懒猫微服故事篇(四):不折腾内网穿透了,懒猫微服一站式全搞定!
作为一个开发人员,可谓在服务器环境上操碎了心。除了环境搭建,最头疼的就是远程访问与内网穿透的问题。这些年来,我更换了一代又一代的工具与方案,也见证了从“草台班子”到“优雅简洁”的进化过程。 虽然现在有了 懒猫微服 的客户端就能直接解决,只需要在手机或者电脑上安装客户端,就可以无缝连回家里,自动切换内外网,无需额外配置。回头看看这一路的折腾,依然让人感慨良多。决定记录下来。 阶段一:初出茅庐 —— TeamViewer / ToDesk最早接触远程桌面,大多数人用的就是 TeamViewer、ToDesk 这类软件。 它们的优点是:安装简单、即开即用,不需要额外配置公网。对于刚入行的新人来说,能在办公室远程操控家里的电脑,那就是神技。 但是,缺点也很明显: 只能图形连接:延迟较大,对命令行和运维操作带来额外开销。 速度受限:免费版带宽瓶颈明显,卡顿严重,体验不佳。 安全性存疑:所有数据都走第三方服务器,中途链路不透明。 出海限制:连接海外设备时经常掉线,稳定性不足。 可以说,这个阶段只是“远程控制的启蒙”。 阶段二:崭露头角 —— 花生壳花生壳 算是让我第一次接触...
一根网线搞定远程运维,GL-RM1PE 深度体验:远程运维、装机、开机一体化的 KVM over IP
一直以来,我都很喜欢 Gl.iNet 的产品。它们通常设计简洁、功能实用,既能满足极客和开发者的需求,又能兼顾家庭用户的体验。无论是路由器还是 KVM 远程管理器,Gl.iNet 在“小而美”的产品线上一直有稳定发挥。 这并不是一台路由器或者 NAS,而是一款 KVM over IP 设备。在传统企业机房里,这类设备往往被用来实现服务器的远程管理:即便服务器关机、系统崩溃,管理员依然可以通过远程方式查看屏幕、控制键鼠,甚至重装系统。过去,这样的功能往往属于 Dell iDRAC、HP iLO、Supermicro IPMI 等服务器管理模块的专属领域。但现在,Gl.iNet 把它做成了一台独立设备,价格和使用门槛也被大大降低,让普通运维人员和 Homelab 爱好者也能体验到“企业级远程管理”的能力。 换句话说,如果你想远程操作一台服务器,哪怕它彻底关机、哪怕系统崩溃,甚至你要给它重装系统,这个小小的设备都能帮你完成。这类设备过去通常是企业机房里的“高端选配”,但现在,Gl.iNet 把它带到了大众可用的价位。 背景与定位:KVM over IP 为什么重要?在进入具体体验之前,...
懒猫微服故事篇(三):朋友拿着一台没公网IP的服务器跑来找我,,问我能不能转发?
前几天,一个朋友来找我。他说自己新买了一台云服务器,却发现厂商没有分配公网 IP。最关键的是,他已经在上面部署好了服务,还急着要对外共享。于是他问我: “这台没有公网 IP 的云服务器,还有办法让别人访问吗?” 这其实是很多人都会遇到的情况: 有些云厂商默认不给公网 IP,只能通过内网访问。 公网 IP 要额外收费,而且价格往往不低。 部分地区公网 IP 甚至直接被封禁。 轻量机、学生机这类实验主机,干脆就不提供公网 IP。 那么,有没有办法“曲线救国”?答案是:当然有。靠的就是 懒猫微服的端口转发功能。 它能让一台没有公网 IP 的云服务器,重新获得对外访问的能力,甚至还能跨懒猫账号共享。 我把这种玩法类比于 HTTPS 的证书卸载,称之为 “登录卸载”。 1. 解决思路朋友的云服务器上跑着一个 Web 服务,但因为没有公网 IP,只能在内网访问。 我的解决方案是: 在这台云服务器上安装懒猫微服客户端; 找一台有公网 IP 的懒猫微服节点,作为“出口”; 把云服务器的服务端口转发到出口节点上。 这样一来,即便服务器本身只有内网地址,也能借助另一台机器的公网出口,对外提供...
