<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.3.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>老管网络日志 &#124; funpower blog</title>
	<link>http://guanjianfeng.com</link>
	<description>Life is like a box of chocolates, you never know what you're gonna get.</description>
	<pubDate>Mon, 25 Aug 2008 03:39:33 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.1</generator>
	<language>en</language>
			<item>
		<title>AIX、Solaris、FreeBSD等系统的免费真实学习环境</title>
		<link>http://guanjianfeng.com/archives/710</link>
		<comments>http://guanjianfeng.com/archives/710#comments</comments>
		<pubDate>Mon, 25 Aug 2008 03:37:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[Linux]]></category>

		<category><![CDATA[服务器维护]]></category>

		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[unix aix solaris freebsd 学习]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/710</guid>
		<description><![CDATA[很早就知道Unix-Center.Net(Unix体验中心)并注册了。但一直没有使用他，因为以前都是用FreeBSD，他可以安装在Intel架构的机器上，随便找一台586的低档机器就可以安装FreeBSD并开始学习他。
最近在学习IBM的AIX，花了些时间把AIX的文档简单的看了一些， 和学习FreeBSD一样，接下来就是要有一台安装AIX的机器能真实的操作，安装完VMware后突然想到，AIX不像FreeBSD能支持x86或者说是Inte CPU的机器，他只支持IBM的POWER处理器，网上搜索下，得到了确认，确实不能在VMware上安装AIX。
在ChinaUnix.net上看到有朋友说有人贡献提供网友远程学习的AIX机器， 找了一圈没有，然后就想到了很早就注册的Unix-Center.Net，马上进入网站，果然看到了很多“UNIX”服务器，其实就有AIX。
用以前的帐号登陆，然后试着连接AIX的服务器地址：aix.unix-center.net，再用登陆网站的用户名密码（说明：网站上注册的用户名密码可以登陆所有的unix-center服务器），连接成功。
马上试了几个前两天刚看的简单的AIX命令， 都可以使用。又连接了另外两台服务器：freebsd.unix-center.net和t1000.unix-center.net，也都成功。如图：
1、AIX


2、FreeBSD

3、Solars

学AIX、Solaris等系统而且自己很难架设学习环境的人来说，Unix-Center.Net挺有用。当然考虑到安全，一些命令或者在服务器的使用上肯定会有所限制。
最后引用Unix-Center.Net网站上的一段话：
中国是一个发展中国家，我们有很多教师、学生和工程人员希望能够学习Unix/Linux系统，却又苦于没有合适的环境和条件。本站存在的目的，就是给这些爱好Unix/Linux的人一个学习和练习的条件，希望您能够支持我们的行动。
]]></description>
			<content:encoded><![CDATA[<p>很早就知道<a href="http://www.unix-center.net">Unix-Center.Net</a>(Unix体验中心)并注册了。但一直没有使用他，因为以前都是用<a href="http://www.freebsd.org">FreeBSD</a>，他可以安装在Intel架构的机器上，随便找一台586的低档机器就可以安装<a href="http://www.freebsd.org">FreeBSD</a>并开始学习他。</p>
<p>最近在学习<a href="http://www.ibm.com">IBM</a>的<a href="http://www.ibm.com/developerworks/cn/aix/">AIX</a>，花了些时间把AIX的文档简单的看了一些， 和学习<a href="http://www.freebsd.org">FreeBSD</a>一样，接下来就是要有一台安装AIX的机器能真实的操作，安装完VMware后突然想到，AIX不像FreeBSD能支持x86或者说是Inte CPU的机器，他只支持IBM的<a href="http://zh.wikipedia.org/w/index.php?title=IBM_POWER&amp;variant=zh-tw">POWER处理器</a>，网上搜索下，得到了确认，确实不能在<a href="http://www.vmware.com/">VMware</a>上安装AIX。</p>
<p>在<a href="http://www.chinaunix.net">ChinaUnix.net</a>上看到有朋友说有人贡献提供网友远程学习的AIX机器， 找了一圈没有，然后就想到了很早就注册的<a href="http://www.unix-center.net">Unix-Center.Net</a>，马上进入网站，果然看到了很多“UNIX”服务器，其实就有AIX。</p>
<p>用以前的帐号登陆，然后试着连接AIX的服务器地址：aix.unix-center.net，再用登陆网站的用户名密码（说明：网站上注册的用户名密码可以登陆所有的unix-center服务器），连接成功。</p>
<p>马上试了几个前两天刚看的简单的AIX命令， 都可以使用。又连接了另外两台服务器：freebsd.unix-center.net和t1000.unix-center.net，也都成功。如图：</p>
<p>1、AIX</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/08/center1.gif" alt="center1.gif" /></p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/08/center2.gif" alt="center2.gif" /></p>
<p>2、FreeBSD</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/08/center3.gif" alt="center3.gif" /></p>
<p>3、Solars</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/08/center4.gif" alt="center4.gif" /></p>
<p>学<a href="http://www.ibm.com/developerworks/cn/aix/">AIX</a>、<a href="http://www.sun.com/software/solaris/index.jsp">Solaris</a>等系统而且自己很难架设学习环境的人来说，<a href="http://www.unix-center.net">Unix-Center.Net</a>挺有用。当然考虑到安全，一些命令或者在服务器的使用上肯定会有所限制。</p>
<p>最后引用<a href="http://www.unix-center.net">Unix-Center.Net</a>网站上的一段话：</p>
<blockquote><p>中国是一个发展中国家，我们有很多教师、学生和工程人员希望能够学习Unix/Linux系统，却又苦于没有合适的环境和条件。本站存在的目的，就是给这些爱好Unix/Linux的人一个学习和练习的条件，希望您能够支持我们的行动。</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/710/feed</wfw:commentRss>
		</item>
		<item>
		<title>黑霉8320</title>
		<link>http://guanjianfeng.com/archives/709</link>
		<comments>http://guanjianfeng.com/archives/709#comments</comments>
		<pubDate>Wed, 13 Aug 2008 07:27:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[随写]]></category>

		<category><![CDATA[blackberry 手机 黑霉]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/709</guid>
		<description><![CDATA[07年5月在淘定上购了一台黑霉7230， 买完后一直断断续续使用，直到最近才开始正式使用她，用惯后再用NOKIA等手机还真不习惯了。有时也会去52blackberry转转。
黑霉8320，我想用的机子：），价格2.5K左右
8320带Wi-Fi，不带GPS；8310带GPS，不带Wi-Fi。对我来说还是Wi-Fi功能实用些。

黑莓8320基本属性
手机昵称    8320
手机制式    GSM
支持频段    850/900/1800/1900MHz
网络连接    GSM/GPRS/EDGE
操作系统    BlackBerry OS
手机通话时间    240分钟
手机待机时间    408小时
内存容量    64MB
铃声类型    可选AMR、MP3、AAC、AAC+、WMA或和弦Midi铃声
标配    锂电池、充电器
黑莓8320外观设计
外观样式    直板
机身颜色    黑色、白色
主屏分辨率    240×320像素
主屏颜色    65535色
主屏尺寸    2.4英寸
主屏材质    TFT
产品尺寸    107×60×15.5mm
产品重量    111.0g
黑莓8320娱乐功能
摄像头像素    200万像素
摄像头类型    内置    挑错
摄像头材质    CMOS    挑错
摄像头描述    静态拍摄：
程序自动曝光
支持5倍数码变焦
静止图像文件格式:JPEG
动态拍摄：
录制指示
闪光灯    内置
照片质量    支持最大1600×1200分辨率照片拍摄
视频播放    支持MPEG4、WMV、3GP(H.263)等视频格式播放
视频拍摄    支持有声视频拍摄    挑错
音乐播放    内置播放器, 支持AMR、MP3、AAC、AAC+、WMA等音乐格式播放(支持后台播放、播放列表编辑)　查看手机耳机报价
游戏    内置
黑莓8320网络功能
WAP浏览器    支持, WAP2.0
电子邮件    BlackBerry Enterprise邮件系统, 支持通过Microsoft Exchange、IBM Lotus Domino和Novell GroupWise等多种邮件服务器实时收发邮件    挑错
黑莓8320传输功能
GPS    支持, 内置Vodafone Navigator导航软件
蓝牙    支持蓝牙2.0+EDR, A2DP立体声蓝牙耳机功能
Wi-Fi    支持Wifi, 802.11 b/g
数据线接口    支持, USB2.0数据线(MiniUSB接口)
无线Modem    [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://guanjianfeng.com/archives/517">07年5月在淘定上购了一台黑霉7230</a>， 买完后一直断断续续使用，直到最近才开始正式使用她，用惯后再用NOKIA等手机还真不习惯了。有时也会去<a href="http://www.52blackberry.com/">52blackberry</a>转转。</p>
<p><a href="http://product.pcpop.com/000087690/Index.html">黑霉8320</a>，我想用的机子：），价格2.5K左右</p>
<p>8320带<a href="http://baike.baidu.com/view/43867.htm">Wi-Fi</a>，不带GPS；8310带GPS，不带<a href="http://baike.baidu.com/view/43867.htm">Wi-Fi</a>。对我来说还是Wi-Fi功能实用些。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/08/000045_blackberry-8320.jpg" alt="000045_blackberry-8320.jpg" /></p>
<blockquote><p><strong>黑莓8320基本属性</strong><br />
手机昵称    8320<br />
手机制式    GSM<br />
支持频段    850/900/1800/1900MHz<br />
网络连接    GSM/GPRS/EDGE<br />
操作系统    BlackBerry OS<br />
手机通话时间    240分钟<br />
手机待机时间    408小时<br />
内存容量    64MB<br />
铃声类型    可选AMR、MP3、AAC、AAC+、WMA或和弦Midi铃声<br />
标配    锂电池、充电器</p>
<p><strong>黑莓8320外观设计</strong><br />
外观样式    直板<br />
机身颜色    黑色、白色<br />
主屏分辨率    240×320像素<br />
主屏颜色    65535色<br />
主屏尺寸    2.4英寸<br />
主屏材质    TFT<br />
产品尺寸    107×60×15.5mm<br />
产品重量    111.0g</p>
<p><strong>黑莓8320娱乐功能</strong><br />
摄像头像素    200万像素<br />
摄像头类型    内置    挑错<br />
摄像头材质    CMOS    挑错<br />
摄像头描述    静态拍摄：<br />
程序自动曝光<br />
支持5倍数码变焦<br />
静止图像文件格式:JPEG<br />
动态拍摄：<br />
录制指示<br />
闪光灯    内置<br />
照片质量    支持最大1600×1200分辨率照片拍摄<br />
视频播放    支持MPEG4、WMV、3GP(H.263)等视频格式播放<br />
视频拍摄    支持有声视频拍摄    挑错<br />
音乐播放    内置播放器, 支持AMR、MP3、AAC、AAC+、WMA等音乐格式播放(支持后台播放、播放列表编辑)　查看手机耳机报价<br />
游戏    内置</p>
<p><strong>黑莓8320网络功能</strong><br />
WAP浏览器    支持, WAP2.0<br />
电子邮件    BlackBerry Enterprise邮件系统, 支持通过Microsoft Exchange、IBM Lotus Domino和Novell GroupWise等多种邮件服务器实时收发邮件    挑错</p>
<p><strong>黑莓8320传输功能</strong><br />
GPS    支持, 内置Vodafone Navigator导航软件<br />
蓝牙    支持蓝牙2.0+EDR, A2DP立体声蓝牙耳机功能<br />
Wi-Fi    支持Wifi, 802.11 b/g<br />
数据线接口    支持, USB2.0数据线(MiniUSB接口)<br />
无线Modem    内置</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/709/feed</wfw:commentRss>
		</item>
		<item>
		<title>asp轻量级服务器 - 小旋风ASP WEB 2005 服务器</title>
		<link>http://guanjianfeng.com/archives/704</link>
		<comments>http://guanjianfeng.com/archives/704#comments</comments>
		<pubDate>Tue, 15 Apr 2008 01:44:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[网页设计]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[asp web iis]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/704</guid>
		<description><![CDATA[发现在WinXP_sp2上安装IIS挺繁锁，安装完后版本是5.1，使用起来也有很多限制，干脆找了个小旋风ASP WEB 2005 服务器试了下，简单，也挺好用。用来作ASP的测试刚好。安装完直接将ASP文件拷贝至安装目录的WWWROOT即可。
下载地址 
]]></description>
			<content:encoded><![CDATA[<p>发现在WinXP_sp2上安装IIS挺繁锁，安装完后版本是5.1，使用起来也有很多限制，干脆找了个小旋风ASP WEB 2005 服务器试了下，简单，也挺好用。用来作ASP的测试刚好。安装完直接将ASP文件拷贝至安装目录的WWWROOT即可。</p>
<p><a href="http://www.17bay.cn/attachments/month_0803/z2008325224944.RAR">下载地址 </a></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/704/feed</wfw:commentRss>
		</item>
		<item>
		<title>打开网页时出现空白UTF-8页</title>
		<link>http://guanjianfeng.com/archives/702</link>
		<comments>http://guanjianfeng.com/archives/702#comments</comments>
		<pubDate>Tue, 08 Apr 2008 06:15:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[网页设计]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[web design utf-8]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/702</guid>
		<description><![CDATA[制作完网页时使用微软的IE浏览器不能正常打开网页，只出现一片空白。而使用FIREFOX就可以浏览。查了下资料，原来是IE浏览的编码识别出错后的处理方式的原因，出现后就不会继续显示下面的内容了。所以只需将&#60;meta http-equiv开头的这行放在&#60;head&#62;&#60;/head&#62;标签的最前面就可以了，如下图。

]]></description>
			<content:encoded><![CDATA[<p>制作完网页时使用微软的IE浏览器不能正常打开网页，只出现一片空白。而使用FIREFOX就可以浏览。查了下资料，原来是IE浏览的编码识别出错后的处理方式的原因，出现后就不会继续显示下面的内容了。所以只需将&lt;meta http-equiv开头的这行放在&lt;head&gt;&lt;/head&gt;标签的最前面就可以了，如下图。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/04/headmeta.gif" alt="headmeta.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/702/feed</wfw:commentRss>
		</item>
		<item>
		<title>利用SRG Clean Archives建立blog文章归档页</title>
		<link>http://guanjianfeng.com/archives/697</link>
		<comments>http://guanjianfeng.com/archives/697#comments</comments>
		<pubDate>Wed, 12 Mar 2008 06:08:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[archive blog]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/697</guid>
		<description><![CDATA[一直想将以前的文章归档下，今天终于找了个插件安装了一下，wordpress下常见的插件有两种，SRG Clean Archives和Extended Live Archive，安装上Extended Live Archive相对复杂一些，所以就选择了SRG Clean Archives，效果如下：

安装步骤如下：
1、 下载SRG Clean Archives，并上传至服务器的/wp-content/plugins/目录下
2、启用插件，进入后台管理的Plugins目录，点击Deavtivate雇用。
3、新建归档页面，进入后台管理的Manage -&#62;  Pages，然后新建一页面，页面名称随便取，如“文章归档面”、“Archives”等，然后选择文章的“CODE”编辑方式，输入&#60;!–srg_clean_archives–&#62;后保存即可，如下图：

