V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  datocp  ›  全部回复第 172 页 / 共 213 页
回复总数  4244
1 ... 168  169  170  171  172  173  174  175  176  177 ... 213  
2016-01-02 14:13:37 +08:00
回复了 oojiayu 创建的主题 VPS DigitalOcean 的表里不一
前年注册的 vultr ,去年才开始 paypal 充值 5$,然后点了人家 aff 顺便拿了 20$优惠 30 日使用完,结果充 5$送 5$没了, 10 天后邮件告诉我你这是重复帐号, 20$是给新用户的,当然没提 5$的事。
上次帐号因为退款被封,又申请了一个 vultr ,充 5$送 5$,两天后 5$消失了,懒得计较这些该死的优惠,让人很不爽。虽然也见一个人说自己充 5 送 5$已经用 8 个月,不知道他怎么这么好运。
2016-01-02 09:40:09 +08:00
回复了 IssacTseng 创建的主题 DNS OSX 10.11 中如何使用 chinadns 抵抗 DNS 污染?
上次用本地电信 dns 做为上游,这些年被第三方 dns 折腾早就没第三方 dns 概念。结果出现敏感域名返回国内百度或阿里的 ip ,仅这点 chinadns 就失效了。
后来干脆所有的 g f wlist 用 dnsmasq
server=/google.com/8.8.8.8
ipset=/google.com/outwall
ipset 指定 iphash 也是有问题的,需要维护庞大的未知被封域名。可能有些根本就只是以 ip 存在导致使用 google player 很有问题。
后来简化成
server=/google/8.8.8.8
ipset nethash 所有国外的路由表,这样可以保证敏感域名的访问,国外非敏感域名 ip 解析是正确,这样都可以正常访问,感觉国外的 ip 全部走 vpn 比直接访问快。
2016-01-02 09:21:37 +08:00
回复了 billgreen1 创建的主题 宽带症候群 上海移动,最近怎么了?
前年用了 10 天 s ,结果 2015 年 1.1 号竟然出现不能访问的问题, 1.2 的更新是 dns issues ,马上就弃用换成 stunnel 。因为 socks4a 以上版本就支持远程 dns 查询,怎么也无法和 dns 联系在一起。
另外一种路由器全局翻,上网查一下 dnsmasq ipset 吧,需要通过加密隧道远程访问 dns 服务器。
2016-01-01 20:49:35 +08:00
回复了 yaoppp 创建的主题 问与答 通过 ocserv 获得特定 ip 的问题
http://dl.xxshe.com/cisco_anyconnect/

可以试试这里提供的 anyconnect 客户端。一般 ocserv.conf 添加,就可以做到全局路由。只是因为在 openwrt 下 openconnect 性能实在太差了,才换成 softether 。 windows 系统还是非常快的。
route = 0.0.0.0/128.0.0.0
route = 128.0.0.0/128.0.0.0
2016-01-01 10:35:08 +08:00
回复了 edsgerlin 创建的主题 宽带症候群 晒一个弯弯的中华电信到 Conoha 的连接速度和路由表。
一个不懂得尊重别人的人还想获得别人的尊重,小孩子吗,整天只会骂人。

这 PublicID 就该取消,这么害怕为自己说的话负责,活着干嘛。
2015-12-31 23:19:25 +08:00
回复了 yaoppp 创建的主题 问与答 通过 ocserv 获得特定 ip 的问题
这篇文档看不出什么问题,而且也强调了使用全局路由。

可以尝试 anyconnect ,确定路由问题可以通过
Windows
tracert 学校 ip 确定是否走了 vpn 网关
linux
traceroute ip

另外这 openconnect 在 openwrt 下性能好差, 1000kbps 都没,今天换成 softether 全速。
2015-12-31 13:40:35 +08:00
回复了 Lcys 创建的主题 VPS 我的搬瓦工 vps 为啥老被提示垃圾邮件..
以前用这家的时候最早用的是 centos 7 内置 sendmail ,当时还架了个 wordpress ,发现会有发邮件功能。后来装了 debian 8,HOHO 系统干净得一踏糊涂。

