主路由openwrt搭建wireguard服务时外网无法连接的一个可能原因

最近使用wireguard给家里和公司的网络远程组网,两者都是使用openwrt路由器,并且都有公网IP,具体组建过程就不细说了,网上已经有很多详细的教程了。

这里和说下内网连接正常,外网连接不上的一个可能的原因:没有添加路由器端口映射!是的,你没有看错,即使双端都是主路由,它也不会自动添加端口,要你手动添加!

还有一个问题,如果组建好了之后只能连接上wireguard内网的IP,而各自的局域网网段无法互联互通,请为wireguard接口设置一个VPN防火墙区域(为了安全,不建议直接使用Lan区域),出站、转发、入站 都选择接受,允许转发到目标区域:允许从源区域转发: 都勾选Lan,并勾选上MSS钳制。如下图所示

编译openwrt构建的环境如果时间久远,最好源码都删除重新拉取

大概一年前,我在我的独立服务器上构建了openwrt的编译环境,现在构建环境比较之前方便很多,因为有P3terx大佬构建的docker镜像,安装完docker之后一键装好

docker run \
    -itd \
    --name openwrt-build-env \
    -h P3TERX \
    -p 10022:22 \
    -v ~/openwrt:/home/user/openwrt \
    p3terx/openwrt-build-env

我也是使用的这个镜像,之后成功编译出了我所需要的固件。

最近又在弄一些新功能,需要重新编译一版新的固件,就连接上独服使用这个环境重新编译,没想到编译了N遍都是失败!这个docker容器之前是成功编译出固件的,成功之后关闭,没有任何修改。我把我所能想到的一切问题都检查了,都没有问题。

后来一气之前把此容器删除,之前数据都不要了(docker就这点方便,重建非常容易。)重新拉取编译,花了点时间重新配置,一下就成功编译出来了。

之前那个容器,我把一切都更新了,但还是不行,建议编译openwrt构建的环境如果时间久远,最好源码都删除重新拉取,反正再docker环境,重建也很方便不是吗?

debian7升级debian9失败导致博客丢失数据

起因

本博客现在托管于阿里云国际版新加坡节点,已经很久没有管它了,今天想起来去服务器上看看。

更新软件包提示源404错误,Google了下,发现是Debian官方已经把debian8以下版本的源给删除了。。。

想着Debian7也确实很老了,那就进行升级吧

把源改成Debian9的源后,运行以下命令更新

apt-get update
apt-get upgrade
apt-get dist-upgrade
reroot

重启后系统无法启动

重启后发现系统起不来,脑子不知道怎么想的,没有想办法进系统把数据取出来,看到阿里云后台有一个2017年6月的快照备份,直接就恢复了。

然后就悲剧了!看了下自己博客的备份,最近的一次备份也是2017年6月的。。。

所以恢复后博客2017年6月之后的内容全部丢失了。

恢复

借助Google快照,还是可以看到我在断点时间后发的博文的,手动把它们都复制过来,恢复了部分数据,评论就不管它了。

专门入了一套黑苹果的硬件来折腾黑苹果系统

玩电脑十几年,没有折腾过黑苹果说出去都不好意思(其实是最近被人安利了苹果系统的好,请体验一下啦),我按tonymacx86的配置单入了一套兼容性比较好的硬件来装黑苹果系统。

最新的硬件太贵了,折腾这个MACOS并不能给我带来任何生产力上的加成(暂时来讲),所以我买的是稍旧一点的平台,看tonymacx86上的说明,现在这一套应该是兼容性最好的,最新的平台或多或少有一些问题。

配置单献上:

CPU: I5-4670   淘宝 865元 二手 成色挺新
主板:GA-H87M-D3H  淘宝 220元 二手 成色挺新
内存:威刚DDR1333 4G x 2 家里吃灰的
显卡:七彩虹GTX650ti 家里吃灰的
硬盘:三星850EVO250G 京东 580元
电源:TT TR2-500 500W金牌 京东
机箱:TT Core V21 和电源是一套购买 529元优惠价 京东

