分类 默认分类 下的文章

前言
群晖Docker默认网络模式是bridge和host,通过手动添加第三种bridge-host模式,可以把Docker容器模拟成一台新的客户端一样,容器会有自己的内网IP地址,端口独立分配。
对比
Bridge:docker容器内部虚拟网桥,容器内部172.17.0.X网段,无法获取主机网络ip,访问容器需要映射端口,并且不能和主机占用端口冲突,不映射端口无法使用。
Host:容器绑定到主机网卡使用主机的ip并且不能和主机占用端口冲突,使用哪些端口自动占用。
bridge-host:通过主机的虚拟网卡来创建虚拟网桥,将容器的网卡绑定到这个直通局域网的虚拟网桥上,它的优点是容器获取到局域网ip,容器ip和群晖主机一个网段,端口1-65535全端口使用 不和主机冲突并且容易ip可手动指定,可以说模式就是把容器都桥接到你群晖所在的局域网
开始
打开群晖 控制面板 >> 网络 >> 网络界面 >> 管理 >>Open vSwitch设置
启用Open vSwitch

打开群晖控制面板——终端机和SNMP——启动SSH功能

用putty工具SSH登录进群晖并切换到root账户

群晖切换root账户

sudo -i

查询群晖网卡名称和IP地址

ip addr
执行创建网络命令,指令根据自己的IP网段修改,我的IP网段为192.168.7.X,网关地址为192.168.7.1,根据自己的需求修改
创建bridge-host网络docker network create -d macvlan --subnet=192.168.7.0/24 --gateway=192.168.7.1 -o parent=ovs_eth0 bridge-host

做了端口汇聚创建bridge-host网络

docker network create -d macvlan --subnet=192.168.7.0/24 --gateway=192.168.7.1 -o parent=ovs_bond0 bridge-host
群晖Docker开启局域网桥接

打开Docker,点击网络,可以看见我们创建的bridge-host

创建容器
网络可以在群晖docker面板——网络里面修改
注意:如果创建Docker容器的时候使用bridge-host网络模式,并不手动指定IP的话,默认会从192.168.x.2,192.168.x.3排列下去。
手动指定容器的IP
容器绑定到桥接网卡,并指定ip: --network bridge-host --ip=192.168.7.21
举例:启动hushunxu/qinglong_base映像命名为qinglong并使用bridge-host网络手动分配192.168.7.21 IP地址
docker run -itd --restart=always --network bridge-host --ip=192.168.7.21 --name qinglong hushunxu/qinglong_base
地址冲突问题
当你创建连接到 macvlan 网络的容器时,Docker 将从子网范围中选择一个地址并将其分配给你的容器。这会导致潜在的冲突:如果 Docker 选择了一个已经分配给你网络上另一台主机的地址,那么你就有问题了!
你可以通过保留一部分子网范围供 Docker 使用来避免这种情况。此解决方案有两个部分:
你必须在网络上配置任何 DHCP 服务,使其不会分配给定范围内的地址。
你必须告诉 Docker 保留的地址范围。
如何完成前者完全取决于你的本地网络基础设施,超出了本文档的范围。后一项任务是通过--ip-range选项来完成的docker network create。
在我的本地网络上,我的 DHCP 服务器不会分配上述任何地址192.168.7.190。我决定将子集分配给 Docker 192.168.7.192/27,它是一个 32 个地址范围,从 192.168.7.192 开始,到 192.168.7.223 结束。相应的docker network create命令将是:
docker network create -d macvlan -o parent=ovs_eth0 --subnet 192.168.7.0/24 --gateway 192.168.7.1 --ip-range 192.168.7.192/27 bridge-host###端口汇聚:docker network create -d macvlan -o parent=ovs_bond0 --subnet 192.168.7.0/24 --gateway 192.168.7.1 --ip-range 192.168.7.192/27 bridge-host
现在可以创建连接到我的本地网络的容器,而不必担心 ip 地址冲突的可能性。
macvlan网络模式下容器与宿主机互通
使用连接到 macvlan 网络的容器,你会发现虽然它可以毫无问题地联系本地网络上的其他系统,但容器将无法连接到你的主机(并且你的主机将无法连接到你的主机上的容器)。这是 macvlan 接口的一个限制:
如果没有网络交换机的特殊支持,你的主机无法将数据包发送到它自己的 macvlan 接口,这是在macvlan模式设计的时候为了安全而禁止了宿主机和容器直接通信。
幸运的是,有一个解决这个问题的方法:你可以在主机上创建另一个 macvlan 接口,并使用它与 macvlan 网络上的容器进行通信。
首先,我将通过使用--aux-address 选项从我们的网络范围中保留一个地址供主机接口使用docker network create:
docker network create -d macvlan -o parent=ovs_eth0 \ --subnet 192.168.1.0/24 \</span> --gateway 192.168.1.1 \</span> --ip-range 192.168.1.192/27 \</span> --aux-address 'host=192.168.1.223' \</span> mynet
这将阻止 Docker 将该地址分配给容器。
接下来,我们在主机上创建一个新的 macvlan 接口。你可以随心所欲地称呼它,但我称它为mynet-shim:
ip link add mynet-shim link eno1 type macvlan mode bridge
现在我们需要使用我们保留的地址配置接口并启动它:
ip addr add 192.168.1.223/32 dev mynet-shimip link set mynet-shim up
我们需要做的最后一件事是告诉我们的主机在与容器通信时使用该接口。这相对容易,因为我们将容器限制在本地网络的特定 CIDR 子集;我们只需像这样向该范围添加一条路由:
ip route add 192.168.1.192/27 dev mynet-shim
有了该路由,你的主机将 在与网络mynet-shim上的容器通信时自动使用该接口 mynet。
请注意,此处显示的接口和路由配置不是持久的——如果你要重新启动主机这些设置会丢失。

