<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>奋斗Blog &#187; vpn</title>
	<atom:link href="http://www.fendou.info/tag/vpn/feed" rel="self" type="application/rss+xml" />
	<link>http://www.fendou.info</link>
	<description>Wordpress&#124;Web2.0&#124;Network&#124;Twitter&#124;Search Engine</description>
	<lastBuildDate>Sat, 14 Aug 2010 15:27:31 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>如何用Windows VPS搭建翻墙VPN</title>
		<link>http://www.fendou.info/network/windows-vps-vpn.html</link>
		<comments>http://www.fendou.info/network/windows-vps-vpn.html#comments</comments>
		<pubDate>Thu, 29 Apr 2010 08:42:06 +0000</pubDate>
		<dc:creator>dev</dc:creator>
				<category><![CDATA[网络技术]]></category>
		<category><![CDATA[photonvps]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vpn翻墙]]></category>
		<category><![CDATA[VPS]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows VPN设置]]></category>
		<category><![CDATA[翻墙VPN]]></category>

		<guid isPermaLink="false">http://www.fendou.info/?p=942</guid>
		<description><![CDATA[最近从Photonvps.com 租了一台windows主机用来测试网站，512MB的内存，35GB的硬盘空间，每个月500GB的流量和2个独立IP地址。我感觉价格偏贵，不过售后服务还是蛮不错的，每次提交的ticket很快就会得到回复。

既然有两个IP当然不能浪费了，干脆做个windows VPN用来翻墙。下面详细图文介绍如何用Windows VPS搭建翻墙VPN服务器。]]></description>
			<content:encoded><![CDATA[<p>最近从<a title="photonvps" href="http://www.photonvps.com/billing/aff.php?aff=499" target="_blank">Photonvps.com</a> 租了一台windows主机用来测试网站，512MB的内存，35GB的硬盘空间，每个月500GB的流量和2个独立IP地址。我感觉价格偏贵，不过售后服务还是蛮不错的，每次提交的ticket很快就会得到回复。</p>
<p>既然有两个IP当然不能浪费了，干脆做个windows VPN用来翻墙。下面详细图文介绍如何用Windows VPS搭建翻墙VPN服务器。首先我们要保证vpn起用的条件,&#8221;一停四开&#8221;：<br />
1.停止window自带的防火墙(windows firewall/internet connection sharing (ICS)服务<br />
2.远程注册表服务（Remote Registry)必须开启<br />
3.server服务 (Server)必须开启<br />
4.route路由服务(Routing and Remote Access)必须开启<br />
5.Workstation 服务必须开启<br />
<strong>如果服务器是默认配置的情况下，只需要关闭防火墙就并设置启动方式为禁用。</strong>然后在管理工具中打开“路由和远程访问”在列出的本地服务器上点击右键，选择“配置并启用路由和远程访问”。<span id="more-942"></span></p>
<p><a href="http://www.fendou.info/wp-content/uploads/2010/04/1.jpg"><img class="aligncenter size-full wp-image-943" title="1" src="http://www.fendou.info/wp-content/uploads/2010/04/1.jpg" alt="" width="608" height="312" /></a></p>
<p><strong>由于Windows VPS服务器是公网上的一台一般的服务器，不是具有路由功能的服务器，是单网卡的，所以这里选择“自定义配置”</strong>。<strong>这里选“VPN访问”和“NAT/基本防火墙”。下一步，配置向导完成。</strong></p>
<p><a href="http://www.fendou.info/wp-content/uploads/2010/04/21.jpg"><img class="aligncenter size-full wp-image-945" title="2" src="http://www.fendou.info/wp-content/uploads/2010/04/21.jpg" alt="" width="606" height="464" /></a><br />
点击“是”，开始服务。看启动了VPN服务后，“路由和远程访问”的界面下面开始配置VPN服务器,在服务器上点击右键，选择 “属性”，在弹出的窗口中选择“IP”标签，在“IP地址指派”中选择“静态地址池”。</p>
<p><a href="http://www.fendou.info/wp-content/uploads/2010/04/3.jpg"><img class="aligncenter size-full wp-image-946" title="3" src="http://www.fendou.info/wp-content/uploads/2010/04/3.jpg" alt="" width="631" height="501" /></a></p>
<p>然后点击“添加”按钮设置IP地址范围，<strong>这个IP范围就是VPN局域网内部的虚拟IP地址范围，每个拨入到VPN的服务器都会分配到一个范围内的IP，在虚拟局域网中用这个IP相互访问。</strong>这里设置为 10.10.10.1-10.10.10.10，一共10个IP，默认的VPN服务器占用第一个IP，所以，10.10.10.1实际上就是这个VPN服务器在虚拟局域网的IP。<br />
每个客户端拨入VPN服务器都需要有一个帐号，默认是 windows身份验证，所以要给每个需要拨入到VPN的客户端设置一个用户，并为这个用户制定一个固定的内部虚拟IP以便客户端之间相互访问。在管理工具中的计算机管理里添加用户，这里以添加一个vpnuser用户为例：先新建一个叫“vpnuser”的用户，创建好后，查看这个用户的属性，在“拨入”标签中做相应的设置，如图：</p>
