Category: Uncategorized

  • 不删数据升级IOS8方法

    今天早上最热闹的事情莫过于 IOS8 的升级推送,不过许多朋友通过手机“Settings > General > Software Update”试图升级的时候发现,系统提示空间不足,需要5.7G以上的空余空间才能完成升级。

    这对于许多购买的16G版本 Iphone 的朋友来说实在痛苦,还记得 IOS7 升级时需要2.7G空余空间还能勉为其难,但这一次5.7G就实在有些过份了,为了保证空余空间,不得不删去一些图片、视频甚至是APP。

    下面我们来介绍一种不需要删数据,就可以升级 IOS8 的简单办法:

    将 Iphone 或者 Ipad 通过数据线插入电脑USB接口,打开 Itunes 识别完成后开始下载更新,因为是下载到电脑的硬盘所以无需担心空间问题,更新完毕后再通过数据线传回 Iphone 或 Ipad 完成更新。

    谁也不知道升级到 Ios 9 需要多大的空间,所以,最稳妥的方法就是购买 64G 的 Iphone。E

     

  • 路由器固件DD-WRT刷OpenWrt方法

    在上一篇文章《家庭路由器部署分类规则实现透明代理的基本介绍》中,我们简要介绍了翻墙路由器的简要配置方法,下面实际我操作找一台路由器刷入第三方固件进行测试,正好家里有一台 Buffalo WHR-HP-G54 无线路由器闲置,索性拿它进行测试。

    Buffalo WHR-HP-G54 当年也是 802.11g 标准下的旗舰,以出色的性能和强大的穿墙能力著称,并以其漂亮的外观设计俗称“小黑”。

    目前适合作为翻墙路由器的第三方固件有 DD-WRT OpenWrt,从各方面的反馈来说,目前更新的脚本程序多适合 OpenWrt,且 OpenWrt 更加轻量化,可配置和自由度更高,安装更加灵活方便,不像 DD-WRT 一样默认就安装了众多扩展包,导致不稳定和运行臃肿。

    因此我们这次以 OpenWrt 为例。

    网上关于刷新 OpenWrt 固件的教程已经很多了,英文好的直接访问 OpenWrtWiki 网站,根据路由器的型号搜寻刷新(Flash)的方法,查询页面为:http://wiki.openwrt.org/toh/start 。

    依照本路由的型号,我们找到了官方刷机教程的页面:http://wiki.openwrt.org/toh/buffalo/whr-hp-g54

    如果路由器从未刷过第三方还是官方固件的话,相对就很简单,按照如下步骤采用 TFTP 方式即可完成刷新,网上教程很多这里就不再复述了。

    下面我们重点讲一下这台已经刷成 DD-WRT 固件的路由器如何再次刷成 OpenWrt 固件,首先做好如下准备(以 Windows7 系统为例):

    一、准备工作

    • 1.通过网线连接路由器,并关闭其他无线连接和防火墙(据说要连在最靠近 Wan 口的那个 Lan 口);
    • 2.去这里下载 Buffalo WHR-HP-G54 最新的 OpenWrt 系统:openwrt-brcm-2.4-squashfs.trx,文件有2.3MB大小;
    • 3.将电脑 win7 系统的本地连接的 IP 地址设置为 192.168.1.120 ,子网掩码为 255.255.255.0
    • 4.点击这里去下载 Http 服务软件 HFS , 这是个绿色软件双击运行,然后选择“Menu”—“IP address”,然后选择“192.168.1.*“,将刚下载的固件上传到 ”Virtual File Systme“,则在这个局域网中,它的下载地址为:http://192.168.1.120/openwrt-brcm-2.4-squashfs.trx (当然你也可以用 winscp 上传来替代)

    二、刷机方法

    1.方法一:TFTP

    首先我尝试着使用 TFTP 从底层刷入系统,具体教程点击这里,进入 Windows 系统程序卸载界面,打开 TFTP 权限,然后进入 CMD 命令行,输入如下命令:

    tftp -i 192.168.11.1 PUT openwrt-brcm-2.4-squashfs.trx

    但按照官方步骤一直提示无法链接,遂放弃。

    2.方法二:命令行 MTD 写入系统

    进入 DD-WRT 系统,打开 SSH 权限,通过 Putty 等软件连入路由器进入终端,然后输入如下命令:

    cd /tmp
    wget http://192.168.1.120/openwrt-brcm-2.4-squashfs.trx
    mtd -e linux -r write original.trx linux

    执行结果如上,应该是系统提示我参数不正确,弄得我一头雾水

    3.方法三:命令行 MTD 升级法

    最后我看到了一个官方教程中有一个升级的方法,于是我想试试是否可行,反正这老路由变砖了扔掉也不可惜,还是用 Putty 通过 SSH 接入路由终端,输入如下命令:

    cd /tmp/
    wget http://192.168.1.120/openwrt-brcm-2.4-squashfs.trx
    mtd write /tmp/openwrt-brcm-2.4-squashfs.trx linux && reboot

