n*g
2 楼
嗯,以前在国内的时候没想去考,到了这以后,才发现还挺需要的。所以想去考考,有
谁在这里考过的指点一下。多谢!
谁在这里考过的指点一下。多谢!
f*8
3 楼
http://www.numbersusa.com/content/news/september-14-2010/update-sen-reid-allow-vote-dream-act.html
这些非法移民的小孩据说还会跳到合法移民的前面拿绿卡,拿公民。所以下面USCIS可
是有活干了。因为USCIS要优先处理这些非法移民小孩的cases. EB移民?见鬼去吧!!
这些非法移民的小孩据说还会跳到合法移民的前面拿绿卡,拿公民。所以下面USCIS可
是有活干了。因为USCIS要优先处理这些非法移民小孩的cases. EB移民?见鬼去吧!!
y*5
5 楼
剧情发展迅猛,海战戏威猛,裸戏好萌,哈哈。
J*0
6 楼
瑶族舞曲 -- 初次尝试后期制作,用了降噪和加回音效果。
这个也算是送给cinnamon的小礼物吧。
虽然我来这个版的时间还不长,跟mm的接触也不多,
我对mm唯一的印象还是在我以前帖子里的留言,
温和的语气让我让当时的我心里面有种如沐春风的感觉,
到现在心里面还甜丝丝的...
后来就时常在不同的帖子看到俏黄蓉的身影,
mm辞掉当版版,是不是以后就难看到那个行侠仗义的俏黄蓉了?
心里面觉得酸酸的...
好了,再说话就多了。
在本版的收获很多,多谢版版们的努力。
同时也恭贺新板斧musicfan上任
自我感觉这次回音太重了,请批评指教,谢谢。
这个也算是送给cinnamon的小礼物吧。
虽然我来这个版的时间还不长,跟mm的接触也不多,
我对mm唯一的印象还是在我以前帖子里的留言,
温和的语气让我让当时的我心里面有种如沐春风的感觉,
到现在心里面还甜丝丝的...
后来就时常在不同的帖子看到俏黄蓉的身影,
mm辞掉当版版,是不是以后就难看到那个行侠仗义的俏黄蓉了?
心里面觉得酸酸的...
好了,再说话就多了。
在本版的收获很多,多谢版版们的努力。
同时也恭贺新板斧musicfan上任
自我感觉这次回音太重了,请批评指教,谢谢。
w*n
7 楼
一直很好奇
k*f
8 楼
目的:
破解只有80/443端口开放的网络的限制,使得其他的端口的程序能够正常使用,比如
ssh的22端口,ftp端口,mitbbs的web radio:8000端口。
硬件要求:
1。能够刷tomato firmware的路由器
2。路由器用了dyndns注册了域名
3。路由器启动了openvpn server功能。
4。一个跑linux的笔记本
基本原理:
在路由器上启动vpn server服务,端口设在443上。
笔记本通过openvpn client,与路由器之间建立一个vpn安全连接,
所有的网络包都先转发到路由器上openvpn server。然后再上internet
因此,笔记本上能够用到的带宽,基本就是dsl路由器上传的带宽了。
一般dsl上传带宽就300-600kbps,不做大量下载,还够用。
vpn的认证方式有两种:static key和TLS,以下步骤是TLS用的,static key应该更简
单的。
路由器上的步骤
1。路由器刷上tomatovpn http://tomatovpn.keithmoyer.com/,设置好dyndns,在port forwar
破解只有80/443端口开放的网络的限制,使得其他的端口的程序能够正常使用,比如
ssh的22端口,ftp端口,mitbbs的web radio:8000端口。
硬件要求:
1。能够刷tomato firmware的路由器
2。路由器用了dyndns注册了域名
3。路由器启动了openvpn server功能。
4。一个跑linux的笔记本
基本原理:
在路由器上启动vpn server服务,端口设在443上。
笔记本通过openvpn client,与路由器之间建立一个vpn安全连接,
所有的网络包都先转发到路由器上openvpn server。然后再上internet
因此,笔记本上能够用到的带宽,基本就是dsl路由器上传的带宽了。
一般dsl上传带宽就300-600kbps,不做大量下载,还够用。
vpn的认证方式有两种:static key和TLS,以下步骤是TLS用的,static key应该更简
单的。
路由器上的步骤
1。路由器刷上tomatovpn http://tomatovpn.keithmoyer.com/,设置好dyndns,在port forwar
l*0
9 楼
有人对这个了解吗?能不能说一下都是干些什么的? 以后的职业发展道路怎样呀?对这
个比较感
兴趣
但是发现四大招聘,一般都是federal taxation的。
求知道的xdjm们解答下
个比较感
兴趣
但是发现四大招聘,一般都是federal taxation的。
求知道的xdjm们解答下
B*s
12 楼
wtf?!!!
