<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>XinHuang &#187; Network</title>
	<atom:link href="http://www.xhuang.net/category/network/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.xhuang.net</link>
	<description>在路上</description>
	<lastBuildDate>Sun, 13 Jun 2010 12:12:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>党国终于对google下死手了。。。</title>
		<link>http://www.xhuang.net/201006/other/china_block_gmail_now/</link>
		<comments>http://www.xhuang.net/201006/other/china_block_gmail_now/#comments</comments>
		<pubDate>Sun, 13 Jun 2010 12:11:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[乱七八糟]]></category>

		<guid isPermaLink="false">http://www.xhuang.net/201006/other/%e5%85%9a%e5%9b%bd%e7%bb%88%e4%ba%8e%e5%af%b9google%e4%b8%8b%e6%ad%bb%e6%89%8b%e4%ba%86%e3%80%82%e3%80%82%e3%80%82/</guid>
		<description><![CDATA[今日大陆地区android系统中Gmail无法绑定和无法进入market！
修改hosts文件后解决
http://www.hiapk.com/bbs/thread-278678-1-1.html
]]></description>
			<content:encoded><![CDATA[<p>今日大陆地区android系统中Gmail无法绑定和无法进入market！</p>
<p>修改hosts文件后解决</p>
<p>http://www.hiapk.com/bbs/thread-278678-1-1.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xhuang.net/201006/other/china_block_gmail_now/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>杯具了，在market升级了TunnelDroid</title>
		<link>http://www.xhuang.net/201004/network/do_not_upgrade_tunneldroid_at_market/</link>
		<comments>http://www.xhuang.net/201004/network/do_not_upgrade_tunneldroid_at_market/#comments</comments>
		<pubDate>Fri, 02 Apr 2010 09:42:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[TunnelDroid]]></category>

		<guid isPermaLink="false">http://www.xhuang.net/?p=160</guid>
		<description><![CDATA[杯具，果然是杯具，新版的TunnelDroid完全变样了，没办法设置tun driver path，无法自动load tun driver，我的openvpn启动不了了，卸之没商量，然后从网上直接down了个老版的，恢复正常。
net.sourceforge.tunneldroid.apk
]]></description>
			<content:encoded><![CDATA[<p>杯具，果然是杯具，新版的TunnelDroid完全变样了，没办法设置tun driver path，无法自动load tun driver，我的openvpn启动不了了，卸之没商量，然后从网上直接down了个老版的，恢复正常。</p>
<p><a href="http://www.xhuang.net/wp-content/uploads/2010/04/net.sourceforge.tunneldroid.apk_.zip">net.sourceforge.tunneldroid.apk</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.xhuang.net/201004/network/do_not_upgrade_tunneldroid_at_market/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>网络神兽古鸽迁移记(图)</title>
		<link>http://www.xhuang.net/201003/network/google_moved/</link>
		<comments>http://www.xhuang.net/201003/network/google_moved/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 10:29:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://www.xhuang.net/?p=157</guid>
		<description><![CDATA[
古鸽是一种目前在中国境内濒临灭绝的鸽属鸟类，是一种搜索隐禽。
此鸟起源于北美洲，据生物学家考证其祖先生活在相当于今天的美国加州圣克拉拉县的山景城附近。在20世纪末至21世纪初的一段时间，它曾经遍布世界各地，但在2010年3月23日以后，该鸟类开始大规模往中国南部沿海的一个港口迁徙，从此在中国内地绝迹。