东西已全部收到,昨晚已成功点亮并装上黑苹果,没啥意外,一次成功进入系统。跟着前人的配置单走果然是折腾最少的。

目前不满意的就机箱,Core v21虽然号称是小机箱,但实际上真的是好大的一坨,打算退掉它买个乔思伯U3,估计退掉就能能享受套餐优惠价了吧。

最后吐槽下京东,机箱和电源都是没有任何外包装就直接送过来的,机箱外面是纸箱,你这样送货还说得过去,但电源外面就是一层膜,我收到的时候膜已磨损严重,我嫌麻烦没有退货,估计换个挑剔一点的客户,肯定会要求退货的。

用了四年的xvmlabs 4.99刀/年 512M 7IP VPS 终于要告别了

这台VPS购买于2014年9月,当时购买只是一时兴起,没想它成了我博客建立至今呆的最久的地方,昨天收到其发送的邮件,说xvmlabs即将停止运营,已购买的服务可以继续使用直到其过期,过期自动关闭不可续费。

xvmlabs一度被HOSTLOC的MJJ称为传家宝,可惜,网络世界的传家宝终究只是泡影。

以下是邮件全文

XVM Labs – no more renewals

Dear XVM Labs users,

We would like to inform you that over the next 12 months XVM Labs brand will be gradually closing down.

More specifically, we will disable service renewals across XVM Labs platform – however – all clients will be able to keep their VPS until the end of the paid period.

As you may know, OpenVZ 6 will reach EOL status in November 2019, and investing any more effort in OpenVZ-related development just does not make sense at this point. In fact, we stopped all development for our OpenVZ backend in Q1 2017 (one year ago), and since then we’ve been focusing our efforts solely on KVM technology. We will not be using OpenVZ 7 in our environment as we see no practical sense to do so. Since OpenVZ and KVM are very different platforms, there is no reliable migration path from OpenVZ to KVM – though at XVM Labs price point switching all customers to KVM is unfortunately not feasible – regardless of technical obstacles.

We would like to thank everyone for sticking with XVM Labs for almost 4 years and we hope you can find new home for your awesome projects!

We have posted the same information on our forum:

https://forums.xvmlabs.com/threads/xvm-labs-no-more-renewals.448/

Dan
XVM Labs

谨以此文祭奠xvmlabs。

手里的机器还有很多,下一步我可能会把站搬到ultravps上去。

科普贴 XMR其衍生币种相对BTC ETH的区别

看到很多人对这个币种根本不了解就一头扎进来,刚才有个筒子居然还来问我不导入私钥到在线钱包的话怎么查ETN钱包的余额。。。觉得有必要来个科普

XMR和BTC ETH之类的虚拟币是有很大不同的

1 匿名性

XMR的区块链是全匿名的,意味着你在区块链上无法查到任何钱包地址和交易金额,所以在只知道钱包地址的情况下是无法查到里面有多少钱的。基于此特性,XMR及其衍生币无BTC ETH之类所谓的富豪榜。

2 去中心化且算法独特

所以虚拟币都应该是去中心化的,要不就是耍流氓,这点XMR和其它币种无太多区别,它比较特殊的是使用cryptonight算法,这种算法在抗ASIC有优势,也拉低了GPU对CPU的优势,这对于对抗挖矿集中化,专业化(BTC现在算力过于集中化,算力排前几名的矿池联合起来可轻易发动51%算力攻击)是有帮助的。

3 可扩展性

BTC现在交易拥塞,转账手续费高主要是因为其区块容量固定,每个区块可容纳的交易是固定的,早期没问题,发展至今其区块容量已严重不足以应对交易量的快速增长。XMR没有这个问题,其区块容量是可扩展的,区块塞爆了,区块链就会自动开始提高容量限制來容纳交易需求。

