V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  datocp  ›  全部回复第 294 页 / 共 301 页
回复总数  6020
1 ... 286  287  288  289  290  291  292  293  294  295 ... 301  
2015 年 4 月 30 日
回复了 gameliving 创建的主题 Linux Linux 下怎么释放 TCP 连接
刚查了一下这东西有点像privoxy这样的代理软件来过滤广告。所以既然代理进程挂了那只能去判断重启进程。不然后续连接肯定有问题。

tcp udp连接dd tt都有参数可以直接调整内核idle timeout,但是做过qos的效果更明显。只能用脚本去侦测ip并发数再去实施iptables limit或者tcp reset之类。显然你的不属于tcp timeout的问题更像是进程不再响应后续连接。
2015 年 4 月 25 日
回复了 iiduce 创建的主题 问与答 为什么旅行团能把价格做到如此之低?
。。。当年就参加了这么一个团。好像2000左右,上海到昆明也差不多飞机票了,据说是云南政府为了通过旅游带动经济,再怎么省还是得消费吧。
但是诸多不开心,由于是散客拼团,女导游就直接反复多次强调你们是来旅游带动经济的,她的工资就靠购物了。刚刚那趟那次有谁没去购物的。。。你会发现一天都在购物中,导游没挣到还在车上说难听的话,扬言不开车,要不半路把你放下去。遇到这样的导游也是只能说公司参得这什么破团。人穷气短啊。
这种团真是活受罪,一个人建议还是别去了省得起冲突。
2015 年 4 月 25 日
回复了 zerh925 创建的主题 问与答 如何对待疯狂下载的室友?
我只能说原来hiwifi这么烂啊。按以前的测试结果迅雷的极速模式是需要qos的,不然直接可以把135kb上行的20mbps光纤直接下得路由器管理界面都不能访问。必须设置基于端口的qos或者让对方设成网页访问优先之类的。
openwrt下面的qos-scripts是有效果的。对付这种事情小菜一碟。
又不能链贴链接,试一下搜 site:www.right.com.cn openwrt SQM 吧,里面放了一个qos-scripts的设置。
2015 年 4 月 22 日
回复了 kingname 创建的主题 VPS 请问现在 DigitalOcean 的 VPS 还好用吗?
一直用搬瓦工的。蛮好,但是今天下一个300mb的openwrt镜像前后下载了四次。刚开始全速,然后最后竟然只有50kb-了,自从上次yum update以后就发现openssl sendmail占用cpu很高。现在不清楚vps有问题还是半路上有问题。不过从softether建立的bridge来看丢包非常严重啊。不知道是否anyconnect要好点。

目前都是用stunnel加密socks5代理到本地,也就只有这种方式一直最稳定,vpn基本属于备用方法,时好时坏,基本不好用。
2015 年 4 月 21 日
回复了 Daddy 创建的主题 问与答 树莓派 II 接大屏显示器,跑 Linux 有没问题?
去年头脑一热买了一个。拿出来用的次数估计不超过十次。今天拿出来编绎openwrt,哈哈,吓死人了简直就是蜗牛在爬啊。对了它不是x86系统,它是arm。

这种东西属于刚刚好,比如你本来要买个3000预算的电脑跑AC控制器,结果发现200块也可以跑,那就省钱了。自己用还是得买性能更好的。这种cpu性能也就跟路由差不多吧,就那编绎速度,不是浪费电是浪费时间在那等。
重启一般是判断不出来的。无法理解安卓那些根据网络变化启动,开屏启动的权限,很多应用恨不得天天在后台启动。而这些通常root借助像 海卓手机加速 关闭相应权限,禁用无用软件是可以省电的。

但是还有些是隐藏的。上次手机升级了android 4.4 装了常用软件,cpu频繁的占用80%以上,把手机反复恢复出厂20次,折腾了三小时。最后确定是 q立方桌面 的一个进程有问题导致cpu占用持续高,要知道平时才占用30mhz。像这种隐藏的可以去酷市场搜索一下 cpu 关键词,有款 os monitor是可以看到的。另外一款带禁用可惜收费的。android.process.media
这种都是没用的。

最佳方案买个tomato路由器,实施流量控制。在无线端实施ap隔离。大家都爽。用这种软件的搞得大家都没法用。
dns在服务器端没研究过,客户端的时候曾经用pdnsd弄过,不过有个问题google 有时候只能获得ipv6的地址,再加上全局方式翻很容易因为链路大流量下载被封(好像现在有公网ip就没这个问题了。。。),所以基本没弄dns解析这块。

