一次還算 OK 的群暉 Synology NAS 送修體驗

前幾個禮拜,我的 Synology NAS 突然嗶嗶聲響不停,登入網頁管理之後發現是「Btrfs 儲存空間毀損」 什麼!?群暉說這套 Btrfs 系統超強的耶!?怎麼就掛了。。。 不知道是不是我平常裝太多東西了,導致系統突然無預警崩潰? 昨天 #DSM 被我玩掛,出現 Btrfs 儲存空間毀損,立馬提交了 ticket 給群暉技術支持,今天白天他們跟我要了管理員密碼,下午就修好了,他們說修好了是修好了,但是他們不知道為什麼會這樣?想要跟研發工程團隊再詳細檢查一下。。。結果他們好像玩著玩著就又壞掉了,然後他們現在好像下班了。。😱 pic.twitter.com/xxufVbJaVY — Stephen  @[email protected] (@jkgtw) May 11, 2018 所有資料都沒辦法存取,所有套件包含 Docker 都停擺,只有系統幾個 App 還能打開,例如:技術支援中心 這個 App 就在 DSM 裡面靜靜躺著,平常都沒怎麼用到,今天才知道他有多麼重要。。。 迅速填寫完表格以後,就等群暉他們工程師上班~ 隔天上午就收到他們工程師來信,讓我準備好 SSH 跟啟動遠端存取服務,並把 admin 密碼發給他們~ 我其實早就準備好,一收到信的時候,就馬上回給他們了 (不過再有下次的話,這些資料應該要隨著第一次提交的表格一起給他們了,這樣可以省時間) 當天沒多久離近下班前又收到他們技術人員的信,資料已經恢復,讓我快點備份資料到其他地方 但是他們不知道為什麼會這樣,所以正在請研發團隊一起看是什麼原因造成的? 結果他們又玩沒多久,NAS 又再次發生空間毀損情況,我發現的時候已經下班時間,可想而知他們工程師也下班了。。。 最慘的是當天是週五,也就是我的 NAS 還要連續停擺到禮拜一才有可能會修好。。。 NAS 空間毀損我也沒辦法自己修,期間嘗試關機再開機,也是沒有幫助,只能等週一他們上班再說了~ #Synology 技術人員幫我把 NAS 的大姐姐們都找回來了,還發現了我記憶體不是原廠的事實。。。 pic.twitter.com/oUJfiro7gV — Stephen  @[email protected] (@jkgtw) May 14, 2018 ​ 週一上班後他們發現我的機器有改裝記憶體,我確實之前把原廠的 2GB 換成 8GB 了,但是也都相安無事一年了阿? 他們好像也不知道系統為什麼會崩潰,所以幫我把資料都恢復並且把資料變成唯讀避免再次崩潰。。。 既然他們工程師都這樣說了,我就根據信件內容來操作,把原廠記憶體換回然後執行記憶體測試 群暉這個記憶體測試還蠻耗時的,我的 DS716+II 才 2G RAM ,跑一次大約需要兩個多小時左右 ...

May 24, 2018 · 1 min · jkgtw

號稱全日本最強吃到飽 4G 上網卡「EZ Nippon 日本通」?不過依然會限速~

​ 說到日本旅遊,除了機票與住宿外,第三重要的當然就是如何在日本上網的問題? 我自己使用過好幾種日本上網的方式,有租 WiFi 機、也有試過淘寶 4G 吃到飽上網卡 當然還有用過日本當地的上網卡,然後上次去大阪還試過 AIS 的亞洲漫遊卡 目前市面上的上網卡幾乎都是前面幾 GB 流量是真正高速 4G,超過以後就會被降成 3G 速度或者是只有幾百 Kbps 而已 這些上網卡在稍微有良心一點的商家手上,就會跟你說明清楚,如果不是的話基本上這些上網卡,商家都是以「吃到飽」來宣傳的 說自己「吃到飽」也沒錯,只不過是「限速吃到飽」~ ​ 先說結論:想要速度而且真正吃到飽,直接租比較貴的日本 WiFi 機,一分錢一分貨,返回上一頁 Google 一下可以找到很多部落客的業配文。。。 如果你是輕度網路用戶或者打算來個一日、二日特攻,那可以參考這篇日本免費七天 600M 上網卡~ 中度用戶大約一天 2GB 流量的話,可以繼續閱讀下去 我這次去沖繩,雖然 Airbnb 的房東有提供一台可以攜帶外出的 WiFi 上網機,但是因為我們這次人數較多,多到要租兩台汽車 所以還是另外多準備一個上網卡來搭配使用 如果經常出國出差旅行,建議直接買一台 MiFi 隨身路由器,然後配合當地的上網卡,這樣會省比較多 還沒有 MiFi 的人,我推薦紫米 ZMI MF885 或者是 TP-Link 家的都不錯,這兩家的全球 4G 覆蓋頻率都很廣 國人常去的旅遊國家(日本、韓國、中國、東南亞或者美國)都是可以覆蓋到,沒有問題~ 出國使用 MiFi 上網好處很多,除了不用換手機卡以外,其中最重要就是手機可以非常省電! 因為是使用 MiFi 分享出來的 WiFi 來讓手機上網,手機 4G 上網功能可以直接關閉,所以超省電~ 像我上次使用 iPhone X 在大阪走跳,想上網就上網,想打卡就打卡,早上出門充飽電一整天下來到晚上都不用接行動電源! 號稱日本上網卡最強的「EZ Nippon 日本通上網卡」到手了,下個月準備來去體驗看看~ pic.twitter.com/s5gs1XZfA6 — Stephen  @[email protected] (@jkgtw) March 20, 2018 ...