    这一次没有提示错误,最后一行的字母不停的在“W”和“E”之间跳跃,大约三分钟后,停在了字母“W”上面,然后路由器的灯全灭了,我心里咯噔一下,不会真的变砖了吧。

    等了十分钟后还不见亮,我想重启一次也没这么慢吧,尝试着在电脑浏览器中输入“192.168.1.1”,经过缓慢的载入,终于见到了 OpenWrtLuci 的图形界面,提示我修改 root 密码。

    意外的收获是:上次刷了 DD-WRT 后应该常闪的 “Wireless” 灯变成长亮,没想到这一次刷了 OpenWrt 之后也恢复正常了。

    大功告成。E


    11月7日重要更新

    本来一切都搞定,后来我准备在这个 OpenWRT 路由上安装应用的时候发现诸多问题,不仅程序占用的内存空间告满,在编译程序时经常出现“incompatible with the architectures configured ”错误。

    应该是架构问题,有可能是对应的固件刷的不对,我重新回到当初下载固件的官方网页,发现可选固件除了openwrt-brcm-2.4-squashfs.trx 以外,还提供了 openwrt-brcm47xx-squashfs.trx 的选择,但网页上只有前者的下载地址。

    随后查看路由的 CPU 型号是 Brcm47xx,正好与后者固件名称相符,于是开始查找这个固件的下载地址。

    brcm47xx 固件下载地址

    按照上面的方法重新刷入系统,终于正常。E


     

  • Astrill的替代者VyprVPN的简单测评

    我们在上一篇文章《写在Astrill VPN被屏蔽之后:没那么悲观》一文中提及了著名商业翻墙服务 Astrill VPN 被GFW屏蔽一事,原本Astrill以其稳定和强大的服务受到大陆网民的广泛亲睐,拥有诸多的使用群体以及良好的用户口碑,所谓木秀于林风必摧之,因此也理所当然的招致了 GFW 的关注和封锁,虽然在上文中分析过了此次屏蔽主要集中在 L2TP/IPSEC 协议加密的 VPN 协议以及IOS客户端,并且 Astirll 也在不断努力争取早日恢复服务,但被 GFW 老大哥盯上之后,毕竟今后命运多舛难以预测。

    因此许多网友也给泡泡来信询问,除了 Astill 以外,还有没有其它优秀的商业付费翻墙服务可以使用的,而同时也有不少网友推荐了一款不错的替代者— Vyprvpn,下面我们就来对其做一个简单的测评。


    Vyprvpn 的官方网页点击 这里,由 GoldenFrog(金蛙)团队开发,界面清爽简单,对于个人用户提供三种付费套餐供选择。

    其中最受欢迎的“vyprvpn pro”套餐价格为每年8.33美元,这个价格要比 Astrill 每月5.83美元的价格高出不少,和 Astill 一样几乎是全平台支持,允许两台设备同时接入,无流量限制,但付款方式上只支持Paypal和信用卡,这一点上支持支付宝付费的 Astrill 明显人性和方便许多。
    Vyprvpn支持三天免费试用,而“basic”套餐只支持 PPTP 协议的链接,众所周知,PPTP 协议由于安全性较弱,以及容易被封杀等因素,因此建议大家不要选择。
    下面我注册了了”Vyprvpn pro”套餐开始测评,因为他支持“PPTP”,“OpenVPN”,“L2TP/IPsec”以及“Chameleon”这四种连接协议方式。前三种方式我们比较熟知,它们是VPN翻墙协议中的一种,而对于第四项“Chameleon”(变色龙)相对比较陌生,我们在下文中再重点介绍。


    注册完毕之后我们首先下载PC客户端在 Windows 平台上进行测试,整个安装过程毫无困难,和其它 VPN 翻墙软件一样,都会在 Windows 系统中增加一个名为“TAP-VyprVPN Adapter V9”的虚拟网卡。


    打开客户端,界面还是非常美观的,除了链接协议,IP 地址等基本信息外,还可以看到图形化的流量监控,点击上方坐标形状的图标可以切换代理服务器,并且可以通过服务器 ping值来判断链接速度,也可以直接默认选择速度最快的服务器进行连接。

    一、PPTP

    我们首先点击右上方的齿轮图标进入“设置”页面,然后点击“协议”选项卡,可以看到上面提及的四项链接方式,我们首先测试一下“PPTP”链接方式。(测试环境是中国联通10M光纤
    果不其然,不论我如何切换服务器,PPTP模式都是无法正常链接的,因此,如上述所言,如果你决定付费购买 Vyprvpn服务,强烈建议不要购买“basic”套餐

    二、L2TP/IPsec

    接下来我们试一下”L2TP/IPsec”协议的翻墙效果,该协议也正是 Astrill 被封的主要使用协议,Vyprvpn 能否替代 Astrill 使用也将直接考验它的使用效果。
    我们以位于”日本“的服务器作为测试对象,上 Youtube 上打开一段1080P的视频进行测试,非常流畅,毫无卡顿,在看客户端上的下行速度,基本上保持在10Mbps左右,数据相当华丽了。

