<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GFW &#8211; 扫地老僧的Blog</title>
	<atom:link href="https://doyj.com/tag/gfw/feed/" rel="self" type="application/rss+xml" />
	<link>https://doyj.com</link>
	<description>Laputa - 远方地平线，闪耀着光芒</description>
	<lastBuildDate>Sun, 07 Apr 2013 11:01:18 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.2</generator>
	<item>
		<title>自动翻墙路由3</title>
		<link>https://doyj.com/2013/04/05/</link>
					<comments>https://doyj.com/2013/04/05/#comments</comments>
		
		<dc:creator><![CDATA[oldmonk]]></dc:creator>
		<pubDate>Fri, 05 Apr 2013 13:38:10 +0000</pubDate>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[GFW]]></category>
		<category><![CDATA[翻墙]]></category>
		<guid isPermaLink="false">http://www.doyj.com/?p=1873</guid>

					<description><![CDATA[以前一直用openvpn的自动翻墙路由， 非常方便，但自从斯巴达后，GFW升级，openvpn死翘翘，自动翻墙 &#8230; <a href="https://doyj.com/2013/04/05/" class="more-link">继续阅读<span class="screen-reader-text">自动翻墙... ]]></description>
										<content:encoded><![CDATA[<p>以前一直用openvpn的自动翻墙路由， 非常方便，但自从斯巴达后，GFW升级，openvpn死翘翘，自动翻墙就玩不转了。 前两天经秋树指点配置成功实现了openvpn static key模式的自动翻墙。网上已经有很多相关资料，但发现有些关键小问题没说到，尤其是我用的asus n12 b1路由器的一些特殊问题， 写下来分享如下。</p>
<p>&nbsp;</p>
<ol>
<li> 这次给路由器刷了Tomato固件，下载是从<a title="tomato firmware for asus n12 b1" href="http://tomato.groov.pl/download/K26RT-N/build5x-108-EN/Asus%20RT-Nxx/">tomato.groov.pl</a>, 一定要选tomato-K26-1.28.RT-N5x-MIPSR2-108-<strong>Max</strong>.trx， 比他尺寸大的会占满整个flash，造成jffs不能创建，比他小的功能不全。</li>
<li>我是先把路由器刷到ddwrt，然后再刷tomato，在用ddwrt升级tomato前，一定要telnet上去，执行如下命令<br />
nvram show|grep http_username<br />
nvram show|grep http_passwd<br />
得到的是ddwrt加密存储的用户名和口令，把返回值都保存好，升级完tomato后，从web登录，问的用户名和口令就是这个。</li>
<li>升级完tomato后，telnet上去， 用户名root，口令就是上一步保存的口令。然后执行如下命令，修改web用户名和口令<br />
nvram set http_username=&#8217;admin&#8217;<br />
nvram set http_passwd=&#8217;password&#8217;<br />
口令的修改也会影响到telnet的口令。</li>
<li>给路由器设置静态dns<br />
<a href="http://www.doyj.com/wp-content/uploads/2013/04/Untitled5.png"><img decoding="async" class="alignnone size-full wp-image-1879" alt="Untitled5" src="http://www.doyj.com/wp-content/uploads/2013/04/Untitled5.png" width="400" height="90" srcset="https://doyj.com/wp-content/uploads/2013/04/Untitled5.png 400w, https://doyj.com/wp-content/uploads/2013/04/Untitled5-300x67.png 300w" sizes="(max-width: 400px) 100vw, 400px" /></a></li>
<li>openvpn服务器安装请参看<a href="http://www.xiaohui.com/dev/server/20070514-install-openvpn.htm" target="_blank">xiaohui的文章</a></li>
<li>用如下命令在服务器端生成static key<br />
openvpn &#8211;genkey &#8211;secret static.key</li>
<li>服务器端配置文件如下<br />
<blockquote><p>local 1.1.1.1 # 服务器ip，可不指定<br />
port 443 # 端口用https端口<br />
proto udp</p>
<p>dev tun<br />
secret /etc/openvpn/keys/static.key<br />
ifconfig 10.8.0.1 10.8.0.2</p>
<p>push &#8220;redirect-gateway&#8221;<br />
push &#8220;dhcp-option DNS 208.67.222.222&#8221;<br />
push &#8220;dhcp-option DNS 208.67.222.220&#8221;</p>
<p>keepalive 10 120</p>
<p>comp-lzo<br />
max-clients 100</p>
<p>persist-key<br />
persist-tun<br />
status /var/log/openvpn-status.log<br />
log-append /var/log/openvpn.log<br />
verb 3</p>
<p>float</p></blockquote>
</li>
<li>打开jffs，下载脚本请参看 <a title="openvpn tomato 自动翻墙" href="http://blog.liukangxu.info/?p=362" target="_blank">@ckyOL写的文章</a>，他后面讲如何填写各种证书的我们不用看了，因为我们配置的是static key模式</li>
<li>tomato的vpn设置如下：<br />
<img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-1877" alt="Untitled2" src="http://www.doyj.com/wp-content/uploads/2013/04/Untitled2.png" width="510" height="330" srcset="https://doyj.com/wp-content/uploads/2013/04/Untitled2.png 510w, https://doyj.com/wp-content/uploads/2013/04/Untitled2-300x194.png 300w" sizes="(max-width: 510px) 100vw, 510px" /><img decoding="async" class="alignnone size-full wp-image-1876" alt="Untitled" src="http://www.doyj.com/wp-content/uploads/2013/04/Untitled.png" width="563" height="379" srcset="https://doyj.com/wp-content/uploads/2013/04/Untitled.png 563w, https://doyj.com/wp-content/uploads/2013/04/Untitled-300x201.png 300w" sizes="(max-width: 563px) 100vw, 563px" /><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1875" alt="Untitled3" src="http://www.doyj.com/wp-content/uploads/2013/04/Untitled3.png" width="397" height="273" srcset="https://doyj.com/wp-content/uploads/2013/04/Untitled3.png 397w, https://doyj.com/wp-content/uploads/2013/04/Untitled3-300x206.png 300w" sizes="auto, (max-width: 397px) 100vw, 397px" /><br />
