十月 2012

GreenVPN (即Green网络加速器)是国内一家历史较久较知名的VPN服务商,从我知道时算起也已经有两年多历史了,其提供免费美国PPTP/L2TP VPN,支持Windows, OSX, iPhone, iPad, Android Phones等设备,有七条免费线路可用,免费200M流量。


另外其收费VPN服务还有香港、台湾、日本、韩国、美国、英国、德国、法国、俄罗斯、中国大陆等11个国家和地区的120多条线路可以使用,包月不限速不限流量,包年除了价格优惠外还可以2用户同时在线,支持PPTP/L2TP VPN连接,可以手动设置vpn,也提供有Windows系统的简单vpn客户端软件可用,翻墙、玩网游、回墙内都行。


最近发现有不少网友购买GreenVPN服务,想起了我以前要的本站独家九折优惠码,发出来给大家省点钱。


GreenVPN 九折优惠码:igfw.net


优惠码12月30日到期,欲购从速。


注册帐号后登录网站, 在网页下方“优惠码:”位置输入优惠码igfw.net然后点击确定,你就会发现价格都变成九折了。这个可是量身定做的哦!


VPN注册地址点击申请



网站有VPN详细的手动设置教程,还提供了Windows系统上简单易用的客户端哦。



服务器线路很多,无论翻墙上网还是玩网游都是不错的选择。



VPN注册地址点击申请


本文原始地址:http://igfw.net/archives/12297






via iGFW http://igfw.net/archives/12297

JAP是APJP作者开发的一个全新免费开源代理方案,是一个使用JavaScript编写的SOCKS5代理。JAP使用WebSocket协议HTTP(未加密)和HTTPS(加密:AES-256,256位密钥)。可以在DOTCLOUD等其他支持Node.js的云平台或者VPS搭建SOCKS5代理。


项目:http://code.google.com/p/jap/


源码:https://github.com/jvansteirteghem/jap


教程:http://code.google.com/p/jap/w/list


反馈:http://code.google.com/p/jap/issues/list


使用方法:


首先,安装NODE


install NODE on WINDOWS, LINUX and MAC OS X


You can download NODE installers for WINDOWS, LINUX and MAC OS X here: http://nodejs.org/download/


You can download NODE source here: http://nodejs.org/download/


More information: https://github.com/joyent/node/wiki/Installation


其次,了解下服务器端部署大致流程,再看一些官方给出的几个配置示例


Install JAP_REMOTE_NODE


Pre-installation



Installation



  • HTTP

    • unzip JAP_REMOTE_NODE-X.X.X.zip

    • open JAP_REMOTE_NODE-X.X.X

    • configure JAP_REMOTE_NODE.json.js (examples)

      • REMOTE_PROXY_SERVER.TYPE = “HTTP”

      • REMOTE_PROXY_SERVER.ADDRESS

      • REMOTE_PROXY_SERVER.PORT

      • REMOTE_PROXY_SERVER.AUTHENTICATION[X].USERNAME

      • REMOTE_PROXY_SERVER.AUTHENTICATION[X].PASSWORD



    • execute JAP_REMOTE_NODE.bat



  • HTTPS

    • unzip JAP_REMOTE_NODE-X.X.X.zip

    • open JAP_REMOTE_NODE-X.X.X

    • execute CA.bat

    • configure C.ini

      • countryName_default

      • stateOrProvinceName_default

      • localityName_default

      • organizationName_default

      • organizationalUnitName_default

      • commonName_default = IP or DNS of REMOTE_PROXY_SERVER

      • DNS.1 = DNS of REMOTE_PROXY_SERVER

      • IP.1 = IP of REMOTE_PROXY_SERVER



    • execute C.bat

    • configure JAP_REMOTE_NODE.json.js (examples)

      • REMOTE_PROXY_SERVER.TYPE = “HTTPS”

      • REMOTE_PROXY_SERVER.ADDRESS

      • REMOTE_PROXY_SERVER.PORT

      • REMOTE_PROXY_SERVER.AUTHENTICATION[X].USERNAME

      • REMOTE_PROXY_SERVER.AUTHENTICATION[X].PASSWORD

      • REMOTE_PROXY_SERVER.CERTIFICATE.KEY.FILE = “CK.pem”

      • REMOTE_PROXY_SERVER.CERTIFICATE.FILE = “C.pem”



    • execute JAP_REMOTE_NODE.bat




examples


Example 1: LOCAL_PROXY_SERVER — INTERNET — REMOTE_PROXY_SERVER (HTTP)


JAP_LOCAL_NODE.json.js



module.exports =
{
"LOCAL_PROXY_SERVER":
{
"ADDRESS": "127.0.0.1",
"PORT": 1080
},
"REMOTE_PROXY_SERVERS":
[
{
"TYPE": "HTTP",
"ADDRESS": "1.2.3.4",
"PORT": 8080,
"AUTHENTICATION":
{
"USERNAME": "1",
"PASSWORD": "1"
}
}
]
}

JAP_REMOTE_NODE.json.js



module.exports =
{
"REMOTE_PROXY_SERVER":
{
"TYPE": "HTTP",
"PORT": 8080,
"AUTHENTICATION":
[
{
"USERNAME": "1",
"PASSWORD": "1"
},
{
"USERNAME": "2",
"PASSWORD": "2"
}
]
}
}

Example 2: LOCAL_PROXY_SERVER — INTERNET — REMOTE_PROXY_SERVER (HTTPS)


JAP_LOCAL_NODE.json.js



module.exports =
{
"LOCAL_PROXY_SERVER":
{
"ADDRESS": "127.0.0.1",
"PORT": 1080
},
"REMOTE_PROXY_SERVERS":
[
{
"TYPE": "HTTPS",
"ADDRESS": "1.2.3.4",
"PORT": 8080,
"AUTHENTICATION":
{
"USERNAME": "1",
"PASSWORD": "1"
},
"CERTIFICATE":
{
"AUTHENTICATION":
{
"FILE": "CA.pem"
}
}
}
]
}

JAP_REMOTE_NODE.json.js



module.exports =
{
"REMOTE_PROXY_SERVER":
{
"TYPE": "HTTPS",
"PORT": 8080,
"AUTHENTICATION":
[
{
"USERNAME": "1",
"PASSWORD": "1"
},
{
"USERNAME": "2",
"PASSWORD": "2"
}
],
"CERTIFICATE":
{
"KEY":
{
"FILE": "CK.pem"
},
"FILE": "C.pem"
}
}
}

Example 3: LOCAL_PROXY_SERVER — PROXY_SERVER — INTERNET — REMOTE_PROXY_SERVER (HTTPS)


JAP_LOCAL_NODE.json.js



module.exports =
{
"LOCAL_PROXY_SERVER":
{
"ADDRESS": "127.0.0.1",
"PORT": 1080
},
"REMOTE_PROXY_SERVERS":
[
{
"TYPE": "HTTPS",
"ADDRESS": "1.2.3.4",
"PORT": 8080,
"AUTHENTICATION":
{
"USERNAME": "1",
"PASSWORD": "1"
},
"CERTIFICATE":
{
"AUTHENTICATION":
{
"FILE": "CA.pem"
}
}
}
],
"PROXY_SERVER":
{
"ADDRESS": "1.2.3.4",
"PORT": 8080,
"AUTHENTICATION":
{
"USERNAME": "1",
"PASSWORD": "1"
}
}
}

JAP_REMOTE_NODE.json.js



module.exports =
{
"REMOTE_PROXY_SERVER":
{
"TYPE": "HTTPS",
"PORT": 8080,
"AUTHENTICATION":
[
{
"USERNAME": "1",
"PASSWORD": "1"
},
{
"USERNAME": "2",
"PASSWORD": "2"
}
],
"CERTIFICATE":
{
"KEY":
{
"FILE": "CK.pem"
},
"FILE": "C.pem"
}
}
}

Example 4: LOCAL_PROXY_SERVER — INTERNET — PROXY_SERVER (DOTCLOUD) — REMOTE_PROXY_SERVER (HTTP)


JAP_LOCAL_NODE.json.js



module.exports =
{
"LOCAL_PROXY_SERVER":
{
"ADDRESS": "127.0.0.1",
"PORT": 1080
},
"REMOTE_PROXY_SERVERS":
[
{
"TYPE": "HTTPS",
"ADDRESS": "1-2.dotcloud.com",
"PORT": 443,
"AUTHENTICATION":
{
"USERNAME": "1",
"PASSWORD": "1"
}
}
]
}

JAP_REMOTE_NODE.json.js



module.exports =
{
"REMOTE_PROXY_SERVER":
{
"TYPE": "HTTP",
"PORT": 8080,
"AUTHENTICATION":
[
{
"USERNAME": "1",
"PASSWORD": "1"
},
{
"USERNAME": "2",
"PASSWORD": "2"
}
]
}
}

然后,就可以在免费的dotCloud云平台或者自己的VPS上搭建服务器端了


install JAP_REMOTE_NODE_DOTCLOUD


Pre-installation



Installation



  • unzip JAP_REMOTE_NODE_DOTCLOUD-X.X.X.zip

  • open JAP_REMOTE_NODE_DOTCLOUD-X.X.X

  • configure JAP_REMOTE_NODE.json.js (examples- example 4)