    但值得注意的是,我们在测试链接延迟更小的韩国和泰国服务器的时候,都发生了链接失败的报告。

    三、OpenVPN

    下面我再来测试一下“OpenVPN“协议的使用效果,很多网友都听说过不加混淆机制的 OpenVPN 两三年前就遭到 GFW 局部封杀,以前泡泡曾经介绍过的一款基于OpenVPN 技术的 Pritunl 就已经无法使用了(关于Pritunl的介绍可以参见:《Pritunl—图形界面轻量化个人VPN搭建平台》)
    我们以一个延迟为86ms的”泰国“服务器为例进行测试,切换协议后很快就链接成功,然后从Mega网盘上下载一段视频进行测试,速度表现的也很稳定。

    注意我这里使用的是OpenVPN 256位加密方式链接,如果用户使用 OpenVPN 160 位加密方式连接的情况下,理论上能获得更快的访问速度。

    四、Chameleon变色龙

    上面介绍的三种常规的 VPN 协议以外,Vyprvpn还有一个独门绝技 Chameleon 协议链接方式,能够有效的躲避 GFW 的屏蔽和封杀,下面我们具体看看使用效果。


    Chameleon 技术是 Golden Frog团队在2014年年初推出的一项最新技术,从官方结束文档上来看,Chameleon 实际上是一种混淆技术将普通的OpenVPN 协议加密使其无法被 GFW进行 DPI (深度嗅探),它采用不可写的256位协议进行底层加密,同时不影响数据传输安全,使得用户可以轻松的跨越任何阻拦,自由的访问互联网世界,下面我们看看实际使用效果:

    我们还是以刚才测试的”泰国“服务器进行测试,发现通过 Mega 下载的视频速度丝毫不必通过OpenVPN 方式的慢,也取得了不错的下载成绩。

    五、总结

    应该说 Vyprvpn 是一款不错的商业翻墙服务,Astrill 具备的功能它都能够胜任,而且比前者做的更好,也符合自己相对较高的售价,除了 PPTP 协议方式以外,其它各种协议方式都能较为轻松的完成翻墙并取得不错的访问体验,更何况还有其独家开发的 Chameleon 技术进一步保障了使用效果,可以作为 Astrill 被封之后不错的替代者供大家使用。E


     

  • 宝丽来 OneStep 彩虹机拆解改装全过程(上)

    最近看到一则新闻上介绍了一款仿宝丽来彩虹机的抽纸盒,顿感兴趣,上万能的淘宝居然没找到,看来是山寨厂商还没来得及下手铺货,索性想自己动手来做一个,“双十一” 的时候去淘宝上收了一台外观成色还不错的白彩虹故障机,由于彩虹机的内部空间有限,是根本无法装入卷筒纸的,于是后来我改变计划将其改造成一个袖珍抽纸盒

    改造的思路很简单,就是把内部故障零件拆解出来,掏成一个空壳然后放入抽纸,使用时从原来吐出相纸的地方抽出纸巾即达到效果,应该说最大的难度只是在拆解过程,而且宝丽来研究所的博客上也放出了一部分的拆解过程(见注释1),所以整个改造过程还是非常简单的。

    彩虹机改测光终极法兼半拆机教程-宝丽来研究所


    先来上一张白彩虹的说明书,让陌生的朋友熟悉一下各个按键的功能和作用:

    第一步:外壳拆解

    彩虹机的拆解无法从后部下手只能从前面板开始,用细长的平口螺丝刀轻轻的插入下面图片的位置,小心的撬开外壳,由于是一只故障机所以也不担心脆弱塑料外壳上留下的痕迹,如果需要兼顾美观,最后垫上纸巾减少磨损。

    撬开后用手按压前面板并向后抽动,撬开的一侧即可松动打开,如法炮制再撬开另一侧,前面板即可取下,如下图:

    拆开前面板后就可以看到整个彩虹机的内部构造,下面是装相纸的片仓,上方左侧是红色按钮后面的快门装置和后侧的计数器,上方中央的自然是镜头和光圈部分,右侧上方是取景器,其取景结构不同于单反,倒更像是简陋的旁轴取景,右侧下方则是测光装置,许多照片拍出来之后出现过曝或曝光不足的问题就是这里面的灰卡出了问题。

    拆解半天后一直困惑按电池驱动吐片马达的地方在哪里,看到导线之后才明白,电池是装载相纸盒里,接触相机后给快门和马达供电的,不得不说这种方式别具匠心,极好的保持了白彩虹设计外观的整体性。

     

  • 中国互联网发展和GFW(国家防火墙)

