初心易得,始終難守
C'est la vie.© 2002 - 2026
  • 我是誰-Who Am I
  • 我在哪-Where Am I
  • 我是什麼-What Am I
  • 年鑑-YearBook
    • 二零零六年终总结
    • 一吻定情—二零零八年年终总结
    • 突如其来的明天—二零零九年年终总结
    • 人生大起大落得太快——二零一零年年终总结
    • 贰零①①年年终总结-女朋友已经成家了
    • 贰零壹贰年年终总结-奔波的肿瘤
    • 贰零壹叁年年终总结
    • 雪字怎么写-贰零壹肆年年终总结
    • 每个不曾表白的今天,都是对青春的亏欠-贰零壹伍年年终总结
    • 按部就班的IT 人生-貳零貳肆年年終總結
    • 真正的閱讀-貳零貳伍年年終總結
  • 連結
RSS
3 月 19 日, 2020 年

骨纖維異常增殖

Ken 隨筆 0 Comments

我多年來屢次偶發右手肘的疼痛終於有了答案:骨纖維異常增殖,這是一種發育不良的疾病,通常好發於青少年……積水潭醫院不知道哪科的主任醫生看了一下片子就說你這個沒什麼,娘胎裡帶來的病,沒症狀不管它。

起因為和欣茹打羽毛球,用力了使用了右手肘兩天之後,自覺手痛得快要斷了,終於去醫院拍了手肘核磁和CT。

這是一種自限性疾病,意思就是當它沒有症狀的時候不需要處理,有症狀處理症狀,可能自我恢復,也可能不,簡單的說,就是大多數時候它不需要處理,但是一旦有了問題,就可能需要做手術。

CT片子上看起來,像是右手肘的骨頭近端由於異常增殖變得膨大和磨玻璃化,擠到了旁邊的骨頭,於是當我做出類似打網球,反手的動作時,骨頭會卡住,骨頭相互摩擦,就發炎,疼痛,當我不做這個動作,就沒有問題,但是,經過這次檢查後,它並沒有像以前一樣的速度恢復,這次恢復的速度非常慢,大概在四個月之後,才逐漸好轉,而且變得更為脆弱。

從小我就有各種奇怪的疾病,我記憶中的大概有肺炎,關節炎,肺結核,脊柱椎管內腫瘤,不在我記憶當中的,也聽父母說起過小時候經常往醫院跑,

如葳君所說,這大概是一種考驗吧,他的電腦硬碟突然壞了,Mac的硬碟一般是很少壞的,何況是固態硬碟,而且他聽從我的指示,沒有將固態硬碟塞很滿,留出40G的空間,現在這種時候,出門很危險,去Apple店面進行維修,也是很麻煩的事情,他說他叫了一個上門維修服務,不知道有沒有幫助,曾經我叫他把所有的文件放到雲端,他不聽,覺得自己有移動硬碟備份,這下可好,上次備份是在過年前。


隨著疫情逐漸嚴重,原本打算把觀賞奈飛相關的設備寄往台北,後來發現,各國海關的審查比之前嚴格了許多,台灣的海關在去年原本是可以很容易通關,後來推出了實名制,清關時間可能無法預估,想想算了,下次人肉帶去便是,不必急於一時,要不然萬一被海關扣下來不知道等到何年何月。

3 月 17 日, 2020 年

使用策略路由只適用於主要流量為國內流量的場景

Ken Tech 0 Comments

大陸A股一瀉千里,我已經浮虧二十萬,好刺激,但還沒到我浮虧最多的時候,最多的時候曾經浮虧三十萬。

你看吧,我說要開始扣屎盆子了吧,趙立堅剛把屎盆子試圖扣在美國頭上,川普就直呼Chinese virus,不過這也許是學習俄羅斯的網軍,用各種陰謀論搞亂信息來達到目的。

一個星期買一次蔬菜,每天在家洗菜煮飯燒水,我發現這個淨水器的廢水丟掉有點浪費,於是把他們收集起來,放到魚缸的儲水桶,爆氣兩天之後再給魚缸換水,好像還蠻不錯,我發現這個洗米水似乎有點營養過剩,倒在戶外水草缸裡面沒兩天居然臭了,水草也開始腐爛,趕緊下了一些硝化細菌和光合細菌,也許是天氣比較寒冷凍死了水草,總之就是臭了,在戶外水草缸裡面種植菠菜也宣告失敗,應該是太冷的緣故,還有根鬚都被菜農摘掉,很難存活。