群晖如何配置 Server 酱 Webhook 事件通知?
网上冲浪的时候看到给群晖配置 server 酱通知的帖子,不过看着比较老旧了。所以自己探索了一下,顺便更新一下教程。也省着下次被停电还得翻日志才能知道。 1. 开启 Webhook 通知进入 控制面板 → 通知设置,在通知服务里选择 Webhook。这样群晖就能通过 Webhook 推送消息到 Server 酱。 2. 配置 Webhook 提供商选择 自定义提供商,规则我这里选择了 监听全部,这样所有通知都会转发。 这里的“提供商”和“主题”随便写,自己能认出来就行。真正关键的是 URL 和请求体。 Server 酱的接口地址是: 1https://sctapi.ftqq.com/<key>.send 保存后群晖会自动在后面拼接一段: 1text=%40%40TEXT%40%40 这里的 @@TEXT@@ 就是一个占位符,表示群晖实际推送消息时会自动替换成通知内容。 3. 修改请求体这里是 webhook 的重头戏,所谓 webhook 其实就是 app 里预留了一个 POST API,规定好请求体,然后给用户自由发消息的权利。server 酱接受 ti...
懒猫微服实战入门(二十五):有了懒猫微服之后,我用 Vaultwarden 平替了 1Password订阅,附送迁移方案
之前用的 1Password 会员快到期了,价格也不便宜。正好在懒猫微服商店看到了 Vaultwarden,就顺势换成了这个“平替”。 相信很多人听过 Bitwarden。而 Vaultwarden 是社区开发的 Bitwarden 服务端的轻量级实现,最初叫 bitwarden_rs,后来改名为 Vaultwarden。它用 Rust 编写,资源占用小,非常适合个人用户或者轻量自建场景(树莓派、低配 VPS 等)。它是社区实现的轻量替代版,完全兼容 Bitwarden 的官方客户端,部署成本低,特别适合个人或小团队自建。 在懒猫商店可以直接下载这个应用,安装和使用指南可以参考社区的帖子:玩机攻略:一个开源的密码管理器 Vaultwarden 从 1Password 迁移到 Vaultwarden我在 Bitwarden 的 Wiki 中找到了一份迁移指南:先从 1Password 导出数据,再在 Vaultwarden/Bitwarden 中完成导入。 在 1Password 中导出:文件 -> 导出 -> 项目名字。我这里选择导出 1PUX 格式的文...
早上起来,Chrome 白屏了……
今天一早打开电脑,习惯性点开 Chrome,结果迎面而来的是一片空白。不是网络卡顿的那种,而是整个浏览器彻底“黑化”: 网页打不开 设置页一片白 就连 F12 的开发者工具也完全空白 当时整个人都愣住了,Chrome 好像一夜之间“失魂落魄”。 怀疑的方向重启浏览器、重启电脑都没用。只好先切到 Safari 搜了下,结合我前几天的操作,很快锁定了问题。 几天前为了玩《植物大战僵尸 2》网页版,我调整过 Chrome 的 ANGLE 渲染引擎。没想到新版 Chrome 对这个配置并不兼容,直接导致渲染器初始化失败,从而整机白屏。 临时解救办法既然问题出在 GPU 渲染,那就先让 Chrome 绕开 GPU,加速器禁用掉再说。在 macOS 上,可以用命令行启动: 常规方式: 1open -a "Google Chrome" --args --disable-gpu 绝对路径方式: 1/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --disable-gpu 这样 Chrom...
