<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>哈默博客 &#187; network</title>
	<atom:link href="http://www.satwe.com/tag/network/feed" rel="self" type="application/rss+xml" />
	<link>http://www.satwe.com</link>
	<description>心随所致，梦想为开。Follow the Dreams &#38; Heart.</description>
	<lastBuildDate>Fri, 03 Feb 2012 12:28:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>对付Arp欺骗，360的Arp防火墙还管用</title>
		<link>http://www.satwe.com/archives/843.html</link>
		<comments>http://www.satwe.com/archives/843.html#comments</comments>
		<pubDate>Fri, 14 Nov 2008 01:26:24 +0000</pubDate>
		<dc:creator>hamo</dc:creator>
				<category><![CDATA[快乐每一天]]></category>
		<category><![CDATA[360]]></category>
		<category><![CDATA[arp]]></category>
		<category><![CDATA[network]]></category>

		<guid isPermaLink="false">http://www.satwe.com/archives/843.html</guid>
		<description><![CDATA[在昨天提到了新办公室网络中arp病毒横行的问题，主要是arp网关欺骗和Mac地址冲突两个问题，在前两天是通过手动添加静态路由的方式来进行反制，但是这一招对与知道Mac冲突还是效果差些。 经过不懈的努力，制造Mac冲突的已经转移目标，把俺放过了。现在只需要专心的对付Arp欺骗就可以了。 于是试用了360Arp防火墙，效果还是不错。当然，其他的几个arp防火墙应该效果也不会太差，因为毕竟手动就能搞定的事情。 本文标签: 360, arp, network]]></description>
			<content:encoded><![CDATA[<p>在昨天提到了<a href="http://www.satwe.com/archives/834.html" target="_blank">新办公室网络中arp病毒横行</a>的问题，主要是arp网关欺骗和Mac地址冲突两个问题，在前两天是通过手动添加静态路由的方式来进行反制，但是这一招对与知道Mac冲突还是效果差些。</p>
<p><a href="http://www.satwe.com/wp-content/uploads/2008/11/arpb.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="90" alt="ARPB" src="http://www.satwe.com/wp-content/uploads/2008/11/arpb-thumb.jpg" width="70" align="right" border="0"></a>经过不懈的努力，制造Mac冲突的已经转移目标，把俺放过了。现在只需要专心的对付Arp欺骗就可以了。</p>
<p> 于是试用了<a href="http://www.360.cn/down/soft_down11.html" target="_blank">360Arp防火墙</a>，效果还是不错。当然，其他的几个arp防火墙应该效果也不会太差，因为毕竟手动就能搞定的事情。</p>
<p><span id="more-843"></span>
<p><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="342" alt="arp攻击" src="http://www.satwe.com/wp-content/uploads/2008/11/image.png" width="484" border="0"></p>

	<br /><strong> 本文标签: <a href="http://www.satwe.com/tag/360" title="360" rel="tag">360</a>, <a href="http://www.satwe.com/tag/arp" title="arp" rel="tag">arp</a>, <a href="http://www.satwe.com/tag/network" title="network" rel="tag">network</a></strong><br />
]]></content:encoded>
			<wfw:commentRss>http://www.satwe.com/archives/843.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AnchorFree，免费VPN，非常好用</title>
		<link>http://www.satwe.com/archives/652.html</link>
		<comments>http://www.satwe.com/archives/652.html#comments</comments>
		<pubDate>Sun, 24 Feb 2008 09:53:25 +0000</pubDate>
		<dc:creator>hamo</dc:creator>
				<category><![CDATA[技术讨论]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[newsoft]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.satwe.com/archives/652.html</guid>
		<description><![CDATA[以前提到过使用OpenVPN来解决网络访问的安全性问题： 使用isa client后通过OpenVPN不能正常访问网络问题解决 使用VPN来保证网络监控下的信息安全 现在AnchorFree开始提供免费的VPN，对于没有架设VPN的技术或条件的朋友，这是一个不错的选择。 实际使用之后，速度非常快，而且其方便程度不是Tor所能媲美的。免费的唯一代价就是在网页的上部有个广告条，不过可以随时关掉。 本文标签: network, newsoft, proxy, vpn]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.satwe.com"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="161" alt="image" src="http://www.satwe.com/wp-content/uploads/2008/02/image.png" width="240" align="right" border="0"></a> </p>
<p>以前提到过使用<a href="http://www.satwe.com/tag/vpn">OpenVPN</a>来解决网络访问的安全性问题：</p>
<h5><a href="http://www.satwe.com/archives/464.html">使用isa client后通过OpenVPN不能正常访问网络问题解决</a></h5>
<h5><a href="http://www.satwe.com/archives/461.html">使用VPN来保证网络监控下的信息安全</a></h5>
<p>现在<a href="http://anchorfree.com/">AnchorFree</a>开始提供免费的VPN，对于没有架设VPN的技术或条件的朋友，这是一个不错的选择。</p>
<p>实际使用之后，速度非常快，而且其方便程度不是Tor所能媲美的。免费的唯一代价就是在网页的上部有个广告条，不过可以随时关掉。</p>

