avatar
VPN有好的解决方案吗?# Linux - Linux 操作系统
ux
1
小孩从国内来这里1个月,中间可能需要打一些疫苗,请各位推荐医疗保险,谢谢。
avatar
s*5
2
我十月份要去加拿大开会,明年4月份春假的时候计划去加拿大旅游
这两次旅行的城市和目的都不同,请问我应该申请两次single-entry呢还是一次multi-
entry呢?
如果申multi-entry的话,会不会因为我两次去加拿大的目的不同而据掉呢?
谢谢!
avatar
b*e
3
NO.1天秤座
有人说:天秤座是唯一一个没有生命的星座,不信看星座图吧,连水瓶座都是一个
女子捧着水瓶,唯独天秤只是两杆秤在那儿不断的衡量。这话听起来很无厘头,但是其
实也有一定的道理,天秤座天生就喜欢不断的权衡,他们就喜欢一斤一两的去算,你给
我一分,我还你一分,尤其是只要有过一次情伤之后,她一定站在一个相对安全的位置
,太理智,太冷静,冷得让人感觉不到他的爱恨情仇,她自己也很难享受到爱情中的乐
趣,结果有时候爱情就在这种不放感情的平淡中渐渐冷却。
NO.2白羊座
白羊座天生喜欢占上风,就是喜欢可以和保持得意洋洋的状态,喜欢指东指西、吆
五喝六,然后看对方怎样的听他们的话,这样他们就会觉得很爽,他们会觉得说自己显
得强势了就是占了上风,但是很多时候很多事情不能只看表面,其实白羊座的人本身很
聪明,但是面对糖衣炮弹,他们就是容易蒙眼,但是可能实际的情况是别人已经暗地里
有了异心应付他们他们也不会自知,他们就是喜欢坚信自己高高在上的感觉。
NO.3双子座
双子座很聪明,他们也知道自己很聪明,但是自以为比别人聪明就有问题了。双子
们其实一谈感情就头热,平时他们看人很准,但是一旦事情到自己身
avatar
x*a
4
怎么很少发?
avatar
I*8
5
RT
avatar
l*a
6
估计要满足欧的需要了, 尺寸小了, 有了摄像头, 嗯, 这是谣传阿, 别信, 哈哈
avatar
f*e
7
【 以下文字转载自 VPS 俱乐部 】
发信人: furthermore (找啊找啊找), 信区: VPS
标 题: VPN有好的解决方案吗?
发信站: BBS 未名空间站 (Fri Oct 10 21:23:55 2014, 美东)
国内用,所以要能翻墙。马总的EC3好使吗?
avatar
k*5
8
good that I am not No. 1

【在 b******e 的大作中提到】
: NO.1天秤座
: 有人说:天秤座是唯一一个没有生命的星座,不信看星座图吧,连水瓶座都是一个
: 女子捧着水瓶,唯独天秤只是两杆秤在那儿不断的衡量。这话听起来很无厘头,但是其
: 实也有一定的道理,天秤座天生就喜欢不断的权衡,他们就喜欢一斤一两的去算,你给
: 我一分,我还你一分,尤其是只要有过一次情伤之后,她一定站在一个相对安全的位置
: ,太理智,太冷静,冷得让人感觉不到他的爱恨情仇,她自己也很难享受到爱情中的乐
: 趣,结果有时候爱情就在这种不放感情的平淡中渐渐冷却。
: NO.2白羊座
: 白羊座天生喜欢占上风,就是喜欢可以和保持得意洋洋的状态,喜欢指东指西、吆
: 五喝六,然后看对方怎样的听他们的话,这样他们就会觉得很爽,他们会觉得说自己显

avatar
M*g
9
我们的原则是随心所欲

【在 x*****a 的大作中提到】
: 怎么很少发?
avatar
m*1
10
真是越来越好了
avatar
r*y
11
下一代ipad尺寸如果小了,就不满足我的需要了,呵呵

【在 l******a 的大作中提到】
: 估计要满足欧的需要了, 尺寸小了, 有了摄像头, 嗯, 这是谣传阿, 别信, 哈哈
avatar
s*7
12
过去的经历:PPTP的很多在国内都没法用。IPSec或OpenVPN会好一些。
avatar
h*n
13
咔咔, 竟然不在榜上, 难得~~
avatar
x*a
14
说的好像你做主似的,有本事你给我发一个看看。