如果你准备用做公共用途,最好了解一下 iptables 防火墙设定,屏蔽向外发邮件端口

# iptables -S OUTPUT
-P OUTPUT ACCEPT
-A OUTPUT -p tcp -m multiport --dports 24,25,50,57,105,106,109,110,143,158,209,218,220,465,587 -j DROP
-A OUTPUT -p udp -m multiport --dports 24,25,50,57,105,106,109,110,143,158,209,218,220,465,587 -j DROP
-A OUTPUT -p tcp -m multiport --dports 21,22,23,993,995,1109,24554,60177,60179 -j DROP
-A OUTPUT -p udp -m multiport --dports 993,995,1109,24554,60177,60179,61234 -j DROP
-A OUTPUT -m state --state INVALID -j DROP

# iptables -S INPUT #最小的只允许特定访问端口结构的防火墙,用了一整年才发现默认不设置-P INPUT DROP 的话,仍然是所有端口都开放的。。。


-P INPUT DROP
-A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 10/sec -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 15 -m limit --limit 10/sec -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -m state --state INVALID -j DROP
-A INPUT -i lo -m state --state NEW -j ACCEPT
-A INPUT -i vpns+ -j ACCEPT
-A INPUT -i tap_sof+ -j ACCEPT
-A INPUT -p ipv6 -j ACCEPT
-A INPUT -p tcp -m multiport --dports 22,22241 -j ACCEPT #注意修改随机 ssh 端口
-A INPUT -p tcp -m multiport --dports 80,443-j ACCEPT
-A INPUT -p udp -m multiport --dports 500,4500 -j ACCEPT
-A INPUT -j LOG --log-prefix INPUT_DROP_


可以用
iptables-save > /tmp/fw.lst #保存现有防火墙规则
然后 vi /tmp/fw.lst 对照添加相应规则
iptables-restore /tmp/fw.lst #导入新的防火墙

搞错了从后台重置吧
Kiwivm/Root shell - interactive
2015-12-31 12:21:01 +08:00
回复了 openbaby 创建的主题 问与答 酷睿 i5-5200U 与奔腾 G3240 哪个性能强些?
800 ¥的差价好吧,现在买电脑够用就行,如果只是办公,确定不玩游戏之类的,现在的电脑也不存在更新换代之类的。当然是 G3240,这个型号我给同事的老爸老妈配过 4 台 3.1G 的主频,打牌 QQ ,绝对是 cpu 过剩剩剩剩。

配 i5,显卡之类的就有要求了。办公足够了。
2015-12-30 17:44:10 +08:00
回复了 jacy 创建的主题 问与答 教育部考试中心出卖用户信息?
这原来这么值钱啊。以前经手考试报名,每年都 2000 人左右,什么信息没啊,姓名,家庭地址,身份证,手机号。。。然后头疼的就是怎么消除这些纸质资料,烧,在办公场所怎么烧。最近还是直接丢给收破烂的。。。
不是很清楚,以前学校用得就是基于 web 开发的教务和考务系统,当时添加新功能的时候电大还组织过一次新系统培训,所以应该是统一的数据库。
有背景的吧,以前电大的教务系统好像就是高教还是什么组织统一实施的,然后上海地区要试验一些新功能,就将系统开发权限给了上海电大,下面的学校仍然是用得上海电大统一的数据库,只是各个学校有自己独立的教务系统和考务系统。
具体大家看这里吧
AP 帶機數和傳播距離這兩個哲學問題
http://forum.anywlan.com/thread-375620-1-1.html
看起来已经有一个新的技术来解决这个问题 11ac 提出的 MU-MIMO

平时在工作中最简单的就是 ping 网关,确定延迟,然后在多 AP 覆盖环境,互相踢除弱信号确定延迟变化。当然延迟跟流量也是有一定关系的,在有线环境流量 100%全速传输时可以接近 600ms 的延迟。所以 QOS 设备限速也能一定程度缓解这种问题。 AC 太高级了没见识过,这种高价货不是每个领导都愿意花钱的。