	<br /><strong> 本文标签: <a href="http://www.satwe.com/tag/network" title="network" rel="tag">network</a>, <a href="http://www.satwe.com/tag/newsoft" title="newsoft" rel="tag">newsoft</a>, <a href="http://www.satwe.com/tag/proxy" title="proxy" rel="tag">proxy</a>, <a href="http://www.satwe.com/tag/vpn" title="vpn" rel="tag">vpn</a></strong><br />
]]></content:encoded>
			<wfw:commentRss>http://www.satwe.com/archives/652.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>最新的IP Messenger(IPMsg) 2.50 中文版下载</title>
		<link>http://www.satwe.com/archives/624.html</link>
		<comments>http://www.satwe.com/archives/624.html#comments</comments>
		<pubDate>Wed, 19 Dec 2007 01:37:09 +0000</pubDate>
		<dc:creator>hamo</dc:creator>
				<category><![CDATA[技术讨论]]></category>
		<category><![CDATA[ipmsg]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[newsoft]]></category>
		<category><![CDATA[program]]></category>

		<guid isPermaLink="false">http://www.satwe.com/archives/624.html</guid>
		<description><![CDATA[由shirouzu开发的IP Messenger，也就是IPMsg，可以说是当前公司局域网中应用最广的LAN IM软件。它不需要服务器，可以很方便的发送消息以及传送文件和文件夹，非常方便。当前IPMsg的主流版本是2.06，由“azhi”汉化制作，并取了一个响亮的中文名字”飞鸽传书“。不过其在网站上提供的源代码中并未包含中文资源。 我在“IPMsg2.50Alpha 4发布”中提到了，在沉寂多年后，IPMsg的作者终于决定开始更新IP Messenger(IPMsg)，最新的版本已经是2.50 Alpha 7。主要的改动有： 增加了对Vista的支持 支持Windows XP的主题风格 增加了收到消息时候的托盘区的气球提示(Balloon Notice) 支持UTF-8编码 文本的编辑框改用RichEdit，可以粘贴复制富文本RTF格式内容。（不过传递之后仍只保留文本） 另外，通过阅读程序，发现作者似乎有增加插件(Plugin)功能的打算。 现在程序有的日文版和英文版两个版本，本人以前提过，会制作一个中文版出来。现在释放一个，如果有bug，欢迎留言或者发邮件告知。（IPMsg作者抱怨收到过很多中文邮件，并且是真正的IPMSG用户发的，但是看不懂。所以有问题在这里提比较有效 ；）） 2008.11.26 更新：修正了原先没有密码的时候设定密码提示“验证失败的问题” （Daniel） 下载链接： [本地下载IPMsg-20090105] (2009.01.05更新) [源代码下载] (vc6工程，包含了英文、日文、中文资源）（20081127更新） 本文标签: ipmsg, network, newsoft, program]]></description>
			<content:encoded><![CDATA[<p>由<a title="shirouzu" href="http://www.ipmsg.org/index.html" target="_blank">shirouzu</a>开发的IP Messenger，也就是IPMsg，可以说是当前公司局域网中应用最广的LAN IM软件。它不需要服务器，可以很方便的发送消息以及传送文件和文件夹，非常方便。当前IPMsg的主流版本是2.06，由“<a href="http://www.azhi.net/IPMsg/ ">azhi</a>”汉化制作，并取了一个响亮的中文名字”飞鸽传书“。不过其在网站上提供的源代码中并未包含中文资源。</p>
<p>我在“<a href="http://www.satwe.com/archives/359.html" target="_blank">IPMsg2.50Alpha 4发布</a>”中提到了，在沉寂多年后，IPMsg的作者终于决定开始更新IP Messenger(IPMsg)，最新的版本已经是2.50 Alpha 7。主要的改动有：</p>
<ul>
<li>增加了对Vista的支持</li>
<li>支持Windows XP的主题风格</li>
<li>增加了收到消息时候的托盘区的气球提示(Balloon Notice)</li>
<li>支持UTF-8编码</li>
<li>文本的编辑框改用RichEdit，可以粘贴复制富文本RTF格式内容。（不过传递之后仍只保留文本）</li>
</ul>
<p>另外，通过阅读程序，发现作者似乎有增加插件(Plugin)功能的打算。</p>
<p>现在程序有的日文版和英文版两个版本，本人<a href="http://www.satwe.com/archives/359.html" target="_blank">以前</a>提过，<a href="http://www.satwe.com/archives/359.html" target="_blank">会制作一个中文版出来</a>。现在释放一个，如果有bug，欢迎留言或者发邮件告知。（IPMsg作者抱怨收到过很多中文邮件，并且是真正的IPMSG用户发的，但是看不懂。所以有问题在这里提比较有效 ；））</p>
<p>2008.11.26 更新：修正了原先没有密码的时候设定密码提示“验证失败的问题” （Daniel）</p>
<p>下载链接：</p>
<p><span id="more-624"></span></p>
<p>[<a href="http://www.satwe.com/u/9" target="_blank">本地下载IPMsg-20090105</a>] (2009.01.05更新)</p>
<p>[<a href="http://www.satwe.com/u/10">源代码下载</a>] (vc6工程，包含了英文、日文、中文资源）（20081127更新）</p>