其中static key不要填很重要， n12上nvram的剩余空间很少，一旦把static key填入里面会造成很多奇怪问题，造成vpn不能拨通，我在这上面折腾了很久。 static key应该用外部文件的方式导入。 把静态文件放在路由器/jffs/openvpn/static.key下即可。 <a href="http://www.doyj.com/wp-content/uploads/2013/04/Untitled2.png"><br />
</a></li>
<li>到这里，vpn已经能拨通了，自动翻墙已经实现。 但你会发现有时访问国内网站慢了，甚至一些视频网站把你当成国外访问者，不提供服务。这时需要用到dnsmasq，按照如下设置：<br />
<a href="http://www.doyj.com/wp-content/uploads/2013/04/Untitled4.png"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1878" alt="Untitled4" src="http://www.doyj.com/wp-content/uploads/2013/04/Untitled4.png" width="657" height="250" srcset="https://doyj.com/wp-content/uploads/2013/04/Untitled4.png 657w, https://doyj.com/wp-content/uploads/2013/04/Untitled4-300x114.png 300w" sizes="auto, (max-width: 657px) 100vw, 657px" /></a><br />
然后在/jffs/openvpn/dnsmasq.conf中写入如下内容</p>
<blockquote>
<div>server=/cn/219.141.140.10<br />
server=/baidu.com/219.141.140.10<br />
server=/qq.com/219.141.140.10<br />
server=/taobao.com/219.141.140.10<br />
server=/163.com/219.141.140.10<br />
server=/soso.com/219.141.140.10<br />
server=/sohu.com/219.141.140.10<br />
server=/youku.com/219.141.140.10<br />
server=/sogou.com/219.141.140.10<br />
server=/tudou.com/219.141.140.10<br />
server=/hao123.com/219.141.140.10<br />
server=/ifeng.com/219.141.140.10<br />
server=/renren.com/219.141.140.10<br />
server=/kaixin001.com/219.141.140.10<br />
server=/ku6.com/219.141.140.10<br />
server=/xunlei.com/219.141.140.10<br />
server=/chinaz.com/219.141.140.10<br />
server=/alibaba.com/219.141.140.10<br />
server=/alipay.com/219.141.140.10<br />
server=/live.com/219.141.140.10<br />
server=/douban.com/219.141.140.10<br />
server=/56.com/219.141.140.10<br />
server=/xinhuanet.com/219.141.140.10<br />
server=/gougou.com/219.141.140.10<br />
server=/soufun.com/219.141.140.10<br />
server=/mop.com/219.141.140.10<br />
server=/4399.com/219.141.140.10<br />
server=/youdao.com/219.141.140.10<br />
server=/51.la/219.141.140.10<br />
server=/126.com/219.141.140.10<br />
server=/58.com/219.141.140.10<br />
server=/360buy.com/219.141.140.10<br />
server=/soku.com/219.141.140.10<br />
server=/csdn.net/219.141.140.10<br />
server=/2345.com/219.141.140.10<br />
server=/tom.com/219.141.140.10<br />
server=/51.com/219.141.140.10<br />
server=/yesky.com/219.141.140.10<br />
server=/ganji.com/219.141.140.10<br />
server=/it168.com/219.141.140.10<br />
server=/ynet.com/219.141.140.10<br />
server=/39.net/219.141.140.10<br />
server=/51job.com/219.141.140.10<br />
server=/pchome.net/219.141.140.10<br />
server=/onetad.com/219.141.140.10<br />
server=/eastmoney.com/219.141.140.10<br />
server=/hudong.com/219.141.140.10<br />
server=/doubleclick.com/219.141.140.10<br />
server=/1133.cc/219.141.140.10<br />
server=/alimama.com/219.141.140.10<br />
server=/paipai.com/219.141.140.10<br />
server=/china.com/219.141.140.10<br />
server=/msn.com/219.141.140.10<br />
server=/admin5.com/219.141.140.10<br />
server=/7k7k.com/219.141.140.10<br />
server=/verycd.com/219.141.140.10<br />
server=/qidian.com/219.141.140.10<br />
server=/pcpop.com/219.141.140.10<br />
server=/dangdang.com/219.141.140.10<br />
server=/zhaopin.com/219.141.140.10<br />
server=/huanqiu.com/219.141.140.10<br />
server=/duowan.com/219.141.140.10<br />
server=/ppstream.com/219.141.140.10<br />
server=/sougames.com/219.141.140.10<br />
server=/xici.net/219.141.140.10<br />
server=/onlinedown.net/219.141.140.10<br />
server=/88db.com/219.141.140.10<br />
server=/pptv.com/219.141.140.10<br />
server=/naqigs.com/219.141.140.10<br />
server=/mozilla.com/219.141.140.10<br />
server=/dianping.com/219.141.140.10<br />
server=/hc360.com/219.141.140.10<br />
server=/360doc.com/219.141.140.10<br />
server=/ctrip.com/219.141.140.10<br />
server=/homeinns.com/219.141.140.10<br />
server=/weibo.com/219.141.140.10<br />
server=/jd.com/219.141.140.10<br />
server=/qiyi.com/219.141.140.10<br />
server=/iqiyi.com/219.141.140.10</div>
</blockquote>
<p>这基本把国内访问量最大的网站全列出来了，你也可以把自己常访问的大站加入其中。219.141.140.10是我用的电信宽带的dns，你可以改成自己宽带的dns，一定要国内的。</li>
</ol>
<ul>
<li>多谢秋树</li>
<li>有什么问题欢迎交流</li>
<li>很可能这种方式过一阵也会被gfw封锁，但相信很快会有新的方法出现的。 生命不息，翻墙不止。</li>
</ul>
<p>另：static key模式虽然实现了翻墙，但没有了原先证书模式支持多用户的优势，一个openvpn服务器只能为一个用户服务，这是一大缺憾。</p>
<p>更新：用了自动翻墙路由后，老婆常用的wifi phone不能用了，后来看tomato路由QOS下的View Details，找到了wifi phone链接的服务器地址，把这个ip加入/jffs/openvpn/chnroutes.sh 解决。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://doyj.com/2013/04/05/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>recordhistory.org被封了</title>
		<link>https://doyj.com/2006/09/07/</link>
					<comments>https://doyj.com/2006/09/07/#comments</comments>
		
