"西厢计划" 是今天听到的最振奋人心的消息, 穿越GFW这么多年, 基本上各种类型的方法都用过, 每每穿墙都有一种莫名的快感, 想着GFW同学被无数人一次又一次地虐待. 作为新世纪的有志青年, 翻墙已经成了一种必须掌握的技能. 俗话说得好, "不会翻墙的网民不是好公民." 看到这里你应该已经知道"西厢计划"到底是个什么东西了, 但它不同于以往的所有翻墙技术, 算是翻墙界的最新研究成果吧. "西厢计划"的优势在于可以用最直接的方式访问网站, 比如平时用的代理、VPN都是先到另一个地方绕一圈, 而按照作者的说法, "西厢计划"直接注入GFW系统, 这样当你访问敏感词网站时, GFW就变得像个傻子一样, 根本不会进行重置操作, 从而以最快的速度访问网站.
目前还只能在Linux系统中进行使用, 且要求内核版本大于等于2.6.17, 下面是我在Ubuntu中安装配置的全过程.
安装
到这里下载安装文件, 解压进入目录. 先安装一些依赖软件:$ CFLAGS="" ./configure --prefix=/usr --libexecdir=/lib
$ make
$ sudo make install
配置
在安装文件的"examples"目录中有一些已经设定好的ipset规则, 这些规则用来过滤那些特定的网络访问, 先导入所有规则:$ sudo iptables -A INPUT -p udp --sport 53 -m state --state ESTABLISHED -m gfw -j DROP -m comment --comment "drop gfw dns hijacks"
$ sudo ifconfig eth0 up
大 功告成! 打开浏览器试试吧, YouTube、Blogger、Picasa、Google Groups、Google Docs的Spreadsheet这些都已是畅通无阻, 不过目前Twitter、Facebook还无法访问, 但相信"西厢计划"以后将会越来越强大.
2010.3.13更新:
以上配置在重启之后都会消失, 这就麻烦了, 总不能每次开机都先输这么一长串命令吧. 在参考了Ubuntu官方Wiki之后, 有了一个很好的解决办法.
首先确定你已经设定好了上面的所有规则, 接着将当前规则导出并放到"/etc"目录中:在ubuntu中添加debian的源并安装xtables-addons
也许你想在ubuntu中安装xtables-addons来编译某个爱情故事。那么这里给出一个具体步骤。
我实验的是使用ubuntu 9.04
1. 找到一个debian源。
我用的是http://debian.ustc.edu.cn/debian 如果是用其他的源,可以下面的PUBKEY和地址要替换掉。
2. 系统 -> 系统设置 -> 软件源
在第三方软件中加入 deb http://debian.cn99.com/debian unstable main
这时候Update有可能会提示
NO_PUBKEY 9AA38DCD55BE302B
如果提示就使用下面的命令把公钥导入,否则可以忽略这两条命令。
gpg --keyserver pgpkeys.mit.edu --recv-key F1D53D8C4F368D5D
gpg -a --export F1D53D8C4F368D5D | sudo apt-key add -
3. update
sudo apt-get update
4. install
sudo apt-get install xtables-addons-common
如果你是为了编译某个爱情故事需要的xtable来的话, 可以再
sudo apt-get install --reinstall iptables-dev
就可以继续编译那个爱情故事了。
1 条评论:
依此法编了一遍,无效
Ubuntu 10.04 LTS
发表评论