2010年5月30日星期日

[GFW BLOG] 江苏滨海县教育部门封堵网络论坛引争议

作者:郭小川   来源:扬子晚报  转自:新浪

  滨海县有一个人气很火爆的网络论坛,最近该县教师在校园内均无法登陆该网站和论坛。教育主管部门筑起“围城”,封堵被视为民意交流平台的网络论 坛,是屏蔽外来有害信息还是禁止师生通过网络表达心声?连日来在当地引起纷纭争议。反对的声音认为,这是抗衡舆论监督的低级举动,而滨海教育局领导则 称,“滨海论坛”是少数人发泄不满的“垃圾场”。 

  本报记者 郭小川

  人气论坛被屏蔽 校园电脑“谢绝登陆”

  “滨海网”是滨海县的一家民营网站,其开设的“滨海论坛”,和大多数区域性论坛一样,成了滨海人气较旺的集体“微博(http://t.sina.com.cn)”,也是一个表达民意、倾诉民生的舆情平台。记者采访获悉,这家创办于2008年的私营网站,每天数量可观的网民助推其成了当地最为火爆的网站和论坛,据说,该论坛最高的在线人数达到3000人之多。

  近日,“滨海论坛”自己却成了舆论焦点。原因是滨海县教育局在全县的校园内部网上做了技术处理,严禁师生在校内登陆该论坛浏览或发帖。

  早在今年初,滨海县内各中小学校的电脑终端在上网时都无法登陆“滨海网”,使用者起初以为是电脑系统有问题,可是发现其它学校的老师也碰到这样的现象,这才知道网络信号可能被过滤了,因为现在校园网络是县教育局电教室统一接入的城域网。

  昨天,滨海县坎北中学教师郭江告诉记者,校领导在一个多月前就私下说,“滨海网”被县教育局在城域网内封了,因为经常有教师在论坛上说了教育系 统的“坏话和丑事”。郭老师还说,乡镇学校的教师多住在学校内,用的都是校内网,而县城的一些老师也接了校内网,大家都反映无法登陆“滨海网”和“滨海论 坛”,但是在网上玩游戏和聊天却能正常进行。

  滨海县教育局局长左其安接受记者采访时,承认在教育系统的城域网上封闭了“滨海论坛”,而不是“滨海网”,原因是这些网站和教育教学无关。

  教育主管坦言 对该论坛很反感

  一名以教育局名义发帖的网民则称,这是教育局的正常网络管理行为,绝不是“封网”,而是封堵不良信息。帖子称“滨海论坛”不是政府网站、门户网 站和教育教学网站,对学校教育教学没有作用。而部分老师上班时间沉湎于网络论坛,反而影响了学校的正常工作。该帖还称,滨海论坛上充斥着道听途说、恶意攻 击教育的内容。“滨海网论坛为了提高点击率,对滨海县近年来教育教学取得的成绩视而不见,而对一些无中生有、道听途说、恶意攻击的所谓负面新闻津津乐道, 这个论坛成了少数别有用心的人恶意攻击滨海教育的阵地,少数人发泄不满的垃圾场,对滨海县教育形象产生了非常不良的影响。

  滨海县教育局分管电教工作的领导称,这些文字是不是教育局人员发出的,他自己也不清楚,但是他十分赞成上面的观点,也代表了教育局对此事的态 度。他说,以前在论坛上发帖说各种坏话的老师,不少是人品素质和教学成绩较差的教师,他们不把时间和精力都放在教学上,不想提高学生的成绩,在学校管理和 人员关系碰到让他们不满的问题后,或对某个校长有意见时,不到教育局领导和纪检部门反映,偏偏喜欢到网上瞎说八道。

  滨海网网站的一名负责人称,该网是经过有关部门审批的合法网站,“如果是非法的,以网站这么高的知名度,早就被查封了。”对于教育局“封网”之事,他显得很无奈。

  是封杀还是封堵 各方有话说

  但记者采访时获悉,在校园网内,同样“和教学无关”的网络游戏、QQ聊天等却能正常运行。教育主管部门“封网”一事最近被网民揭露出来后,在滨海论坛上,充斥着不少质疑此做法的帖子。一网友甚至指称此举是“抗衡于时下所倡导的利用网络资源加大舆论监督的低级行为”。