April 17, 2018 · 1 min · jkgtw

真心不騙!Trip Free 100% 免費七天 600MB 日本上網卡~

台灣人出國旅遊,日本基本是首選,因為地理位置上非常靠近,沖繩一個半小時,要到東京也就三個多小時即可到達 食物好吃不說,街道乾淨人們有禮貌,真是好玩又好買的神奇國家~ 最近因為廉價航班的盛行也越來越多人分享週末不用請假的「日本一日特攻」、「日本二日特攻」。。。這種神奇玩法~ 多人旅遊時可能會去租借一台吃到飽的隨身 WiFi,但是一旦有需要分開行動時候就會比較不方便 所以今天要介紹的是「Trip Free」,他們最少就提供七天 500MB 的免費上網! 建議每個去日本旅遊的人都可以申請一張,如果不超量使用,真的是 100% 免費的喔! 首先在他們的網頁申請,即可免費獲得七天 500MB 的上網流量,邀請分享一下信息或者完成他們的指定活動就還可以額外獲得免費流量! 就算你流量用光或者要使用超過七天,也能隨時加購,甚至是升級成吃到飽不限流量的套餐~ 卡片領取跟歸還也都非常簡單,領取主要有提供兩個方案,一個是機場內的郵局領取,一個是他們郵寄到日本國內的地址,地址可以是飯店也可以是民宿 但是沒有接待櫃檯的民宿在申請前,務必請先跟房東確認清楚 為了不製造別人的麻煩與困擾,通常是建議直接在機場內的郵局領取,不過每個機場的郵局營業時間都不同 請在申請前確認你航班抵達時間是不是還在郵局營業時間內,具體機場郵局營業時間請參考官方網站: http://trip-free.com/pickup 跟一般市面上的日本上網卡不同,Trip Free 使用完畢後是需要歸還卡片的,但是歸還也非常簡單,在領取卡片時他們會附送回郵免郵資的信封 在搭飛機回國以前,投入日本國內的郵筒內即可 歸還的時間就比較寬裕,而且在日本國內隨意一個郵筒都可以,例如流量提早用完,沒有續費打算就可以在逛街時馬路旁的郵筒投入 或者最後到達日本機場時,在機場內也基本會有郵筒,有時候郵筒會在郵局外面,所以即使不是在郵局營業時間也能投遞 有些郵筒會是在機場內的便利商店裡面,到達機場後如果找不到郵筒,也可以到機場詢問處問問看 接下來快速導覽一下申請過程~ http://trip-free.com/order/new 以上內容基本拿出護照照著填寫即可,其中「電子信箱」跟「密碼」的部分是拿到卡片之後要回這個網站登入啟用的 所以填寫之後不要忘記了~ SIM 卡尺寸也請依照你設備的規格來選,像是比較新的機種,幾乎都是 Nano 的卡 另外值得一提就是 Trip Free 他們提供的卡片不會是三合一大小的卡片,所以申請時候卡片大小一定要跟你設備一樣 下半部是拿取 SIM 卡的地點,如果抵達日本時間恰巧是郵局營業時間,建議使用機場郵局來取卡片,不過時間不要抓太緊,要算上航班有延誤的可能 目前日本從北到南的主流機場基本都有覆蓋,其中還包含沖繩那霸機場,比較小的機場例如茨城就只能送去住宿的地方了~ 好友分享序號可以填寫我的「b5YxDv」,這樣直接註冊後就能額外再獲取到 100MB 免費流量,即是一開始就有 600MB 了! 點下確認資料之後,Trip Free 會跟你索取信用卡資料,這邊是預扣款,收取一個押金的概念 如果你在出境前沒有把卡片寄回的話,他們就不會退回這筆押金,反之亦然 註冊完畢後就會收到一封 email 確認信,裡面有你預定的信息以及各種注意事項 然後可以逛逛他們的餐廳或者活動合作頁面,透過 Trip Free 來預訂的話,還能免費獲得流量喔! 拿到卡片之後的激活也很容易,跟其他上網卡一樣,他們也有提供 iOS 與 Android 快速設定方法,如果是使用 MiFi 分享器,則依照頁面的 APN 設定即可 ...