	<br /><strong> 本文标签: <a href="http://www.satwe.com/tag/ipmsg" title="ipmsg" rel="tag">ipmsg</a>, <a href="http://www.satwe.com/tag/network" title="network" rel="tag">network</a>, <a href="http://www.satwe.com/tag/newsoft" title="newsoft" rel="tag">newsoft</a>, <a href="http://www.satwe.com/tag/program" title="program" rel="tag">program</a></strong><br />
]]></content:encoded>
			<wfw:commentRss>http://www.satwe.com/archives/624.html/feed</wfw:commentRss>
		<slash:comments>51</slash:comments>
		</item>
		<item>
		<title>手机的功能讨论兼Symbian上的putty</title>
		<link>http://www.satwe.com/archives/509.html</link>
		<comments>http://www.satwe.com/archives/509.html#comments</comments>
		<pubDate>Fri, 24 Aug 2007 15:31:34 +0000</pubDate>
		<dc:creator>hamo</dc:creator>
				<category><![CDATA[技术讨论]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[n73]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[newsoft]]></category>

		<guid isPermaLink="false">http://www.satwe.com/archives/509.html</guid>
		<description><![CDATA[putty作为一个开源的ssh client，大家应该已经很熟悉了，但是一直没有想过会有人port到Symbian系统上。所以以前还翻了一个MipsSSH来用，但是它各方面连差强人意都算不上。 今天能有此收获起源于看到一个关于手机用途的讨论。话题是除了打电话和发短信，平常手机还有什么用处。 在我看来，手机还有几个用处，依次排列： 闹钟、定时器，日程管理(★★★★★)。这个功能对我来说可能比电话更重要，一切时间的表现和控制就在手机闹钟上。顺便推荐一个软件——Handy Clock，当前版本4.05，非常漂亮非常强大，非常好用。 上网(★★★★☆)，GPRS便宜了，而且网络软件众多。没有电脑的时候还是很方便，查个地图或者公交路线（推荐wap.8684.cn，信息全，更新迅速）。 拍照(★★★★)，相机总是不可能随时带在身上。世界上不缺少美，而是缺少拍照的相机。呵呵，虽然小镜头比不上dc，更比不上单反，但那是光线好的时候，还是马马虎虎可以看得呀。 音乐(★★★★)，总会有很多时间会在路上或者等待，没事干的时候听听音乐还是蛮不错的，所以也算是4星的功能。不过N73自带的音乐播放器太简陋了，会把所有音乐弄出来，列表分类也很乱。所以推荐一个“音乐旋风”，现在版本是2.01，界面跟电脑上的winamp类似，好用。 电子书(★★★☆)，现在的电子书的阅读效果还是不错的，推荐QReader，支持各种格式，包括txt还有umd。 有了音乐和书籍，视频电影还是不可缺少的（★★★），而且现在320&#215;240的屏幕看也还不错，《越狱》基本上就是在手机上看的了。 游戏(★★★) 录音(★★☆) 开场白结束，呵呵，本来只有两句的，写了开头就想还是趁机总结一下吧。进入正题，关于putty. 一直都在用putty来管理服务器，今天在看手机用途的讨论的时候，看到有人提到PocketPutty，似乎不错，但是只能给Pocket PC使用。失望之余，转念一想，既然都已经有人移植到WinCE了，那Symbian应该也有，于是知之为知之，不知Google之，真找到了。 PuTTY for Symbian OS 然后在这里有已经编译好的版本http://www.modeemi.fi/~pekangas/putty/。支持Symbian S60v3, S60V2,S80等。 下载试用，好用。软件本身不支持旋转屏幕，配合RotateMe，就可以了。 本文标签: Google, mobile, n73, network, newsoft]]></description>
			<content:encoded><![CDATA[<p>putty作为一个开源的ssh client，大家应该已经很熟悉了，但是一直没有想过会有人port到Symbian系统上。所以以前还翻了一个MipsSSH来用，但是它各方面连差强人意都算不上。</p>
<p>今天能有此收获起源于看到一个关于手机用途的讨论。话题是除了打电话和发短信，平常手机还有什么用处。</p>
<p>在我看来，手机还有几个用处，依次排列：</p>
<ul>
<li>闹钟、定时器，日程管理(★★★★★)。这个功能对我来说可能比电话更重要，一切时间的表现和控制就在手机闹钟上。顺便推荐一个软件——Handy Clock，当前版本4.05，非常漂亮非常强大，非常好用。</li>
<li>上网(★★★★☆)，GPRS便宜了，而且网络软件众多。没有电脑的时候还是很方便，查个地图或者公交路线（推荐<a href="http://wap.8684.cn">wap.8684.cn</a>，信息全，更新迅速）。</li>
<li>拍照(★★★★)，相机总是不可能随时带在身上。世界上不缺少美，而是缺少拍照的相机。呵呵，虽然小镜头比不上dc，更比不上单反，但那是光线好的时候，还是马马虎虎可以看得呀。</li>
<li>音乐(★★★★)，总会有很多时间会在路上或者等待，没事干的时候听听音乐还是蛮不错的，所以也算是4星的功能。不过N73自带的音乐播放器太简陋了，会把所有音乐弄出来，列表分类也很乱。所以推荐一个“音乐旋风”，现在版本是2.01，界面跟电脑上的winamp类似，好用。</li>
<li>电子书(★★★☆)，现在的电子书的阅读效果还是不错的，推荐QReader，支持各种格式，包括txt还有umd。</li>
<li>有了音乐和书籍，视频电影还是不可缺少的（★★★），而且现在320&#215;240的屏幕看也还不错，《越狱》基本上就是在手机上看的了。</li>
<li>游戏(★★★)</li>
<li>录音(★★☆)</li>
</ul>
<p>开场白结束，呵呵，本来只有两句的，写了开头就想还是趁机总结一下吧。进入正题，关于putty.</p>
<p>一直都在用putty来管理服务器，今天在看手机用途的讨论的时候，看到有人提到<a href="http://www.pocketputty.net/">PocketPutty</a>，似乎不错，但是只能给Pocket PC使用。失望之余，转念一想，既然都已经有人移植到WinCE了，那Symbian应该也有，于是知之为知之，不知Google之，真找到了。</p>
<h3><a href="http://s2putty.sourceforge.net/">PuTTY for Symbian OS</a></h3>
<p><!--adsense#link--><br />
然后在这里有已经编译好的版本<a href="http://www.modeemi.fi/~pekangas/putty/" title="http://www.modeemi.fi/~pekangas/putty/">http://www.modeemi.fi/~pekangas/putty/</a>。支持Symbian S60v3, S60V2,S80等。</p>
<p>下载试用，好用。软件本身不支持旋转屏幕，配合RotateMe，就可以了。</p>