  据了解,“滨海论坛”自出现以来,一直是该县老师、学生和家长发表言论、进行网络监督的场所,也包括一些存在主观意图的人身攻击。

  几起源于该论坛的“教育事件”至今仍常常被人提起、议论。内容包括教师体罚学生、学校乱收费和违规补课、学校负责人以权谋私等各个方面,据悉, 有些教育事件引起了当地党委、政府的高度重视,网民们所反映的问题被查实后,大都得到了妥善处理,而一些道听途说、恶意攻击的诽谤帖子,经纪委、监察等部 门联合调查后予以回应,以正视听。

  因此,这个官民互动的论坛在短时间内人气和知名度迅速蹿升,被认为是当地教师网络谏言、举报的最佳场所和平台。但现在,滨海县教育局在校园城域 网内“封杀”了“滨海论坛”,这让不少教师在论坛原本可以自由发帖权利受到了限制,人们很自然地就把“封网”和以往教师在论坛里揭露“教育家丑”联系起 来。

  滨海县明达中学退休教师周红说:“教师们经常在这里发帖揭露、抨击、曝光教育内部的人和事,难免教育局对论坛的不满。”周老师担心教育局此举不 利于教育发展,“教育主管部门动用管理权利和技术优势,试图以此来逃离教师和家长们的网络舆论监督,无异于‘掩耳盗铃’,自欺欺人。”    (文中老师均为化名)




--
Posted By GFW BLOG 功夫网 to GFW BLOG at 5/30/2010 03:18:00 PM

--
1、请点击www.chinagfw.org访问我们,订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、翻墙利器"赛风"(Psiphon)代理新网址:http://fanqiangyakexi.net。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 重庆将就零点断网召开听证会

作者:徐伟   来源:法制日报   转自:新浪

  法制日报记者 徐伟

  关注农村留守儿童、零点断网……近日,在重庆市人大常委会第17次会议上,这些保护未成年人的措施成为审议《重庆市未成年人保护条例(草案)》的热点焦点。这些措施是否可行、能否写进《重庆市未成年人保护条例》,常委会组成人员在分组审议中进行了激烈讨论。

  据重庆市人大内务司法委员会主任委员杨颖嘉介绍,2010年年初,重庆市人大内务司法委员会与共青团重庆市委组建条例起草小组开展论证。条例共有8章,分别在家庭、学校、社会等多方面作出具体规定。

  杨颖嘉称,重庆是农村劳务输出的重点地区,农村外出务工人员近700万,有200多万未成年子女,占农村地区未成年人总数的半数以上。此项草案分别从政府职责、家长义务、社会关怀等不同角度对加强留守儿童监护作出具体规定。

  草案规定,父母或其他监护人因外出务工或其他原因不能履行监护职责时,应委托有监护能力的其他成年人代为监护,并将委托监护情况告知未成年人子 女所在学校和户籍所在地或居住地村民委员会、居民委员会;外出务工人员较集中地区每个乡镇至少建一所寄宿制学校,在乡镇、村社推行外出务工人员子女托管服 务机构建设,并对家庭经济困难的未成年学生给予寄宿费用减免或资助。

  “零点断网”,即在法定营业时间以外切断网吧的网络接入。据介绍,此前,重庆市人大内司委就“零点断网”问题专门制作了600张调查问卷,广泛征求了区县人大常委会、人大代表、教师、学生、专家学者等意见。

  问卷统计显示:85.5%的被调查者认为“零点断网”可以实现,都认为与上位法不抵触,有利于在较大范围内阻止未成年人零时后进入网吧,制止网吧违法经营,而且从技术上也完全可以解决。

  在分组审议会议上,大多数委员认为应该施行“零点断网”措施。首先,国务院《互联网上网服务营业场所管理条例》第二十二条规定,“互联网上网服 务营业场所每日营业时间限于8时至24时”;其次,2008年8月,全国人大常委会执法检查组《关于检查〈未成年人保护法〉实施情况的报告》指出,应严格 实行上网实名制和“零点断网”,对接纳未成年人和超时间经营的网吧给予重罚,同时依法追究经营者责任。“零点断网”的反对者则认为,其与上位法抵触,没有 法律依据,而且从技术上很难实现。

