2014年9月19日星期五

goagent之php服务端部署详解

好多新手可能不太清楚,goagent服务端不光支持在GAE部署,也可以在支持python的PaaS云空间及支持curl的大多数php空间部署。PaaS服务端的部署由于作者不让公开传播,有兴趣的朋友可参考gsnova的部署方式自己摸索。这里主要讲下php服务端的部署要点。
1、服务端的执行文件就是serverphp目录下的index.php文件,先将这个文件改个名称,比如go.php,以避免跟空间上的文件重名。
2、为服务端加个访问密码,默认密码为“123456”,此部分为可选项。用NotePad之类的编辑器(也可以用记事本)打开go.php文件修改密码,类似下图。


3、将服务端执行文件上传到php空间,不同空间上传方法不尽相同,大多数可用ftp软件直接上传,如Xrea空间;部分空间可能要借助网页ftp上传,如Sitemix空间;phpapps空间比较特殊需要借助Wordpress的FileBrowser插件上传,具体方法可参考下图。


4、修改设置goagent的配置文件的[php]段,参考如下。
[php]
enable = 1
password = Hello2014
validate = 0
crlf = 0
listen = 127.0.0.1:8088
fetchserver = http://apink.phpapps.jp/go.php
5、Switchysharp扩展中,新建个情景模式,参考如下图。如果是直接导入的goagent自带的Switchysharp备份文件,本身就有这个情景模式,此步骤可省略。

到此,基于php服务端的goagent部署完毕。目前3.1.4版的php模式访问网页和观看Youtube视频都很稳定,一些用GAE访问有问题的网页或某些对访问者IP有地区限制的网站,可用php模式尝试。php代理模式只是GAE的有效补充,强烈不建议用该模式长时间、大流量浏览视频,既影响他人的正常使用,也极有可能导致自己的空间被删除。

http://www.faith.ga/1624.html

自建并管理goagent的ssl根证书简述

隔三岔五就会有人在Issues里探讨所谓goagent的证书安全问题,而且热衷于此话题的大多是网络安全知识一知半解的新手,说句实话,所谓利用伪造证书做中间人攻击这种“高大上”的攻击方式,普通人一辈子可能都见识不到。真要介意网络安全,还不如先把360、QQ之类的国产软件都请出硬盘来的实在。当然实在介意goagent自带证书,自建根证书本身也不是什么麻烦事儿。只要自己动动脑、动动手,分分钟就搞定,真没必要天天在月经贴里讨论。
自建根证书过程很简单,以Chrome浏览器为例,先关闭goagent客户端,Chrome中点击设置选项并显示高级设置,点击管理证书选项,弹出证书设置窗口。点击受信任的根证书颁发机构,再点击好记的名称,找到Goagent CA证书,选择删除并确认,关闭浏览器,此时goagent自带的证书已从系统中移除。


进入goagent所在目录下的local文件夹,删除CA.crt文件和certs文件夹,然后启动goagent客户端(有些系统可能需要管理员权限),再打开Chrome浏览器,完成根证书自建全过程。再去证书管理窗口看下,最新日期的自建证书应该已经顺利导入系统,同时goagent的local文件夹下,软件也自动生成了新的CA.crt文件和certs文件夹。到此,自建ssl根证书的全部过程完成。

最后,既然是自建ssl根证书,那么每次goagent更新的时候就要多一个保留原自建证书的步骤,否则在某些使用环境下新旧证书会冲突,导致无法浏览ssl网站,这也是作者一直保留自带证书的重要原因之一。保留自建证书也很简单,使用前先删除新版本中的CA.crt文件和certs文件夹,将老版本中CA.crt文件和certs文件夹复制进来即可。
自建ssl根证书本身是随机生成的,也就没必要再担心所谓的证书安全问题了。
http://www.faith.ga/2617.html

goagent新功能个人配置文件proxy.user.ini使用简介

goagent 3.1.0 开始支持个人配置文件proxy.user.ini,可以将个人每次需要配置修改的信息(如appid名称、密码等)写入其中,这样每次版本更新就无需像以前那样复制粘贴相关设置到proxy.ini中,只需将自己原来旧版本的proxy.user.ini文件复制到local目录下就可以了,方便了很多。程序会优先到个人配置文件中查询配置信息,个人配置文件中没定义的部分则使用proxy.ini中的默认配置。

