<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Daily Publish</title>
	<atom:link href="http://w3.owind.com/pub/feed/" rel="self" type="application/rss+xml" />
	<link>http://w3.owind.com/pub</link>
	<description>Paveo&#039;s Going Age - 1968 inspirit</description>
	<lastBuildDate>Fri, 11 May 2012 18:19:32 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4-beta3-20603</generator>
		<item>
		<title>无题</title>
		<link>http://w3.owind.com/pub/asides/2012/05/12/%e6%97%a0%e9%a2%98-4/</link>
		<comments>http://w3.owind.com/pub/asides/2012/05/12/%e6%97%a0%e9%a2%98-4/#comments</comments>
		<pubDate>Fri, 11 May 2012 18:18:35 +0000</pubDate>
		<dc:creator>Paveo</dc:creator>
				<category><![CDATA[旁白]]></category>

		<guid isPermaLink="false">http://w3.owind.com/pub/?p=1553</guid>
		<description><![CDATA[夜里总是做同样的梦，平时常常想起同样的人，僵硬的知觉让人茫然无从。期待下一个问题，抑或是下一个答案，应该是让人觉得有希望，不再那么悲伤。]]></description>
			<content:encoded><![CDATA[<p>夜里总是做同样的梦，平时常常想起同样的人，僵硬的知觉让人茫然无从。期待下一个问题，抑或是下一个答案，应该是让人觉得有希望，不再那么悲伤。</p>
]]></content:encoded>
			<wfw:commentRss>http://w3.owind.com/pub/asides/2012/05/12/%e6%97%a0%e9%a2%98-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GoAgentX 使用 Stunnel</title>
		<link>http://w3.owind.com/pub/binary/2012/05/07/goagentx-%e4%bd%bf%e7%94%a8-stunnel/</link>
		<comments>http://w3.owind.com/pub/binary/2012/05/07/goagentx-%e4%bd%bf%e7%94%a8-stunnel/#comments</comments>
		<pubDate>Mon, 07 May 2012 07:46:55 +0000</pubDate>
		<dc:creator>Paveo</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[二进制浮云]]></category>
		<category><![CDATA[stunnel]]></category>

		<guid isPermaLink="false">http://w3.owind.com/pub/?p=1549</guid>
		<description><![CDATA[谁不喜欢 GUI 呢？简单的把代理地址填到 GoAgentX 里面，启动即可。系统就会自动生成本地的代理端口，全功能的噢，不会有各种免费方案的缺陷。期待 @ohdarling88 牛牛更新完 1.2 后推出个 OEM 版本，可以透过API自动获取私家代理的地址，那么就连填地址都不用了。]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.owind.com/pub/rsc/2012/05/GoAgentX-1.jpg" alt="" title="GoAgentX-1" width="495" height="417" class="alignnone size-full wp-image-1550" /></p>
<p>谁不喜欢 GUI 呢？简单的把代理地址填到 GoAgentX 里面，启动即可。系统就会自动生成本地的代理端口，全功能的噢，不会有各种免费方案的缺陷。期待 @ohdarling88 牛牛更新完 1.2 后推出个 OEM 版本，可以透过API自动获取私家代理的地址，那么就连填地址都不用了。</p>
]]></content:encoded>
			<wfw:commentRss>http://w3.owind.com/pub/binary/2012/05/07/goagentx-%e4%bd%bf%e7%94%a8-stunnel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>用 Stunnel 保护隐私</title>