<p><a href="http://www.fendou.info/wp-content/uploads/2010/04/4.jpg"><img class="aligncenter size-full wp-image-948" title="4" src="http://www.fendou.info/wp-content/uploads/2010/04/4.jpg" alt="" width="619" height="499" /></a><br />
远程访问权限设置为“允许访问”，以允许这个用户通过VPN拨入服务器。点选“分配静态IP地址”，并设置一个VPN服务器中静态IP池范围内的一个IP地址，这里设为10.10.10.10 。如果有多个客户端机器要接入VPN，请给每个客户端都新建一个用户，并设定一个虚拟IP地址，各个客户端都使用分配给自己的用户拨入VPN，这样各个客户端每次拨入VPN后都会得到相同的IP。如果用户没设置为“分配静态IP地址”，客户端每次拨入到VPN，VPN服务器会随机给这个客户端分配一个范围内的IP。</p>
<p><strong>至此，客户端就可以直接通过windows连接向导连接VPN服务器了，但是服务器还没有完全配置完，这里需要特别说明一下：我们搭建VPN服务器的目的是翻墙，而不是访问服务器所在的内网。</strong>如果仅仅是为了访问内网资源而搭建VPN请看<a title="windows2003-set-up-vpn" href="http://www.fendou.info/network/windows2003-set-up-vpn.html" target="_blank">《windows2003架设VPN穿越Juniper防火墙设置步骤》</a>这篇文章介绍了用Windows2003搭建VPN需要注意的细节及通过VPN跨网段访问内网资源的设置。</p>
<p>再回到路由和远程控制，找到“NAT/基本防火墙”右键点击新建接口并选择本地区域链接。如图：</p>
<p><a href="http://www.fendou.info/wp-content/uploads/2010/04/5.jpg"><img class="aligncenter size-full wp-image-949" title="5" src="http://www.fendou.info/wp-content/uploads/2010/04/5.jpg" alt="" width="617" height="461" /></a></p>
<p>在NAT/基本防火墙设置中选择公共接口链接到Internet，并在这个接口上启用NAT。如图：</p>
<p><a href="http://www.fendou.info/wp-content/uploads/2010/04/6.jpg"><img class="aligncenter size-full wp-image-950" title="6" src="http://www.fendou.info/wp-content/uploads/2010/04/6.jpg" alt="" width="666" height="452" /></a></p>
<p>选择IP地址池选项卡，将ISP也就是你的主机供应商分配给的公网IP地址添上。如图：</p>
<p><a href="http://www.fendou.info/wp-content/uploads/2010/04/7.jpg"><img class="aligncenter size-full wp-image-951" title="7" src="http://www.fendou.info/wp-content/uploads/2010/04/7.jpg" alt="" width="615" height="421" /></a></p>
<p>为了维护起来方便，我们可以将VPN用户名和IP绑定起来，也就说每个用户连接VPN会分到固定的IP地址，点击预留IP将公网IP和私有IP进行绑定，我刚刚建立了一个vpnuser的用户并给此用户分配了私有IP：10.10.10.10 那么我就把这个私有IP绑定在多余的IP地址上。如图：</p>
<p><a href="http://www.fendou.info/wp-content/uploads/2010/04/81.jpg"><img class="aligncenter size-full wp-image-953" title="8" src="http://www.fendou.info/wp-content/uploads/2010/04/81.jpg" alt="" width="616" height="457" /></a></p>
<p>OK！到这里VPN就配置完成了。尽情享受翻墙的乐趣吧！</p>
<h3>相关日志</h3><ul><li><a href="http://www.fendou.info/network/windows2003-set-up-vpn.html" title="windows2003架设VPN穿越Juniper防火墙设置步骤 2009.05.7">windows2003架设VPN穿越Juniper防火墙设置步骤</a>(3)</li>
<li><a href="http://www.fendou.info/news/pirated-windows-7-users-may-encounter-black.html" title="盗版Windows7 用户可能遭遇黑屏 2010.02.14">盗版Windows7 用户可能遭遇黑屏</a>(5)</li>
<li><a href="http://www.fendou.info/network/cisco-vpn-set.html" title="CISCO VPN 设置 2010.01.26">CISCO VPN 设置</a>(2)</li>
<li><a href="http://www.fendou.info/network/hotspot-shield-update.html" title="Hotspot Shield 升级了 2009.12.24">Hotspot Shield 升级了</a>(29)</li>
<li><a href="http://www.fendou.info/network/agent-over-the-gfw-use-vpn.html" title="代理翻墙VPN速度最快 2009.12.12">代理翻墙VPN速度最快</a>(7)</li>
<li><a href="http://www.fendou.info/os/open-remote-desktop-in-cmd.html" title="批处理开启远程桌面 2009.12.9">批处理开启远程桌面</a>(2)</li>
<li><a href="http://www.fendou.info/network/hotspot-shield-vpn-agent-software.html" title="Hotspot Shield VPN 代理翻墙 2009.10.30">Hotspot Shield VPN 代理翻墙</a>(8)</li>
<li><a href="http://www.fendou.info/os/microsoft-published-windows7.html" title="微软发布Windows 7候选发布版 2009.05.5">微软发布Windows 7候选发布版</a>(0)</li>
</ul>
