分类 Linux 下的文章

我不使用docker的原因

参考内容:Podman 的特性概述

  1. podman安装和配置十分简便,而安装和使用docker时常常需要添加软件源,安装多个软件包的繁琐且令我恶心。
  2. podman不强制使用root权限运行容器
  3. podman不会在我查看ip link 的时候看到一堆该死的veth
  4. podman不比docker慢甚至可以更快
  5. podman兼容几乎所有docker的命令/操作方式并支持运行现有的标准的docker镜像
  6. podman 官方目前没有像docker一样做出过什么对普通用户来说糟糕的决定。

    安装

    sudo apt install podman

- 阅读剩余部分 -

由于技术能力有限,迁移时处理伪静态重写规则存在偏差,未能做到平滑过渡。
故经过接近6个小时的折腾才解决问题,当前博客运行于CC机房的服务器上。
PS: 我把我的家庭服务器(J3160)顺道重装Debian12了,因为之前搞的比较乱,简单备份了下关键配置就重装了。

敬告各位博友

由于全球DNS广播存在延迟,当前部分同步速度较慢的DNS服务器对主域名xfox.fun的记录还停留在旧的中国大陆境内的IP,为了避免造成误解,原服务器站点已设置强制跳转到本页面。
SSL证书等休息够再上。

- 阅读剩余部分 -

服务器公开

地址: voip.xfox.fun
端口(默认):64738
附属讨论群组:#ChineseMumble:matrix.org

客户端下载:

Mumble官网:https://www.mumble.info/downloads/请选择:Client 即客户端
Debian用户:apt install mumble 其他发行版参见官网。
Android用户可以使用:https://f-droid.org/packages/se.lublin.mumla/ 下拉选择“下载APK”
你可以在客户端的 公共服务器-亚洲-中国 找到本频道:Chinese Plubic Mumble Server(IPv6 Only)

为什么我无法加入服务器?

正如频道名称所写,本服务器仅支持IPv6网络。

  1. 根据全球高速互联网GTRN中国下一代互联网示范工程(CNGI)项目的主要标准,下一代互联网使用IPv6协议。
  2. 截至本文章修订之时:即2024年2月1日 中国大陆三大民用ISP:中国联通(2408),中国移动(2409),中国电信(240e), 均在大陆境内绝大部分地区开通了IPv6支持。并且绝大部分地区宽带安装时默认启用了IPv6,4/5G移动网络默认提供IPv6地址。
  3. IPv4地址在全球范围内频临枯竭,使用成本陡增,使用IPv6可以极大降低这项免费服务的成本。
  4. IPv6默认即为公网,减少了了NAT次数,降低了数据交换延迟。

安全提醒

只要本人正在网上冲浪就会进入相应频道,你可以随时在找到我,这比邮件具备更好的即时性更快速,一定程度上可以替代电话。🙂
后续如果条件允许还会部署其他安全且便捷的通讯方式。

注意安全

通常情况下使用Mumble交流是较为安全的,但前提是你初次连接Mumble Server并选择信任服务器证书时没有受到中间人攻击。
因此我公开服务器当前的签名信息,如果签名信息有所变动我会及时更新本文章。

请务必在第一次连接服务器时查看证书指纹是否与本文章显示信息一致!不一致则说明你处于受到劫持监听的危险网络环境!

当前证书信息如下: 请注意对比初次连接时自签名证书的SHA-1公钥是否与本页面公示匹配。
通用名称: Murmur Autogenerated Certificate v2
有效期始于:周四 2月 1 14:46:15 2024 GMT
有效期止于:周三 1月 27 14:46:15 2044 GMT
序列号:3031
公钥:2048 位 RSA
摘要(SHA-1):BE:73:22:21:DA:50:09:B6:CE:DB:7C:F1:11:46:E6:D1:C3:38:F5:A7
摘要(SHA-256):8F:9A:F3:56:D1:80:70:31:CD:A9:D9:72:8A:64:2B:04:F9:95:F2:C9:D7:D9:54:F8:AE:D9:4F:EF:02:D6:7C:1E