		<link>http://w3.owind.com/pub/binary/2012/05/05/%e7%94%a8-stunnel-%e4%bf%9d%e6%8a%a4%e9%9a%90%e7%a7%81/</link>
		<comments>http://w3.owind.com/pub/binary/2012/05/05/%e7%94%a8-stunnel-%e4%bf%9d%e6%8a%a4%e9%9a%90%e7%a7%81/#comments</comments>
		<pubDate>Sat, 05 May 2012 14:55:35 +0000</pubDate>
		<dc:creator>Paveo</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[二进制浮云]]></category>
		<category><![CDATA[stunnel]]></category>

		<guid isPermaLink="false">http://w3.owind.com/pub/?p=1546</guid>
		<description><![CDATA[「因为我们要更好的上网，结果我们浪费了大量时间在跟GFW，联通，电信中斗争。」 -。- Stunnel 是个好东西，很小巧，它的原理是把服务器端的 http 代理加密成 https 代理，然后在本地也用 stunnel 把 https 代理转成 http 代理，这样在本地就有了一个 http 代理可用。goagent限制太多，自己搭建的服务器就是得花钱和浪费点时间。不过值得，相信我。 服务器端搭建： 1，http代理，用squid、polipo或者tinyporxy随便搞个http代理出来，此时这个代理是http的，直接用会被rst。 2，安装 stunnel ，配置大概如下，先用 openssl 产生一个证书： openssl req -new -x509 -days 365 -nodes -out /etc/stunnel.pem -keyout /etc/stunnel.pem cert = /etc/stunnel.pem chroot = /var/run/stunnel4/ pid = /stunnel.pid client = no sslVersion = SSLv3 socket = l:TCP_NODELAY=1 socket = r:TCP_NODELAY=1 [...]]]></description>
			<content:encoded><![CDATA[<p>「因为我们要更好的上网，结果我们浪费了大量时间在跟GFW，联通，电信中斗争。」 -。-</p>
<p>Stunnel 是个好东西，很小巧，它的原理是把服务器端的 http 代理加密成 https 代理，然后在本地也用 stunnel 把 https 代理转成 http 代理，这样在本地就有了一个 http 代理可用。goagent限制太多，自己搭建的服务器就是得花钱和浪费点时间。不过值得，相信我。</p>
<p>服务器端搭建：</p>
<p>1，http代理，用squid、polipo或者tinyporxy随便搞个http代理出来，此时这个代理是http的，直接用会被rst。<br />
2，安装 stunnel ，配置大概如下，先用 openssl 产生一个证书：</p>
<pre><code>openssl req -new -x509 -days 365 -nodes -out /etc/stunnel.pem -keyout /etc/stunnel.pem</pre>
<p></code></p>
<pre><code>
<blockquote>cert = /etc/stunnel.pem
chroot = /var/run/stunnel4/
pid = /stunnel.pid
client = no
sslVersion = SSLv3
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
socket = l:SO_LINGER=1:1
socket = r:SO_LINGER=1:1

[http]
accept = 8888 #stunnel的端口
connect = 127.0.0.1:3128 #本地http端口</blockquote>

</code></pre>
<p>然后启动 stunnel，服务器端就搭建好了。但此时代理是https的，必须在本地做好了 stunnel 客户端转成 http 才行。</p>
<p>本地端：</p>
<p>本地端其实超级简单了。Mac上直接用 macport，brew 安装个 stunnel 即可。如果不便，直接下我的编译好的，<a href="http://s.cn.gfw.io/sc/stunnel">在这</a>。下载后 chmod +x stunnel </p>
<p>写一个配置文件：</p>
<p>client = yes #扮演客户端啦<br />
pid=/var/run/stunnel.pid<br />
debug = 7<br />
foreground = no #是否前台运行还是后台运行<br />
sslVersion = SSLv3<br />
verify=0<br />
[proxy]<br />
accept = 127.0.0.1:9999<br />
connect = xxx.xxx.xxx.xxx:8888</p>
<p>然后启动 stunnel 即可，执行 ./stunnel stunnel.conf </p>