据环保人士的谨慎假设，怀疑该鸟类的异常行为和最近全球气候极端化，特别是中国近几年来频发的大面积生态、环境、气候和地质灾害有关。遭遇问题，它没有像草泥马一样顽强地生存下来，而是举族迁徙，这被全球各地的一些动物爱好者所鄙视。
古鸽被认为是目前所有鸽属鸟类的真正祖先。所以被称为“古鸽”。
外形特征
身披蓝、黄、红、绿四色羽毛，比家鸽体型稍大。鸣叫声和英文单词“googol”类似，美洲印第安人认为其叫声代表了“难以置信的数量”的意思，数学家经过严谨的考证计算，认为这个数量大概是10的100次方。
生活环境
古鸽具有超强的环境适应能力，并且总能在短期内进化出本地化的新品种。例如目前数量较多的有美国古鸽、日本古鸽、英国古鸽等亚种。由于生物考古学的研究证明古鸽起源于美国，一般我们把美国古鸽简称为古鸽，其他地区的亚种冠以当地国名。
初步研究表明，古鸽的离去很可能导致另一种长着熊爪，酷似古鸽，却又习性不同的猛禽类——犤毒鸟，这种古书中传说的本土鸟类数量呈爆炸性增长，最终迫使中国内地居民不得不使用这种带有剧毒、性情凶狠、只以中文作为鸣叫声、以钱币为食的上古神兽级猛禽，以代替古鸽的部分功能。
生活习性
群居，一个国家的古鸽族群有各种不同的擅长功能。古鸽以各种印有文字的物体为食，并会自动评估该食物的权重，最终以极复杂的算法决定下一次进食的优先选择顺序。
已知古鸽的天敌有河蟹、中国蚊祚蟹等蟹类生物。
种群现状
全球约有120,000,000,000只古鸽，但是中国内地目前已经基本绝迹，原中国古鸽大规模往中国香港迁徙。所以，目前全球古鸽的种群数量呈下降趋势。
不少动物爱好者已于2010年3月23日晚前往位于北京鸟关村的古鸽园进行悼念活动。 (本文来源：重庆晚报)
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.xhuang.net/wp-content/uploads/2010/03/google.jpg"><img class="alignnone size-full wp-image-158" title="google" src="http://www.xhuang.net/wp-content/uploads/2010/03/google.jpg" alt="" width="342" height="500" /></a></p>
<p>古鸽是一种目前在中国境内濒临灭绝的鸽属鸟类，是一种搜索隐禽。</p>
<p>此鸟起源于北美洲，据生物学家考证其祖先生活在相当于今天的美国加州圣克拉拉县的山景城附近。在20世纪末至21世纪初的一段时间，它曾经遍布世界各地，但在2010年3月23日以后，该鸟类开始大规模往中国南部沿海的一个港口迁徙，从此在中国内地绝迹。</p>
<p>据环保人士的谨慎假设，怀疑该鸟类的异常行为和最近全球气候极端化，特别是中国近几年来频发的大面积生态、环境、气候和地质灾害有关。遭遇问题，它没有像草泥马一样顽强地生存下来，而是举族迁徙，这被全球各地的一些动物爱好者所鄙视。</p>
<p>古鸽被认为是目前所有鸽属鸟类的真正祖先。所以被称为“古鸽”。</p>
<p>外形特征</p>
<p>身披蓝、黄、红、绿四色羽毛，比家鸽体型稍大。鸣叫声和英文单词“googol”类似，美洲印第安人认为其叫声代表了“难以置信的数量”的意思，数学家经过严谨的考证计算，认为这个数量大概是10的100次方。</p>
<p>生活环境</p>
<p>古鸽具有超强的环境适应能力，并且总能在短期内进化出本地化的新品种。例如目前数量较多的有美国古鸽、日本古鸽、英国古鸽等亚种。由于生物考古学的研究证明古鸽起源于美国，一般我们把美国古鸽简称为古鸽，其他地区的亚种冠以当地国名。</p>
<p>初步研究表明，古鸽的离去很可能导致另一种长着熊爪，酷似古鸽，却又习性不同的猛禽类——犤毒鸟，这种古书中传说的本土鸟类数量呈爆炸性增长，最终迫使中国内地居民不得不使用这种带有剧毒、性情凶狠、只以中文作为鸣叫声、以钱币为食的上古神兽级猛禽，以代替古鸽的部分功能。</p>
<p>生活习性</p>
<p>群居，一个国家的古鸽族群有各种不同的擅长功能。古鸽以各种印有文字的物体为食，并会自动评估该食物的权重，最终以极复杂的算法决定下一次进食的优先选择顺序。</p>
<p>已知古鸽的天敌有河蟹、中国蚊祚蟹等蟹类生物。</p>
<p>种群现状</p>
<p>全球约有120,000,000,000只古鸽，但是中国内地目前已经基本绝迹，原中国古鸽大规模往中国香港迁徙。所以，目前全球古鸽的种群数量呈下降趋势。</p>
<p>不少动物爱好者已于2010年3月23日晚前往位于北京鸟关村的古鸽园进行悼念活动。 (本文来源：<a href="http://media.163.com/special/007625CB/cqwb.html" target="_blank">重庆晚报</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xhuang.net/201003/network/google_moved/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>install openvpn support for milestone</title>
		<link>http://www.xhuang.net/201003/linux/install-openvpn-support-for-milestone/</link>
		<comments>http://www.xhuang.net/201003/linux/install-openvpn-support-for-milestone/#comments</comments>
		<pubDate>Fri, 26 Mar 2010 11:46:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[busybox]]></category>
		<category><![CDATA[milestone]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[tun]]></category>

		<guid isPermaLink="false">http://www.xhuang.net/?p=152</guid>
		<description><![CDATA[杯具开始了：