  尽管多数人表示支持“零点断网”,但是,重庆市人大常委会依然很慎重,目前暂未在草案中写入“零点断网”的内容。杨颖嘉解释说,因为全国目前尚 没有地方性法规作出“零点断网”的规定,下一步他们将专门就“零点断网”问题召开听证会,如果时机合适,再考虑加入“零点断网”的相关内容。

--
Posted By GFW BLOG 功夫网 to GFW BLOG at 5/30/2010 03:17:00 PM

--
1、请点击www.chinagfw.org访问我们,订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、翻墙利器"赛风"(Psiphon)代理新网址:http://fanqiangyakexi.net。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 利用ssh tunnel翻墙

来源:http://neverblog.org/web/gross-gfw-by-ssh-tunnel/

GFW之前翻墙一直用的TOR,直到TOR的新版本出现问题一直无法连上,才逼迫自己去寻找另一种翻墙方法。

其实利用ssh tunnel来翻墙对于我来说真是水到渠成的事情,因为我的hawkhost帐号是开通ssh了的!只怪自己凹凸鸟,每个月的流量都白白浪费了。

何为ssh tunnel?

ssh是secure shell的意思,通俗点来讲,就是一种安全的连接方式。一旦两台电脑通过ssh进行了连接,其间传输的资料都是加密的,GFW只知道有数据经过,但并不 知道是什么。这样就好像在两台电脑之间建立了一条加密的通道,数据通过那条秘密通道来传送,ssh tunnel也因此得名。

ssh tunnel翻墙的原理

我们现在处于墙内,但并不是完全被囚禁,我们还是可以访问一些"健康"的网站,只是某些网站被墙了。只要与某台在墙外的主机建立一条ssh tunnel,通过墙外的那台机器代替你访问被墙掉的网站,再通过ssh tunnel把数据传回给你就可以了。

说得通俗一点,把你自己想像成一个囚犯,你处在高墙里,所接收到的外界信息都是经过过滤的。但是你有亲人是自由人,而你也可以接受亲人的探访。于是,你利用探监的机会,通过你的那个自由人的亲人了解一些外界的信息。

所以,被囚禁的你要想获得外界信息需要有三个条件:

  1. 至少有1个亲人或朋友
  2. 你的亲人或朋友得是自由人
  3. 他或她被允许来探视你

具体怎么翻墙

和上面的监狱的例子一样,要通过ssh tunnel翻墙,得具备三个条件:

  1. 有至少一台ssh服务器
  2. 那台ssh服务器得在墙外
  3. 你可以连上它

所以,有博客,而且又是国外空间,而且空间又开通了ssh功能的同学,利用这招就是水到渠成的。哈哈,现在知道国外空间的又一好处了!

让我们来建立ssh tunnel

其实就是建立ssh连接,就是用ssh登录进远程主机。如果用的是GNU/Linux发行版,那直接打开终端

ssh -D port username@domain

port是随意指定的端口号,username是你的ssh登录用户名,domain是ssh服务器地址。

windows用户看一下这篇博文

这样一来,ssh就变成了一个SOCKS server了。在登录进shell后,ssh tunnel就已经建立,只要指定浏览器使用socks 5代理,就可以用此tunnel来访问墙外世界了。

设置代理

翻墙不选AutoProxy,还能选什么?安装这个Firefox插件,默认代理服务器选ssh -D,你就懂了!

测试一下访问Twitter,只要服务器速度够快,那翻墙体验是相当好的!

Happy tunneling!




--
Posted By GFW BLOG 功夫网 to GFW BLOG at 5/30/2010 09:24:00 AM

--
1、请点击www.chinagfw.org访问我们,订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、翻墙利器"赛风"(Psiphon)代理新网址:http://fanqiangyakexi.net。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 史上最详细!在iPhone/iPod/iPad上连接OpenVPN教程

作者: Everywill  来源:http://westlife.la/765.html

苹果的产品真是让人又爱又恨,爱的是它怎么看怎么喜欢的设计,恨的是乔大叔对“用户体验”的偏执。看着谷歌2010 I/O大会上Froyo赢得的一次又一次欢呼,我不禁想到一向把最前沿的技术融入产品的苹果会不会因为它的封闭而在这一次彻底败给开源的Android。 毕竟在全球开发者的共同智慧下Android趋于完美也必然只是时间问题。就像Android的支持者一样,作为一名资深果粉我有义务为我所爱的产品贡献 自己的一点力量,即使苹果不让,我们在越狱之后依然可以让不完美的它变得完美!

