
传统的隧道技术(PPTP/L2TP/IPsec)之类的协议使用 GRE/IPsec 这样特殊的IP数据包来实现通讯,这样的数据包很难通过NAT、防火墙或路由器。
但 SoftEther 通过虚拟一块网卡和HUB,通过模拟以太网卡的工作顺序,可以模拟 HUB 功能使用 tunnel 特性,实现 VPN 的功能。使得系统把此软件完全无碍的识别成一块网卡,实现从 Internet 透过防火墙访问内网的目标。
这样,只要在公司的内网电脑里安装上 SoftEeher 这个软件,我们就在家中就能轻松的以网上邻居的方式相互访问就感觉在局域网内一样。
同时我们也可以在公司的内网电脑通过家中的电脑自由的链接上互联网,而不用担心公司网管对于一些特殊网站或者聊天工具的屏蔽;
即使是上海或者广州两地相隔千里的两个网友,也可以通过它搭建一个虚拟局域网来打 CS 游戏。

由于其通讯协议被有效的隐藏到 HTTPS 加密协议中传输,原本被防火墙设备严密保护起来的公司局域网,就会被神不知鬼不觉地打开了一个缺口。
经由 SoftEther 的虚拟网络进入公司局域网的通讯内容,由于得到 SSL 加密的强力保护,根本无法由防火墙检测到通讯内容是否有害,就算是病毒和木马软件从此渠道流入,防火墙都无法发现。
因此,不当使用这一功能会对现有网络安全构成重大隐患。该软件公布后的第七天,日本负责网络安全管理的政府机构 IPA 就以威胁“网络安全”为由将其下架封杀处理。
此后这款软件的消息也逐渐淡出人们的视线,几乎销声匿迹。

2013年3月,一款被称为“VPN Gate”的互联网服务横空出世,一度热捧成为又一款翻墙利器,曾几何时让诸多收 费VPN 服务黯然失色。
用户人数在数月之内暴增至几十万人,尤以天朝用户居多。仔细观察就会发现,其实它就是利用了 SoftEther 的加密隐蔽原理,成功的绕过了 GFW 国家防火墙的封杀。

截止2014年3月,短短一年的时间里,它已经积累了来自222个国家里的两亿的用户使用,其中天朝的用户就达到三千万人次之多,下面我们具体介绍一下它的特征:
一、分布式的VPN中继服务
分散在各地的 VPN 中继服务器,遍及全球,许多都是由志愿者义务提供的,这些服务器的IP地址每隔一段时间就会变化,并且数量上还在不断增加和更新,这导致 GFW 通过单纯封杀IP甚至封杀某一网段的 IP 都是无法达到屏蔽作用的,这也大大延长了 VPNgate 的生命力。
同时 VPNgate 的官方在网站上明确声明希望能保持稳定的服务超过八年,即使出现技术上或者法律上的问题,它也至少可以存活三年以上。

二、完全免费
三、全平台支持
VPN Gate支持从 Windows 到 Mac,手机上从 Iphone 到 Android,最多支持 SSL-VPN , L2TP/IPSEC, OPENVPN , MS-SSTP 这四种 VPN 链接方式,极大的丰富了翻墙的手段。

四、简单方便
无论是 Goagent 还是 Shadowsock ,都需要复杂的本地浏览器及服务器端设置,这让许多IT小白望而却步。
而 VPN Gate 却只需要简单的下载客户端就可以轻松的链接上世界各地的中继服务器实现翻墙的目的,甚至连用户注册都不需要。
五、速度尚可
由于提供 VPN Gate 的多是志愿性质的免费公共服务器,所以速度和稳定性当然是无法和专业的付费 VPN 服务相比,但可以发现提供中继服务器的IP地址多在韩国日本,由于地缘关系 ping 值大多不高,响应速度尚可,经过一段时间的使用,翻墙速度和体验比封杀严重的自由门和无界还是要好上许多。
同时它并不局限于浏览器而提供全局翻墙服务,这也方便了许多对安全性要求较高以及一些需要登录国外游戏服务器的用户需求。
不过话说木秀于林风必摧之,2013年下半年,特别是十八大期间,GFW 针对 VPN Gate 的特征也进行了升级调整了屏蔽的策略和方法,虽说天朝无法彻底禁止 VP N传输的协议存在(否则富士康都无法和苹果总部联系),也无法侦听和破译VPN传输的内容,但它已经通过流量和特征判断来智能识别哪些VPN数据是用来翻墙的,并针对其进行特定封杀。
“道高一尺,魔高一丈”,其实 VPN Gate 却一直顽强的生存着,但必须第一时间下载最新的客户端以及随时更新中继服务器地址,大家可以通过其他翻墙软件(如Goagent,Fqrouter,shadowsock,自由门等)访问官网下载最新的客户端并更新服务器列表, 也可以访问它的墙内镜像网站进行更新。
vpngate.net 的镜像站点列表 (更新于 2014-04-15 01:09:08 UTC):
- http://static-184-18-151-21.ftwy.in.frontiernet.net:6584/cn/(Mirror location: United States)
- http://p8064-ipngn6901marunouchi.tokyo.ocn.ne.jp:13413/cn/(Mirror location: Japan)
- http://114.204.8.61:15432/cn/(Mirror location: Korea Republic of)
- http://113.160.178.189:47845/cn/(Mirror location: Viet Nam)
- http://158.net119083157.t-com.ne.jp:63358/cn/(Mirror location: Japan)
当然上面的镜像网站随时也有被封的可能,最简便的方法就是登陆 VPN Gat e每日镜像站点上进行邮件订阅。这样你每隔8小时就可以收到最新的镜像网站地址,再也不用害怕被墙了。

在下一篇文章《打开自由网络大门的钥匙—VPNGate(下)》中,我们将详细讲述 VPN Gate 的使用方法和步骤,欢迎观看。E
参考文章