milestone不支持mppe128位加密，pptpvpn无法连接，只能选择不加密，接着升级android2.1后选择不加密也无法连接，杯具啊
没办法，只能选择openvpn，接着，真正的杯具开始了
1.必须先获取root权限，详细信息参考http://www.androider.hk/?p=77
2.在market下载openvpn Installer，自动在/system/xbin/下安装openvpn
3.安装TunnelDroid，发现不支持tun，于是用adb把下好的tun.ko拷贝进/system/lib/modules/(先要remount /system,使可写)，但是先下的一个tun.ko无法load，应该继续找，好不容易才找到tun.ko
4.继续运行，继续错误，/system/xbin/bb/ifconfig不存在，果然，需要安装busybox,参考http://www.droidcn.com/viewthread.php?tid=1434
5.大功告成！
]]></description>
			<content:encoded><![CDATA[<p>杯具开始了：</p>
<p>milestone不支持mppe128位加密，pptpvpn无法连接，只能选择不加密，接着升级android2.1后选择不加密也无法连接，杯具啊</p>
<p>没办法，只能选择openvpn，接着，真正的杯具开始了</p>
<p>1.必须先获取root权限，详细信息参考<a href="http://www.androider.hk/?p=77">http://www.androider.hk/?p=77</a></p>
<p>2.在market下载openvpn Installer，自动在/system/xbin/下安装openvpn</p>
<p>3.安装TunnelDroid，发现不支持tun，于是用adb把下好的tun.ko拷贝进/system/lib/modules/(先要remount /system,使可写)，但是先下的一个tun.ko无法load，应该继续找，好不容易才找到<a href="http://www.xhuang.net/wp-content/uploads/tun.zip" target="_blank">tun.ko</a></p>
<p>4.继续运行，继续错误，/system/xbin/bb/ifconfig不存在，果然，需要安装busybox,参考<a href="http://www.droidcn.com/viewthread.php?tid=1434  " target="_blank">http://www.droidcn.com/viewthread.php?tid=1434</a></p>
<p>5.大功告成！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xhuang.net/201003/linux/install-openvpn-support-for-milestone/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>新浪微博的审核真牛！</title>
		<link>http://www.xhuang.net/201003/network/contents_check_of_sina_twitter/</link>
		<comments>http://www.xhuang.net/201003/network/contents_check_of_sina_twitter/#comments</comments>
		<pubDate>Wed, 24 Mar 2010 15:08:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[sina]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.xhuang.net/?p=148</guid>
		<description><![CDATA[听说新浪微博招了数百人的审核队伍，专门审核微博，不光关键字审核，还来个人工审核。
昨日发了关于谷哥的微博，立马收到信息：您在＊＊发表的微博“＊＊”已被管理员删除，给您带来不便，深表歉意。
于是又上微博赞美了新浪数百人的审核队伍，很快收到类似消息：您在＊＊发表的微博“＊＊”已被管理员删除，给您带来不便，深表歉意。
终于见识到新浪的威力了，半夜还有那么多人值班，我晶！
还是回我的twitter去吧
]]></description>
			<content:encoded><![CDATA[<p>听说新浪微博招了数百人的审核队伍，专门审核微博，不光关键字审核，还来个人工审核。</p>
<p>昨日发了关于谷哥的微博，立马收到信息：您在＊＊发表的微博“＊＊”已被管理员删除，给您带来不便，深表歉意。</p>
<p>于是又上微博赞美了新浪数百人的审核队伍，很快收到类似消息：您在＊＊发表的微博“＊＊”已被管理员删除，给您带来不便，深表歉意。</p>
<p>终于见识到新浪的威力了，半夜还有那么多人值班，我晶！</p>
<p>还是回我的twitter去吧</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xhuang.net/201003/network/contents_check_of_sina_twitter/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>记住今天&#8211;google:goodby china mainland</title>
		<link>http://www.xhuang.net/201003/network/%e8%ae%b0%e4%bd%8f%e4%bb%8a%e5%a4%a9-googlegoodby-china-mainland/</link>
		<comments>http://www.xhuang.net/201003/network/%e8%ae%b0%e4%bd%8f%e4%bb%8a%e5%a4%a9-googlegoodby-china-mainland/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 13:36:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.xhuang.net/?p=146</guid>
