跳至主要内容

拿什么来爱你,我的祖国

我不是一个愤青,这点我比任何人都清楚,我每天快乐的生活,把玩的手机,研究着网络,偶尔弄个FreeBSD来玩玩。我深爱着我的祖国和我的同胞姐妹,当然,这些离不开共产党的部分正确的方针。从某种意义上说,我也要感谢党给了我现在的一切,这一切包括我那被夺走的热忱和自由。

很多人可能发现,为什么最近少写blogger了,其实我写了好多关于黑莓(#Blackberry)的东西,也有关于Iphone及FreeBSD系统的,可惜我只能放在我的#evernote里沉睡,因为前段时间我的blogger不能访问,而www.blogger.com也无法打开,我可爱的党就这样扼杀了我!

其实我一直告诉自己,国家也有难处,需要理解,但是最近发生的一系列的事件让我不得不怀疑到底是我有难处还是国家有难处?为什么我的自由之身却如入牢笼,为什么我的同胞却在有生之年被视为反革命?更让人气愤的是那些逝去的年华却永远被打上了黑色的铬印,我成了不明真相的群众,尽管我仍然安坐在办公室里听着音乐看着新闻,可是我找不出谁是我的代表,谁能给我自由。

何为自由?自由不是目无法纪,不是随兴而来,而是在遵守宪法的前提下享有最大的权利。于是我在想,我的权利在哪里?我的同胞们有什么权利?
当我们想看 Youtube ,的时候,我们的秦部长说:能看则看,不该看就别看!于是,我就像是一个被家长强制关了电视的孩子,端坐在那里,难道我连《黑猫警长》都不能看吗? 
当我想用blogger来提示祖国大地发生的事件的时候,新闻署有关部门说:要统一口径,以新华网为准!这一次,我就像被家人用胶带封住了嘴一样平躺着,难道任由达官富贵仗势欺压人民吗?
当我翻看着我的Flickr,找寻岁月的记忆的时候,相册被强行合上了,我就像是被无形的手给蒙上了双眼,我拼了命的诉求,可是没有用,民主并不代表人民,只代表当权者。
当我6月2日开心的用twitter报告我和朋友会面的时候,无形中被人绑住双手,twitter也随之被封存,难道连个人的每天的日记,随笔也不能有吗?

自由,在我们生活的每一天都可以享有,可是我们都没有这福气承受。当美国人拿人权说事的时候,我们总会反驳一下指责别人;当国家的人民以人权说事的时候我们面向朝鲜,说,其实我们很幸福。 于是有了安理会上人权讨论时,凡支持的中国的人权状况的都是一些专制暴政的国家的国际笑话。

拿什么来爱你,我的祖国,我仅仅是说一小点的事实,至于抽榨民脂造形象工程的事迹我都不好意思说;党内的败类,千千万万,你让我怎么说的尽道的完?厕所里想强奸幼女,无罪;洗浴中心强暴未隧遭刺杀,反咬;70码撞人5米高20米远,有钱;矿难35人无归,少报;官员黑色收入,不究;安徽公务员打人,不查;上海火车站警匪勾结逼迫,无视;杭州拆迁引反抗,打杀;国家免检食品参毒,复用;四川地震房屋质量、用料质量,捐款去向,勿问;人民无家可住,民不聊生,倒霉!
 我爱你,我的祖国,我能说出千万条理由来爱你,可是这几天让我很愤怒,我找不出我活在这个国度里我的权利还有多少。本来我以为我穷人一个,唯有一颗红心,可是昨天下午我发现,原来我真的什么也没有了。请你不要再让我伤心了,请你能真正的代表人民的意愿,请你听听我的声音。电视上那些CCTV的画面是假的我不要看不想听,我只想你能听听我的心声。
不让我上网,就是逼我上街。
Sent from 上海市, 中国

此博客中的热门博文

使用StrongSwan搭建 IKEv1 IKEv2 VPN服务器

#2016-01-04 决定将本文作废,因我要另再写新版本的配置。这篇作于 2013年,而strongswan已经更新很多版本。 #本文需要有独立的VPS,如果你需要一台速度快,每月30元的左右的VPS,可以使用我的邀请注册 http://www.vultr.com/?ref=6813064 并且在注册时使用 SSDVPS 可以送 $20(或者 $10 不等)。一定要选日本线路,这个到国内延迟约40ms ~ 100ms ,一般是 80ms 左右,非常快非常稳定,一个月32元,可以和几个人合租了。 #LOG:2014-04-30 对ipsec.conf进行修改,增加了android手机的兼容,现在可以支持完整支持android 自带的VPN设置啦~~~~ #LOG:2013-0609 对ipsec.conf进行修改,加入清楚DPD代码,防止IP 地址池不正确占用 #LOG: 2013-0519 删除ipsec.conf 中多余的conn iOS一节,这本是我一年前调试用的,时间不起作用; 删除了 %default中的 rightsubnet ,如果不删除,在定义了多段IP路由的情况下会导致账号无法上网(只有一段IP没这个bug),感谢  JackWindows  ‏ @ JackWindows #LOG 2013-05-12 修正bug,原配置文件会导致一个ID不可以同时多次登陆。得蒙  @ KhaosT   指点,对  strongswan.conf 加入duplicheck.enable = no ,对 ipsec.conf 加如 uniqueids=never #完成度100% 在我们生活的周围,通常要用到很多种VPN: PPTP, L2TP/IPSec, Cisco IPSec, IKEv2, 这些不同类型的VPN覆盖了目前我们常见的所有手机或者电脑平台,比如 iOS, Blackberry OS, BB10, Android, WebOS, Windows XP, Windows Vista/7/8, Unix/Unix-like。 (*如果你正在找blackberry 翻墙方法、ios ipsec vpn、windows IKEv2 VPN、Blackberry BB10 / Z10 VPN、android VPN,建

