Author: applepig

國民年金的廣告好可怕…

最近看電視看到這個廣告的時候,都會覺得很可怕。國民年金到底是保險還是福利政策都說不清楚了,現在居然還要偽裝成「投資」?

「活到老 領到老 賺很多喔」這麼可怕的廣告詞,不就是告誡我們說「你們繳的年金都會被老年人領走」?於是他們聽到了我的疑慮,就搬出「政府補助 穩賺不賠」這樣的廣告詞,不就是告訴我們說「反正國民年金倒定了,政府會替我們收拾爛攤子」?

於是到最後,就只好放縱台幣貶值,讓大家拿到最後領到的「數字」與當初開始繳年金的數字相符,但是到時候一顆蛋大概要五百塊一顆…

路平專案的工程品質?

晚上去光華,發現公車專用道上面缺了一個洞,而且底下還露出了一些之前的柏油。如果公車專用道的水泥鋪面真的只是鋪「面」的話,那他會凹陷下去一點都不奇怪。

路平應該是小老百姓的基本需求,希望不管是在哪裡、誰執政,父母官都可以用一年比一年高的水準,讓大家有合理的路面可以走。


合理的路面並不包含噴了綠色油漆,在慢車道旁邊擋路的自行車專用道

用具體行動聲援花媽

最近颱風,高雄市有一些地區淹水。身為救災指揮官的高雄市長花媽,因為在救災期間回家打了一下瞌睡,結果被議員批評得很慘。我覺得議員這樣子實在太過分了,休息一下也不必然造成救災上的疏失,要究責也該拿出「花媽睡覺導致水災變更嚴重」的證據出來之類的再說嘛。

為了表達我支持花媽,我決定用具體行為來聲援她!

VMWare ESXi導入遊記(六)RouterOS的選擇

之前在(四)我家的網路架構提到過,我打算選用pfSense來當防火牆作業系統,但是實際上線了之後,卻又發生了一些很麻煩的小問題。

pfSense的分隔線 —

我們之前在辦公室裝了一台PPTP Server,方便我們人在家裡的時候連回去辦公室的SVN Server同步檔案。原本這個方法在正式導入pfSense之前都用得好好的,但是在我把pfSense設定為IP分享器了之後,問題就突然跑出來了:「我在裡面連不到辦公室的PPTP

我本來以為是pfSense的防火牆擋住還是怎樣的,設定改了好幾次,直到後來把整個設定reset重來,才成功連上去了。但是在我把所有的設定通通都設定回去了之後,又連不上了。經過幾次reset反覆測試了之後,我發現問題是在如果把pfSense裝成PPTP Server的話,位於裡面的機器就連不到遠端的PPTP。查了一下討論區,發現的確有不少人有回報這樣的問題,唯一的解似乎是用兩個public IP。(但是我沒有那麼多IP,所以沒辦法)

m0n0wall的分隔線 —

於是我就想說,那試試看用m0n0wall好了,他也可以輕鬆設定PPTP Server的樣子。我千千萬萬沒有想到,m0n0wall居然不支援NAT Loopback的功能。也就是說,我在區網裡面,打https://applepig.idv.tw/會連不進這一頁,一定要在/etc/hosts或DNS額外把這個host轉成內部IP才可以。

BrazilFW的分隔線 —

別提了,我看不懂葡萄牙文,英文的支援訊息又少的可憐。連安裝過程似乎每一版都還不一樣,我根本沒有辦法讓成功的讓他成為正常的NAT…

IPCOP的分隔線 —

接著我試了相當老牌的IPCOP,一開始跟他相安無事,想說既然功能都齊全,就先用他試試看吧。結果不到第三天,我就發現網路會一直莫名的瞬斷,而且eMule忙起來的時候斷的特別兇。

…這就是傳說中的drop packet嗎(抖

pfSense的分隔線 —

於是最後還是回到pfSense這邊來,只是把PPTP Server關掉,乖乖改用ssh tunnel連回來。雖然真的很麻煩,而且很慢,但是這似乎是目前最好的解決方法了…

題外話
在這一篇跟上一篇之間,我家的MySQL server突然爬不起來了。更新了版本之後還是爬不起來,最後把my.cnf跟default設定檔作比較,一句一句改掉,最後發現兇手是thread_concurrency = 8這一句。至於為什麼本來可以的,突然變成不行了,我也實在很好奇…

另外是手動翻閱htaccess.log時,發現了一個user-agent是有帶”Foxy/1″的人,會一口氣發出30個request,害MySQL會瞬間很忙,所以我就在.htaccess把他們直接ban掉了:

SetEnvIf User-Agent Foxy spam
deny from env=spam

VMWare ESXi導入遊記(五)ESXi的秘技

系統也已經上線跑半年左右了,底層的ESXi穩定性真的非常的高,反而是裡面的Guest OS陸續有爆炸幾次,且待我有空再慢慢說來。這篇要講的是說明書上沒有,或者是藏在找不到的地方的秘技:

1. 開啟SSH連線

這樣子作其實會有很嚴重的安全性問題,所以如果不是必要的話,最好還是走到電腦前面操作或是VPN進來比較安全。
VMware ESXi – How to enable SSH Connectivity.