		<description><![CDATA[google很无奈&#8230;&#8230;
党：你要遵守中国法律。
g：我已经屏蔽了色情，低俗信息。
党：那还不够。
g：好，那你给我信息列表，我屏蔽。
党：你要自我审查。
g：我怎么审查？
党：你自己想。
g：可是我不知道到底有多少内容属于不良信息啊？
党：那我就不管了，你违规我就封你。
g：。。。。。。我走还不行么。
党及五毛党开始抹黑google中。。。
]]></description>
			<content:encoded><![CDATA[<p>google很无奈&#8230;&#8230;</p>
<p>党：你要遵守中国法律。</p>
<p>g：我已经屏蔽了色情，低俗信息。</p>
<p>党：那还不够。</p>
<p>g：好，那你给我信息列表，我屏蔽。</p>
<p>党：你要自我审查。</p>
<p>g：我怎么审查？</p>
<p>党：你自己想。</p>
<p>g：可是我不知道到底有多少内容属于不良信息啊？</p>
<p>党：那我就不管了，你违规我就封你。</p>
<p>g：。。。。。。我走还不行么。</p>
<p>党及五毛党开始抹黑google中。。。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xhuang.net/201003/network/%e8%ae%b0%e4%bd%8f%e4%bb%8a%e5%a4%a9-googlegoodby-china-mainland/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>great apps Company&#8211;google!</title>
		<link>http://www.xhuang.net/201003/network/great-apps-company-google/</link>
		<comments>http://www.xhuang.net/201003/network/great-apps-company-google/#comments</comments>
		<pubDate>Mon, 08 Mar 2010 14:25:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[ipod]]></category>
		<category><![CDATA[企业信息化]]></category>
		<category><![CDATA[apps]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[sync]]></category>

		<guid isPermaLink="false">http://www.xhuang.net/?p=137</guid>
		<description><![CDATA[爱死google了，太牛叉了，google的sync太方便了

通过google sync for phone，我把我的S60手机的通讯录同步到google，然后跟我的ipod touch分享，接着又跟我的mac同步了。
通过google sync，我把我所有设备都同步了。
google还提供了伟大的push mail，我的sina邮箱可是要20/月，而这一切都是免费的。
google另外一个伟大的app就是google maps。我是一个经常出差的人，每到一个陌生的城市，打开google maps for mobile，我就能找到附近各个我想要的位置信息，而且通过基站定位，一般来说精确度在50m以内。
另外一个最常用的就是google的企业应用套件了，7g的容量，50个邮箱，日历，docs，chat，sites，当然企业套件每个账户都可以设置通过mobile访问，你能跟你的同事share这些应用！对于小于50人的公司，足够了！
最主要的，以上都是免费！
]]></description>
			<content:encoded><![CDATA[<p>爱死google了，太牛叉了，google的sync太方便了<br />
<object width="560" height="340"><param name="movie" value="http://www.youtube.com/v/Kt_-qHczCMg&#038;hl=zh_CN&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/Kt_-qHczCMg&#038;hl=zh_CN&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="560" height="340"></embed></object><br />
通过google sync for phone，我把我的S60手机的通讯录同步到google，然后跟我的ipod touch分享，接着又跟我的mac同步了。</p>
<p>通过google sync，我把我所有设备都同步了。</p>
<p>google还提供了伟大的push mail，我的sina邮箱可是要20/月，而这一切都是免费的。</p>
<p>google另外一个伟大的app就是google maps。我是一个经常出差的人，每到一个陌生的城市，打开google maps for mobile，我就能找到附近各个我想要的位置信息，而且通过基站定位，一般来说精确度在50m以内。</p>
<p>另外一个最常用的就是google的企业应用套件了，7g的容量，50个邮箱，日历，docs，chat，sites，当然企业套件每个账户都可以设置通过mobile访问，你能跟你的同事share这些应用！对于小于50人的公司，足够了！</p>
<p>最主要的，以上都是免费！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xhuang.net/201003/network/great-apps-company-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ddwrt通过vpn反击域名劫持</title>
		<link>http://www.xhuang.net/201003/linux/vpn_for_domain_hijacking_by_ddwrt/</link>