【在 M****g 的大作中提到】
: 我们的原则是随心所欲
avatar
G*d
15
烂片 浪费流量

【在 I***8 的大作中提到】
: RT
avatar
l*a
16
没看出来5寸到7寸有啥不好, 不用为ipad专门准备个书包带着

【在 r****y 的大作中提到】
: 下一代ipad尺寸如果小了,就不满足我的需要了,呵呵
avatar
S*A
17
ovpn 已经被干掉了, GFW 可以检测到 ovpn 连接并且封杀。
我好不容易配好了然后发现不能用。ovpn 的包格式有问题。
有特征可以抓。
基本上,ssh 还好。Strongswan (cisco Ipsec) 特别难配。

【在 s******7 的大作中提到】
: 过去的经历:PPTP的很多在国内都没法用。IPSec或OpenVPN会好一些。
avatar
c*t
18
ft
avatar
M*g
19
不行,我要隐藏一下身份

【在 x*****a 的大作中提到】
: 说的好像你做主似的,有本事你给我发一个看看。
avatar
I*8
20
对不起啊对不起,
希望没有让费哥的宽带。

【在 G********d 的大作中提到】
: 烂片 浪费流量
avatar
r*y
21
要说单手用,5-7寸也还是大吧

【在 l******a 的大作中提到】
: 没看出来5寸到7寸有啥不好, 不用为ipad专门准备个书包带着
avatar
f*e
22
GFW这么牛?妈的那帮人有本事干点正事多好。

【在 S*A 的大作中提到】
: ovpn 已经被干掉了, GFW 可以检测到 ovpn 连接并且封杀。
: 我好不容易配好了然后发现不能用。ovpn 的包格式有问题。
: 有特征可以抓。
: 基本上,ssh 还好。Strongswan (cisco Ipsec) 特别难配。

avatar
A*i
23
re...zhun!

【在 b******e 的大作中提到】
: NO.1天秤座
: 有人说:天秤座是唯一一个没有生命的星座,不信看星座图吧,连水瓶座都是一个
: 女子捧着水瓶,唯独天秤只是两杆秤在那儿不断的衡量。这话听起来很无厘头,但是其
: 实也有一定的道理,天秤座天生就喜欢不断的权衡,他们就喜欢一斤一两的去算,你给
: 我一分,我还你一分,尤其是只要有过一次情伤之后,她一定站在一个相对安全的位置
: ,太理智,太冷静,冷得让人感觉不到他的爱恨情仇,她自己也很难享受到爱情中的乐
: 趣,结果有时候爱情就在这种不放感情的平淡中渐渐冷却。
: NO.2白羊座
: 白羊座天生喜欢占上风,就是喜欢可以和保持得意洋洋的状态,喜欢指东指西、吆
: 五喝六,然后看对方怎样的听他们的话,这样他们就会觉得很爽,他们会觉得说自己显

avatar
M*g
24
走了。

【在 M****g 的大作中提到】
: 不行,我要隐藏一下身份
avatar
p*r
25
乱了点,其实多拍像 PB202401.jpg 这样简单又有特殊效果的挺好,其他就不太必要
顺便,居然出现了FLG的神韵舞蹈团。。。。
avatar
l*a
26
sony那个小笔记本是8寸的吧, 比那个短一点就很好

【在 r****y 的大作中提到】
: 要说单手用,5-7寸也还是大吧
avatar
m*5
27
啥时候干掉的?!怪不得大陆几个合作者说我的VPN连不上
我还以为他们ISP有啥问题
结果是被GFW干掉了?!吃饱撑了么?这让人怎么搞合作?!

【在 S*A 的大作中提到】
: ovpn 已经被干掉了, GFW 可以检测到 ovpn 连接并且封杀。
: 我好不容易配好了然后发现不能用。ovpn 的包格式有问题。
: 有特征可以抓。
: 基本上,ssh 还好。Strongswan (cisco Ipsec) 特别难配。

avatar
C*9
28
太陽,月亮外加金星同時上榜的可憐人,飄過
avatar
x*a
29
你是谁啊?

【在 M****g 的大作中提到】
: 不行,我要隐藏一下身份
avatar
I*8
30
PB202412
是 我最想拍的,没有拍好,裁剪一下,也会好点,为了追求直出嘛,挨骂也忍了,
PB202401
还有点,不过大致相同,算了,
FLG的神韵舞蹈团,想想人家也够牛逼,比蛋操TG宣传部强一万倍,
--
攒点伪币不容易啊,多上了点
avatar
a*y
31
确实。有点点不敢想象使用<= 7"的,特别是如果已经有了iPhone,这个差异太小,不
能justify同时拥有两个。

