Thursday, August 30, 2012

PC上如何利用Goagent访问Youtube/Twitter/Facebook等。

前言

如何部署和使用GoAgent  具体步骤如下:

  • 如何部署和使用goagent,以Windows为例

  • 申请Google Appengine并创建appid。

  • 下载goagent稳定版 http://code.google.com/p/goagent/

  • 右键用记事本修改local\proxy.ini中的[gae]下的appid=你的appid(多appid请用|隔开)

  • 先启动local\goagent.exe,双击server\upload.bat(Mac/Linux上传方法请见FAQ),上传成功后即可使用了(上传成功后自动关闭upload.bat窗口)(代理地址127.0.0.1:8087)

  • 设置浏览器代理为127.0.0.1:8087

  • 去 local 这个文件夹运行 goagent.exe   好了,现在你可以穿墙了。(代理和goagent.exe都运行才可以翻墙)

  • chrome请安装插件,然后导入这个设置SwitchyOptions.bak (可选:可以在是否使用代理选择上非常方便地切换)

  • IE用户推荐使用支持代理切换的浏览器外壳,如maxthon,搜狗等。(可选:可以在是否使用代理选择上非常方便地切换

第一部分教程:

首先申请注册一个Google App Engine账号(点此注册)。没有Gmail账号先注册一个, 用你的Gmaill账号登录。


1、登录之后,自动转向Application注册页面;

 

2、填写你的手机号码完成申请:

 

3、填写你收到的验证码:

 

4-5、完成appid资料填写:

 


6、完成appid申请

 

7、打开goagent\server下的uploader.bat文件,提示你输入appid,多个id用“|”符号隔开,申请对应的Email和密码(这里的密码输入进去是看不到的,所以要注意不要输错了,特别是大小写)。输完密码后回车就耐心等待,成功后该界面会自动退出。

 

8、回到你的appid列表(也就是https://appengine.google.com/)看是否上传成功

 


PS:一个gmail可以注册10个appid,一个appid一天有1G的流量,也就是说一个邮箱有10G的免费流量,日常使用足以。


第二部分教程:1、打开goagent\local下的proxy.ini文件,编辑他如下:

 

2、现在退出并重新启动goagent.exe主程序可以看到你的appid:

 

3、在chrome下安装插件点我安装安装完成后下载并导入SwitchySharp配置文件:SwitchyOptions选择从文件恢复。点击确定。

 

第三部分教程:

打开www.facebook.com,可以看到goagent有批处理路径,右上角switchysharp也变成了蓝色,goagent正式起作用了。

  

 

用Firefox浏览器,再安装一个Autoproxy 插件,可以在是否使用代理选择上非常方便地切换。安装插件 安装后,因autoproxy插件里没有goagent代理选项,须自建一个,步骤如下: 
重启浏览器后,点击浏览器上方的/工具/autoproxy/代理服务器/编辑代理服务器/添加代理/然后新建一个“名称goagent  主机127.0.0.1  端口8087/确定”,然后选择代理服务器/goagent/确定。(下图)

 

 

运行goagent.exe 启动Firefox浏览器,(autoproxy插件安装后,在浏览器的右上角或右下角有一个“福”字,点击这个字,绿色为全局代理,红色为自动判别模式)。firefox必须导入证书,不然会出现排版错误。

 

不建议用IE浏览器,在Chrome和Firefox下没有任何问题,但用IE时常常翻不出去。)Goagent打开SSL连接的网站,如果浏览器弹出证书无效警告,可以用这样的方法解决:导入证书:在local文件夹下的ssl文件夹有一个ca.crt证书文件;# Firefox依次操作:“首选项-高级-加密-查看证书-证书机构-导入-选择local-sll-ca.crt 文件–确定”,即可导入成功。Chrome下直接双击ca.crt安装证书)


其他相关设置:

1、每次更新主程序后建议重新上传appid,这样才可以避免看不到youtube或者上不了Twitter等问题; 

2、建议设置为开机启动goagent程序,方法是双击goagent\local下的addto-startup.vbs批处理文件; 

3、如果想在IE等浏览器下使用可在代理服务器设置127.0.0.1:8087,当然这时你的IE浏览器也是被设置为全局代理了,你上国内网站也在使用GAE代理,其他软件都可以适用。

原文:http://wireshark.lofter.com/post/b40ea_206471

新版wallproxy-plus正在开发中

公告

  • 新版wallproxy-plus正在开发中,欢迎提出一些建议
  • 新版wallproxy-plus测试版已发布(下载),暂时仅兼容goagent而非旧版wallproxy。