]]></description>
			<content:encoded><![CDATA[<p>一直想将以前的<a href="http://guanjianfeng.com/archives">文章归档</a>下，今天终于找了个插件安装了一下，<a href="http://www.wordpress.org">wordpress</a>下常见的插件有两种，<a href="http://www.geekwithlaptop.com/projects/clean-archives/">SRG Clean Archives</a>和<a href="http://www.sonsofskadi.net/extended-live-archive/">Extended Live Archive</a>，安装上Extended Live Archive相对复杂一些，所以就选择了SRG Clean Archives，效果如下：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/srgcleanarchivs.gif" alt="srgcleanarchivs.gif" /></p>
<p>安装步骤如下：</p>
<p>1、 下载<a href="http://www.geekwithlaptop.com/projects/clean-archives/">SRG Clean Archives</a>，并上传至服务器的/wp-content/plugins/目录下</p>
<p>2、启用插件，进入后台管理的Plugins目录，点击Deavtivate雇用。</p>
<p>3、新建归档页面，进入后台管理的Manage -&gt;  Pages，然后新建一页面，页面名称随便取，如“文章归档面”、“Archives”等，然后选择文章的“CODE”编辑方式，输入&lt;!–srg_clean_archives–&gt;后保存即可，如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/srgcleanarchivs4.gif" alt="srgcleanarchivs4.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/697/feed</wfw:commentRss>
		</item>
		<item>
		<title>^M符号的去除</title>
		<link>http://guanjianfeng.com/archives/693</link>
		<comments>http://guanjianfeng.com/archives/693#comments</comments>
		<pubDate>Sat, 08 Mar 2008 02:31:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[服务器维护]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[bsd freebsd ultraedit]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/693</guid>
		<description><![CDATA[ 由于Windows和FreeBSD下换行符号的不同，在windows中使用文本编辑器如UltraEdit编辑后上传至FreeBSD服务器，打开后，每行的结尾会出现“^M”，如下图：

这里，使用UltraEdit的“转换”功能就能将文本从DOS格式转换为UNIX格式，点击菜单栏[文件] -&#62; [转换] -&#62; [DOS转UNIX]即可，如下图。

]]></description>
			<content:encoded><![CDATA[<p> 由于Windows和FreeBSD下换行符号的不同，在windows中使用文本编辑器如<a href="http://www.ultraedit.com/products/ultraedit.html">UltraEdit</a>编辑后上传至FreeBSD服务器，打开后，每行的结尾会出现“^M”，如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/mproultraedit.gif" alt="mproultraedit.gif" /></p>
<p>这里，使用<a href="http://www.ultraedit.com/products/ultraedit.html">UltraEdit</a>的“转换”功能就能将文本从DOS格式转换为UNIX格式，点击菜单栏[文件] -&gt; [转换] -&gt; [DOS转UNIX]即可，如下图。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/mproultraedit2.gif" alt="mproultraedit2.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/693/feed</wfw:commentRss>
		</item>
		<item>
		<title>RouterOS2.9.6安装及试用笔记</title>
		<link>http://guanjianfeng.com/archives/680</link>
		<comments>http://guanjianfeng.com/archives/680#comments</comments>
		<pubDate>Wed, 05 Mar 2008 10:41:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[Linux]]></category>

		<category><![CDATA[服务器维护]]></category>

		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[routeros nat router linux]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/680</guid>
		<description><![CDATA[最近在用一台老机器安装RouterOS做测试，效果不错，在管理及流量控制等方面比BSD要好的多，如是你是一个中型的单位企业，使用一台普通的P4+IDE硬盘接口的PC安装一个RouterOS，应该能完全满足上网的需求了。以下为安装及配置的简要过程：
一、下载及安装RouterOS
从网络上下载后将ISO结尾的文件镜像刻盘，然后开始安装，将光盘放入，直到出现如下画面：

依次键入“a”（选择全部安装），然后键入“i”（开始安装），这时会跳出第一个对话框：是否删除硬盘里所有数据，选“y”，接着跳出第二个对话框：是否保存原有数据，选“n”，接着就开始安装了，半分钟后，出现如下画面后按回车重启机器，这样RouterOS就完成安装了。

二、 配置内网网卡ip
先配置内网网卡地址，然后使用winbox远程配置。
重启后使用默认用户名admin密码为空登陆系统，如下图：

登陆后使用setup命令配置网卡地址，将出现如下画面：

这里选择“a”选项（配置ip地址和网关），出现下一对话框后再选择“a”，然后选择网卡，默认为“ether1”，直接回车，最后输入内网网卡地址和子网掩码，如下图。

输入完ip回车后又会出现两次对话框要求输入ip和网关，直接按两次“x”键即可退出。因为RouterOS命令是直接生效的，所以下来就可以用一台windows机器加上winbox软件来远程安装配置了。
三、配置外网网卡地址
RourterOS可以使用winbox来实现远程的管理与维护，winbox登陆界面如下：

连接后winbox的主界面如下：

接下来开始配置外网网卡ip，依次点击IP -&#62; Addresses，如下图：

在弹出的对话框中点击“+”按扭，然后在New Address对话框中输入外网IP，这里只填Address项，为58.241.2.156/29，点击“ok”，如下图。

四、配置路由与NAT
1）路由配置
依次选择IP -&#62; Routes，点击“+”按扭，弹出New Route对话框，Destination为0.0.0.0/0，gateway为外网网关，这里为58.241.2.153，如下图。

2）配置NAT
依次选择IP -&#62; Firewall -&#62; NAT，在出现的对话框中选择General选项卡，Chain选项中选择srcnat，再选择Action选项卡，Action选项中选择masquerade，点击“ok”，如下图。

至此，内网用户设置6段地址后就可以上网了，接下来做一些安全及流量的配置：
五、添加防火墙规则
点击New Terminal， 打入“/ ip firewall filter”命令，然后复制防火墙文件中的规则列表，再进入New Terminal窗口，点击右键选择“Paste”，如下图。

这样，在IP -&#62; Firewall -&#62; Filter Rules中可以看到刚才导入的防火墙规则了，如下图。

 六、对单个IP限速
选择Queues -&#62; Simple Queues，点击“+”按扭，选择General，Name中填入任一名称，在Dst. Address中填入想限速的IP，如192.168.6.1/32，然后将Max Limit  (tx/rx)打钩，然后在后面的框中输入“1M/512K”，这里的1M为下载速度（tx），512K为上传速度（rx） ，点击“ok”，如下图。

小结：因为RouterOS使用的是Linux的内核，所以在大网络环境或者大吞吐量时的表现应该表现不凡，这方面linux应该说比BSD要更出现。在安装、配置、管理等方面也比BSD要更简单，因为它使用了窗口式管理。如果在SCSI硬盘的支持上RouterOS能更好的话，相信它的性能会更强。
刚接触RouterOS，文中难免有错误。
funpower  2008-03-05   funpower@gmail.com

]]></description>
			<content:encoded><![CDATA[<p>最近在用一台老机器安装<a href="http://www.mikrotik.com.cn/">RouterOS</a>做测试，效果不错，在管理及流量控制等方面比<a href="http://www.bsd.org/">BSD</a>要好的多，如是你是一个中型的单位企业，使用一台普通的P4+IDE硬盘接口的PC安装一个RouterOS，应该能完全满足上网的需求了。以下为安装及配置的简要过程：</p>
<p><strong>一、<a href="http://lib.verycd.com/2005/11/18/0000075460.html">下载</a>及安装RouterOS</strong></p>
<p>从网络上下载后将ISO结尾的文件镜像刻盘，然后开始安装，将光盘放入，直到出现如下画面：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros1.gif" alt="routeros1.gif" /></p>
<p>依次键入“a”（选择全部安装），然后键入“i”（开始安装），这时会跳出第一个对话框：是否删除硬盘里所有数据，选“y”，接着跳出第二个对话框：是否保存原有数据，选“n”，接着就开始安装了，半分钟后，出现如下画面后按回车重启机器，这样RouterOS就完成安装了。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros2.gif" alt="routeros2.gif" /></p>
<p><strong>二、 配置内网网卡ip</strong></p>
<p>先配置内网网卡地址，然后使用winbox远程配置。</p>
<p>重启后使用默认用户名admin密码为空登陆系统，如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros3.gif" alt="routeros3.gif" /></p>
<p>登陆后使用setup命令配置网卡地址，将出现如下画面：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros4.gif" alt="routeros4.gif" /></p>
<p>这里选择“a”选项（配置ip地址和网关），出现下一对话框后再选择“a”，然后选择网卡，默认为“ether1”，直接回车，最后输入内网网卡地址和子网掩码，如下图。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros5.gif" alt="routeros5.gif" /></p>
<p>输入完ip回车后又会出现两次对话框要求输入ip和网关，直接按两次“x”键即可退出。因为RouterOS命令是直接生效的，所以下来就可以用一台windows机器加上winbox软件来远程安装配置了。</p>
<p><strong>三、配置外网网卡地址</strong></p>
<p>RourterOS可以使用<a href="http://www.box.net/shared/5m8qa9kw00">winbox</a>来实现远程的管理与维护，<a href="http://www.box.net/shared/5m8qa9kw00">winbox</a>登陆界面如下：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros7.gif" alt="routeros7.gif" /></p>
<p>连接后winbox的主界面如下：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros6.gif" alt="routeros6.gif" /></p>
<p>接下来开始配置外网网卡ip，依次点击IP -&gt; Addresses，如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros8.gif" alt="routeros8.gif" /></p>
<p>在弹出的对话框中点击“+”按扭，然后在New Address对话框中输入外网IP，这里只填Address项，为58.241.2.156/29，点击“ok”，如下图。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros9.gif" alt="routeros9.gif" /></p>
<p><strong>四、配置路由与NAT</strong></p>
<p>1）路由配置</p>
<p>依次选择IP -&gt; Routes，点击“+”按扭，弹出New Route对话框，Destination为0.0.0.0/0，gateway为外网网关，这里为58.241.2.153，如下图。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros10.gif" alt="routeros10.gif" /></p>
<p>2）配置NAT</p>
<p>依次选择IP -&gt; Firewall -&gt; NAT，在出现的对话框中选择General选项卡，Chain选项中选择srcnat，再选择Action选项卡，Action选项中选择masquerade，点击“ok”，如下图。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros11.gif" alt="routeros11.gif" /></p>
<p>至此，内网用户设置6段地址后就可以上网了，接下来做一些安全及流量的配置：</p>
<p><strong>五、添加防火墙规则</strong></p>
<p>点击New Terminal， 打入“/ ip firewall filter”命令，然后复制<a href="http://www.box.net/shared/27ktqws8wc">防火墙文件中的规则列表</a>，再进入New Terminal窗口，点击右键选择“Paste”，如下图。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros12.gif" alt="routeros12.gif" /></p>
<p>这样，在IP -&gt; Firewall -&gt; Filter Rules中可以看到刚才导入的防火墙规则了，如下图。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros13.gif" alt="routeros13.gif" /></p>
<p><strong> 六、对单个IP限速</strong></p>
<p>选择Queues -&gt; Simple Queues，点击“+”按扭，选择General，Name中填入任一名称，在Dst. Address中填入想限速的IP，如192.168.6.1/32，然后将Max Limit  (tx/rx)打钩，然后在后面的框中输入“1M/512K”，这里的1M为下载速度（tx），512K为上传速度（rx） ，点击“ok”，如下图。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/routeros14.gif" alt="routeros14.gif" /></p>
<p>小结：因为RouterOS使用的是Linux的内核，所以在大网络环境或者大吞吐量时的表现应该表现不凡，这方面linux应该说比BSD要更出现。在安装、配置、管理等方面也比BSD要更简单，因为它使用了窗口式管理。如果在SCSI硬盘的支持上RouterOS能更好的话，相信它的性能会更强。</p>
<p><font color="#808080">刚接触RouterOS，文中难免有错误。</font></p>
<p><font color="#808080">funpower  2008-03-05   funpower@gmail.com<br />
</font></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/680/feed</wfw:commentRss>
		</item>
		<item>
		<title>子网掩码计算器</title>
		<link>http://guanjianfeng.com/archives/677</link>
		<comments>http://guanjianfeng.com/archives/677#comments</comments>
		<pubDate>Wed, 05 Mar 2008 01:12:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/677</guid>
		<description><![CDATA[子网掩码计算器

]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.box.net/shared/is0dkx1c0k">子网掩码计算器</a></p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/03/subnetsoft.gif" alt="subnetsoft.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/677/feed</wfw:commentRss>
		</item>
		<item>
		<title>FreeBSD 7.0-RELEASE 终于正式发布</title>
		<link>http://guanjianfeng.com/archives/675</link>
		<comments>http://guanjianfeng.com/archives/675#comments</comments>
		<pubDate>Thu, 28 Feb 2008 00:04:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[bsd freebsd freebsd7]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/675</guid>
		<description><![CDATA[等了半年多FreeBSD 7.0-RELEASE终于发布了，正准备用7.0做家里机器的桌面着。
下载：FTP   BT
这次升级的新特性(英文)：

