由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
PDA版 - tmo prepaid翻墙之iPhone+OpenVPN+Tomato router
相关主题
[求教]: openvpn over http-proxy dns 设置问题t-mobile翻墙还能用吗?
回国翻墙有稳定好用的vpn吗,免费收费的都可以tmobile prepaid用自己的proxy翻墙的方法还有么?
关于TMobile的VPN翻墙的研究成果 (转载)有人在用tmobile的数据day pass
polipo 是不是可以用 apache 来代替?ipad怎么用proxy
请教DD-WRT上设置OpenVPN和Tmobile使用tmobile prepaid 实现无限制上网;-)
推荐硬件VPN?tmobile prepaid tether翻墙简单大纲
智能机还是太贵。请问tmo的prepaid翻墙还在吗?
E75 tmo skyfire翻墙效果不错请教大家说的tmobile的翻墙啥意思啊?
相关话题的讨论汇总
话题: openvpn话题: proxy话题: iphone话题: polipo话题: 8080
进入PDA版参与讨论
1 (共1页)
l*****0
发帖数: 320
1
这个比较麻烦。我测试的结果是,一定要通过http proxy连vpn server,直连不行,
而且要用域名而不是ip连http proxy。
iPhone要越狱。router跑tomato vpn版固件,因为比较省事,server端不用怎么配置。
router推荐至少32M内存,flash 4M可以凑合但是不太方便,有8M或者USB接口最好。
0. 手机的APN设成 wap.voicestream.com,
1. 用cydia在iPhone上面装guizmovpn
http://www.guizmovpn.com/
2. 给router加一个带tmobile的动态域名
3. 装http proxy软件,要有自己的服务器/vps最好,不行router也凑合。这里我用的
polipo,也跑在tomato上。
然后配置polipo
proxyAddress = "0.0.0.0"
diskCacheRoot = ""
proxyPort = 8080
authCredentials = username:password
daemonise = true
tunnelAllowedPorts = 54321
allowedPorts = 54321
polipo的端口可以在80或者8080,我用的8080,因为80被web server占了。openvpn的
端口无所谓,这里用54321。另外authCredentials = username:password 给polipo加
上密码,防止被盗用。
设置polipo开机自动运行。同时给tomato加一条防火墙规则
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
打开8080端口
但是iPhone上没啥程序支持proxy(即使是browser),所以基本不要指望这个,还得继
续OpenVPN。
4. 配置openvpn
tomato vpn版可以在web上配,很容易,连接类型选TUN,协议TCP,认证类型选TLS,端
口54321,其他默认都可以。最后选上 随wan启动。
在pc上下载OpenVPN生成四个证书放进去,可以参考
http://www.right.com.cn/forum/viewthread.php?tid=25352
5. 配置iPhone上的guizmovpn,配置文件如下(假定router的域名是 tmobile12345.
xxxx.com,openvpn在54321端口,proxy在8080端口)
remote tmobile12345.xxxx.com 54321
client
dev tun
http-proxy-retry
http-proxy tmobile12345.xxxx.com 8080 pass.txt basic
proto tcp
resolv-retry infinite
nobind
persist-key
persist-tun
ns-cert-type server
comp-lzo
verb 3
float
redirect-gateway def1
dhcp-option DNS 8.8.8.8
ca ca.crt
cert client.crt
key client.key
注意这行
http-proxy tmobile12345.xxxx.com 8080 pass.txt basic
pass.txt是一个两行的文本文件,第一行是前面polipo设置的用户名,第二行是密码。
把这个配置文件,三个证书文件(ca.crt, client.crt, client.key),密码文件pass.
txt一起zip然后upload到guizmovpn。
6. 在guizmovpn里面连接这个就可以了。注意,初次开机或者wakeup之后常常会连不上
,log说unknown host。这时候先用safari开一下那个免费的tzones再切回guizmovpn就
应该可以了。
i********r
发帖数: 131
2
我试着想照着这个做。但是有两个问题
1:给router加一个带tmobile的动态域名, 这个怎么弄?
2。 guizmovpn 这个要钱呀, 能用iphone自己的vpn设置吗?
谢谢,
z*****5
发帖数: 1871
3
LZ堪称翻墙高手。。。顺便出个android系统教程吧,我搞了两次都不行,不知道哪里
出了问题。现在还只能用phproxy应应急,app都不能用。
l*****0
发帖数: 320
4
多解释一下:
1. 动态域名
tomato直接有ddns菜单,然后找找教程。具体配置方法视乎provider而异。
2. android
我没android,不过所有配置都应该是通用的,最大的问题可能出在proxy上。proxy必
须要支持http connect方法才能tunneling traffic,很多只能http get的proxy是不行
的。
3. OpenVPN
这个必须,iPhone自带的不支持http proxy
付费还是xxx自己看着办。。。
4. polipo
地方够大可以装optware for tomato,然后opkg装polipo
或者找现成的polipo binary,能不能用不保证
http://tomato.multics.mooo.com/
a9
发帖数: 21638
5
android可以用openvpn,cm里就用,最好用night build的版本,前一阵子我push了点
代码进去。