    上面是不久前在网上流传甚广的一幅中美之间互联网公司创立时间和现市值的比较图,引起网友的广泛讨论。简单明了的图形中可以得出两个清晰结论:
    1. 贫富差距。美国互联网上市公司市值规模的差距不大,除了 GoogleFacebook 等互联网巨头外,其余公司的市值规模分配较为均匀相差无几;反观中国互联网企业的规模却有如天壤之别,相差悬殊。
    2. 创新程度。随着1998年至2000年中国互联网第一个春天到来孕育了腾讯百度等诸多优秀互联网概念上市公司后,本该在2000年至2005年这黄金成熟期里硕果累累的中国互联网行业却好像做了绝育手术一般,结下了几个(以360为代表的新生代互联网公司)青涩瘦小的果实之后,就再没有缔造出其它值得称道的上市公司了。而在同时期的美国硅谷,以 TwitterYoutube 等为旗手的新生代互联网公司所打造的 Web2.0 社交概念则是风生水起,发展的如火如荼,引领了互联网的第二次变革。

    05级“之后再无”互联网“
    ——————网友“这货是单机”的点评

    2005年就好像是一条鸿沟划清楚河汉界,彻底的拉开了中美之间的距离,那么这个神奇的年份到底发生了什么呢?导致中美互联网行业发展经历了冰与火之歌,让肥沃温暖的中国互联网环境竟然一夜之间变成了荒芜寒冷的盐碱地,下面我们看另一份有趣的时间表,从中也许您能管中窥豹发现些许端倪:

    2003年2月,在北京的国家计算机网络与信息安全管理中心综合楼工程竣工。
    – 2003年7月,国家计算机网络应急处理协调中心更名为国家计算机网络应急技术处理协调中心。
    – 2003年9月2日,全国”金盾工程”会议在北京召开,”金盾工程”全面启动。
    – 2004年,国家信息安全重大项目”大规模网络特定信息获取系统”,经费7000万,获国家科技进步二等奖。
    – 2005年,方滨兴任国防科学技术大学兼职教授、特聘教授、博士生导师。
    – 2005年,方滨兴被遴选为中国工程院院士。
    – 2005年,”该系统”已经在北京、上海、广州、长沙建立了互相镜像的4套主系统,之间用万兆网互联。每套系统由8CPU的多节点集群构成,操作系统是红旗Linux,数据库用的是OracleRAC。2005年国家计算机网络与信息安全管理中心(北京)就已经建立了一套384*16节点的集群用于网络内容过滤(005工程)和短信过滤(016工程)。该系统在广州、上海都有镜像,互相以十万兆网链接,可以协同工作,也可以独立接管工作。
    2006年11月16日,”金盾工程”一期在北京正式通过国家验收,其为”为中华人民共和国公安部设计,处理中国公安管理的业务,涉外饭店管理,出入境管理,治安管理等的工程”。

    (摘自” GFW的前世今生,一部GFW之父方滨兴的发家史”)

    2005年正好是金盾工程中的国家防火墙(以下简称GFW)第一期项目竣工日期,和图示1中的2005年年份完全吻合,那两者存在怎样的联系呢?

    平等(分享)开放(自由)、创新”这三点是互联网的精神中的核心要旨,就如植物茁长发展所必须的阳光、土壤和水分。

    “很可悲的中国互联网,自05年后,彻底缺乏创新。大企业被 360 提醒后,彻底封死了创新的空间。360的市值大增,绝非其安全价值,而是对百度价值的一部分分流。反观美国互联网市场,不断出现创新企业,价值分配更趋多样化。”
    ————网友“康国平”的点评

    而对一个互联网企业而言,只有不断的技术创新推陈出新,才能推动自身和行业不断进取和变革,否则只有在墨守成规中沉沦和灭亡,而创新所需要的就是一个开放自由的环境,没有技术的壁垒和限制,才能使得互联网从业者第一时间能够获得最新最核心的技术内容和知识,与世界最前沿的互联网发展潮流同步,使得更多的互联网草根能够通过自身的努力获得一席之地,方能够保证一个公平的互联网行业的均衡发展,杜绝通过信息不对称获得寡头垄断的存在。

    “05年以后再无独立的新型IT公司,都被巨头扼杀在摇篮里了 ”
    ————网友“ink 君”的点评

    反观国内,GFW 上线之后,从最早的法轮功网站的屏蔽,过渡到反动言论和敏感词的过滤和筛查,发展到对整个网络服务和服务供应商的直接封锁和攻击,甚至许多优秀的服务毫无道理的被 GFW 屏蔽。导致互联网企业的创新能力受到极大影响,使得更多的垄断企业放弃耗时过长成本过高的创新发展而选择成本低较小快的“短平快”的山寨发展之路,具体的行径包括:

    • 1.对国外互联网公司的垄断。GFW 上线之后就第一时间打击了 Google 中国,使得旗下的主要产品都收到污染和影响,最后导致其不得不移至香港。Google 的离去直接导致了百度彻底的垄断了国内的搜索引擎市场,同时,对于YoutubeTwitter 的屏蔽导致优酷和微博在国内的垄断和横行,这种行为就像当年明太祖的”海禁”政策和清朝的闭关锁国,将直接导致中国互联网行业发展的衰落和停滞。
    • 2.对国外优秀互联网服务的限制。例如 Dropbox 作为一个优秀的文件分享和同步工具极大的便利了网友的日常工作和生活,但 GFW 毫无理由的将其予以屏蔽,虽然后来也恢复正常,但文件更新一直无法保持即时(就相当于一阉割版),同时以金山快盘为首的国内文件分享和同步工具犹如雨后春笋般的涌现抢占 Dropbox 原有市场。这不得不让人联想到其中的利益输出和链条。
    • 3.对世界互联网信息知识的限制。由于去年诸多抢票软件对脆弱的铁道部售票网站12306 的冲击,GFW 屏蔽了抢票软件托管的 Github 服务,它作为全世界优秀的代码托管服务商,在国内有众多的用户和拥趸,此事导致国内互联网行业的一片哗然,最后在巨大压力下放弃了对其的屏蔽。但此事造成的甚远影响仍然不容小觑。