米其林 * 黑珍珠 :金陵饭店 - 梅苑 用餐体验
去南京玩的时候,找酒店老板推荐一些正宗的淮扬菜。由于小厨娘在北京都吃过了,所以他给我推荐了三家本地的黑珍珠。金陵饭店坐落于繁华的新街口,地铁口出去很明显就能看到,据说梅苑一直是南京人心中的白月光。现在也是我的淮扬菜白月光了。 总体来说,梅苑对一人食很友好,很多菜可以点半份,也只收半份的钱,相对来说算是比较轻奢。但是,想想疫情那阵子馋了四季民福的烤鸭,半只也要 150 元(还吃不饱)。那么梅苑的性价比一定比这个要高。 首先门口摆放的就是米其林和黑珍珠的认证,首先这个仪式感就拉满了。没想到第一次黑珍珠给了南京。 整体装修偏古风,可能也是老店的原因吧。并不像是现在一些网红店很华丽的装修。总体是重剑无锋的路线,用菜品说话。东西是好东西,都说他家不怎么做营销。虽然我也反对那种给鸭子听音乐喂牛奶式的广告。金陵饭店目前靠口口相传也不错了。 第一天点的半份金陵烤鸭,没想到在南京这个菜属于凉菜。在北京经常吃小厨娘的烤鸭,现在想来有些不正宗了。因为它确实是烤制,然后放在砂锅里。属于在朱棣之后有改良了一次做法。而我还照猫画虎学着美食博主老高给饭店建议 – 这个热菜一定要把容器加热,这样吃到最后才不...
不建 Hugo、不用 Hexo,纯 Markdown 文件也能接入 Coco-AI!
容器运行 Coco AI,如何访问宿主机的 localhost?使用容器确实方便了很多事情,但在网络访问上可能会引出一些麻烦。如果你的调试服务只监听在宿主机的 localhost,那么在容器里访问时,会找的是容器自己的 localhost,所以无法连通。 因为无论是 Coco server 还是 Console 都是服务端发送请求,所以我统一记录下来。 下面介绍几种在不同环境下的解决方案。 1. Mac 的 Orbstack在 Orbstack 环境中,可以使用 host.docker.internal 代替宿主机的 localhost。例如访问宿主机的 Hexo 服务(http://localhost:4000/atom.xml)时,直接这样写: 1http://host.docker.internal:4000/atom.xml host.docker.internal 会被解析到宿主机 IP,相当于容器内部的 “localhost”。 2. Linux 下单容器运行在 Linux 环境中,host.docker.internal 默认可能不可用,可以用以下方法: 方法 ...
毕业很久了,女同学突然找来修电脑.......
之前合作的过的文科姑娘,来问我电脑问题,是一个关于文件无法删除的问题。报错无法完成此操作,因为发生意外错误(错误代码-8062)。 我起初以为很简单的事。 WPS 没关? —> 关闭软件或者重启 (没用) 文件锁定 —> 解锁或者 chmod (rwx 用 CLI 直接删除。 —> rm xxx.pdf (提示 time out????) 微信发给我看看 –> 能正常删除 1ls -l nfs server : not responding total 3580 -rwxrwxrwx@ 1 root wheel 1832497 4 23 2009 e.pdf 最后在这里找到了答案,由于之前她使用 icloud 同步了整个磁盘,icloud 很快就会满了。再次扩容之后虽然还是保持了卡死的状态。毕竟 apple 这德行。我还经历过把我的 icloud 日程自动同步到其他人的 icloud 里的操作。按照 apple 售后支持这个德行,跟他们说了也是白说。还是直接搜论坛吧: https://discussions.apple.com/thread/253...
硬件探索记 Tuya 篇(一):初识 T5 AI 开发板,先配置个环境吧
之前因为 AI 小智才玩过 ESP32S3,摸索了一遍 ESP-IDF 的开发流程。最近又被朋友种草了 Tuya,正好申请到了一块开发板,就顺便来玩玩。板子第二天就寄到了,还额外附送了一块屏幕。因为出门只带了 联想口红电源,所以我直接用它给开发板供电(当然,直连电脑也可以完成烧录和调试)。 玩硬件,其实也是在找回一些失去的记忆。 TuyaOpen SDK 简介这次用到的 SDK 叫 TuyaOpen,它的定位类似 ESP-IDF CLI。 TuyaOpen 同时也支持开发者跨芯片平台、操作系统开发智能设备,代码开源。 跨芯片平台是指支持一些系列芯片,包括 T3, T5 AI,ESP32 等等开发板。 跨操作系统是支持 MacOS,Windows,Linux 全平台开发。对 Mac 党超级友好。 一样是从 GitHub 拉取开发工具链 支持编译、烧录、串口调试 提供了官方示例(apps/tuya_cloud 下有很多 demo) 这套工具链对习惯了 ESP-IDF 的人来说几乎是“无缝迁移”。 开发环境配置(macOS 示例)我这边使用的是 macOS 环境,常用命...