简易 APN Proxy (APN代理)的搭建

2012年2月1日 ,新增加了一种方案,请看 《 搭建增强型代理服务器(APN Proxy) 》 2012-01-03 更新 3proxy 及 监控进程脚本,分别见 B 3) 和 曾经在twitter被封锁的时候,我在长城宽带干过一件事,那就是将twitter的请求和通讯使用SSH,让全网用户可以无阻访问,不过也因此付出了代价,略不去说了。 后来得厨神 @paveo 的创意,何不将其用在手机等移动设备上?厨神的APN现在已经很成熟并在免费有限量专供中。我今天这里写得,是如何搭建自己的APN Proxy(APN 代理),但在阅读下面内容之前,需要一个刚性要求:一台在国内的Unix-Like的主机(可以是Linux/FreeBSD/Mac Osx Server/Solaris等等)并且是公网IP地址以及在国外的VPS主机(Unix类)。这个要求可以看出成本比较高,所以我看到淘宝上已经有人开始出售APN代理了,这个可以理解。 第一部分 原理 原理图1 如上图所示,我们要实现的功能原理是,将上网请求先发送到“国内VPS”,再由“国内VPS”通过SSH隧道转送到国外,最终实现无阻上网。点击查看大图可以看出,主要配置是在“国内VPS”上,包括配置SSH -D、Squid、Privoxy或者Polipo(socks代理程序你可以选自己喜欢的)。 第二 配置 1 国外VPS 国外VPS上,你需要有一个SSH帐户,并且请注意,使用密钥方式登录你的SSH而非密码,之所以如此,是为了下一步建立长久的SSH以及断线自动重连做准备,这个很重要。关于“SSH 免密码 密钥 登录”请使用google看一下。 这里有一个小插曲,部分centos 上如果默认的话,SSH帐户会报错,大约 是adminitstatly close之类,这有可能是 openfile数目问题,可以轻松解决。我非Linux爱好者,所以是临时google,并没有记录下来,你只要记得如果遇到同样问题,5分钟之内就可以google解决。 2 国内VPS 这一节将会是我们的主战场,基本上,我将会按下面的逻辑图来进行配置,这其中会涉及很多文件的配置,需要你注意哦,最后部分我会提供部分配置文档下载,由于我使用的是FreeBSD,因此会有少量差

OCSERV 0.8.5 使用

*注1:本文不包含ocserv的编译、安装,请自行研习 *注2:本文将包含ocserv的证书认证配置,不包含pam (radius)认证 *注3:本文将包含win,mac 端的使用,移动端相对简单,不做介绍 ocserv是OpenConnect SERVer的缩写,基本上就是cisco anyyconnect的开源兼容服务器软件,好处就是这个软件使用的是SSL VPN方式,通常会用DTLS这一层,支持服务器端推送32条路由,实现国内国外按需区分路由;同时各种客户端会长连接方式,一直后台待命,省时省电。我就不废话了。 我的配置是采用了全证书的方式进行,因此不需要用户名密码,如果您要对客户端进行限制,计时方面可以采用证书有效时间;流量限制方面可以使用iptables针对IP进行限制;同时在线人数上如果是多台服务器的话,相互间无法限制(cookie/session分布于不同服务器),如果仅一台服务器话就可以在配置文件搞定。我的完全配置如下,如果你要复制配置文件可以到 这里 : #第一行用以指定认证方式,我是证书 auth = "certificate" #Added @05-10-2014 #加入这个后就可以使用occtl了 #occtl reload && occtl stop now use-occtl = true occtl-socket-file = /var/run/occtl.socket # seccomp default : true #关闭这个可以提高性能,牺牲一丁点安全,更可以避免无法启动的情况(遇到过的都知道那痛苦) use-seccomp = false # listen-host = 0.0.0.0 #最大客户端数量,根据你的服务器IP地址分配多少以及性能设置,自用的话不必很大 max-clients = 36 #这个看英文就知道意思了,你可以加以限制 max-same-clients = 4 tcp-port = 443 udp-port = 443 keepalive = 32400 dpd = 60 mobile-dpd = 1800 #故意为空 mobile-idle-timeout = deny-roaming = false