April 5, 2018 · 1 min · jkgtw

上傳 100M(含)以下的中華電信光世代,固定 IP 封印解除

之前有提到,如果你使用中華電信的家用光世代,只要你上傳帶寬達到 100M 的 中華電信因為商業考量,通通不允許申請「固定 IP」的服務 不過最近這個封印被中華電信悄悄放寬了。。。 從上圖紅字可以看到目前封印還是有,不過是 250M 跟 600M 的上傳帶寬用戶 換句話說 100M(含) 以下的光世代用戶已經可以申請固定 IP 的服務了! 想要申請的人可以到中華電信以下網頁: http://service.hinet.net/2004/adslstaticip_accept.php 打開上述網頁後找到以下內容,用戶識別碼就是你 PPPOE 上網帳號 @ 之前那串數字 輸入進去後,會看見你目前的 IP 配發狀態,我之前是 300M/100M 的,封印解除前只能申請到八個動態 IP 現在可以申請到一個固定 IP 外加七個動態 IP 了~ 按下確認後,立刻就能申請成功,沒一分鐘就能收到 email 通知 通知信會告訴你以後的固定 IP 是多少,自己記錄一下即可 然後我們要去修改一下自己 IP 分享器的撥號帳號,根據中華電信的信件通知指示去操作 修改完畢後 IP 分享器會重新啟動撥號,稍待片刻能上網以後就隨便打開一個檢查自己外部 IP 的網站 http://www.whatsmyip.org 如果此處的 IP 跟中華電信的通知信裡面相同,那麼就已經成功囉~ 有固定 IP 後對於有在架站、架服務的人幫助比較大,普通用戶的話基本沒什麼感覺~ 如果真要說的話,應該就是每 72 小時不會自動斷線一次了。。。 你總不想在你吃雞或者組隊打怪時候,因為 72 小時到了,被強制斷線一次而被罵豬隊友吧!? XD

March 29, 2018 · 1 min · jkgtw

在 Synology DSM Docker 裡面搭建一個 IOTA CarrIOTA 完整節點

上次談過一次我個人認為潛力很大的虛擬貨幣 IOTA,其中一個特點就是他沒辦法「挖礦」取得 因為 IOTA 在 ICO 的時候已經把所有幣全部發放完畢,交易時也沒有手續費 目前幾乎全靠社群的力量在搭建 IOTA 的節點(IRI),但是搭建節點很麻煩的一點就是要怎麼去找可靠的「鄰居」? 於是又有人開發可以自動發現鄰居的「Nelson」,會想要搭建 IOTA IRI 節點的人 通常不是極熱衷的信徒,要不然就是想要給自己或親友錢包加速使用 IOTA 轉帳匯款 每個節點通常都在小群體裡面使用,因為都是私人架設的,要找到一個可靠的節點還真是要靠點運氣 這也是官方錢包難用的原因之一,官方錢包內建的幾個節點有時候都會失效,就必須要手動來切換節點 然而又有個傢伙跳出來,打造了一個「CarrIOTA」的技術,他可以讓上面這些看似獨立的節點 通通加入到他的大家庭裡面,讓普通使用者只要使用「一個」入口節點,然後 CarrIOTA 會根據使用者的所在地 分配一個最佳的節點來使用,同時 CarrIOTA 還開放大家的自由捐助,收到的捐款將會自動分配到加入 CarrIOTA 節點搭建者 分數越高能分配到的 IOTA 捐助就會越多~(咦?這不就是「變種挖礦」?) 但是這種收入不穩,因為每季度收到的捐助會不同,而且節點在歐洲會比亞洲分數還高喔! 這應該是因為歐洲那邊使用 IOTA 的人比較多吧,亞洲這邊關注的還比較少一點~ 擔任 IOTA 節點這種事情,NAS 本身就非常適合,因為 NAS 硬碟空間大而且基本不會關機 因為整個項目開源的幫助,上述這些東西都有人移植到各個設備上面,除了 VPS 以外還有像是樹莓派這種小型設備都很適合 於是我也利用家中的 Synology NAS 來搭建一個 CarrIOTA 完整節點~ ​ ​ 準備工作 首先新建幾個新的目錄在 DSM 裡面, ssh 進去 DSM 裡面輸入以下指令 $ mkdir -p /volume1/docker/IOTA/IRI/mainnetdb/ $ mkdir -p /volume1/docker/IOTA/field.cli/ $ mkdir -p /volume1/docker/IOTA/nelson.cli/data/ $ cd /volume1/docker/IOTA/IRI 因為目前 IOTA 完整的資料量巨大,如果只是靠「鄰居」來同步,那會同步到天荒地老,所以我們先來個「預」下載 ...