That is insane!!!
That is insane!!!
IC
13 楼
好瘦。。。就是墨镜太大了点,跟小脸不配啊
【在 d********d 的大作中提到】
: http://mitbbs.com/article1/Fashion/33059911_3_0.html
【在 d********d 的大作中提到】
: http://mitbbs.com/article1/Fashion/33059911_3_0.html
Z*0
15 楼
谢谢你的note。上次我还没有搞定,尽管是连上了,但是client这里经常报packet
rejected。好像是因为port forwarding没有搞对。
另外好像openvpn,对client,在unbuntu下,可以直接用networkmanager来设定vpn,
不需要自己手工写配置文件。
rejected。好像是因为port forwarding没有搞对。
另外好像openvpn,对client,在unbuntu下,可以直接用networkmanager来设定vpn,
不需要自己手工写配置文件。
l*0
16 楼
没人知道~~我只好飘过了~~
d*r
17 楼
时间都算得这么准?开过中心组会议的吗?
n*s
19 楼
Would I qualify?
The following is a list of specific requirements one would need in order to
qualify for the current version of the DREAM Act.
* Must have entered the United States before the age of 16 (i.e. 15 and
younger)
* Must have been present in the United States for at least five (5)
consecutive years prior to enactment of the bill
* Must have graduated from a United States high school, or have obtained
a GED, or have been accepted into an institution of higher education (i.e.
The following is a list of specific requirements one would need in order to
qualify for the current version of the DREAM Act.
* Must have entered the United States before the age of 16 (i.e. 15 and
younger)
* Must have been present in the United States for at least five (5)
consecutive years prior to enactment of the bill
* Must have graduated from a United States high school, or have obtained
a GED, or have been accepted into an institution of higher education (i.e.
j*o
20 楼
远不如俺学生好看
【在 d********d 的大作中提到】
: http://mitbbs.com/article1/Fashion/33059911_3_0.html
【在 d********d 的大作中提到】
: http://mitbbs.com/article1/Fashion/33059911_3_0.html
c*n
21 楼
哇,谢谢美眉~~~
被感动了,555
我虽然不当斑斑了
music版还是我的家
我还是会天天上来的
我这人音乐水平低
只是因为这里朋友们都很nice
气氛特别好
所以我就赖在这儿不走啦,hiahia
hughug~
【在 J******0 的大作中提到】
: 瑶族舞曲 -- 初次尝试后期制作,用了降噪和加回音效果。
: 这个也算是送给cinnamon的小礼物吧。
: 虽然我来这个版的时间还不长,跟mm的接触也不多,
: 我对mm唯一的印象还是在我以前帖子里的留言,
: 温和的语气让我让当时的我心里面有种如沐春风的感觉,
: 到现在心里面还甜丝丝的...
: 后来就时常在不同的帖子看到俏黄蓉的身影,
: mm辞掉当版版,是不是以后就难看到那个行侠仗义的俏黄蓉了?
: 心里面觉得酸酸的...