	标签：<a href="http://www.fendou.info/tag/photonvps" title="photonvps" rel="tag">photonvps</a>, <a href="http://www.fendou.info/tag/vpn" title="vpn" rel="tag">vpn</a>, <a href="http://www.fendou.info/tag/vpn%e7%bf%bb%e5%a2%99" title="vpn翻墙" rel="tag">vpn翻墙</a>, <a href="http://www.fendou.info/tag/vps" title="VPS" rel="tag">VPS</a>, <a href="http://www.fendou.info/tag/windows" title="windows" rel="tag">windows</a>, <a href="http://www.fendou.info/tag/windows-vpn%e8%ae%be%e7%bd%ae" title="Windows VPN设置" rel="tag">Windows VPN设置</a>, <a href="http://www.fendou.info/tag/%e7%bf%bb%e5%a2%99vpn" title="翻墙VPN" rel="tag">翻墙VPN</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.fendou.info/network/windows-vps-vpn.html/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>CISCO VPN 设置</title>
		<link>http://www.fendou.info/network/cisco-vpn-set.html</link>
		<comments>http://www.fendou.info/network/cisco-vpn-set.html#comments</comments>
		<pubDate>Tue, 26 Jan 2010 14:47:31 +0000</pubDate>
		<dc:creator>dev</dc:creator>
				<category><![CDATA[网络技术]]></category>
		<category><![CDATA[CISCO]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[设置]]></category>

		<guid isPermaLink="false">http://www.fendou.info/?p=843</guid>
		<description><![CDATA[对于CISCO的VPN设置，若使用IPSEC方式进行配置，比较麻烦。若你是用于远程办公人员，让他们拨好到公司网络配置是很简单的，原理就是在用户与公司CISCO设备之间建立加密通道，有CISCO设备发起认证。其配置过程如下]]></description>
			<content:encoded><![CDATA[<p>对于CISCO的VPN设置，若使用IPSEC方式进行配置，比较麻烦。若你是用于远程办公人员，让他们拨好到公司网络配置是很简单的，原理就是在用户与公司CISCO设备之间建立加密通道，有CISCO设备发起认证。其配置过程如下</p>
<p><strong>1.起用VPDN</strong><br />
R（CONFIG）#VPDN ENABLE</p>
<p><strong>2.创建VPDN组</strong><br />
R（CONFIG）#VPDN-GROUP GROUP-NUMBER</p>
<p><strong>3.设置接受的通道对端的名称（主要是看是否允许通道对方进行隧道的创建）</strong><br />
R（CONFIG-VPDN）#ACCEPT-DIALIN UPN-PROTOCOL VIRTUAL-TEMPLATE VIRTUAL-TEMPLATE-NUMBER</p>
<p><strong>4.设置本端名称</strong><br />
R（CONFIG）#LOCAL NAME NAME</p>
<p><strong>5.设置用户名和密码</strong><br />
R（CONFIG）#USER USERNAME PASSWORD PASSWORD</p>
<p><strong>6.创建VIRTUAL-TEMPLATE （虚拟接口）</strong><br />
R（CONFIG）#INTERFACE VIRTUAL-TEMPLATE VIRTUAL-TEMPLATE-NUMBER</p>
<p><strong>7.虚拟接口用其他物理接口地址</strong><br />
R（CONFIG-IF-VIRTUAL-TEMPLATE）#IP UNNUMBERED E0/F0<br />
#ENCAPSULATION PPP</p>
<p><strong>8.设置本地地址池</strong><br />
R（CONFIG）#INTERFACE E0/F0<br />
R（CONFIG-IF）#IP ADDRESS IP-ADDR NETMASK<br />
R（CONFIG ）#IP LOCAL POOL POOL-NUMBER IP-ADDR-RANGE</p>
<p><strong>9.在虚拟接口上分配给予对方的IP地址</strong><br />
R（CONFIG-VIRTUAL-TEMPLATE）#PEER DEFAULT IP ADDRESS POOL POOL-NUMBER</p>
<p><strong>10.最好配置DNS-SERVER</strong><br />
R（CONFIG）#IP NAME-SERVER 202.102.128.68</p>
<p><strong>11.挂断VPDN</strong><br />
R（CONFIG ）#CLEAR VPDN TRUNNEL L2TP REMOTE-NAME<br />
完毕</p>
<p>通过以上配置，你在终端就不必使用CLIENT软件了。只要在WINDOWS自带的通信协议上配置即可。</p>
<h3>相关日志</h3><ul><li><a href="http://www.fendou.info/network/windows-vps-vpn.html" title="如何用Windows VPS搭建翻墙VPN 2010.04.29">如何用Windows VPS搭建翻墙VPN</a>(19)</li>
<li><a href="http://www.fendou.info/network/hotspot-shield-update.html" title="Hotspot Shield 升级了 2009.12.24">Hotspot Shield 升级了</a>(29)</li>
<li><a href="http://www.fendou.info/network/agent-over-the-gfw-use-vpn.html" title="代理翻墙VPN速度最快 2009.12.12">代理翻墙VPN速度最快</a>(7)</li>
<li><a href="http://www.fendou.info/network/hotspot-shield-vpn-agent-software.html" title="Hotspot Shield VPN 代理翻墙 2009.10.30">Hotspot Shield VPN 代理翻墙</a>(8)</li>
<li><a href="http://www.fendou.info/network/windows2003-set-up-vpn.html" title="windows2003架设VPN穿越Juniper防火墙设置步骤 2009.05.7">windows2003架设VPN穿越Juniper防火墙设置步骤</a>(3)</li>