<p>这样，在本地就有一个 9999 端口的 http 代理，世界清净了，没有 rst 和偷窥。你懂的。</p>
]]></content:encoded>
			<wfw:commentRss>http://w3.owind.com/pub/binary/2012/05/05/%e7%94%a8-stunnel-%e4%bf%9d%e6%8a%a4%e9%9a%90%e7%a7%81/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>路由器上使用 Cisco IPSec VPN client</title>
		<link>http://w3.owind.com/pub/binary/2012/04/27/%e8%b7%af%e7%94%b1%e5%99%a8%e4%b8%8a%e4%bd%bf%e7%94%a8-cisco-ipsec-vpn-client/</link>
		<comments>http://w3.owind.com/pub/binary/2012/04/27/%e8%b7%af%e7%94%b1%e5%99%a8%e4%b8%8a%e4%bd%bf%e7%94%a8-cisco-ipsec-vpn-client/#comments</comments>
		<pubDate>Fri, 27 Apr 2012 11:40:21 +0000</pubDate>
		<dc:creator>Paveo</dc:creator>
				<category><![CDATA[二进制浮云]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[IPSec]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[翻墙]]></category>
		<category><![CDATA[路由器]]></category>

		<guid isPermaLink="false">http://w3.owind.com/pub/?p=1531</guid>
		<description><![CDATA[在路由器上拨 VPN 当翻墙路由器由来已久，不过貌似都是 pptp 或者 ovpn 这类。pptp 和 ovpn 各有各的不靠谱，蛋疼的我于是决定在一个闲置的路由器上试试加载 Cisco VPN。Cisco VPN 的好处不用多说了。快啊。 在一个神秘的路由器上刷好 openwrt 后在 gui 后台网页安装好 vpnc 这个包，简直没难度。ssh 进路由器，因为压根 vpnc 就没 gui，进去后创建个 vpnc 的 profile： /etc/vpnc/config.conf IPSec gateway v4addr IPSec ID ipsecclient IPSec secret cisco123 Xauth username YOURUSERNAME Xauth password YOURPASSWORD 然后紧张的时候就来了。。。拨号，执行： vpnc /etc/vpnc/config.conf 如无意外，VPN的 banner 会显示出来，那样 VPN 就算连好了。你可以试试先 ping 下 twitter.com [...]]]></description>
			<content:encoded><![CDATA[<p>在路由器上拨 VPN 当翻墙路由器由来已久，不过貌似都是 pptp 或者 ovpn 这类。pptp 和 ovpn 各有各的不靠谱，蛋疼的我于是决定在一个闲置的路由器上试试加载 Cisco VPN。Cisco VPN 的好处不用多说了。快啊。</p>
<p>在一个神秘的路由器上刷好 openwrt 后在 gui 后台网页安装好 vpnc 这个包，简直没难度。ssh 进路由器，因为压根 vpnc 就没 gui，进去后创建个 vpnc 的 profile：</p>
<pre><code>/etc/vpnc/config.conf 

IPSec gateway v4addr
IPSec ID ipsecclient
IPSec secret cisco123
Xauth username YOURUSERNAME
Xauth password YOURPASSWORD</code></pre>
<p>然后紧张的时候就来了。。。拨号，执行： <code>vpnc /etc/vpnc/config.conf</code></p>
<p>如无意外，VPN的 banner 会显示出来，那样 VPN 就算连好了。你可以试试先 ping 下 twitter.com 这些不和谐的网站看看。</p>
<p>如果你ping通了，恭喜你。剩下的基本没啥了。无非就是处理下 dns 、死亡检测和国内路由了。dns的trick在于，要让每次vpn连接后自动更新 <code>/tmp/resolv.conf.auto</code>，否则你懂的，域名会被污染。解决这问题去把 <code>/etc/vpnc/vpnc-script</code> 里的 <code>/etc/resolv.conf</code> 全部替换成 <code>/tmp/resolv.conf.auto</code> 即可。</p>
<p>及至此，还有死亡检测要处理，如果 VPN 断了必须让它自动连接。我的做法很简单，grep ifconfig 如果没有 tun0 就启动 vpnc。比较暴力，反正我平时也不用翻墙路由器，不用细究。当然你可以试试写更靠谱的脚本，写完了记得分享给噢。。。</p>