雖然天氣並不是很熱,也不是很冷,戶外的水草缸裡面已經開始有蚊子或是蒼蠅下蛋了,水裏遊動著小蟲子,我就把餓了很多天的虎皮魚丟進去,吃得差不多再撈回室內的魚缸。

我原本想用策略路由,把出國流量直接丟到旁路網關去,但是我發現這樣做的話,過個一兩天就會產生防火牆CPU負荷滿載的問題(雖然滿載並沒有什麼影響),似乎是奈飛的流量導致,我還沒搞清楚這個問題所在。

set vrouter “trust-vr”
set match-group name goto-vpn
set match-group goto-vpn ext-acl 10 match-entry 1
set action-group name act-goto-vpn
set action-group act-goto-vpn next-hop 172.16.254.254 action-entry 10
set pbr policy name po-goto-vpn
set pbr policy po-goto-vpn match-group goto-vpn action-group act-goto-vpn 10

set access-list extended 10 src-ip 172.16.254.0/24 dst-ip 72.0.0.0/8 src-port 1-65535 dst-port 1-65535 protocol any

Juniper ScreenOS 6.2

如果在主路由上使用策略路由,那麼理論上來說,第一跳到旁路網關適用於主要流量為出國流量的環境,第一跳到主路由適用於主要流量為國內流量的環境,否則就會產生大部分流量需要兩跳的結果,我想了想,改回了第一跳到旁路網關。

3 月 8 日, 2020 年

如何流暢的觀看奈飛

Ken Tech 0 Comments

最近一段時間糾結於看奈飛的問題,因為服務提供商很不穩定。

現在的方案是,一台美國VPS,再購買一個解鎖服務,一個月的成本大概是5美金加上15元人民幣,總計一個月支出50元人民幣.

如果辦理一張亞太電信的4G吃到飽,一個月199台幣,大約是46元人民幣,但是,就需要額外的配置,大約需要一台4G路由器,一台VPN路由器,一台可以運行代理的Server,恰好這些東西我手裡都有。

拓撲圖如下所示,位於台北的4G路由器,提供網絡接入,NS5GT防火牆通過VPN連結到我位於拉斯維加斯的服務器,這一條VPN是固定的,主要用於遠程調試在台北的這台防火牆。

為什麼?

因為通過4G網路上網時,並不會分配公網IP地址,那麼位於台北的防火牆只能發起主動連結到拉斯維加斯,透過拉斯維加斯的服務器,我們現在增加一條VPN,從台北到上海的服務器,這一條VPN,由於大陸地區的不穩定性,可能會更換不同的服務器,所以才會有拉斯維加斯的那條VPN來進行保障性連結。

當台北到上海的VPN連結成功建立後,我再從本地防火牆,建立一條到上海的VPN,在上海的這台服務器上,運行了相關代理和轉發,將互聯網請求通過VPN轉發到位於台北的Mini Proxy Server,完成觀看奈飛的任務。

這個方案其實有很多隱性成本,例如,拉斯維加斯的服務器,上海的服務器,這都是我手裡現有的資源,一般人不太適用。

如果使用類似於花生殼之類的內網穿透服務,可以免去拉斯維加斯服務器的這個角色,因為透過花生殼就可以直接對位於台北的防火牆配置進行修改。

如果這個方案中,4G上網修改為寬頻上網,方案就會變得更簡單一些,因為台灣目前主要的寬頻服務都提供有免費的固定IP地址,可以免去上海的中轉服務器,和拉斯維加斯的調測服務器,從本地直接發起連結到台北就可以。但是,台灣的寬頻上網價格實在是,60M/20M的寬頻一個月至少要800台幣,比起大陸來還真是有點貴。

2 月 25 日, 2020 年

荒誕的一月

Ken 隨筆 2 Comments

與其說武漢瘟疫導致的一系列事件顯得很荒誕,倒不如說,在生命變得容易消逝的時候,任何事情都會顯得很荒誕。

究竟是不是人工病毒,這個結論其實不能隨便作,因為作出了結論,就必然要有反饋,如果美國人作這個結論, 毫無疑問屎盆子就會被迅速的扣在美國人頭上。

還好我每天晚上會看看台灣電視節目,在一月中旬就已經知道瘟疫非常嚴重,取消了機票和預定的行程,並在口罩賣空之前買了一百個醫用口罩,然後就在足不出戶的日子裡,看著武漢人的生命悄然逝去,一個一個的人在大街上倒下,一具一具大體被從公寓樓裡抬上救護車,對於這樣一個視人命如草芥的當局,太多想說的都變成了一萬匹草泥馬,我沒什麼太多想要說的。

