在 FreeBSD 7.1 PRELEASE 底下做比較複雜的網路環境,結果要讓 rsync + ssh 從其他網路跑進來撈備份的時候遇見很奇怪的問題:
明明就是通的,但是卻是慢到非常的誇張,比原先的線路還離譜。本來以為是 pf 擋到不該擋的,叫出 tcpdump 來看半天發現沒錯;又想說是不是走錯路,交叉測了很久也看不出啥端倪。最後比對正常跟有問題的 tcpdump 也看不出啥鬼。結果在對照[正常]組時發現:
02:52:39.274108 IP bad-len 0
02:52:39.304782 IP bad-len 0
02:52:39.334036 IP bad-len 0
02:52:39.335331 IP bad-len 0
這種東西,好奇 google 一下發現這篇,結果發現我也中大獎 -_-||
sysctl net.inet.tcp.tso=0
從此過著幸福快樂的日子......!@#$%^& .......
2008年11月26日 星期三
2005年12月17日 星期六
WDS
這真是個令人討厭的東西。沒有標準化然後害我在那邊搞半天,後來才發現原來除了 SSID 設一樣, Channel 設相同、兩台 AP MAC 要互抄之外,最重要的是「最好」兩台 AP 是同一家廠商的。原本想說 MSI + ASUS 明明就有小通一下下,可是忽然就完全不通了。莫名其妙,就當一頭霧水之際,忽然覺得搞不好 WDS 並沒標準化,於是狠下心再去衝了一台 ASUS 的 WL520G,設完馬上通,而且很快,也不會一頓一頓的。更不會跑一陣子就爛掉。
亙,之前浪費的時間還來啊。
不過呢,現在跟沈大胖之間 AP 用 WDS + WEP 戶連,嘿嘿,這種爽度還是有的 XD。他在他家用網路比我在客廳還快,不過有趣的是 ASUS 的強度設定從 19 -> 84 的話好像超級猛耶 XD。兩台都沒換天線用原廠天線可以跑出 2M 多的成績算不錯了吧 XD。
也正因為這樣這裡多了台 MSI 的 AP ,拿到台中來升級升級 XD。現在無線網路升級成 802.11G + WPA-PSK,應該至少會比較安心一點吧。(不過電磁波.. Orz)。
附帶一題, ASUS 的 WL520G 有放 source code 耶!要不是沒空不然就自己來亂搞 XD。

一樣有圖有真相,上面那張是 AP 疊疊樂。
亙,之前浪費的時間還來啊。
不過呢,現在跟沈大胖之間 AP 用 WDS + WEP 戶連,嘿嘿,這種爽度還是有的 XD。他在他家用網路比我在客廳還快,不過有趣的是 ASUS 的強度設定從 19 -> 84 的話好像超級猛耶 XD。兩台都沒換天線用原廠天線可以跑出 2M 多的成績算不錯了吧 XD。
也正因為這樣這裡多了台 MSI 的 AP ,拿到台中來升級升級 XD。現在無線網路升級成 802.11G + WPA-PSK,應該至少會比較安心一點吧。(不過電磁波.. Orz)。
附帶一題, ASUS 的 WL520G 有放 source code 耶!要不是沒空不然就自己來亂搞 XD。
一樣有圖有真相,上面那張是 AP 疊疊樂。
2005年10月27日 星期四
OpenVPN
一陣子以前(好像是今年寒假左右?)曾經為 RW 架了 OpenVPN ,忘了是為什麼了,反正不外乎就是要搞邪惡計畫或者是玩遊戲。之前裝的時候還記得好像剛好是 2.0 RC12 然後剛好出 2.0 RC13 , FreeBSD 的 Ports 還在舊的 1.1.2 的樣子,所以我用手動的方式搞上去的。印象中好像還用 Static Key 搞了很久,期間一直都沒注意到他說如果要用 tap driver 加上 server mode 的話得用 TLS/SSL 而不能用 preshare static key ,然後因此耍了蠻久的白痴。而且那時他沒有提供所謂的 EASY-RSA 這目錄裡的 script ,不然也許是我眼瞎沒找到,所以餵了憑證也生了好久。又因為要為每個人都建憑證大麻煩了,在那邊蓋半天之後才發現原來有 duplicate-cn 的選項讓大家都能用同一份 key ,後來把 key 跟著 OpenVPN GUI for Windows 給包起來給要用的人抓之後才好不容易弄好。
現在由於學校的無線網路 仍然處於門戶大開的階段(完全沒有加密),也因此在我之前的小黑上完全不敢裝 KKMAN / PCMAN 之類的軟體,也不敢連 MUD ,所以在打密碼的時後都得再三確認這網頁到底有沒有加密。雖然說用 ssh tunnel (經由 putty or pietty 來建立)到某台機器的 proxy 可以解決大部分的問題,不過這只限於 http protocol 。也因此又讓我興起了再來裝 OpenVPN 的念頭。擇日不如撞日,於是乎昨天帶完os的課後輔導後就在 LAB 動手了。
現在由於學校的無線網路 仍然處於門戶大開的階段(完全沒有加密),也因此在我之前的小黑上完全不敢裝 KKMAN / PCMAN 之類的軟體,也不敢連 MUD ,所以在打密碼的時後都得再三確認這網頁到底有沒有加密。雖然說用 ssh tunnel (經由 putty or pietty 來建立)到某台機器的 proxy 可以解決大部分的問題,不過這只限於 http protocol 。也因此又讓我興起了再來裝 OpenVPN 的念頭。擇日不如撞日,於是乎昨天帶完os的課後輔導後就在 LAB 動手了。
訂閱:
文章 (Atom)