<p>最后就是国内路由了，接下来更加暴力，这是添加国内路由的脚本：</p>
<pre><code>route add -net 1.0.0.0/8 gw $gw
route add -net 14.0.0.0/8 gw $gw
route add -net 27.0.0.0/8 gw $gw
route add -net 36.0.0.0/8 gw $gw
route add -net 39.0.0.0/8 gw $gw
route add -net 42.0.0.0/8 gw $gw
route add -net 49.0.0.0/8 gw $gw
route add -net 58.0.0.0/8 gw $gw
route add -net 59.0.0.0/8 gw $gw
route add -net 60.0.0.0/8 gw $gw
route add -net 61.0.0.0/8 gw $gw
route add -net 101.0.0.0/8 gw $gw
route add -net 103.0.0.0/8 gw $gw
route add -net 106.0.0.0/8 gw $gw
route add -net 110.0.0.0/8 gw $gw
route add -net 111.0.0.0/8 gw $gw
route add -net 112.0.0.0/8 gw $gw
route add -net 113.0.0.0/8 gw $gw
route add -net 114.0.0.0/8 gw $gw
route add -net 115.0.0.0/8 gw $gw
route add -net 116.0.0.0/8 gw $gw
route add -net 117.0.0.0/8 gw $gw
route add -net 118.0.0.0/8 gw $gw
route add -net 119.0.0.0/8 gw $gw
route add -net 120.0.0.0/8 gw $gw
route add -net 121.0.0.0/8 gw $gw
route add -net 122.0.0.0/8 gw $gw
route add -net 123.0.0.0/8 gw $gw
route add -net 124.0.0.0/8 gw $gw
route add -net 125.0.0.0/8 gw $gw
route add -net 134.0.0.0/8 gw $gw
route add -net 139.0.0.0/8 gw $gw
route add -net 140.0.0.0/8 gw $gw
route add -net 144.0.0.0/8 gw $gw
route add -net 150.0.0.0/8 gw $gw
route add -net 153.0.0.0/8 gw $gw
route add -net 157.0.0.0/8 gw $gw
route add -net 159.0.0.0/8 gw $gw
route add -net 161.0.0.0/8 gw $gw
route add -net 162.0.0.0/8 gw $gw
route add -net 163.0.0.0/8 gw $gw
route add -net 166.0.0.0/8 gw $gw
route add -net 167.0.0.0/8 gw $gw
route add -net 168.0.0.0/8 gw $gw
route add -net 171.0.0.0/8 gw $gw
route add -net 175.0.0.0/8 gw $gw
route add -net 180.0.0.0/8 gw $gw
route add -net 182.0.0.0/8 gw $gw
route add -net 183.0.0.0/8 gw $gw
route add -net 202.0.0.0/8 gw $gw
route add -net 203.0.0.0/8 gw $gw
route add -net 210.0.0.0/8 gw $gw
route add -net 211.0.0.0/8 gw $gw
route add -net 218.0.0.0/8 gw $gw
route add -net 219.0.0.0/8 gw $gw
route add -net 220.0.0.0/8 gw $gw
route add -net 221.0.0.0/8 gw $gw
route add -net 222.0.0.0/8 gw $gw
route add -net 223.0.0.0/8 gw $gw
</code></pre>
<p>这个很黄很暴力的路由需要细细品味，个中自有滋味。。。</p>
<p>更稳定的更安全的方案大家慢慢折腾吧，我这个到此为止能用就行。需要 Cisco VPN 的可以找我索要，当然潜规则是必须的。最后奉上超强路由器美图一张，谢谢。</p>
<p><img src="http://www.owind.com/pub/rsc/2012/04/IMG_0685-1.jpg" alt="" title="IMG_0685-1" width="490" height="500" class="alignnone size-full wp-image-1534" /></p>
]]></content:encoded>
