初心易得,始終難守
C'est la vie.© 2002 - 2026
  • 我是誰-Who Am I
  • 我在哪-Where Am I
  • 我是什麼-What Am I
  • 年鑑-YearBook
    • 二零零六年终总结
    • 一吻定情—二零零八年年终总结
    • 突如其来的明天—二零零九年年终总结
    • 人生大起大落得太快——二零一零年年终总结
    • 贰零①①年年终总结-女朋友已经成家了
    • 贰零壹贰年年终总结-奔波的肿瘤
    • 贰零壹叁年年终总结
    • 雪字怎么写-贰零壹肆年年终总结
    • 每个不曾表白的今天,都是对青春的亏欠-贰零壹伍年年终总结
    • 按部就班的IT 人生-貳零貳肆年年終總結
    • 真正的閱讀-貳零貳伍年年終總結
  • 連結
RSS
1 月 12 日, 2011 年

拯救

Ken 隨筆 0 Comments

有一台服务器被外聘的DBA搞坏了,本来我以为可以简单的修改一个文件就可以up了,木有想到,一定还有其它文件被修改了,根本就起不来,只能rescue了,小红帽的rescue比FreeBSD的方便太多,直接Mount为一个目录,随便改,改完了reboot,不过我依然没能把它救活,只好把文件备份,直接format了重新做系统,因循守旧呀,又没有license,装什么企业版嘛,嚓。


机房里服务器们的轰鸣声让我很烦躁,何况还得等待系统安装完成,但即使是这样的轰鸣声,我却依然差点靠在机柜上睡着了……

这个牛皮糖实在是被冻得太硬了我靠,吃得我嘴巴差点合不拢来……今天一个人说我是弱智,一个人说我是白痴,我觉得她们说得很有道理。

我觉得,以前人们常说,用苹果手机的人都不好意思说苹果手机不好用,这不是没有道理的,然而,这种说法存在的前提并非是因为苹果手机一定不好用(当然我一直觉得它不好用),而是因为用苹果手机的人普遍素质不高,当然,爱疯四比起爱疯三来,超越的不是一星半点,而爱疯三比之于爱疯一,基本上就没什么改变,例如流传甚广的不能在两台电脑上同步,我也一度以为是真的,后来我发现这完全就是放屁嘛,不知道哪个傻逼先说的,然而,素质不高,并不能妨碍这群人是有钱的一群人,所以他们通常被称为,高端用户。

然而,最让我欣赏的,不是苹果的外观和UI设计,而是它电池的续航能力,市面上没有任何一款同类产品可以与之媲美,不管是shuffle还是touch,这让我怀疑,其它厂商其实更没有良心,他们用次品在冒充一等品出售,当然,比较起像诺基亚那种一款手机卖五年,后五年的手机五年前就已经设计好的只追求金钱的芬兰人,乔不死似乎有良心多了。

其实呢,最让人恶心的,就是那些傻逼果粉,添盐加醋的吹捧,仿佛爱疯每升级一次就会给他们一次高潮一样,何必嘛,本来不是自己的长处非要拿出来献丑,怎么也应该学学乔不死,扬长避短,短处绝对不说,无可奉告。

1 月 11 日, 2011 年

我不在公司的这段时间好像又来了几个MM

Ken 隨筆 布布, 敏姐 0 Comments

中午去广发银行还美刀,发现水单上面的汇率和支付宝里面的一模一样……排在我前面的所有客户都发火了,因为等待的时间太长,我也等了一个小时,但我看着他们发火,我觉得很好笑,顺便把忘记密码的usbkey拿去重置了密码,我从未忘记过密码,这是第一次。直到我离开,我也没想清楚,为啥我要笑他们呢?是我变得麻木了吗?