虽然现在市面上有很多的驱动管理软件,但是要么是收费,要么就各种捆绑,很多人都不敢使用,今天给大家介绍一款,

完全免费且开源的驱动下载、更新、管理软件;它就是Snappy Driver Installer

特点:这是一个开源、免费的驱动管理工具,可以离线使用。它提供了一个完整的驱动程序数据库,可以离线更新驱动,非常适合网络不稳定或无法联网的情况。
优点:完全免费,没有广告,支持批量更新驱动程序,提供了一个非常全面的驱动数据库。
缺点:界面相对简陋,可能不如其他商业软件那样易用。但是对稍微有点IT技术的小伙伴,那是非常不错的选择。
图片[1]-电脑驱动下载、更新,管理软件推荐!完全免费、开源、安全-零度博客

官方下载:【点击前往

当然,如果你要更新显卡驱动,比如NVIDIA、AMD、英特尔 显卡的驱动,那么建议直接安装官方的驱动程序:

1、英特尔驱动 【中文站】、【英文站

2、NVIDIA【中文站】、【国际站

3、AMD 【官方直达

安装方法:

下载补丁和小米妙享安装包,将补丁放到安装包同一文件夹,运行安装包,勾选接受许可后开始安装。

解锁妙享中心流转:

使电脑可以在妙享中心内搜索到,将补丁放到 C:\Program Files\MI\AIoT\MiShare\<版本号>\ 文件夹内,重新运行小米妙享后生效。

⚠⚠⚠ 注意 ⚠⚠⚠

⚠ 请勿重命名补丁

⚠ 如果之前通过 Total Uninstall、覆盖旧版本安装,或者安装失败、卡进度、屏幕镜像失败、画面流转失败、提示服务异常,
请卸载小米妙享,重启系统,删除残留的 C:\Program Files\MI\AIoT,然后再次安装。

⚠ 联发科无线网卡不要把补丁放到安装目录解锁流转,会蓝屏。

PC 小米妙享限制:

• 支持 Windows 10 19042 及以上版本

• 电脑需要支持 WLAN 和 蓝牙

• 要从设备流转到电脑,需先在电脑连接设备

• 不支持流转耳机

• 屏幕扩展需要核显

• 已有两个屏幕无法屏幕扩展

文件下载:

PC小米妙享:点此下载(3.2.0.464版本)

补丁下载:https://wwyj.lanzouw.com/b01w79o4d 密码:1111

补丁作者:@ChsBuffer

现在的手机上报隐私情况特别严重,会上报你安装的应用列表、通话记录、浏览器访问的URL记录等。即使在应用包管理器关闭了所有安全检查的情况下仍会上传安装包信息。不只是小米手机,其他国产品牌也一样。

这就是为什么你安装了一些非应用商店上架的第三方APP,就会有XX给你打电话的原因。这些隐私泄露的问题,统统可以通过hosts来屏蔽。

hosts文件参考了GitHub上面的一些文件,由本人整理。支持屏蔽应用包安装检测、浏览器网址安全检测、病毒云扫描,以及去除一些MIUI自带广告。

使用方法:

1、手机需root,安装好magisk

2、在magisk设置界面开启Systemless hosts

3、下载下方的hosts文件,改名为hosts,替换到 /data/adb/modules/hosts/system/etc/ 目录。

4、重启手机。

如果你的手机安装了爱玩机工具箱、或者大圣净化、ADHosts等APP,可以直接通过APP来替换hosts

hosts文件下载:hosts.txt

使用效果:

点击查看原图

另外推荐一款MIUI上比较好用的LSPosed插件,优化了很多系统的功能,号称让MIUI再次伟大,https://github.com/Team-Cemiuiler/Cemiuiler

时代发展的今天,很多信息与资料的处理与学习大都可以通过计算机进行,然而目前我们无法完全摆脱传统的手工方式。对于一些可以通过计算机代替,或者某些意义不大的手抄任务或资料,若用人工手写的方式将费时费力。基于以上问题,手写模拟器v2.0是一款可以模拟手写功能的软件。

shouxiemoniqi.png

源码地址:

https://github.com/Gsllchb/Handright

下载地址:

https://wwi.lanpv.com/iwD0d1lb71sf