2009年4月30日星期四

2009年4月29日星期三

openvpn在vista下无法设置路由

在vista下使用openvpn发现其无法设置路由,查看其log发现如下信息:FlushIpNetTable failed on interface

查了一下,需要在client的配置文件中加入下面的内容:
route-method exe
route-delay 2

另外,你必须使openvpn以管理员的身份运行!

2009年4月27日星期一

openvpn的log verbose影响到OpenVPN GUI的状态

最近用OpenVPN GUI以client登陆openvpn服务器时发现登陆后OpenVPN GUI的图标显示为黄色,状态显示为Connecting to ...,但VPN的其他行为则一切正常。

今天发现原来是client方的log file verbosity设置为0,也就是“verb 0”,将其改为1即可!原来OpenVPN GUI是根据OpenVPN的输出的log信息来决定系统的连接状态的。

2009年4月19日星期日

速度与激情4: 还不错

今天中午去电影院看了一下速度与激情4,场面很不错,车飙得很猛!情节有人说一般,但我个人认为你看这个片子时怎么会有什么时间去琢磨情节,再说情节也说得过去呀。

不知道为为什么影院管这个片子叫“极速赛车”?!不可理解。

2009年4月18日星期六

感慨:连乞丐小孩都满嘴英文了

今天去了望京丽都饭店附近的一个市场,门口有几个妇女带着小孩乞讨。突然发现那几个乞讨的小孩在向外国人乞讨时竟然流利而清晰地说“money",国人的素质看来真是大有提高呀!

不以规矩,不成方圆

我们的人生就像命运大海中的一叶孤舟,纪律就是我们的生命之舟的舵。不以规矩,不成方圆!

2009年4月15日星期三

Fenix L1D Premium Q5与NiteCore D10 R2

Fenix L1D Premium Q5使用的是Cree Q5LED,光源呈白色;NiteCore D10 R2使用的是Cree R2 LED,光源呈黄色。从实际效果上看二者差别不大,后者稍微亮一点。

Fenix L1D Premium Q5的主要问题是其灯头与灯筒的结合处的螺丝扣吻合不好,而且硬度极低,几次使用下来就会掉下大量的碎屑,必需加入润滑油!

NiteCore D10 R2的主要问题是其做工好像并不太精致,而且各批货的会有局部差异。我的这个D10 R2的后面的按钮上竟然还有一些像锈迹的东西!D10 R2的smart PD系统用起来也不是像想象的那般平滑,按钮的手感很硬。不夸张地说,没点劲你还真搞不定它!

当然,这两款手电筒还是很不错的,价格也确实很不便宜!

window崩溃后文件拷出方法

老婆的window 2000系统崩溃了,无法进入系统,安全模式也无济于事,有可能是文件系统出了什么问题。我的解决方法很简单,把硬盘卸下来装到另一台机器上。装上后启动系统,这时系统会对新装的那块硬盘进行文件系统的修复。修复完成后,把需要的文件拷出来就成了。

用windows的系统解决windows的问题,很好的选择!

2009年4月14日星期二

openvpn的chroot问题

openvpn的client-config-dir中的针对于特定客户机的配置是在openvpn chroot之后当客户连接时访问的,所以配置文件中的client-config-dir所指的文件一定要相对于chroot后的新root进行指定,否则无法访问。

我在我的client-config-dir目录中配置文件dell745中加入了一个iroute来告诉openvpn服务器dell745这个客户后面的子网,以便openvpn能访问到那个子网。如果不注意chroot问题,就会导致当客户dell745连接后openvpn不知道其后面的子网,因而也就无法把包发到那个子网中去。这种问题在openvpn的log文件中会表示为:GET INST BY VIRT: ... [failed]"?

iroute就是internal route的意思。openvpn与路由相关的几个选项分别是:route、iroute、push "route .."。route设置的是openvpn服务器所在的主机的路由表;iroute是设置openvpn的内部路由表,也就是当包经tun抵达openvpn程序后openvpn服务器如何决定把包发到那个客户机;push "route ..."的作用是告诉客户机相应的路由信息。

注:这个困扰了很久,一直搞不明白为什么无法连接dell745后面的子网,原来竟是chroot惹的祸!

2009年4月13日星期一

根管治疗:特诊专家也很不靠谱

十年前的一颗坏牙一月前掉了一小块,去朝阳医院治疗。医生叫于燕燕,态度很好。在第二次治疗时,于大夫跟我说我的根管钙化的很厉害,她们那里无法治疗;如果在那治疗,需要观察很长的时间,于大夫建议我去口腔医院看看。

早知道北京大学口腔医院难挂号,于是我在一个周一早上4:50就到了口腔医院挂号。还好,排在了第13个。挂号时由于没有提前调查好看哪个专家,所以就挂了个特诊的号,100元,专家的名字叫王忠桂。挂了好之后没有半点兴奋,相反心中有种隐隐的不安,因为我挂号后看到医院的大夫介绍上的王桂忠是个70多岁的老太太,70多岁呀眼神还成吗?!

要相信自己的感觉,王老太太确实太老了!王老太太的治疗我真的很不适应,首先她根本不和病人进行任何交流;其次,她的治疗很粗枝大叶,我的牙齿在她的手中越治越少,本来只是掉了一小点,经过她的两次治疗后我的牙齿大概只剩下三分之二了!最后,经过三次治疗后我的根管治疗还是不成功,要观察半年!这不和在朝阳医院一样吗?可我清楚地记得,在刚开始治疗是王老太太可是很有信心的呀,说什么没有什么设备,关键是技术等等。

总而言之,王忠桂的医术真的不过如此!我还是幸运的,有个哥们还跟我说她让王忠桂治过牙,王忠桂竟然忘了给他封杀神经的药,让他牙疼了两个星期。毕竟是岁数太大了!

不知道口腔医院为什么要让这么大岁数的人给人治病,这不是害人吗?!一个经验,看病找个四五十岁的医生最好,特诊的专家都太老了!

2009年4月8日星期三

youtube无法访问

youtube.com又无法访问了,看来又出了啥不应该被我等看到的东西了!也好,无知者最快乐。

2009年4月7日星期二

游箭扣长城

清明节去了趟箭扣长城,路途还真是遥远,从北四环京承高速算起要走84公里左右,其中有20几公里的盘山路。

箭扣长城本是野长城,但附近的某个流氓自己设了个收费站,要进去先交20元/人门票。据说,光这一项就给开那个非法收费站的流氓每年带来了上百万的收入,真他妈的黑。在非法收费站的带动下,箭扣长城下的农民兄弟的经济头脑都很发达。在那我第一次听说农村还有停车收费这回事,看来我们老家的兄弟们的经济头脑确实太差了!

QoS酷

早就听说过QoS,一直没什么需要,而且貌似比较复杂,所以一直没实践过。但近来我在使用bt下载时,上网速度受到了很大的影响,几乎无法在线看视频了。做一下QoS吧!

效果还真不错,做好了以后同时bt上网,极为流畅。其实QoS这个东西只有在网络负载很重时才有意义!基本上就是用iptables和tc配合使用同时对局域网的入口和internet的出口ppp连接进行流量整形。