刚才看了一眼,淘宝一个店好像下架了,京东现在有货只要80块钱比我买的100多便宜了不少,不知道产品质量有无下降。

这东西我的使用体验还是不错的,不过美中不足的就是侧键的编程功能不能在无线模式下使用,必须插线,并且商家提供的控制软件只有Windows版本。

Wireshark抓包查看USB设备通讯

参考文章:Wireshark 用于USB抓包

过滤方:
usb.src == "host" and usb.dst=="1.2.0"
未完待续

在意识到这个问题之前,我首先发现的是甜糖不跑了,之后B站刷视频无意间看到这个消息。

常见NAT命名规范

首先,复习一下:
RFC3489 中将 NAT 的实现分为四大类:

  1. Full Cone NAT 完全锥形 NAT
  2. Restricted Cone NAT 限制锥形 NAT (IP 限制)
  3. Port Restricted Cone NAT 端口限制锥形 NAT ( IP+Port 限制)
  4. Symmetric NAT 对称 NAT

NAT类型实测:

郑州移动,光猫桥接,RedMi AC2100拨号:
root@J3160:~$ pystun3 -H stun.qq.com
NAT Type: Symmetric NAT
External IP: 223.88.18.34
External Port: 36854

笑死,我直接从全锥NAT1变成最垃圾的NAT4了。
讲个笑话,我现在所在的实习单位使用移动,前几天突然悄无声息的换电信了。
在套了至少两层路由器之后,我这边测试发现:
xfox@ThinkPadE14Gen3:~$ pystun3 -H stun.qq.com
NAT Type: Restric NAT
External IP: 218.87.160.59
External Port: 54320

乐了,江西电信套两层路由器都比你移动的垃圾强百倍。
之前:J3160(河南移动NAT1)---> Thinkpad(江西移动NAT类型不明) 测试ping延迟老是跳动,而且点对点测速和实际组网sftp速度差异很大。
现在:J3160(河南移动NAT4)---> Thinkpad(江西电信NAT2)测试ping延迟同样跳动,但是之前另一个时间段测试稳定在70ms 不稳定状态下则不如之前,明显受到严重的Qos限制。

总结

如果没有不受限的公网ipv6,将没有理由选择移动宽带。
河南移动的PCDN在全线转入IPV6之前将彻底被扼杀。

2023年5月14日 更新

我发现实习单位网络又从电信变回移动了。
AS :CHINAMOBILE-CN China Mobile Communications Group Co., Ltd., CN
xfox@ThinkPadE14Gen3:~$ pystun3 -H stun.qq.com
NAT Type: Restric NAT
External IP: 218.87.160.59
External Port: 54320
Press any key to continue
难以想象我回家之后家里NAT4的移动宽带还能干点啥,要是再把ipv6端口ban了那可太墙国了🤪

感觉不太对劲,我又再次测试了本地网络AS号,又变成电信了?!第三次测试,又是移动。
学校该不会用的长城宽带吧???
总而言之,使用n2n组网双向ping 测试发现延迟基本在61~70ms之间

为什么要这么做?

你可能会像我一样遇到这样的问题:有一台你无法控制的路由器使用相同的SSID同时发射2.4Ghz和5Ghz频率的WIFI信号,而你的操作系统默认优先使用信号强度更差的5Ghz,或更糟糕的时候在两个频率上来回跳跃;无论是哪种情况这都将导致你的互联网连接处于不稳定状态,如果你在玩网络延迟需求较高的网络游戏,这将会是一个噩梦。

不是KDE用户?

别担心,其他Linux桌面环境常见的网络管理器诸如nm-connection-editor(NetworkManager)已经直接提供了简单明了的两个或三个频率的选项,你可以比KDE用户很容易的找到并调整他们。

KDE下操作指南

在KDE系统设置中找到“连接”,选中你要调整的WIFI名称,注意控制面板右侧的BSSID选项,通常情况下我建议选择信号强度更好的那个。