		<dc:creator><![CDATA[oldmonk]]></dc:creator>
		<pubDate>Thu, 07 Sep 2006 15:01:43 +0000</pubDate>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[GFW]]></category>
		<category><![CDATA[历史]]></category>
		<category><![CDATA[政府]]></category>
		<guid isPermaLink="false">http://www.doyj.com/2006/09/07/</guid>

					<description><![CDATA[决定做的时候就料到的，只是没想到这么快 封的第一天，流量下降到原先的十分之一 当初做这个站只是为了自己历史方面 &#8230; <a href="https://doyj.com/2006/09/07/" class="more-link">继续阅读<span class="sc... ]]></description>
										<content:encoded><![CDATA[<p><span class="postbody">决定做的时候就料到的，只是没想到这么快</p>
<p>封的第一天，流量下降到原先的十分之一</p>
<p>当初做这个站只是为了自己历史方面的爱好，　也有借此熟悉wiki系统的意思。现在被封了，感觉很是失落。</p>
<p>对我们这个政府，&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;，实在没什么好说的了。</p>
<p>以后如果孩子们问为什么留给他们这么糟糕的国家的时候，　会告诉他自己曾尽了一个公民的责任去努力让它变好，可这个国家实在不是我们这种卑微草民能改变的。</span></p>
<p>https协议还可以访问，　谁要看的请点　<a href="https://www.recordhistory.org">https://www.recordhistory.org</a>, 只是图片在https显示不出来。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://doyj.com/2006/09/07/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>GFW又升级了</title>
		<link>https://doyj.com/2006/08/17/</link>
					<comments>https://doyj.com/2006/08/17/#respond</comments>
		
		<dc:creator><![CDATA[oldmonk]]></dc:creator>
		<pubDate>Thu, 17 Aug 2006 13:58:05 +0000</pubDate>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[GFW]]></category>
		<guid isPermaLink="false">http://www.doyj.com/2006/08/17/</guid>

					<description><![CDATA[现在通过Google搜索敏感关键词不会断网，但返回的内容是乱码。 想到最近blogspot又解封了，看来GFW &#8230; <a href="https://doyj.com/2006/08/17/" class="more-link">继续阅读<span class="screen-reader-text">GFW又升级... ]]></description>
										<content:encoded><![CDATA[<p>现在通过Google搜索敏感关键词不会断网，但返回的内容是乱码。 想到最近blogspot又解封了，看来GFW的封锁政策正在进行大的调整。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://doyj.com/2006/08/17/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