    • REMOTE_PROXY_SERVER.TYPE = “HTTP”

    • REMOTE_PROXY_SERVER.ADDRESS = “”

    • REMOTE_PROXY_SERVER.PORT = 8080

    • REMOTE_PROXY_SERVER.AUTHENTICATION[X].USERNAME

    • REMOTE_PROXY_SERVER.AUTHENTICATION[X].PASSWORD



  • open CONSOLE

    • $ cd JAP_REMOTE_NODE_DOTCLOUD-X.X.X

    • $ dotcloud create APPLICATION-ID

    • $ dotcloud push APPLICATION-ID




install VPS

# install NODE

wget http://nodejs.org/dist/v0.8.14/node-v0.8.14.tar.gz

tar xvzf node-v0.8.14.tar.gz

cd node-v0.8.14

./configure

make

sudo make install

cd ..

sudo ln -s /usr/local/bin/node /usr/bin/node

sudo ln -s /usr/local/lib/node /usr/lib/node

sudo ln -s /usr/local/bin/npm /usr/bin/npm

sudo ln -s /usr/local/bin/node-waf /usr/bin/node-waf

sudo node -v

# install JAP_REMOTE_NODE

wget http://jap.googlecode.com/files/JAP_REMOTE_NODE-0.2.0.zip

unzip JAP_REMOTE_NODE-0.2.0.zip

cd JAP_REMOTE_NODE-0.2.0

# generate certificate

rm CAK.pem

rm CA.pem

rm CA.srl

openssl genrsa -des3 -out CAK.pem 2048

openssl req -new -x509 -days 3650 -key CAK.pem -out CA.pem -config CA.ini

rm CK.pem

rm CR.pem

rm C.pem

# configure C.ini

nano C.ini

openssl genrsa -out CK.pem 1024

openssl req -new -key CK.pem -out CR.pem -config C.ini

openssl x509 -req -in CR.pem -out C.pem -CA CA.pem -CAkey CAK.pem -CAcreateserial -days 3650 -extensions v3_req -extfile C.ini

# configure JAP_REMOTE_NODE.json.js

nano JAP_REMOTE_NODE.json.js

# start JAP_REMOTE_NODE

sudo nohup node JAP_REMOTE_NODE.js &

# stop JAP_REMOTE_NODE

# ps -ef

# kill -9 <id>

最后,就是JAP代理本机的配置方法了

install JAP_LOCAL_NODE


Pre-installation



Installation



  • unzip JAP_LOCAL_NODE-X.X.X.zip

  • open JAP_LOCAL_NODE-X.X.X

  • configure JAP_LOCAL_NODE.json.js (examples)

    • LOCAL_PROXY_SERVER.ADDRESS

    • LOCAL_PROXY_SERVER.PORT

    • HTTP

      • REMOTE_PROXY_SERVERS[X].TYPE = “HTTP”

      • REMOTE_PROXY_SERVERS[X].ADDRESS

      • REMOTE_PROXY_SERVERS[X].PORT

      • REMOTE_PROXY_SERVERS[X].AUTHENTICATION.USERNAME

      • REMOTE_PROXY_SERVERS[X].AUTHENTICATION.PASSWORD



    • HTTPS

      • REMOTE_PROXY_SERVERS[X].TYPE = “HTTPS”

      • REMOTE_PROXY_SERVERS[X].ADDRESS

      • REMOTE_PROXY_SERVERS[X].PORT

      • REMOTE_PROXY_SERVERS[X].AUTHENTICATION.USERNAME

      • REMOTE_PROXY_SERVERS[X].AUTHENTICATION.PASSWORD

      • REMOTE_PROXY_SERVER.CERTIFICATE.AUTHENTICATION.FILE = “CA.pem”



    • PROXY_SERVER.ADDRESS

    • PROXY_SERVER.PORT

    • PROXY_SERVER.AUTHENTICATION.USERNAME

    • PROXY_SERVER.AUTHENTICATION.PASSWORD



  • execute JAP_LOCAL_NODE.bat

  • open

    • FIREFOX

      • click TOOLS, OPTIONS

      • click ADVANCED, NETWORK, SETTINGS

      • check MANUAL PROXY CONFIGURATION

      • in SOCKS write 127.0.0.1 and LOCAL_PROXY_SERVER.PORT

      • check SOCKS v5

      • click OK

      • click OK



    • INTERNET EXPLORER

      • click TOOLS, INTERNET OPTIONS

      • click CONNECTIONS, LAN SETTINGS

      • uncheck AUTOMATICALLY DETECT PROXY SETTINGS

      • uncheck USE A PROXY AUTOMATIC CONFIGURATION SCRIPT

      • check USE A PROXY SERVER FOR YOUR LAN (THESE SETTINGS WILL NOT APPLY TO DAIL-UP OR VPN CONNECTIONS)

      • click ADVANCED

      • in SOCKS write 127.0.0.1 and LOCAL_PROXY_SERVER.PORT

      • click OK

      • click OK

      • click OK






配置成功后就可以设置浏览器代理了。


以上官方教程都是JAP兼APJP的作者@ jvansteirteghem写的,由于他是个外国人,不懂中文所以教程是英文的,至于中文详细教程就等着@twfcc和@gkmuse两位中文网友帮助他写吧。


本文原始地址http://igfw.net/archives/12293






via iGFW http://igfw.net/archives/12293

国内网友忙着翻墙看youtube,国外网友也为翻回来看优酷、土豆着急。本文就介绍一些在海外如何看优酷,土豆等版权视频的方法。


由于版权的原因视频网站很多都有IP限制,比如BBC的版权视频需要英国IP、优酷网的正版电影、电视剧需要中国大陆IP、Hulu的视频需要美国IP……,这些限制虽然是为保护版权可是也给网友带来了诸多不便。


在国外有众多的VPN商家提供各国IP的VPN服务(以美国、英国IP为最),很多人不理解为什么老外也买VPN。一般除了为了安全和P2P(以荷兰IP为最)之外不少就是为了看那些限制IP的视频网站,还由此催生出一个DNS隧道代理服务(详情参考),这种代理基本上是为视频网站的国家IP限制而生的,设置简单,不影响其他网站,速度也比较快,比VPN方便实用,在国外有很大的发展潜力,连Strong VPN都推出了StrongDNS


在国外看优酷、土豆、爱奇艺等视频网站时经常遇到“抱歉,此视频只限于中国内地播放”、“视频版权仅限中国大陆地区播放”、“由于版权受限,您访问的视频只能在中国大陆范围内观看!”等提示而无法观看,当然购买国内VPN也可以用来在国外看优酷,土豆等版权视频,不过华人以节省为美德,这次就介绍几种免费的方法:


一、Unblock Youku


如果你使用谷歌浏览器,那你必须要安装Unblock Youku扩展,安装之后优酷、土豆、虾米网、酷6网、网页版迅雷、搜狐视频、乐视、奇艺、网页版 PPTV、腾讯视频、狗狗搜索、网页版 QQ 音乐、网页版 PPS、新浪视频、网易视频、新浪乐库、百度 ting!、songtaste都畅听无阻了,并提供有中文繁体、日语、德语、法语和意大利语翻译。


下载地址:https://chrome.google.com/webstore/detail/pdnfnkhpgegpcingjbfihlkjeighnddk/details


使用方法:http://igfw.net/archives/10117


二、Mason


如果你是firefox的粉丝,又有一定 的动手能力,就试试mason吧,可以让你在海外观看优酷,土豆等视频网站的版权视频。


下载地址:https://addons.mozilla.org/ZH-cn/firefox/addon/mason/?src=ss


使用方法:http://igfw.net/archives/8371


三、网游轻舟


网游轻舟是一款基于IE内核的浏览器,虽然浏览器做的不怎么样,不过其集成了个高速的中国代理服务器让您不受区域限制流畅观看国内影视资源,支持优酷,土豆,搜狐,迅雷看看,搜狐,乐视等。


可以下载便携版后运行sbframe.exe打开浏览器,然后访问优酷网就会提示你是否希望以中国访客的身份观看更多视频,你点击确定就可以了。



下载地址:http://www.slimbrowser.net/cn/dlpage.php


官方说明:http://www.slimbrowser.net/cn/cnvideo.php


四、搜狗代理


搜狗浏览器内置的全网加速功能实际上就是个内置代理服务器,这个代理服务器在国内,可以用来访问奇艺、土豆、搜狐等网站上需要中国大陆IP才能观看的视频,有网友提取出来制作的单独的客户端以供使用,运行客户端后设置浏览器代理即可。


下载地址:http://www.yxleimeng.net/yxleimeng-download.php?sogou.rar


使用方法:http://igfw.net/archives/10182


五、GoAgent


大伙都知道用goagent翻墙,岂不是它也能帮你翻回来。goagent是国人制作的代理工具(为兼容SAE/BAE做了优化),如果服务端你搭建在国外就能翻墙,如果你服务器端搭建在国内就翻回来了。不过国内支持php或python的免费空间真的比较少,当然新浪的SAE和百度的BAE还是可以让你云一把的。在SAE或BAE上搭建个代理你就可以翻回来了。