			<wfw:commentRss>http://w3.owind.com/pub/binary/2012/04/27/%e8%b7%af%e7%94%b1%e5%99%a8%e4%b8%8a%e4%bd%bf%e7%94%a8-cisco-ipsec-vpn-client/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>茶</title>
		<link>http://w3.owind.com/pub/asides/2012/04/19/%e8%8c%b6/</link>
		<comments>http://w3.owind.com/pub/asides/2012/04/19/%e8%8c%b6/#comments</comments>
		<pubDate>Wed, 18 Apr 2012 16:35:25 +0000</pubDate>
		<dc:creator>Paveo</dc:creator>
				<category><![CDATA[旁白]]></category>
		<category><![CDATA[茶]]></category>

		<guid isPermaLink="false">http://w3.owind.com/pub/?p=1527</guid>
		<description><![CDATA[一天可以有很多新的开始。泡一盏新茶即是新的一天。]]></description>
			<content:encoded><![CDATA[<p>一天可以有很多新的开始。泡一盏新茶即是新的一天。</p>
]]></content:encoded>
			<wfw:commentRss>http://w3.owind.com/pub/asides/2012/04/19/%e8%8c%b6/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Split VPN</title>
		<link>http://w3.owind.com/pub/binary/2012/03/28/split-vpn/</link>
		<comments>http://w3.owind.com/pub/binary/2012/03/28/split-vpn/#comments</comments>
		<pubDate>Wed, 28 Mar 2012 14:32:47 +0000</pubDate>
		<dc:creator>Paveo</dc:creator>
				<category><![CDATA[二进制浮云]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[网络]]></category>

		<guid isPermaLink="false">http://w3.owind.com/pub/?p=1514</guid>
		<description><![CDATA[工作上的原因需要经常 SSH 终端到美帝，中美线路除了在凌晨还算有点人性，大部分时间卡得1B，从 JP 服务器跳到美帝操作 SSH 终端，会好很多，但是很麻烦。所以我设置了这个 VPN，它默认不让系统的网络走 VPN，只设定特定网段走 VPN 网关，这样可以不干扰默认的网络环境。Cisco IPSec VPN Client 能做到这一点，更重要的是它是 Mac 和 iOS 都自带的。 这样的优点还能搞出另一种 VPN，只让一些网站走 VPN，其它不走，例如 google，fb，tw，youtu 等。。DNS也不会受到污染，很赞的一种实现方式。目前 JP Linode 一台机器已经走这种方式，需要的好基友们可以伸手要账号。如果你需要米国的，要等等。。（看 donate 够一年 Linode 份子钱就上。。） 因为开始设置的网站只有 fb，tw，youtu，希望大家反馈的问题是。。a，自己需要哪些网站走VPN；b，出现的问题。在这里留言就行了。 关于 Cisco VPN 有两点比较重要： 1，拨号问题，有时候拨号了，等啊等，失败了。。这是 Mac 系统和 iOS 的问题，果断取消，然后再拨就好了。。 2，1小时自动断开的问题，这是系统安全限制，可以参考这个解决一下：链接。]]></description>
			<content:encoded><![CDATA[<p>工作上的原因需要经常 SSH 终端到美帝，中美线路除了在凌晨还算有点人性，大部分时间卡得1B，从 JP 服务器跳到美帝操作 SSH 终端，会好很多，但是很麻烦。所以我设置了这个 VPN，它默认不让系统的网络走 VPN，只设定特定网段走 VPN 网关，这样可以不干扰默认的网络环境。Cisco IPSec VPN Client 能做到这一点，更重要的是它是 Mac 和 iOS 都自带的。</p>
<p>这样的优点还能搞出另一种 VPN，只让一些网站走 VPN，其它不走，例如 google，fb，tw，youtu 等。。DNS也不会受到污染，很赞的一种实现方式。目前 JP Linode 一台机器已经走这种方式，需要的好基友们可以伸手要账号。如果你需要米国的，要等等。。（看 donate 够一年 Linode 份子钱就上。。）</p>
<p>因为开始设置的网站只有 fb，tw，youtu，希望大家反馈的问题是。。a，自己需要哪些网站走VPN；b，出现的问题。在这里留言就行了。</p>
<p>关于 Cisco VPN 有两点比较重要：</p>
<p>1，拨号问题，有时候拨号了，等啊等，失败了。。这是 Mac 系统和 iOS 的问题，果断取消，然后再拨就好了。。<br />
