认不提供,需要首次运行后自动生 成),导入后最好将以前添加例外的网站全部删除以避免冲突。 Windows下IE等浏览器双击_ca.crt选择导入证书按提示操作即可; Firefox依次操作:首选项-> 高级-> 加密-> 查看证书-> 证书机构-> 导入-> 选择_ca.crt文件-> 选中第一项-> 确定; Linux下Chrome按照LinuxCertManagement操作。 每次版本更新时有两个选择: 将上次导入的根证书删除,再把新的根证书添加进去. 直接将上一个版本的cert文件夹复制到新版本目录中去. 使用一段时间后,cert目录下会生成很多文件,如果需要清理,可删除_ca.crt、_ca.key、_serial之外的其他文件 WallProxy官方说明: 访问 关于使用及其他小提示: 若使用IE或chrome浏览器,那么翻.墙前直接打开wallproxy客户端,并选择 127.0.0.1:8086或gfwlist即可翻墙,无需对浏览器进行任何设 置。 若使用firefox浏览器的用户可以在选项-> 高级-> 网络中修改至“使用系统代 理”,然后打开wallproxy客户端即可。 3种模式简单说明: 127.0.0.1:8086:所有网站进行代理,但对于打开国内普通网站略微影响速度 Gfwlist:简单来说,对于被墙的网站使用代理(如twitter),没被墙的不是用代 理(如baidu) 直接连接:不使用代理 chrome浏览器可使用Proxyswitchy插件, Firefox浏览器可安装autoproxy插 件。 关闭wallproxy客户端时请不要直接点击程序右上方的“叉叉”,请右键点击程序 图标选择“退出”或“显示/隐藏”中的退出,以防出错。另外在关闭前建议将模式调 成“不使用代理”,否则浏览器默认设置过代理。 原文 : http://maolihui.com/wallproxy-detailed-version-of-the-tutorial.html ========== goagent教程详细版 自从用了goagent,上facebook,twitter,看youtube那真是小菜一碟。而且看 youtube 的流畅度和 优酷 一样,不信?你试试。 教程开始!!! 第一步:申请Google App Engine账号(其实就是申请Gmail账号,两者通用) 网址是 http://appengine.google.com 如果已有谷歌账号,那就直接登录吧。 第二步: 创建Google App Engine的ID 顺利登录后,点击Creat an Application 接着输入你的手机号码,国家选择Other(Not Listed) 需要注意的是,手机号码前面要+86 格式如:+86 13888888888。然后等待收取手机短信,收到短信后(一串数字号码)填入表单,点send提交. 几秒后,谷歌会发来短信(免费的),里面有一串数字,填上即可。 点击send后,Google App Engine账号即被激活,然后就可以创建新的应用程序了。页面会自动转入“My Applications”页面,点击“Create an Application”新建应用,如下图: 一个Gmail账户最多可以创建十个Google App Engine应用。每个应用每天有1GB免费流量,不够的话,多申请几个就可以了(无需再进行手机验证)。下面填写新应用的必要信息,如下图: 在上图中第一处添加一个应用名称,如123abc验证一下是否可用,如果通过那么123abc就是你的Appid(一定要记住这个id!),而 123abc.appspot.com就是你的应用服务器地址了。第二个空格就是给你的应用取个名字,可以随便填,最后点击提交按钮,如果能看到下图这个 页面,就说明你成功创建了一个新的应用 第三步: 下载goagent客户端 下载地址: http://code.google.com/p/goagent/ 解压后会看到2个文件夹 1.双击serveruploader.bat(linux/mac用户请运行uploader.py),先输入你的appid(不要额外加 上.appspot.com),然后会提示你输入Gmail邮箱和密码,(输入密码时将看不见任何符号,但你不用管他,输完密码后按回车就可以了)接着程 序会自动上传至谷歌服务器,看到方框内的文字尤其是最后一行就表示上传成功了。 2.用记事本打开server文件夹下的app.yaml,在第一行的application:处输入你的id 3.用记事本打开local文件夹下的proxy.ini 在appid=处填上你的id 4.至此,所有设置都已完毕。以后每次要翻.墙前先打开local文件夹下的goagent.exe(Mac/Linux运行python proxy.py即可,需要Python版本2.6以上),通过路由器上网的朋友在代理设置中输入ip地址127.0.0.1和端口8087,下图以谷歌 的chrome为例,教你如何设置代理(点击图片可放大)(没用路由器,直接拨号上网的朋友请继续往下看) 有些朋友没有用路由器,是直接拨号上网的,那么设置代理的方法如下: 5.有些朋友说goagent看不了youtube,其实我觉得应该与浏览器兼容性有关,还是建议大家用chrome浏览器进行观看哦。下图为证。(youtube正在正常播放哦,看进度条就知道了。)另外我的twitter地址是 http://twitter.com/aexwx 嘿嘿 总结:谷歌果然是老大,什么卫星,什么地图,什么翻墙,太造福我们了!本猫用它看 youtube ,流畅的没话说。 如果死活无法配置成功,请转战猫理会的 Wallproxy教程 ,同样可实现翻.墙 原文 : http://maolihui.com/goagent-detailed-version-of-the-tutorial.html

