/images/avatar-home.jpeg

吐槽下贵州电信宽带公网IP问题

背景

自从贵州在搞大数据后,大概在18年还是17年底,贵州电信就回收了所有的家庭公网ip,当时我家里宽带的也被回收了,刚了2天,贵州电信一直把这个责任推给办宽带的营业厅和安装师傅,我所在的地区欠发达,人家安装师傅和营业厅工作人员也不知道怎么弄,一直好言好语给我打了好几次电话,最后成功拿到公网IP最关键的一句话是“以前我的宽带都有公网IP”,我就让安装师傅就把问题再反馈到上一级,后面机房的人给我打电话说弄好了,重启光猫后确实有公网了(中间有变成内网过1次,又是刚了2天)。

2021-02-16

我在贵阳又办了一根千兆的宽带,可笑的是千兆上传还是30Mbps(这30Mbps还是当年工信部强制出了个文件,才开始从20Mbps升级到30Mbps),光猫也不给万兆或者2.5G光猫,速度也不达标(白天还好,能跑930Mbps,晚上高峰期就只有650Mbps了),公网ip?更别想了,客服回复永远只有这几句话

目前暂未提供IP地址更改服务
目前我公司提供的IP地址多数都是100开头的,只要您能正常登录QQ、访问网站,即表示宽带网络正常。同时IP地址是我公司宽带接入服务器动态分配的,暂未提供IP地址更改服务。

所以现在是bt下载没速度,NAS不能玩,为了所谓的大数据把ip资源给某些公司,不得已去华为云买了台贵阳地区5Mpbs 的vps做内网穿透,把摄像头和NAS映射出去,延迟倒是和内网一样,但是5Mbps的上传能做啥,卡的一批。不过有点欣慰的是可能也知道回收公网IP 搞得大家都不高兴,IPV6推进倒是蛮快得,电信和联通都分配了/60 的ipv6(手机数据也给了),但现在v6的路由瞎跳,开了反而影响正常上网,哎……

2021-2-20 09:30:

昨天投诉后,10000号回访,说ip资源有限,无法给新用户公网ip,老用户可以ip回退,说到要工信部投诉,回复是“这是您的权益”,看来真的挺刚的……
中间我打4008810000投诉过当地电信,然而更牛,直接说这是业务问题,请打10000号,然后直接挂了,这个投诉电话也是摆设?emm……???要是有用我打这个投诉电话做啥???我投诉当地电信居然说这是业务问题,又推给10000号?真的把我气笑了。
然而又能怎么办呢,只能将就用ipv6了,不过对这贵州电信真的是一生黑,过段时间携号转网了……

附图

这里借用这个链接的图片,我问的回答也是一样的
https://zhidao.baidu.com/question/1772589045169142300.html

https://img.qyi.io/images/2021/02/16/image369338657c33704a.png

https://img.qyi.io/images/2021/02/16/image69e3c59e0171fb26.png

https://img.qyi.io/images/2021/02/16/imageb076cb18d856727e.png

https://img.qyi.io/images/2021/02/16/lg1yRHuDBGbbb4ae326678daae.gif

 
收集关于贵州电信公网IP的链接:
https://tieba.baidu.com/p/6112677755

PVE 常用命令

将lvm转换为qcow2

qemu-img convert -O qcow2 -c /dev/mapper/pve-vm--103--disk--1 13103.qcow2

将备份后的vma转为qcow2(备份时选择不压缩,得到vma文件,再解压,再转换为qcow2,文件比较大)

vma extract vzdump-qemu-100-2019_01_31-13_11_02.vma temp/  
qemu-img convert -f raw temp/disk-drive-scsi0.raw -O qcow2 myvm-disk1.qcow2  
#如果需要esxi导入则需要加水-o参数  
qemu-img convert -f raw temp/disk-drive-ide0.raw -o adapter_type=lsilogic,subformat=streamOptimized,compat6 -O vmdk 100.vmdk