		<comments>http://www.xhuang.net/201003/linux/vpn_for_domain_hijacking_by_ddwrt/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 10:28:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[ddwrt]]></category>
		<category><![CDATA[域名劫持]]></category>

		<guid isPermaLink="false">http://www.xhuang.net/?p=128</guid>
		<description><![CDATA[基于大家都知道的原因，某党对一些特定域名进行了劫持，使得此区域内的人民无法访问这些网站。因为dns解析本身不是一个加密的传输过程，所以劫持域名是很easy的。这样一来，原本可以通过proxy，ssh tunnel等方式访问的这些网站由于无法获得正确的ip地址而无法访问。怎么办？
既然dns解析这个过程是不加密的，容易被劫持，那我们就把它变成加密的。那我们必须用vpn保证dns解析的传输在经过某党的GFW的时候是一个加密的数据，让它没辙。
我家用的路由器刷成了ddwrt，这样一来我就可以配置ddwrt，让它自动拨号到某一墙外的vpn server，然后通过指定路由表来保证对dns的访问是通过vpn的。

我们的dns server选用8.8.8.8
在ddwrt输入：ip route add 8.8.8.8 via 10.20.0.1（vpn网关）
输入netstat -rn可以看到如下路由表
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
8.8.8.8         10.20.0.1       255.255.255.255 UGH       0 0          0 ppp1
root@DD-WRT:~# traceroute 8.8.8.8
traceroute to 8.8.8.8 (8.8.8.8), 30 [...]]]></description>
			<content:encoded><![CDATA[<p>基于大家都知道的原因，某党对一些特定域名进行了劫持，使得此区域内的人民无法访问这些网站。因为dns解析本身不是一个加密的传输过程，所以劫持域名是很easy的。这样一来，原本可以通过proxy，ssh tunnel等方式访问的这些网站由于无法获得正确的ip地址而无法访问。怎么办？</p>
<p>既然dns解析这个过程是不加密的，容易被劫持，那我们就把它变成加密的。那我们必须用vpn保证dns解析的传输在经过某党的GFW的时候是一个加密的数据，让它没辙。</p>
<p>我家用的路由器刷成了ddwrt，这样一来我就可以配置ddwrt，让它自动拨号到某一墙外的vpn server，然后通过指定路由表来保证对dns的访问是通过vpn的。</p>
<p><a href="http://www.xhuang.net/wp-content/uploads/2010/03/ddwrt.png"><img class="alignnone size-medium wp-image-129" title="ddwrt" src="http://www.xhuang.net/wp-content/uploads/2010/03/ddwrt-300x172.png" alt="" width="300" height="172" /></a></p>
<p>我们的dns server选用8.8.8.8</p>
<p>在ddwrt输入：ip route add 8.8.8.8 via 10.20.0.1（vpn网关）</p>
<p>输入netstat -rn可以看到如下路由表</p>
<p>Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface</p>
<p>8.8.8.8         10.20.0.1       255.255.255.255 UGH       0 0          0 ppp1</p>
<p>root@DD-WRT:~# traceroute 8.8.8.8</p>
<p>traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 38 byte packets</p>
<p>1  10.20.0.1 (10.20.0.1)  268.120 ms  267.180 ms  268.262 ms</p>
<p>对于8.8.8.8的访问都从远程vpn网关走了</p>
]]></content:encoded>
			<wfw:commentRss>http://www.xhuang.net/201003/linux/vpn_for_domain_hijacking_by_ddwrt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>配置 Debian Server – snmp</title>
		<link>http://www.xhuang.net/201002/linux/%e9%85%8d%e7%bd%ae-debian-server-%e2%80%93-snmp/</link>
		<comments>http://www.xhuang.net/201002/linux/%e9%85%8d%e7%bd%ae-debian-server-%e2%80%93-snmp/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 17:43:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://www.xhuang.net/?p=124</guid>
		<description><![CDATA[apt-get install snmp snmpd
增加防火墙：
iptables -A INPUT -p udp -s serverip &#8211;dport 161 -j ACCEPT
启动后发现127.0.0.1:161，根据网上提示修改snmpd.conf文件，结果文件中没有