阅读更多

翻墙 | SSH安装之twip(支持ssl的twitter API)

来源: http://igfw.tk/archives/6095 购买一个国外VPS,先安装nginx ,php,ssh使用这个脚本,就可以安装一个支持SSL的twitter API,我这里使用已经安装好LNMP的主机做演示。 环境:CentOS 5.5+LNMP wget http://www.yishanhome.com/wp-content/uploads/2011/03/twip.sh;sh twip.sh 运行以上完毕之后,打开你刚刚填入的域名,记住是https。打开之后,选择O模式 直接提交认证 完成!复制出你要的twitter API路径,记住保密 Download   twip.sh 原文 : http://www.yishanhome.com/archives/953 在 廉价VPS用来翻墙又如何 一文中,有网友说使用的VPS怎么搭建个支持ssl的推特api呀,正好在网络上看到这篇文章就转载过来给大家参考了。 不过是很久前的教程了,不知道还能不能用,有兴趣的测试下吧。

阅读更多

翻墙 | Proxifier——让window全局代理

来源: http://www.lingbaoboy.com/archives/510.html 前天介绍了如何在宿舍内共享上网( 《河南城建学院校园H3C客户端共享上网》 ),但是舍友说QQ音乐不能设置代理,所以不能使用,今天就介绍一款非常强大的socks5客户端——Proxifier。 介绍 Proxifier可以让不支持通过代理服务器工作的网络程序能通过HTTPS或SOCKS代理或代理链。支持 64位系统,支持Xp,Vista,Win7,支持socks4,socks5,http代理协议,支持TCP,UDP协议,可以指定端口,指定IP,指定程序等运行模式,兼容性非常好。所以用Proxifier可以实现Windows的全局代理。 Proxifier官网地址: http://www.proxifier.com/ proxifier 3.0 Dbank下载地址: http://dl.dbank.com/c0xnb0jd0l 顺便提供几个注册码: GKZ4Q-R2XYK-6FHWM-EVQVD-RKFJK 89Z4L-W3HHW-6WAYE-2XMHM-DHYBQ SDZ2Y-NY3RK-YKT32-P8AEK-GYEJF KEZSE-92N5C-VR3WV-PSVQT-DMC7G 使用 点击file下的那个图标,再点击Add,填写你的代理主机和端口,OK保存,默认是全局代理,即电脑所有的网络都经过代理,这样就非常方便了,因为河南城建学院校园IP是自动获取(设置静态IP上网经常掉线),所以安装CCproxy的主机代理的局域网IP可能会变,而在客户机上设置我们只用更改Proxifier里边的即可。 规则设置。使用全局代理经测试发现通过ie上网比较慢,没有直接设置代理上网速度来的快,因此可以添加一条规则,点击profile,选择Proxification Rules ,点击Add进行添加规则。 最后别忘记了开机启动,在File菜单下的Autostar。 除非注明, 书生意气 文章均为原创,转载请以链接形式标明本文地址 固定链接: http://www.lingbaoboy.com/archives/510.html