2 公里的覆盖太恐怖了,一些双频 AP 也就带个 200 而且这些还是实验室数据理论环境,现实中 2 公里这得多大干扰啊,而且还不能限制客户端接入。其实看看上海虹桥火车站就可以了,那里的 wifi 根本不能用,连接都接不进去,还不如 3g 信号。
2015-12-30 10:40:34 +08:00
回复了 astrorobbie 创建的主题 VPS 初次建站,求推荐靠谱的 VPS
搬瓦工属于那种常年稳定,有个很重要的指标丢包率低。别看有些线路流量大,那丢包也是直线增长,视频也会表现为卡顿。有个 9.9$我已经继了第二年,只是不知道为什么经过中国电信这 9.9 晚高峰 youtube 1000kbps 都没,但是代理网页流量的话没问题,自己做做小站没问题。全天 24 小时在电信线路的流量大概 50-500kb 之间,去年用 20mbps 的时候,早上应该有 1.2MB/s 。
如果做个小站翻翻墙以网页为主看看 480p 还是划算的,它们家只有 19.9 256MB 一款可以 4 处切换了, vps 的安全配置也是很重要的,这论坛很多时候看很多用户的防火墙规则就知道不是安全最高的。偶也过被人爆破的经历。。。
2015-12-30 09:41:08 +08:00
回复了 edsgerlin 创建的主题 宽带症候群 晒一个弯弯的中华电信到 Conoha 的连接速度和路由表。
1000mbps 民用光纤。。。水深火热

SourceForge.net 也有个台湾镜像站,可惜直连时还不如 jp 的快。台湾的带宽也是有限制的吧,不然也不会有一个 gogoc 的 ipv6 站点,很多用户都用来翻墙看 youtube 。真要没限制 conoha 才 100mbps ,而且据说超过 26mbps 一定时间好像 10 分钟不到就进入限速 24 小时 512kbps 。。。搬瓦工可是 1gbps , vultr 据说有 10gbps , vultr 可能已经限速了,昨天测试下载文件下行基本维持在 2MB/s 左右
nb , 2 公里的 wifi , wifi 弱信号原理不可能失效。

弱信号简单表述,最弱得信号拖慢整个 ap 性能,设备离 ap 再近都没用。这种公共 wifi 不可能加密,很多手机都默认搜索开放 wifi ,两公里这得连上多少设备。控制台应该能观察到连接数量和客户端信号强度吧。这个大问题无法解决的话其它都没得谈,多数的解决方法都是限制弱信号客户端接入。
2015-12-29 18:42:30 +08:00
回复了 HypoChen 创建的主题 VPS 说说墙外 VPS 的问题,求推荐
嘿嘿,我收回推荐 vultr 的话

vultr 这家本来是充 5 刀送 5 刀的,上次用网上推荐的 20 优惠券其实也是 30 天内用光,结果 10 天后客服说我的帐号是重复帐号还取消了 20$优惠券说是给新用户的,这下赔了夫人又折兵,连 5$都没了。。。我就申请了将剩下的 2.31$退回 paypal 。结果那个邮箱就从此被 vultr 禁用了,发邮件也没任何反应。

今天我又厚着脸皮去重新用另外的邮箱申请了 vultr ,拿了 5$的优惠。搬瓦工的 1000kbps 看 youtube 还是挺卡的,要求不高如果 vultr 有 2000kbps 也足够了。我不知道 vultr 日本到底怎么了,服务器端所有的防火墙,软件设置都跟搬瓦工一样的,可是一连 stunnel 就 TIMEOUTconnect exceeded ,今天因为这个问题我已经连续换过 3 次拔号 ip 了,怪事,如果 gfw 要搞我,以前用搬瓦工时就搞了。现在的 vultr 简直没法用,不知道到底谁的问题。断开的情况太恐怖了。

哎哟,真是只能用搬瓦工了,虽然只有 100kb 左右的速度,至少不断开啊。
1 ... 168  169  170  171  172  173  174  175  176  177 ... 213  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2315 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 49ms · UTC 01:45 · PVG 09:45 · LAX 18:45 · JFK 21:45
Developed with CodeLauncher
♥ Do have faith in what you're doing.