Category: Tech

  • 抽风的收费菠菜

    今天中午在成都小吃吃了个面条,主要是为了证明我的推测,十分成功,面条里面果然是菠菜!一般来说,奸商们会选择价格较为便宜北方称之为小白菜成都称之为調羹白的青菜放在面条里面作为伴菜以减少成本支出,然而,很显然,由于日本强大的影响力,菠菜降价了,不,菠菜被贱卖了,恩,味道不错,我把菠菜都吃完了,因为在任何蔬菜都可能受到辐射的情况下,先发布菠菜的报告,使得我深信北京那些个发布蔬菜辐射测试的人是为了让自己吃到不要钱的菠菜,这种指黑为白指鹿为马的事情他们又不是第一次干了。

    最近打电话到公司来推销域名和邮箱以及什么垃圾中文域名的人很多,中资源占了很大一部分,没什么推销的技巧,使得我都不想接电话了,因为我可能两三句话就把他们给噎住,说实话我对他们很失望。中文域名注定是个残次品,就像中文编程语言一样,除了作为CNNIC的敛财工具,我真的想不出来中文域名还有什么意义,其实稍微有点理智的人都明白,只不过,为鸟政绩。

    我嚓!这个洋人的收费新主题时不时的抽风,一会儿又timeout,我以为是外部RSS的问题,但是记得之前wordpress有处理超时的情况,然后以为是服务器设置有问题,取消各种cache,再启用各种cache,无效,始终timeout,最后,刹那恍惚间,一道正义的闪电划过,难道有类似N年前VBB的防盗版措施?啊哈哈哈哈哈哈,按照这个思路尝试一下,解决方法很简单,把主题作者网站的域名加入黑名单,禁止访问就OK了,MAD,立竿见影……很明显,问题是因为这个收费主题需要访问作者的网站,而作者的网站在当下这个时间好像挂掉了,访问不了,一般来说,在本地hosts文件中把域名解析为127.0.0.1是很有效的方法。终于可以正常快速的使用,不过好像还有个google maps的callback,我得找出来删掉。

    为毛要callback呢?既然要callback,为毛不设置超时断开呢?!大概洋人们从来没想过自己的网站有一天会访问不了。

  • New Openvpn Router

    重新买了一个wrt54gs,因为buffalo的wbr2-g54s坏了,本来我以为是电源坏掉,拿去万用表测了下电压和电流都是很正常的数值,只能怀疑是板子烧了,未作深究,拆开看了下,也没有看到哪个地方烧糊了。考虑到DDWRT很大程度上是基于wrt54g系列设计的,使用Openvpn也不会有问题。

    如果你有一枚3G上网卡,又有一只3G路由器,恰好你还有一张若干年前的中国移不动WAP包月卡,而且你还有一个运行在公网上,端口在443的Openvpn服务器,嗯,你知道我要做什么。

    将3G上网卡插上3G路由器,使用3G路由器拨CMWAP,然后将3G路由器的LAN口插上网线,另一头插进wrt54gs的internet口,不好意思它没有WAN口,然后在wrt54gs上拨Openvpn,相当不幸的是,DDWRT固件中的Openvpn没有代理服务器的设置,所以我们需要自定义配置文件,但是呢,并不是说DDWRTOpenvpn client的设置界面是毫无用处的,你需要在那个界面中把ca.crt,client.crt和client.key的内容输入进去,根据官方文档所述,可以将自定义的配置加入startup-scripts,不过经过我的测试,从来没有成功过,但通过telnet终端界面,是可以运行的,很显然,下面这个配置,看得懂的自然就看得懂,看不懂的解释了也看不懂,所以我就不解释太多,第一句解释下,DDWRT每次重启会丢失时间,因为大家知道嘛,网络设备的时间是通过ntp获取的,不正确的系统时间会导致证书验证错误而致无法正确连接,也就是我之前提及的数字证书问题。

    date 041220302011
    killall openvpn
    echo “client
    dev tun
    proto tcp
    remote 202.202.0.188 443
    http-proxy 10.0.0.172 80
    http-proxy-timeout 30
    http-proxy-retry
    http-proxy-option AGENT “NokiaN90-1/3.0545.5.1 Series60/2.8 Profile/MIDP-2.0 Configuration/CLDC-1.1″
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca /tmp/openvpncl/ca.crt
    cert /tmp/openvpncl/client.crt
    key /tmp/openvpncl/client.key
    ns-cert-type server
    comp-lzo
    verb 3
    redirect-gateway def1” > /tmp/openvpncl/openvpn.conf
    killall openvpn
    openvpn –config /tmp/openvpncl/openvpn.conf –route-up /tmp/openvpncl/route-up.sh –down /tmp/openvpncl/route-down.sh &

    连接的速度一般,不是很快,看看网页聊聊扣扣,看个电影要先缓冲一个小时,但这里是二环,附近就是大唐电信,可见中国移不动的TD-SCDMA实在是不过如此。

  • 穿还是不穿,这不是个问题

    呃,这个,我发现,当穿墙成了习惯的时候,一旦木有穿墙,就很不习惯,今天忙于其他的事情去了,木有把VPN打开,准确的说应该是忘记开VPN了,然后发现这个gmail怎么刷不出来邮件呢,这个calendar怎么写不进去日程呢,这个contacts怎么搜索了半天都木有反应,这个邮件的monitor都没法用了…..据说最近Gmail被屏蔽得厉害,根据研究,的确存在明显的间歇性时段差异,比如以小时为单位,0-10分的时候很好登录,而50-60分的时候基本上无法登录,使劲刷一刷好像又可以,屏蔽的也不复杂,就是屏蔽了对https://www.google.com的访问,我估计这种间歇性的屏蔽方式可能是通过带宽限制来实现的,比如0-10分的时候允许1000个连接出国,50-60分的时候只允许10个连接出国,或者直接就掐了,我一直没什么感觉,可能是因为一直都连着VPN的缘故,哎,中国网,封天下,真是应了那句话,木有被GFWed的互联网应用,它一定不是个好应用(当然这是特指西洋人的应用),我把这个归纳为两点充要条件:

    1,用的人不够多。
    2,安全性不够好。

    推推上有人将VPN揣度为GFW故意在旁边留了一条小道,只要别过份,修墙的人就不会把你堵死,但我认为,这只不过是因为修墙的人找不到方法,也没有那么多时间来把这么大一面墙上的每个缝隙堵住罢了,实际上,这是个技术问题,只要是技术问题,它就总是会被超越的。

    最近测试一款A10的负载均衡设备,盒子大小比1U的服务器还短半截,但是他们送过来的产品似乎是风扇在运送的过程中被碰歪了,运行过程中发出巨大的响声,也无法达到匀速,始终处于开机加速高转的状态,不过反正放机房,我又听不到声音,里面有很多负载均衡的算法,但是结合到session同步的问题,如果没有一个合适的存储机制,我觉得这个基本上还是没法用,还是得改造程序,多少都得改一点,不过像静态页面居多的网站,这个玩意儿倒是很适用,问题又出来了,如果按照公开的报价,用购买一台负载均衡设备的价格去购买服务器然后用软件来实现相应的功能,那得购买多少台服务器了都……其实也买不了几台,但是容量肯定会比一台负载均衡设备要大,简单的说呢,还是一个高可用的问题,软件来实现负载均衡功能,多少会有稳定性的问题,普通的服务器没有failover的机制,构建一个failover机制,消耗的人力和财力,还不如去买两台负载均衡设备来得快速和稳妥,我觉得从某方面来讲,这蛮符合我的理念的,我一向觉得,机器最终会取代人的工作,不管那种工作应该有多么复杂。