阅读更多

翻墙 | Windows下OpenVPN的效率问题

使用OpenVPN一段时间,发现Windows客户端速度一直远小于Linux客户端。我的网络环境两边都是百兆IPv6共享接 入服务端是OpenVZ VPS。linux下客户端和服务端单个TCP连接速度在500KB/s上下波动,通过OpenVPN后速度差别不大。未优化时,Windows下速度明 显降低,全局下载带宽只能到100KB/s左右。优化后部分问题能够得到明显改善。 OpenVPN有TCP和UDP两种连接方式,虽然OpenVPN over TCP 不被推荐 。 优化Windows TCP接收窗口(RWIN) 作用有二,优化运行于OpenVPN上的TCP连接,在使用TCP模式时优化OpenVPN所使用的TCP连接。这里Vista/Win7无需优化。 Windows下情况有些复杂,对于IPv6 TCP,Vista/Win7没有问题但之前版本Windows处理得很不好。首先Windows Server 2003系统下有个BUG,见 KB966321 , 简单说被动打开的TCP连接接收窗口大小固定为16384且不随注册表项相应的设定值影响。我发现XP情况更坏,所有IPv6 TCP连接窗口大小都固定为最大44800,在我这里260ms的RTT下,单IPv6 TCP连接的带宽最大只有约160KB/s,该问题尚未解决。微软并未发布Win32 XP平台的补丁。 关于RTT、TCP窗口和最大带宽的关系,在IP数据包没有发生失序的情况下,最大带宽发生在RTT时间内对方发送数据流填满整个TCP接收窗口,比如我的情况, 最大带宽=RWIN/RTT=44800Bytes/260ms=168KB/s, 与实测接近。 Windows下IPv4 TCP也可能存在问题,XP默认没有开启 TCP窗口扩大选项 ,最大窗口限制为65535,往返时间RTT=260ms时, 单TCP连接带宽=65536Bytes/260ms=246KB/s 如何调整窗口大小及开启窗口扩大选项见 KB224829 ,也可用 TCP Optimizer ,调整后,单TCP连接速度与Linux接近。如上所述,该方法对IPv6 TCP无效。Vista/Win7系列无需修改,窗口扩大选项默认已经打开。 优化OpenVPN接收缓冲区大小 这个优化可以避免Win32下OpenVPN的UDP接口默认缓冲区太小,导致丢包的问题。无论是XP/Vista/Win7,都建议设置。 使用IPv4 UDP或IPv6 UDP模式应该修改rcvbuf,在OpenVPN的配置文件中加入 rcvbuf 65536 rcvbuf最大可取到999999,超过这个值或者未设定,rcvbuf=8192。 rcvbuf选项指Windows UDP套接字的接收缓冲区大小。对OpenVPN速度影响非常明显,尤其对于单核处理器。我的PC是2003年的Pentium 4-M,在优化前整体速度很难超过100KB/s,而此时加上其他应用,CPU使用率还不到30%。优化后与linux下接近(~500KB/s)。设置 过小影响速度的原因可能是内核接收UDP数据包过快填满缓冲区而OpenVPN尚未去读取造成丢包。 设置OpenVPN的mssfix选项 建议设置OpenVPN的mssfix选项,这个选项限制VPN隧道上的TCP连接的MSS(Maximum Segment Size)(OpenVPN的mssfix与TCP的mssfix似乎并不等同,具体还是参考OpenVPN官方文档)。以我的情况为例,服务器端网卡 venet0的MTU为1500,IPv6由TunnelBroker接入,故IPv6最大包长等于1500减去封装其的20字节IP首部等于1480, 再减去IPv6的40字节首部等于1440,然后则减去8字节UDP首部等于1432。若为IPv4 UDP,mssfix等于1500减去20字节IP首部再减去8字节UDP首部等于1472。 #for UDP6 mssfix 1432 #for UDP mssfix 1472 设置后可防止单个IP片经过OpenVPN时被再次分两个数据包发送。但对于丢包率极低的链路,优化mssfix作用不大。 使用路由表 配合路由表,将需要的流量导入VPN。以前提过动态路由 RIP over OpenVPN 偶尔会不稳定,建议还是使用静态路由: 1 route.exe -p ADD 8.0.0.0 MASK 252.0.0.0 10.8.0.5 METRIC 40 要求服务端配置文件使用ccd固定每个客户的IP地址与网关地址, client-config-dir ccd 服务器ccd文件夹下建立clinet1,内容: 1 ifconfig -push 10.8.0.6 10.8.0.5 当VPN连接时,静态路由由于TAP-Win32设备的打开而自动生效,关闭时相应静态路由不起作用,仍使用原路由/默认网关。