心随所致,梦想为开。Follow the Dreams & Heart.
Posts tagged network
对付Arp欺骗,360的Arp防火墙还管用
Nov 14th
在昨天提到了新办公室网络中arp病毒横行的问题,主要是arp网关欺骗和Mac地址冲突两个问题,在前两天是通过手动添加静态路由的方式来进行反制,但是这一招对与知道Mac冲突还是效果差些。 经过不懈的努力,制造Mac冲突的已经转移目标,把俺放过了。现在只需要专心的对付Arp欺骗就可以了。 于是试用了360Arp防火墙,效果还是不错。当然,其他的几个arp防火墙应该效果也不会太差,因为毕竟手动就能搞定的事情。
AnchorFree,免费VPN,非常好用
Feb 24th
以前提到过使用OpenVPN来解决网络访问的安全性问题: 使用isa client后通过OpenVPN不能正常访问网络问题解决 使用VPN来保证网络监控下的信息安全 现在AnchorFree开始提供免费的VPN,对于没有架设VPN的技术或条件的朋友,这是一个不错的选择。 实际使用之后,速度非常快,而且其方便程度不是Tor所能媲美的。免费的唯一代价就是在网页的上部有个广告条,不过可以随时关掉。
最新的IP Messenger(IPMsg) 2.50 中文版下载
Dec 19th
由shirouzu开发的IP Messenger,也就是IPMsg,可以说是当前公司局域网中应用最广的LAN IM软件。它不需要服务器,可以很方便的发送消息以及传送文件和文件夹,非常方便。当前IPMsg的主流版本是2.06,由“azhi”汉化制作,并取了一个响亮的中文名字”飞鸽传书“。不过其在网站上提供的源代码中并未包含中文资源。 我在“IPMsg2.50Alpha 4发布”中提到了,在沉寂多年后,IPMsg的作者终于决定开始更新IP Messenger(IPMsg),最新的版本已经是2.50 Alpha 7。主要的改动有: 增加了对Vista的支持 支持Windows XP的主题风格 增加了收到消息时候的托盘区的气球提示(Balloon Notice) 支持UTF-8编码 文本的编辑框改用RichEdit,可以粘贴复制富文本RTF格式内容。(不过传递之后仍只保留文本) 另外,通过阅读程序,发现作者似乎有增加插件(Plugin)功能的打算。 现在程序有的日文版和英文版两个版本,本人以前提过,会制作一个中文版出来。现在释放一个,如果有bug,欢迎留言或者发邮件告知。(IPMsg作者抱怨收到过很多中文邮件,并且是真正的IPMSG用户发的,但是看不懂。所以有问题在这里提比较有效 ;)) 2008.11.26 更新:修正了原先没有密码的时候设定密码提示“验证失败的问题” (Daniel) 下载链接:
手机的功能讨论兼Symbian上的putty
Aug 24th
putty作为一个开源的ssh client,大家应该已经很熟悉了,但是一直没有想过会有人port到Symbian系统上。所以以前还翻了一个MipsSSH来用,但是它各方面连差强人意都算不上。 今天能有此收获起源于看到一个关于手机用途的讨论。话题是除了打电话和发短信,平常手机还有什么用处。 在我看来,手机还有几个用处,依次排列: 闹钟、定时器,日程管理(★★★★★)。这个功能对我来说可能比电话更重要,一切时间的表现和控制就在手机闹钟上。顺便推荐一个软件——Handy Clock,当前版本4.05,非常漂亮非常强大,非常好用。 上网(★★★★☆),GPRS便宜了,而且网络软件众多。没有电脑的时候还是很方便,查个地图或者公交路线(推荐wap.8684.cn,信息全,更新迅速)。 拍照(★★★★),相机总是不可能随时带在身上。世界上不缺少美,而是缺少拍照的相机。呵呵,虽然小镜头比不上dc,更比不上单反,但那是光线好的时候,还是马马虎虎可以看得呀。 音乐(★★★★),总会有很多时间会在路上或者等待,没事干的时候听听音乐还是蛮不错的,所以也算是4星的功能。不过N73自带的音乐播放器太简陋了,会把所有音乐弄出来,列表分类也很乱。所以推荐一个“音乐旋风”,现在版本是2.01,界面跟电脑上的winamp类似,好用。 电子书(★★★☆),现在的电子书的阅读效果还是不错的,推荐QReader,支持各种格式,包括txt还有umd。 有了音乐和书籍,视频电影还是不可缺少的(★★★),而且现在320×240的屏幕看也还不错,《越狱》基本上就是在手机上看的了。 游戏(★★★) 录音(★★☆) 开场白结束,呵呵,本来只有两句的,写了开头就想还是趁机总结一下吧。进入正题,关于putty. 一直都在用putty来管理服务器,今天在看手机用途的讨论的时候,看到有人提到PocketPutty,似乎不错,但是只能给Pocket PC使用。失望之余,转念一想,既然都已经有人移植到WinCE了,那Symbian应该也有,于是知之为知之,不知Google之,真找到了。 PuTTY for Symbian OS 然后在这里有已经编译好的版本http://www.modeemi.fi/~pekangas/putty/。支持Symbian S60v3, S60V2,S80等。 下载试用,好用。软件本身不支持旋转屏幕,配合RotateMe,就可以了。
利用phproxy建立web proxy
Aug 8th