: 好了,再说话就多了。
被感动了,555
我虽然不当斑斑了
music版还是我的家
我还是会天天上来的
我这人音乐水平低
只是因为这里朋友们都很nice
气氛特别好
所以我就赖在这儿不走啦,hiahia
hughug~
【在 J******0 的大作中提到】
: 瑶族舞曲 -- 初次尝试后期制作,用了降噪和加回音效果。
: 这个也算是送给cinnamon的小礼物吧。
: 虽然我来这个版的时间还不长,跟mm的接触也不多,
: 我对mm唯一的印象还是在我以前帖子里的留言,
: 温和的语气让我让当时的我心里面有种如沐春风的感觉,
: 到现在心里面还甜丝丝的...
: 后来就时常在不同的帖子看到俏黄蓉的身影,
: mm辞掉当版版,是不是以后就难看到那个行侠仗义的俏黄蓉了?
: 心里面觉得酸酸的...
: 好了,再说话就多了。
t*n
22 楼
楼上的networkmanager怎么设置的?为什么我一连就显示 “VPN连接“XXX“
失败,因为没有有效的VPN机密“
失败,因为没有有效的VPN机密“
l*0
23 楼
没人知道~~我只好飘过了~~
g*u
24 楼
应该是吧。不然怎么这么精确?就等11点按跳水电钮了。
F*t
25 楼
啥小孩啊,35岁以下都可以,EB23C的大部分人也在35岁以下
【在 f*******8 的大作中提到】
: http://www.numbersusa.com/content/news/september-14-2010/update-sen-reid-allow-vote-dream-act.html
: 这些非法移民的小孩据说还会跳到合法移民的前面拿绿卡,拿公民。所以下面USCIS可
: 是有活干了。因为USCIS要优先处理这些非法移民小孩的cases. EB移民?见鬼去吧!!
【在 f*******8 的大作中提到】
: http://www.numbersusa.com/content/news/september-14-2010/update-sen-reid-allow-vote-dream-act.html
: 这些非法移民的小孩据说还会跳到合法移民的前面拿绿卡,拿公民。所以下面USCIS可
: 是有活干了。因为USCIS要优先处理这些非法移民小孩的cases. EB移民?见鬼去吧!!
E*H
28 楼
mark~
c*a
29 楼
compliance 和 planning.
我觉得state tax 没有federal tax和international tax有意思。
我觉得state tax 没有federal tax和international tax有意思。
f*8
31 楼
人家这些非法移民的小孩高贵着呢,连续在美国五年就能拿绿卡,拿公民了。
估计很多的最终申请EB类的人在美国第五个年头的时候连H1B签证都没有呢!
to
and
obtained
.
【在 n***s 的大作中提到】
: Would I qualify?
: The following is a list of specific requirements one would need in order to
: qualify for the current version of the DREAM Act.
: * Must have entered the United States before the age of 16 (i.e. 15 and
: younger)
: * Must have been present in the United States for at least five (5)
: consecutive years prior to enactment of the bill
: * Must have graduated from a United States high school, or have obtained
: a GED, or have been accepted into an institution of higher education (i.e.
估计很多的最终申请EB类的人在美国第五个年头的时候连H1B签证都没有呢!
to
and
obtained
.
【在 n***s 的大作中提到】
: Would I qualify?
: The following is a list of specific requirements one would need in order to
: qualify for the current version of the DREAM Act.
: * Must have entered the United States before the age of 16 (i.e. 15 and
: younger)
: * Must have been present in the United States for at least five (5)
: consecutive years prior to enactment of the bill
: * Must have graduated from a United States high school, or have obtained
: a GED, or have been accepted into an institution of higher education (i.e.
A*e
32 楼
以后不是你本人的不要冒称美女
【在 d********d 的大作中提到】
: http://mitbbs.com/article1/Fashion/33059911_3_0.html
【在 d********d 的大作中提到】
: http://mitbbs.com/article1/Fashion/33059911_3_0.html
p*7
35 楼
prepare/review state & local tax returns.
probably some state & local consulting projects?
career path should be the same as other tax position, associate, senior,
manager, director, partner...
probably some state & local consulting projects?
career path should be the same as other tax position, associate, senior,
manager, director, partner...