【在 z*****5 的大作中提到】
: LZ堪称翻墙高手。。。顺便出个android系统教程吧,我搞了两次都不行,不知道哪里
: 出了问题。现在还只能用phproxy应应急,app都不能用。

s******7
发帖数: 1758
6
唉,我的polipo,和openvpn server都搞定了
就是android上的client搞不定,一直在connecting, unknown host
估计是market上下载的这个openvpn不支持proxy
楼上用的是什么版本呀
l*****0
发帖数: 320
7
unknown host的话,先连一次tzone试试?
另外如果刚申请的ddns可能得等一阵子才能被tmobile的dns解析。
i********r
发帖数: 131
8
“但是iPhone上没啥程序支持proxy(即使是browser),所以基本不要指望这个,还得
继续OpenVPN。”
那还要在router上搞http proxy software 吗? 谢谢

【在 l*****0 的大作中提到】
: 多解释一下:
: 1. 动态域名
: tomato直接有ddns菜单,然后找找教程。具体配置方法视乎provider而异。
: 2. android
: 我没android,不过所有配置都应该是通用的,最大的问题可能出在proxy上。proxy必
: 须要支持http connect方法才能tunneling traffic,很多只能http get的proxy是不行
: 的。
: 3. OpenVPN
: 这个必须,iPhone自带的不支持http proxy
: 付费还是xxx自己看着办。。。

l********l
发帖数: 9452
9
这个方法在tmo自己的机器行不通,我有两台hd2(美版+台版),台版的能行,美版不行.
.....
估计tmo查imei......
btw andriod 2.2的openvpn支持proxy
s******7
发帖数: 1758
10
啊,我的是美版hd2,难道悲剧了,你用的openvpn是market上搜的吗,我搜openvpn找了
一个评分高
的openvpn installer和openvpn settings by Friedrich Schäuffelhut不知道你
说的是
不是这个

行.

【在 l********l 的大作中提到】
: 这个方法在tmo自己的机器行不通,我有两台hd2(美版+台版),台版的能行,美版不行.
: .....
: 估计tmo查imei......
: btw andriod 2.2的openvpn支持proxy

相关主题
推荐硬件VPN?t-mobile翻墙还能用吗?
智能机还是太贵。tmobile prepaid用自己的proxy翻墙的方法还有么?
E75 tmo skyfire翻墙效果不错有人在用tmobile的数据day pass
进入PDA版参与讨论
l*****0
发帖数: 320
11
http proxy是用来连vpn的。我看以前的做法是直连vpn不要proxy,但是我试过不行(
当然vpn也开在8080),不知道是tmo改了还是我这里的问题。anyway,可以先试试跳过
http proxy直连vpn。不行的话那就是必须要通过proxy连vpn。
这个翻墙是基于有免费tzones的前提的,假如这都没有当然不谈了。简单的测试
设了 wap.voicestream.com之后
连tzones http://wap.t-zones.com
http://tmobilex.jaghax.org
以上应该不要特别设置都可以连
还可以试试自家的router,开远程访问功能,端口也开在80上
然后用带tmobile的动态域名连接,顺利的话应该能看见tomato的管理界面
c*****e
发帖数: 639
12
我查了一下以前的记录,tmobile自己有个proxy,
216.155.165.50 Port: 80/8080