网上关于在Android上实现OpenVPN的教程很多,而针对iPhone/iPod/iPad的却很少,而且似乎是同一篇传来传去,没什么区 别。这些教程最大的问题一是不详细,只适合有一定经验的玩家;二是局限性大,只介绍了使用证书验证的方式,而对现在越来越普遍的user/pass验证方 式没有涉及。于是萌生了写一篇完整教程的想法,免得大家像我一样痛苦……

OpenVpn的好处我就不多说了,我想看这篇教程的同学都有一定程度的了解。由于众所周知的原因VPN成了现在最热门的网络服务,但是苹果给我们 的选择只有L2TP(其实应该叫L2TP over IPSec), PPTP和Cisco IPSec三种,而对于在很多方面更具有优势的OpenVPN并没有给予支持,那么我们就不能使用OpenVPN吗?答案当然是否定的!

实验环境:iPhone 3GS 3.1.2(iPod Touch/iPad应该也没问题,目前已知无论黑雨还是其它自制固件都没问题,3.1.3&Spirit未验证)

———————————————————

需要:1.先越狱,这是一切的前提

2.如PUTTY(点击进入下载页)之类的终端工具,用于在PC上登录你的iPhone。如果机器上有Mobile Terminal也行,前提是你受得了在如此小的键盘上做命令操作

3.WinSCP(点击进入下载页)或91手机助手(如果你不鄙视91的话)一类的工具,目的是从PC向iPhone传文件。

4. OpenVPN的相关文件,这里有三种可能性:

①conf.ovpn+ca.crt+client.crt+client.key共四个文件

②只有conf.ovpn一个文件但服务器证书客户端证书和密匙  都是集成其中的

③只有一个conf.ovpn或者ca.crt+conf.ovpn两个文件但无客户端证书和密匙,即user/pass验证方式。

(以上文件名仅供参考,但扩展名应该是一样的)

简而言之,无论是那种形式的相关文件,只要计算机能用这些文件连接到服务器,那么在iPhone上一般都没有问题,只不过后面具体操作可能有些不同,下文会详细介绍。

———————————————————

步骤:

1.进入Cydia,下载必要的软件包:OpenSSL,OpenSSH,SBSettings,OpenVpn Toggle for SBSettings

(这里要求安装SBSettings是因为①②两种配置形式可以利用它的OpenVpn Toggle for SBSettings插件一键开启关闭OpenVPN。而无论任何配置都要安装OpenVpn Toggle for SBSettings,因为它包含OpenVPN主程序而且安装它时一并安装的依赖包libpcap是必需的!)

2.为了方便起见,把.ovpn文件重命名为conf.ovpn。并用写字板等工具打开此文件确认其配置,尤其是①或③的配置文件形式中要重点确认如下这一部分信息:

ca ca.crt     这里ca是你的服务器证书名,一般都是ca,无需更改

cert my.crt   这里的“my.crt”与你的客户端证书名称一致

key my.key    这里的“my.key”与你的密匙名称一致

如果这些文件名前有路径请将其删去只保留文件名。

3.使用WinSCP或91手机助手将这些文件复制到/var/mobile/Library/OpenVpn文件夹内,并在将OpenVpn文件夹的组和拥有者都设为mobile

4.打开/var/mobile/Library/SBSettings/Commands/com.offinf.openvpnup并将内容编辑为:

#!/bin/sh

/bin/rm /var/mobile/Library/SBSettings/Toggles/OpenVpn/OFF

cd /var/mobile/Library/OpenVpn/

“/usr/bin/openvpn-iphone –script-security 2 –config /var/mobile/Library/OpenVpn/conf.ovpn” &

(此步骤目的是配置OpenVpn Toggle for SBSettings插件使其生效,因为使用这个快捷开关不会有任何信息显示,也不会有输入框出现让你输入用户名和密码,所以目前仅对非 user/pass验证方式有效,即对①和②配置形式有效,不过我想应该可以让它实现自动密码输入,只是我还没有试验成功,那位高手研究出来了记得和大家 共享一下啊!)