小區裡的貓每到晚上就淒厲的慘叫,仿佛在說春天已經到了,以前都聽不到有貓的聲音。

這個月裡,在家裡遠程辦公,每天早上吃麥片,中午吃火鍋,晚上吃麵條,外面街道被封了半截,據說是有幾個從武漢偷偷跑回來的洋人,火鍋還好,麵條不知道是沒煮熟還是怎樣,吃了總會拉肚子,對於我來說,拉肚子是一件很難發生的事情,除非食物變質太厲害,我想了想,也沒想出來究竟是為什麼。

因為大陸的媒體毫無疑問都是假新聞,所以我每天都在關注著台灣的電視節目,看疫情發展到了什麼程度,一個月1000G的流量居然很快就跑完,如果不是一直開著直播,應該不會用掉這麼多流量,1080p也就4M帶寬的樣子。


什麼?你說為什麼大陸的媒體都是假新聞?你看百度,感覺離蘇聯很近呢。

一直以來,我都跟欣茹說,台灣教育最重要的兩點,就是教會了你們平等和博愛,平等讓你們不會去歧視任何人,博愛讓你們具有同理心,但這也讓你們必然沒有辦法抗衡經過叢林教育的大陸仔。

1 月 15 日, 2020 年

更換家用防火牆,從NS5GT升級到SSG5

Ken Tech 0 Comments

更正:經過查閱資料和詢問各路英雄,我發現SRX110H的VPN性能低下是因為它默認使用了較高的mtu,當修改VPN鏈路的mtu為1350左右時,VPN吞吐可以得到極大提升,接近其標稱的數值。

但是SRX110H的體積實在是太大了,發熱量也很高,我還是決定繼續使用SSG5。——2020/03/08

最近糾結於觀看YouTube的速度,台灣大選完全沒有影響到中國網封天下的形勢,但這網絡總是時不時的卡一卡,我認真的想了想,可能是防火牆的VPN速度不夠,現在使用的防火牆是Juniper NS5GT,這是一款Netscreen被Juniper收購後,銷量極高的中小企業百兆防火牆,當年買它也是機緣巧合,我最早使用的企業級防火牆是思科的Pix501,它很好用,但是有一天,我多了一條鏈路,Pix501不支持雙線接入,我本來想繼續走思科的路線,但是挑選了許久,我實在是難以接受ASA5505非常醜陋的外形設計,反而發現了NS5GT,小巧而精緻,不但具備雙線接入能力,而且第一次讓我認識到session數量並不是防火牆的決定性標準,秒開session數量才是,可以毫不客氣的說,同樣參數標準下的防火牆,Netscreen一定是強於Cisco的。

NS5GT安靜的服務了五年多的時間,作為一款十幾年前的防火牆產品,真是典範啊,經過認真的考察和研究,我打算換上SRX110,等等,

我之前換過一款SRX100,花了我六百塊,但是沒折騰多久,它就掛掉了,時至今日,在研究了SRX110,查閱了大量文章後,我才明白為什麼,因為Juniper的新款SRX防火牆系列,使用的SRX系統和以前的設計不一樣,它不但繼承了FreeBSD的穩定性,也繼承了FreeBSD掉電壞磁盤的特性,我早前購買的SRX100正是在我無數次非正常斷電後掛掉的,我完全沒有想過,為什麼SRX系列防火牆要設計一個電源開關按鈕,現在我明白,正常關閉SRX系列防火牆,必須,必須,必須要正常關機,或者按一下電源按鈕,等待關機後再拔除電源,否則,可能出現板載flash損壞再也無法讀取的問題。

在更換了SRX110之後,觀看YouTube的情況似乎改善不多,它的參數標稱VPN流量可以達到65M,但是我覺得不像,於是我做了一個測試,在我家和最近的大陸服務器之間建立一條ipsec VPN鏈路,然後使用iperf3測速,結果是讓人十分震驚的,SRX110的VPN吞吐量達不到它的標稱值,反而是NS5GT超過了它的標稱值,難道是ScreenOS和JunOS的差異?折騰了一段時間,情況無法得到改善,SRX110的配置是不錯,除去VPN功能,它依然是一款不錯的企業級防火牆,但是,我需要的功能它不能滿足。

