博文

目前显示的是标签为“翻墙”的博文

适用于安装了Tomato的AC66U的Shadowsocks-libev客户端

一直在找Tomato对应的optware版本的ss,但是网上到处都是针对OpenWRT的预编译版本(比如 这里 ),找遍大街都没找到对应Tomato的,不过好心人还是有的 下载地址是: http://dl.lazyzhu.com/file/Toolchain/ss-libev/1.4.8-5d7dd372fc/mips/shadowsocks-libev-openssl_1.4.8_mipsel_uclibc.zip 通过这次也终于让我知道了,原来AC66U虽然在Tomato的首页显示的是Broadcom BCM5300 chip rev 1,但是其实却是Mipsel的芯片 这个东西解压之后是四个可执行文件,没有对应的安装包 如果自己懒得写启动脚本的话,可以善用 以前的安装包 下载安装之前的包之后,把解压之后的ss-redir拷贝到/opt/bin目录替换源文件就可以了 这下终于可以如愿以偿的使用rc4-md5加密方式了 参考链接: http://www.right.com.cn/forum/thread-138582-1-1.html http://mujj.us/post/510.html

利用ipset进行选择性的翻墙

一般而言想要实现透明的自动翻墙路由器有两种策略: 利用IP地址段国家区分的方式,国外的统统走翻墙,国内的统统直连,我的Blog中之前介绍的大体上都是这种,这种方式的优点是适应性高,对于自己以前没有注意过的网站也可以很好的流畅的体验,缺点也很明显——就是带宽利用不高,因为对于不需要翻墙的网站而言,大部分时候直连的速度还是要优于翻墙的。 利用squid缓存劫持配合polipo做二级代理,利用squid强大的代理策略做域名区分的代理,这个的有点是因为是以域名区分的代理,所以相对而言某些本身没有被屏蔽的网站访问要快一些,同时翻墙用的VPS主机的负载也要小一点,缺点是需要维护相对较为庞大的squid的配置列表同时squid的缓存劫持还比较麻烦,需要linux系统支持,我没有在我的Tomato和OpenWRT上实现过,而且Squid的体积相对非常庞大,对于路由器的小体积而言是个大负担 于是广大淫民不断的探索,终于基于ipset第三种翻墙策略也孕育诞生了。 其基本原理是在访问网站解析域名的同时,将设置为需要翻墙的域名解析到的ip地址存入ipset的对应set中,然后在iptables中对于这些存入特定的set的ip地址的网络连接自动走s绕行。 要完成这个,需要三个必要条件,一是路由器支持ipset,二是dnsmasq支持ipset,三是iptables支持ipset包 我是在tomato的shibby版的mod上做的,因为下载的是all in one版本,所以所有的软件都自带了 首先运行一下ipset 如果不是报告-bash: ipset: command not found,那就是支持ipset了 然后运行一下iptables -m set -h 如果最后有set match options:等等字样,就说明你的iptables是支持set option了 最后运行一下dnsmasq --help|grep ipset 如果能看到ipset的相关说明就说明dnsmasq是支持的了(这货如果不支持也可以有其他的办法绕过,可以去搜索一下ipset-dns这个包) 相比用ip地址段翻墙,这个的配置很简单,核心是dnsmasq的配置文件,因为tomato的dnsmasq.conf 不可以太长(更加重要的是这个文件是每次重启dnsmasq自...

用OpenWRT打造自动翻墙路由器(详解篇)

最初先调整一下bash ,让它符合自己的工作习惯: 到vim /etc/profile,可以在里面设置自己想要的alias 比如我加了一行: alias ll='ls -al' 然后就装图形显示界面再说 首先update一下 opkg update 安装luci opkg install luci 设置luci自动启动 /etc/init.d/uhttpd enable 结果告诉我 /etc/rc.common: line 1: procd_add_reload_trigger: not found 坑爹,搜索了一下发现是因为我的固件版本与软件仓库的版本不符,导致软件与系统组件不搭配所致,后来发现是 新版的OpenWrt更新了而已,于是我升级了一下系统就好了 ,如果你无法升级系统,那么可以按照下述方式解决: 先把安装的那些个用不了的一个个卸载掉 opkg remove luci opkg remove uhttpd-mod-ubus opkg remove uhttpd 修改opkg的配置,修改到以前的仓库 vim /etc/opkg.conf 注释掉原有的仓库地址,改用旧的 #src/gz barrier_breaker http://downloads.openwrt.org/snapshots/trunk/ar71xx/packages src/gz barrier_breaker http://downloads.openwrt.org/attitude_adjustment/12.09/ar71xx/generic/packages 然后在opkg update一下,继续 opkg install luci opkg install luci-i18n-chinese 这次在/etc/init.d/uhttpd start 的时候就不会报错了 然后稳妥的进入luci的Web界面,修改一下时区、界面语言之类的 接下来的工作是 修改防火墙的设置,让远端的HTTP和SSH能够通过 vim /etc/config/firewall config rule                ...