1. 在Management Console按下Alt-F1
2. 摸黑輸入unsupported(輸入完成之前螢幕不會有任何反應)
3. 用root跟之前設定的密碼登入進去
4. vi /etc/inetd.conf,把#ssh那行前面的#拿掉(如果你跟我一樣不會vi的話,存檔離開的指令是:wq!)
5. 重新啟動inetd(不確定怎麼砍的話,乾脆重開機比較快)

2. 多核心CPU

ESXi會把四核心的CPU虛擬成四個實體單核心CPU,在大部分linux下不是問題,但是windows基本上就是只吃兩顆實體CPU,所以要想辦法變回兩顆實體CPU,才可以用到完整的運算量。

Per processor licenses for your application

1. 在vSphere Client左邊的Guest OS上面按右鍵,選Edit Settings…
2. 選上面的Options分頁
3. 選左邊的General之後,按右下的Configuration Parameters…
4. 按右下的Add Row之後,輸入cpuid.coresPerSocket
5. 把剛輸入的這一列右邊的數值改成2或4,看你想要兩顆雙核心還是一顆四核心。(六核心的話也可以兩顆三核心,我沒試過)
6. 把這台Guest OS開機,看看裝置管理員有沒有成功抓到這些CPU

3. 讀取已經有資料的硬碟

照VMWare的規則來玩的話,存成vmdk格式的資料可以自由自在的在不同的儲存媒體之間遊走,「硬碟」這個落伍的實體概念不重要。只是對我們還停留在地面的死老百姓而言,以硬碟為儲存單位還是比較自然的,所以偶爾還是會需要把已經有資料的硬碟拿過來的機會。

【備忘】ESXi Mappping Physical Disk to vmdk

前面的心路歷程有空可以慢慢看,我就直接跳重點了:

1. 用ssh或是上述unsupported進console
2. fdisk -l,記下你要讀取的硬碟的完整名稱(非常長,像是綠色工廠這篇的是
t10.ATA_____HDS722580VLAT20_______________________________VNR21EC2DE859L
3. 執行vmkfstools -z [來源硬碟完整名稱] [目標vmdk檔案名稱](注意:來源硬碟的裝置路徑會在/vmfs/devices/disks/[步驟2的名稱]。目標vmdk則是要存在datastore裡面,例如/vmfs/volumes/datastore1/p2p.vmdk
4. 回到vSphere Client,把剛剛製造出來的vmdk掛載到某一個Guest OS上
5. 開Guest OS,測測看有沒有抓到硬碟吧

我目前有發現比較有幫助的秘技就是這三個了,如果有人有用到別的秘技也請大方的留言告訴我,謝謝~

次回預告:有兩個主題,不知道大家想先聽哪一個?
「pfsense、brazilFW、ipcop都微妙的不合用…」
「Openfiler與FreeNAS都解決不了我的問題…」

廖國豪:「都是台灣教育害了我」

前一陣子鬧得很大的台中角頭槍擊案,兇手自己出來投案時宣稱「都是台灣教育害了我」,「從小老師就不喜歡我考卷上的答案」。雖然我覺得他是在牽拖,但是看到這些「老師」的反應,我還真不是普通生氣。

教育放棄廖國豪? 老師:同屆有人上台大
「我真的很不以為然啦!同樣的他們那一屆的學生,他們那一屆的學生一樣是三年後有人滿級分考上台灣大學。」語氣既無奈又感嘆,太平國中訓導主任謝勝楠強調,學校從來沒有放棄過廖國豪。

廖國豪責推教育 國中主任:同屆有上台大
老師拿出當年的考卷都是選擇題,經常翹課的廖國豪,說不定根本沒寫過,答案怎麼會被否定,一樣的教育,有同學考上醫學院,他卻走上不歸路。

這孩子就算不喜歡唸書,但是一定在其他地方有長處,不然怎麼可以年紀輕輕的就可以在江湖上被託付重任?你們的意思就是,考上台大、考上醫科的就是好學生,不會唸書的人被放棄只是剛好而已?

另外還有人牽拖到「考卷都是選擇題」,這就令我更不爽了。難道題目出選擇題,就可以撇清「在題目裡面放進思想審查」的責任嗎?

我之前在我的黑五類歷史(續)裡面,講過我國中時的考卷題目:

當你心情不好的時候,你應該採取何種方法宣洩情緒:
A. 暴飲暴食
B. 去戶外運動
C. 躲在棉被裡痛哭
D. 撕紙洩恨

連健康教育這種看似無關痛癢的科目,都可以把題目出成這樣了,「從小老師就不喜歡我考卷上的答案」難道很奇怪嗎?

況且老師要否定一個學生的方式,絕對不只是從考試分數下手這麼簡單。言語的輕蔑、不自覺的忽視,甚至是莫名的體罰,都很容易讓學生覺得被傷害、被否定、甚至被放棄。繼續再講一次我講了兩千次的「聽話」的故事

國中入學新生訓練的時候,訓導主任說「全部同學向左移三步」,於是我就乖乖的移了三步,就停下來了。但是這時候其實隊伍還是會不知道為什麼的往左邊一直移一直移,所以我就變成唯一脫隊的人了。我們班導就走過來,也沒有問我為什麼,就拉著我的耳朵拖著走,然後我的耳垂就被他拉流血了。

有時候想想還真後悔當初沒有直接把她踹翻。

所以回到這個孩子,別說當年你們這些老師有沒有放棄他了,你們到現在都還在「持續」放棄他