	<br /><strong> 本文标签: <a href="http://www.satwe.com/tag/google" title="Google" rel="tag">Google</a>, <a href="http://www.satwe.com/tag/mobile" title="mobile" rel="tag">mobile</a>, <a href="http://www.satwe.com/tag/n73" title="n73" rel="tag">n73</a>, <a href="http://www.satwe.com/tag/network" title="network" rel="tag">network</a>, <a href="http://www.satwe.com/tag/newsoft" title="newsoft" rel="tag">newsoft</a></strong><br />
]]></content:encoded>
			<wfw:commentRss>http://www.satwe.com/archives/509.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>利用phproxy建立web proxy</title>
		<link>http://www.satwe.com/archives/491.html</link>
		<comments>http://www.satwe.com/archives/491.html#comments</comments>
		<pubDate>Wed, 08 Aug 2007 15:17:21 +0000</pubDate>
		<dc:creator>hamo</dc:creator>
				<category><![CDATA[技术讨论]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[proxy]]></category>

		<guid isPermaLink="false">http://www.satwe.com/archives/491.html</guid>
		<description><![CDATA[相信大家对下面这个画面非常的熟悉，访问某些网页的时候经常会提示说“到服务器的连接被重置”，原因大家都很清楚。 这给我们带来了一些不必要的麻烦。采用phproxy建立一个web proxy则可以在一定程度上解决这个问题。 首先介绍一下phproxy，顾名思义，它是用php写的一个web proxy程序，当前最新的版本是phproxy-0.5 beta2，更新日期是2007-1-20。值得注意的是，不要将phproxy于phpproxy(PhpProxy)混淆。PhpProxy是另外一个web proxy程序，最新程序是2.1，发布于2004年，目前没有继续更新，所以存在不少的bug。 phproxy的使用非常简单，下载，解压释放到web服务器的一个目录即可。为了防止被滥用，可以通过.htaccess来设置该目录的访问权限。 phproxy-0.5b2 相对于以前的 0.4 版本来说做了很多改进，详情可以参考软件包内文档。整个程序界面简介大方，并且提供了一些配制参数。 这样通过phproxy就可以访问远程网站的页面，对于被封的网站也适用。但是如果页面存在一些敏感词语的话，那么整个页面也会因为关键词过滤而被中断。解决这个问题的方法就是采用https连接来访问phproxy提供的web proxy. phproxy对于大部分网页都支持良好，下面是myspace.com和wikipedia的页面。 本文标签: firewall, network, php, proxy]]></description>
			<content:encoded><![CDATA[<p>相信大家对下面这个画面非常的熟悉，访问某些网页的时候经常会提示说“到服务器的连接被重置”，原因大家都很清楚。<img src="http://www.satwe.com/wp-content/uploads/2007/08/phproxy-0.54-wiki-direct.png" style="border: 0px none " alt="phproxy-0.54-wiki-direct" border="0" height="324" width="480" /></p>
<p>这给我们带来了一些不必要的麻烦。采用phproxy建立一个web proxy则可以在一定程度上解决这个问题。</p>
<p>首先介绍一下<a href="http://whitefyre.com/poxy/">phproxy</a>，顾名思义，它是用php写的一个web proxy程序，当前最新的版本是<a href="http://sourceforge.net/project/showfiles.php?group_id=110693">phproxy-0.5 beta2</a>，更新日期是2007-1-20。值得注意的是，不要将<a href="http://whitefyre.com/poxy/">phproxy</a>于phpproxy(PhpProxy)混淆。PhpProxy是另外一个web proxy程序，最新程序是2.1，发布于2004年，目前没有继续更新，所以存在不少的bug。</p>
<p>phproxy的使用非常简单，下载，解压释放到web服务器的一个目录即可。为了防止被滥用，可以通过.htaccess来设置该目录的访问权限。</p>
<p>phproxy-0.5b2 相对于以前的 0.4 版本来说做了很多改进，详情可以参考软件包内文档。整个程序界面简介大方，并且提供了一些配制参数。</p>
<p><span id="more-491"></span></p>
<p><img src="http://www.satwe.com/wp-content/uploads/2007/08/phproxy-0.54-index.png" style="border: 0px none " alt="phproxy-0.54-index" border="0" height="324" width="480" /></p>
<p>这样通过phproxy就可以访问远程网站的页面，对于被封的网站也适用。但是如果页面存在一些敏感词语的话，那么整个页面也会因为关键词过滤而被中断。解决这个问题的方法就是采用https连接来访问phproxy提供的web proxy.</p>
<p>phproxy对于大部分网页都支持良好，下面是myspace.com和wikipedia的页面。</p>
<p><a href="http://www.satwe.com/wp-content/uploads/2007/08/phproxy-0.54-myspace.png" atomicselection="true"><img src="http://www.satwe.com/wp-content/uploads/2007/08/phproxy-0.54-myspace-thumb.png" style="border: 0px none " alt="phproxy-0.54-myspace" border="0" height="162" width="240" /></a> <a href="http://www.satwe.com/wp-content/uploads/2007/08/phproxy-0.54-wiki.png" atomicselection="true"><img src="http://www.satwe.com/wp-content/uploads/2007/08/phproxy-0.54-wiki-thumb.png" alt="phproxy-0.54-wiki" border="0" height="162" width="240" /></a></p>