5.打开PUTTY或者其他终端工具,在WinSCP上可以快捷启动,即点击工具栏中的“命令“—>在PUTTY中打开。输入root密码,默认为alpine。(建议一定要改默认密码!去年的蠕虫病毒就是利用默认密码入侵的。如何修改密码请移步至http://bbs.weiphone.com/read-htm-tid-553498.html

输入(鼠标右键即为粘贴):

cd /var/mobile/Library/OpenVpn/

转到OpenVpn文件夹

如果你的.key文件中有密码,则输入:

cp my.key my.key.orig

openssl rsa -in my.key.orig -out my.key

其中“my”换成你的密匙文件名

现在可以试一试能不能正常连接了,输入:

openvpn-iphone –script-security 2 –config conf.ovpn

看到如下信息即为连接成功

在手机上打开Safari进入

123cha.com看看自己的IP是不是变了?

注意!1.以上操作均要在root权限下进行,否则连接不成功!

2.必须用正确的方式断开连接,否则服务器要过一段时间才会知道你已经断开,在这期间无法重新建立连接,PUTTY等终端为按CTRL+C键,切不可直接关闭窗口!

6.(配置方案③请直接无视这一步,下面才到你们)打开SBSettings(手指在手机状态栏上扫过)

点More—>Set Toggles开启OpenVpn开关然后按HOME键接着会respring。这时候再开启SBSettings就会发现OpenVpn开关已经出现在这里了

点击后稍等一会儿,然后上123cha.com看IP变了没.

7.方案③(user/pass验证)的人命就比较苦了!因为只能通过手机上的终端操作了,没有的话快去Cydia下一个吧,搜Mobile Terminal即有。不过别害怕,不是让你每次想用都要输入那么长的命令,我为咱们这些苦命人想出了一些偷懒的办法:打开Terminal点击黑色背景 的任意位置就会出来一个菜单

这里是一些常用的命令,我们的目标是吧我们使用OpenVPN所要用到的一系列命令放到这个菜单里,这样每次使用按几个键就OK了,虽然比那些可以 直接用开关的同学们要多按几下,不过在好的解决办法出现之前这就算不错了!点击左上角运营商名称那个位置,即出现设置菜单(点电池图标则为4个终端切换)

在其中的Menu一项便是对快捷菜单的设置,根据自己的喜好设计吧,怎么顺手怎么来,还可以给每个键设置二级、三级目录。我的是这样的,供大家参考!

需注意的是,我把原来的exit键换了位置,但是exit键不能没有,因为Terminal这个程序在按HOME键后并不会退出,而是在后台运行, 这也是我们可是在连上VPN后可以任意操作其他应用的原因,所以退出必须用这个键(当然用进程管理软件强关也可以,不过不建议这样做)。结论是你可以选择 把它放到别的位置,可是不要索性把它删掉。另外,操作的顺序是依次输入:

Su       我的设置里对应root按钮

Yourpassword       你的ROOT密码, 我的设置里对应key按钮

/usr/bin/openvpn-iphone –script-security 2 –config /var/mobile/Library/OpenVpn/conf.ovpn 我的设置里对应run按钮

所以设置这三个按键就可以了。如果你像我一样懒,那么也可以把用户名和密码也设置成按键(我的设置里的user和pass),这样在每次运行的时候 你就一个字也不用输入了。另外与要注意的是由于iPhone的虚拟键盘没有CTRL键所以断开连接不是用CTRL+C而是用手指从左下向右上滑一下,这个 神奇的手势操作也可以自定义,就是设置的Gestures这一项

圆环的八个方向可以设置八个命令与手势相对应,不过我认为默认的设置非常合理,建议保留。

最后,连接成功会返回如下信息

这时按HOME键返回就可以尽情enjoy啦!用完了别忘了返回Terminal断开连接并退出哦。

最后广告一下,本人提供付费高速OpenVPN+PPTP服务,感兴趣的朋友可以联系我。




--
Posted By GFW BLOG 功夫网 to GFW BLOG at 5/30/2010 09:21:00 AM

--
1、请点击www.chinagfw.org访问我们,订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、翻墙利器"赛风"(Psiphon)代理新网址:http://fanqiangyakexi.net。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 上海.翻墙