发表: delphij
时间: 2008/02/28 07:15:32
FreeBSD 7.0-RELEASE 正式发布了，这是 7-STABLE 分支的第一个正式的发行版本，同时也是目前第一个以计划而非功能作为优先考虑的奇数版本。这一版本的主要亮点包括：
- 对于 SMP 环境下的数据库以及许多其他性能测试中暴露的可伸缩性问题进行了大幅度的改善。FreeBSD 7.0 在一些用例中，普通负载时性能比 FreeBSD 6.X 提高了 350%，高负载条件下性能提高达 1500％。与目前为止 Linux 内核的最佳性能（2.6.22 和 2.6.24版本）相比，性能高 15%。这些性能改善的结果来自于用于分析和改进系统性能的性能评估用例，对于您具体的工作负载，可能会有所不同。性能方面的改善主要源自以下方面的改 进：
* 默认采用 1:1 线程模型的 libthr 线程库。
* 对于进程间通讯（IPC）、网络和调度器上锁方面的改进。
* 对 5.x 和 6.x 分支所引入的 SMP 架构的优化。
一些性能测试显示，这一版本的 FreeBSD 对于至多 8 颗 CPU 的情形，其性能随 CPU 个数线性增加。许多工作负载在多核系统中均呈现了显著的性能提升。
- 对 ULE 调度器进行了大幅度的改进，包括性能和交互式应用响应方面的改良 （4BSD 调度器在 7.0 [...]]]></description>
			<content:encoded><![CDATA[<p>等了半年多<a href="http://www.freebsd.org/releases/7.0R/announce.html">FreeBSD 7.0-RELEASE</a>终于发布了，正准备用7.0做家里机器的桌面着。</p>
<p>下载：<a href="ftp://ftp.freebsd.org/pub/FreeBSD/">FTP</a>   <a href="http://torrents.freebsd.org:8080/">BT</a></p>
<p>这次升级的新特性(<a href="http://www.freebsd.org/releases/7.0R/announce.html">英文</a>)：</p>
<blockquote>
<blockquote><p><em>发表: <a href="http://www.freebsdchina.org/phpBB/profile.php?mode=viewprofile&amp;u=186">delphij</a></em><br />
<em>时间: 2008/02/28 07:15:32</em></p></blockquote>
<p>FreeBSD 7.0-RELEASE 正式发布了，这是 7-STABLE 分支的第一个正式的发行版本，同时也是目前第一个以计划而非功能作为优先考虑的奇数版本。这一版本的主要亮点包括：</p>
<p>- 对于 SMP 环境下的数据库以及许多其他性能测试中暴露的可伸缩性问题进行了大幅度的改善。FreeBSD 7.0 在一些用例中，普通负载时性能比 FreeBSD 6.X 提高了 350%，高负载条件下性能提高达 1500％。与目前为止 Linux 内核的最佳性能（2.6.22 和 2.6.24版本）相比，性能高 15%。这些性能改善的结果来自于用于分析和改进系统性能的性能评估用例，对于您具体的工作负载，可能会有所不同。性能方面的改善主要源自以下方面的改 进：<br />
* 默认采用 1:1 线程模型的 libthr 线程库。<br />
* 对于进程间通讯（IPC）、网络和调度器上锁方面的改进。<br />
* 对 5.x 和 6.x 分支所引入的 SMP 架构的优化。</p>
<p>一些性能测试显示，这一版本的 FreeBSD 对于至多 8 颗 CPU 的情形，其性能随 CPU 个数线性增加。许多工作负载在多核系统中均呈现了显著的性能提升。</p>
<p>- 对 ULE 调度器进行了大幅度的改进，包括性能和交互式应用响应方面的改良 （4BSD 调度器在 7.0 中仍是默认调度器，但我们有可能在 7.1 中将 ULE 更换为默认调度器）<br />
- 增加了对于 Sun 的 ZFS 文件系统的试验性支持。<br />
- 增加了可用于为文件系统增加数据日志的 gjournal 和用于虚拟化存储的 gvirstor。<br />
- 增加了对 XFS 文件系统的只读支持。<br />
- 对 unionfs 文件系统进行了重写。<br />
- 新增了 iSCSI 发起端（客户端）。<br />
- 针对一些网卡驱动增加了 TSO 和 LRO 支持。<br />
- 新增了对于试验性的 SCTP （流控制传输协议） 的支持（FreeBSD 成为了这一协议的参考实现）。<br />
- 对无线网络 (802.11) 支持进行了大幅度的改进。<br />
- 从 OpenBSD 引入了网络链路聚合/trunking (lagg(4))。<br />
- 为 BPF 增加了即时编译为本地代码的能力，改善了捕捉包的性能。<br />
- 对基于 ARM 架构的嵌入式系统开发板的支持进行了大幅度的改善。<br />
- 引入了新的、具有高可伸缩性的用户态内存分配器 jemalloc。<br />
- 在原先的安装同一版本的安全和可靠性更新的基础上， freebsd-update(8) 正式提供了对于在不同发行版本之间进行二进制升级的支持。<br />
- X.Org 7.3, KDE 3.5.8, GNOME 2.20.2.<br />
- GCC 4.2.1.<br />
- BIND 9.4.2.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/675/feed</wfw:commentRss>
		</item>
		<item>
		<title>FreeBSD 6.3-RELEASE发布</title>
		<link>http://guanjianfeng.com/archives/673</link>
		<comments>http://guanjianfeng.com/archives/673#comments</comments>
		<pubDate>Sun, 20 Jan 2008 14:10:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[服务器维护]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[bsd freebsd freebsd6.3]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/673</guid>
		<description><![CDATA[FreeBSD Release开发小组正式发布了FreeBSD 6-Stable分支中最新的版本——FreeBSD 6.3-Release，在性能和可靠性上都有了一定的增强。
FreeBSD/i386 6.3-RELEASE 发行说明      FreeBSD 6.3-RELEASE 发行版勘误     下载
另外，FreeBSD 6.3-RELEASE 同时是作为对萩野純一郎博士的纪念版本发布的。萩野純一郎博士在 IPv6 协议栈以及 BSD 系统的其他方面做出了卓越的贡献。
]]></description>
			<content:encoded><![CDATA[<p>FreeBSD Release开发小组正式发布了FreeBSD 6-Stable分支中最新的版本——<a href="http://www.freebsd.org/releases/6.3R/announce.html">FreeBSD 6.3-Release</a>，在性能和可靠性上都有了一定的增强。</p>
<p><a href="http://www.freebsd.org/zh_CN/releases/6.3R/relnotes-i386.html">FreeBSD/i386 6.3-RELEASE 发行说明</a>      <a href="http://www.freebsd.org/zh_CN/releases/6.3R/errata.html">FreeBSD 6.3-RELEASE 发行版勘误</a>     <a href="ftp://ftp.freebsd.org/pub/FreeBSD/ISO-IMAGES-i386/6.3/">下载</a></p>
<blockquote><p>另外，<a href="http://www.freebsd.org/releases/6.3R/announce.html">FreeBSD 6.3-RELEASE</a> 同时是作为对<a href="http://www.itojun.org/itojun.html">萩野純一郎博士</a>的纪念版本发布的。萩野純一郎博士在 IPv6 协议栈以及 BSD 系统的其他方面做出了卓越的贡献。</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/673/feed</wfw:commentRss>
		</item>
		<item>
		<title>锐捷交换机光电复用口将光口改为电口</title>
		<link>http://guanjianfeng.com/archives/671</link>
		<comments>http://guanjianfeng.com/archives/671#comments</comments>
		<pubDate>Fri, 11 Jan 2008 01:39:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[服务器维护]]></category>

		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[锐捷 网络 交换机 配置]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/671</guid>
		<description><![CDATA[锐捷交换机的光电复用口 的转换，前阵子是把光口改成了电口来使用（默认开启的是电口），现在这交换机上有三个口又要改成用当电口来使用，光口改电口是使用med fiber参数来调整，通过med ?参数查看除fiber以外的值，发现只有copper和fiber，很明显电口的值就是copper，如下图：

这样，通过使用med copper参数就可以将光口改为电口了，这里我是修改gig 0/2-4口，步骤如下：
shixunlou5750#conf
Enter configuration commands, one per line.  End with CNTL/Z.
shixunlou5750(config)#int range gig 0/2-4
shixunlou5750(config-if-range)#med copper
shixunlou5750(config-if-range)#end
shixunlou5750#wr
Building configuration&#8230;
[OK]
shixunlou5750#
]]></description>
			<content:encoded><![CDATA[<p>锐捷交换机的光电复用口 的转换，前阵子是把光口改成了电口来使用（默认开启的是电口），现在这交换机上有三个口又要改成用当电口来使用，光口改电口是使用med fiber参数来调整，通过med ?参数查看除fiber以外的值，发现只有copper和fiber，很明显电口的值就是copper，如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/01/ruijiecopperfiber.gif" alt="ruijiecopperfiber.gif" /></p>
<p>这样，通过使用med copper参数就可以将光口改为电口了，这里我是修改gig 0/2-4口，步骤如下：</p>
<blockquote><p>shixunlou5750#<strong>conf</strong><br />
Enter configuration commands, one per line.  End with CNTL/Z.<br />
shixunlou5750(config)#<strong>int range gig 0/2-4</strong><br />
shixunlou5750(config-if-range)#<strong>med copper</strong><br />
shixunlou5750(config-if-range)#<strong>end</strong><br />
shixunlou5750#<strong>wr</strong></p>
<p>Building configuration&#8230;</p>
<p>[OK]<br />
shixunlou5750#</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/671/feed</wfw:commentRss>
		</item>
		<item>
		<title>FreeBSD 7.0-BETA4发布</title>
		<link>http://guanjianfeng.com/archives/670</link>
		<comments>http://guanjianfeng.com/archives/670#comments</comments>
		<pubDate>Wed, 05 Dec 2007 06:47:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/670</guid>
		<description><![CDATA[下载：ftp://ftp.freebsd.org/pub/FreeBSD/releases/i386/ISO-IMAGES/7.0/
]]></description>
			<content:encoded><![CDATA[<p>下载：ftp://ftp.freebsd.org/pub/FreeBSD/releases/i386/ISO-IMAGES/7.0/</p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/670/feed</wfw:commentRss>
		</item>
		<item>
		<title>FreeBSD新闻</title>
		<link>http://guanjianfeng.com/archives/669</link>
		<comments>http://guanjianfeng.com/archives/669#comments</comments>
		<pubDate>Wed, 05 Dec 2007 01:35:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[bsd freebsd freebsd7]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/669</guid>
		<description><![CDATA[1、FreeBSD 6.3-RC1（下载）已发布。
2、由于在测试过程中发现的问题，决定在7.0发布周期中新增加两个 BETA build：BETA3和BETA4，以便进一步排查问题；FreeBSD 7.0-RELEASE的预计发布时间，由2007年12月17日推迟至2008年1月14日。
]]></description>
			<content:encoded><![CDATA[<p>1、<a href="http://www.freebsd.org/releases/6.3R/schedule.html">FreeBSD 6.3-RC1</a>（<a href="ftp://ftp.freebsd.org/pub/FreeBSD/releases/i386/ISO-IMAGES/6.3/">下载</a>）已发布。</p>
<p>2、由于在测试过程中发现的问题，决定在7.0发布周期中新增加两个 BETA build：BETA3和BETA4，以便进一步排查问题；<a href="http://www.freebsd.org/releases/7.0R/schedule.html">FreeBSD 7.0-RELEASE</a>的预计发布时间，由2007年12月17日推迟至2008年1月14日。</p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/669/feed</wfw:commentRss>
		</item>
		<item>
		<title>Gmail增加标签(labels)自定义颜色功能</title>
		<link>http://guanjianfeng.com/archives/668</link>
		<comments>http://guanjianfeng.com/archives/668#comments</comments>
		<pubDate>Tue, 04 Dec 2007 02:23:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Google]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[google gmail labels]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/668</guid>
		<description><![CDATA[刚刚在用Gmail时发现标签竟然有底色，再仔细一看，才发现原来Gmail增加了标签（Labels）自定义颜色的功能了。
如下图，你可以为每个标签定义不同的颜色来区分：

]]></description>
			<content:encoded><![CDATA[<p>刚刚在用<a href="http://gmail.com">Gmail</a>时发现标签竟然有底色，再仔细一看，才发现原来Gmail增加了<a href="http://mail.google.com/support/bin/topic.py?topic=12845">标签</a>（<a href="http://mail.google.com/support/bin/topic.py?topic=12845">Labels</a>）自定义颜色的功能了。</p>
<p>如下图，你可以为每个标签定义不同的颜色来区分：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/12/gmaillabelscolor.gif" alt="gmaillabelscolor.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/668/feed</wfw:commentRss>
		</item>
		<item>
		<title>软件：TotalCommander和SecureCRT</title>
		<link>http://guanjianfeng.com/archives/664</link>
		<comments>http://guanjianfeng.com/archives/664#comments</comments>
		<pubDate>Tue, 04 Dec 2007 01:19:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[securecrt totalcommander software download]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/664</guid>
		<description><![CDATA[我一直用的两款软件，最近下了更新版，尤其是SecureCRT搞了个中文版的。
1、Total Commander7.02简体中文注册版

2、SecureCRT简体中文注册版

]]></description>
			<content:encoded><![CDATA[<p>我一直用的两款软件，最近下了更新版，尤其是SecureCRT搞了个中文版的。</p>
<p>1、<a href="http://www.box.net/shared/l7adtvbhxa">Total Commander7.02简体中文注册版</a></p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/12/totalcommander701softr.gif" alt="totalcommander701softr.gif" /></p>
<p>2、<a href="http://www.box.net/shared/edy3j7uri2">SecureCRT简体中文注册版</a></p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/12/securecrtchin.gif" alt="securecrtchin.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/664/feed</wfw:commentRss>
		</item>
		<item>
		<title>rm\wmv\avi\mpeg转换为mp3软件</title>
		<link>http://guanjianfeng.com/archives/662</link>
		<comments>http://guanjianfeng.com/archives/662#comments</comments>
		<pubDate>Tue, 04 Dec 2007 00:44:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[software mp3 rm]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/662</guid>
		<description><![CDATA[有段rm格式的声音要转换为mp3，昨晚找了很久都没找到合适的，不是要注册就是要什么RM辅助的支持，今天早上起来找了下，很顺利——AVI-MPEG-WMV-RM to MP3 Converter（下载）。我转换一段1个小时的RM声音文件大概花了8分钟，速度还行。

]]></description>
			<content:encoded><![CDATA[<p>有段rm格式的声音要转换为mp3，昨晚找了很久都没找到合适的，不是要注册就是要什么RM辅助的支持，今天早上起来找了下，很顺利——AVI-MPEG-WMV-RM to MP3 Converter（<a href="http://www.box.net/shared/vgfatvf6o5">下载</a>）。我转换一段1个小时的RM声音文件大概花了8分钟，速度还行。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/12/rmtomp3soft.gif" alt="rmtomp3soft.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/662/feed</wfw:commentRss>
		</item>
		<item>
		<title>瑞星个人防火墙2008的ARP欺骗防御功能</title>
		<link>http://guanjianfeng.com/archives/655</link>
		<comments>http://guanjianfeng.com/archives/655#comments</comments>
		<pubDate>Thu, 29 Nov 2007 05:50:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/655</guid>
		<description><![CDATA[最近校园网上好几次都出现ARP包堵塞的情况，昨天在网上发现吉大网络中心的通知——[吉林大学公告慎用瑞星2008防火墙]，今天也看到了瑞星对吉林的回应。人民网信息。
自己想实验一下。特地从瑞星官网上下载了瑞星个人防火墙2008，然后安装，默认安装防火墙是不开ARP的，如下图：

安装完后，启动防火墙，然后选择菜单[设置]-&#62;[详细设置]-&#62;[ARP欺骗防御]，打开此功能，不过正如瑞星的回应中所说，默认情况下[防御范围]是[防护指定的计算机地址和静态规则地址]，很多人可能是自己手动修改成[防护局域网中的所有计算机](只有选择此功能才会出现ARP包堵塞情况)，如下图：

安装完后我就开始用Wireshark进行抓包分析，发现没有异常情况，就继续测试使用，我是早上9点左右安装测试的，到下午1点40分左右再用Wireshark进行抓包，就抓到了我的机器128.0.0.1在局域网上发送着大量的ARP包，如下图：

然后我立即把瑞星个人防火墙2008退出，再用Wireshark测试，ARP包立即回到正常情况，如下图：

]]></description>
			<content:encoded><![CDATA[<p>最近校园网上好几次都出现ARP包堵塞的情况，昨天在网上发现吉大网络中心的通知——[<a href="http://it.sohu.com/20071127/n253497890.shtml">吉林大学公告慎用瑞星2008防火墙</a>]，今天也看到了<a href="http://it.sohu.com/20071127/n253497890.shtml">瑞星对吉林的回应</a>。<a href="http://it.people.com.cn/GB/42891/42893/6583281.html">人民网信息</a>。</p>
<p>自己想实验一下。特地从<a href="http://www.rising.com.cn/">瑞星官网</a>上下载了<a href="http://rsdownload.rising.com.cn/for_down/rav2008/rfwz08.exe">瑞星个人防火墙2008</a>，然后安装，默认安装防火墙是不开ARP的，如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/11/rsing222.gif" alt="rsing222.gif" /></p>
<p>安装完后，启动防火墙，然后选择菜单[设置]-&gt;[详细设置]-&gt;[ARP欺骗防御]，打开此功能，不过正如瑞星的回应中所说，默认情况下[防御范围]是[防护指定的计算机地址和静态规则地址]，很多人可能是自己手动修改成[防护局域网中的所有计算机](只有选择此功能才会出现ARP包堵塞情况)，如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/11/rsing333.gif" alt="rsing333.gif" /></p>
<p>安装完后我就开始用<a href="http://www.wireshark.org/">Wireshark</a>进行抓包分析，发现没有异常情况，就继续测试使用，我是早上9点左右安装测试的，到下午1点40分左右再用<a href="http://www.wireshark.org/">Wireshark</a>进行抓包，就抓到了我的机器128.0.0.1在局域网上发送着大量的ARP包，如下图：</p>
<p><a href="http://guanjianfeng.com/wp-content/uploads/2007/11/rixingfirewall.gif"><img src="http://guanjianfeng.com/wp-content/uploads/2007/11/rixingfirewall2.gif" alt="rixingfirewall2.gif" /></a></p>
<p>然后我立即把瑞星个人防火墙2008退出，再用<a href="http://www.wireshark.org/">Wireshark</a>测试，ARP包立即回到正常情况，如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/11/rsing666.gif" alt="rsing666.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/655/feed</wfw:commentRss>
		</item>
		<item>
		<title>计算机使用ping时出现“？”的问题</title>
		<link>http://guanjianfeng.com/archives/651</link>
		<comments>http://guanjianfeng.com/archives/651#comments</comments>
		<pubDate>Thu, 29 Nov 2007 03:48:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[ping winsock winsockxpfix netsh winxp]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/651</guid>
		<description><![CDATA[一台计算机不能上网，IP及其它配置都正常，ping网关也能ping通，不过ping的显示中多了个“?”符号，如下图：