通过Proxy连接Github

最近连接Github一直处于半死不活的诡异状态,速度是不快不慢的 于是今天这次要把整个项目都clone下来的时候就是真的卡到半残了…… 平均的下载速度降低到了20K作于的诡异速度……剩余时间成为了不可计算 于是没办法只能想办法走代理服务器 但是我手头只有erlang的一个socket代理,而很明显这个是无法让git支持的,于是先下载一个CCProxy做一个二级代理转发,把本地的Socket代理转换为HTTP代理,注意一下 我的git本身配置过了用ssh登陆,那么我必须要走ssh通道,也就必须要修改ssh通道的代理服务器设置 于是,打开git的Bash,运行 vim ~/.ssh/config 建立一个ssh的config文件,内容为: Host github.com ProxyCommand ~/.ssh/ssh-https-tunnel %h %p Port 443 Hostname ssh.github.com 然后下载:http://zwitterion.org/software/ssh-https-tunnel/ssh-https-tunnel 这个文件保存到 C:\Users\【你的用户名】\.ssh 然后 vim ~/.ssh/ssh-https-tunnel 修改: my $host = "127.0.0.1"; my $port = 【你的HTTP代理端口】; 然后就可以顺利的进行git clone了,通过ccproxy的监视器可以看到 CONNECT github.com:443 HTTP/1.1 HTTPS 就说明已经正确的通过代理了…… 我这边的表现是速度一下子从20K飙升到了250K+

开始了,我愉快的蹭网生活~

莫名其妙的跑到华北电力来了...然后莫名其妙的连上了他们的校园网... 结果很正常的...需要登录= = 但是我却惊讶的发现虽然我其他啥都不能用,但是却可以用Google Talk... 最初我以为是Talk连接的是其他端口导致可以使用,后来验证发现并不是如此...结果打开笔记本就发现我获取到了IPv6的地址.... 果然,现阶段的防火墙对IPv6的概念都是0....于是所有走IPv6的数据连接都可以毫无障碍......=v= 于是顺理的上了PPG(PPG一直都有IPv6的地址),然后上去求助找打了Google的HOST,甚至连Twitter都畅通无阻了.... 剩下的就等IPv6的代理,好让我畅游外网了...=3=

苍天哪,大地啊,列祖列宗啊...我终于也突破重围了

最近比较火热的就是IPv6的翻墙技术了... 虽然我一直都认为IPv6的翻墙与我无缘,因为在我的概念中,IPv6和IPv4一样,应该都是在拨号的时候才能够获得的东西...加上想到自己的路由器根本不支持IPv6,同时也因为一直有比较稳定的VPN,所以一直都放弃了尝试. 但是小裤裤却坚持不懈的一直在尝试着IPv6的翻墙计划...于是知道今天中午他过来通知喜讯,告诉我他的IPv6终于顺利的越狱成功..于是我开始第一次问这东西到底具体怎么用. 方法其实和我之前所见到的大同小异,简单的说就是: 在Vista和Win7上,啥也不需要干,直接把Host文件修改一下,就过去了... 在XP下需要执行以下几个语句,并且在网络属性中添加IPv6 netsh netsh>int netsh interface>ipv6 netsh interface>ipv6>install netsh interface ipv6>isatap netsh interface ipv6 isatap>set router isatap.sjtu.edu.cn (利用上海交大的IPv6通道) (以上的语句未经测试,我现在没有XP的机器了..........) 结果裤衩子说了一句让我无语的...根本不需要路由器做任何事情...OTL 于是我抱着尝试的态度,把Blogger的IPv6地址加入了列表....然后开启我的IE(FF下默认自动翻墙)...竟然就这样...顺利的通过了...OTL 这一刻,我泪流满面...苍天哪,大地啊!!时隔1年多,我又再次直连了我的Blog...OTL 另,HOST文件太长了,我就不贴了....网上一搜到处都有 附:昨晚摸索了一晚上得到的结果... XP下安装IPv6,如果你还是XP的最普通版本,那么才需要在命令行下执行Install,如果你版本大于SP1,那么直接打开本地连接属性,添加一个协议,然后选择添加IPv6就可以了. 如果你不是教育网环境,上面那个Isatap也不要轻易启动.理论上这个时候应该可以直接就能够ping得通Google的IPv6地址了(如果你拥有的是公网IP的话),如果你是用路由器上网的,那么你现在应该开启的是Teredo,最简单的方式就是打开你的µTorren...