</ul>
	标签：<a href="http://www.fendou.info/tag/cisco" title="CISCO" rel="tag">CISCO</a>, <a href="http://www.fendou.info/tag/vpn" title="vpn" rel="tag">vpn</a>, <a href="http://www.fendou.info/tag/%e8%ae%be%e7%bd%ae" title="设置" rel="tag">设置</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.fendou.info/network/cisco-vpn-set.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Hotspot Shield 升级了</title>
		<link>http://www.fendou.info/network/hotspot-shield-update.html</link>
		<comments>http://www.fendou.info/network/hotspot-shield-update.html#comments</comments>
		<pubDate>Thu, 24 Dec 2009 10:22:43 +0000</pubDate>
		<dc:creator>dev</dc:creator>
				<category><![CDATA[网络技术]]></category>
		<category><![CDATA[Hotspot Shield]]></category>
		<category><![CDATA[UseJump]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[代理翻墙]]></category>
		<category><![CDATA[翻墙浏览]]></category>

		<guid isPermaLink="false">http://www.fendou.info/?p=546</guid>
		<description><![CDATA[Hotspot Shield 升级了。Hotspot Shield是可以翻墙浏览被封网站的VPN客户端。之前也有介绍过《Hotspot Shield VPN 代理翻墙》，我认为是目前最好用的翻墙工具，至少还没有被封过。前几天用的UseJump已经不用能用了，被GWF和谐掉了。]]></description>
			<content:encoded><![CDATA[<p>Hotspot Shield 升级了。Hotspot Shield是可以翻墙浏览被封网站的VPN客户端。之前也有介绍过《<a title="Hotspot Shield VPN 代理翻墙" href="../network/hotspot-shield-vpn-agent-software.html">Hotspot Shield VPN 代理翻墙</a>》，我认为是目前最好用的<a href="http://www.fendou.info/tag/%e7%bf%bb%e5%a2%99">翻墙工具</a>，至少还没有被封过。前几天用的<a href="http://www.fendou.info/network/usejump-explorer.html">UseJump</a>已经不用能用了，被GWF和谐掉了。</p>
<p>这两款软件的翻墙机制不同，我分析用代理的方式翻墙无论用什么工具或什么地方的代理，当用的人数一旦多起来的时候就难逃被封的命运，因为代理的方式可以被GWF跟踪到并最终将其代理的IP封杀掉。</p>
<p>而像Hotspot Shield这种VPN方式是加密的，而且是端到端的传输，现在GWF的分析能力还不够强大，不能准确的判断VPN服务器的IP地址，当然更不能分析网络传输的数据内容了。<span id="more-546"></span></p>
<p>还要提醒大家的是目前谷歌也迫于各种压力过滤了搜索结果中的大量内容，现在的谷歌中国已经变质了。大家还是用其他国家的谷歌搜索吧！<a href="http://www.google.com.sg/">www.google.com.sg</a></p>
<p style="text-align: center;"><img class="aligncenter" title="Hotspot Shield" src="../wp-content/uploads/2009/12/Hotspot-Shield.png" alt="" width="479" height="384" /></p>
<h3>相关日志</h3><ul><li><a href="http://www.fendou.info/network/usejump-explorer.html" title="UseJump翻墙浏览器 2009.12.18">UseJump翻墙浏览器</a>(32)</li>
<li><a href="http://www.fendou.info/network/agent-over-the-gfw-use-vpn.html" title="代理翻墙VPN速度最快 2009.12.12">代理翻墙VPN速度最快</a>(7)</li>
<li><a href="http://www.fendou.info/network/hotspot-shield-vpn-agent-software.html" title="Hotspot Shield VPN 代理翻墙 2009.10.30">Hotspot Shield VPN 代理翻墙</a>(8)</li>
<li><a href="http://www.fendou.info/network/windows-vps-vpn.html" title="如何用Windows VPS搭建翻墙VPN 2010.04.29">如何用Windows VPS搭建翻墙VPN</a>(19)</li>
<li><a href="http://www.fendou.info/network/cisco-vpn-set.html" title="CISCO VPN 设置 2010.01.26">CISCO VPN 设置</a>(2)</li>
<li><a href="http://www.fendou.info/network/windows2003-set-up-vpn.html" title="windows2003架设VPN穿越Juniper防火墙设置步骤 2009.05.7">windows2003架设VPN穿越Juniper防火墙设置步骤</a>(3)</li>
</ul>
	标签：<a href="http://www.fendou.info/tag/hotspot-shield" title="Hotspot Shield" rel="tag">Hotspot Shield</a>, <a href="http://www.fendou.info/tag/usejump" title="UseJump" rel="tag">UseJump</a>, <a href="http://www.fendou.info/tag/vpn" title="vpn" rel="tag">vpn</a>, <a href="http://www.fendou.info/tag/%e4%bb%a3%e7%90%86%e7%bf%bb%e5%a2%99" title="代理翻墙" rel="tag">代理翻墙</a>, <a href="http://www.fendou.info/tag/%e7%bf%bb%e5%a2%99%e6%b5%8f%e8%a7%88" title="翻墙浏览" rel="tag">翻墙浏览</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.fendou.info/network/hotspot-shield-update.html/feed</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>代理翻墙VPN速度最快</title>