用pdnsd的reject属性解决dns随机污染和cdn问题
http://www.right.com.cn/forum/thread-159552-1-1.html



如果你是像我这样主要以浏览网页为目的的。socks4a+版本直接支持dns通过远程解析,不关心dns问题。

服务器端 vps 布置 danted socks5代理,通过stunnel加密
客户端 tomato openwrt路由,布置stunnel,privoxy一个可以实现gfw黑白域名选择性调度的实现

windows chrom+switchysharp+flora_pac 或者stunnel socat都可以。
android smartproxy 连接privoxy,可以直接下载 google play商店里的应用。

privoxy proxy.action
direct = +forward-override{forward .}
ssh = +forward-override{forward-socks5 localhost:8080 .}
gappproxy = +forward-override{forward localhost:8000}

{direct}
.google.com
.googleusercontent.com
.mozilla.com

{ssh}
.youtube.com
.ytimg.com

{gappproxy}
.twitter.com
.blogspot.com
feedproxy.google.com
2015 年 4 月 18 日
回复了 o00nmq 创建的主题 Linux PPTP 734 错误
cpu 100的问题是因为启用了内部nat,可以用脚本侦测进程cpu占用重启进程。
另外可以搜一下softether dnsmasq,有篇2013年的教程通过建立soft tap接口,iptables snat,dnsmasq 分配ip,这样cpu占用100的问题再也不会出现。


softether on vps use local bridge
这篇文档唯一要注意的,如果防火墙INPUT采用只允许,需要iptables -A INPUT -i tap_soft -p udp -sport 67 -dport 68 -j ACCEPT放行dhcp,不然拔号后分配不到ip.
2015 年 4 月 18 日
回复了 o00nmq 创建的主题 Linux PPTP 734 错误
anyconnect安装还是过于文本化,从网上看也没注意是否有图形管理界面。
推荐softether,它可以安装在很多系统上,甚至mips类路由器系统tomato或者openwrt上。它带有一个windows下的管理界面,一个vpn同时实现l2tp sstp openvpn l2tp v3。但是windows下面拔l2tp或者sstp是否稳定不敢确定,不知道是否跟本地配置选项有关系。昨天删除全部按照官方文档设定又稳稳的。android下使用l2tp一直稳稳的。
还有一点,官方提供了丰富的文档,昨天刚按官方的l3虚拟路由将vps和openwrt路由器通过tap界面连接在一起了。个人平时都是用stunnel加密socks5代理到本地的,如今直接就通过vpn连到代理上了。
2015 年 4 月 17 日
回复了 ahillgian 创建的主题 问与答 网件 R7000 刷了 tomato by shibby 以后
http://files.lancethepants.com/Binaries/
试试这里的wget curl吧,一般都是在终端下用,很少在web界面下载。
2015 年 4 月 17 日
回复了 keboge 创建的主题 Google 谷歌通讯录能否定时同步?
会不会是系统的问题。偶用的asus的显示都1%的电量也没啊。而且平时都是手动挂代理的并不是全局方式。可选的就是root后用海卓手机加速禁用,或者钛备份冻结。应该不只 google player商店和google 服务,还有两个隐藏应用的。
2015 年 4 月 14 日
回复了 pig 创建的主题 问与答 花生棒有用么?
有vps的话直接反向到vps上去连接吧。唤醒电脑,现在的第三方路由器固件都可以远程唤醒电脑的。

像openwrt下的softether还支持tun方式,要不是vpn干扰得厉害可以考虑将vps和路由器窜在一起。

它这种就是代理方式不知道有安全风险没。
2015 年 4 月 12 日
回复了 hzqim 创建的主题 问与答 怎么解释 Router 的 MTU 设置值总比 MTU 的实际值大 8 呢?
mtu这种名词太专业了,玩不转

最早接触这个是有关访问不了网站需要用ping去确定封包大小
cisco文档说还是1454比较好吧
然后磊科路由器表示用1454你别想拔号

然后因为这东东涉及到各种封包大小问题。搞也搞不懂,tomato直接,一了百了。


iptables -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu
正常,喜欢抱电脑的人都有点孤独感,等你找到一个人走到现实中,牵牵手,吃吃饭,看看电影,又是另一种心情了。
会上网的人找不到另一半才叫奇怪。
你是mm,做我女朋友吧。。。哈。
1 ... 286  287  288  289  290  291  292  293  294  295 ... 301  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   4528 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 100ms · UTC 09:51 · PVG 17:51 · LAX 02:51 · JFK 05:51
♥ Do have faith in what you're doing.