来源:http://blog.hoiking.org/2010/04/25/2137/


以前常�,回�地旅行的最大好�,就是有手提��,又或者iPhone之�、可以上�的��,走�咖啡店,都有免�的����可以用。�得零七年待 在北京的��星期,�著「秘�」交稿的��,好��下午都是拿著��,走到海��附近的星巴克,�喝咖啡��稿的,然後用��交�香港那�。不�在�次上 海之旅中,����地的星巴克,竟然�有「免�午餐」可以吃--更正���,就是他�好像和中��信(?)有合作,要上�,就先向他�申�一���,�� 是免�,但是我好�次在申���入了我在�地的手提����,�仍是不得要�,也只好放�。

不�在外�有�可以上�算事小,受制於�大���城才事大。自己的泊被封也�有甚�大��(被一�光��大正�的�看上,理�感到光�才是嘛),不�上不了facebook及其他�站,就真的要感��甚�要���上去了。以前��人介�,用�好���件去「翻�」,其中一�更令我一�用,一�叫「XX大法好」(�笑而已),不��件翻��究�是不方便,不�在出�前,在���找更好的翻�方法�,�我��一�挺不�的�子--就是�置VPN

一直以�,VPN(��私人��)是很高深的�西,自家架�的�,也得找一部���伺服器��才成。不�在台�一����,��可以�比��的路由器,�上第三者的����通VPN、然後翻�的功能。首先是用上已�放在一旁,已��用使用的路由器:我的是D-Link的DIR-300型�,��路由器可列入「平�正」的��,因�即使是�新的,此地��商�也只是�百多二百元左右,更何�我的是免�。

�第三者��,需先到DD-WRT的�站,根�路由路的型�,��合�的��,然後按著��提供的步�,去���更�。�眼看上�,好像有���,但跟著做��是�有��的,反而是要留心有�有打�指令而已...在另一�泊看到,如果�的是�新版的同一款路由器,�才提到的步�也不用做,直接在路由器的控制介面,���刷新就可,不�是否「百分百安全」,就真的不能保�了。

成功�上了第三者��後,就可以按��的指示,�定VPN的�口,然後再用好像DYNDNS的 ��DNS服�,�自�的�址,�向路由器所在的ip位置(因���服�供�商不一定�派固定的ip位置),DD-WRT��的控制台,可以�定�� DNS,十分方便。然後在��系�,�定好VPN��,就可以在登入��以後,�回家中的路由器,然後再�本港的IP上�,那末就可以突破��封�,上� 上�不亦�乎。

如果有��路由器的�,更可以在全部更�了DD-WRT的��以後,�行「路由器�路由器」的VPN��,就可以在��系��,�VPN��也不用�家,只要��到��一方的路由器,就已��入VPN��,��的�定,可以�考��做法

不�嘛,��做法,也是有�在的�患及��的:

一.改路由器�不一定百�百中,以我�例,我也改死了��路由器,令它��成了「�」(Bricked),��活(重新用回原���)也不能;

二.�地可能����DNS的服�供�商下手,令在�行VPN���,解不了DNS,令��一方�法接�家中的路由器,此刻DYNDNS是可以用的,但是��no-ip是被封了;

三.��速度不但受��的��限制,亦要受本港的����速度所限。我家中的��,是30M下�及10M上�的VDSL,速度是�快的,但是信��入�� 之後,也得受制於�地��,看Youtube都�得有�吃力,如果是用上只有512K上�的服�,就可以放�看片了,不�一般����,��是�有�� 的;

四.看本港以至全球�站,完全�有��,但是看�地的�站,就出�部分看不到的情�,不�����,影�不太大,�多就是��VPN��就成;

就是��些安排,我在上海的七日,每日上�生活如常,和我一起出�的同事亦一�。�在回港以後,也特定�定多一��口,�在上海工作的中�同�,�在他也翻�翻�痛快。所以�,不用花太多�,就可以有VPN服�,突破���城的封�,可�是十分抵玩也。


--
Posted By GFW BLOG 功夫网 to GFW BLOG at 5/30/2010 09:17:00 AM

--
1、请点击www.chinagfw.org访问我们,订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、翻墙利器"赛风"(Psiphon)代理新网址:http://fanqiangyakexi.net。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 中国数字时代(China Digital Times)邀请您参与开源研究项目:“草泥马语”

来源:http://www.socialtext.net/cdt/index.cgi?language_of_grass_mud_horse

Language of Grass-Mud Horse

希望参与数字时代搜集,整理,翻译网络话语的"草泥马语"项目?

