看了翻墙三境界是不是很吐血,这次来个更无敌的,挑战一下你的翻墙神经。


SSH代理


境界一:浏览器全局


直接设置浏览器为SSH提供的代理,这样使用的浏览器内打开的所有网页都是通过代理的,也就是浏览器全局。


境界二:浏览器墙内外


浏览器使用AutoProxy、Proxy SwitchySharp等扩展借助gfwList的列表就可以实现基本的被墙网站使用代理,没有被墙的网站直连(不使用代理)的目标,也就是浏览器墙内外(推荐)。


境界三:浏览器国内外


以前介绍过Flora_Pac项目提供的.pac自动代理文件设置与浏览器可以实现国外网站都通过代理而国内网站直连(不通过代理)的功能,也就是浏览器国内外。


进阶 :SSH变VPN


也就是使用ssh实现类似vpn那样电脑全局代理的形式,方法可分三种:


一、通过ProxyCapProxifier PE、e-Border Driver、Perineo Security Driver之类的代理工具实现


二、通过sshuttle实现(可用于Linux、Mac)


三、通过类似Tails的方式实现,比如在一个虚拟机连接ssh并将其设置为搭建的vpn服务外网出口,然后电脑连接虚拟机里的VPN。


VPN代理


境界一:电脑全局


默认电脑连接VPN后所有流量都会通过VPN代理,也就是电脑全局。


境界二:电脑国内外


使用chnroutes之类的手段可以实现国外流量通过VPN国内流量直连(不通过VPN)的目的,也就是电脑国内外(推荐)。


境界三:电脑墙内外


比如说autoddvpn的graceMode就能实现被墙网站通过VPN不被墙网站直连(不通过VPN)的功能,也就是电脑墙内外。


进阶 :VPN变SSH


也就是vpn实现类似ssh的作为单独代理的功能,实现方法也分三种:


一、在把VPN变成一个本地http代理一文中我们成功借助LoveVPN和3proxy把一个VPN变成了本地http/socks代理。


二、创建自己的免费 ssh -D 服务器一文讲述了虚拟机里连接VPN并搭建ssh代理服务提供给电脑使用的方法。


三、在使用ssh/vpn加密代理服务器一文中提到过不用vpn作为默认网关而是用来加密外部代理来翻墙的方法,如果在vpn服务器上搭建http代理就更高速易用了(比如此文中的VPN)。


本文原始地址:http://igfw.net/archives/7412






via iGFW http://igfw.net/archives/7412

VPN/SSH三境界

Posted on

2012年8月23日星期四

Category