情景:
买了一台微型PC做二奶机,无光驱软驱,又懒得从主PC上拆下来用,于是打算通过网络安装的方式来装操作系统。
需求:
可以支持PXE启动的网卡,经检查版载的Reltek 8110是支持Intel PXE Rom的;
网络环境,没问题,有一个一个宽带路由器;
DHCP Server/TFTP Server,自然是在主PC上搭咯;
PXE Server,根据PXE协议设计的服务,关键问题就在于这里的选取和实现了。
Continue reading »
发现通过pfsense这个强大的工具来学习pf规则的使用是再好不过的了,先按照应用环境配置好pfsense,然后ssh登录到服务器上检查所配置的pf rule,然后挨条解读这些Rule。
首先是NAT规则,这个我本来已经比较熟悉了,而且pfsense安装好之后默认就是开启NAT的,因此纯记录之,
fxp0为LAN接口,fxp1为WAN接口,内网IP为10.111.5.0/24,去除了无关紧要的行。
# pfctl -sn
nat on fxp1 inet from 10.111.5.0/24 port = isakmp to any port = isakmp -> (fxp1) port 500 round-robin #将LAN外联WAN的isakmp<->isakmp连接nat到WAN的500端口,这个服务不知道是干什么的,忽略之。
nat on fxp1 inet from 10.111.5.0/24 to any -> (fxp1) round-robin #关键在这里,将LAN网段在WAN口做NAT,使用round-robin(默认)方式
no rdr on fxp0 proto tcp from any to
rdr on fxp0 inet proto tcp from any to any port = ftp -> 127.0.0.1 port 8021 #将LAN内21端口转发至本机8021
NAT核心语句就只是第二条。
FTP服务的转向是因为FTP命令中有打开额外数据端口的指令,这些指令在NAT环境下需要做一下伪装,因为Internet中的FTP Server接收到类似 PORT 10.111.5.123 12345这种地址的命令是不会找到正确的端口的,在此需将其masq至WAN口的IP和端口,具体是通过运行在8021端口的ftp-proxy实现的。
上周末公司的ISA网关崩了,是硬件原因造成的。虽说这个ISA是我当年捡了一台废弃的双P3机器装起来的,虽说从安装到投入使用只有几个小时时间,然而基于Windows 2003的这个玩意儿却是出奇的稳定,几年下来没出过任何问题,只有因为硬件故障造成的几次死机而已。微软的东西只要调教的好,还是很不错的。 Continue reading »
惊闻此作品续作已经决定开始制作,据称作为25周年纪念,可能会为正统剧情续作。
恐怕和我年纪相仿的人,都看过这部片子吧,即使不是,那也总会是知道《太空堡垒》这个名字的吧。二者之间关系复杂,无心追究细节者可把二者视作同一作品。然而这样一部作品竟然真的决定出续作了,也就是在当年原作的fans都已经成年的情况下,继续让我们继续一条辉(瑞克 卡特),林明美,早濑未沙以及他们的后代的故事。
然而当年的铁三角只有河森正治确认会继续出任监督,而坂野一郎和我最期待的美树本晴彦目前为止还没有任何消息。
Continue reading »
也许是国内首家?很高兴能看到终于国内也有人开始做类似的公益性服务了。
我本人由于硬件条件局限,只稍微接触过X86架构下的Solaris,而这次提供的是货真价实的Sun Fire服务器。
提供了一个免费shell帐号,10M空间,用于熟悉Solaris的话,应该是足够了。
首次登陆的motd有如下提示:
欢迎登录Unix体验中心的X4100 服务器。本服务器配备两颗2.4 GHz 的AMD Opteron
280 处理器,4 GB内存,运行Solaris 10操作系统。本系统提供了Sun Studio 11集
成开发环境以及Java SE 5.0软件开发包。
.