使用方法很简单,到local目录下复制粘贴一份proxy.ini文件,将新生成的文件改名为proxy.user.ini,只保留自己每次需要修改的部分,其余全部删除后保存即可。如果平时只使用GAE服务端,而且使用goagent的默认配置选项,可参考如下。
[listen]
visible = 0
debuginfo = 0

[gae]
appid = appid1|appid2
password = yourpassword

如果是像上篇小文中那样,使用自定义ip的话,个人配置具体参考如下。
[listen]
visible = 0
debuginfo = 0

[gae]
appid = appid1|appid2
password = yourpassword

[iplist]
google_cn = 173.194.127.50|173.194.127.49|173.194.127.48|173.194.127.46
google_hk = 173.194.127.50|173.194.127.49|173.194.127.48|173.194.127.46

[ipv4/http]
withgae = play.google.com
forcehttps = groups.google.com|docs.google.com
fakehttps = 

[love]
enable = 0

其他配置项修改以此类推,可按自己使用习惯设置。
http://www.faith.ga/1923.html

goagent开启regions白名单功能简述

通常默认情况下,SwitchySharp插件是使用gfwlist以黑名单方式来自动控制哪些域名走GAE代理、哪些走直连的。但由于gfwlist很难做到及时更新,有些被封锁的域名甚至几个月后才会被gfwlist添加到列表,而且部分网站的域名体系较复杂,自行判断并添加规则对一些新手也不是件容易的事情。还有些网站虽然可以访问,但由于受到干扰直连效果很差,半天都刷不出网页。以上黑名单自动控制代理的缺陷,在近期封锁不断加剧的局面下,显得越来越突出。基于以上原因,摒弃gfwlist黑名单,改为白名单方式控制自动代理,也不失为是一种较有效的解决途径。
具体设置方法,首先编辑proxy.user.ini个人配置文件,regions项加入中国国别代码cn,开启goagent内置白名单功能。然后编辑SwitchySharp插件的切换规则,将默认规则由直接连接改为GAE,并删除其他原有自定义规则,具体可参考下面截图。
[gae]
regions = cn
# 含义为国内ip站点走直连,否则走GAE代理。



至此代理切换转由goagent内置的GeoIP控制,所有非国内ip站点全部走GAE,从而避免了繁琐的规则添加。其他特殊国外站点(需要直连或其他代理形式)可通过添加自定义规则,或临时手动切换解决。
个人感觉这种白名单设置方式更适合新手,较少折腾,也符合目前的潮流,嘿嘿。
http://www.faith.ga/2582.html

巧用正则表达式简化SwitchySharp切换规则

由于SwitchySharp插件中的gfwlist黑名单列表更新严重滞后,采用自动切换模式访问国外某些网站时,往往需要手动添加些自定义规则。通常自定义规则是以通配符形式进行添加的,这种方式几乎每个子域名都要写一行规则,添加的域名比较多的情况下,整体感觉比较繁琐、凌乱,实际效果也不是很好。在这里,我们可以变通下思路,利用域名关键字以简化的正则表达式来添加规则。