	<br /><strong> 本文标签: <a href="http://www.satwe.com/tag/firewall" title="firewall" rel="tag">firewall</a>, <a href="http://www.satwe.com/tag/network" title="network" rel="tag">network</a>, <a href="http://www.satwe.com/tag/php" title="php" rel="tag">php</a>, <a href="http://www.satwe.com/tag/proxy" title="proxy" rel="tag">proxy</a></strong><br />
]]></content:encoded>
			<wfw:commentRss>http://www.satwe.com/archives/491.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8220;通天塔&#8221;路线图</title>
		<link>http://www.satwe.com/archives/484.html</link>
		<comments>http://www.satwe.com/archives/484.html#comments</comments>
		<pubDate>Tue, 07 Aug 2007 12:35:51 +0000</pubDate>
		<dc:creator>hamo</dc:creator>
				<category><![CDATA[技术讨论]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[isa]]></category>
		<category><![CDATA[network]]></category>

		<guid isPermaLink="false">http://www.satwe.com/archives/484.html</guid>
		<description><![CDATA[进来ISA服务器又进行了升级，导致原始版本的“通天塔”计划受挫，在dy同志的重大发现之后，明白了其中的奥妙。为了带火种于人间，普罗米修斯要做出重大的冒险，那就是新版的“通天塔”计划。 “通天塔”计划完成以后，将打破天界之对火种的垄断，构造一个和谐的世界。 “通天塔”计划第一期包括“通天塔1号线”和“通天塔2号线”，到达终点分别需要8个节点和7个节点，路途险阻。 在此共享“通天塔”之路线图于世界，以期更多火种点燃。 本文标签: firewall, isa, network]]></description>
			<content:encoded><![CDATA[<p>进来ISA服务器又进行了升级，导致原始版本的“通天塔”计划受挫，在dy同志的重大发现之后，明白了其中的奥妙。为了带火种于人间，普罗米修斯要做出重大的冒险，那就是新版的“通天塔”计划。</p>
<p>“通天塔”计划完成以后，将打破天界之对火种的垄断，构造一个和谐的世界。</p>
<p>“通天塔”计划第一期包括“通天塔1号线”和“通天塔2号线”，到达终点分别需要8个节点和7个节点，路途险阻。</p>
<p>在此共享“通天塔”之路线图于世界，以期更多火种点燃。</p>
<p><a href="http://www.satwe.com/wp-content/uploads/2007/08/.png" atomicselection="true"><img src="http://www.satwe.com/wp-content/uploads/2007/08/thumb.png" style="border-width: 0px" alt="通天塔路线图" border="0" height="360" width="480" /></a></p>

	<br /><strong> 本文标签: <a href="http://www.satwe.com/tag/firewall" title="firewall" rel="tag">firewall</a>, <a href="http://www.satwe.com/tag/isa" title="isa" rel="tag">isa</a>, <a href="http://www.satwe.com/tag/network" title="network" rel="tag">network</a></strong><br />
]]></content:encoded>
			<wfw:commentRss>http://www.satwe.com/archives/484.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>使用isa client后通过OpenVPN不能正常访问网络问题解决</title>
		<link>http://www.satwe.com/archives/464.html</link>
		<comments>http://www.satwe.com/archives/464.html#comments</comments>
		<pubDate>Tue, 24 Jul 2007 08:10:13 +0000</pubDate>
		<dc:creator>hamo</dc:creator>
				<category><![CDATA[技术讨论]]></category>
		<category><![CDATA[network]]></category>