【在 l*****0 的大作中提到】
: http proxy是用来连vpn的。我看以前的做法是直连vpn不要proxy,但是我试过不行(
: 当然vpn也开在8080),不知道是tmo改了还是我这里的问题。anyway,可以先试试跳过
: http proxy直连vpn。不行的话那就是必须要通过proxy连vpn。
: 这个翻墙是基于有免费tzones的前提的,假如这都没有当然不谈了。简单的测试
: 设了 wap.voicestream.com之后
: 连tzones http://wap.t-zones.com
: 连 http://tmobilex.jaghax.org
: 以上应该不要特别设置都可以连
: 还可以试试自家的router,开远程访问功能,端口也开在80上
: 然后用带tmobile的动态域名连接,顺利的话应该能看见tomato的管理界面

z*****5
发帖数: 1871
13

行.
不会吧,那Tmo也不可能纵容非T的机器用这个方法蹭他的网吧。。

【在 l********l 的大作中提到】
: 这个方法在tmo自己的机器行不通,我有两台hd2(美版+台版),台版的能行,美版不行.
: .....
: 估计tmo查imei......
: btw andriod 2.2的openvpn支持proxy

l*****0
发帖数: 320
14
tmo对自家的android有限制,在prepaid上不能用免费的tzones,但是wm机器好像是可
以的。
我觉得tmobile堵的是3G+smartphone,不认识的机器都当dumb phone处理了,所以不
care。
l*****0
发帖数: 320
15
prepaid上没用吧,或者用了也翻不出去。。。

【在 c*****e 的大作中提到】
: 我查了一下以前的记录,tmobile自己有个proxy,
: 216.155.165.50 Port: 80/8080

z*****5
发帖数: 1871
16
我是android,可以上tmobile.mydomain.com,这样算可以不可以*?
D*********Z
发帖数: 415
17
当然可以。其实主要就两个条件:vpn客户端支持proxy + Http proxy server with t
mobile* domain.
唉没封之前,只要有vpn就行了。。

【在 z*****5 的大作中提到】
: 我是android,可以上tmobile.mydomain.com,这样算可以不可以*?
o*****e
发帖数: 424
18
Android的APN直接可以用Proxy。

【在 z*****5 的大作中提到】
: LZ堪称翻墙高手。。。顺便出个android系统教程吧,我搞了两次都不行,不知道哪里
: 出了问题。现在还只能用phproxy应应急,app都不能用。

r****t
发帖数: 10904
19
tmobilex.jaghax.org 现在已经不能用了吧?

【在 l*****0 的大作中提到】
: http proxy是用来连vpn的。我看以前的做法是直连vpn不要proxy,但是我试过不行(
: 当然vpn也开在8080),不知道是tmo改了还是我这里的问题。anyway,可以先试试跳过
: http proxy直连vpn。不行的话那就是必须要通过proxy连vpn。
: 这个翻墙是基于有免费tzones的前提的,假如这都没有当然不谈了。简单的测试
: 设了 wap.voicestream.com之后
: 连tzones http://wap.t-zones.com
: 连 http://tmobilex.jaghax.org
: 以上应该不要特别设置都可以连
: 还可以试试自家的router,开远程访问功能,端口也开在80上
: 然后用带tmobile的动态域名连接,顺利的话应该能看见tomato的管理界面

w*******2
发帖数: 435
20
搞的这么复杂!!!!
给你一个简单的:
下一个Moded OPREA MINI for iphone.
装好后,先在WIFI下打开OM, go to settings-advanced-protocol and change from
socket to http
就好了.就直接翻墙了.
相关主题
ipad怎么用proxy请问tmo的prepaid翻墙还在吗?
tmobile prepaid 实现无限制上网;-)请教大家说的tmobile的翻墙啥意思啊?
tmobile prepaid tether翻墙简单大纲无合同机器本来可以上t-zone页面的,今天突然不行了,悲剧
进入PDA版参与讨论
r****t
发帖数: 10904
21
要不是 iphone 呢? 你这 OM 直接搞怎么能叫翻墙呢?哪儿翻了?

【在 w*******2 的大作中提到】
: 搞的这么复杂!!!!
: 给你一个简单的:
: 下一个Moded OPREA MINI for iphone.
: 装好后,先在WIFI下打开OM, go to settings-advanced-protocol and change from
: socket to http
: 就好了.就直接翻墙了.