判断了一下，应该和我以前遇到的“Unable to initialize Windows Sockets interface错误”情况差不多，于是使用netsh命令修复了一下winsocks，重启后故障清除，当然也可以使用WinSockxpfix软件修复，具体如下：
第一种方法：使用netsh命令(netsh winsock reset)：

第二种方法：使用WinSockxpfix软件修复(下载)，点击下图中的[Fix]即可：

]]></description>
			<content:encoded><![CDATA[<p>一台计算机不能上网，IP及其它配置都正常，ping网关也能ping通，不过ping的显示中多了个“?”符号，如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/11/pingwenti.gif" alt="pingwenti.gif" /></p>
<p>判断了一下，应该和我以前遇到的“<a href="http://guanjianfeng.com/archives/261">Unable to initialize Windows Sockets interface错误</a>”情况差不多，于是使用netsh命令修复了一下winsocks，重启后故障清除，当然也可以使用WinSockxpfix软件修复，具体如下：</p>
<p>第一种方法：使用netsh命令(netsh winsock reset)：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/11/pingwenti2.gif" alt="pingwenti2.gif" /></p>
<p>第二种方法：使用WinSockxpfix软件修复(<a href="http://www.box.net/shared/yo7p4lvhy9">下载</a>)，点击下图中的[Fix]即可：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/11/pingwenti3.gif" alt="pingwenti3.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/651/feed</wfw:commentRss>
		</item>
		<item>
		<title>FreeBSD 7.0-BETA3发布</title>
		<link>http://guanjianfeng.com/archives/650</link>
		<comments>http://guanjianfeng.com/archives/650#comments</comments>
		<pubDate>Wed, 28 Nov 2007 01:04:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[bsd freebsd freebsd7.0]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/650</guid>
		<description><![CDATA[                              如果不出意外，FreeBSD 7.0-BETA3将是RC1之前的最后一个BETA版本。FreeBSD7.0RELEASE估计将在12月中旬发布。
下载地址：
ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/7.0-BETA3-i386-disc1.iso
ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/7.0-BETA3-i386-disc2.iso
ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/7.0-BETA3-i386-bootonly.iso
]]></description>
			<content:encoded><![CDATA[<p>                              如果不出意外，<a href="http://www.freebsd.org/releases/7.0R/schedule.html">FreeBSD 7.0-BETA3</a>将是RC1之前的最后一个BETA版本。FreeBSD7.0RELEASE估计将在12月中旬发布。</p>
<p>下载地址：</p>
<p><a href="ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/7.0-BETA3-i386-disc1.iso">ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/7.0-BETA3-i386-disc1.iso</a></p>
<p><a href="ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/7.0-BETA3-i386-disc2.iso">ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/7.0-BETA3-i386-disc2.iso</a></p>
<p><a href="ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/7.0-BETA3-i386-bootonly.iso">ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/7.0-BETA3-i386-bootonly.iso</a></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/650/feed</wfw:commentRss>
		</item>
		<item>
		<title>FreeBSD6.2+Squid2.6架设“对外网用户的squid代理+认证”服务器</title>
		<link>http://guanjianfeng.com/archives/645</link>
		<comments>http://guanjianfeng.com/archives/645#comments</comments>
		<pubDate>Mon, 19 Nov 2007 07:38:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[服务器维护]]></category>

		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[bsd freebsd squid auth 认证]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/645</guid>
		<description><![CDATA[架设一台代理，提供对外网用户的代理请求，端口仍然为3128，加入Squid认证功能。这样可以保证只提供给某些你信任的用户该服务。架设过程和架设对内网用户提供服务的过程基本相同，只是在编译安装squid时和squid的配置文件squid.conf有些不同。这次架设的服务器将保留对内网用户提供squid服务（内网用户不增加认证功能限制）的同时再增加对外网用户提供squid+认证功能。版本为FreeBSD6.2-RELEASE+Squid2.6-STABLE12。
服务器及网络信息：
外网网卡：em0；外网ip：221.6.117.50/255.255.255.240
内网网卡：em1；内网ip：128.0.0.4/255.255.252.0
架设过程：
一、FreeBSD的安装
1、最小化安装FreeBSD6.2RELEASE
2、配置内核：
jiulongproxynew# cd /usr/src/sys/i386/conf
jiulongproxynew# cp GENERIC funpower
jiulongproxynew# ee funpower
修改内核配置文件，将不需要的选项（如网卡）之类的前面打#，然后按esc并按a保存退出，再执行：
jiulongproxynew# /usr/sbin/config funpower
jiulongproxynew# cd ../compile/funpower
jiulongproxynew# make cleandepend
jiulongproxynew# make depend
jiulongproxynew# make
jiulongproxynew# make install
3、配置/etc/rc.conf：
hostname="jiulongproxynew.jscpu.com"
defaultrouter="221.6.117.97"
ifconfig_em0="inet 221.6.117.50 netmask 255.255.255.240"
ifconfig_em1="inet 128.0.0.4 netmask 255.255.252.0"
sendmail_enable="NONE"
inetd_enable="YES"
linux_enable="YES"
sshd_enable="YES"
usbd_enable="YES"
4、配置resolv.conf：
jiulongproxynew# cd /etc
jiulongproxynew# ee resolv.conf
添加如下两行：
nameserver 221.6.96.177
nameserver 221.6.96.178
5、重启服务器
二、squid的安装
1、安装perl以支持squid
jiulongproxynew# cd /usr/ports/lang/perl5
jiulongproxynew# make install
2、安装Apache，squid认证用户设置密码时使用apache的密码管理程序htpasswd
 jiulongproxynew# cd /usr/ports/www/apache13
jiulongproxynew# make install
3、下载并安装squid
从http://www.squid-cache.org/Versions/v2/2.6/下载squid-2.6.STABLE16.tar.gz并通过FTP放置服务器目录中/home/funpower，然后开始解压安装：
jiulongproxynew# cd /home/funpower
jiulongproxynew# tar zxvf squid-2.6.STABLE16.tar.gz
jiulongproxynew# cd squid-2.6.STABLE16
jiulongproxynew# ./configure &#8211;prefix=/usr/local/squid  &#8211;enable-auth=&#8221;basic&#8221;   &#8211;enable-basic-auth-helpers=&#8221;NCSA&#8221;
jiulongproxynew# make
jiulongproxynew# [...]]]></description>
			<content:encoded><![CDATA[<p>架设一台代理，提供对外网用户的代理请求，端口仍然为3128，加入Squid认证功能。这样可以保证只提供给某些你信任的用户该服务。架设过程和架设对内网用户提供服务的过程基本相同，只是在编译安装squid时和squid的配置文件squid.conf有些不同。这次架设的服务器将保留对内网用户提供squid服务（内网用户不增加认证功能限制）的同时再增加对外网用户提供squid+认证功能。版本为<a href="http://www.freebsd.org/releases/6.2R/announce.html">FreeBSD6.2-RELEASE</a>+<a href="http://www.squid-cache.org/Versions/v2/2.6/">Squid2.6-STABLE12</a>。</p>
<p>服务器及网络信息：</p>
<blockquote><p>外网网卡：em0；外网ip：221.6.117.50/255.255.255.240<br />
内网网卡：em1；内网ip：128.0.0.4/255.255.252.0</p></blockquote>
<p><strong>架设过程：</strong></p>
<p><strong>一、<a href="http://www.freebsd.org">FreeBSD</a>的安装</strong></p>
<p>1、最小化安装<a href="http://www.freebsd.org/releases/6.2R/announce.html">FreeBSD6.2RELEASE</a></p>
<p>2、配置内核：</p>
<blockquote><p>jiulongproxynew# <strong>cd /usr/src/sys/i386/conf</strong><br />
jiulongproxynew# <strong>cp GENERIC funpower</strong><br />
jiulongproxynew# <strong>ee funpower</strong></p></blockquote>
<p>修改内核配置文件，将不需要的选项（如网卡）之类的前面打#，然后按esc并按a保存退出，再执行：</p>
<blockquote><p>jiulongproxynew# <strong>/usr/sbin/config funpower</strong><br />
jiulongproxynew# <strong>cd ../compile/funpower</strong><br />
jiulongproxynew# <strong>make cleandepend</strong><br />
jiulongproxynew#<strong> make depend</strong><br />
jiulongproxynew# <strong>make</strong><br />
jiulongproxynew# <strong>make install</strong></p></blockquote>
<p>3、配置/etc/rc.conf：</p>
<p><code>hostname="jiulongproxynew.jscpu.com"<br />
defaultrouter="221.6.117.97"<br />
ifconfig_em0="inet 221.6.117.50 netmask 255.255.255.240"<br />
ifconfig_em1="inet 128.0.0.4 netmask 255.255.252.0"<br />
sendmail_enable="NONE"<br />
inetd_enable="YES"<br />
linux_enable="YES"<br />
sshd_enable="YES"<br />
usbd_enable="YES"</code></p>
<p>4、配置resolv.conf：</p>
<blockquote><p>jiulongproxynew# <strong>cd /etc</strong><br />
jiulongproxynew# <strong>ee resolv.conf</strong></p></blockquote>
<p>添加如下两行：</p>
<p><code>nameserver 221.6.96.177<br />
nameserver 221.6.96.178</code></p>
<p>5、重启服务器</p>
<p><strong>二、<a href="http://www.squid-cache.org">squid</a>的安装</strong></p>
<p>1、安装perl以支持squid</p>
<blockquote><p>jiulongproxynew# <strong>cd /usr/ports/lang/perl5</strong><br />
jiulongproxynew# <strong>make install</strong></p></blockquote>
<p>2、安装Apache，squid认证用户设置密码时使用apache的密码管理程序htpasswd</p>
<blockquote><p> jiulongproxynew# <strong>cd /usr/ports/www/apache13</strong><br />
jiulongproxynew# <strong>make install</strong></p></blockquote>
<p>3、下载并安装squid</p>
<p>从<a href="http://www.squid-cache.org/Versions/v2/2.6/">http://www.squid-cache.org/Versions/v2/2.6/</a>下载<a href="http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE16.tar.gz">squid-2.6.STABLE16.tar.gz</a>并通过FTP放置服务器目录中/home/funpower，然后开始解压安装：</p>
<blockquote><p>jiulongproxynew# <strong>cd /home/funpower</strong><br />
jiulongproxynew# <strong>tar zxvf squid-2.6.STABLE16.tar.gz</strong><br />
jiulongproxynew# <strong>cd squid-2.6.STABLE16</strong><br />
jiulongproxynew# <strong>./configure &#8211;prefix=/usr/local/squid  &#8211;enable-auth=&#8221;basic&#8221;   &#8211;enable-basic-auth-helpers=&#8221;NCSA&#8221;</strong><br />
jiulongproxynew# <strong>make</strong><br />
jiulongproxynew#<strong> make install</strong></p></blockquote>
<p>3、配置squid和创建认证用户及密码</p>
<p>将ncsa_auth拷贝至可执行目录/usr/sbin</p>
<blockquote><p>jiulongproxynew# <strong>cd /home/funpower/squid-2.6.STABLE16</strong><br />
jiulongproxynew# <strong>cd  helpers/basic_auth/NCSA/</strong><br />
jiulongproxynew# <strong>cp ncsa_auth /usr/sbin</strong></p></blockquote>
<p>创建squid认证用户www</p>
<blockquote><p>jiulongproxynew# <strong>/usr/local/bin/htpasswd -c /usr/local/squid/etc/password www</strong><br />
New password:<br />
Re-type new password:<br />
Adding password for user www</p></blockquote>
<p>输入www两遍密码后出现上面的信息就说明用户创建成功。</p>
<p>4、配置squid.conf</p>
<blockquote><p>jiulongproxynew# <strong>cd /usr/local/squid/etc</strong><br />
jiulongproxynew# <strong>ee squid.conf</strong></p></blockquote>
<p>内容如下：</p>
<p><code><font color="#ff0000"><font color="#008000">auth_param basic program /usr/sbin/ncsa_auth /usr/local/squid/etc/password</font><br />
<font color="#000000">auth_param basic children 5<br />
auth_param basic realm Please enter the user name and password<br />
auth_param basic credentialsttl 2 hours</font></font></code></p>
<p><code><font color="#0000ff">acl web src 128.0.0.0/22  <font color="#808080">//内网ip段定义</font></font><br />
<font color="#ff0000">acl all src 0.0.0.0/0.0.0.0  <font color="#808080">//外网ip段定义</font><br />
acl all1 proxy_auth REQUIRED  <font color="#808080">//定义all1字段为需要认证</font></font><br />
acl manager proto cache_object<br />
acl localhost src 127.0.0.1/255.255.255.255<br />
acl to_localhost dst 127.0.0.0/8<br />
acl SSL_ports port 443<br />
acl Safe_ports port 80          # http<br />
acl Safe_ports port 21          # ftp<br />
acl Safe_ports port 443         # https<br />
acl Safe_ports port 70          # gopher<br />
acl Safe_ports port 210         # wais<br />
acl Safe_ports port 1025-65535  # unregistered ports<br />
acl Safe_ports port 280         # http-mgmt<br />
acl Safe_ports port 488         # gss-http<br />
acl Safe_ports port 591         # filemaker<br />
acl Safe_ports port 777         # multiling http<br />
acl CONNECT method CONNECT</code></p>
<p><code>#deny bbs<br />
acl bbs url_regex -i bbs<br />
http_access deny bbs</code></p>
<p><code>#deny baidu post<br />
acl baidupost dstdom_regex post.baidu.com<br />
acl baidupost2 dstdomain post.baidu.com<br />
http_access deny baidupost<br />
http_access deny baidupost2</code></p>
<p><code>http_access allow manager localhost<br />
http_access deny manager<br />
http_access deny !Safe_ports<br />
http_access deny CONNECT !SSL_ports<br />
<font color="#0000ff">http_access allow web  <font color="#808080">//定义内网ip段为允许通过</font></font><br />
<font color="#ff0000">http_access allow all all1  <font color="#808080">//定义外网ip段为允许通过，但需要认证，因为加了all1字段</font></font><br />
icp_access allow all<br />
http_port 3128<br />
<font color="#008000">http_port 221.6.117.x:3128  //增加一个对本机外网地址的3128端口</font><br />
hierarchy_stoplist cgi-bin ?<br />
acl QUERY urlpath_regex cgi-bin \?<br />
cache deny QUERY<br />
cache_mem 64 MB<br />
cache_dir ufs /usr/local/squid/cache 7000 16 256<br />
access_log /dev/null<br />
cache_log /dev/null<br />
cache_store_log none<br />
refresh_pattern ^ftp:           1440    20%     10080<br />
refresh_pattern ^gopher:        1440    0%      1440<br />
refresh_pattern .               0       20%     4320<br />
acl apache rep_header Server ^Apache<br />
broken_vary_encoding allow apache<br />
cache_mgr webmaster@jscpu.com<br />
cache_effective_user squid<br />
cache_effective_group squid<br />
visible_hostname jiulongproxynew.jscpu.com</code></p>
<p>4、创建用户及缓存等：</p>
<blockquote><p>jiulongproxynew# <strong>pw groupadd squid</strong><br />
jiulongproxynew# <strong>pw adduser squid -g squid -s /nonexistent</strong><br />
jiulongproxynew# <strong>mkdir /usr/local/squid/cache</strong><br />
jiulongproxynew# <strong>chown -R squid /usr/local/squid/cache</strong><br />
jiulongproxynew# <strong>chgrp -R squid /usr/local/squid/cache</strong><br />
jiulongproxynew# <strong>chown -R squid /usr/local/squid/var/logs</strong><br />
jiulongproxynew# <strong>chgrp -R squid /usr/local/squid/var/logs</strong><br />
jiulongproxynew# <strong>/usr/local/squid/sbin/squid -z</strong><br />
jiulongproxynew# <strong>cd /usr/local/squid/sbin</strong><br />
jiulongproxynew# <strong>./squid</strong><br />
jiulongproxynew# <strong>ee /etc/rc.local</strong></p></blockquote>
<p>加入如下一行:<br />
<code>/usr/local/squid/sbin/squid</code><br />
保存退出。</p>
<p>5、重启服务器</p>
<p><strong>三、客户端的设置及上网演示</strong></p>
<p>1、内网用户</p>
<p>内网用户因为没有增加squid代理的认证功能，所以上网设置不变，只需在IE浏览器中设置服务器内网网卡地址128.0.0.4及3128端口即可。如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/11/freebsdsquidauth1.gif" alt="freebsdsquidauth1.gif" /></p>
<p>2、外网（家庭）用户</p>
<p>外网用户，一般是家中，在使用该代理，需将IE上的代理服务器地址设置为该服务器的外网网卡地址221.6.117.50，端口仍为3128。如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/11/freebsdsquidauth22.gif" alt="freebsdsquidauth22.gif" /></p>
<p>设置完后，在IE上打开任一网址，即会跳出一认证对话框，如下图，输入刚才创建的www用户及密码，若能访问该网站，及该服务器架设正确。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/11/freebsdsquidauth3.gif" alt="freebsdsquidauth3.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/645/feed</wfw:commentRss>
		</item>
		<item>
		<title>squid.conf中过滤“关键字”及“DOMAIN”</title>
		<link>http://guanjianfeng.com/archives/642</link>
		<comments>http://guanjianfeng.com/archives/642#comments</comments>
		<pubDate>Sun, 11 Nov 2007 07:29:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[bsd freebsd squid]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/642</guid>
		<description><![CDATA[在FreeBSD上安装完squid，squid.conf中添加如下条目可以过滤一些“关键字”和“DOMAIN”：
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
cache_mem 128 MB
cache_dir ufs /usr/local/squid/cache 1024 16 256
access_log /dev/null
cache_log /dev/null
cache_store_log none
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl all src 0.0.0.0/0.0.0.0
acl web src 172.16.1.0/24 172.16.2.0/24 172.16.3.0/24
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://guanjianfeng.com/archives/623">在FreeBSD上安装完squid</a>，squid.conf中添加如下条目可以过滤一些“关键字”和“DOMAIN”：</p>
<p><code>http_port 3128<br />
hierarchy_stoplist cgi-bin ?<br />
acl QUERY urlpath_regex cgi-bin \?<br />
cache deny QUERY<br />
acl apache rep_header Server ^Apache<br />
broken_vary_encoding allow apache<br />
cache_mem 128 MB<br />
cache_dir ufs /usr/local/squid/cache 1024 16 256<br />
access_log /dev/null<br />
cache_log /dev/null<br />
cache_store_log none<br />
refresh_pattern ^ftp: 1440 20% 10080<br />
refresh_pattern ^gopher: 1440 0% 1440<br />
refresh_pattern . 0 20% 4320<br />
acl all src 0.0.0.0/0.0.0.0<br />
acl web src 172.16.1.0/24 172.16.2.0/24 172.16.3.0/24<br />
acl manager proto cache_object<br />
acl localhost src 127.0.0.1/255.255.255.255<br />
acl to_localhost dst 127.0.0.0/8<br />
acl SSL_ports port 443<br />
acl Safe_ports port 80 # http<br />
acl Safe_ports port 21 # ftp<br />
acl Safe_ports port 443 # https<br />
acl Safe_ports port 70 # gopher<br />
acl Safe_ports port 210 # wais<br />
acl Safe_ports port 1025-65535 # unregistered ports<br />
acl Safe_ports port 280 # http-mgmt<br />
acl Safe_ports port 488 # gss-http<br />
acl Safe_ports port 591 # filemaker<br />
acl Safe_ports port 777 # multiling http<br />
acl CONNECT method CONNECT</code></p>
<p><code><font color="#ff0000">#deny bbs<br />
acl bbs url_regex -i bbs <font color="#999999">//过滤URL中出现&#8221;bbs&#8221;关键字<br />
</font>http_access deny bbs</font></code></p>
<p><code><font color="#ff0000">#deny baidu post<br />
acl baidupost dstdom_regex post.baidu.com    <font color="#999999">//过滤post.baiud.com域名<br />
</font>acl baidupost2 dstdomain post.baidu.com    <font color="#999999">//过滤post.baiud.com域名<br />
</font>http_access deny baidupost<br />
http_access deny baidupost2</font></code></p>
<p><code><font color="#ff0000">#deny qq<br />
acl qq1 dstdom_regex tencent.com    <font color="#999999">//过滤*.tencent.com域名</font><br />
acl qq2 dstdom_regex qq.com    <font color="#999999">//过滤*.qq.com域名<br />
</font>acl qq3 url_regex -i qq    <font color="#999999">//过滤URL中出现&#8221;qq&#8221;的关键字<br />
</font>acl qq4 url_regex -i tencent    <font color="#999999">//过滤URL中出现&#8221;tencent&#8221;的关键字<br />
</font>acl qq5 dstdomain qq.com    <font color="#999999">//过滤*.qq.com域名<br />
</font>acl qq6 dstdomain tencent.com    <font color="#999999">//过滤*.tencent.com域名<br />
</font>acl qqip dst &#8220;/usr/local/squid/etc/qq_ip&#8221;</font><br />
http_access deny qq1<br />
http_access deny qq2<br />
http_access deny qq3<br />
http_access deny qq4<br />
http_access deny qq5<br />
http_access deny qq6<br />
http_access deny qqip</code></p>
<p><code>http_access allow manager localhost<br />
http_access deny manager<br />
http_access deny !Safe_ports<br />
http_access deny CONNECT !SSL_ports<br />
http_access allow web<br />
http_access deny all</code></p>
<p><code>visible_hostname proxy5.jscpu.com<br />
cache_mgr admin@jscpu.com<br />
cache_effective_user squid<br />
cache_effective_group squid<br />
icp_access allow all</code></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/642/feed</wfw:commentRss>
		</item>
		<item>
		<title>视频格式转换：WinAVI Video Converter</title>
		<link>http://guanjianfeng.com/archives/640</link>
		<comments>http://guanjianfeng.com/archives/640#comments</comments>
		<pubDate>Mon, 05 Nov 2007 05:41:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/640</guid>
		<description><![CDATA[把DVD格式（VOB文件）转换为RMVB或者WMV格，找了一晚上没找到好的视频格式转换软件，突然发现同事使用WinAVI，一会就转换完成。自己也试用了一下，很容易上手。
下载地址1    下载地址2 
软件界面：