     

    “2005年以后,你创业创不起来了,所有的都被大公司垄断,有个好想法,只要被大公司看上,你就死了,他们不会收购你,只会抄袭你然后逼死你”
    —————网友“哥德巴赫老哥”的点评

    通过GFW的封锁和限制,导致自由的互联网市场闭塞和封闭,使得寡头不断座大而给互联网草根分一杯羹的门槛和创业成本不断提升,互联网主体间的公平和正义完全破坏,国内寡头不再需要创新来获得发展,只需要等待国外出现某种创新事物之后,即通过与GFW的某种见不得光的交易将其屏蔽,然后组织一批程序员将其简单粗暴的山寨并推向市场,利用其对市场的垄断地位强迫用户接受,最终将互联网行业变成无法循环和繁殖的一潭死水,同时也铸就了其在国内寡头垄断类似“Big brother”一样权威不可被挑战的地位和规则。E

    除非注明,本博客文章均为原创,转载请以链接形式标明本文地址

     

  • 打造低成本低功耗低噪音的黑群晖NAS(中)—安装篇

    接上一篇文章《打造低成本低功耗低噪音的黑群晖NAS(上)》,准备好了所有的配件就开始装机了,这也是轻车熟路,毫无压力。只是因为机箱内部位置甚为狭小不太方便,所幸购买的SFX规格电源占地较小,给机箱内部留下较好的空间预留风道。

    一、扩展。

    机箱底部通过配套销售的挂件满载了四块3.5寸硬盘,却挡死了主板(MATX版型)的两个PCI和一个PCI-E接口,严重影响了日后主板的扩展性能,本来准备利用PCI-E接口安装一个PCI-E转SATA的扩展卡再多挂载几个硬盘,毕竟四块ITB容量的硬盘装几十部高清视频之后就会捉襟见肘了。

    而两个PCI接口我当时预想是一个用来装PCI转USB3.0的扩展卡,毕竟这款立人E-5机箱的前面板是带有USB3.0接口的,另一个是想用预留给以后安装无线网卡。但因为硬盘位挡死了三个PCI插口使得我的预想落空,当初选择MATX版型的优势荡然无存,还不如选择ITX版型通过PCI-E扩展卡增加SATA口。当然目前也可以使用带延长线的扩展卡,但效果一定会大打折扣。

    另外因为官方提供的硬盘扩展挂件最多只能安装四块3.5寸硬盘,日后增加的硬盘安置是一个让人头疼的问题,在安装过程中,发现前面板的背面有一部分开阔位置,考虑以后可以自己DIY在前面板的背后开孔安装硬盘架放置扩容的硬盘。

    二、散热和静音。

    为了最大限度的降低噪音,本机箱计划只依靠顶部的12cm风扇散热,由于底部密集安置的四块24小时开机的硬盘机以及被动散热的 CPU 在夏季积累的热量不容小觑。

    首先要将各种凌乱的线材最大限度的进行整理归置,在这么小的机箱内部理线实属不易,但也应该尽量为从底部到顶部的由下而上的风道留足空间,否则形成机箱内的乱流将使散热效果大打折扣。

    其次要选择一个可靠的12寸顶部风扇进行物理降温,特别是对于一个需要24小时开机运行的NAS来说更显得弥足珍贵,有些用户可以考虑使用三洋9S猫头鹰等专业高端神扇保证质量和静音,但如果对于更注重效果而无视外观和价格敏感的用户(例如我)则可以随便使用一块大厂风扇,通过一根降速线将风扇转速降到900-1000RPM就可以兼顾稳定和静音了,另外不要使用副厂的山寨风扇特别是卖家附送的廉价货色,尽量选择液压轴承而非滚珠和油封轴承的风扇。

    我使用的是从银欣机箱上拆下来的一个银欣穿甲弹风扇通过一根降速器降低转速达到静音效果,即使是夜深人静的时候也不易察觉到黑群晖风扇的声音,基本上都是我原来购置的那个白群晖DS209J的那个8cm散热风扇发出的噪音。而且硬盘检测的温度比卖家附送的渣扇要低3至4度左右。(手机拍的渣画质,见谅

    但即便如此,因为一个风扇兼顾整个机箱散热,建议经常观察防止因为风扇故障造成整个系统死机甚至因为高温导致硬盘毁损而硬起的数据灾难,因为普通的一块油封轴承的风扇在理论上的设计工作时间也就1万小时左右,撑死就能支撑一年左右。