下载地址:http://code.google.com/p/goagent/


使用方法:http://igfw.net/archives/8616


六、ET加速器


国内各类网游加速器很多,免费的也好多,其中一定有国内线路,这就为翻回国内创造了条件。比如以前介绍的ET加速器翻墙的方法,当然以那文中思路,选择国内节点连接就可以翻回国内了。这种方法应该浏览器和其他应用都可以适用的。另外其他加速器(比如迅雷、网易的网游加速器)都是通过路由表添加游戏IP来加速的,如果网易加速器下自己添加了优酷IP路由就能实现了,而迅雷加速器可以提取OpenVPN配置在配置中加入DNS和默认网关也可实现。


下载地址:http://et.sdo.com/


使用方法:http://igfw.net/archives/11460


……


方法先介绍这几个,其中比较推荐Unblock Youku和ET加速器,当然如果您有更好的方法也请留言告诉我。


本文原始地址http://igfw.net/archives/12286






via iGFW http://igfw.net/archives/12286

来自澳大利亚的域名商crazydomains为了庆祝其成立12周年,现在免费向广大网友限时免费赠送.asia域名,使用年限一年,后期续费为12美元一年,可以转移。上次估计是申请人数太多官方限制收取了1美元费用,这次crazydomains首年完全免费.asia顶级域名再次来袭(实测申请后立刻激活,可能需国外代理),大家悠着点别太多了,不然又肯能要收费了。


申请地址:http://www.crazydomains.com.au/domain-names/



注册比较简单,首先,查找您要注册的.asia域名,如果可用就继续注册,需要注意的是,在之后接下来的注册过程中有一些其他的收费项目的选择,直接不选择下一步就可以了。在域名注册的过程中需要填写帐号申请详细资料,请认真填写。


注册过程完成后,会收到几份邮件,包括:您注册的账户信息,您注册的域名信息等。完成申请后可能域名是等待状态(注册商审核后在48小时内激活使用),也可能是立即激活(可立刻设置使用,其dns只提供A记录,建议更换NS,使用其他免费解析服务)。


本文原始地址http://igfw.net/archives/12281






via iGFW http://igfw.net/archives/12281

crazydomains免费.asia顶级域名再次来袭

Posted on

2012年10月29日星期一

Category

LANMP 一键安装包


LANMP 指的是 Linux + Apache + Nginx + MySQL + PHP 运行环境。LANMP 一键安装包是用于在 Linux 系统中自动安装和配置 LANMP 运行环境。


项目主页:https://github.com/wangyan/lanmp/


帮助文档:https://github.com/wangyan/lanmp/wiki


VPSMate服务器伴侣


VPSMate是一个简易的虚拟主机控制面板,快速在线安装、小巧且节省资源,当前支持 CentOS/Redhat 5.4+、6.x,轻松构建 Linux + Nginx + MySQL + PHP 环境,快速创建和安装多种站点。


官网:http://www.vpsmate.org/


演示:http://www.vpsmate.org/demo


OpenVPN管理系统


OpenVPN 是目前较为常见的VPN 实现方案之一,OvpnMT是一套网页化创建和管理OpenVPN的系统,极大的简化了OpenVPN的搭建和管理并支持IPv4/IPv6 双栈连接。


下载:http://oss.aliyuncs.com/aliyun_portal_storage/2012/ovpnmt-0.0.9.zip?spm=0.0.0.86.8VRFMS&file=ovpnmt-0.0.9.zip


演示:http://42.121.98.125/ovpnmt/


示例:http://www.roadtoasia.com/


阿里云开发者大赛上入围作品展示:http://2012.aliyun.com/works/finalist?spm=0.0.0.9.ddKVkb


本文原始地址http://igfw.net/archives/12255






via iGFW http://igfw.net/archives/12255

Android 4.0 及更高版本提供了更高的VPN权限,从此安卓设备使用OpenVPN就无需root或刷CM固件了。


OpenVPN for Android下载地址:https://play.google.com/store/apps/details?id=de.blinkt.openvpn


如果您有能力希望帮助他们翻译,项目地址 http://code.google.com/p/ics-openvpn/


下载后安装即可配置使用OpenVPN了(openvpn需要tun模式,当然我们常见的openvpn都是tun模式的,tap模式的我至今未见过),有网友测试过可以正常使用,我没测试过。


此外OpenVPN官方经营的Private Tunnel VPN服务也推出专门的Android版客户端了。


这样OpenVPN在Windows、Mac、Linux和Android上都比较完善了,iOS估计不会开那么高的权限给OpenVPN所以想用OpenVPN还要继续越狱,WM手机估计也没啥希望据说微软还是不打算给新的WM手机增加VPN功能(微软手机系统也真够和谐的)。


另外还有网友说strongSwan VPN Client也是此次Android开放VPN更高权限的受益者,在安卓上使用IPsec VPN(IKEv2)也是个不错的选择,还据说2.3或4.0之后的Android都可以记忆PPTP VPN/L2TP (IPSec) VPN密码,这样安卓的VPN支持也是比较完善了。


strongSwan VPN Client下载地址:https://play.google.com/store/apps/details?id=org.strongswan.android


据称国内最专业的VPN服务商IGVPN说他们家VPN服务已经提供安卓的IKEv2 VPN支持了,说起专业性IGVPN还是不错的,Nokia S60 mVPN、WebOS平台Cisco IPSec VPN、BlackBerry黑莓手机和PlayBook平板IPSec VPN、Windows Phone 7 APN Proxy等基本上能见到的设备的稀奇古怪的VPN代理的都支持了(点击查看IGVPN官方)。


说起这稀奇古怪的VPN有个Tinc一直感觉好玩,可惜国内搜索不到搭建教程,搜到个国外的也不怎么懂,有没有高人能根据其官方文档写一个Linux上搭建服务器端和Windows系统上使用Tinc VPN的教程啊。这个Tinc VPN支持IPv6,有Windows客户端和Android客户端,mac、Linux、BSD、iOS也都有支持。


Tinc-VPN官网:http://www.tinc-vpn.org/


Android客户端下载:https://play.google.com/store/apps/details?id=org.poirsouille.tinc_gui


另外还有连个项目感觉也可以看看https://github.com/ptrhere/tincie(据称可以实现无tun设备的VPN)和https://github.com/geniedb/tinc-tailor(简化tinc vpn)。


本文原始地址http://igfw.net/archives/12178






via iGFW http://igfw.net/archives/12178

OpenVPN for Android(无需root)

Posted on

2012年10月28日星期日

Category

最近国外很流行一种DNS隧道技术用于突破IP限制观看Hulu、BBC、Last.fm等限制该国IP的音视频,这种方法设置简单,无需安装软件,不影响其他网站的速度。关于此方法的实现可以参考以前的文章《使用Tunlr的DNS服务观看Hulu、BBC、Last.fm等限制该国IP的音视频》。


由于此方法相对VPN隧道有很大优势(对于只用VPN看此类网站视频的用户来说),已经出现就得到了迅速普及,比如以前的文章《使用DNS隧道服务访问Hulu、BBC、Pandora等限制该国IP的音视频网站》就介绍了4个类似服务。于是Strong VPN也不甘寂寞推出了类似服务StrongDNS。


StrongDNS官网:https://strongdns.com/


目前测试阶段,注册帐号即可免费试用一月,注册很简单,注册后登录即可看到可用DNS服务器地址,更改本机DNS服务器即可(方法参考官方教程)。测试可用速度不快。


此类国外DNS代理并不能在国内用来翻墙,不过也有些作用的,比如你在使用一个日本VPN而需要观看Netflix、Hulu、CBS、ABC、MTV、theWB、CW TV、Crackle、NBC、FOX、TV.com、PBS、Vevo、History、Lifetime TV、Pandora、Last.fm、Turntable.fm、MOG.com、iHeartRadio等需要美国IP才能播放或BBC iPlayer、Channel4 4oD、iTV Player等需要英国IP才能播放的网站时你就可以直接设置VPN的DNS服务器为184.82.222.5和199.167.30.144(以Tunlr网站的免费服务为例),然后就能观看这些网站了。


说起Strong VPN在国内也是比较知名的国外VPN服务商,其不但提供VPN、DNS隧道服务还经营着VPS(http://strongvps.com/)、服务器、虚拟主机、域名注册(http://reliablehosting.com/)等一整套的网络服务。


另外说个题外话,前些天有网友说tsunagarumon.com的免费日本PPTP VPN不能用了,不知他听谁说改l2tp、sstp了,今天又有网友提,我就测试了下,发现的确不能连接了,提示807错误;而我电脑上其他的PPTP VPN都可以正常连接,说明不是我电脑或网络问题;然后我再先连接一个国外VPN的情况下可以正常连接使用tsunagarumon的VPN,说明tsunagarumon VPN服务器本身没有问题;我开始以为是IP被GFW封锁了,于是ping其服务器IP,居然可以ping 通,那就是说IP没有被封锁啊;一时之间迷惑了。难道是GFW对个别PPTP VPN的封锁使用了新的手段(比如封锁细致话,不直接封IP而是封IP或域名的某些端口)还是tsunagarumon VPN服务器做了什么限制(比如限制国内IP访问),有知道的讲讲吧!