您可以使用如下命令调用各种语言程序的编译器:
C 语言:cc
C++ 语言:CC
Java语言:javac
Fortran 语言:f95
看来真的不错,有想研究Unix类操作系统和Sun Solaris的同学们赶紧去注册个帐号玩吧,详细介绍链接如下:
Update:本以为是X86_64的Solaris,没想到uname -a了一下看到还是i386 -_-
在本人订阅的某个高人那里看到了这样一篇文章《Dreamhost 的真实与谎言》,这篇文章是驳斥以前被广为转载的一篇声讨Dreamhost的文章《Dreamhost 的七大罪状》。本人虽然也看过后面这篇文章,但还是去购买了Dreamhost,原因很简单–便宜。但写前面这篇文章的同学看来被批的挺惨,虽然个人很支持您的观点。
只有做这个行业才知道这个行业里面的艰辛。如果真要各种条件都满足的话,可以简单核算一下成本,看看一个虚拟主机要卖多少钱才可能赚回来,再对比一下现在普遍的价格就知道了。说白了,一分钱一分货是绝对的真理,冲着便宜去的同学们,总要有点觉悟吧。对于国内行业的现状也是这样,市场价格已经作烂掉了,还怎么可能推功能更好的主机?并非技术不行,而是推出来没有市场。
本来自己在VPS上玩BLOG的时候是直接对于apache的配置文件做修改来实现的,也就是通过对于传递到PHP的环境变量中的Referer字段的判断来实现,具体可以看这篇文章无良的百度MP3搜索,然而现在在虚拟主机环境下就没有这么随心所欲了。
然而Dreamhost对于.htaccess的支持和mod_rewrite的支持,使得我可以通过URL Rewrite实现同样的功能,具体方法也很简单,就是在.htaccess中写入如下语句块
RewriteEngine On
RewriteCond %{HTTP_REFERER} mp3\.baidu\.com [NC,OR]
RewriteCond %{HTTP_REFERER} box\.zhangmen\.baidu\.com [NC,OR]
RewriteCond %{HTTP_REFERER} 220\.181\.27\.54 [NC,OR]
RewriteCond %{HTTP_REFERER} m\?ct=
RewriteRule .* – [F]
前面两句是禁止mp3.baidu.com和box.zhangmen.baidu.com(不知道这个域名是干什么用的,然而从日志来看这个域名爬走的流量一点不比mp3.baidu.com小)这两个域名Referer过来。
第三句是禁止这个IP的Referer,这个也是mp3.baidu.com的IP。
第四句是禁止Referer为类似“http://xxxx.com/m?ct=XXXXXX”这种形式,这是为了避免mp3.baidu.com以其他域名或IP过来爬,从我前几个月的日志来看,还是有不少IP是这样爬过来的,真不知道mp3.baidu.com的爬虫还有多少版本。
使用上海电信宽带接入的朋友可能最近也经常像我一样在浏览网站时莫名其妙地输入网址后转向了114查询的页面,此类事故在以前曾听过有类似的传言,而以前我个人并未碰到,所以并不在意,但如今我是天天被114这个破烂页面骚扰,于是也不得不仔细找找原因了。
Continue reading »
总以为使用RSS收集资料的朋友们都是用客户端软件的,没想到最近研究了一下不少Blog玩得转的朋友们的Blog,发现很多浏览量都是由在线RSS阅读器带来的,甚至还有很多人喜欢用Maxthon或者FireFox内置的RSS功能来订阅新闻,于是决定在几个知名的在线RSS服务商那里开通订阅服务。
具体方法很简单,就是直接到这些服务商注册帐号并登记自己的blog网址,这些系统会自动分析你的RSS的xml链接并收录入库。但是似乎更多的朋友是使用Feedburner的服务来定制自己的RSS烧录,并在各大RSS服务商登记Feedburner的URL,目的似乎是Feedburner可以提供固定不变的URL,从而在Blog更换域名或URL时无需重新到RSS服务商登记。本人域名和空间都已经是购买好的,似乎不存在此问题,不过入乡随俗还是也从Feedburner烧起吧。
具体结果就是右边sidebar那几个图标了。“my feeds”是用于直接用客户端订阅的链接,而“Subscribe to”则是在线RSS订阅的快捷链接了。总之先放上去,看看有没有人来定了。貌似对于我来说,使用RSS服务商的唯一好处就是可以统计到底有多少人订阅了我的Blog了。
顺便说一句,这一堆烂服务商也不把logo宽度统一的,这么参差不齐的真难看…..
Recent Comments