		<link>http://www.fendou.info/network/agent-over-the-gfw-use-vpn.html</link>
		<comments>http://www.fendou.info/network/agent-over-the-gfw-use-vpn.html#comments</comments>
		<pubDate>Sat, 12 Dec 2009 12:41:06 +0000</pubDate>
		<dc:creator>dev</dc:creator>
				<category><![CDATA[网络技术]]></category>
		<category><![CDATA[Hotspot Shield VPN]]></category>
		<category><![CDATA[Surrogafier]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[代理翻墙]]></category>
		<category><![CDATA[速度最快]]></category>

		<guid isPermaLink="false">http://www.fendou.info/?p=449</guid>
		<description><![CDATA[现在网络上代理翻墙网站比比皆是，但是速度却不尽人意。试用了好多代理翻墙网站的服务后，最终发现还是VPN代理翻墙方式速度最快。分析原因可能是由于代理翻墙网站的所应用的程序大多是免费的，比如Surrogafier。Surrogafier是Brad Cable的开源项目，搭建Surrogafier代理只需要一个支持PHP的空间，安装方式也十分简单，网络中大多数代理网站都是用它搭建的。除了程序稳定性外，PHP空间的带宽也决定了代理的访问速度。]]></description>
			<content:encoded><![CDATA[<p>现在网络上代理翻墙网站比比皆是，但是速度却不尽人意。试用了好多代理翻墙网站的服务后，最终发现还是VPN代理翻墙方式速度最快。分析原因可能是由于代理翻墙网站的所应用的程序大多是免费的，比如Surrogafier。<a href="http://bcable.net/changelog.php?surrogafier">Surrogafier</a>是Brad Cable的开源项目，搭建Surrogafier代理只需要一个支持PHP的空间，安装方式也十分简单，网络中大多数代理网站都是用它搭建的。除了程序稳定性外，PHP空间的带宽也决定了代理的访问速度。</p>
<p>另外代理网站租用的都是一些国外的免费空间，当国内大量用户通过这些代理来访问被墙的网站时，给服务器带来很大压力和带宽的消耗，达到一定极限的时候，服务器就罢工了。而一般用户在搜索引擎搜索代理翻墙网站后，显示在前面的代理网站点击率很高，大量用户集中在这些网站上，导致了代理服务器在压缩和传输数据的时候无法及时响应。最终能被搜索到的代理翻墙网站速度都比较慢。</p>
<p>想用VPN方式代理翻墙请看<a href="http://www.fendou.info/network/hotspot-shield-vpn-agent-software.html">《Hotspot Shield VPN 代理翻墙》</a></p>
<h3>相关日志</h3><ul><li><a href="http://www.fendou.info/network/hotspot-shield-update.html" title="Hotspot Shield 升级了 2009.12.24">Hotspot Shield 升级了</a>(29)</li>
<li><a href="http://www.fendou.info/network/windows-vps-vpn.html" title="如何用Windows VPS搭建翻墙VPN 2010.04.29">如何用Windows VPS搭建翻墙VPN</a>(19)</li>
<li><a href="http://www.fendou.info/network/cisco-vpn-set.html" title="CISCO VPN 设置 2010.01.26">CISCO VPN 设置</a>(2)</li>
<li><a href="http://www.fendou.info/network/usejump-explorer.html" title="UseJump翻墙浏览器 2009.12.18">UseJump翻墙浏览器</a>(32)</li>
<li><a href="http://www.fendou.info/network/hotspot-shield-vpn-agent-software.html" title="Hotspot Shield VPN 代理翻墙 2009.10.30">Hotspot Shield VPN 代理翻墙</a>(8)</li>
<li><a href="http://www.fendou.info/network/windows2003-set-up-vpn.html" title="windows2003架设VPN穿越Juniper防火墙设置步骤 2009.05.7">windows2003架设VPN穿越Juniper防火墙设置步骤</a>(3)</li>
</ul>
	标签：<a href="http://www.fendou.info/tag/hotspot-shield-vpn" title="Hotspot Shield VPN" rel="tag">Hotspot Shield VPN</a>, <a href="http://www.fendou.info/tag/surrogafier" title="Surrogafier" rel="tag">Surrogafier</a>, <a href="http://www.fendou.info/tag/vpn" title="vpn" rel="tag">vpn</a>, <a href="http://www.fendou.info/tag/%e4%bb%a3%e7%90%86%e7%bf%bb%e5%a2%99" title="代理翻墙" rel="tag">代理翻墙</a>, <a href="http://www.fendou.info/tag/%e9%80%9f%e5%ba%a6%e6%9c%80%e5%bf%ab" title="速度最快" rel="tag">速度最快</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.fendou.info/network/agent-over-the-gfw-use-vpn.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Hotspot Shield VPN 代理翻墙</title>