T*k
37 楼
Sometimes life is just a joke!
y*i
39 楼
太好听了,特别喜欢这个瑶族舞曲。
f*u
40 楼
帮楼主补充一点,
如果是动态的ip,可以到no-ip.com一类的网站申请个ddns,然后在tomato中设置
schedule去定时更新ddns映射的ip,这样就不用每次ip变动之后要去更改配置文件了。
如果是动态的ip,可以到no-ip.com一类的网站申请个ddns,然后在tomato中设置
schedule去定时更新ddns映射的ip,这样就不用每次ip变动之后要去更改配置文件了。
d*r
42 楼
看起来象要板,观察了好久没下手,呵呵,我这是我喜欢的股股,盘子小,水资源丰富
,社保重仓,应该不错
,社保重仓,应该不错
n*2
43 楼
tnnd
t*n
46 楼
终于搞定了,多谢楼主
一个问题
如果用tun连接,VPN client和server lan是在不同的subnet里的,但是默认好像VPN
client可以访问server lan里面的其他机器
有什么简单办法能让VPN client只能访问WAN,不能访问server lan里的其他机器?
一个问题
如果用tun连接,VPN client和server lan是在不同的subnet里的,但是默认好像VPN
client可以访问server lan里面的其他机器
有什么简单办法能让VPN client只能访问WAN,不能访问server lan里的其他机器?
k*f
51 楼
目的:
破解只有80/443端口开放的网络的限制,使得其他的端口的程序能够正常使用,比如
ssh的22端口,ftp端口,mitbbs的web radio:8000端口。
硬件要求:
1。能够刷tomato firmware的路由器
2。路由器用了dyndns注册了域名
3。路由器启动了openvpn server功能。
4。一个跑linux的笔记本
基本原理:
在路由器上启动vpn server服务,端口设在443上。
笔记本通过openvpn client,与路由器之间建立一个vpn安全连接,
所有的网络包都先转发到路由器上openvpn server。然后再上internet
因此,笔记本上能够用到的带宽,基本就是dsl路由器上传的带宽了。
一般dsl上传带宽就300-600kbps,不做大量下载,还够用。
vpn的认证方式有两种:static key和TLS,以下步骤是TLS用的,static key应该更简
单的。
路由器上的步骤
1。路由器刷上tomatovpn http://tomatovpn.keithmoyer.com/,设置好dyndns,在port forwarding那里,把443映射到192.168.0.1路由器IP上。
2。配置路由器的vpn server,
Basic:
Start with wan (打勾)
Interface Type (TUN) (windows下面,这个得用tap,相应的client设置也要改
成tap)
Protocol (TCP)据说UDP更好,不过我实验过,好像连接不上的。
Port (443)
Firewall (Automatic)
Authorization Mode (TLS)
Extra HMAC authorization (disabled)
VPN subnet/netmast (10.8.0.0, 255.255.255.0)
Advanced:
Poll interval (0)
Push LAN to clients (checked)
Direct clients to redirect internet traffic (checked)
Respond to dns (checked)
Advertise dns to clients (checked)
encryption cipher (use default)
compression (enabled)
tls renegotiation time -1
Manage client-specif options (unchecked)
Keys:
见下面产生key文件说明。
启动vpn server,等待连接。
笔记本上的步骤(都是在root下运行的)
3。在ubuntu笔记本上安装openvpn工具。
4。产生一堆key和certificate文件。具体看看:http://openvpn.net/index.php/open-source/documentation/howto.html#pki
这些文件,有4个是给路由器vpn服务器用的,有3个是给client用的。
这些文件一定要对应上,不要拷贝错了。
路由器vpn server的keys页面上,
"Certificate Authority" <===> ca.crt
"Server Certificate" <===> server.crt (从"-----BEGIN CERTIFICATE-----"到"---
--END CERTIFICATE-----"这段)
"server key" <====> server.key
"Diffie Hellman parameters" <===> dh1024.pem
client1.crt, client1.key, ca.crt文件,会被client.conf文件引用到的。我一般就
是把它们都拷贝到/etc/openvpn/目录下。