vi /etc/init.d/snmpd，发现/etc/default/snmpd文件中有SNMPDOPTS=&#8217;-Lsd -Lf /dev/null -u snmp -I -smux -p /var/run/snmpd.pid  127.0.0.1&#8242;
删除127.0.0.1后完成
vx:/etc/default# netstat -anp &#124; grep 161
udp        0      0 0.0.0.0:161             0.0.0.0:*                       [...]]]></description>
			<content:encoded><![CDATA[<p>apt-get install snmp snmpd</p>
<p>增加防火墙：</p>
<p>iptables -A INPUT -p udp -s serverip &#8211;dport 161 -j ACCEPT</p>
<p>启动后发现127.0.0.1:161，根据网上提示修改snmpd.conf文件，结果文件中没有</p>
<p>vi /etc/init.d/snmpd，发现/etc/default/snmpd文件中有SNMPDOPTS=&#8217;-Lsd -Lf /dev/null -u snmp -I -smux -p /var/run/snmpd.pid  127.0.0.1&#8242;</p>
<p>删除127.0.0.1后完成</p>
<div id="_mcePaste">vx:/etc/default# netstat -anp | grep 161</div>
<div id="_mcePaste">udp        0      0 0.0.0.0:161             0.0.0.0:*                           3470/snmpd</div>
]]></content:encoded>
			<wfw:commentRss>http://www.xhuang.net/201002/linux/%e9%85%8d%e7%bd%ae-debian-server-%e2%80%93-snmp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>配置 Debian Server &#8211; openvpn with mysql</title>
		<link>http://www.xhuang.net/201002/linux/%e9%85%8d%e7%bd%ae-debian-server-openvpn-with-mysql/</link>
		<comments>http://www.xhuang.net/201002/linux/%e9%85%8d%e7%bd%ae-debian-server-openvpn-with-mysql/#comments</comments>
		<pubDate>Wed, 24 Feb 2010 15:11:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.xhuang.net/?p=122</guid>
		<description><![CDATA[apt-get install openvpn
openvpn常规配置参加其它
mysql -u root -p
create database vpn;
GRANT ALL ON vpn.* TO vpn@localhost IDENTIFIED BY &#8216;vpn123&#8242;;
flush privileges;
use vpn;
CREATE TABLE vpnuser ( name char(20) NOT NULL, password char(128) default NULL, active int(10) NOT NULL DEFAULT 1, PRIMARY KEY (name) );
insert into vpnuser (name,password) values(&#8216;xhuang&#8217;,password(&#8216;xhuang&#8217;));
vi /etc/pam.d/openvpn
auth sufficient pam_mysql.so user=vpn passwd=vpn123 host=localhost db=vpn \
table=vpnuser usercolumn=name passwdcolumn=password \
where=active=1 sqllog=0 [...]]]></description>
			<content:encoded><![CDATA[<p>apt-get install openvpn</p>
<p>openvpn常规配置参加其它</p>
<p>mysql -u root -p</p>
<p>create database vpn;</p>
<p>GRANT ALL ON vpn.* TO vpn@localhost IDENTIFIED BY &#8216;vpn123&#8242;;</p>
<p>flush privileges;</p>
<p>use vpn;</p>
<p>CREATE TABLE vpnuser ( name char(20) NOT NULL, password char(128) default NULL, active int(10) NOT NULL DEFAULT 1, PRIMARY KEY (name) );</p>
<p>insert into vpnuser (name,password) values(&#8216;xhuang&#8217;,password(&#8216;xhuang&#8217;));</p>
<p>vi /etc/pam.d/openvpn</p>
<p>auth sufficient pam_mysql.so user=vpn passwd=vpn123 host=localhost db=vpn \<br />
table=vpnuser usercolumn=name passwdcolumn=password \<br />
where=active=1 sqllog=0 crypt=2<br />