		<guid isPermaLink="false">http://www.satwe.com/archives/p464.html</guid>
		<description><![CDATA[在“使用VPN来保证网络监控下的信息安全”中提出了使用vpn来避过网络监控的方案，并且在其中提到了，在安装有isa client的机器上，利用OpenVPN建立vpn隧道之后，对于外部网络可以ping通，但是所有的tcp和udp都不能连接的问题，今天终于找到一个间接的解决办法。 背景说明： ISA是MS的网络防火墙，功能比较强大。而且通过在客户端机器上安装ISA Client软件，可以完全控制客户端机器上的网络访问情况。ISA Client接管了网络链接，把所有的网络访问都转接到ISA Server上，然后由Server来判断是否允许链接。 使用VPN之后，无论是OpenVPN还是IPSec VPN，在安装了ISA Client的机器上，正确的设置了路由之后，对于外部网络可以正常的ping通，但是所有连接都失败。通过网上搜索得知，可能由于ISA造成的MTU不匹配所致。 个人水平有限，找了很久也没有找到定制MTU的方法。不过今天发现一个另类的解决办法，步骤如下： 1）启动ISA Client 2）启动OpenVPN，建立vpn隧道，配置好路由（这个可以在配置文件中设置，主要就是修改默认的网关，然后制定VPN Server的路由为通过原来的网关） 3）关掉ISA Client 经过上面3步之后，网络就可以正常访问了。除去特定的内部网络以及VPN服务器之外，所有的其他通讯都走vpn通道，这样就省去了对外部代理服务的需求，性能和稳定性都有所提高。 如果vpn链接中断的话，只需要重复上述3步即可。 附路由表的配置： 1. 默认网管的修改，在OpenVPN Server的配置文件中增加指令 push &#8220;redirect-gateway&#8221; 2. 在vpn客户端配置文件中设置VPN Server的路由和内部局域网路由 # the vpn server # sever.vpn.net is the vpn server host #10.8.1.1 is the default gateway route server.vpn.net 255.255.255.255 10.8.1.1 20 # the intranet net # 10.0.0.0/8&#8230;]]></description>
			<content:encoded><![CDATA[<p>在“<a href="http://www.satwe.com/archives/p461.html">使用VPN来保证网络监控下的信息安全</a>”中提出了使用vpn来避过网络监控的方案，并且在其中提到了，在安装有isa client的机器上，利用OpenVPN建立vpn隧道之后，对于外部网络可以ping通，但是所有的tcp和udp都不能连接的问题，今天终于找到一个间接的解决办法。</p>
<p>背景说明：</p>
<p>ISA是MS的网络防火墙，功能比较强大。而且通过在客户端机器上安装ISA Client软件，可以完全控制客户端机器上的网络访问情况。ISA Client接管了网络链接，把所有的网络访问都转接到ISA Server上，然后由Server来判断是否允许链接。</p>
<p>使用VPN之后，无论是OpenVPN还是IPSec VPN，在安装了ISA Client的机器上，正确的设置了路由之后，对于外部网络可以正常的ping通，但是所有连接都失败。通过网上搜索得知，可能由于ISA造成的MTU不匹配所致。</p>
<p>个人水平有限，找了很久也没有找到定制MTU的方法。不过今天发现一个另类的解决办法，步骤如下：</p>
<p>1）启动ISA Client</p>
<p>2）启动OpenVPN，建立vpn隧道，配置好路由（这个可以在配置文件中设置，主要就是修改默认的网关，然后制定VPN Server的路由为通过原来的网关）</p>
<p>3）关掉ISA Client</p>
<p>经过上面3步之后，网络就可以正常访问了。除去特定的内部网络以及VPN服务器之外，所有的其他通讯都走vpn通道，这样就省去了对外部代理服务的需求，性能和稳定性都有所提高。</p>
<p>如果vpn链接中断的话，只需要重复上述3步即可。</p>
<p>附路由表的配置：</p>
<p>1. 默认网管的修改，在OpenVPN Server的配置文件中增加指令<br />
<coolcode linenum="no" lang="perl"><br />
push &#8220;redirect-gateway&#8221;<br />
</coolcode></p>
<p>2. 在vpn客户端配置文件中设置VPN Server的路由和内部局域网路由<br />
<coolcode linenum="no" lang="perl"><br />
# the vpn server<br />
# sever.vpn.net is the vpn server host<br />
#10.8.1.1 is the default gateway<br />
route server.vpn.net 255.255.255.255 10.8.1.1 20</p>
<p># the intranet net<br />
# 10.0.0.0/8 is the company intranet<br />
route 10.0.0.0 255.0.0.0 10.8.1.1 20<br />
</coolcode></p>

	<br /><strong> 本文标签: <a href="http://www.satwe.com/tag/network" title="network" rel="tag">network</a></strong><br />
]]></content:encoded>
			<wfw:commentRss>http://www.satwe.com/archives/464.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>使用VPN来保证网络监控下的信息安全</title>
		<link>http://www.satwe.com/archives/461.html</link>
		<comments>http://www.satwe.com/archives/461.html#comments</comments>
		<pubDate>Wed, 18 Jul 2007 13:11:05 +0000</pubDate>
		<dc:creator>hamo</dc:creator>
				<category><![CDATA[技术讨论]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[proxy]]></category>