2，1小时自动断开的问题，这是系统安全限制，可以参考这个解决一下：<a href="http://w3.owind.com/pub/binary/2011/10/03/%E8%A7%A3%E5%86%B3-mac-os-cisco-vpn-%E8%87%AA%E5%8A%A8%E6%96%AD%E5%BC%80%E7%9A%84%E9%97%AE%E9%A2%98/">链接</a>。</p>
]]></content:encoded>
			<wfw:commentRss>http://w3.owind.com/pub/binary/2012/03/28/split-vpn/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>VPN新玩意</title>
		<link>http://w3.owind.com/pub/binary/2012/03/26/vpn%e6%96%b0%e7%8e%a9%e6%84%8f/</link>
		<comments>http://w3.owind.com/pub/binary/2012/03/26/vpn%e6%96%b0%e7%8e%a9%e6%84%8f/#comments</comments>
		<pubDate>Sun, 25 Mar 2012 19:28:31 +0000</pubDate>
		<dc:creator>Paveo</dc:creator>
				<category><![CDATA[二进制浮云]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[IPSec]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://w3.owind.com/pub/?p=1506</guid>
		<description><![CDATA[这几天研究出一个不错的玩意。全兼容 iPhone，Mac，WebOS，BlackBerry，Nokia 的 Cisco IPSec 客户端，so nice。 这样一个VPN的账户包含：服务器地址(Server)，用户名(User)，密码(Password)，组(Group)，组密码(Group Secret)，如果你从我这获取到账户，设备设置如下。 iPhone 设置： Server=server Account=User GroupName=Group Secret=Group Secret (其余默认） iPhone上还可以支持X509验证，可以打开 On Demand 功能，这样可以按需连接。 BlackBerry 设置（both OS5 and OS6）： 新建一个 VPN Profile， Gateway Type 选择 Cisco Secure PIX Firewall VPN Concentrator=server Group name=Group Group password=Group Secret Username=User User Password=Password 勾选 Save passphrase、Dynamically determine DNS、Enable extended authentication IKE DH [...]]]></description>
			<content:encoded><![CDATA[<p>这几天研究出一个不错的玩意。全兼容 iPhone，Mac，WebOS，BlackBerry，Nokia 的 Cisco IPSec 客户端，so nice。</p>
<p>这样一个VPN的账户包含：服务器地址(Server)，用户名(User)，密码(Password)，组(Group)，组密码(Group Secret)，如果你从我这获取到账户，设备设置如下。</p>
<p><strong>iPhone 设置</strong>：</p>
<p>Server=server Account=User GroupName=Group Secret=Group Secret (其余默认）</p>
<p>iPhone上还可以支持X509验证，可以打开 On Demand 功能，这样可以按需连接。</p>
<p><strong>BlackBerry 设置（both OS5 and OS6）</strong>：</p>
<p>新建一个 VPN Profile，<br />
Gateway Type 选择 Cisco Secure PIX Firewall VPN<br />
Concentrator=server<br />
Group name=Group<br />
Group password=Group Secret<br />
Username=User<br />
User Password=Password<br />
勾选 Save passphrase、Dynamically determine DNS、Enable extended authentication<br />
IKE DH Group 选择 Group2<br />
IKE cipher 选择 AES128<br />
IKE hash 选择  Hmac MD5 128<br />
勾选 Prefer Forward Secrecy<br />
IPSec cryto and hash suit 选择 AES128-SHA1<br />
其余默认，然后去 WiFi 设置那里，编辑当前使用的 WiFi Profile，在最底下有个 VPN，选择刚刚创建的 VPN profile，保存后 VPN 会被自动激活，每次 WiFi 启用都会自动打开VPN。</p>