【在 r****y 的大作中提到】
: 下一代ipad尺寸如果小了,就不满足我的需要了,呵呵
avatar
j*2
32

现在GFW可以自动检测packet,有openvpn特征的就干掉,换ip,换port都没用。不过国
内大外企的VPN都上了白名单,没事。自己建VPN的话,基本上刚开始几小时能用,被检
测出来就挂了

【在 m********5 的大作中提到】
: 啥时候干掉的?!怪不得大陆几个合作者说我的VPN连不上
: 我还以为他们ISP有啥问题
: 结果是被GFW干掉了?!吃饱撑了么?这让人怎么搞合作?!

avatar
s*w
33
sigh...我是天平
avatar
N*i
34
拍Mall要有勇气,我看见人多的地方不敢拍。所以出来的片子都是人迹罕至的荒野。
avatar
l*a
35
The iPhone DevTeam has been passed confidential internal information
relating to the next version of the tablet computer the ‘iPad’. An
upcoming redesign of the iPad tablet computer will miniaturize the device so
that it will be able to be carried on the user’s person (such as a pocket
or small bag). Also a radical move to add a minimum of a 13 kbits/s speech
codec to the miniaturized tablet variant is planned.
The inclusion of the voice codec will allow the user to directly utilize the
GSM noma

【在 a***y 的大作中提到】
: 确实。有点点不敢想象使用<= 7"的,特别是如果已经有了iPhone,这个差异太小,不
: 能justify同时拥有两个。

avatar
S*A
36
我的连几个小时都没有,差不多是一连上就给 TCP 发 RESET 包。
好在我有 ssh, 可以两边对比数据包,发写这个别人 RESET 是恶意插入的
那个恶意包有个奇怪的 TCP window size 很固定,一看就不是很对。

【在 j********2 的大作中提到】
:
: 现在GFW可以自动检测packet,有openvpn特征的就干掉,换ip,换port都没用。不过国
: 内大外企的VPN都上了白名单,没事。自己建VPN的话,基本上刚开始几小时能用,被检
: 测出来就挂了

avatar
I*8
37
妆黑白是必须的

【在 I***8 的大作中提到】
: RT
avatar
a*y
38
why is it not iPod touch?

so
pocket
the
typed

【在 l******a 的大作中提到】
: The iPhone DevTeam has been passed confidential internal information
: relating to the next version of the tablet computer the ‘iPad’. An
: upcoming redesign of the iPad tablet computer will miniaturize the device so
: that it will be able to be carried on the user’s person (such as a pocket
: or small bag). Also a radical move to add a minimum of a 13 kbits/s speech
: codec to the miniaturized tablet variant is planned.
: The inclusion of the voice codec will allow the user to directly utilize the
: GSM noma

avatar
S*A
39
GFW 似乎是使用动态 black list 的,这个似乎 make sense.
也就是说,这个 black list 不是分布在每个网关上,大概这个
black list 很庞大很复杂,在网关上给路由器的负担很大。
而且 black list 什么东西本身也是挺有意思的信息。
大概好事者可以一个一个找这个 black list 上有什么好玩
的东西。所以这个 black list 也要尽可能保密。这就好比
列个禁书的完整名单也是个有意思的东西。
所以似乎做法是,只有很少的机器有完整的 black list,对网络
流量进行检测。发写有上 black list 的活动,然后就把那一条 black list
推送到合适的网关。这样没有人用到的 black list site 别人就不
会知道是 black list.
当然这个只是一个猜测。
avatar
p*r
40

我觉得拍这个有啥意思呢

【在 N**i 的大作中提到】
: 拍Mall要有勇气,我看见人多的地方不敢拍。所以出来的片子都是人迹罕至的荒野。
avatar
l*a
41
ipod touch没啥不好, 就是小了点, 如果出个五到七寸的偶看挺好, 弄个800x600之
类的分辨率

【在 a***y 的大作中提到】
: why is it not iPod touch?
:
: so
: pocket
: the
: typed

avatar
m*k
42
GFW 是怎样切断一个连接的? 发tcp reset?
可不可以用iptable filter把GFW伪造的tcp reset直接丢掉?