5。建立一个client.conf文件。这个client.conf文件在系统里面有个例子,拷贝到/
etc/openvpn下面,稍加修改就可以了。/usr/share/doc/openvpn/examples/sample-
config-files/client.conf
以下是我的修改地方:
proto tcp
remote 我的DYNDNS域名 443
ca ca.crt文件的绝对路径
cert client1.crt文件的绝对路径
key client1.key文件的绝对路径
keepalive 10 60
script-security 3 system 这个是为了运行下面两个关于dns解析的脚本
up /etc/openvpn/vpn-up
down /etc/openvpn/vpn-down
这是两个脚本的内容
#!/bin/bash
# vpn-up
TEMPFILE=`mktemp /tmp/resolv.conf.XXXXXX`
echo search fglan >> $TEMPFILE
for DHCPOPTVAR in ${!foreign_option*} ; do
DHCPOPT="${!DHCPOPTVAR}"
if echo $DHCPOPT | grep -qe '^dhcp-option.DNS' ; then
echo $DHCPOPT | sed -re 's/dhcp-option.DNS.([0-9.]+)$/nameserver \1/
' >> $TEMPFILE
fi
done
cat $TEMPFILE | resolvconf -a $dev
rm $TEMPFILE
#!/bin/bash
# vpn-down
rm /etc/resolvconf/run/interface/tun0
resolvconf -u
6。在root shell下面,运行openvpn /etc/openvpn/client.conf
7。如果正常的话,ifconfig可以看到一个新的网络设备。
8。如果发现firefox还是无法上网,就要看看/etc/resolv.conf,是不是把dns服务器
设置对了。
Have fun and good luck.
破解只有80/443端口开放的网络的限制,使得其他的端口的程序能够正常使用,比如
ssh的22端口,ftp端口,mitbbs的web radio:8000端口。
硬件要求:
1。能够刷tomato firmware的路由器
2。路由器用了dyndns注册了域名
3。路由器启动了openvpn server功能。
4。一个跑linux的笔记本
基本原理:
在路由器上启动vpn server服务,端口设在443上。
笔记本通过openvpn client,与路由器之间建立一个vpn安全连接,
所有的网络包都先转发到路由器上openvpn server。然后再上internet
因此,笔记本上能够用到的带宽,基本就是dsl路由器上传的带宽了。
一般dsl上传带宽就300-600kbps,不做大量下载,还够用。
vpn的认证方式有两种:static key和TLS,以下步骤是TLS用的,static key应该更简
单的。
路由器上的步骤
1。路由器刷上tomatovpn http://tomatovpn.keithmoyer.com/,设置好dyndns,在port forwarding那里,把443映射到192.168.0.1路由器IP上。
2。配置路由器的vpn server,
Basic:
Start with wan (打勾)
Interface Type (TUN) (windows下面,这个得用tap,相应的client设置也要改
成tap)
Protocol (TCP)据说UDP更好,不过我实验过,好像连接不上的。
Port (443)
Firewall (Automatic)
Authorization Mode (TLS)
Extra HMAC authorization (disabled)
VPN subnet/netmast (10.8.0.0, 255.255.255.0)
Advanced:
Poll interval (0)
Push LAN to clients (checked)
Direct clients to redirect internet traffic (checked)
Respond to dns (checked)
Advertise dns to clients (checked)
encryption cipher (use default)
compression (enabled)
tls renegotiation time -1
Manage client-specif options (unchecked)
Keys:
见下面产生key文件说明。
启动vpn server,等待连接。
笔记本上的步骤(都是在root下运行的)
3。在ubuntu笔记本上安装openvpn工具。
4。产生一堆key和certificate文件。具体看看:http://openvpn.net/index.php/open-source/documentation/howto.html#pki
这些文件,有4个是给路由器vpn服务器用的,有3个是给client用的。
这些文件一定要对应上,不要拷贝错了。
路由器vpn server的keys页面上,
"Certificate Authority" <===> ca.crt