您可以将建议的词语直接电邮给如下地址:cdt@socialtext.net

注意:您的邮件将直接显示在本网页上,内容对于所有读者均为透明。数字时代编辑有删除,整理投稿内容的权利。

B
  1. 被时代
  2. 被代表,被自杀,被增长,被XX
  3. 不明真相
  4. 不差钱
C
  1. 草泥马
  2. CCAV
  3. 纵做鬼,也幸福
D
  1. 都是你妈逼的
  2. 帝都
  3. 躲猫猫
  4. 低俗
  5. 打酱油
  6. 党性大发
  7. 大裤衩
  8. 钓鱼执法
  9. 打疫苗
  10. 地沟油
  11. 毒大米
F
  1. 翻墙
  2. 非法献花,非法吃喝,非法XX
  3. 俯��
G
  1. 贵国
  2. 国宝 (国安, 国保)
  3. 功夫网
  4. 光腚肿菊
  5. 怪书记
  6. 怪蜀黍
H
  1. 河蟹
  2. 好五倍
  3. 皇储
  4. 喝茶
  5. 很黄很暴力
  6. 含泪劝告
J
  1. 菊花(党)
  2. ��大爷
  3. 甲型H1N1流感
K
  1. 跨省追捕
  2. 开胸验肺
  3. 狂草泥马
L
  1. 滤霸, 驴爸
  2. 绿爸爸
  3. 蓝爸爸
  4. 裸�做官
  5. ��性强奸, 临时性XX
M
  1. �勒戈壁
  2. 敏感词
N
  1. 纳米比亚
  2. 脑残(NC)
  3. 你是哪个单位的?
P
  1. 屁民
Q
  1. 墙奸
  2. 禽肛
  3. 七十码
  4. 欺实马
  5. 去毛
  6. 秋雨含泪
  7. 穷二代
R
  1. 让领导先走
S
  1. 神兽
  2. 神奇的国度
  3. 深情�菊花
  4. 散步
  5. 上吊吊(李淑莲事件)
  6. 三聚氰胺
  7. 三鹿
T
  1. 天朝 (�朝)
  2. 替党说话,还是准备替老百姓说话?
W
  1. 围观
  2. 伟光正
  3. 卧草泥马
  4. 五毛, 五毛谠
  5. 五号
  6. 蜗居族
X
  1. 熊猫
  2. 相�部� (有关部门)
  3. 心神不宁
Y
  1. 影帝
  2. 亚克蜥
  3. 一小撮
  4. 殃视
  5. 羊叫兽
  6. 远程爱国者捣蛋
  7. 压力差
Z
  1. 周老虎, 正龙拍虎
  2. 真理部
  3. 专业孙子 (职业孙子)
  4. 中国人民从此战栗起来了
  5. 中国人需要管的
-----------
更多网络语言:
  1. 哥X的不是X,是寂寞
  2. 别迷恋哥,哥只是个传说
  3. 杯具
  4. 围脖
  5. 内牛满面
  6. 雷人
  7. 牛A与牛C之间
  8. 回家吃饭
  9. 童鞋
  10. 寂寞
  11. 犀利哥
  12. 你��喊你回家吃�
Replace this text with your own.