<p><strong>WebOS 设置</strong>：<br />
VPN Server=Server<br />
Profile Name随便写<br />
Server name=Server<br />
User=User<br />
Password=Password<br />
Group ID=Group<br />
Group Secret=Group Secret<br />
Domain默认<br />
Encryption 选择 Secure<br />
NAT Traversal 选择 NAT-T auto</p>
<p>保存即可。</p>
<p><strong>Mac 设置</strong>：<br />
和 iPhone 类似，不说了。</p>
<p><strong>Windows 设置</strong>：<br />
<del datetime="2012-03-26T04:18:28+00:00">需要装 Cisco VPN 客户端，不推荐了。。</del></p>
<p><del datetime="2012-03-29T16:52:39+00:00"><a href="http://static.owind.com:1080/vpnclient-win-msi-5.0.07.0410-k9.exe?k=10c9b115e2ff688a6754558b390a7e79">下载官方客户端X86</a> <a href="http://static.owind.com:1080/vpnclient-winx64-msi-5.0.07.0440-k9.exe?k=10c9b115e2ff688a6754558b390a7e79">下载官方客户端X64</a></del></p>
<p><del datetime="2012-03-29T16:52:39+00:00">下载后安装</del></p>
<p>官网的客户端和 Windows 貌似有兼容问题，Cisco 估计也不管了。。推荐使用：http://www.shrew.net/download/vpn ，（<strong>必须用最新beta版本</strong>）小巧迅速。看上去有点专业，但实际很简单。如图：</p>
<p><img src="http://www.owind.com/pub/rsc/2012/03/vpngid.png" alt="" title="vpngid" width="297" height="362" class="alignnone size-full wp-image-1518" /></p>
<p><img src="http://www.owind.com/pub/rsc/2012/03/vpngpwd.png" alt="" title="vpngpwd" width="299" height="362" class="alignnone size-full wp-image-1517" /></p>
<p>其它的不用说了，添加好配置后连接时候会提示你输入用户密码。唯一的麻烦是没法保存用户密码。不过新建个 bat 文件，每次连接就点击它就行了，简单。</p>
<p>bat如下：</p>
<pre><code>cd C:\Program Files\ShrewSoft\VPN Client\
start ipsecc.exe -r ****.gfw.io -u username -p passwd -a</code></pre>
<p><strong>Android 设置</strong>：<br />
貌似没有 Cisco IPSec 支持。。</p>
<p><strong>Linux</strong>：<br />
官方也有客户端</p>
<p>至于怎么获得账号，你懂的。。</p>
]]></content:encoded>
			<wfw:commentRss>http://w3.owind.com/pub/binary/2012/03/26/vpn%e6%96%b0%e7%8e%a9%e6%84%8f/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>测试 featured 图片</title>
		<link>http://w3.owind.com/pub/asides/2012/03/22/%e6%b5%8b%e8%af%95-featured-%e5%9b%be%e7%89%87/</link>
		<comments>http://w3.owind.com/pub/asides/2012/03/22/%e6%b5%8b%e8%af%95-featured-%e5%9b%be%e7%89%87/#comments</comments>
		<pubDate>Wed, 21 Mar 2012 18:11:30 +0000</pubDate>
		<dc:creator>Paveo</dc:creator>
				<category><![CDATA[旁白]]></category>

		<guid isPermaLink="false">http://w3.owind.com/pub/?p=1502</guid>
		<description><![CDATA[WP 3.4 把 twentytwelve 给删了，蛋疼。]]></description>
			<content:encoded><![CDATA[<p>WP 3.4 把 twentytwelve 给删了，蛋疼。</p>