		<guid isPermaLink="false">http://www.satwe.com/archives/p461.html</guid>
		<description><![CDATA[在去年11月的时候写了一篇“突破公司网络封锁，畅游无限网络”的文章，说明了在某公司那种严酷条件下如何上网。但是目前局域网监控日益流行，采用前面所述的裸奔的方法很难保证信息的安全。 在不加密的情况下，浏览的网页、收发的邮件以及聊天记录都会一览无余。msn和gtalk都是明文传输的，如何避免这个问题？ 那就是在电脑和公司网络之外的服务器之间的数据进行加密。VPN是一个优秀的选择，如果服务器是Windows2003之类的操作系统，OS本身就提供的VPN功能，在此不展开说明。 如果是其他的系统，可以采用OpenVPN这个软件来搭建VPN服务器。OpenVPN是一个开放的免费软件，官方主页在http://www.openvpn.net，上面有详细的说明文档。OpenVPN有两种模式，分别是Bridge和Route方式，各有优缺点。 按照常理来说，采用vpn的tunnel之后，通过修改路由就可以直接上网，可以兼容各种协议而不需要在软件里面设置代理。但是在我的实际应用过程中，由于是安装了Microsoft ISA client，然后通过ISA Server出去，所以无论是Birdge还是Route的方式，所有的网站都可以ping通，但是除了vpn服务器之外，连接其他服务器的任何端口都会接失败。利用tracert来跟踪路由也是失败，所以不得已只好在服务器上再开ccproxy。 利用vpn的优点就是，只有vpn在ISA所开放的25或者110端口上跑，ccprxoy的代理服务则可以在任意端口都可以。这样对于服务器在另外一个私网内的情况来说，只需要在路由器上转发一个端口就可以了，从而也保证了代理服务器的安全性。 关于OpenVPN的安装以及配置在网上随便一搜就会有很多，不过还是推荐看官方网站的Mannual和HowTo，基本上所有的问题都解答了。当然我这个除外，如果有谁知道问题的解决办法，还请赐教。 本文标签: firewall, network, proxy]]></description>
			<content:encoded><![CDATA[<p>在去年11月的时候写了一篇“<a href="?p=44">突破公司网络封锁，畅游无限网络</a>”的文章，说明了在某公司那种严酷条件下如何上网。但是目前局域网监控日益流行，采用前面所述的裸奔的方法很难保证信息的安全。</p>
<p>在不加密的情况下，浏览的网页、收发的邮件以及聊天记录都会一览无余。msn和gtalk都是明文传输的，如何避免这个问题？</p>
<p>那就是在电脑和公司网络之外的服务器之间的数据进行加密。VPN是一个优秀的选择，如果服务器是Windows2003之类的操作系统，OS本身就提供的VPN功能，在此不展开说明。</p>
<p>如果是其他的系统，可以采用OpenVPN这个软件来搭建VPN服务器。OpenVPN是一个开放的免费软件，官方主页在<a href="http://www.openvpn.net">http://www.openvpn.net</a>，上面有详细的说明文档。OpenVPN有两种模式，分别是Bridge和Route方式，各有优缺点。</p>
<p>按照常理来说，采用vpn的tunnel之后，通过修改路由就可以直接上网，可以兼容各种协议而不需要在软件里面设置代理。但是在我的实际应用过程中，由于是安装了Microsoft ISA client，然后通过ISA Server出去，所以无论是Birdge还是Route的方式，所有的网站都可以ping通，但是除了vpn服务器之外，连接其他服务器的任何端口都会接失败。利用tracert来跟踪路由也是失败，所以不得已只好在服务器上再开ccproxy。</p>
<p>利用vpn的优点就是，只有vpn在ISA所开放的25或者110端口上跑，ccprxoy的代理服务则可以在任意端口都可以。这样对于服务器在另外一个私网内的情况来说，只需要在路由器上转发一个端口就可以了，从而也保证了代理服务器的安全性。</p>
<p>关于OpenVPN的安装以及配置在网上随便一搜就会有很多，不过还是推荐看官方网站的Mannual和HowTo，基本上所有的问题都解答了。当然我这个除外，如果有谁知道问题的解决办法，还请赐教。</p>

	<br /><strong> 本文标签: <a href="http://www.satwe.com/tag/firewall" title="firewall" rel="tag">firewall</a>, <a href="http://www.satwe.com/tag/network" title="network" rel="tag">network</a>, <a href="http://www.satwe.com/tag/proxy" title="proxy" rel="tag">proxy</a></strong><br />
]]></content:encoded>
			<wfw:commentRss>http://www.satwe.com/archives/461.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>超汗，连花生壳服务器都会被DDOS！</title>
		<link>http://www.satwe.com/archives/113.html</link>
		<comments>http://www.satwe.com/archives/113.html#comments</comments>
		<pubDate>Thu, 08 Mar 2007 14:37:30 +0000</pubDate>
		<dc:creator>hamo</dc:creator>
				<category><![CDATA[技术讨论]]></category>
		<category><![CDATA[network]]></category>