 



--
Posted By GFW BLOG 功夫网 to GFW BLOG at 5/30/2010 09:10:00 AM

--
1、请点击www.chinagfw.org访问我们,订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、翻墙利器"赛风"(Psiphon)代理新网址:http://fanqiangyakexi.net。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com

[GFW BLOG] 在OpenVZ虚拟机里配置tunnelbroker.net的IPv6

默认情况下,VPS商不会给你在OpenVZ启用sit设备(因为需要重新编译内核等等),不用说burst.net这种大公司。没有sit设备,openvz下除了teredo协议获得IPv6之外,还有一招。

使用tunnelbroker获得完整的/64甚至/48块的IPv6。

英文来自:http://code.google.com/p/tb-tun/wiki/HOWTO

我经过测试通过,可行的。

我把具体的过程写下,貌似还没有看到有人写过。是俺们国人写的。仰慕一下,顺便研究研究代码。以下步骤在Burst.NET的VPS跑着Debian5下测试通过,在VPSVilla.ca的CentOS系统的VPS上也测试通过。

1. 开启TUN设备。

这一步需要服务商来弄。在你发ticket给服务商之前,试试以下命令:
mkdir -p /dev/net

mknod /dev/net/tun c 10 200

chmod 600 /dev/net/tun
然后运行

cat /dev/net/tun

假如提示:cat: /dev/net/tun: 文件描述符处于错误状态

那么应该就是可以使用了的。具体还是发个ticket吧。

2. 下载tb-tun软件。

mkdir tb

cd tb

wget http://tb-tun.googlecode.com/files/tb-tun_r14.tar.gz

tar zxf tb-tun_r14.tar.gz

3. 编译tb-tun

gcc tb_userspace.c -l pthread -o tb_userspace

4. 创建Tunnelbroker.net账户

这一步。我不多说了。到tunnelbroker.net注册。需要到邮箱获取密码。

5. 建立IPv6隧道

首先在tunnelbroker.net内,左边找到:Create Regular Tunnel

进入后:

IPv4 Endpoint内填入你的VPS分配到的IP

然后在下面选择一个离你的服务器较近的Relay Server.

后面略过。假如你创建成功了,那么就会在Main Page里面的Tunnels里面看到你刚刚建立的Tunnel

6. 绑定Tunnel

这里才是重点。

找到你的tunnel,点进去,你应该看到这样的信息:

这里记录下重点信息:

Routed /64就是你被分配的IPv6地址块。你可以从中任意添加IP。例如我这里IP块可以使用:

2001:470:8:4b9::1

2001:470:8:4b9::2

2001:470:8:4b9::3

2001:470:8:4b9:29ad:2812:293a:cafe:1

等等等等。。(当然,要多少添加多少即可,取之不尽阿)

还有一个重要的信息:

Server IPv4 Address。这个是HE的服务器IP,作中转,后面用到。

有了这两个信息,就可以开始配置了:

setsid ./tb_userspace tb [Server IPv4 address] > /dev/null

ifconfig tb up

ifconfig tb inet6 add [你分配的IPv6地址]/64

ifconfig tb mtu 1480

route -A inet6 add ::/0 dev tb

例如:

setsid ./tb_userspace tb 216.66.22.2 > /dev/null

ifconfig tb up

ifconfig tb inet6 add 2001:470:8:4b9::1/64

ifconfig tb mtu 1480

Debian: route -A inet6 add ::/0 dev tb

Centos: ip -6 route add default dev tb

完成以上工作,你应该就获得IPv6了。

ping一下ipv6.google.com测试一下,假如ping通,那么你的IPv6就拿到手拉。

chencp:~# ping6 ipv6.google.com

PING ipv6.google.com(iad04s01-in-x68.1e100.net) 56 data bytes

64 bytes from iad04s01-in-x68.1e100.net: icmp_seq=1 ttl=59 time=14.9 ms

64 bytes from iad04s01-in-x68.1e100.net: icmp_seq=2 ttl=59 time=15.8 ms

64 bytes from iad04s01-in-x68.1e100.net: icmp_seq=3 ttl=59 time=15.2 ms

至于你后面用这些IP干什么,就不关我的事情拉。

假如以后还需要添加IP:
ifconfig tb inet6 add [要添加的IP]/64



--
Posted By GFW BLOG 功夫网 to GFW BLOG at 5/30/2010 04:24:00 AM

--
1、请点击www.chinagfw.org访问我们,订阅地址:http://feeds2.feedburner.com/chinagfwblog。2、翻墙利器"赛风"(Psiphon)代理新网址:http://fanqiangyakexi.net。3、本站热烈欢迎各位朋友投稿或推荐文章,请发邮件至chinagfwblog[at]gmail.com。
停止订阅,请发邮件到
gfw-blog+unsubscribe@googlegroups.com