]]></description>
			<content:encoded><![CDATA[<p>把DVD格式（VOB文件）转换为RMVB或者WMV格，找了一晚上没找到好的视频格式转换软件，突然发现同事使用WinAVI，一会就转换完成。自己也试用了一下，很容易上手。</p>
<p><a href="http://www.box.net/shared/rrdva5e1fa">下载地址1</a>    <a href="http://sz1001.net/soft/5502.htm">下载地址2 </a></p>
<p>软件界面：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/11/winavi.jpg" alt="winavi.jpg" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/640/feed</wfw:commentRss>
		</item>
		<item>
		<title>FreeBSD 7.0-BETA2发布</title>
		<link>http://guanjianfeng.com/archives/639</link>
		<comments>http://guanjianfeng.com/archives/639#comments</comments>
		<pubDate>Mon, 05 Nov 2007 05:23:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/639</guid>
		<description><![CDATA[4 November: The FreeBSD 7.0 release process proceeds and as a consequence the 7.0-BETA2 ISO images for Tier-1 architectures are now available for download on most FreeBSD mirror sites. We ask our users to report any outstanding bugs, as this will presumably be the last BETA release before the first RC release.
下载地址：ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/
]]></description>
			<content:encoded><![CDATA[<blockquote><strong>4 November:</strong> The FreeBSD 7.0 release process proceeds and as a consequence the 7.0-BETA2 ISO images for Tier-1 architectures are now <a href="http://lists.freebsd.org/pipermail/freebsd-stable/2007-November/037966.html">available</a> for download on most <a href="http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/mirrors-ftp.html">FreeBSD mirror sites</a>. We ask our users to report any outstanding bugs, as this will presumably be the last BETA release before the first RC release.</p></blockquote>
<p>下载地址：<a href="ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/">ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/639/feed</wfw:commentRss>
		</item>
		<item>
		<title>OpenBSD4.2Release发布</title>
		<link>http://guanjianfeng.com/archives/638</link>
		<comments>http://guanjianfeng.com/archives/638#comments</comments>
		<pubDate>Thu, 01 Nov 2007 07:53:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[bsd openbsd openbsd4.2]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/638</guid>
		<description><![CDATA[OpenBSD4.2Release发布页      OpenBSD官方网站（中文版）

]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.openbsd.org/42.html">OpenBSD4.2Release发布页</a>      <a href="http://www.openbsd.org">OpenBSD官方网站</a>（<a href="http://www.openbsd.org/zh-cn/index.html">中文版</a>）</p>
<p><a href="http://www.openbsd.org/42.html"><img src="http://guanjianfeng.com/wp-content/uploads/2007/11/puffy42.gif" alt="puffy42.gif" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/638/feed</wfw:commentRss>
		</item>
		<item>
		<title>FreeBSD-6.2Release+Squid-2.6架设上网二级代理服务器</title>
		<link>http://guanjianfeng.com/archives/634</link>
		<comments>http://guanjianfeng.com/archives/634#comments</comments>
		<pubDate>Wed, 31 Oct 2007 15:46:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[服务器维护]]></category>

		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[bsd freebsd 代理 squid 二级代理 ie network]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/634</guid>
		<description><![CDATA[二级上网代理服务器，用的很少，不过有时你想控制局域网中一小部分的机器的上网，就用的上。前两天架设了一台二级代理，写个笔记。
如下图， 一级和二级代理服务器都使用FreeBSD6.2Release+Squid2.6，一级代理直接和外网线路连接，用户通过设置相应的网段IP和代理服务器（IE上设置）进行上网。一级代理服务器后面的交换上的用户直接设置21段的IP再加上在IE上设置192.168.21.254及端口3128进行上网；二级代理后面的用户就要设置11段的IP加上192.168.11.254及端口3128进行上网。