静态路由保存于注册表 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersPersistentRoutes 不随接口启动/断开或关机而消失。 几个细节 无论是服务端还是客户端,OpenVPN的verb选项都不应过大,verb提供Debug信息,过大可能导致Debug信息的写入占用过多磁盘IO或者CPU资源。 开启comp-lzo,本身针对数据包的lzo的压缩率并不好,但是如果大量空白数据在传输的话,作用还是非常明显的。 OpenSSL加密与LZO压缩的影响(2011年1月2日更新) 对于不是特别古老的CPU,这两项都不会成为性能瓶颈。然而: (1)VPS等环境下,cpu被共享,服务器能用于压缩和加密的计算资源不多 (2)客户端设备繁多,可能存在性能瓶颈。 对SSL,OpenVPN先查看可用的加密方法: 1 openvpn –show-ciphers 注意区别于 1 openvpn –show-tls 后者是指在交换密钥时用到的加密方法,而前者是指对于数据通道的加密方法。前者真正影响传输性能。 速度比较快的加密方法也只有bf-cbc和aes-128-cbc两种。然后分别在服务端和客户端进行一下OpenSSL性能测试,Win下的OpenSSL在OpenVPN安装目录下的bin文件夹内。 1 openssl speed bf-cbc aes-128-cbc 根据实际速度选择合适的加密算法,然后在服务器和客户端的openvpn配置文件中用cipher BF-CBC或者cipher AES-128-CBC指明,服务端和客户端配置文件都需要更改。注意部分Intel i5/i7和AMD的Bulldozer处理器支持 AES-NI指令集 ,搭配 OpenSSL的AES-NI补丁 可以将AES-128-CBC的速度提升7倍。 对lzo我没有找到简单科学的的测试方法,我的测试方法是运行 1 dd   count=10240   if =/dev/urandom | lzop -c > /dev/null 然后把上面的结果处以top里面看到的lzop的cpu占用率,得到lzop真实效率。在我的测试中,Xeon(R) CPU X3220@2.40GHz的一个核心上,占用14%的cpu时间,只能处理5.0MB/s的压缩。官方的数据在 这里 。 意义 不使用OpenVPN时,下载有多线程工具,视频网站有CDN加速,RWIN和RTT的限制都被很好地避免了。然而OpenVPN需要将所有流量全部经由单个UDP/TCP连接传输,保证单个接口/连接的吞吐率就非常重要了。 原文 : http://www.lostriver.net/efficiency-problem-on-win32-openvpn/ 在 廉价VPS用来翻墙又如何 一文中,有网友说使用的VPS用ssh翻墙速度很快而openvpn速度很慢,正好在网络上看到这篇文章就转载过来给大家参考了。 据测试,增加rcvbuf 65536和mssfix 1472参数后,openvpn速度有小幅提升,使用aes-128-cbc加密比默认的bf-cbc加密稍快一些,aes-256-cbc加密速度就很悲剧了,当然没有特殊要求一定要用udp模式啦。 来源: http://igfw.tk/archives/6090

阅读更多

翻墙 | vpnour.com提供免费VPN

来源: http://igfw.tk/archives/5964 目前有三条VPN线路可用(还有个网页代理 http://www.52ap.com/ ), 密码不定期修改,如果不能连接了,请去其官网查看最新密码, 可能和以前介绍的 sshour 是一个人搞的。 官网: http://www.vpnour.com/ ( XP系统设置教程 、 7/Vista系统设置教程 ) ========== 小新博客提供免费测试VPN帐号 http://www.sg16.net/freevpn/ 56VPN提供免费测试VPN帐号 客户端下载地址: http://sharesend.com/5fdgs 用户名:zmvpn 密码:zmvpn 本文原始地址: http://igfw.tk/archives/5964

阅读更多

CDT/CDS今日重点

十月之声(2024)

【404文库】“闭上眼睛,鬼怪并不会因此遁去”(外二篇)

【404媒体】“等帘子拉开,模特已经换上了新衣”(外二篇)


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间