公司买来测试的ipad到货了,居然没有听我的买水货,居然买了行货……居然还没越狱,居然是16G的,居然没贴膜……app store里面依然是那么几个可怜的程序,鸡肋,当然,我们是用来测试网站的,但我一直觉得做个软件放在里面会更加合适,可以随时update,先下了个愤怒的小鸟高分版,然后排了一队游戏下载在后面,估计明天领导看到了要愤怒。

办公室的同事们一致惊叹我的头发如此迅速的又长了出来,于是我买了个电动剃头刀,这把电动剃头刀已经买了快一个星期,可是没有人帮我剃,布布说过她会帮我剃,我说夹个头发还要打飞的,未免过于奢侈。

今天GoogleCalendar的速度奇慢无比,一定又是那个啥子自由的中国互联网在作怪,由于我的工作文档和日程安排已经全部迁移到了云端,所以这让我很纠结,刚开始我以为Calendar的日程提醒不支持大陆的手机,准备用GoogleVoice的号码来使用,结果发现居然可以收到短信,而且速度还蛮快的,Nice!


收到系统邮件说公司年会在某个城堡酒店举行,城堡…..城堡……城堡……嚓!我不在公司的这段时间好像又来了几个MM,市场部有个MM好像长得不错,不过我没细看,敏姐看到这里,估计要在心里开始骂我了。

1 月 10 日, 2011 年

CentOS下安装Openvpn(含OpenVZ类VPS)

Ken Tech 0 Comments

前提:VPS已经打开tun/tap,装有iptables,openssl及openssl-devel,现在很多VPS尽量简化,编译器可能会需要安装gcc。

1,下载LZO和OpenVPN。
wget http://www.oberhumer.com/opensource/lzo … .04.tar.gz
wget http://openvpn.net/release/openvpn-2.1_rc22.tar.gz

2,安装,都使用默认路径,
./configure && make && make install
即可。

3,拷贝文件,初始化PKI。
cp -r /root/src/openvpn-2.1_rc22/easy-rsa/ /etc/openvpn/
cd /etc/openvpn/2.0/
export D=`pwd`
export KEY_CONFIG=$D/openssl.cnf
export KEY_DIR=$D/keys
export KEY_SIZE=1024
export KEY_COUNTRY=US
export KEY_PROVINCE=FL
export KEY_CITY=CHUNGKING
export KEY_ORG=”Sun”
export KEY_EMAIL=”lynn302@gmail.com”
. /vars

4,创建CA。

./clean-all
./build-ca

5,签发服务器证书和客户端证书。
./build-key-server server
./build-key client1

6,生成Diffie Hellman。
./build-dh
若不能执行,则 openssl dhparam -out ./keys/dh1024.pem 1024

证书生成完毕,可以把keys目录打包下载到本地以供客户端使用,下面进行openvpn服务器配置,

7,修改配置文件,如需使用代理连接,例如穿过中国移动CMWAP网关,配置文件中应使用tcp proto。
mkdir /etc/openvpn/2.0/conf
cd /etc/openvpn/2.0/conf && vi server.conf
——
port 1194
proto udp
dev tun
ca /etc/openvpn/2.0/keys/ca.crt
cert /etc/openvpn/2.0/keys/server.crt
key /etc/openvpn/2.0/keys/server.key置
dh /etc/openvpn/2.0/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push “redirect-gateway def1 bypass-dhcp”
push “dhcp-option DNS 10.8.0.1”
push “dhcp-option DNS 8.8.8.8”
client-to-client
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
verb 3
——

8,启动openvpn.
/usr/local/sbin/openvpn –config /etc/openvpn/2.0/conf/server.conf

9,设置iptables nat,下面的环节,独立主机和OpenVZ会有一些区别,但区别不大,下为独立主机例,OpenVZ需要把eth0替换成venet0。

独立主机一般输入
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
即可,部分OpenVZ VPS需要执行
iptables -t nat -A POSTROUTING -s 10.8.0.0/255.255.255.0 -j SNAT –to-source x.x.x.x
其中x.x.x.x是VPS的IP地址。
保存防火墙配置:
/etc/init.d/iptables save
/etc/init.d/iptables restart