]]></content:encoded>
			<wfw:commentRss>http://w3.owind.com/pub/asides/2012/03/22/%e6%b5%8b%e8%af%95-featured-%e5%9b%be%e7%89%87/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 后台安全</title>
		<link>http://w3.owind.com/pub/binary/2012/03/14/wordpress-%e5%90%8e%e5%8f%b0%e5%ae%89%e5%85%a8/</link>
		<comments>http://w3.owind.com/pub/binary/2012/03/14/wordpress-%e5%90%8e%e5%8f%b0%e5%ae%89%e5%85%a8/#comments</comments>
		<pubDate>Tue, 13 Mar 2012 21:28:54 +0000</pubDate>
		<dc:creator>Paveo</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[二进制浮云]]></category>

		<guid isPermaLink="false">http://w3.owind.com/pub/?p=1477</guid>
		<description><![CDATA[其实这是小问题，但是很多 WP 的站点包括不少大型站点，WP 的登录页面是木有加密的。未加密的登录页面意味着每次登录都把密码赤条条的传输在网路里，有心者随便抓个包就能获取到贵站用户密码。如上图。 简单的给后台启用https，能极大的增强安全。如果服务器配置好了https，只需在 wp-config.php 里添加一行： define('FORCE_SSL_ADMIN', true);]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.owind.com/pub/rsc/2012/03/Charles-3.6.5-Session-1-.png"><img src="http://www.owind.com/pub/rsc/2012/03/Charles-3.6.5-Session-1--300x89.png" alt="" title="Charles 3.6.5 - Session 1 *" width="300" height="89" class="alignnone size-medium wp-image-1478" /></a></p>
<p>其实这是小问题，但是很多 WP 的站点包括不少大型站点，WP 的登录页面是木有加密的。未加密的登录页面意味着每次登录都把密码赤条条的传输在网路里，有心者随便抓个包就能获取到贵站用户密码。如上图。</p>
<p>简单的给后台启用https，能极大的增强安全。如果服务器配置好了https，只需在 wp-config.php 里添加一行：</p>
<pre><code>define('FORCE_SSL_ADMIN', true);</code></pre>
]]></content:encoded>
			<wfw:commentRss>http://w3.owind.com/pub/binary/2012/03/14/wordpress-%e5%90%8e%e5%8f%b0%e5%ae%89%e5%85%a8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>阿公阿嫲</title>
		<link>http://w3.owind.com/pub/life/2012/03/11/%e9%98%bf%e5%85%ac%e9%98%bf%e5%ab%b2/</link>
		<comments>http://w3.owind.com/pub/life/2012/03/11/%e9%98%bf%e5%85%ac%e9%98%bf%e5%ab%b2/#comments</comments>
		<pubDate>Sun, 11 Mar 2012 15:43:59 +0000</pubDate>
		<dc:creator>Paveo</dc:creator>
				<category><![CDATA[生活]]></category>

		<guid isPermaLink="false">http://w3.owind.com/pub/?p=1473</guid>
		<description><![CDATA[今年过年听家里八卦说阿嫲百年后想去东林院，这是为了有饭吃。阿公百年后想把骨灰撒到大海：生前没四处玩玩，身后想开始新的旅程。 听罢感觉热泪盈眶的。]]></description>
			<content:encoded><![CDATA[<p>今年过年听家里八卦说阿嫲百年后想去东林院，这是为了有饭吃。阿公百年后想把骨灰撒到大海：生前没四处玩玩，身后想开始新的旅程。</p>
<p>听罢感觉热泪盈眶的。</p>
]]></content:encoded>
			<wfw:commentRss>http://w3.owind.com/pub/life/2012/03/11/%e9%98%bf%e5%85%ac%e9%98%bf%e5%ab%b2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