於是我更換了一台SSG5,它也是屬於Netscreen系列的產品,同樣是一款銷量極高的中小企業百兆防火牆,作為NS5GT的升級產品出現,觀察他們的參數,具有很明顯的設計性,在我測試完SSG5的ipsec VPN吞吐之後,我覺得,SRX的JunOS雖然語法非常優美,但是它的VPN就是渣,當然,這完全有可能是因為產品線的設計而故意讓它性能這麼低,但是,SRX是作為Netscreen系列的升級產品出現的,既然是升級,為什麼性能反而下降了呢?

一些數據如下,供參考,SRX210和SRX300只是列了一下標稱參數,

NS5GT:最大吞吐流量標稱70M,實測85M,VPN吞吐標稱20M,實測33M,普通版最大併發數2064,擴展版最大併發數4064

SSG5:最大吞吐流量標稱90M,實際沒測,VPN吞吐標稱40M,實測52M,普通版最大併發數8064,擴展版最大併發數16064

SRX110H:最大吞吐流量標稱200M(聚合端口),實際沒測,VPN吞吐標稱65M,實測42M,最大併發數32000

從防火牆可以容納的併發數量,可以很明顯的看出來Juniper在產品階梯設計上的習性,總之,經過測試,我決定使用SSG5作為家用防火牆,NS5GT退役,SRX110先閒置起來,也許是我沒有搞清楚人家的配置呢?

這次升級,防火牆最大併發數量從4064升級到16064,ipsec VPN吞吐從33M升級到52M,看YouTube果然要流暢多了……


Product Name: NetScreen-NS5GT
Serial Number: 0082024004008983, Control Number: 00000000
Hardware Version: 1010(0)-(00), FPGA checksum: 00000000, VLAN1 IP (0.0.0.0)
Software Version: 6.2.0r19.0, Type: Firewall+VPN
Compiled by build_master at: Fri Dec 11 02:35:32 PST 2015
Base Mac: 0010.cb88.5a62
File Name: screenos_image, Checksum: c1dac30a

Sessions: 4064 sessions
Capacity: unlimited number of users
NSRP: Lite
VPN tunnels: 25 tunnels
Vsys: None
Vrouters: 3 virtual routers
Zones: 8 zones
VLANs: 10 vlans

Product Name: SSG5-Serial
Serial Number: 0146074030008273, Control Number: 00000000
Hardware Version: 0710(0)-(00), FPGA checksum: 00000000, VLAN1 IP (0.0.0.0)
Flash Type: Samsung
Software Version: 6.3.0r26.0, Type: Firewall+VPN
Feature: AV-K
BOOT Loader Version: 1.3.3
Compiled by build_master at: Tue Jul 10 02:06:00 PDT 2018
Base Mac: 8072.2d1f.3a00
File Name: ssg5ssg20.6.3.0r26, Checksum: ea1ccba7
, Total Memory: 256MB

Sessions: 16064 sessions
Capacity: unlimited number of users
NSRP: ActiveActive
VPN tunnels: 40 tunnels
Vsys: None
Vrouters: 4 virtual routers
Zones: 10 zones
VLANs: 50 vlans

«‹ 19 20 21 22›»

過 客

  1. R2 on 卷進了美商5 月 15 日, 2024 年

    终于回来了,好。

  2. Ken on Mommy最後的樣子11 月 6 日, 2023 年

    也沒有很久吧,最近終於閒下來

  3. R2 on Mommy最後的樣子10 月 26 日, 2023 年

    好久不见

  4. Ken on 天朝Loli控组曲(带歌词,修正版)10 月 12 日, 2023 年

    哈哈哈,祝福你,好人一生平安

  5. liu on 天朝Loli控组曲(带歌词,修正版)10 月 12 日, 2023 年

    hello,我在找天朝lolicon组曲时发现了你的博客,感谢你十四年前做出的贡献,祝一切安好

March 2026
S M T W T F S
1234567
891011121314
15161718192021
22232425262728
293031  
« Feb    

Spam Blocked

102,563 spam blocked by Akismet

↑

© 初心易得,始終難守 2026
Powered by WordPress • Themify WordPress Themes