本文原始地址http://igfw.net/archives/12239






via iGFW http://igfw.net/archives/12239

扫盲操作系统虚拟机[0]:概述


上星期的博文《如何防止黑客入侵[7]:Web相关的防范 (下)》提到了利用虚拟机来加固系统安全,防范网络入侵。其实捏,操作系统虚拟机除了可以用来防范黑客,还可以干很多其它的事情。只可惜很多人不太了解虚拟机,未能享受到它带来的便利。

考虑到很多网友不是 IT 行业的技术人员,不懂得折腾操作虚拟机。因此,俺着手写一个系列博文,专门介绍这方面的知识和经验。


为了方便阅读,把本系列帖子的目录整理如下(需翻墙):

1. 基本概念和功能简介

2. 各种应用场景

3. VMware的安装和使用

4. (未完待续)


==========


扫盲操作系统虚拟机[1]:基本概念和功能简介


★扫盲一下基本概念


先扫盲几个基本概念。如果你对虚拟机相关的概念已经很清楚,可以跳过本节。


◇什么是虚拟机?


简单滴说:虚拟机本身是一个软件,可以模拟出一个跟真实环境一模一样的虚拟环境,然后在这个虚拟环境中运行其它软件。

举一个通俗的例子。

想必70后80后的网友都玩过任天堂的红白机(接在电视上的那种)。如今市面上早已没有红白机的踪影。万一你想找一个红白机的游戏怀旧一下,怎么办 捏?这时候红白机的模拟器软件就可以帮上忙啦。它可以在你的电脑上虚拟出一个红白机的运行环境,然后再去找几个经典游戏的 ROM 放进去,就可以玩了。此处提到的红白机模拟器,其实就是一个虚拟机软件。

想对”虚拟机”的概念有更深入的了解,可以看维基百科(洋文在”这里“,中文在”这里“)。


◇什么是操作系统虚拟机?


总的来说,虚拟机分为两大类:硬件虚拟机和软件虚拟机。顾名思义,”硬件虚拟机”用来模拟硬件环境,而”软件虚拟机”用来模拟软件环境。

硬件虚拟机有时候也称为”系统虚拟机”(这是本文要讲的重点);

软件虚拟机有时候也称为”进程虚拟机”或者”应用程序虚拟机”(Java程序员每天都接触到的JVM就属于软件虚拟机)。

为了打字省力,本文后续部分提到的”虚拟机”,均指”操作系统虚拟机”。


◇什么是”宿主”(Host)?什么是”访客”(Guest)?


要熟悉”虚拟机”的使用,首先要搞清楚两个概念:Host OS 和 Guest OS


Host OS(真实系统)

由于虚拟机也是软件,也需要安装在操作系统之上。用来安装虚拟机软件的操作系统,称之为”Host OS”。直译为中文就是”宿主系统”。不过俺更喜欢称之为”真实系统”。

顺便说一下,少数虚拟机软件自带操作系统(也就是自带”Host OS”),可以直接安装在一台裸机上。不过这种虚拟机主要用于企业用户,大伙儿平时用不到。


Guest OS(虚拟系统)

运行在虚拟机软件内部的操作系统,称为”Guest OS”。直译为中文就是”访客系统”。不过俺更喜欢称之为”虚拟系统”。


示意图

为了形象一点,俺从网上剽窃了一张示意图。从下图可以直观地看出”真实系统”与”虚拟系统”的关系。

不见图 请翻墙


★虚拟机软件有些啥功能?


考虑到本博客的用户群,本文重点介绍”面向桌面用户”的虚拟机软件。这类软件有不少,用的最多、名气最大的是 VMware Workstation(以下简称 VMware)。下面的介绍,会拿 VMware 来举例。


◇同时运行多个操作系统


这是最重要的一个特性。

在没有虚拟机的年代,电脑一次只能运行一个操作系统。有了虚拟机之后,一台电脑可以同时运行 N 个不同的操作系统。N 的大小取决于电脑的CPU 是否足够强劲、物理内存是否够大、硬盘是否够大。

后面俺会提到:同时运行多个操作系统有啥好处。


◇快照功能


很多虚拟机软件具有快照(Snapshot)的功能。这个功能比较重要,俺说详细点。

首先,快照是针对某个虚拟系统而言的。当你为某个虚拟系统创建快照,则虚拟机软件会把这个虚拟系统的所有信息(包括内存状态、硬盘状态、等等)都保存起来。当你需要的时候,可以再切换到这个快照。一旦切换到某个快照,虚拟系统就回到当初创建快照的那个状态。

大多数虚拟机软件都支持树状结构的快照,也就是说,你可以在某个快照之上再创建快照。这就好比大伙儿都熟悉的文件目录结构——可以在某个目录内再创建目录,最终形成一个树形结构。

为了给大伙儿一个直观的印象,放一张截图。

不见图 请翻墙

从这张截图可以看出,这是一个装了 Windows 2000 的虚拟系统,图中名为”baseinstall”的快照,是一个干净的Win2000系统。然后基于这个快照,再创建4个快照,分别针对Win2000的SP1、SP2、SP3、SP4。


◇对CPU的虚拟


通常而言,只有IT技术人员(尤其是程序猿)会关心虚拟机对 CPU 的虚拟。如果你不是 IT 技术人员,请跳过本小节,看下一个小节——”对内存的虚拟”。

CPU是硬件系统的心脏。对虚拟机来说,最重要的功能就是虚拟 CPU 了。对 CPU 的虚拟包括两种:

1. 虚拟同种类型的CPU

2. 虚拟异种类型的CPU


第一种是比较常见的——大部分虚拟机软件都只能模拟同种类型的 CPU。举个例子:前面提到的VMware只能安装在 x86 芯片的电脑上,而且只能虚拟出 x86 的运行环境。


第二种类型的虚拟机就比较牛B了。比如有些虚拟软件虽然安装在 x86 的硬件系统上,但居然可以模拟各式各样的其它芯片(比如:ARM、SPARC、MIPS、PowerPC、等等)。后面俺会介绍这类虚拟机在软件开发中的用途。


◇对内存的虚拟


对内存的虚拟也属于常见功能,每个虚拟机软件都具备此功能。

对用户来说,你只需关心:要分配给虚拟系统多大的内存。具体要分配多大的内存,取决于两个因素:

1. 被虚拟的操作系统是什么类型

2. 这个虚拟系统用来干嘛

举几个例子:

假如要安装一个虚拟的 DOS 来玩一些古老的 DOS 游戏,那只需要为它分配几个 MB 的内存;反之,如果要安装一个虚拟的 Linux 用来跑大型的数据库服务,那可能就需要分配几个 GB 的内存。

当然,所有的 Guest OS 使用的内存总和,不能超过 Host OS 的物理内存大小。


◇对硬盘的虚拟


说完 CPU 和内存,再来说说硬盘。

常见的虚拟机软件可以把一个大文件虚拟成一个硬盘,该分区上的所有数据(包括文件、目录、等)、其实都存储在这个大文件内部。

因为文件是很方便COPY的,所以用一个大文件来虚拟一个硬盘会带来如下的很多好处。

1. 备份

可以把安装好的虚拟系统备份起来。万一你的电脑坏了,换了新电脑,直接用备份的虚拟机拷贝回去,省得再重装系统。

2. 共享

比如公司里某个测试人员搭建了一个虚拟系统用来进行某某软件的测试。那么,其他测试人员只需要把这个虚拟系统的硬盘文件COPY过去,不需要再重新搭建一次。


◇对网卡的虚拟


对网卡的虚拟跟本文后续的内容比较相关,俺多说几句。

以 VMware 为例,它支持如下三种类型的虚拟网卡:

1. Bridge 模式

在这种模式下,虚拟系统的网卡跟你物理系统的网卡几乎一样。

外部网络对虚拟系统的网卡是可见的;虚拟系统的网卡对外部网络也是可见的。

2. NAT 模式

外部网络对虚拟系统的网卡是可见的;虚拟系统的网卡对外部网络是不可见的。

换句话说,NAT 模式可以起到单向防火墙的效果。这种模式用得最多。

3. Host-Only 模式

外部网络对虚拟系统的网卡是不可见的;虚拟系统的网卡对外部网络也是不可见的。

这种模式相当于双向防火墙的效果。相对而言,这种模式用得较少。当你想搭建一个跟外界隔离的虚拟内部网络,可以使用这种模式。


后面会介绍这几种模式的应用场景。


◇对光驱的虚拟


虚拟机软件通常可以用两种方式来虚拟光驱:

1. 把虚拟光驱直接映射到你电脑的物理光驱

2. 把虚拟光驱映射到某个光盘镜像(比如 ISO 文件)

第二种模式用得比较多。如果你习惯了这种模式,基本上就不再需要使用传统的光盘了(省去了买盘刻盘的麻烦)。

比方说要在虚拟系统中安装 Office,你只需要把虚拟系统的光驱指向 Office 的光盘镜像文件。然后,你在虚拟系统里面就可以看到这张光盘了。


◇其它硬件的虚拟


除了上述这些,虚拟机软件还可以用来虚拟:USB口、声卡、甚至软驱。不过这些用得不多,限于篇幅,俺就不展开了。


版权声明

本博客所有的原创文章,作者皆保留版权。转载必须包含本声明,保持本文完整,并以超链接形式注明作者编程随想和本文原始地址:

http://program-think.blogspot.com/2012/10/system-vm-1.html






via iGFW http://igfw.net/archives/12228

扫盲操作系统虚拟机

Posted on

2012年10月27日星期六

Category

DC:相信有不少翻墙问答的听众,都有用一些收费代理主机或VPN服务,甚至认为收费服务比较安全可靠。但近日Symantec发现了一个由俄国人经营的收费代理主机服务,涉嫌向用户收费之馀,还控制了用户的主机作僵尸网络之用,到底情况发生了什么事?