    另外要注意经常清扫出入风口,保证风道的通畅。

    三、功耗。

    四块硬盘挂载在主板上,外接好显示器和键盘一次就点亮,立即测试待机功率,结果大失所望,待机功率竟然高达34W(见下图),看来847平台能够有效的解决发热问题(CPU可以无风扇Fanless)却无法控制功耗问题,都快赶上赛扬G1620平台的功耗了,虽然这多出的一点电费从成本上来说不算什么,但毕竟不符合绿色节能的DIY精神和趋势,如果有其它朋友在中端NAS平台选择时征询我的意见,我会说如果不需要可以追求CPU的Fanless静音效果,更倾向于选择主频更高功耗更合理的1037U平台。(具体平台选择的细节内容可以参见我上一篇文章

    好了,关于黑群晖硬件方面的配件和安装过程以及注意事项都已经描述完了,在下一篇里我们将重点介绍黑群晖软件系统的安装及注意事项问题。最后和大奶机来一张合影,家里一下子有了两个垃圾桶。E


     

  • 电影《京城81号》中林心如使用的钢笔

    本人的一大爱好就是识别影视作品中各种高大上的道具,特别是对于相机,钢笔,手表之类的物品怀旧至深,十分热衷,前几月观看电影《京城81号》后发现演员林心如使用的钢笔甚是不错,但银幕一扫而过实在无法辨认,前几日从网上下载了高清视频逐帧截屏反复比对。

    林心如在影片中一人分饰两个角色,一人演民国时代的青楼头牌,一人演现代台湾籍小三(真是婊子情怀),两角色分别使用两只钢笔,本文题图即为现代用钢笔截图远景。

    可以模糊的辨认出,笔身是采用赛璐珞材料,笔夹采用小圆球式样,而这种笔夹式样却是日本三大笔厂之一的百乐经典造型,以至于百度贴吧里的一些朋友就以此认为应该是百乐74系列,但我翻阅了百乐整个系列的钢笔,也未能找到采用赛璐珞笔杆,符合电影里特征的对应钢笔。(下图为百乐74钢笔)

    我只能继续从电影里寻找线索,同时拉来朋友圈中同样嗜笔如命的小寅寅一起辨认,终于他看到一张笔尖的大图之后喊道:“这不是永生么,笔尖上那么明显的”Lucky“字样。

    接下来我们就去万能的淘宝上去搜索,很快就有了结果,这管钢笔的型号为:“永生幸福270赛璐珞杆”,分为钢尖和金尖,都是八十年代的产品,早已停产绝版,目前钢尖的售价在20元左右,金尖的稍贵,在200元左右,淘宝上很多店家都在贩卖。

    原以为台湾小三用的会是只高大上的钢笔,没想到居然是只八十年代产的国产屌丝钢笔,顿时心里凉了半截,于是再来看看民国青楼女子用的是神马型号,民国年代应该没有建国后的永生,英雄和金星之类的钢笔了吧,上一张近景截图:

    看不到笔尖,不太好认,不过电影里专门对这管笔有一个全景特写,截图如下:

    看笔夹甚至有些像百利金的醍醐鸟,查了半天也没有多少头绪,于是又回到淘宝乱翻,没想到在一家卖绝版国产钢笔的店家里找到了一模一样的。
    原来还是永生的,型号为:永生幸福 271 钢笔 ,钢尖的淘宝售价不到二十元。

    永生破产已经多年,品牌也被并入了英雄旗下,不可能是厂商的嵌入广告,只可能是拍摄过程汇总随意拿了几只钢笔充数。

    最后吐槽一句:居然用这只八十年代的十块钱钢笔去给民国时代的青楼头牌用笔当道具…..可见本剧粗制滥造于斯。E

     

  • VPNGate的接班人ZeoTier One — (VPS安装篇)

    在上一篇文章《VPNGate的接班人ZeoTier One — (介绍篇)》中我们简要介绍了 ZeoTier One 的基本特点和功能,以及创建了一个属于自己的虚拟网络,并生成了一个16位的虚拟网络ID号码,服务端已经初步搭建完成,下面我们具体来讲一下客户端的安装和使用。

    一、搭建环境

    我曾经尝试在 搬瓦工(BandwagonHost) 上最低配的主机上安装 zerotier ,配置为:

    搬瓦工VPS基础版配置信息

    • 单核处理器
    • 128MB内存
    • 2G硬盘
    • Ubuntu 12.04 32位系统
    • 美国 亚利桑那机房(Arizona)

    但一直安装 zerotier 客户端后经常出现找不到服务,推测应该是内存不够的问题,于是老老实实的改用 DigitalOcean 低配服务器,顺利完成,且使用非常稳定,VPS 的具体配置如下:

    DigitalOcean基础版配置信息

    • 单核处理器
    • 512MB内存
    • 20G硬盘
    • Ubuntu 14.04 64位系统
    • 美国 旧金山机房 (San Franciso 1)

    二、安装过程

    下面我们来看看具体安装过程,用 SSH 连入 VPS 主机,在命令行下输入如下命令:

    apt-get update
    apt-get upgrade
    uname -m /*查看系统版本*/
    wget http://download.zerotier.com/ZeroTierOneInstaller-linux-x??
    