【在 S*A 的大作中提到】
: GFW 似乎是使用动态 black list 的,这个似乎 make sense.
: 也就是说,这个 black list 不是分布在每个网关上,大概这个
: black list 很庞大很复杂,在网关上给路由器的负担很大。
: 而且 black list 什么东西本身也是挺有意思的信息。
: 大概好事者可以一个一个找这个 black list 上有什么好玩
: 的东西。所以这个 black list 也要尽可能保密。这就好比
: 列个禁书的完整名单也是个有意思的东西。
: 所以似乎做法是,只有很少的机器有完整的 black list,对网络
: 流量进行检测。发写有上 black list 的活动,然后就把那一条 black list
: 推送到合适的网关。这样没有人用到的 black list site 别人就不

avatar
g*d
43

鼓励一下,这个版鲜有拍人物的,都是一帮人在那帖风景

【在 I***8 的大作中提到】
: 对不起啊对不起,
: 希望没有让费哥的宽带。

avatar
a*y
44
下一个iPhone不是传言960x640吗?
如果是,iPod touch也是。

【在 l******a 的大作中提到】
: ipod touch没啥不好, 就是小了点, 如果出个五到七寸的偶看挺好, 弄个800x600之
: 类的分辨率

avatar
n*1
45
openvpn udp成么?这样tcp rst应该无处发力吧
avatar
m*1
46
今天照的,街头艺术家
avatar
r*y
47
也许ipod touch就应该这么改,不然没人用了

【在 l******a 的大作中提到】
: ipod touch没啥不好, 就是小了点, 如果出个五到七寸的偶看挺好, 弄个800x600之
: 类的分辨率

avatar
j*2
48

不成,当初把openvpn伪装成dns, udp 53都没戏

【在 n****1 的大作中提到】
: openvpn udp成么?这样tcp rst应该无处发力吧
avatar
l*a
49
分辨率和屏幕大小最好有个合适的比例, 这一点现有版的iphone其实做的很好, 读点
什么也还方便, 如果能扩展到屏幕大的正好读full page, 这种情况下最理想, 当然越
大越好, 但是和便携性互补一下, 在我使用过的umpc, 7寸是个比较好的尺寸, 不过
像sony那样屏幕小, 但分辨率奇高, 反而看着不舒服了

【在 a***y 的大作中提到】
: 下一个iPhone不是传言960x640吗?
: 如果是,iPod touch也是。

avatar
n*1
50
dns是封杀重灾区吧。你到伪装3389或5060看看

【在 j********2 的大作中提到】
:
: 不成,当初把openvpn伪装成dns, udp 53都没戏

avatar
w*s
51
link please.

【在 l******a 的大作中提到】
: 估计要满足欧的需要了, 尺寸小了, 有了摄像头, 嗯, 这是谣传阿, 别信, 哈哈
avatar
S*A
52
ovpn 这种是发 FIN 包直接关闭连接。
应该是可以用 iptable 去掉伪造的 tcp reset。
但是会不会 trigger 人家直接封你 IP 就不知道了。
我觉得还是换个 IPSec 之类的算了。

【在 m**k 的大作中提到】
: GFW 是怎样切断一个连接的? 发tcp reset?
: 可不可以用iptable filter把GFW伪造的tcp reset直接丢掉?

avatar
l*a
53

太大其实就是个伪netbook, 现实中其实可能用到的application就那么几个常用的, 但
是如果加上便携性和多用性, 比如当车载GPS, 实现视频聊天, 随便打个游戏还是不
错的, 现有的iphone主要是phone的功能, 干这些屏幕还是略小

【在 r****y 的大作中提到】
: 也许ipod touch就应该这么改,不然没人用了
avatar
S*A
54
udp 也封杀,我用 udp 成了一小会然后就不行了。

【在 n****1 的大作中提到】
: openvpn udp成么?这样tcp rst应该无处发力吧
avatar
l*a
55
iphone dev team blog上写的

【在 w******s 的大作中提到】
: link please.
avatar
r*o
56
OpenVPN的安全验证和正常SSL还是不太一样,好多防火墙的DPI都能检测到OpenVPN
protocol,公司里的防火墙就能把Open VPN干掉,更别说GFW了,
stunnel 用的是和https一样的SSL,用Stunnel把Open VPN traffic伪装成标准的https,
任何防火墙都检测不出来。
我在cloud VPS上同时装了OpenVPN和Stunnel,从国内连的时候没出过任何问题
avatar
a9
57
ssl连接一般不会有很长时间。我用过类似的,一开始还行,过一阵子速度就极慢了。

https,

【在 r***o 的大作中提到】
: OpenVPN的安全验证和正常SSL还是不太一样,好多防火墙的DPI都能检测到OpenVPN
: protocol,公司里的防火墙就能把Open VPN干掉,更别说GFW了,
: stunnel 用的是和https一样的SSL,用Stunnel把Open VPN traffic伪装成标准的https,
: 任何防火墙都检测不出来。
: 我在cloud VPS上同时装了OpenVPN和Stunnel,从国内连的时候没出过任何问题

avatar
g*t
58
公开的vpn都不行了, 现在流行自定义的shadowsocks,很好用,
server安装稍微麻烦点,用digital ocean的vps就很好,
相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。