10,设置转发参数。
检查当前参数:sysctl -a | grep forward
对比下列参数,若有为0的项目,使用
sysctl -w net.ipv4.ip_forward=1
类似命令修改。
——
net.ipv4.conf.tun0.mc_forwarding = 0
net.ipv4.conf.tun0.forwarding = 1
net.ipv4.conf.eth0.mc_forwarding = 0
net.ipv4.conf.eth0.forwarding = 1
net.ipv4.conf.virbr0.mc_forwarding = 0
net.ipv4.conf.virbr0.forwarding = 1
net.ipv4.conf.lo.mc_forwarding = 0
net.ipv4.conf.lo.forwarding = 1
net.ipv4.conf.default.mc_forwarding = 0
net.ipv4.conf.default.forwarding = 1
net.ipv4.conf.all.mc_forwarding = 0
net.ipv4.conf.all.forwarding = 1
net.ipv4.ip_forward = 1
——

11,服务端设置已经完成,客户端配置文件如下,其中,x.x.x.x是服务器对外的服务IP地址,ca.crt,client1.crt,client1.key是之前在服务器上生成的服务器证书,客户端证书和客户端密钥。
——
client
dev tun
proto udp
remote x.x.x.x 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
ns-cert-type server
comp-lzo
verb 3
redirect-gateway def1
——

1 月 7 日, 2011 年

一定是见鬼了

Ken 隨筆 0 Comments

不知道是见鬼了呢还是我记忆力缺失了,有几台服务器的管理操作系统被升级到了最新版,而且安装了高级版的license……首先,除了我之外没人可以动这个管理操作系统,然后,我记得它之前不是最新版的,再次,高级版的license还在我办公桌的抽屉里面,根本没有输入进去……为了验证我是不是把记忆丢了,我把license paper找出来,于是,最诡异的事情出现了,系统里面的license和我抽屉里面的license号码不一样……这个license是要钱的哎,天上不会随便掉钱下来吧……基于license对不上号这一事实,我坚定的认为我的记忆力没有问题,所以,一定是见鬼了。

——
iLO 3可以通过一个简便的、统一的控制台进行实时控制,用户能够随时随地更快速地执行远程服务器管理任务。虚拟文件夹和虚拟媒体服务器通过在本地存取常用的文件和配置,提升了软件安装和远程访问的速度。同时,直观的管理界面提供了视频录像和发现问题回放。此外,iLO 3可以实现全球各地多达6名用户进行远程协同以处理故障事件。
——

1 月 6 日, 2011 年

pptp through Cisco ASA

Ken Tech 0 Comments

policy-map global_policy
class inspection_default
inspect ftp
inspect h323 h225
inspect h323 ras
inspect rsh
inspect rtsp
inspect esmtp
inspect sqlnet
inspect skinny
inspect sunrpc
inspect xdmcp
inspect sip
inspect netbios
inspect tftp
inspect dns
inspect pptp

«‹ 102 103 104 105›»

過 客

  1. R2 on 卷進了美商5 月 15 日, 2024 年

    终于回来了,好。

  2. Ken on Mommy最後的樣子11 月 6 日, 2023 年

    也沒有很久吧,最近終於閒下來

  3. R2 on Mommy最後的樣子10 月 26 日, 2023 年

    好久不见

  4. Ken on 天朝Loli控组曲(带歌词,修正版)10 月 12 日, 2023 年

    哈哈哈,祝福你,好人一生平安

  5. liu on 天朝Loli控组曲(带歌词,修正版)10 月 12 日, 2023 年

    hello,我在找天朝lolicon组曲时发现了你的博客,感谢你十四年前做出的贡献,祝一切安好

January 2026
S M T W T F S
 123
45678910
11121314151617
18192021222324
25262728293031
« Dec    

Spam Blocked

102,173 spam blocked by Akismet

↑

© 初心易得,始終難守 2026
Powered by WordPress • Themify WordPress Themes