		<guid isPermaLink="false">http://satwe.com/2007/03/113.html</guid>
		<description><![CDATA[今天上午发现在办公室上不了网，原先一直都是跑得好好的。心里想，肯定是昨天睡得不好，所以早上匆忙走得时候没有打开花生壳。等中午回家检查，发现网络是好的，但是花生壳无法连上服务器，后来13点过的时候，发现正常了，就没有再理。 晚上在ITExpress上听说，原来是被DDOS了。真想不通，为何花生壳的服务器也会被DDOS，这里面似乎没有太多的经济利益在上面。 附oray.net的声明： 2007年3月7日Oray受攻击影响公告 因Oray服务器群出现被攻击的情况，影响到部分地区的Oray服务正常运作.3月7号晚20:00分我们已恢复所有专业级别用户的服务使用。 目前因网络服务尚未完全修复，我们仅向部分地区开放标准服务级别的花生壳客户端登陆。 Oray工程师继续抢修服务器，并尽快开通标准级别服务的使用。敬请广大Oray用户谅解 ！ 本文标签: network]]></description>
			<content:encoded><![CDATA[<p>今天上午发现在办公室上不了网，原先一直都是跑得好好的。心里想，肯定是昨天睡得不好，所以早上匆忙走得时候没有打开花生壳。等中午回家检查，发现网络是好的，但是花生壳无法连上服务器，后来13点过的时候，发现正常了，就没有再理。</p>
<p>晚上在ITExpress上听说，原来是被DDOS了。真想不通，为何花生壳的服务器也会被DDOS，这里面似乎没有太多的经济利益在上面。</p>
<p>附oray.net的声明：</p>
<p><u>2007年3月7日Oray受攻击影响公告<br />
因Oray服务器群出现被攻击的情况，影响到部分地区的Oray服务正常运作.3月7号晚20:00分我们已恢复所有专业级别用户的服务使用。<br />
目前因网络服务尚未完全修复，我们仅向部分地区开放标准服务级别的花生壳客户端登陆。<br />
Oray工程师继续抢修服务器，并尽快开通标准级别服务的使用。敬请广大Oray用户谅解 ！</u></p>

	<br /><strong> 本文标签: <a href="http://www.satwe.com/tag/network" title="network" rel="tag">network</a></strong><br />
]]></content:encoded>
			<wfw:commentRss>http://www.satwe.com/archives/113.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>需要赞一下&#8220;迅雷&#8221;</title>
		<link>http://www.satwe.com/archives/56.html</link>
		<comments>http://www.satwe.com/archives/56.html#comments</comments>
		<pubDate>Tue, 30 Jan 2007 14:28:15 +0000</pubDate>
		<dc:creator>hamo</dc:creator>
				<category><![CDATA[技术讨论]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[newsoft]]></category>

		<guid isPermaLink="false">http://www.satwe.com/2007/01/56.html</guid>
		<description><![CDATA[由于“迅雷”老爸的原因，原先一直对其有一些抵触的情绪，但是不管怎么说，“迅雷”还是一个不错的下载工具，它与“FlashGet”等工具相比，最大的优点就是它有着非常庞大的后台“镜像”数据库，使得用户可以同时数个不同的地点下载，这在即使原来站点上的文件已经没有的时候，也还是有可能下载得到。“FlashGet”则只能通过有限的几个搜索地址来查找类似官方镜像，可用性就差了很多。 虽然“迅雷”的这种技术，不可避免的带来的“盗链”的问题，影响了一些小站点的流量收入，但是对与最终用户来说，下载的优势还是非常明显的。 在带来方便的同时，“迅雷”的广告有点过于让人讨厌了，从窗口上的广告块，到无处不在的“迅雷资讯”，严重的影响了用户的体验。 下面这个链接是去掉了窗口广告的迅雷，不需要安装。但是它并没有阻止“迅雷资讯”。 点击这里下载 上面这个链接下载有些困难，不过可以先装个广告版的迅雷，下载完后在拿这个覆盖。:) 后记：FlashGet也还是非常不错的下载软件，在网络蚂蚁之后统治了下载工具这么多年，而且也算是成功走向世界并且切实获得不错收益的国产软件。它的最新版本增加了基于BT的下载方式，尚不十分成熟。 本文标签: network, newsoft]]></description>
			<content:encoded><![CDATA[<p>由于“迅雷”老爸的原因，原先一直对其有一些抵触的情绪，但是不管怎么说，“迅雷”还是一个不错的下载工具，它与“FlashGet”等工具相比，最大的优点就是它有着非常庞大的后台“镜像”数据库，使得用户可以同时数个不同的地点下载，这在即使原来站点上的文件已经没有的时候，也还是有可能下载得到。“FlashGet”则只能通过有限的几个搜索地址来查找类似官方镜像，可用性就差了很多。</p>
<p>虽然“迅雷”的这种技术，不可避免的带来的“盗链”的问题，影响了一些小站点的流量收入，但是对与最终用户来说，下载的优势还是非常明显的。</p>
<p>在带来方便的同时，“迅雷”的广告有点过于让人讨厌了，从窗口上的广告块，到无处不在的“迅雷资讯”，严重的影响了用户的体验。</p>
<p>下面这个链接是去掉了窗口广告的迅雷，不需要安装。但是它并没有阻止“迅雷资讯”。</p>
<p><a href="http://www.live-share.com/files/145052/Thunder.v5.5.5.269.NoAD-Ayu.7z.html">点击这里下载</a></p>
<p>上面这个链接下载有些困难，不过可以先装个广告版的迅雷，下载完后在拿这个覆盖。:)</p>
<p>后记：FlashGet也还是非常不错的下载软件，在网络蚂蚁之后统治了下载工具这么多年，而且也算是成功走向世界并且切实获得不错收益的国产软件。它的最新版本增加了基于BT的下载方式，尚不十分成熟。</p>

	<br /><strong> 本文标签: <a href="http://www.satwe.com/tag/network" title="network" rel="tag">network</a>, <a href="http://www.satwe.com/tag/newsoft" title="newsoft" rel="tag">newsoft</a></strong><br />
]]></content:encoded>
			<wfw:commentRss>http://www.satwe.com/archives/56.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