		<link>http://www.fendou.info/network/hotspot-shield-vpn-agent-software.html</link>
		<comments>http://www.fendou.info/network/hotspot-shield-vpn-agent-software.html#comments</comments>
		<pubDate>Fri, 30 Oct 2009 06:02:34 +0000</pubDate>
		<dc:creator>dev</dc:creator>
				<category><![CDATA[网络技术]]></category>
		<category><![CDATA[Hotspot Shield]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[代理]]></category>
		<category><![CDATA[代理软件]]></category>
		<category><![CDATA[翻墙]]></category>

		<guid isPermaLink="false">http://www.fendou.info/?p=355</guid>
		<description><![CDATA[国庆期间各种代理软件都不能使用了，其中包括U95和自由门等。给大家介绍一款用VPN代理翻墙的软件 Hotspot Shield 。Hotspot Shield 下载地址 安装超级简单也不用什么设置，直接就可以连接VPN翻墙访问国外网站。迅雷下载 HHS1.31]]></description>
			<content:encoded><![CDATA[<p>国庆期间各种<strong>代理软件</strong>都不能使用了，其中包括<a href="http://www.fendou.info/twitter/the-simple-plan-to-visit-twitter.html">U95</a>和自由门等。给大家介绍一款用<strong>VPN代理翻墙</strong>的软件 <strong><a href="http://anchorfree.com/">Hotspot Shield</a></strong> 。<strong>Hotspot Shield <a href="http://download.pchome.net/internet/tools/download-140470.html">下载地址</a></strong> 安装超级简单也不用什么设置，直接就可以连接<strong>VPN翻墙</strong>访问国外网站。迅雷下载 <a href="http://anchorfree.com/download/hss-win/HSS-1.31-install-anchorfree-76-conduit.exe">HHS1.31</a><br />
<span id="more-355"></span><br />
<img class="aligncenter size-full wp-image-358" title="hhs" src="http://www.fendou.info/wp-content/uploads/2009/10/hhs.jpg" alt="hhs" width="150" height="163" /></p>
<p>Hotspot Shield是由AnchorFree开发的一款免费的高速VPN代理软件。Hotspot Shield VPN的最初作用是保证网络安全和保护网络隐私，它通过自动搜索Wi-Fi网络来实现加密网络传输。基于这种特点，Hotspot Shield也可用来作为破网软件，访问受到屏蔽的网站。</p>
<p>VPN（虚拟私人网络）通俗地说，就是把两个以上的局域网变成同一个局域网，大家可以共同实现各自网内的资源的共享，就好像在同一个网内。借助VPN技术，Hotspot Shield可以隐藏用户的IP地址，同时又可以使用户像使用代理服务器那样跨越了网络的国界限制，从而访问任何网站。<br />
使用方法：</p>
<p>安装并运行了<strong>Hotspot Shield</strong>以后，在右下角状态栏会有个红色的盾牌。此时代表disconnect未连接上。单击connect开始连接，当盾牌变成绿色后连接成功，并弹出一个浏览器窗口显示连接数据，例如端口等。此时通过任何网页浏览器均可浏览被屏蔽的网站。不过此时的即时通讯软件（如QQ）需要重新登录，因为IP地址已经更改。唯一的瑕疵是，在使用Hotspot Shield浏览网页时，在页面上方会出现各种广告，这是Hotspot Shield的收入来源。使用Firefox附加组件<a href="https://addons.mozilla.org/zh-CN/firefox/downloads/latest/748/addon-748-latest.xpi?src=api">Greasemonkey</a>的一个脚本可以屏蔽广告。</p>
<p>Hotspot Shield目前可以运行在Windows和Mac OS X平台上。</p>
<p>此外，目前已知Hotspot Shield使用了MAC地址监测来追踪用户的使用量。它将每个用户每月的使用流量限定在了3GB以内，如果超过则会自动断线。</p>
<h3>相关日志</h3><ul><li><a href="http://www.fendou.info/network/hotspot-shield-update.html" title="Hotspot Shield 升级了 2009.12.24">Hotspot Shield 升级了</a>(29)</li>
<li><a href="http://www.fendou.info/network/windows-vps-vpn.html" title="如何用Windows VPS搭建翻墙VPN 2010.04.29">如何用Windows VPS搭建翻墙VPN</a>(19)</li>
<li><a href="http://www.fendou.info/network/free-vpn-software-packetix-vpn.html" title="免费VPN翻墙软件:PacketiX VPN 2010.02.8">免费VPN翻墙软件:PacketiX VPN</a>(21)</li>
<li><a href="http://www.fendou.info/network/cisco-vpn-set.html" title="CISCO VPN 设置 2010.01.26">CISCO VPN 设置</a>(2)</li>
<li><a href="http://www.fendou.info/network/usejump-explorer.html" title="UseJump翻墙浏览器 2009.12.18">UseJump翻墙浏览器</a>(32)</li>
<li><a href="http://www.fendou.info/network/agent-over-the-gfw-use-vpn.html" title="代理翻墙VPN速度最快 2009.12.12">代理翻墙VPN速度最快</a>(7)</li>
<li><a href="http://www.fendou.info/network/windows2003-set-up-vpn.html" title="windows2003架设VPN穿越Juniper防火墙设置步骤 2009.05.7">windows2003架设VPN穿越Juniper防火墙设置步骤</a>(3)</li>
</ul>