李:Symantec在10月8日公布的公告上披露,有个叫Proxybox的收费代理主机服务,这个俄国收费代理主机服务,声称只需月付约两百多人民币,就可以使用全球过千个代理主机服务。这个服务由于收费太便宜,引起他们的注意


Symantec在8月时已经发现Proxybox可以深入作业系统核心安装一些后门软件,神不知鬼不觉。而在10月的调查反映,这个会在用户电脑安装木马的代理主机服务,有可能危害用户的私隐,以及令用户电脑被黑客控制作违法用途。


DC:类似Proxybox的服务,如果在中国出现,会对中国用户有什么危害性?


李:大家想像一下,如果有国安或国保人员,讹称为用户设立翻墙收费代理主机,除了骗取用户的金钱,还乘机偷取用户的网络通讯资料,后果将会十分可 怕。因此,我有理由相信,类似Proxybox的服务,有可能已经危害中国网民的资讯安全,付了钱不单未能令自已放心,还变相中门大开。


DC:那怎样挑选收费的VPN或代理服务,才能够避免付了钱之馀,还被代理主机公司偷取私隐?


李:首先,任何需要安装特殊软件的收费代理主机或VPN服务,用户都应该提高警觉。因为除了自由门、无界浏览、赛风3一类由非牟利组织建立的服务, 大部分收费代理或VPN服务,都可以用标准的VPN协定,或标准浏览器内的代理主机设定连接。除非一些历史极为悠久,信誉昭著的收费服务,否则新公司的服 务要求你用软件安装的话,那些软件很可能有古怪,就像Proxybox一样,那不应付钱去买这些令自已置身危险服务。


还有,如果服务收费太低,或公司东主背景奇怪的公司,都保持警觉。特别以低廉价钱,可以用上过千部主机服务那些公司,往往值得怀疑,因为大规模租用 主机以及频宽费用不菲,亏本经营是很难维持,除非背后有不可告人图谋。因此,大型而历史悠久的VPN或代理主机公司,一般比较信得过,因为他们的经营方 式,以至网络保安技术水平,都经得起时代的考验。而经营方法太古怪的公司,亦往往难逃电脑保安专家甚至其他黑客的法眼。


DC:那由中国人来香港或海外其他国家的收费VPN或代理公司,又是否信得过?


李:除非你对公司东主背景十分清楚,否则有可能是陷阱。因为我们不知会否有国安或国保人员在海外开设这类代理主机,用作监视翻墙后的网络通讯之用。 这也是外籍人士开设的公司比较有保障的原因,因为外籍人士不一定希望与中国当局建立关系,由于中国的民族结构,要招揽外籍人士做国安国保人员亦不容易。


DC:多谢你李建军,本集翻墙问答的时间又到,在下周同样时间,会继续有翻墙问答,介绍翻墙的最新知识,以及解答听众对翻墙的各种疑难,欢迎各位向我们电邮报料,或向我们作出提问。在下周同样时间,我们再见,晚安。


来源细节的力量


文中总结三点:


一,必须安装其自家软件才能使用的代理或VPN一律不要用(最好使用系统自带VPN设置或去OpenVPN官方下载其开源客户端设置VPN,最好使用putty、plink等开源软件的官方版本来使用SSH代理)。


二、注意VPN/SSH代理服务商价格和提供的服务器的数量要成比例,VPN/SSH服务商一定要有钱赚才不会做些旁门左道。


三、敏感人士建议购买国外知名商家的VPN服务,比如Strong VPNPrivate TunnelWitopia等,尽管价钱可能是国人VPN的好几倍。(不要以为网站是英文就认为是外国人经营的,也有不少国人做老外的VPN生意)。






via iGFW http://igfw.net/archives/12221

Windows上搭建VPN是比较简单的,


通过“路由与远程访问”进行配置即可,


在国外VPS/主机上配置这个服务一般是为跨墙用。





















原文http://help.vpswind.com/archive/250.html






via iGFW http://igfw.net/archives/12203

在Windows 2003 server上配置VPN服务

Posted on

2012年10月25日星期四

Category

一个基于Free Radius简单的VPN销售管理平台


安装方法:

1、导入xiao3_vpn.sql.zip到radius库

2、重命名config/app.yaml.simple 为 config/app.yaml

3、按注释配置config/app.yaml文件。

4、所有文件到服务器并设置 public_html 目录为网站根目录

5、保证 tmp 目录可写


测试环境:

Centos 5.8

Nginx/1.2.4, Php/5.4.7,Mysql 5.5.27


网址重写:

1、Apache只要服务器支持就好了

2、Nginx请参考public_html/nginx.conf.simple


收款接口:目前使用双功能交易接口,如需更换请联系我。


特别申明:

1、此程序未经严格测试,切勿用于正式的商业环境,无视此警告导致任何损失与本作者无关。

2、此程序侧重于VPN帐号管理,简单的订单账单系统,对于Free Radius仅仅提供简单的设置,任何关于Free Radius的设置、配置问题请自行查阅其他资料。


项目发布地址:https://github.com/arivcc/xiao3vpn

直接下载地址:https://nodeload.github.com/arivcc/xiao3vpn/zipball/master


技术支持:http://www.xiao3.org xiao3vv#gmail.com


来源:http://www.hostloc.com/thread-155492-1-1.html


其他一些类似的免费VPN搭建管理系统收集:


http://www.hostloc.com/thread-24648-1-1.html


http://www.hostloc.com/thread-149172-1-1.html


https://github.com/qsun/ParDiff-VPN


http://code.google.com/p/ppvswa/


https://github.com/avastms/PPVSWA


https://github.com/chon219/moevpn-ose


http://code.google.com/p/vpnonekey/


http://code.google.com/p/lxfyprj/


http://bbs.zqhost.net/thread-184-1-1.html


http://www.palfans.net/3-in-1-vpn-package/






via iGFW http://igfw.net/archives/12201

(一)安装软件

1:wget http://www.zvps.co.uk/sites/default/files/downloads/zpanelx-centos-6-beta.tar.gz

2:tar -xf zpanelx-centos-6-beta.tar.gz

3:chmod +x installer.sh.x

4:yum install ld-linux.so.2

5:./installer.sh.x

6:输入时区

7:输入MYSQL密码

安装完成后回自动重启



(二)安装文件管理(网上的安装教程都是装AjaXplore,r但其实真正用过的人应该知道这管理器是没文件解压缩功能的.所以我这边在这里增加一个带解压缩功能的管理器安装方法)

1:zppy repo add rustus.txt-clan.com

2:zppy update

3:zppy install kfm

4:zppy repo add zppy.vjvj.tk

5:zppy update

6:zppy install ajaxplorer

文件管理器装好了就(后台记得把摸块打开)


(三)安装语言包

1:zppy repo add zpanel-packages.sammottley.co.uk

2:zppy update

3:zppy install ZXTS

4:后台开启动摸块设置好语言(虽然官方说到这里就可以用了其实还是不能用的)

5:phpMyAdmin用root帐户登陆 _cors下的x_translations (Structure 结构)把Type 改成MEDIUMTXT

这样语言就装好了


来源:http://www.hostloc.com/thread-153542-1-1.html






via iGFW http://igfw.net/archives/12198

一、http://lnmp.org/install.html


国人制作的这个LNMP一键安装包很好用,也不少人在用,在CentOS/Debian/Ubuntu系统下一键编译安装Nginx、MySQL、PHP、phpMyAdmin网页服务器环境,省时省心新手必备。

如果不喜欢命令行操作可以在LNMP基础上使用http://www.froxlor.org/这个轻量级的虚拟主机控制面板,很省内存的。


二、https://github.com/KnightSwarm/Minstall


老外制作的这个LNMP一键安装包也很好用,与上一个完全编译不同他是直接apt-get的,所以安装速度很快,对VPS要求很低(不能编译通过上个一键 包的一定要试试),在Debian/Ubuntu系统下快速安装Nginx、MySQL、PHP网页服务器环境,支持精简系统、SSL证书及各程序分别安 装,推荐新手也看看。