"Server Certificate" <===> server.crt (从"-----BEGIN CERTIFICATE-----"到"---
--END CERTIFICATE-----"这段)
"server key" <====> server.key
"Diffie Hellman parameters" <===> dh1024.pem
client1.crt, client1.key, ca.crt文件,会被client.conf文件引用到的。我一般就
是把它们都拷贝到/etc/openvpn/目录下。
5。建立一个client.conf文件。这个client.conf文件在系统里面有个例子,拷贝到/
etc/openvpn下面,稍加修改就可以了。/usr/share/doc/openvpn/examples/sample-
config-files/client.conf
以下是我的修改地方:
proto tcp
remote 我的DYNDNS域名 443
ca ca.crt文件的绝对路径
cert client1.crt文件的绝对路径
key client1.key文件的绝对路径
keepalive 10 60
script-security 3 system 这个是为了运行下面两个关于dns解析的脚本
up /etc/openvpn/vpn-up
down /etc/openvpn/vpn-down
这是两个脚本的内容
#!/bin/bash
# vpn-up
TEMPFILE=`mktemp /tmp/resolv.conf.XXXXXX`
echo search fglan >> $TEMPFILE
for DHCPOPTVAR in ${!foreign_option*} ; do
DHCPOPT="${!DHCPOPTVAR}"
if echo $DHCPOPT | grep -qe '^dhcp-option.DNS' ; then
echo $DHCPOPT | sed -re 's/dhcp-option.DNS.([0-9.]+)$/nameserver \1/
' >> $TEMPFILE
fi
done
cat $TEMPFILE | resolvconf -a $dev
rm $TEMPFILE
#!/bin/bash
# vpn-down
rm /etc/resolvconf/run/interface/tun0
resolvconf -u
6。在root shell下面,运行openvpn /etc/openvpn/client.conf
7。如果正常的话,ifconfig可以看到一个新的网络设备。
8。如果发现firefox还是无法上网,就要看看/etc/resolv.conf,是不是把dns服务器
设置对了。
Have fun and good luck.
Z*0
55 楼
谢谢你的note。上次我还没有搞定,尽管是连上了,但是client这里经常报packet
rejected。好像是因为port forwarding没有搞对。
另外好像openvpn,对client,在unbuntu下,可以直接用networkmanager来设定vpn,
不需要自己手工写配置文件。
rejected。好像是因为port forwarding没有搞对。
另外好像openvpn,对client,在unbuntu下,可以直接用networkmanager来设定vpn,
不需要自己手工写配置文件。
g*u
56 楼
按钮操作员由于怕错过食堂红烧肉,提前离开岗位,所以跳水动作顺延至午后,在视当
时情况定。
时情况定。
t*n
59 楼
楼上的networkmanager怎么设置的?为什么我一连就显示 “VPN连接“XXX“
失败,因为没有有效的VPN机密“
失败,因为没有有效的VPN机密“
q*7
60 楼
到了食堂之后才恍然大悟,原来今天压根儿就没有红烧肉供应——两头误。
E*H
62 楼
mark~
t*n
65 楼
终于搞定了,多谢楼主
一个问题
如果用tun连接,VPN client和server lan是在不同的subnet里的,但是默认好像VPN
client可以访问server lan里面的其他机器
有什么简单办法能让VPN client只能访问WAN,不能访问server lan里的其他机器?
一个问题
如果用tun连接,VPN client和server lan是在不同的subnet里的,但是默认好像VPN
client可以访问server lan里面的其他机器
有什么简单办法能让VPN client只能访问WAN,不能访问server lan里的其他机器?
l*G
67 楼
应该可以
相关阅读
请问曾经做过summer intern的前辈..大家谁在用becker复习FAR? 请教一下Audit成绩等疯了收入水平咋样啊?[出售]BECKER 2009 CPA 全套材料请推荐外国学位评估机构Pass AUD, the 3rd exam问个很笨的问题..但是就是想make sure..拜托拉~~请问一个personality 的问题是什么原因?请教一个报税问题啊招聘:会计工作机会(Audit)AUD 三次都没过, 我还应该坚持吗?AUD 还剩最后几天应该怎么复习intern只有summer的吗求教 H1B的 prevailing wage问题加州, CPA board上的成绩怎么还没有登上啊?加州承认的学分评估机构哪家好啊?有人海归吗?想读会计专业的硕士