
就在不久前我还写了一篇针对GFW不断升级情况下比较稳定翻墙方法的文章—《截止目前最稳定的翻墙组合chome+SSH+Myentunnel+Switchysharp》,此文简单介绍了SSH代理的翻墙方法,并将方法和朋友们分享,没想到不过几天就出了新的问题。
一、现象和问题
- 3月11日中午吃完饭还是像往常一样通过SSH翻墙浏览网站,发现状态栏脚上的 MyEnTunnel 不断报错,重启浏览器和电脑无效,使用Putty登录也报错 “network error:timeout” ,当时以为是公司的防火墙升级后屏蔽(因为公司路由规则是屏蔽购物和社交网站的),将无线网切换到中国联通的免费wifi(地处 CBD 国贸,信号满格)依然无法登陆,但ping是正常的,发现问题严重,开始搜索解决办法。
- 发现使用 telnet IP 22 命令也无法登录,关掉Winodows自带的防火墙以及在控制面板-服务中启动了telnet服务依然无法登陆 putty,这时候开始怀疑是否是 GFW 屏蔽了SSH的22端口。
- 上 weibo 搜索果然如此,从3月初起,GFW在全面封杀vpn服务后再度升级,GFW深度包检测发现SSH端口有除了正常登录以外的大量 TCP 转发之后就会封掉端口,导致大量的 linode 美国以及日本机房的SSH服务的22端口被GFW屏蔽,Weibo 上不少人建议更改端口应对上述问题。
二、临时解决办法
以Linode的主机为例,因为无法通过 SSH 连接 VPS ,只能通过 Linode shell (Lish)登录系统,Lish的具体使用方法详见: http://library.linode.com/troubleshooting/using-lish-the-linode-shell Mac或者Linux主机可以直接键入命令登录:
ssh [lish-username]@[host-id].linode.com
windows用户还是通过putty客户端登录:
用户名需要填写为Linode的console access中的“lish via ssh”,对应填入密码,保持原有端口不变(默认22);
登录后修改sshd配置文件中的内容SSH端口:
sudo nano /etc/ssh/sshd_config
将其中的Port 22 更换为其他自定义端口,然后重启SSH服务:
sudo /etc/init.d/ssh restart
再将Putty、MyEnTunnel等客户端的端口改成相应的就可以顺利登录了。
三、小结
不过许多网友都说更换端口也是权宜之计,许多更换了端口的朋友再次被屏蔽,更换端口后我发现掉线的几率明显增大,也不知道能撑几天,如果再次被屏蔽,估计我只能向Linode客服发ticket申请更换IP地址了。
生命不止 翻墙不息。E