l*****0
发帖数: 320
22
***请不要往blog或者别的地方转或者翻成英文,偷偷玩就行了***
这个比较麻烦。我测试的结果是,一定要通过http proxy连vpn server,直连不行,
而且要用域名而不是ip连http proxy。
iPhone要越狱。router跑tomato vpn版固件,因为比较省事,server端不用怎么配置。
router推荐至少32M内存,flash 4M可以凑合但是不太方便,有8M或者USB接口最好。
0. 手机的APN设成 wap.voicestream.com,
1. 用cydia在iPhone上面装guizmovpn
http://www.guizmovpn.com/
2. 给router加一个带tmobile的动态域名
3. 装http proxy软件,要有自己的服务器/vps最好,不行router也凑合。这里我用的
polipo,也跑在tomato上。
然后配置polipo
proxyAddress = "0.0.0.0"
diskCacheRoot = ""
proxyPort = 8080
authCredentials = username:password
daemonise = true
tunnelAllowedPorts = 54321
allowedPorts = 54321
polipo的端口可以在80或者8080,我用的8080,因为80被web server占了。openvpn的
端口无所谓,这里用54321。另外authCredentials = username:password 给polipo加
上密码,防止被盗用。
设置polipo开机自动运行。同时给tomato加一条防火墙规则
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
打开8080端口
但是iPhone上没啥程序支持proxy(即使是browser),所以基本不要指望这个,还得继
续OpenVPN。
4. 配置openvpn
tomato vpn版可以在web上配,很容易,连接类型选TUN,协议TCP,认证类型选TLS,端
口54321,其他默认都可以。最后选上 随wan启动。
在pc上下载OpenVPN生成四个证书放进去,可以参考
http://www.right.com.cn/forum/viewthread.php?tid=25352
5. 配置iPhone上的guizmovpn,配置文件如下(假定router的域名是 tmobile12345.
xxxx.com,openvpn在54321端口,proxy在8080端口)
remote tmobile12345.xxxx.com 54321
client
dev tun
http-proxy-retry
http-proxy tmobile12345.xxxx.com 8080 pass.txt basic
proto tcp
resolv-retry infinite
nobind
persist-key
persist-tun
ns-cert-type server
comp-lzo
verb 3
float
redirect-gateway def1
dhcp-option DNS 8.8.8.8
ca ca.crt
cert client.crt
key client.key
注意这行
http-proxy tmobile12345.xxxx.com 8080 pass.txt basic
pass.txt是一个两行的文本文件,第一行是前面polipo设置的用户名,第二行是密码。
把这个配置文件,三个证书文件(ca.crt, client.crt, client.key),密码文件pass.
txt一起zip然后upload到guizmovpn。
6. 在guizmovpn里面连接这个就可以了。注意,初次开机或者wakeup之后常常会连不上
,log说unknown host。这时候先用safari开一下那个免费的tzones再切回guizmovpn就
应该可以了。
---------------------------------------------
这种好处是所有的应用都能跑,但是edge实在乌龟速度,
在外面应急看看mail啥的还是可以的。
b***3
发帖数: 1482
23
好帖
谢谢分享
b****z
发帖数: 4485
24
有最简单方法 免费获得 TMOBILE EDGE 网络吗
for iphone unlocked , jailbroken
10个包子
g*******a
发帖数: 31586
25

我不要包子 我也不知道法子可不可以
你打电话给TMOBILE说 你现在用的是非智能机 只想用网络查一下邮件 问能不能给你

【在 b****z 的大作中提到】
: 有最简单方法 免费获得 TMOBILE EDGE 网络吗
: for iphone unlocked , jailbroken
: 10个包子

a****d
发帖数: 524
26
re
D*******l
发帖数: 5462
27
tmobile可以看到你在用什么设备的,我用iphone 3gs或者iphone 4g打进去,他马上就
知道我用啥电话了。

【在 g*******a 的大作中提到】
:
: 我不要包子 我也不知道法子可不可以
: 你打电话给TMOBILE说 你现在用的是非智能机 只想用网络查一下邮件 问能不能给你

1 (共1页)
进入PDA版参与讨论
相关主题
请教大家说的tmobile的翻墙啥意思啊?请教DD-WRT上设置OpenVPN和Tmobile使用
无合同机器本来可以上t-zone页面的,今天突然不行了,悲剧推荐硬件VPN?
Galaxy S browser access forbidden智能机还是太贵。
为什么我的MOTO ME525上不了Tmobile的Day Pass页面E75 tmo skyfire翻墙效果不错
[求教]: openvpn over http-proxy dns 设置问题t-mobile翻墙还能用吗?
回国翻墙有稳定好用的vpn吗,免费收费的都可以tmobile prepaid用自己的proxy翻墙的方法还有么?
关于TMobile的VPN翻墙的研究成果 (转载)有人在用tmobile的数据day pass
polipo 是不是可以用 apache 来代替?ipad怎么用proxy
相关话题的讨论汇总
话题: openvpn话题: proxy话题: iphone话题: polipo话题: 8080