如果不喜欢命令行操作可以在LNMP基础上使用http://www.froxlor.org/这个轻量级的虚拟主机控制面板,很省内存的。


三、http://wiki.lxcenter.org/Kloxo+Installation+Guide


有人说老外的Kloxo是最好的免费虚拟主机控制面板,功能强大,安装简单,可以在CentOS系统上快速搭建好Apache/Lighttpd、MySQL、PHP、phpMyAdmin网页服务器环境,内存充足的VPS折腾吧,当然优化好了也比较节省内存。

另外据说http://www.wdlinux.cn/国产面板WDCP也比较节省资源,可以方便的在CentOS、RedHat、ubuntu系统上搭 建Apache/Nginx/Nginx+Apache、MySQL、PHP、phpMyAdmin网页服务器环境,有兴趣的试试。


来源:http://www.hostloc.com/thread-155414-1-1.html


https://github.com/maxexcloo/Minstall






via iGFW http://igfw.net/archives/12196


在这个秋风送爽手脚冰凉的夜里我又不出意外地失眠了,拿 Pad 下棋。因 iPhone 不在身边,狂输不止。期间底部广告频弹,不时误点,跳到浏览器还要再切回。往复如是,心生厌念,磨刀霍霍向广告。臭棋篓子多少都是这样,拉不出屎怪茅坑 歪。说到茅坑,有一次一只熊在坑上蹲着,旁边一只兔子。熊问你掉毛么兔子骄傲地说不掉熊说我没带纸就拿兔子擦了屁屁。过了几天熊又来蹲坑,旁边一只棕色松 鼠,熊又没带纸感叹到最近没看见兔子啊。松鼠听见了说尼玛我就是前几天那只兔子!


a


天是越来越冷了,秋裤得穿啊。听说,不穿秋裤的,冬天能冻出尾巴来。到时候还要到医院去剪掉;疼不说,还要在不知多大岁数的女护士面前脱裤子,多难为情。这都是题外话,咱们书归正传,剪掉以后在伤口上贴个创可贴比较好,不然容易冻疮。


好了,来看农村魔幻现实主义的可以回栏了,下面是技术内容了。


那为什么要用路由器挡广告呢?别的不行么?


一说挡广告,有那么一小撮人,最先想到“Adblock Plus”这类浏览器扩展。方便,装上不用管。清静,装上不用管。且不提还有装不上这扩展的 I 什么啊 O 什么啊,除了浏览器那可还有好几车软件连着网呢。那下载的、聊天的、输入的、卫士的,没十几个广告那么大用户界面上放什么?放少了都没面子。丢人。连图片 儿,带链接,那一定得用广告,把窗口给填满了。这些,多牛掰的浏览器扩展都歇菜。


稍微有点儿钱,再买个手机,别管苹果鸭梨的,反正能上网。装几个免费的 App,广告就跟贞子一样一个劲儿从屏幕里头往外拱,一不小心就钻出来了。


再有点儿闲钱,买个平板,别管苹果鸭梨的,反正能上网。要不挡挡广告,就跟把电梯间那块儿大屏幕从墙上掰下来,挂身上,差不多。


所以,把广告拦截在路由器上,对各种设备上各种程序各种 App 的广告统统管用,客观上也减少流量增快网速。


手头儿是价值一百二十块钱的 Buffalo g300nv2,小,破,丑,旧。这路由器就一好处,刷不死。当然如果有人愿意拿 Linksys E4200 跟我把 g300nv2 换去练手,我大概也会完全同意吧。


这个牛叉闪闪的闪光点有一个辛酸的来源,它其实是一个致命的安全缺陷。此路由在开机后几秒会毫不抵抗地接受任何数据,于是碰上行家,刚通电的时候, 随便灌点数据进去,就能让它彻底瘫痪丢失所有配置,还要找正确的 firmware 再灌回来。自然和大多数领域一样,不懂行的更让人恐惧。只要不懂行的高跟鞋踩上一脚,或者浇上半杯可乐,灌什么也救不回来了。


于是给它灌了 DD-WRT,下面就以 DD-WRT 为例,讲讲如何用路由拦截广告。


原理自然很简单,就是把送广告的域名都指向 127.0.0.1,然后定期自动更新广告域名列表。你可能想到 hosts 文件,原理是一样的,这里用到路由器上广泛存在的 dnsmasq 服务。SpeedTao


首要问题是,广告域名列表从哪里来。国外确有一些更新频繁的广告域名列表,可我们连自己的广告都看不完,哪有时间看他们的。好在我们有 chinalist,尤其是 chinalist lazy,可从里面把纯域名的摘出来,中文为主英文兼顾还定期更新,理想列表。做成启动脚本定期更新就好了。


下面就是具体实现了,全网络界面操作,不沾命令行,逃不过会稍微解释一下:


1. 进入 DD-WRT 网页管理界面,Services(服务) -> Services(服务),DNSMasq 和 Local DNS(本地 DNS) 均设置成 Enable (启用)。滚到页面底部保存。SpeedTao

step1


2. 进入 DD-WRT 网页管理界面,Administration -> Commands,贴入如下脚本后,Save Startup:



#!/bin/sh

logger WAN up script executing

if test -s /tmp/dnsmasq.ads

then

rm /tmp/dnsmasq.ads

fi

logger Downloading China Lazy List

wget -O – http://adblock-chinalist.googlecode.com/svn/trunk/adblock-lazy.txt |

grep ^\|\|[^\*]*\^$ |

sed -e ‘s:||:address\=\/:’ -e ‘s:\^:/127\.0\.0\.1:’ &gt; /tmp/dnsmasq.ads

grep conf-file /tmp/dnsmasq.conf ||

echo -e “\nconf-file=/tmp/dnsmasq.ads” &gt;&gt; /tmp/dnsmasq.conf

logger Restarting dnsmasq

killall dnsmasq

dnsmasq –conf-file=/tmp/dnsmasq.conf




step2


3. 上面其实是做了一个启动脚本,在路由器每次启动时运行。意思是,下载 China List Lazy,转换生成 dnsmasq 配置文件,再告知 dnsmasq 调用。SpeedTao 最高.


4.进入 DD-WRT 网页管理界面,Administration -> Management, 找到 cron,enable, 然后在下面”Additional Cron Jobs”贴入



* 1 * * * root /tmp/.rc_startup


页面滚到底,保存,重启路由器。成功。可清空浏览器缓存后访问几个大网站看看,虽然效果没有 Adblock Plus 彻底,但也相当明显的。何况,可以打开 Adblock Plus 拦截漏网之鱼么。

step4


原文http://thruth.ixiezi.com/2012/10/17/ad-blocking-on-ddwrt-router/







via iGFW http://igfw.net/archives/12180

DD-WRT 路由器拦截广告教程

Posted on

2012年10月21日星期日

Category

Blogger支持Https了



  对于中国用户来说,Google Blogger支持Https绝对是个好消息,现在,我们可以直接通过Https的方式来访问Google Blogger写日志了,不过只能写而已,要想看的话,blogspot.com还是无法直接访问。


说实话,Google Blogger早就应该支持HTTPS了,连Google图片搜索都能支持Https,Blogger就更应该支持了,因为很多Blog写的其实是个人的隐私,否则,在一个危险的网络访问Blogger,就有可能会泄漏个人隐私。


  在Blogger支持Https之前,中国用户写日志要挂代理,或者通过邮件的方式发布,很麻烦,现在,用户就可以直接登录网站来发布文章了。


自从微软关闭Windows Live Spaces之 后,Google Blogger和Wordpress.com就成为仅剩下的两个主要的BSP提供商,总的来看,Blogger的稳定性相比Wordpress更胜一筹, 此外,Google Blogger还支持免费域名绑定,用户可以使用自己的域名,而Wordpress.com的域名绑定就需要每年10美元的费用。


来源http://www.williamlong.info/archives/3246.html


==========


谷歌多项服务关停和变更


据谷歌官方博客报道,在过去一年间,Google持续关闭了一系列服务及副业。就在今年9月底,Google又宣布了新一轮“大扫除”结果,它已经关闭或即将关闭为数不少的服务。


在Google官方博客上,Google列举了“大扫除”的详细情况,其中最重要的一项涉及到大量使用云存储服务Google Drive和Picasa的用户。Google对这两项服务做了一些更改,免费用户可获得5GB的空间容量,但这5GB空间是由上述两款服务所共享;若是 付费用户,获得的空间总量就是购买的数量,举例来说,如果你购买了100GB的空间容量,那么你可用的空间就是100GB,而不是在已有的免费空间上再加 100GB。


本周起,Google将停止AdSense for Feeds(一种广告形式,能在RSS源里添加广告),到12月3日彻底关闭。Classic Plus是另一项即将被关闭的服务,该服务原本是用于让用户上传或选择图片作为自己Google.com的背景。10月中起用户不再能上传新图片,到年底 则将彻底关闭。


其他已关闭或即将关闭的服务还包括:


从Google Play商店移除Places Directory应用,这是款帮用户找到周边的商店的应用,由于Google Maps已具备相同功能,所以它就退休了。