account required pam_mysql.so user=vpn passwd=vpn123 host=localhost db=vpn \<br />
table=vpnuser usercolumn=name passwdcolumn=password \<br />
where=active=1 sqllog=0 crypt=2</p>
<p>需要自己编译openvpn-auth-pam.so</p>
<p>下载openvpn 2.0.9源码:wget http://openvpn.net/release/openvpn-2.0.9.tar.gz</p>
<p>apt-get install make gcc libpam0g-dev</p>
<p>cd openvpn-2.0.9/plugin/auth-pam</p>
<p>make</p>
<p>cp openvpn-auth-pam.so /etc/openvpn/</p>
<p>chmod 775 /etc/openvpn/openvpn-auth-pam.so</p>
<p>vi /etc/openvpn/openvpn.conf</p>
<div id="_mcePaste">port 443</div>
<div id="_mcePaste">proto udp</div>
<div id="_mcePaste">dev tun</div>
<div id="_mcePaste">ca ca.crt</div>
<div id="_mcePaste">cert server.crt</div>
<div id="_mcePaste">key server.key</div>
<div id="_mcePaste">dh dh1024.pem</div>
<div id="_mcePaste">server 10.8.0.0 255.255.0.0</div>
<div id="_mcePaste">push &#8220;redirect-gateway def1&#8243;</div>
<div id="_mcePaste">push &#8220;dhcp-option DNS 208.69.228.30&#8243;</div>
<div id="_mcePaste">push &#8220;dhcp-option DNS 4.2.2.1&#8243;</div>
<div id="_mcePaste">ifconfig-pool-persist ipp.txt</div>
<div id="_mcePaste">keepalive 10 120</div>
<div id="_mcePaste">tls-auth ta.key 0</div>
<div id="_mcePaste">plugin ./openvpn-auth-pam.so openvpn</div>
<div id="_mcePaste">client-cert-not-required</div>
<div id="_mcePaste">username-as-common-name</div>
<div id="_mcePaste">comp-lzo</div>
<div id="_mcePaste">max-clients 20</div>
<div id="_mcePaste">user nobody</div>
<div id="_mcePaste">group nobody</div>
<div id="_mcePaste">persist-key</div>
<div id="_mcePaste">persist-tun</div>
<div id="_mcePaste">status openvpn-status.log</div>
<div id="_mcePaste">verb 4</div>
<div id="_mcePaste"></div>
<div><span style="font-family: 'Heiti SC Light', 'Times New Roman', 'Bitstream Charter', Times, serif; color: #444444;"><span style="font-size: medium;"><span style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; color: #000000; font-size: small;"><span>client:</span></span></span></span></div>
<div><span style="font-family: 'Heiti SC Light', 'Times New Roman', 'Bitstream Charter', Times, serif; color: #444444;"><span style="font-size: medium;"><span style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; color: #000000; font-size: small;"><span></p>
<div>client</div>
<div>dev tun</div>
<div>proto udp</div>
<div>remote ip 443</div>
<div>remote-random</div>
<div>resolv-retry infinite</div>
<div>nobind</div>
<div>persist-key</div>
<div>persist-tun</div>
<div>ca pca.crt</div>
<div>auth-user-pass</div>
<div>ns-cert-type server</div>
<div>tls-auth pta.key 1</div>
<div>comp-lzo</div>
<div>verb 4</div>
<p></span></span></span></span></div>
]]></content:encoded>
			<wfw:commentRss>http://www.xhuang.net/201002/linux/%e9%85%8d%e7%bd%ae-debian-server-openvpn-with-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
