Author: Ken

  • New Openvpn Router

    重新买了一个wrt54gs,因为buffalo的wbr2-g54s坏了,本来我以为是电源坏掉,拿去万用表测了下电压和电流都是很正常的数值,只能怀疑是板子烧了,未作深究,拆开看了下,也没有看到哪个地方烧糊了。考虑到DDWRT很大程度上是基于wrt54g系列设计的,使用Openvpn也不会有问题。

    如果你有一枚3G上网卡,又有一只3G路由器,恰好你还有一张若干年前的中国移不动WAP包月卡,而且你还有一个运行在公网上,端口在443的Openvpn服务器,嗯,你知道我要做什么。

    将3G上网卡插上3G路由器,使用3G路由器拨CMWAP,然后将3G路由器的LAN口插上网线,另一头插进wrt54gs的internet口,不好意思它没有WAN口,然后在wrt54gs上拨Openvpn,相当不幸的是,DDWRT固件中的Openvpn没有代理服务器的设置,所以我们需要自定义配置文件,但是呢,并不是说DDWRTOpenvpn client的设置界面是毫无用处的,你需要在那个界面中把ca.crt,client.crt和client.key的内容输入进去,根据官方文档所述,可以将自定义的配置加入startup-scripts,不过经过我的测试,从来没有成功过,但通过telnet终端界面,是可以运行的,很显然,下面这个配置,看得懂的自然就看得懂,看不懂的解释了也看不懂,所以我就不解释太多,第一句解释下,DDWRT每次重启会丢失时间,因为大家知道嘛,网络设备的时间是通过ntp获取的,不正确的系统时间会导致证书验证错误而致无法正确连接,也就是我之前提及的数字证书问题。

    date 041220302011
    killall openvpn
    echo “client
    dev tun
    proto tcp
    remote 202.202.0.188 443
    http-proxy 10.0.0.172 80
    http-proxy-timeout 30
    http-proxy-retry
    http-proxy-option AGENT “NokiaN90-1/3.0545.5.1 Series60/2.8 Profile/MIDP-2.0 Configuration/CLDC-1.1″
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca /tmp/openvpncl/ca.crt
    cert /tmp/openvpncl/client.crt
    key /tmp/openvpncl/client.key
    ns-cert-type server
    comp-lzo
    verb 3
    redirect-gateway def1” > /tmp/openvpncl/openvpn.conf
    killall openvpn
    openvpn –config /tmp/openvpncl/openvpn.conf –route-up /tmp/openvpncl/route-up.sh –down /tmp/openvpncl/route-down.sh &

    连接的速度一般,不是很快,看看网页聊聊扣扣,看个电影要先缓冲一个小时,但这里是二环,附近就是大唐电信,可见中国移不动的TD-SCDMA实在是不过如此。

  • Everyone needs a Ken

    杰妹在美国感叹艾胖,让我略感惊讶,一直以来,由于杰妹,婷妹,婷妹老公都是新闻从业人员,所以他们总是热衷于各种娱乐八卦和政治传闻,媒体的确是一个很劳累的行业,虽说回报率也很高,但对于女孩子来说,总不能拿着青春赌明天嘛,又不是灭绝师太级别的。我觉得,现在是这样一种情况,各方都不知道应该怎么办,各自在领域内做了一些有益或者无益的尝试。

    最近挨踢界的八卦是非死不可公布了信息中心的设计,试图挑战Google的霸权,因为Google曾经说自己的机房设计属于不公开的保密范畴,包含了新能源,节能,空间利用率提升等多项高新科技,外界熟知的莫过于那个集装箱设计,我怀疑马云的思路是不是也来源于此,因为阿里集团在杭州的新园区,里面就有很多的橙色集装箱做为建筑内饰,不过1688的call center似乎是没做起来,非死不可说我们的成本可以做到更低!而且我们要公开设计!呃,说实话,我从来都不看好非死不可,因为互联网不是一个适合放置隐私的地方,但是,如果权当娱乐,那还是可以考虑的,至少不缺人气嘛。

    牛牛发来彩信,大概是一本杂志,图太小我没看清楚,我问她哪个是减肥后的她,她说你果然还是颜控,我叫你看中间的图,我仔细看了半天,啊哈,Everyone needs a Ken

    MAD,这个wordpress设置了revision机制,却不设置清理revision的程序,简直就是脑壳有包,这个revision的思路是按照CMS走的,难道其它的CMS都没有revision的清理?

    DELETE FROM wp_posts WHERE post_type = “revision”;

    呃,我想了下,如果是CMS的话,好像是不应该把revision清理掉……

  • 人人都有受教育的权利

    晚上买了一斤牛肉两斤凉菜,于是吃多了,胃好难受……装钱的口袋脏得不成样子,用消毒液和洗衣粉泡了一个下午,终于可以洗得很干净,这个金属钞票夹的确很好用,可惜中国的通货膨胀太严重,只能夹几百块的钞票夹,出去吃喝玩乐的话,是不大可能夹得下的。

    有一个命题叫人人都有受教育的权利,我仔细想了想,这个受教育的权利,其实是求知的权利,进而可以衍生为求真的权利,然后,很显然,并不是人人都有受教育的权利,而且大部分人都被剥夺了受教育的权利,当然,由于历史证明并没有一个十全十美的制度可以满足这种状况,而且也没有迹象表明人类社会会走向思想更高尚道德更完美的境地,所以,人的等级之分是不可避免的。还有一个命题叫做机会只留给有准备的人,难道机会是被发现的吗?不是,机会一直都在那里,人人都能看到那个机会,它并不是留给有准备的人,它是留给受到训练和具备相应能力的人,机会并不是在人准备好之后才出现的,说到底,机会就是一个捷径,很显然,由于人本性当中存在的自私,一旦这个捷径被利用,那么既得利益者就不会再让其它没有得到利益的人得到这个机会,特别是可能威胁到既得利益者的利益的时候。正义和邪恶并没有本质上的区别,当一个目标业已达成,它的存在就是唯一的证明,所以,我们不能说谁谁谁更正义,谁谁谁更邪恶,如果邪恶的存在是为了证明正义的萎缩,那么这种正义就是虚妄的,这种正义不过是一些人的幻想。

    还是集体无意识,我觉得,对信仰的成功扼杀和泛政治化,是每个集权国家的重要特征,自由思考的能力在成年后逐渐减弱而致消失,为生活奔波劳累而无暇他顾,则是集体无意识的一些辅助因素罢了。我说过我从来都不反对封锁网络,之所以会这么说,是因为我知道,它是不可能被封锁住的。

    人人网赶着上市,我觉得它不过是想赶在非死不可入华之前,非死不可入华了,大家就都知道人人网是抄袭得像模像样的颜色都不改一下,投资人的信心也会动摇,这世道,连360都上市了,连网秦这种明显的骗子公司都上市了,还有什么公司不可以上市?全球经济在复苏嘛!我早就说了道德和生意没有任何关系,有很多人不同意我的看法,特别是那些掌握着各种网络基础信息的人(相信我,在互联网时代,掌握信息最多的人,不是记者,不是媒体,甚至不是官方,而是那些可以在网络上随意获取信息的人们。),或者我们可以这么理解,道德的确存在,但能达到体会道德这个程度的人,很少,大部分人处于集体无意识的状态。