    /*表示的是系统版本,如果是32位系统则将“??”替换为“86",如果64位则替换为”64”*/
    
    chmod a+x ZeroTierOneInstaller-linux-x64/*这里以64位系统为例,给下载的安装包授予执行权限*/
    
    sudo ./ZeroTierOneInstaller-linux-x64 /*执行安装包*/
    
    sudo zerotier-cli info/查看运行状态/

    如果出现这些字样,表示运行成功:

    200 info 4fb23c83e1 ONLINE 1.0.0

    三、如何使用

    如果上面命令运行不成功,则输入这个命令:

    service zerotier-one start

    如果哪天不想用了,输入这个命令卸载:

    sudo /var/lib/zerotier-one/uninstall.sh

    zerotier 还有许多命令可以用 help 命令学习:

    sudo zerotier-cli help

    Help参数意义

    200 help help      : 显示 Zerotier 命令的各项参数和意义
    200 help info       : 显示现在主机的 Zerotier 地址,软件版本和链接状态
    200 help listpeers : 显示目前已知的其他节点主机地址和其他信息
    200 help listnetworks  :显示目前主机归属的网络和其他信息
    200 help join <network ID> :通过一个16位的网络ID加入网络
    200 help leave <network ID> :离开网络
    200 help terminate [<reason>] :暂停 Zerotier 服务,某些系统上该命令可能导致重启服务
    200 help updatecheck : 检查更新

    四、加入虚拟网

    Zerotier 自建有自己的官方网络:Earth (网络ID8056c2e21c000001):对于没有 VPS 主机的网友可以加入官方网络建立虚拟局域网体验一下,如果要将刚刚的 VPS 也加入,就只需要输入命令:

    sudo zerotier-cli join 8056c2e21c000001

    当然,如果你清楚你在做什么,我们当然是不要加入那个,现在我们需要加入刚才在第一篇文章中所建立的虚拟网络,首先我们键入命令:

    sudo zerotier-cli info

    将十位客户端地址复制下来,登陆到 ZeroTier One 网站上的个人虚拟网络,将地址填入如下对话框中,然后点击“Add Member”,然后勾选 AuthorizeActive Bridge 对话框。

    接着我们回到 VPS ,按照上面的命令如法炮制,输入16位网络ID号:

    sudo zerotier-cli join 8056c2e21c54c753

    系统显示成功加入,我们接着登陆官网上的个人虚拟网,可以看到最下部的 OnLine 状态上已经由“0”变为“1”,同事在上面的“Time Since Last Update”上已经显示上一次链接更新时间,以及 Assigned IP Addresses 上已经分配好了虚拟局域网的IP地址。如果不清楚上面的意义,请看上一篇文章《VPNGate的接班人ZeoTier One — (介绍篇)》

    好了,VPS 主机已经链接入了 ZeroTier One 的虚拟网络,下面我们要做的就是将需要翻墙的本地主机也一同加入。E

     

  • 关于孩子的三点感想

    一、关于读书

    大概是前几周,我跟老婆说,我们都是书读的很少的人,人生苦短,我们大可不必对未来抱有多姿多彩的幻想,但孩子就像颗幼苗,她出生便意味着拥有了自己的土壤,伴随她成长的过程中,书籍就是滋润她的养分,这个世界没有比书籍更美好,更实际,对她视野拓展更便利的方法和途径。

    我还说,在孩子成长的每个阶段,要给孩子买她能理解的书籍,我们同时要做到,在孩子识字不多的时候,要阅读给她听,对于她不理解的内容,要让她主动提问,这是一个互动的过程,也是孩子独立思考最开始建立的萌芽阶段。在国内,由于教育体制的局限,拥有独立思考的孩子不多,或者这种独立思考已经让扭曲的现实变的功利心很强,从小要让孩子建立朴实的思维和将心比心的处事待人的态度。

    二、关于教育

    都说女孩富养,对这个观点我不置可否。但我内心深处,是一个不会在学业上强迫她的父亲。天生我材必有用,每个孩子都是独一无二的,既然已经有这么多孩子拥挤在独木桥过河,为何不让她从小把游泳学好,这样依然可以越湍急而达彼岸。

    如果她是一个不爱学习的孩子,我希望她追寻自己的兴趣和梦想,拥有自己梦想的孩子是有希望的,因为她知道自己人生的方向,即便过程会起起伏伏,经历坎坷,但她会朝着这个方向努力,即便有一天结果是失败的,但这个过程却是雄伟的,当一个人离开这个世界的时候,他(她)们后悔的是曾经拥有过梦想,但是碍于现实的残酷、内心的怯懦,却不敢尝试。我希望她有一天离开这个世界的时候会说:我这辈子无怨无悔,因为我做的每一次尝试都是曾经拥有的梦想。