简易教程

  • 部署和使用方式与goagent基本相同(可以直接使用goagent的配置文件):
    1. 申请Google Appengine并创建appid。
    2. 下载wallproxy-plus测试版
    3. 修改local\proxy.ini中的[gae]下的appid=你的appid(多appid请用|隔开)
    4. 双击server\uploader.bat,上传成功后即可使用了(地址127.0.0.1:8086)
    5. 导入cert目录下的CA.crt证书(cmd窗口提示时间与导入后查看到的时间相同基本就是导入成功了)
    6. 自动代理脚本pac在misc目录下,也可以通过http://127.0.0.1:8086/proxy.pac访问;IE用户可以直接设为全局代理,并将[pac]下的file = proxy.pac改为file = 。其他浏览器用户也可以这样做,如果需要强制走代理,设为全局127.0.0.1:8087即可(旧版的WallProxy GUI应该还可以作为IE用户代理切换器)。

计划

  • 重新编写(进行中)
  • Web配置界面(进行中,暂未实现,作为替代,实现了ini转py)
  • 支持通配符证书(已实现)
  • PAC支持China IP List等IP列表,修复bug(已实现)
  • 改善对GAE的支持(进行中,暂时先兼容goagent)
  • 更通用的多ip连接,而非仅仅针对.appspot.com(已实现)
  • 结合gevent,改善并发访问(已实现)
  • 更方便的局域网共享,更方便对用户进行身份认证(已实现)
  • 完善作为http、https、socks4、socks5代理使用,可socks转https/http,https转http(已实现)
  • 完善对http、https、socks4、socks5代理的支持,支持basic/digest认证,修复bug(已实现)

网友",lop"留言提供的,下载一看和goagent基本相同,没有测试,有兴趣的玩玩。

项目地址http://code.google.com/p/wallproxy-plus/

本文原始地址:http://igfw.net/archives/11358

原文:http://igfw.net/archives/11358

技术探讨――VPN真的安全吗!?

早上醒来习惯性打开微博,看到了关于一些和免费VPN有关的个人信息安全性问题,作为一名经常游走于墙里墙外的人,觉得有必要搞个明白,遂起身开电脑Google了一番,找到了些有关的文章与各位分享。
声明:本狼也是这方面的菜鸟,只做抛砖引玉,坐等各位技术流原地科普。

我们以某网站的手机登录页面为例。这个页面是没有提供HTTPS访问的,用户名密码在传输中始终都是明文传输。那么如果通过VPN,用VPN连接作为网关访问,可以保证密码的加密吗?

假设访问用户在北京,ISP是北京联通;假设京东的服务器在电信,ISP是杭州电信。如果没有VPN,那么数据都是不加密的,用红色表示:

如果用VPN,只有到VPN服务器的数据加密。从VPN到京东的流量还是明文的:

在使用VPN的情况下,在PC抓包,是加密的VPN数据;但是在VPN服务器抓包,还是可以看到明文的密码。从VPN服务器到京东服务器的路由中的所有节点,都可以获得用户密码的。所以说用VPN只是部分路径加密了的,不能确保数据的安全。

用SSH隧道加密的情况也类似,不能保证全部路径上都是加密的

――――――――割线――――――以下为微博中各位技术流对VPN安全性探讨的原文

@:VPN不管怎么加密,总要把数据包还原成客户端的数据再发到目标服务器,所以在VPN服务器上是能抓包的,也就是你的网站密码还有别的密码是能给抓下来的

@: 国内已经发生过很多类似事件 只是木有引起注意!免费VPN 很危险,自己的VPN才靠谱

@: 不管什么系统,最终数据包都要还原成客户机子上的数据发送到目标机子上,而在解包的服务器上是可以抓包的,就算不能抓包,在网络驱动层必须会有这要发送的没加密的数据,必定是能获取的

@: 你的机子->(加密)->VPN->(解密后的)->访问目标机子 就算你的机子和VPN之间怎么加密,在最终发给目标机子都会还原成没加密的

PS:复制这麽多没有吓唬各位的意思,也并没有怀疑某些好心的大大分享自己搭建的VPN的意图,只是想让各位了解有这么一回事,万事有利必有弊,总结一句,只要你使用VPN的情况下不进行你各种的个人登录,抓也是白抓,需要登录的话那就请谨慎使用VPN,尤其是号称免费的VPN。

来源http://www.linziqu.com/26320.html

原文:http://igfw.net/archives/11355