简单解释下,域名关键字中间的|是逻辑或的含义,只要浏览器的超链接请求中含有关键字就自动跳转代理访问。第一行规则中添加goo|ggpht|blogblog域名关键字后,再加上gfwlist原有内置规则,基本上常用的google服务都可以正常访问了。再如,目前以默认gfwlist中的规则访问美国之音中文网,会出现部分缩略图无法显示的问题,访问BBC中文网,会出现加载不完全而卡顿的问题,添加voanews|bbc两个域名关键字后,问题完美解决。其他一些虽然没完全屏蔽,但访问较慢、较困难的域名,也可以直接添加到规则中,第二行和第三行的大部分域名就是基于此种情况。
大家可以根据自己实际的使用习惯,利用这种域名关键字的简化正则表达式方式来添加规则,既简洁又实用,逻辑关系也很清晰,特别适合新手使用。
http://www.faith.ga/2653.html

goagent优化设置及新功能简述

这个系列的文章从2.1.7版写起到现在大概也有一年多时间了,看的人貌似很多,不完全统计浏览人次数万。索性整合成一篇文章,并适时做相应更新,以方便大家阅读参考。
  • 3.1.25新功能简述:引入App负载均衡、自动轮替功能,配合原有pagespeed加速选项,可完美播放1080P视频。建议部署2-3个App即可。部署过多且无用的App,既损人又不利己利己,纯属浪费资源,而且有被google官方封禁账号风险。
goagent 3.1.25 proxy.user.ini 个人配置文件优化设置参考:
[listen]
visible = 0

[gae]
enable = 1
appid = app1|app2|app3
#使用App自动轮替功能,部署2-3个App即可。
password = ******
window = 1
#如自定义iplist此处可设置为最小值。
keepalive = 1
#在优质iplist前提下,开启此项可加速网页刷新。
obfuscate = 1
#混淆必须开启,否则无法开启ps加速选项。
pagespeed = 1
#开启ps加速选项。

[iplist]
google_cn = www.google.cn|www.g.cn
#开启ps加速选项要使用cn段ip进行连接,此处应保留默认。
google_hk = ip1|ip2|ip3
#选择自定义ip,数量不宜过多1-3个即可。
google_talk = 74.125.31.125
google_mtalk = 74.125.31.188|74.125.204.188
#可选择自定义talk相关域名ip,防止出现部分解析错误。

[profile]
.google.com = google_hk,forcehttps
.google.com.hk = google_hk,forcehttps
#取消以上两域名fakehttps连接模式,避免部分google服务出错。
mtalk.google.com = google_mtalk,direct
#对应iplist中自定义ip,并设置直连。
.googleusercontent.com = google_hk,forcehttps,nofakehttps
#修正开启ps选项时youtube评论列表部分头像无法显示问题。
.rfa.org = withphp
sourceforge.net = withphp
#部分不支持gae访问的网站改用php模式访问。
.youtube.com = withphp
#解除youtube地区限制,与修改SwitchySharp插件规则的写法效果一样。
#两种方法最终视频流还是走的gae线路,不必担心php服务端流量问题。

[php]
enable = 1
password = ******
fetchserver = http://.com/
补充说明:
  • 自定义ipist适应用于封锁比较严重的地区,如默认iplist设置下已能流畅访问,则没必要折腾这部分。
  • [iplist][profile]段相互配合,可以非常灵活地控制某个具体域名走哪个代理线路,或者直接赋值ip地址,强制直连,效果与系统host相近。
goagent如有功能性版本更新,本文将会持续跟进。更多免费翻墙即时咨询可推特关注@LiberyCN查阅。
http://www.faith.ga/2743.html#comment-1153

NetWorx好用的即时流量监控软件

NetWorx是一款绿色免费流量监控小软件,博主使用很长时间了,感觉比较顺手,这里推荐给大家尝试使用。这款软件的最大特点是能够提供即时的流量波形图,方便查看整体的网速和流量,而一般常见的流量测速软件提供的都是瞬时网速,不够直观准确。
软件下载地址:http://www.softperfect.com/products/networx/
推荐下载链接中的便携版本,绿色免安装。打开软件后,先根据自己的使用环境,做下简单的设置。设置下监视接口,一般就是路由后局域网和拨号连接两种,分别对应相应的网卡或拨号连接。


流量波形图有柱状、粗条、细条三种,按个人喜好选择。再根据自己网络带宽和流量图窗口大小设置下标尺刻度。


到此就基本完工了,实际效果图如下,更多细节大家根据自己的使用偏好自行研究吧。







转载:http://www.faith.ga/2716.html