    如果她是一个偏爱学习的孩子,我会在适当的时候加盟国内一线教育品牌,给她开辟一对一的教育辅导,并伴随她一起成长。

    三、关于诚信

    每个人来到人世间都有他(她)的福报,无论贫穷富贵、社会地位,都是前世修来的,一切离不开因果。

    等她成年了,在社会上要走稳脚步的时候,作为一个可预见的开明的父亲会给她讲一个故事:老爸有一个偶像,他在尝试创业的时候,窘迫不堪,四处融资,但是没有人愿意借给他钱。有一天,他一位几十年没见面的朋友从非洲回到了大陆。酒席之间,推杯换盏,老爸的偶像道出了自己的苦衷,这位非洲回来的朋友问他需要融资多少,老爸的偶像说:200万。第二天,非洲的这位曾经也一度落魄的朋友给他打了款。理由却是如此的滑稽:老爸的偶像和非洲的这位亿万富翁小时候是玩伴,在东北盛行互相换毛片看的时代,老爸的偶像从来不会把毛片压缩在一张光盘和非洲面包大王互换,从来都是一张就是满满一张。

    诚信是骨子里的,也在于后天的培养,是一不要说成二,哪怕面对别人的蔑视说你幼稚、不成熟。是的,这个世界貌似油腔滑调的人活的相对滋润,但长远看,世界大体是公平的,因为一切依然是逃不掉因果。(注:仅以此段落送给远在菲律宾的钢铁小王子O(∩_∩)O)。E

     

  • Lantern 点亮愚昧与漆黑的明灯——划时代的 P2P 翻墙工具

    去年十八大时网络封锁达到巅峰,包括 Openvpn 在内的各种翻墙手段遭到残酷剿灭,Linode 日本机房大片 IP 号段遭到无情封锁,让我用 SSH 链接主机都小心翼翼,生怕流量大了引起 GFW 的关注。平时翻墙也就用用 Goagent 满足一下日常需求,不敢越雷池一步。直到昨夜从 Twitter 上获知 Lantern 公测,又给翻墙事业带来新的曙光和希望。

    Lantern 在英文里是“提灯”之意,中国网友给其取了一个本土化的名字“灯笼”,颇为形象贴切,寓意在网络管制的黑暗之中,为无知和愚昧的大众点燃希望的明灯,照亮前进的道路。

    以往的翻墙工具如 VPN, SSH 等都需要借助于一个网络管制外的服务器作为媒介数据中转,再依托加密技术骗过墙的封锁,这种原理的翻墙方法最大的弊端就是单一的服务器(一般是外租的VPS)端口或 IP 地址遭到 GFW 的封锁后就导致整个链条坍塌,而据说 Goagent 之所以一直能苟活到现在,正是因为 Google 的 IP 地址众多且常变换,所以 GFW 无法通过屏蔽指定 IP 地址的手段来封锁。

    Lantern 最大的优势就是引入了 P2P 的原理,让每一台在墙外安装了 Lantern 客户端的电脑都能成为一台提供翻墙服务的服务器端,为墙内的电脑提供点对点的数据分享达到翻墙的效果,理论上存在无数个翻墙服务器,除非政府砍断海底光缆建立大中华局域网,否则只要加密手段得当,墙的存在只能成为一个笑柄。

    当然对于一个出生不过两天的新技术,以上的期望都过于乐观和理想化,但利用 P2P 概念进行翻墙的设计无疑充满着智慧和天才,目前 Lantern 还处于内测阶段,需要注册 Gmail 邮箱并申请后才能使用,下面具体介绍一下使用方法:

    Lantern

    1. 官方网站地址:https://www.getlantern.org/
    2. Lantern安装和使用教程:http://www.chinagfw.org/2013/11/lantern.html
    3. Lantern好友分享列表(不断更新):灯笼节点分享
    4. Lantern的Google groups论坛:Lantern Users (Chinese)

    安装过程中还要装上 Java 虚拟机,整个过程毫无压力,比 Goagent 方便太多。

    安装完毕之后,我使用的是北京联通, Lantern 自动连接的是处于亚太地区的服务器。

    注意事项

    • 安装下载包前先要安装 chrome 浏览器
    • 如果chrome 安装有 switchy!等翻墙插件请先禁用,否则导致冲突

    短短两日的测试并不能够完整的反映它的生命力,我们还将密切关注着它后续升级的状况。就目前来看它的优缺点概括如下:

    优点

    • P2P 方式创新翻墙模式大大增强了其存活能力,极有可能让 GFW 形同虚设
    • 使用方法简单,有利于在大众中的普及推广
    • 速度快,有网友称在浏览 youtube 的720p 视频毫无压力

    缺点

    1. 目前内测版本还不稳定,经常导致浏览器假死,而且后台内存占用率较高
    2. 保密机制还值得商榷,官网上也指出最好添加的是受信任的好友

    我的 Latern 账号是 cbuntu@gmail.com ,欢迎各位朋友特别是海外朋友添加好友,让我们一起墙倒众人推。E