============================================
一、一级代理服务器的架设
说明：
操作系统：FreeBSD6.2Release
代理软件：Squid2.6STABLE16
外网卡：em0 -&#62;  218.90.159.xxx （默认网关为上一级ISP提供）
内网卡：em1 -&#62;  192.168.21.254
1、FreeBSD的安装及优化
（1）最小化安装FreeBSD6.2RELEASE
（2）配置rc.conf
hostname="one.www.com"
defaultrouter="218.90.159.xxx"
 ifconfig_em0=&#8221;inet 218.90.159.xxx netmask 255.255.255.xxx&#8221;  //外网IP
 ifconfig_em1=&#8221;inet 192.168.21.254 netmask 255.255.255.0&#8243;  //内网IP
sendmail_enable=&#8221;NONE&#8221;
inetd_enable=&#8221;YES&#8221;
linux_enable=&#8221;YES&#8221;
sshd_enable=&#8221;YES&#8221;
usbd_enable=&#8221;YES&#8221;
（3）配置内核：
newproxy# cd /usr/src/sys/i386/conf
newproxy# cp GENERIC funpower
newproxy# ee funpower
修改内核配置文件，将不需要的选项（如网卡）之类的前面打#，然后按esc并按a保存退出，再执行：
newproxy# /usr/sbin/config funpower
newproxy# cd ../compile/funpower
newproxy# make cleandepend
newproxy# make depend
newproxy# make
newproxy# make install
2、squid的安装
（1）安装perl
newproxy# cd /usr/ports/lang/perl5
newproxy# make install
（2）下载并安装squid
从http://www.squid-cache.org/Versions/v2/2.6/下载squid-2.6.STABLE16.tar.gz并通过FTP放置服务器目录中/home/funpower，然后开始解压安装：
newproxy# cd /home/funpower
newproxy# tar zxvf squid-2.6.STABLE16.tar.gz
newproxy# cd squid-2.6.STABLE16
newproxy# ./configure –prefix=/usr/local/squid
newproxy# make
newproxy# make install
（3）配置squid.conf
newproxy# [...]]]></description>
			<content:encoded><![CDATA[<p>二级上网代理服务器，用的很少，不过有时你想控制局域网中一小部分的机器的上网，就用的上。前两天架设了一台二级代理，写个笔记。</p>
<p>如下图， 一级和二级代理服务器都使用<a href="http://www.freebsd.org/releases/6.2R/announce.html">FreeBSD6.2Release</a>+<a href="http://www.squid-cache.org/Versions/v2/2.6/">Squid2.6</a>，一级代理直接和外网线路连接，用户通过设置相应的网段IP和代理服务器（IE上设置）进行上网。一级代理服务器后面的交换上的用户直接设置21段的IP再加上在IE上设置192.168.21.254及端口3128进行上网；二级代理后面的用户就要设置11段的IP加上192.168.11.254及端口3128进行上网。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/10/freebsdsquiddeer.gif" alt="freebsdsquiddeer.gif" /></p>
<p>============================================</p>
<p><strong>一、一级代理服务器的架设</strong></p>
<blockquote><p>说明：</p>
<p>操作系统：<a href="http://www.freebsd.org/releases/6.2R/announce.html">FreeBSD6.2Release</a></p>
<p>代理软件：<a href="http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE16.tar.gz">Squid2.6STABLE16</a></p>
<p>外网卡：em0 -&gt;  218.90.159.xxx （默认网关为上一级ISP提供）</p>
<p>内网卡：em1 -&gt;  192.168.21.254</p></blockquote>
<p>1、FreeBSD的安装及优化</p>
<p>（1）<a href="http://www.freebsd.org/doc/zh_CN.GB2312/books/handbook/install-start.html">最小化</a>安装<a href="http://www.freebsd.org/releases/6.2R/announce.html">FreeBSD6.2RELEASE</a></p>
<p>（2）配置rc.conf</p>
<p><code>hostname="one.www.com"<br />
defaultrouter="218.90.159.xxx"<br />
<font color="#0000ff"> ifconfig_em0=&#8221;inet 218.90.159.xxx netmask 255.255.255.xxx&#8221;</font>  <font color="#808080">//外网IP</font><br />
<font color="#0000ff"> ifconfig_em1=&#8221;inet 192.168.21.254 netmask 255.255.255.0&#8243;  </font><font color="#808080">//内网IP</font><br />
sendmail_enable=&#8221;NONE&#8221;<br />
inetd_enable=&#8221;YES&#8221;<br />
linux_enable=&#8221;YES&#8221;<br />
sshd_enable=&#8221;YES&#8221;<br />
usbd_enable=&#8221;YES&#8221;</code></p>
<p>（3）配置内核：</p>
<blockquote><p>newproxy# <strong>cd /usr/src/sys/i386/conf</strong><br />
newproxy# <strong>cp GENERIC funpower</strong><br />
newproxy# <strong>ee funpower</strong></p></blockquote>
<p>修改内核配置文件，将不需要的选项（如网卡）之类的前面打#，然后按esc并按a保存退出，再执行：</p>
<blockquote><p>newproxy# <strong>/usr/sbin/config funpower</strong><br />
newproxy# <strong>cd ../compile/funpower</strong><br />
newproxy# <strong>make cleandepend</strong><br />
newproxy# <strong>make depend</strong><br />
newproxy# <strong>make</strong><br />
newproxy# <strong>make install</strong></p></blockquote>
<p>2、squid的安装</p>
<p>（1）安装perl</p>
<blockquote><p>newproxy# <strong>cd /usr/ports/lang/perl5</strong><br />
newproxy# <strong>make install</strong></p></blockquote>
<p>（2）下载并安装squid</p>
<p>从http://www.squid-cache.org/Versions/v2/2.6/下载squid-2.6.STABLE16.tar.gz并通过FTP放置服务器目录中/home/funpower，然后开始解压安装：</p>
<blockquote><p>newproxy# <strong>cd /home/funpower</strong><br />
newproxy# <strong>tar zxvf squid-2.6.STABLE16.tar.gz</strong><br />
newproxy# <strong>cd squid-2.6.STABLE16</strong><br />
newproxy# <strong>./configure –prefix=/usr/local/squid</strong><br />
newproxy# <strong>make</strong><br />
newproxy# <strong>make install</strong></p></blockquote>
<p>（3）配置squid.conf</p>
<blockquote><p>newproxy# <strong>cd /usr/local/squid/etc</strong><br />
newproxy# <strong>ee squid.conf</strong></p></blockquote>
<p>内容如下：</p>
<p><code>acl web src 192.168.21.0/24<br />
acl all src 0.0.0.0/0.0.0.0<br />
acl manager proto cache_object<br />
acl localhost src 127.0.0.1/255.255.255.255<br />
acl to_localhost dst 127.0.0.0/8<br />
acl SSL_ports port 443<br />
acl Safe_ports port 80 # http<br />
acl Safe_ports port 21 # ftp<br />
acl Safe_ports port 443 # https<br />
acl Safe_ports port 70 # gopher<br />
acl Safe_ports port 210 # wais<br />
acl Safe_ports port 1025-65535 # unregistered ports<br />
acl Safe_ports port 280 # http-mgmt<br />
acl Safe_ports port 488 # gss-http<br />
acl Safe_ports port 591 # filemaker<br />
acl Safe_ports port 777 # multiling http<br />
acl CONNECT method CONNECT<br />
http_access allow manager localhost<br />
http_access deny manager<br />
http_access deny !Safe_ports<br />
http_access deny CONNECT !SSL_ports<br />
http_access allow web<br />
http_access deny all<br />
icp_access allow all<br />
http_port 3128<br />
hierarchy_stoplist cgi-bin ?<br />
acl QUERY urlpath_regex cgi-bin \?<br />
cache deny QUERY<br />
cache_mem 64 MB<br />
cache_dir ufs /usr/local/squid/cache 7000 16 256<br />
access_log /dev/null<br />
cache_log /dev/null<br />
cache_store_log none<br />
refresh_pattern ^ftp: 1440 20% 10080<br />
refresh_pattern ^gopher: 1440 0% 1440<br />
refresh_pattern . 0 20% 4320<br />
acl apache rep_header Server ^Apache<br />
broken_vary_encoding allow apache<br />
cache_mgr webmaster@www.com<br />
cache_effective_user squid<br />
cache_effective_group squid<br />
visible_hostname one.www.com</code></p>
<p>（4）创建用户及缓存等：</p>
<blockquote><p>newproxy# <strong>pw groupadd squid</strong><br />
newproxy# <strong>pw adduser squid -g squid -s /nonexistent</strong><br />
newproxy# <strong>mkdir /usr/local/squid/cache</strong><br />
newproxy# <strong>chown -R squid /usr/local/squid/cache</strong><br />
newproxy# <strong>chgrp -R squid /usr/local/squid/cache</strong><br />
newproxy# <strong>chown -R squid /usr/local/squid/var/logs</strong><br />
newproxy# <strong>chgrp -R squid /usr/local/squid/var/logs</strong><br />
newproxy# <strong>/usr/local/squid/sbin/squid -z</strong><br />
newproxy#<strong> cd /usr/local/squid/sbin</strong><br />
newproxy# <strong>./squid</strong><br />
newproxy# <strong>ee /etc/rc.local</strong></p></blockquote>
<p>加入如下一行:</p>
<blockquote><p>/usr/local/squid/sbin/squid</p></blockquote>
<p>保存退出。</p>
<p>这样一级代理就设置完成，按照下图设置后就能联网络了。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/10/ipproxyie.gif" alt="ipproxyie.gif" /></p>
<p>============================================</p>
<p><strong>二、二级代理服务器的架设</strong></p>
<p>下来架设本文的着重点——二级代理，所使用的软件都一样，也是FreeBSD6.2Release+Squid2.6，而且安装FreeBSD的步骤和一级代理的也一样（只有内、外网卡的IP及网关不一样），唯独在配置Squid时配置文件有些不同，具体如下：</p>
<blockquote><p>说明：</p>
<p>操作系统：<a href="http://www.freebsd.org/releases/6.2R/announce.html">FreeBSD6.2Release</a></p>
<p>代理软件：<a href="http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE16.tar.gz">Squid2.6STABLE16</a></p>
<p>外网卡：xl0 -&gt; 192.168.21.250 （这里的默认网关就应该是一级代理服务器的内网卡地址，为192.168.21.254）</p>
<p>内网卡：xl1 -&gt;  192.168.11.254</p></blockquote>
<p>1、安装FreeBSD</p>
<p>安装的具体步骤和上面一级代理的方法一样，<strong>只是在配置rc.conf时的IP不一样</strong>，如下：</p>
<p><code>hostname="two.www.com"<br />
<font color="#ff0000"> defaultrouter=&#8221;192.168.21.254&#8243; </font> <font color="#808080">//一级代理的内网卡地址</font><br />
<font color="#0000ff"> ifconfig_xl0=&#8221;inet 192.168.21.250 netmask 255.255.255.0&#8243;  </font><font color="#808080">//外网IP</font><br />
<font color="#0000ff"> ifconfig_xl1=&#8221;inet 192.168.11.254 netmask 255.255.255.0&#8243;</font>  <font color="#808080">//内网IP</font><br />
sendmail_enable=&#8221;NONE&#8221;<br />
inetd_enable=&#8221;YES&#8221;<br />
linux_enable=&#8221;YES&#8221;<br />
sshd_enable=&#8221;YES&#8221;<br />
usbd_enable=&#8221;YES&#8221;</code></p>
<p>2、安装Squid2.6</p>
<p>同样，安装方法和上面一级代理的一样，只是在配置squid的配置文件squid.conf不一样。增加了两行内容，如下：</p>
<p><code>acl web src 192.168.11.0/24<br />
<font color="#ff6600"><strong>cache_peer  192.168.21.254  parent  3128  3130  proxy-only</strong></font>  <font color="#808080">//定义父代理（也就是上一级代理）的IP及上网端口3128</font><br />
acl all src 0.0.0.0/0.0.0.0<br />
acl manager proto cache_object<br />
acl localhost src 127.0.0.1/255.255.255.255<br />
acl to_localhost dst 127.0.0.0/8<br />
acl SSL_ports port 443<br />
acl Safe_ports port 80 # http<br />
acl Safe_ports port 21 # ftp<br />
acl Safe_ports port 443 # https<br />
acl Safe_ports port 70 # gopher<br />
acl Safe_ports port 210 # wais<br />
acl Safe_ports port 1025-65535 # unregistered ports<br />
acl Safe_ports port 280 # http-mgmt<br />
acl Safe_ports port 488 # gss-http<br />
acl Safe_ports port 591 # filemaker<br />
acl Safe_ports port 777 # multiling http<br />
acl CONNECT method CONNECT<br />
http_access allow manager localhost<br />
http_access deny manager<br />
http_access deny !Safe_ports<br />
http_access deny CONNECT !SSL_ports<br />
http_access allow web<br />
<font color="#ff6600"><strong>never_direct allow all</strong> </font> <font color="#808080">//所有请求转发至父代理上</font><br />
http_access deny all<br />
icp_access allow all<br />
http_port 3128<br />
hierarchy_stoplist cgi-bin ?<br />
acl QUERY urlpath_regex cgi-bin \?<br />
cache deny QUERY<br />
cache_mem 64 MB<br />
cache_dir ufs /usr/local/squid/cache 7000 16 256<br />
access_log /dev/null<br />
cache_log /dev/null<br />
cache_store_log none<br />
refresh_pattern ^ftp: 1440 20% 10080<br />
refresh_pattern ^gopher: 1440 0% 1440<br />
refresh_pattern . 0 20% 4320<br />
acl apache rep_header Server ^Apache<br />
broken_vary_encoding allow apache<br />
cache_mgr webmaster@www.com<br />
cache_effective_user squid<br />
cache_effective_group squid<br />
visible_hostname two.jscpu.com</code></p>
<p>这样二级代理也架设完成，按照如下的设置二级代理服务器后的用户应该就也可以上网了。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/10/ipproxyie2.gif" alt="ipproxyie2.gif" /></p>
<p>总结：架设二级代理时，个人感觉最重要的还是要搞清楚一、二级代理四块网卡的IP，至于架设方法，和一级代理没啥区别，最主要的是squid.conf中增加了二行内容 。</p>
<p><font color="#808080">by funpower， 2007-10-31 23:42。</font></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/634/feed</wfw:commentRss>
		</item>
		<item>
		<title>blog程序wordpress升级至2.3.1，并增加留言“验证码”功能</title>
		<link>http://guanjianfeng.com/archives/631</link>
		<comments>http://guanjianfeng.com/archives/631#comments</comments>
		<pubDate>Sun, 28 Oct 2007 15:57:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[网页设计]]></category>

		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[blog 升级 wordpress 验证码]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/631</guid>
		<description><![CDATA[1、升级blog程序
花了些时间，将blog程序wordpress升级至2.3.1版，这次升级很顺利，上次想从2.2.1升级至2.3，没成功，就干脆没升级。我使用的是www.wordpress.org.cn上的2.3.1中文版，升级步骤也是按安装包中的readme.html来进行的，如下：
从任何较早版本的 WordPress 升级到 2.3：
（1）备份你修改过的文件，并删除所有旧的 WordPress 文件。
（2）上传所有新文件。
（3）在浏览器中打开 /wp-admin/upgrade.php 。
（4）升级完成。
2、给留言增加“验证码”功能
最近的垃圾回复实在太多，又不想每天删，就干脆找了个“验证码”插件安装。
（1）下载插件wp-imgcode.zip，解压缩后上传至wp-content/plugins目录。
（2）转到后台管理的插件页面，启用该插件。
（3）再转到后台管理的外观页面，修改当前使用模版的comments.php文件（我使用的是K2模板），在文件的最后有这样几行：
&#60;?php if (function_exists('show_subscription_checkbox'))
{ show_subscription_checkbox(); } ?&#62;
&#60;?php if (function_exists('quoter_page')) { quoter_page(); } ?&#62;
&#60;p&#62;&#60;input name=&#8221;submit&#8221; type=&#8221;submit&#8221; id=&#8221;submit&#8221; tabindex=&#8221;5&#8243;
value=&#8221;&#60;?php _e(&#8217;Submit&#8217;,'k2_domain&#8217;); ?&#62;&#8221; /&#62;
&#60;input type=&#8221;hidden&#8221; name=&#8221;comment_post_ID&#8221; value=&#8221;
&#60;?php echo $id; ?&#62;&#8221; /&#62;&#60;/p&#62; 
&#60;?php do_action(&#8217;comment_form&#8217;, $post-&#62;ID); ?&#62; 
&#60;div class="clear"&#62;&#60;/div&#62; 
将&#60;?php do_action(&#8217;comment_form&#8217;, $post-&#62;ID); ?&#62;这行位置往前放，修改成：
 &#60;?php if (function_exists('show_subscription_checkbox'))
{ show_subscription_checkbox(); } ?&#62;
&#60;?php if (function_exists('quoter_page')) { quoter_page(); } ?&#62; 
&#60;?php [...]]]></description>
			<content:encoded><![CDATA[<p><strong>1、升级blog程序</strong></p>
<p>花了些时间，将blog程序wordpress升级至<a href="http://wordpress.org/development/2007/10/wordpress-231/">2.3.1版</a>，这次升级很顺利，上次想从2.2.1升级至<a href="http://wordpress.org/development/2007/09/wordpress-23/">2.3</a>，没成功，就干脆没升级。我使用的是<a href="http://www.wordpress.org.cn/">www.wordpress.org.cn</a>上的<a href="http://wordpress.org.cn/forums/thread-6680-1-1.html">2.3.1中文版</a>，升级步骤也是按安装包中的readme.html来进行的，如下：</p>
<blockquote><p>从任何较早版本的 WordPress 升级到 2.3：<br />
（1）备份你修改过的文件，并删除所有旧的 WordPress 文件。<br />
（2）上传所有新文件。<br />
（3）在浏览器中打开 /wp-admin/upgrade.php 。<br />
（4）升级完成。</p></blockquote>
<p><strong>2、给留言增加“验证码”功能</strong></p>
<p>最近的垃圾回复实在太多，又不想每天删，就干脆找了个“验证码”插件安装。</p>
<p>（1）下载插件<a href="http://www.box.net/shared/uc3q483qtj">wp-imgcode.zip</a>，解压缩后上传至wp-content/plugins目录。<br />
（2）转到后台管理的插件页面，启用该插件。<br />
（3）再转到后台管理的外观页面，修改当前使用模版的comments.php文件（我使用的是<a href="http://getk2.com/">K2</a>模板），在文件的最后有这样几行：</p>
<p><code>&lt;?php if (function_exists('show_subscription_checkbox'))<br />
{ show_subscription_checkbox(); } ?&gt;<br />
&lt;?php if (function_exists('quoter_page')) { quoter_page(); } ?&gt;</code></p>
<p><code></code><code><font color="#0000ff">&lt;p&gt;&lt;input name=&#8221;submit&#8221; type=&#8221;submit&#8221; id=&#8221;submit&#8221; tabindex=&#8221;5&#8243;<br />
value=&#8221;&lt;?php _e(&#8217;Submit&#8217;,'k2_domain&#8217;); ?&gt;&#8221; /&gt;<br />
&lt;input type=&#8221;hidden&#8221; name=&#8221;comment_post_ID&#8221; value=&#8221;<br />
&lt;?php echo $id; ?&gt;&#8221; /&gt;&lt;/p&gt;</font></code><code> </code></p>
<p><code></code><code><font color="#ff0000">&lt;?php do_action(&#8217;comment_form&#8217;, $post-&gt;ID); ?&gt;</font></code><code> </code></p>
<p><code></code><code>&lt;div class="clear"&gt;&lt;/div&gt;</code><code> </code></p>
<p><code></code><code><strong>将&lt;?php do_action(&#8217;comment_form&#8217;, $post-&gt;ID); ?&gt;这行位置往前放，修改成：</strong></code></p>
<p><code></code><code> </code><code><code>&lt;?php if (function_exists('show_subscription_checkbox'))<br />
{ show_subscription_checkbox(); } ?&gt;<br />
&lt;?php if (function_exists('quoter_page')) { quoter_page(); } ?&gt;</code></code><code> </code></p>
<p><code></code><code><code></code><code><font color="#ff0000">&lt;?php do_action(&#8217;comment_form&#8217;, $post-&gt;ID); ?&gt;</font></code><code> </code></code></p>
<p><code><code></code></code><code></code><code><code></code><code><font color="#0000ff">&lt;p&gt;&lt;input name=&#8221;submit&#8221; type=&#8221;submit&#8221; id=&#8221;submit&#8221; tabindex=&#8221;5&#8243;<br />
value=&#8221;&lt;?php _e(&#8217;Submit&#8217;,'k2_domain&#8217;); ?&gt;&#8221; /&gt;<br />
&lt;input type=&#8221;hidden&#8221; name=&#8221;comment_post_ID&#8221; value=&#8221;<br />
&lt;?php echo $id; ?&gt;&#8221; /&gt;&lt;/p&gt;</font></code><code> </code></code><code></code><code><code></code><code>&lt;div class="clear"&gt;&lt;/div&gt;</code><code> </code></p>
<p><code></code><code>然后保存修改的页面。</code><code> </code></p>
<p><code></code><code>（4）安装成功后回复框中就会多出一行，如下图：</code></p>
<p></code><code></code><code><code><img src="http://guanjianfeng.com/wp-content/uploads/2007/10/yzbphp.gif" alt="yzbphp.gif" /></code></code></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/631/feed</wfw:commentRss>
		</item>
		<item>
		<title>FreeBSD 7.0-BETA1.5测试版本发布</title>
		<link>http://guanjianfeng.com/archives/630</link>
		<comments>http://guanjianfeng.com/archives/630#comments</comments>
		<pubDate>Fri, 26 Oct 2007 04:27:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[FreeBSD]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/630</guid>
		<description><![CDATA[发表: delphij
时间: 2007/10/26 06:44:10由于操作失误，本月早些时候发布的7.0-BETA1实际上是一份8.0-CURRENT的快照版本。发布工程租的Ken Smith根据新的RELENG_7发布了7.0-BETA1.5。
下载地址：ftp://ftp.freebsd.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/ 
]]></description>
			<content:encoded><![CDATA[<blockquote><em>发表: <a href="http://www.freebsdchina.org/phpBB/profile.php?mode=viewprofile&amp;u=186">delphij</a></em><br />
<em>时间: 2007/10/26 06:44:10</em>由于操作失误，<a href="http://guanjianfeng.com/archives/627">本月早些时候发布的7.0-BETA1</a>实际上是一份8.0-CURRENT的快照版本。发布工程租的Ken Smith根据新的RELENG_7发布了7.0-BETA1.5。</p></blockquote>
<p>下载地址：<a href="ftp://ftp.freebsd.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/"></a><strong>ftp://ftp.freebsd.org/pub/FreeBSD/ISO-IMAGES-i386/7.0/ </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/630/feed</wfw:commentRss>
		</item>
		<item>
		<title>Gmail支持IMAP邮件接收</title>
		<link>http://guanjianfeng.com/archives/628</link>
		<comments>http://guanjianfeng.com/archives/628#comments</comments>
		<pubDate>Wed, 24 Oct 2007 04:50:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Google]]></category>