直通

qm set 100 -sata0 /dev/disk/by-id/ata-Colorful_xxxxxxxxxxxxxxxxxxx

IKOULA C-StorageII 5折机器

前几天IKOULA  5折活动就上了这款机器,12.99欧的样子,蛮不错的~

----------------------------------------------------------------------  
CPU Model             : Intel(R) Xeon(R) CPU E31220 [url=home.php?mod=space&uid=175]@[/url] 3.10GHz  
CPU Cores             : 4  
CPU Frequency         : 2530.147 MHz  
CPU Cache             : 8192 KB  
Total Disk            : 3687.4 GB (3.0 GB Used)  
Total Mem             : 7946 MB (836 MB Used)  
Total Swap            : 1023 MB (0 MB Used)  
System uptime         : 0 days, 0 hour 2 min  
Load average          : 0.44, 0.25, 0.10  
OS                    : Debian GNU/Linux 9  
Arch                  : x86_64 (64 Bit)  
Kernel                : 4.15.18-30-pve  
TCP CC                : cubic  
Virtualization        : Dedicated  
Organization          : AS21409 Ikoula Net SAS  
Location              : Paris / FR  
Region                : Île-de-France  
----------------------------------------------------------------------  
I/O Speed(1st run)    : 179 MB/s  
I/O Speed(2nd run)    : 177 MB/s  
I/O Speed(3rd run)    : 173 MB/s  
Average I/O speed     : 176.3 MB/s  
----------------------------------------------------------------------  
Node Name        Upload Speed      Download Speed      Latency  
Speedtest.net    939.86 Mbps       940.75 Mbps         3.06 ms  
Beijing    CU    413.42 Mbps       659.80 Mbps         222.46 ms  
Shanghai   CT    0.51 Mbps         450.41 Mbps         211.26 ms  
Guangzhou  CT    2.32 Mbps         13.37 Mbps          227.53 ms  
Guangzhou  CU    0.28 Mbps         255.96 Mbps         300.72 ms  
Shenzhen   CU    0.53 Mbps         856.65 Mbps         191.32 ms  
Hongkong   CN    372.65 Mbps       906.42 Mbps         193.00 ms  
Singapore  SG    0.94 Mbps         748.87 Mbps         249.70 ms  
Tokyo      JP    101.93 Mbps       2.91 Mbps           215.84 ms  
---------------------------------------------------------------------

硬盘是新的~

cloudflare(cf) ssl 无法部署的一个问题

背景

前几天由于云筏那里把我的域名从cf处删除后,导致解析全部回源,ssl证书异常!
后来用了ion的cfp版本,但是ssl一直处于 待颁发(错误) 状态,将鼠标移到三角感叹号出发现报错 caa error: xxx.x

https://img.qyi.io/2021/01/04/17abfac26e1a3.png

这才想起申请let’s 通配符证书时加了CAA记录

0 issue "letsencrypt.org"

解决方法

所以这里有2种处理方法
 

  1. 将 let’s 的caa 记录删掉
  2. 或者将cf的证书颁发机构也加入CAA 0 issue “digicert.com”

https://img.qyi.io/2021/01/06/6cab9c9b86ca1.png

CAA:允许域所有者指示允许哪些CA为其颁发证书。

所以加了let’s 的CAA记录就会导致其他的CA颁发证书失败,这个时候就需要将带颁发的CA加入CAA。

关于OVH或SYS(soyoustart)能不能做邮件服务器问题

老早就想知道了,问了论坛没啥回应,今天就去翻了下sys的tos,其中 https://www.soyoustart.com/ie/termsofservice/version/Special_Conditions_for_So_You_Start_Dedicated_Server_2013-12-05.pdf 第七条就是关于邮件的,机翻如下

第7条:防止供应商网络发送垃圾邮件的措施供应商应实施技术措施体系,以防止从其基础设施中发送欺诈性电子邮件和垃圾邮件。
供应商应监视从服务器到互联网上端口25(SMTP服务器)的传出流量,这应包括通过自动工具监视流量。
供应商不得对流出的流量进行过滤或拦截,而应延迟几秒钟。
这些操作应由供应商在服务器和互联网之间并行进行。
对已发送的电子邮件不执行任何操作。
供应商不得对电子邮件进行任何标记,也不得以任何方式修改客户发送的电子邮件。
在供应商进行这些操作期间,除统计数据外,不得存储任何信息。
该操作应由供应商定期且以全自动方式进行,并且客户确认在监视端口25(SMTP端口)的流量期间不涉及人工干预。
如果来自客户服务器的外发流量(包括电子邮件)被识别为垃圾邮件或欺诈性电子邮件,则供应商应通过电子邮件通知客户并阻止服务器的SMTP端口。
即使服务器被识别为垃圾邮件,供应商也不应保留从服务器SMTP端口发送的电子邮件的任何副本。
客户必须通过“开始使用技术协助”请求解除SMTP端口的阻塞。
任何被识别为垃圾邮件的新电子邮件都将导致供应商较长时间重新封锁SMTP端口,具体取决于供应商的合理判断。
如果发生供应商第三次阻塞SMTP端口的情况,则供应商保留拒绝取消SMTP端口的任何新请求的权利。

大概意思是可以做邮件服务器,但是不得发送垃圾邮件,ovh不会保存邮件副本也不会标记,但是如果被程序识别到垃圾邮件会封禁25端口,需要工单解封,超过3次则永久关闭25端口。

Angular9 HttpClient设置参数无效问题

初步学习Angular9,在httpclient模块栽了半天。根据官方文档设置ur居然是无效的,比如

    let httpParams = new HttpParams().set('code', 'aaaa');//可以成功设置code  
    httpParams.set('state', 'ccccc'); // 无法设置state

看了stackoverflow的回答后才知道

HttpParams旨在是不可变的。该set和append方法不修改现有的实例。相反,它们返回新实例并应用更改。

所以这里有两种方案:

1、使用 fromString 变量从查询字符串中直接创建 HTTP 参数

const data = {  
      code: this.subInfo.code,  
      state: this.subInfo.state  
    };  
const httpParams = new HttpParams({fromObject: data});

 

2、直接传递对象而不是HttpParams

http.get(url, {params: data})

https://img.qyi.io/2020/12/09/ea45a11babe78.png