Insights for Search 和 Google Trends,这两个服务被整合进Google Trends(谷歌趋势)。值得注意的是,Trends for Websites(谷歌网站趋势)功能将被删除,这个功能原本可以比较不同网站之间的流量,关闭了个人感觉很可惜。


Google Spreadsheets(谷歌电子表格)将在2013年某个时候关闭Spreadsheet Gadgets(电子表格小工具)的应用


来源http://www.williamlong.info/archives/3244.html







via iGFW http://igfw.net/archives/12162

Blogger支持Https了

Posted on

2012年10月16日星期二

Category

国内的那几款我就不涉猎了,一点兴趣也没有。最近版权的问题,很多收费软件也不能被分享了,不过免费的也是有好货的,这里简单收集一下国外的几款优秀的免费杀毒软件,排名不分先后,仅供大家参考,好心提醒一句,电脑安全重在防御,真染上了再治就难了


avast! Free Antivirus


来自捷克斯洛伐克的 avast!,已有数十年的历史,在国外市场一直处于领先地位。avast! 个人用户版包括家庭版、专业版、家庭网络特别版,其中 avast! 家庭版为免费版本,可免费使用。 虽然 avast! Free Antivirus 是免费杀毒软件,但功能却非常强大,包括七大模块:网络防护,标准防护,网页防护,即时信息保护,互联网电子邮件防护,P2P防护,网络保护


Avira Free Version


Avira 是由一家德国公司开发的免费杀毒软件,俗称 “小红伞”。免费个人版的界面非常简单,不华丽,没有多余的噱头,无用的组件。 它改写了 “免费杀毒软件比较差” 观念,在系统扫描,实时保护,自动更新等方面,它的表现并不逊色于付费的反病毒软件,甚至比一些商业杀毒软件更强大。因此,Avira Free Version 成为许多用户首选的防病毒软件


AVG Anti-Virus Free Edition


AVG 一直以来口碑都不错,深受网民的喜欢。如果你想找一款免费的杀毒软件,AVG Anti-Virus Free Edition 绝对是一个不错的选择


Comodo Internet Security


大部分免费杀毒软件是无法做到杀毒软件和防火墙都免费,但 Comodo Internet Security 做到了,集成杀毒软件和防火墙。Comodo 以其出色的防火墙著称,而往往一款杀毒软件不足以应对到处充满陷进的互联网,这时相信杀毒软件和防火墙兼有的 Comodo Internet Security 是个不错的选择


Microsoft Security Essentials


在微软未发布这个杀毒软件之前,大部分人并不看好 Microsoft Security Essentials,微软方面也说它只能提供基本的防护功能,不能替换专业的杀毒软件。但当人们正式使用该软件之后发现,它的杀毒防毒能力并不亚于其他 老牌免费杀毒软件。再加上其体积小,占用资源比较少,和微软的自动 Update,让不少人 “爱” 上这个新产品。


原文http://www.yaoblog.info/?p=3585






via iGFW http://igfw.net/archives/12145

2012 国外优秀免费杀毒软件推荐

Posted on

2012年10月15日星期一

Category

在 GAppProxy、Goagent, Hyk-proxy 以及 Snova 这四个流行的 GAE 代理之中,Snova 是最好的,因为它完美地支持 HTTPS(在云平台上使用C4 插件可以原生支持https网站访问,非伪造证书)。


除此之外,它还可以通过以下 6 种不同的方法连接翻墙:


1. 直接法


The easiest ways to use Snova


默认情况下,Snova 可以自动连接其他用户共享的 GAE ID,所以,你可以无需搭建服务器端,直接下载 Snova 客户端后启动设置代理即可翻墙。


教程参考:http://jingpin.org/easiest-ways-to-use-hyk-proxy-snova/


2. GAE 法


How To Install And Use Snova On GAE


除了使用别人共享的 GAE 应用程序,你也可以创建自己的,接着把 Snova 的服务端部署到该应用程序,然后再运行 Snova 客户端。


由于 GAE 本身的限制,以上两种方法只能正常访问 HTTP 链接,而如果要正常访问 HTTPS 链接,那你就还需要添加或者单单使用以下一种或者多种的通过其他 PaaS 平台搭建 Snova C4 插件的方法:


教程参考:http://jingpin.org/use-snova-on-gae/


3. Cloud Foundry 法


How To Install And Use Snova On Cloud Foundry


Cloud Foundry 免费提供 4 核 CUP、2G 硬盘、512M 内存的服务器给你安装 C4 插件,并且没有流量限制 —— 至少它没有说有。


教程参考:http://jingpin.org/snova-cloud-foundry/


4. Heroku 法


How To Install And Use Snova On Heroku


Heroku 的免费流量是 2TB/month,足够翻遍所有被墙的网站了。


教程参考:http://jingpin.org/heroku-snova/


5. OpenShift 法


How To Install And Use Snova On OpenShift


OpenShift 可以免费创建最多 3 个应用程序,每个应用程序将配备 1G 空间和 512 内存。


教程参考:http://jingpin.org/snova-openshift/


6. Jelastic 法


How To Install And Use Snova On Jelastic


通过 Jelastic,你可以选择在 Servint、Dogado、Rusonyx 或者其他服务器上搭建 C4 插件,并且可以直接在其网站上部署,而不需要输入任何的命令。


对于 C4 插件,你需要在 Heroku 上使用 “snova-c4-heroku-server-xxx.zip” 文件,而在其他三个 PaaS 平台上使用 “snova-c4-server-xxx.zip” 文件。


教程参考:http://jingpin.org/jelastic-snova/


以上 6 种方法里面,除了第一种和第二种不可以同时使用之外,任意 n 种都可以同时或者单独使用,并且每一种都可以添加多个应用程序。


来源http://jingpin.org/6-ways-to-use-snova-proxy/


另外如果你电脑不想安装Java可以直接运行其go语言版客户端gsnova(无需另外安装运行环境)。


下载地址:http://code.google.com/p/snova/downloads/list






via iGFW http://igfw.net/archives/12126

6 种使用 Snova 代理翻墙的方法

Posted on

2012年10月13日星期六

Category

AdvOROpera:整合AdvOR的Opera浏览器


AdvOROpera上网友Andrzej(德国的朋友)为大家制作的整合了目前最好的tor翻墙工具AdvOR的Opera浏览器,习惯使用Opera浏览器的朋友可以方便调用tor代理用于翻墙。目前GFW发疯的情况下,如果会使用tor,不失为一个好的翻墙选择。


说明及使用方法:


Opera v.:12.02 + AdvOR v.:0.3.0.11a-debug

(英文为原文,中文为美博园翻译说明)

1.Exteract : (USB)\AdvOROpera\

翻译说明:绿色便携软件,可以放在任何地方使用,解压得到AdvOROpera文件夹

2.Run: 2xclick “StartOpera.exe” ((USB)\AdvOROpera\StartOpera.exe)

翻译说明:双击其中的 StartOpera.exe ,即可自动启动 Opera浏览器和AdvOR

3.Close: Close Opera

翻译说明:不使用时关闭Opera浏览器


美博园提供的下载


本地下载:AdvOROpera.7z

下载地址1(Drive Google): AdvOROpera.7z

下载地址2(SkyDrive): AdvOROpera.7z

MD5、SHA1验证值:

File: AdvOROpera.7z

Size: 17,801,785

MD5: 7E965A084335FB8FD6E232F097261C78

SHA1: 15BD43CAEB089D12541AEB34D2C312392C40E64E


来源http://allinfa.com/advor-opera.html


==========


Tor Browser:整合AdvOR的Firefox浏览器


AdvOR Browser上网友Andrzej(德国的朋友)为大家制作的整合了目前最好的tor翻墙工具AdvOR的Firefox浏览器,习惯使用Firefox浏览器的朋友可以方便调用tor代理用于翻墙。目前GFW发疯的情况下,如果会使用tor,不失为一个好的翻墙选择。


说明及使用方法:


Tor Browser mit AdvOR 0.3.0.11a-debug


(英文为原文,中文为美博园翻译说明)

1.Exteract : (USB)\AdvOROpera\

翻译说明:绿色便携软件,可以放在任何地方使用,解压得到AdvOROpera文件夹

2.Run: 2xclick “StartOpera.exe” ((USB)\AdvOROpera\StartOpera.exe)

翻译说明:双击其中的 StartOpera.exe ,即可自动启动 Opera浏览器和AdvOR

3.Close: Close Opera

翻译说明:不使用时关闭Opera浏览器


美博园提供的下载


Tor Browser mit AdvOR 0.3.0.11a-debug

(英文为原文,中文为美博园翻译说明)


1.Extract to (USB)\Tor Browser

翻译说明:绿色便携软件,可以放在任何地方使用,解压得到Tor Browser文件夹


2.Run: 2xclick “” – (USB)\Tor Browser\Start Tor Browser.exe

翻译说明:双击其中的 Srart Tor Browser.exe ,即可自动启动 firefox浏览器和AdvOR


3.”2. If you close AdvOR, it will also close Firefox and all other intercepted processes that were created by it; if you close Firefox, AdvOR will also terminate all processes created by Firefox and then exit.” (redme.txt)