		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/628</guid>
		<description><![CDATA[刚发现，Gmail支持了IMAP邮件接收，像我这样一天垃圾邮件上百封的最合适了。因为IMAP的最大特点就是可以根据你设定的一些条件（比如收件人等）来选择性的收取部分邮件。
IMAP网上定义：
IMAP是Internet Message Access Protocol的缩写，是用于访问服务器上所存储的邮件的Internet协议。同POP3相比，IMAP提供的邮件“摘要浏览”方式极大地提高了邮件浏览速度，可有效地节省客户宝贵的时间。这对于经常接收大量邮件和希望阻止垃圾邮件的用户来说此功能是非常实用的。用户建立IMAP帐号后，可以指定哪些文件夹 显示，哪些文件夹隐藏，利用IMAP提供的摘要浏览功能使用户在阅读完所有邮件的到达时间、发件人、主题、大小等信息后才做出是否下载的决定，同时还可以享受选择性下载附件的决定，比如：用户收到了一封有3个附件的信件， 用户可以根据自己的需要只下载其中的1个，从而节省了大量的宝贵时间，避免了使用POP3方式收信时必须将邮件全部收到本地后才能进行判断的被动。
Google Gmail IMAP设置方法
截图：

]]></description>
			<content:encoded><![CDATA[<p>刚发现，<a href="http://gmail.com">Gmail</a>支持了IMAP邮件接收，像我这样一天垃圾邮件上百封的最合适了。因为IMAP的最大特点就是可以根据你设定的一些条件（比如收件人等）来选择性的收取部分邮件。</p>
<p>IMAP网上定义：</p>
<blockquote><p>IMAP是Internet Message Access Protocol的缩写，是用于访问服务器上所存储的邮件的Internet协议。同POP3相比，IMAP提供的邮件“摘要浏览”方式极大地提高了邮件浏览速度，可有效地节省客户宝贵的时间。这对于经常接收大量邮件和希望阻止垃圾邮件的用户来说此功能是非常实用的。用户建立IMAP帐号后，可以指定哪些文件夹 显示，哪些文件夹隐藏，利用IMAP提供的摘要浏览功能使用户在阅读完所有邮件的到达时间、发件人、主题、大小等信息后才做出是否下载的决定，同时还可以享受选择性下载附件的决定，比如：用户收到了一封有3个附件的信件， 用户可以根据自己的需要只下载其中的1个，从而节省了大量的宝贵时间，避免了使用POP3方式收信时必须将邮件全部收到本地后才能进行判断的被动。</p></blockquote>
<p><a href="http://mail.google.com/support/bin/answer.py?ctx=%67mail&amp;hlrm=en&amp;answer=75726">Google Gmail IMAP设置方法</a></p>
<p>截图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/10/gmailimap.gif" alt="gmailimap.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/628/feed</wfw:commentRss>
		</item>
		<item>
		<title>FreeBSD新闻</title>
		<link>http://guanjianfeng.com/archives/627</link>
		<comments>http://guanjianfeng.com/archives/627#comments</comments>
		<pubDate>Wed, 24 Oct 2007 01:26:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[FreeBSD]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/627</guid>
		<description><![CDATA[ 
1、FreeBSD 6.2-RELEASE支持时间延长四个月
发表: delphij
时间: 2007/10/22 14:16:48
近日，FreeBSD安全长官Colin Percival宣布，将FreeBSD 6.2-RELEASE的支持时间延长4个月，即延长至2008年5月31日。此举的主要目的是为了给尚在观望FreeBSD 7.0-RELEASE及6.3-RELEASE的用户留出更多的时间来评估其潜在影响。
根据目前的开发进展情况，FreeBSD 6.3-RELEASE和7.0-RELEASE均会在今年年底发布。
2、FreeBSD 7.0-BETA1测试版本发布，及6.3-BETA1以及发行版发布计划
下载地址：ftp://ftp.freebsd.org/pub/FreeBSD/releases/i386/ISO-IMAGES/7.0/
发表: delphij
时间: 2007/10/23 14:39:53
FreeBSD发布工程组今天发布了FreeBSD 7.0-BETA1。为了尽可能减少发布过程所需的ports冻结的影响，本次7.0-RELEASE将与6.3-RELEASE采取交叉的发布周期。
目前，我们的计划是将7.0和6.3版本的BETA/RC交叉发布，大致日期如下：
7.0-BETA1、BETA2、RC1、RC2、RELEASE：10月17日、10月31日、11月14日、11月28日、12月12日。
6.3-BETA1、BETA2、RC1、RC2、RELEASE：10月24日、11月7日、11月21日、12月5日、12月19日。
明天的RELENG_6将被命名为6.3-PRERELEASE，以体现6.3-RELEASE发布工程周期的开始。
与先前的FreeBSD版本类似，这个日程表只是初步的时间规划。目前，RELENG_6已经十分成熟，因此日期可能会比较准确；而作为新分支的7.0则有很可能会存在延期的现象。
7.0-BETA1版本目前已经可以从一些 FreeBSD 镜像站点下载。您也可以源代码方式升级。关于使用 FreeBSD Update将现有的 FreeBSD 6.x 系统升级至 7.0-BETA1 的方法，将在稍后发表在 freebsd-stable 邮件列表。
]]></description>
			<content:encoded><![CDATA[<p> <a href="http://www.freebsd.org/art.html"><img src="http://www.freebsd.org/gifs/power.jpg" height="246" width="160" /></a></p>
<p><strong>1、FreeBSD 6.2-RELEASE支持时间延长四个月</strong></p>
<blockquote><p>发表: delphij<br />
时间: 2007/10/22 14:16:48</p>
<p>近日，FreeBSD安全长官Colin Percival宣布，将FreeBSD 6.2-RELEASE的支持时间延长4个月，即延长至2008年5月31日。此举的主要目的是为了给尚在观望FreeBSD 7.0-RELEASE及6.3-RELEASE的用户留出更多的时间来评估其潜在影响。</p>
<p>根据目前的开发进展情况，FreeBSD 6.3-RELEASE和7.0-RELEASE均会在今年年底发布。</p></blockquote>
<p><strong>2、FreeBSD 7.0-BETA1测试版本发布，及6.3-BETA1以及发行版发布计划</strong></p>
<blockquote><p>下载地址：<strong>ftp://ftp.freebsd.org/pub/FreeBSD/releases/i386/ISO-IMAGES/7.0/</strong></p>
<p>发表: delphij<br />
时间: 2007/10/23 14:39:53</p>
<p>FreeBSD发布工程组今天发布了FreeBSD 7.0-BETA1。为了尽可能减少发布过程所需的ports冻结的影响，本次7.0-RELEASE将与6.3-RELEASE采取交叉的发布周期。</p>
<p>目前，我们的计划是将7.0和6.3版本的BETA/RC交叉发布，大致日期如下：</p>
<p>7.0-BETA1、BETA2、RC1、RC2、RELEASE：10月17日、10月31日、11月14日、11月28日、12月12日。<br />
6.3-BETA1、BETA2、RC1、RC2、RELEASE：10月24日、11月7日、11月21日、12月5日、12月19日。</p>
<p>明天的RELENG_6将被命名为6.3-PRERELEASE，以体现6.3-RELEASE发布工程周期的开始。</p>
<p>与先前的FreeBSD版本类似，这个日程表只是初步的时间规划。目前，RELENG_6已经十分成熟，因此日期可能会比较准确；而作为新分支的7.0则有很可能会存在延期的现象。</p>
<p>7.0-BETA1版本目前已经可以从一些 FreeBSD 镜像站点下载。您也可以源代码方式升级。关于使用 FreeBSD Update将现有的 FreeBSD 6.x 系统升级至 7.0-BETA1 的方法，将在稍后发表在 freebsd-stable 邮件列表。</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/627/feed</wfw:commentRss>
		</item>
		<item>
		<title>FreeBSD6.2-RELEASE+Squid-2.6.STABLE16代理架设及性能优化笔记[未完]</title>
		<link>http://guanjianfeng.com/archives/623</link>
		<comments>http://guanjianfeng.com/archives/623#comments</comments>
		<pubDate>Sun, 21 Oct 2007 07:46:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[服务器维护]]></category>

		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/623</guid>
		<description><![CDATA[ 说明：最近发现几台squid代理在高负载下的性能不是很好，有时甚至造成网络时断时续，所以这次特意重新架设，在架设过程中注重“优化”，这里当然包括操作系统FreeBSD本身的一些优化和代理软件squid的优化。本文只是初步先将代理架设完成，还没完，我将继续对squid进行优化。另外，这次在安装squid的最新稳定版squid-2.6.STABLE16时，发现配置文件中squid.conf中acl那一段放在了最前面，作者应该是考虑到那是必配项，方面使用者配置：）。


=======================================================
一、FreeBSD的安装及优化
1、最小化安装FreeBSD6.2RELEASE
2、配置内核：
newproxy# cd /usr/src/sys/i386/conf
newproxy# cp GENERIC funpower
newproxy# ee funpower
修改内核配置文件，将不需要的选项（如网卡）之类的前面打#，然后按esc并按a保存退出，再执行：
newproxy# /usr/sbin/config funpower
newproxy# cd ../compile/funpower
newproxy# make cleandepend
newproxy# make depend
newproxy# make
newproxy# make install
3、调整“Mbuf Clusters”
FreeBSD6.2RELEASE默认的Mbuf Clusters的默认值为25600，

将它修改成51200，执行如下：
newproxy# cd /boot/defaults
newproxy# ee loader.conf
找到#kern.ipc.nmbclusters=&#8221;"，将其改为kern.ipc.nmbclusters=&#8221;51200&#8243;，注意将前面的#要去掉，保存退出。
4、调整“临时端口”范围
当squid要与另一台服务器建立连接，内核就要分配一个临时端口来建立连接，这些临时端口在FreeBSD6.2RELEASE有一个范围，默认为49152&#8211;&#62;65535，显然，对于繁忙的服务器，性能将会受到影响。因为一些TCP连接会被它们关闭并进入TIME_WAIT状态，而且当这些连接进入TIME_WAIT状态时，如下图：