	标签：<a href="http://www.fendou.info/tag/hotspot-shield" title="Hotspot Shield" rel="tag">Hotspot Shield</a>, <a href="http://www.fendou.info/tag/vpn" title="vpn" rel="tag">vpn</a>, <a href="http://www.fendou.info/tag/%e4%bb%a3%e7%90%86" title="代理" rel="tag">代理</a>, <a href="http://www.fendou.info/tag/%e4%bb%a3%e7%90%86%e8%bd%af%e4%bb%b6" title="代理软件" rel="tag">代理软件</a>, <a href="http://www.fendou.info/tag/%e7%bf%bb%e5%a2%99" title="翻墙" rel="tag">翻墙</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.fendou.info/network/hotspot-shield-vpn-agent-software.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>windows2003架设VPN穿越Juniper防火墙设置步骤</title>
		<link>http://www.fendou.info/network/windows2003-set-up-vpn.html</link>
		<comments>http://www.fendou.info/network/windows2003-set-up-vpn.html#comments</comments>
		<pubDate>Thu, 07 May 2009 10:46:58 +0000</pubDate>
		<dc:creator>dev</dc:creator>
				<category><![CDATA[网络技术]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[防火墙]]></category>

		<guid isPermaLink="false">http://www.fendou.info/?p=39</guid>
		<description><![CDATA[windows2003架设VPN穿越Juniper防火墙设置步骤]]></description>
			<content:encoded><![CDATA[<p>由于公司需要远程维护，又不想多花钱买硬件，决定搭建一山寨VPN服务器，因此有了这篇文章。<br />
环境：windows2003 VPN；双网卡；外网ADSL动态；内网固定IP，且处于某Vlan；Juniper ns520防火墙。<br />
目的：客户端在外网通过VPN连接到公司网络维护服务器并能够访问其他Vlan的计算机的共享文件夹。<span id="more-39"></span><br />
一.什么是VPN<br />
VPN（Virtual Private Network）即虚拟专用网络，就是两个具有VPN发起连接能力的设备（计算机或防火墙）通过 Internet形成的一条安全的隧道。在隧道的发起端（即服务端），用户的私有数据通过封装和加密之后在Internet上传输，到了隧道的接收端（即客户端），接收到的数据经过拆封和解密之后安全地到达用户端。不言而喻，此种方式能在非安全的互联网上安全地传送私有数据来实现基于internet的联网操作。<br />
二.windows2003 VPN服务端安装配置<br />
在windows2003中VPN服务称之为“路由和远程访问”，默认状态已经安装。只需对此服务进行必要的配置使其生效即可。<br />
第一步：依次选择“开始”－“管理工具”－“路由和远程访问”，打开“路由和远程访问”服务窗口；再在窗口右边右击本地计算机名，选择“配置并启用路由和远程访问”，如下图所示：</p>
<p><img class="aligncenter size-full wp-image-40" title="n26333" src="http://www.fendou.info/wp-content/uploads/2009/05/n26333.jpg" alt="n26333" width="450" height="326" /></p>
<p>第二步：在出现的配置向导窗口点下一步，进入服务选择窗口，如下图所示。选择“ 自定义配置”；下一步选择所有项。然后点击下一步，完成开启配置后即可开始VPN服务了。</p>
<p><img class="aligncenter size-full wp-image-41" title="n26334" src="http://www.fendou.info/wp-content/uploads/2009/05/n26334.jpg" alt="n26334" width="450" height="390" /></p>
<p>第三步：到这里还没完，以上两步只是开启了VPN服务，还要经过必要的设置才能符合我们的实际使用环境。设置一为关于IP地址的问题，右击右边树形目录里的本地服务器名，选择“属性”并切换到IP选项卡（如下图所示）。选择静态地址池，分配内网IP地址段。</p>
<p><img class="aligncenter size-full wp-image-42" title="n26335" src="http://www.fendou.info/wp-content/uploads/2009/05/n26335.jpg" alt="n26335" width="404" height="443" /></p>
<p>第四步：我们把动态域名放在这里来说。因为一般企业接入互联网应该有固定IP，这样客户机便可随时随地对服务端进行访问；而如果你是家庭用户采用的ADSL宽带接入的话，那一般都是每次上网地址都不一样的动态IP，所以需在VPN服务器上安装动态域名解析软件，才能让客户端在网络中找到服务端并随时可以拨入。笔者常用的动态域名解析软件为：花生壳，可以在www.oray.net下载，其安装及注意事项请参阅相关资料，这里不再详述。好了，差不多了，经过以上的步骤，你的服务端VPN已正式开始工作了。<br />
三、VPN客户端配置<br />
这一端配置相对简单得多，只需建立一个到VPN服务端的专用连接即可。首先肯定客户端也要接入internet网络，接着笔者同样以windows 2003客户端为例说明，其它的win2K操作系统设置都大同小异：<br />
第一步：在桌面“网上邻居”图标点右键选属性，之后双击“新建连接向导”打开向导窗口后点下一步；接着在“网络连接类型”窗口里点选第二项“连接到我的工作场所的网络”，继续下一步，在如下图所示网络连接方式窗口里选择第二项“虚拟专用网络连接”；接着为此连接命名后点下一步。</p>
<p><img class="aligncenter size-full wp-image-43" title="n26336" src="http://www.fendou.info/wp-content/uploads/2009/05/n26336.jpg" alt="n26336" width="450" height="340" /></p>
<p>四.PPTP穿越NS520的NAT<br />