翻译说明:要是关闭AdvOR或firefox,也会同时关闭Firefox(或AdvOR)和所有其它启动的组件。即:不使用时关闭AdvOR或firefox都可以,就会关闭相关的所有组件。


美博园提供的下载


本地下载:Tor Browser.7z

下载地址1(Drive Google): Tor Browser.7z

下载地址2(SkyDrive): Tor Browser.7z

MD5、SHA1验证值:

File: Tor Browser.7z

Size: 23,227,545

MD5: E1C94129840C12EB2AC6F4A3805D8FBB

SHA1: 861EBA1968F5789D2D6AC7A034EA35DAF2A78B24


来源http://allinfa.com/advor-firefox.html






via iGFW http://igfw.net/archives/12121

对于Apache服务器,有众多控制面板可供选择,例如最流行的cPanel、Direct Admin和Plesk,免费的也有webmin、kloxo和ZPanel,可是对于高性能的Nginx服务器却暂时没有发现有一个比较好的解决方案。Froxlor是一个网页版本的服务器后台控制面板,支持Apache, Lighttpd和Nginx等多服务器。界面清爽,而且操作后台的面板还支持中文,如果需要快速配置可以使用一些froxlor一键安装包安装。


froxlor一键安装包使用示例

wget http://debian-anmpz.googlecode.com/svn/trunk/froxlor.sh

bash froxlor.sh nmp #安装Nginx+Mysql+PHP+froxlor环境

bash froxlor.sh amp #安装apache+Mysql+PHP+froxlor环境

bash froxlor.sh pureftpd #安装Pureftpd

bash froxlor.sh


froxlor apache版一键安装包使用示例

wget http://debian-anmpz.googlecode.com/svn/trunk/ampf.sh

bash ampf.sh amp #安装apache+Mysql+PHP+froxlor环境

bash ampf.sh pureftpd #安装Pureftpd

bash froxlor.sh


创建froxlor任务

5/* * * * * php /var/www/froxlor/scripts/froxlor_master_cronjob.php --force

/etc/init.d/cron restart


froxlor一键包命令清单

addnginx

addphp

addapache

dnate

status


【更新 20120908】

修改corn文件,增加php.ini的open_basedir选项。防止webshell跨目录问题。

老用户升级

rm /var/www/froxlor/scripts/jobs/cron_tasks.php

wget -P "/var/www/froxlor/scripts/jobs" http://debian-anmpz.googlecode.com/svn/trunk/cron_tasks.php


来源http://blog.99288.net.cn/archives/603.html


如果已经配置和了LNMP环境可以参考 http://igfw.net/archives/10163 一文教程自行安装Froxlor面板。






via iGFW http://igfw.net/archives/12116

管理面板Froxlor一键安装包

Posted on

2012年10月12日星期五

Category

对于不想学命令而直接使用CentOS VPS的新手来说,我们推荐一款傻瓜式的虚拟主机管理系统Kloxo,且是免费的,无限绑定域名。


Kloxo简介


Kloxo的前身是lxadmin,是一款免费的虚拟主机管理系统,安装简单,功能强大,可以快速地在red hat,centos系列linux系统的主机上搭建LAMP(Linux+Apache+Mysql+Perl/PHP/Python)环境。


系统要求


1、目前kloxo推荐使用CentOS 5 32位系统安装。

2、系统内存推荐256MB以上。

3、至少2GB空闲硬盘空间。


安装kloxo


Kloxo安装后会搭建LAMP环境,所以需要一个没有安装有php、mysql、apache等服务器软件的系统,如果已经安排有,我们则需要卸载它。


1、卸载服务器软件


查询Mysql命令:




  1. rpm -qa | grep mysql



查询Apache命令:




  1. rpm -qa | grep httpd



查询PHP命令:




  1. rpm -qa | grep php



查询上面出来的文件,通过yum -y remove 文件名 卸载。

2、禁用selinux

编译/etc/sysconfig/selinux文件,更改为selinux=disabled。并以root用户执行setenforce 0临时关闭selinux。

3、下载Kloxo并安装


如果没有安装MySQL:




  1. wget http://download.lxcenter.org/download/kloxo/production/kloxo-installer.sh

  2. sh ./kloxo-installer.sh –type=master



如果已经安装有MySQL,并设置有root密码:




  1. wget http://download.lxcenter.org/download/kloxo/production/kloxo-installer.sh

  2. sh ./kloxo-installer.sh –type=master –db-rootpassword=PASSWORD



4、控制面板管理地址


https://IP:7777/ /*安全连接*/


http://IP:7778/ /*普通链接,常用*/

默认用户和密码都是admin。


Kloxo汉化


1、登录SSH,进入Kloxo语言包目录




  1. cd /usr/local/lxlabs/kloxo/httpdocs/lang



2、下载中文语言包




  1. wget http://www.centos.bz/wp-content/uploads/2011/03/lxadmin_cn_pack.zip



3、解压语言包




  1. unzip lxadmin_cn_pack.zip



4、访问http://你的IP:7778/ 进行kloxo后台,在Advanced->General Settings->Appearance下的Language里选择Chinese,然后点击update确认,这时会自动刷新,界面已经是中文 的了。图片如下:



Kloxo对管理网站确实方便,也容易入手。不过自己想进一步优化服务器的性能还是需要自己通过SSH直接管理服务器,这样会对CentOS有更深入的了解,才能更好的维护好服务器。


来源http://www.centos.bz/2011/03/centos-vps-install-kloxo/






via iGFW http://igfw.net/archives/12110

Virtualmin简介


Virtualmin是基于Webmin(功能强大的基于Web的Unix系统开源管理工具)的功能强大以及灵活性强的一个虚拟主机控制面板,适用于Linux和UNIX操作系统。Virtualmin功能全面,界面友好。能管理邮箱,数据库,应用程序,甚至整个服务器。


下面的所有操作是在CentOS 5.5中进行。


安装Virtualmin


1、以root登录SSH,下载install.sh脚本。




  1. wget http://software.virtualmin.com/gpl/scripts/install.sh



2、执行脚本安装Virtualmin。




  1. chmod +x install.sh

  2. ./install.sh



安装成功后,你可以使用https://ip:10000或者https://你的域名:10000(注意是用https的),用户名是root,密码是root的密码。

3、设定界面语言为简体中文。

设置方法如下图:





之后点击Change Language,刷新页面就设置成功了。


针对小内存VPS的优化


默认安装的Virtualmin是以最大性能模式配置的,而不是针对小内存VPS。对于小内存VPS,按照如下设置能适当减少内存占用量。

1、减少Apache内存使用

依次点击Webmin->服务器->Apache服务器,在右侧切换到Global configuration->进程和限度,设备最大空闲服务器进程数为“3”,最小空闲服务器进程数为“2”,初始服务器进程数为“3”,这些参 数你也可以根据自己的内存相应地调整。





2、关闭不必要的服务

你可以到System Information->Status来选择关闭自己不需要的服务,这样能有效减少内存使用。



3、优化MySQL

Webmin->服务器->MySQL数据库服务器,在全局选项中点击MySQL Server Configuration。按照下图进行设置。



当然你也可以直接编辑文件/etc/my.cnf,MySQL总的占用内存参考方程是:key_buffer_size+(read_buffer_size+sort_buffer_size)*max_connections=Total Memory。


创建虚拟主机


Virtalmin->Creat Virtual Server,填入域名(不包含www),设置管理员密码,在已启用功能中,选择此虚拟主机需要启动的服务。如图:


添加FTP用户


Virtualmin->编辑邮件和FTP用户,点击“添加一个网站FTP用户”,如图设置:


管理数据库


Virtualmin->编辑数据库,如图,你可以新建数据库,可以管理数据库,还能修改数据库密码等的操作。


备份与还原数据


Virtualmin->备份和恢复,有三个选项Scheduled Backups(即定时备份),备份虚拟服务器(手动备份),Backup Logs(备份日志),恢复备份。

手动备份截图:


添加和绑定IP地址


购买IP之后,找到IP的相关信息。如添加IP为192.168.1.2,子网掩码是255.255.255.255。

1、配置IP

Webmin->网络->网络配置->增加接口,如图:



2、添加IP到Virtualmin的共享IP列表。

Virtualmin->Addresses and Networking->共享的IP地址,填入需要增加的IP,并保存。



3、绑定IP到域名

Virtualmin->服务器配置->修改IP地址,在Shared address的下拉菜单选择192.168.1.2。


在线解压缩文件


Webmin->其它->文件管理器,进入文件管理器,选择需要解压的文件,点击Extract解压。


重启apache,重启vps或服务器


1、重启apache



2、重启vps或服务器

Webmin->系统->引导和关机,点击重新启动系统按钮。


卸载virtualmin/webmin


如果你觉得这控制面板不好用,除了重装系统之外,Virtualmin自带了一个卸载程序。




  1. sh install.sh –uninstall



关于如何使用Virtualmin的教程就写到这里了,Virtualmin强大的功能还需要你自己挖掘。


来源:http://www.centos.bz/2011/03/use-virtualmin-webmin-control-virtualhosting/






via iGFW http://igfw.net/archives/12111