所以对于负载大的服务器（比如每秒有上百个连接）此端口范围应该扩大，将sysctl -w net.inet.ip.portrange.first=30000命令放入/etc/rc.local，就可以将临时端口范围修改为30000&#8211;&#62;65535。当然，如果你想调整65535这个数值，就使用net.inet.ip.portrange.last命令。这里我只调整了net.inet.ip.portrange.first的数值。
5、重启机器。
二、squid的安装
1、安装perl
newproxy# cd /usr/ports/lang/perl5
newproxy# make install
2、下载并安装squid
从http://www.squid-cache.org/Versions/v2/2.6/下载squid-2.6.STABLE16.tar.gz并通过FTP放置服务器目录中/home/funpower，然后开始解压安装：
newproxy# cd /home/funpower
newproxy# tar zxvf squid-2.6.STABLE16.tar.gz
newproxy# cd squid-2.6.STABLE16
newproxy# ./configure &#8211;prefix=/usr/local/squid
newproxy# make
newproxy# make install
3、配置squid.conf
newproxy# cd /usr/local/squid/etc
newproxy# ee squid.conf
内容如下：
acl web src 192.168.60.0/24
acl all src 0.0.0.0/0.0.0.0
acl manager [...]]]></description>
			<content:encoded><![CDATA[<p><strong> 说明：</strong>最近发现几台<a href="http://www.squid-cache.org">squid</a>代理在高负载下的性能不是很好，有时甚至造成网络时断时续，所以这次特意重新架设，在架设过程中注重“优化”，这里当然包括操作系统<a href="http://www.freebsd.org">FreeBSD</a>本身的一些优化和代理软件<a href="http://www.squid-cache.org">squid</a>的优化。本文只是初步先将代理架设完成，还没完，我将继续对<a href="http://www.squid-cache.org">squid</a>进行优化。另外，这次在安装<a href="http://www.squid-cache.org">squid</a>的最新稳定版<a href="http://www.squid-cache.org/Versions/">squid-2.6.STABLE16</a>时，发现配置文件中squid.conf中acl那一段放在了最前面，作者应该是考虑到那是必配项，方面使用者配置：）。</p>
<p><a href="http://www.freebsd.org"><img src="http://guanjianfeng.com/wp-content/uploads/2007/10/logo-red.png" alt="logo-red.png" /></a></p>
<p><a href="http://www.squid-cache.org"><img src="http://guanjianfeng.com/wp-content/uploads/2007/10/img4.gif" alt="img4.gif" /></a></p>
<p>=======================================================</p>
<p>一、<a href="http://www.freebsd.org">FreeBSD</a>的安装及优化</p>
<p>1、最小化安装<a href="http://www.freebsd.org/releases/6.2R/announce.html">FreeBSD6.2RELEASE</a></p>
<p>2、配置内核：</p>
<blockquote><p>newproxy# <strong>cd /usr/src/sys/i386/conf</strong><br />
newproxy# <strong>cp GENERIC funpower</strong><br />
newproxy# <strong>ee funpower</strong></p></blockquote>
<p>修改内核配置文件，将不需要的选项（如网卡）之类的前面打#，然后按esc并按a保存退出，再执行：</p>
<blockquote><p>newproxy# <strong>/usr/sbin/config funpower</strong><br />
newproxy# <strong>cd ../compile/funpower</strong><br />
newproxy# <strong>make cleandepend</strong><br />
newproxy#<strong> make depend</strong><br />
newproxy# <strong>make</strong><br />
newproxy# <strong>make install</strong></p></blockquote>
<p>3、调整“Mbuf Clusters”</p>
<p>FreeBSD6.2RELEASE默认的Mbuf Clusters的默认值为25600，</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/10/bsdsquidnew1.gif" alt="bsdsquidnew1.gif" /></p>
<p>将它修改成51200，执行如下：</p>
<blockquote><p>newproxy# <strong>cd /boot/defaults</strong><br />
newproxy# <strong>ee loader.conf</strong></p></blockquote>
<p>找到#kern.ipc.nmbclusters=&#8221;"，将其改为kern.ipc.nmbclusters=&#8221;51200&#8243;，注意将前面的#要去掉，保存退出。</p>
<p>4、调整“临时端口”范围</p>
<p>当<a href="http://www.squid-cache.org">squid</a>要与另一台服务器建立连接，内核就要分配一个临时端口来建立连接，这些临时端口在FreeBSD6.2RELEASE有一个范围，默认为49152&#8211;&gt;65535，显然，对于繁忙的服务器，性能将会受到影响。因为一些TCP连接会被它们关闭并进入TIME_WAIT状态，而且当这些连接进入TIME_WAIT状态时，如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/10/bsdsquidnew2.gif" alt="bsdsquidnew2.gif" /></p>
<p>所以对于负载大的服务器（比如每秒有上百个连接）此端口范围应该扩大，将sysctl -w net.inet.ip.portrange.first=30000命令放入/etc/rc.local，就可以将临时端口范围修改为30000&#8211;&gt;65535。当然，如果你想调整65535这个数值，就使用net.inet.ip.portrange.last命令。这里我只调整了net.inet.ip.portrange.first的数值。</p>
<p>5、重启机器。</p>
<p>二、<a href="http://www.squid-cache.org">squid</a>的安装</p>
<p>1、安装perl</p>
<blockquote><p>newproxy# <strong>cd /usr/ports/lang/perl5</strong><br />
newproxy# <strong>make install</strong></p></blockquote>
<p>2、下载并安装squid</p>
<p>从<a href="http://www.squid-cache.org/Versions/v2/2.6/">http://www.squid-cache.org/Versions/v2/2.6/</a>下载<a href="http://www.squid-cache.org/Versions/v2/2.6/squid-2.6.STABLE16.tar.gz">squid-2.6.STABLE16.tar.gz</a>并通过FTP放置服务器目录中/home/funpower，然后开始解压安装：</p>
<blockquote><p>newproxy# <strong>cd /home/funpower</strong><br />
newproxy# <strong>tar zxvf squid-2.6.STABLE16.tar.gz</strong><br />
newproxy# <strong>cd squid-2.6.STABLE16</strong><br />
newproxy# <strong>./configure &#8211;prefix=/usr/local/squid</strong><br />
newproxy# <strong>make</strong><br />
newproxy#<strong> make install</strong></p></blockquote>
<p>3、配置squid.conf</p>
<blockquote><p>newproxy# <strong>cd /usr/local/squid/etc</strong><br />
newproxy# <strong>ee squid.conf</strong></p></blockquote>
<p>内容如下：</p>
<p><code>acl web src 192.168.60.0/24<br />
acl all src 0.0.0.0/0.0.0.0<br />
acl manager proto cache_object<br />
acl localhost src 127.0.0.1/255.255.255.255<br />
acl to_localhost dst 127.0.0.0/8<br />
acl SSL_ports port 443<br />
acl Safe_ports port 80          # http<br />
acl Safe_ports port 21          # ftp<br />
acl Safe_ports port 443         # https<br />
acl Safe_ports port 70          # gopher<br />
acl Safe_ports port 210         # wais<br />
acl Safe_ports port 1025-65535  # unregistered ports<br />
acl Safe_ports port 280         # http-mgmt<br />
acl Safe_ports port 488         # gss-http<br />
acl Safe_ports port 591         # filemaker<br />
acl Safe_ports port 777         # multiling http<br />
acl CONNECT method CONNECT<br />
http_access allow manager localhost<br />
http_access deny manager<br />
http_access deny !Safe_ports<br />
http_access deny CONNECT !SSL_ports<br />
http_access allow web<br />
http_access deny all<br />
icp_access allow all<br />
http_port 3128<br />
hierarchy_stoplist cgi-bin ?<br />
acl QUERY urlpath_regex cgi-bin \?<br />
cache deny QUERY<br />
cache_mem 64 MB<br />
cache_dir ufs /usr/local/squid/cache 7000 16 256<br />
access_log /dev/null<br />
cache_log /dev/null<br />
cache_store_log none<br />
refresh_pattern ^ftp:           1440    20%     10080<br />
refresh_pattern ^gopher:        1440    0%      1440<br />
refresh_pattern .               0       20%     4320<br />
acl apache rep_header Server ^Apache<br />
broken_vary_encoding allow apache<br />
cache_mgr webmaster@jscpu.com<br />
cache_effective_user squid<br />
cache_effective_group squid<br />
visible_hostname jiulongproxynew.jscpu.com</code></p>
<p>4、创建用户及缓存等：</p>
<blockquote><p>newproxy# <strong>pw groupadd squid</strong><br />
newproxy# <strong>pw adduser squid -g squid -s /nonexistent</strong><br />
newproxy# <strong>mkdir /usr/local/squid/cache</strong><br />
newproxy# <strong>chown -R squid /usr/local/squid/cache</strong><br />
newproxy# <strong>chgrp -R squid /usr/local/squid/cache</strong><br />
newproxy# <strong>chown -R squid /usr/local/squid/var/logs</strong><br />
newproxy# <strong>chgrp -R squid /usr/local/squid/var/logs</strong><br />
newproxy# <strong>/usr/local/squid/sbin/squid -z</strong><br />
newproxy# <strong>cd /usr/local/squid/sbin</strong><br />
newproxy# <strong>./squid</strong><br />
newproxy# <strong>ee /etc/rc.local</strong></p></blockquote>
<p>加入如下一行:<br />
<code>/usr/local/squid/sbin/squid</code><br />
保存退出。</p>
<p>5、优化squid</p>
<p>？？？</p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/623/feed</wfw:commentRss>
		</item>
		<item>
		<title>设置锐捷S6506交换机监控端口(一对多监控)</title>
		<link>http://guanjianfeng.com/archives/619</link>
		<comments>http://guanjianfeng.com/archives/619#comments</comments>
		<pubDate>Thu, 18 Oct 2007 06:27:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[服务器维护]]></category>

		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/619</guid>
		<description><![CDATA[当一个端口需要监控二个以上端口时，就要给交换机设置一对多监控配置了。
以锐捷S6506交换机为例，端口设置为：模块1的2口为监控端口（1/2）、模块1的4口为被监控端口1(1/4)、模块1的16端口为被监控端口2（1/16），操作步骤如下：
s6506&#62; en
Password:
s6506# conf
s6506(config)# no monitor session 1
s6506(config)# monitor session 1 destination interface gig 1/2         //监控端口
s6506(config)# monitor session 1 source interface gig 1/4            //被监控端口1
s6506(config)# monitor session 1 source interface gig 1/16         //被监控端口2
s6506(config)# exit
s6506# wr
]]></description>
			<content:encoded><![CDATA[<p>当一个端口需要监控二个以上端口时，就要给交换机设置一对多监控配置了。</p>
<p>以锐捷S6506交换机为例，端口设置为：模块1的2口为监控端口（1/2）、模块1的4口为被监控端口1(1/4)、模块1的16端口为被监控端口2（1/16），操作步骤如下：</p>
<blockquote><p>s6506&gt; <strong>en</strong><br />
Password:<br />
s6506# <strong>conf</strong><br />
s6506(config)# <strong>no monitor session 1</strong><br />
s6506(config)# <strong>monitor session 1 destination interface gig 1/2</strong>         <font color="#808080">//监控端口</font><br />
s6506(config)# <strong>monitor session 1 source interface gig 1/4</strong>            <font color="#808080">//被监控端口1</font><br />
s6506(config)# <strong>monitor session 1 source interface gig 1/16</strong>         <font color="#808080">//被监控端口2</font><br />
s6506(config)# <strong>exit</strong><br />
s6506# <strong>wr</strong></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/619/feed</wfw:commentRss>
		</item>
		<item>
		<title>FreeBSD 7-STABLE分支正式创建</title>
		<link>http://guanjianfeng.com/archives/618</link>
		<comments>http://guanjianfeng.com/archives/618#comments</comments>
		<pubDate>Fri, 12 Oct 2007 00:45:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[*BSD]]></category>

		<category><![CDATA[FreeBSD]]></category>

		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/618</guid>
		<description><![CDATA[发表: delphij
时间: 2007/10/11 13:26:11
作为 FreeBSD 7.0-RELEASE 之前的一项重要步骤，今天 FreeBSD 正式创建了 7-STABLE 分支 (RELENG_7)。
目前 CVS -HEAD 上的版本已正式改名为 8.0-CURRENT。依照惯例，从现在开始到最终发布7.0-RELEASE仍然需要至少8周的时间。
请注意，目前 7-STABLE 分支还不适合在生产环境大规模使用，在接下来的 Release Cycle 过程中我们将继续对其进行测试和排错工作。请有条件的同学开始测试 RELENG_7 分支，并提交错误报告（最好有patch  ）
]]></description>
			<content:encoded><![CDATA[<blockquote><p>发表: delphij<br />
时间: 2007/10/11 13:26:11</p>
<p>作为 FreeBSD 7.0-RELEASE 之前的一项重要步骤，今天 FreeBSD 正式创建了 7-STABLE 分支 (RELENG_7)。</p>
<p>目前 CVS -HEAD 上的版本已正式改名为 8.0-CURRENT。依照惯例，从现在开始到最终发布7.0-RELEASE仍然需要至少8周的时间。</p>
<p>请注意，目前 7-STABLE 分支还不适合在生产环境大规模使用，在接下来的 Release Cycle 过程中我们将继续对其进行测试和排错工作。请有条件的同学开始测试 RELENG_7 分支，并提交错误报告（最好有patch <img src='http://guanjianfeng.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ）</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/618/feed</wfw:commentRss>
		</item>
		<item>
		<title>将swf转换成fla格式</title>
		<link>http://guanjianfeng.com/archives/616</link>
		<comments>http://guanjianfeng.com/archives/616#comments</comments>
		<pubDate>Thu, 11 Oct 2007 00:27:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[网页设计]]></category>

		<category><![CDATA[计算机\网络]]></category>

		<category><![CDATA[随写]]></category>

		<category><![CDATA[flash]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/616</guid>
		<description><![CDATA[Imperator FLA (汉化版下载)—— 通过本软件，可以将得到的swf文件转换成flash格式的源文件fla文件。而且使用很方便，打开你要转换的文件，然后点击“保存FLA文件”(我咋感觉软件上汉化的是LFA呢？)即可。如下图：

20080516 update:
最近在使用 Imperator FLA时经常会转换不成功，有时转换成功了也打不开，不得已只能再找。找了个SWFDecompiler，中文名叫“硕思闪客精灵”，使用下来不错。转换几个都成功了，而且也能打开（最好使用当前发行的最新版FLASH程序打开）。不错官方网站的试用版只能使用30天，导出时脚本也不会导出。

硕思闪客精灵2005破解版   下载地址1  下载地址2
SWFDecompiler英文版   下载地址1
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ave-imperator.com/index.php">Imperator FLA</a> (<a href="http://www.box.net/shared/bm4m7i67nq">汉化版下载</a>)—— 通过本软件，可以将得到的swf文件转换成flash格式的源文件fla文件。而且使用很方便，打开你要转换的文件，然后点击“保存FLA文件”(我咋感觉软件上汉化的是LFA呢？)即可。如下图：</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2007/10/swf2flash.gif" alt="swf2flash.gif" /></p>
<p><strong>20080516 update:</strong></p>
<p>最近在使用 <a href="http://www.ave-imperator.com/index.php">Imperator FLA</a>时经常会转换不成功，有时转换成功了也打不开，不得已只能再找。找了个<a href="http://www.sothink.com/product/flashdecompiler/index.htm">SWFDecompiler</a>，中文名叫“<a href="http://www.sothink.com.cn/product/flashdecompiler/index.htm">硕思闪客精灵</a>”，使用下来不错。转换几个都成功了，而且也能打开（最好使用当前发行的最新版FLASH程序打开）。不错官方网站的试用版只能使用30天，导出时脚本也不会导出。</p>
<p><img src="http://guanjianfeng.com/wp-content/uploads/2008/05/flashfby.gif" alt="flashfby.gif" /></p>
<p>硕思闪客精灵2005破解版   <a href="http://www.box.net/shared/a8baj93s4w">下载地址1</a>  <a href="http://rosibo1.bibidu.com/server6/xingqiyi/%CB%B6%CB%BC%C9%C1%BF%CD%BE%AB%C1%E92005%C6%C6%BD%E2%B0%E6.rar">下载地址2</a></p>
<p>SWFDecompiler英文版   <a href="http://www.box.net/shared/z1lrcnbwg8">下载地址1</a></p>
]]></content:encoded>
			<wfw:commentRss>http://guanjianfeng.com/archives/616/feed</wfw:commentRss>
		</item>
		<item>
		<title>给Google reader换个“皮肤”——OS X Style</title>
		<link>http://guanjianfeng.com/archives/613</link>
		<comments>http://guanjianfeng.com/archives/613#comments</comments>
		<pubDate>Wed, 10 Oct 2007 14:15:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Google]]></category>

		<category><![CDATA[随写]]></category>

		<guid isPermaLink="false">http://guanjianfeng.com/archives/613</guid>
		<description><![CDATA[看惯了Google reader的样式，今天突然发现可以更改为其它样式 ——OS X style。
详细步骤。

]]></description>
			<content:encoded><![CDATA[<p>看惯了<a href="http://www.google.com/reader">Google reader</a>的样式，今天突然发现可以更改为其它样式 ——OS X style。</p>
<p><a href="http://userstyles.org/styles/2318">详细步骤</a>。</p>
<p><a href="http://guanjianfeng.com/wp