To address this problem, enable the VIP multi-port command, which will allow configuration of a VIP service which has more than 1 port it listens to.  Without this command, a VIP service can only listen to one port.  Note that setting VIP multi-port will require a reboot.</p>
<p>From the command line interface (CLI):</p>
<p>set vip multi-port [Enter]<br />
save [Enter]<br />
reset [Enter]</p>
<p>The multi-port command will match the first port it sees in the custom service.</p>
<p>Next, define a custom service for PPTP and apply this service in the VIP.  From the CLI:</p>
<p>set service CustomPPTP group &#8220;other&#8221; 47 src 2048-2048 dst 2048-2048 [Enter]<br />
set service CustomPPTP + tcp src 0-65535 dst 1723-1723 [Enter]<br />
set interface ethernet0/0 vip 2048 CustomPPTP 10.1.1.10 [Enter]</p>
<p>Finally, create an incoming policy with destination address as the VIP using the custom service object.  From the CLI:</p>
<p>set policy from untrust to trust &#8220;any&#8221; &#8220;VIP::1&#8243; &#8220;CustomPPTP&#8221; permit [Enter]<br />
save [Enter]</p>
<p>In this example, the PPTP server was assumed to be on the trust side of the Firewall, at IP address 10.1.1.10. Note that for Microsoft Windows, the custom PPTP service must contain both TCP port 1723 and IP protocol 47 with port 2048. The source port for TCP 1723 must be 0-65535 to allow for any source port.</p>
<p>五.在VPN服务器上添加静态路由<br />
前面已经讲过 Windows双网卡。假如在局域网Vlan中有vlan1：10.4.1.0 和 vlan2：10.4.2.0 。 vpn客户端拨入vlan 10.4.1.0 。 vlan策略 是10.4.1.0 能访问10.4.2.0 的。但是客户端通过VPN拨进来vlan1是不能访问vlan2的 需要在vpn服务器上添加静态路由，添加方法是在命令行下输入：<br />
route add -p 10.4.2.0 mask 255.255.255.0 10.4.1.0</p>
<p>总结：</p>
<p>1.设置VPN自定义配置时全选</p>
<p>2.网卡设置外网设置网关DNS内网只设置IP和掩码</p>
<p>3.设置NS520 使PPTP穿透NAT</p>
<p>4.在VPN服务器添加静态路由以便访问不同Vlan</p>
<h3>相关日志</h3><ul><li><a href="http://www.fendou.info/network/windows-vps-vpn.html" title="如何用Windows VPS搭建翻墙VPN 2010.04.29">如何用Windows VPS搭建翻墙VPN</a>(19)</li>
<li><a href="http://www.fendou.info/news/pirated-windows-7-users-may-encounter-black.html" title="盗版Windows7 用户可能遭遇黑屏 2010.02.14">盗版Windows7 用户可能遭遇黑屏</a>(5)</li>
<li><a href="http://www.fendou.info/network/cisco-vpn-set.html" title="CISCO VPN 设置 2010.01.26">CISCO VPN 设置</a>(2)</li>
<li><a href="http://www.fendou.info/network/hotspot-shield-update.html" title="Hotspot Shield 升级了 2009.12.24">Hotspot Shield 升级了</a>(29)</li>
<li><a href="http://www.fendou.info/network/the-father-of-the-gfw.html" title="中国国家防火墙之父:方滨兴 2009.12.12">中国国家防火墙之父:方滨兴</a>(9)</li>
<li><a href="http://www.fendou.info/network/agent-over-the-gfw-use-vpn.html" title="代理翻墙VPN速度最快 2009.12.12">代理翻墙VPN速度最快</a>(7)</li>
<li><a href="http://www.fendou.info/os/open-remote-desktop-in-cmd.html" title="批处理开启远程桌面 2009.12.9">批处理开启远程桌面</a>(2)</li>
<li><a href="http://www.fendou.info/network/hotspot-shield-vpn-agent-software.html" title="Hotspot Shield VPN 代理翻墙 2009.10.30">Hotspot Shield VPN 代理翻墙</a>(8)</li>
<li><a href="http://www.fendou.info/os/microsoft-published-windows7.html" title="微软发布Windows 7候选发布版 2009.05.5">微软发布Windows 7候选发布版</a>(0)</li>
</ul>
	标签：<a href="http://www.fendou.info/tag/vpn" title="vpn" rel="tag">vpn</a>, <a href="http://www.fendou.info/tag/windows" title="windows" rel="tag">windows</a>, <a href="http://www.fendou.info/tag/firewall" title="防火墙" rel="tag">防火墙</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.fendou.info/network/windows2003-set-up-vpn.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