4 替代性

这个比较难理解,我自己的理解是两笔发送到不同钱包的交易只要是拿到的XMR是一模一样的价值,这两笔交易是可以相互替代的,这是建立在其交易全匿名的前提下的,因为大家都不知道拿到的XMR来自哪里,这种特性几乎完全杜绝了追踪交易的可能性。这种特性也是BTC ETH之类币种不可想象的。

全部手打 觉得有误欢迎指出。

本文同步发表于HOSTLOC

买了台英国simplyhosting的大母鸡,平生第一次买这么高配的服务器

看到别人发的优惠信息,simplyhosting家的大母鸡在做优惠,配置如下

E5 2640V4 * 2 20C/40T

64G RAM

8*1T HDD

50TB/M @ 1Gbps

1 IPV4

优惠价52.25英磅,这是妥妥的传家宝啊!一下没忍住就剁手了,等到服务器开通了才发现这只是前三个月优惠。。。

逛全球502论坛看到很多人买美版Iphone SE 32G版,跟风下了一单

美国两个零售商 Walmart 和 Bestbuy 现在都有2017款Iphone se 32G版出售,运营商Prepaid版(即有锁版),承惠129美刀,价格是真的美丽,折合RMB不到800块,加上转运费等各种杂七杂八的费用,到手估计也不到1000RMB。

跟风下了一单,然后去SMZDM看了下,上面哀嚎一片,很多人说被砍单砍得妈都不认识了(脸黑),最奇萌的是,有的人说已经寄出货到转运了,都被招回。

我是用Paypal余额付的款,用的是大众转运–转动中国,中午十二点多下的单,美国当地时间刚好是半夜,还没砍单,说是23号投妥。

不知道会不会人品爆发呢?

—————– 2017-09-20更新 ————————

已经发货。


—————————- 2017-10-10更新 ———————————–

手机已经收到,没有被税,全新未拆,这次真是RP爆发了。

跟风入了一个online独服20欧/月

这次online做促销全球502论坛的MJJ们估计入了N多台机器,我最初只是打算当个吃瓜群众,没想被火热的气氛给带动了,跟风入了一个20欧独服,本不想剁手,可是手最终还是没有保住「泪目」

机器配置如下

CPU: Intel® Xeon® E3 1220 @3.1GHz 4C / 4T

RAM: 16G DDR3 (4*4)

HDD: 2*2T (RAID卡P410,目前组了RAID1)

带ILO独立管理

机器是测试是G口,没保证宽带,估计长时间跑1G肯定是不可能,但长时间300-400Mbps应该没有问题。

路由方面的话,电信联通绕道美国,移动直连(移动国外网络好坚挺,可惜我这办不了

目前手里没什么项目,养这台机器压力山大,暂时开了个挖矿程序在上面跑,保守估计每个月能回本十刀吧。但这样也是不行的,长时间这样不回本肯定也得扔,得找个赚钱的项目争取能回本吧。

一晃,博客已经一年半没有更新了~ 冒个泡~我回来了

RT,翻看了之前写的博文,还是挺有趣的!这么好的地方,一直让它蒙尘,不好!以后坚持隔段时间就来嘀咕下吧~

博客现在还是托管于xvmlabs,见 入手xvmlabs 4.99刀年付7IP超低端VPS 买了这个后把博客搬过去也快三年时间了,这vps挺好的,访问速度快,io给力,就是CPU限制挺恶心。wordpress如果不优化的话,放在这上面单访客用F5刷新都能把VPS刷到CPU限制降频。

既然打算重回博客,就不能让这样的事再发生。简单做了下优化:

  1. vps装memcached,配置wordpress使用memcached缓存
  2. nginx配置访问限制,单IP最多开启5个TCP连接,单IP每秒最多请求5次,突发可到10次,超过限制返回502
  3. 第二条可能会给搜索引擎蜘蛛带来影响,配置白名单把Google的蜘蛛地址加进去

最后又加了SSL, 用的Let’s encrypt的证书,配置很方便。

以上有空有心情的话,以后就把步骤写下,没空没心情的话~呵呵~

OK,就这样~