相信大家对下面这个画面非常的熟悉,访问某些网页的时候经常会提示说“到服务器的连接被重置”,原因大家都很清楚。 这给我们带来了一些不必要的麻烦。采用phproxy建立一个web proxy则可以在一定程度上解决这个问题。 首先介绍一下phproxy,顾名思义,它是用php写的一个web proxy程序,当前最新的版本是phproxy-0.5 beta2,更新日期是2007-1-20。值得注意的是,不要将phproxy于phpproxy(PhpProxy)混淆。PhpProxy是另外一个web proxy程序,最新程序是2.1,发布于2004年,目前没有继续更新,所以存在不少的bug。 phproxy的使用非常简单,下载,解压释放到web服务器的一个目录即可。为了防止被滥用,可以通过.htaccess来设置该目录的访问权限。 phproxy-0.5b2 相对于以前的 0.4 版本来说做了很多改进,详情可以参考软件包内文档。整个程序界面简介大方,并且提供了一些配制参数。
“通天塔”路线图
Aug 7th
进来ISA服务器又进行了升级,导致原始版本的“通天塔”计划受挫,在dy同志的重大发现之后,明白了其中的奥妙。为了带火种于人间,普罗米修斯要做出重大的冒险,那就是新版的“通天塔”计划。 “通天塔”计划完成以后,将打破天界之对火种的垄断,构造一个和谐的世界。 “通天塔”计划第一期包括“通天塔1号线”和“通天塔2号线”,到达终点分别需要8个节点和7个节点,路途险阻。 在此共享“通天塔”之路线图于世界,以期更多火种点燃。
使用isa client后通过OpenVPN不能正常访问网络问题解决
Jul 24th
在“使用VPN来保证网络监控下的信息安全”中提出了使用vpn来避过网络监控的方案,并且在其中提到了,在安装有isa client的机器上,利用OpenVPN建立vpn隧道之后,对于外部网络可以ping通,但是所有的tcp和udp都不能连接的问题,今天终于找到一个间接的解决办法。 背景说明: ISA是MS的网络防火墙,功能比较强大。而且通过在客户端机器上安装ISA Client软件,可以完全控制客户端机器上的网络访问情况。ISA Client接管了网络链接,把所有的网络访问都转接到ISA Server上,然后由Server来判断是否允许链接。 使用VPN之后,无论是OpenVPN还是IPSec VPN,在安装了ISA Client的机器上,正确的设置了路由之后,对于外部网络可以正常的ping通,但是所有连接都失败。通过网上搜索得知,可能由于ISA造成的MTU不匹配所致。 个人水平有限,找了很久也没有找到定制MTU的方法。不过今天发现一个另类的解决办法,步骤如下: 1)启动ISA Client 2)启动OpenVPN,建立vpn隧道,配置好路由(这个可以在配置文件中设置,主要就是修改默认的网关,然后制定VPN Server的路由为通过原来的网关) 3)关掉ISA Client 经过上面3步之后,网络就可以正常访问了。除去特定的内部网络以及VPN服务器之外,所有的其他通讯都走vpn通道,这样就省去了对外部代理服务的需求,性能和稳定性都有所提高。 如果vpn链接中断的话,只需要重复上述3步即可。 附路由表的配置: 1. 默认网管的修改,在OpenVPN Server的配置文件中增加指令 push “redirect-gateway” 2. 在vpn客户端配置文件中设置VPN Server的路由和内部局域网路由 # the vpn server # sever.vpn.net is the vpn server host #10.8.1.1 is the default gateway route server.vpn.net 255.255.255.255 10.8.1.1 20 # the intranet net # 10.0.0.0/8
使用VPN来保证网络监控下的信息安全
Jul 18th
在去年11月的时候写了一篇“突破公司网络封锁,畅游无限网络”的文章,说明了在某公司那种严酷条件下如何上网。但是目前局域网监控日益流行,采用前面所述的裸奔的方法很难保证信息的安全。 在不加密的情况下,浏览的网页、收发的邮件以及聊天记录都会一览无余。msn和gtalk都是明文传输的,如何避免这个问题? 那就是在电脑和公司网络之外的服务器之间的数据进行加密。VPN是一个优秀的选择,如果服务器是Windows2003之类的操作系统,OS本身就提供的VPN功能,在此不展开说明。 如果是其他的系统,可以采用OpenVPN这个软件来搭建VPN服务器。OpenVPN是一个开放的免费软件,官方主页在http://www.openvpn.net,上面有详细的说明文档。OpenVPN有两种模式,分别是Bridge和Route方式,各有优缺点。 按照常理来说,采用vpn的tunnel之后,通过修改路由就可以直接上网,可以兼容各种协议而不需要在软件里面设置代理。但是在我的实际应用过程中,由于是安装了Microsoft ISA client,然后通过ISA Server出去,所以无论是Birdge还是Route的方式,所有的网站都可以ping通,但是除了vpn服务器之外,连接其他服务器的任何端口都会接失败。利用tracert来跟踪路由也是失败,所以不得已只好在服务器上再开ccproxy。 利用vpn的优点就是,只有vpn在ISA所开放的25或者110端口上跑,ccprxoy的代理服务则可以在任意端口都可以。这样对于服务器在另外一个私网内的情况来说,只需要在路由器上转发一个端口就可以了,从而也保证了代理服务器的安全性。 关于OpenVPN的安装以及配置在网上随便一搜就会有很多,不过还是推荐看官方网站的Mannual和HowTo,基本上所有的问题都解答了。当然我这个除外,如果有谁知道问题的解决办法,还请赐教。