March 24, 2018 · 2 min · jkgtw

在 UBNT UniFi Controller 啟用中華電信 HiNet IPv6 服務

中華電信早早就開放申請 IPv6 的服務申請,需要的人可以臨櫃或者透過下面中華電信網站在網路上申請 https://www.ipv6.hinet.net https://123.cht.com.tw/ecas/B39 我自己是透過網站申請,開通速度也很快,記得好像不到幾個小時,重開 FTTH 的 Modem 就已經能看見獲取到 IPv6 地址了 但是無奈使用的 UBNT UniFi Controller 一直到今天才把支援 IPv6 的正式版(5.7.20)放出來。。。 之前在 5.7.x 的時候有安裝過測試版,但沒能把 IPv6 環境給搞出來(應該是自己笨) 今天正式版推送後,就立刻趕緊再次試驗看看,果然一下就搞定囉! 2018/10/06 update 這裡有一篇新版 UniFi Controller 5.9.29 的設定,改善很多 IPv6 小問題,如果還沒升級請儘快升級 在 UniFi Controller 5.9.29 啟用中華電信非固定制 IPv6 服務 設定的方法很簡單,只要到你上網的網關裡面開啟 WAN IPv6 IPv6 Connection Type 選 DHCPv6,Prefix 填寫 64 IPv6 的 DNS 我們就寫中華電信提供的 IPv6 DNS 地址 2001:b000:168::1 2001:b000:168::2 填寫完畢後記得按一下 Queue Changes,然後 Apply 套用設定 外網設定完畢,我們接下來要設定內網,來到 Settings > Networks > Edit 找到 Configure IPv6 Network 的欄位 ...

March 9, 2018 · 2 min · jkgtw

潛力無限的數位貨幣 IOTA – 電腦版錢包

目前市面上數位貨幣上千種,比較為人知曉的是數位貨幣的開山祖師「比特幣」(BTC) BTC 的去中心化區塊鏈技術理所當然被稱為「區塊鏈 1.0」,而現在第二市值的數位貨幣是「乙太幣」(ETH) ETH 是在 BTC 的基礎上做的修正與改進,除了比 BTC 交易速度快一點、手續費也低一些,還引入智慧合約等創新的技術 所以 ETH 也被稱為「區塊鏈 2.0」 ​ 不過上述兩種數位貨幣在達到一定交易量以後,驗證速度會越來越慢,而且手續費會高漲 其實這兩種數位貨幣要做到像支付寶、Apple Pay Cash 或者街口支付那樣支付體驗,是很難達成的 於是又有個傢伙跳出來,創造了一種沒有區塊鏈的數位貨幣,交易沒有手續費 且處理速度會隨著使用的人多反而會越來越快的「IOTA」,相比 BTC & ETH,IOTA 採用的是 Tangle 的技術 設計初衷是想要成為目前發展越來越快的「物聯網」骨幹技術 ​ IOTA 與其他區塊鏈數位貨幣不同的特色 無礦工 沒有礦工,沒有大量消耗能源的問題 無手續費 即使支付最小單位的 IOTA,也沒有交易手續費,所以非常適合小額支付 如果使用 BTC 買杯咖啡你可要好好想一想,除了到帳速度慢以外,手續費可能可以讓你再買一杯咖啡 交易速度快 隨著使用交易量增加,IOTA 驗證的速度不減反增,擴展性十足 想要了解更多資料,請自行 Google,這邊不詳述了~ ​ 要獲得 IOTA 錢包當然首推官方錢包,先到官方錢包網站下載,目前兩大主流平台 Windows / macOS 都有支援 https://github.com/iotaledger/wallet/releases 打開 IOTA 錢包後,我們通常選 Light Node 模式,Full Node 需要下載完整的節點資料,如果是信徒才推薦 之後會要讓我們選擇一個節點,這個節點推薦使用 CarrIOTA 提供的節點,會自動分配離你最近的節點 選擇「Custom」以後,複製「https://field.carriota.com:443」貼上並點一下保存,如下圖即可 之後錢包就會讓你輸入你錢包的 Seed,類似下面圖片這樣: 關於這個 IOTA Seed,是由一串 81 位隨機大寫英文加數字 9 的字串 ...

March 3, 2018 · 1 min · jkgtw

在 Raspberry Pi 樹莓派安裝 UniFi Controller

之前入坑 UniFi 的各種 AP 以後,就嘗試過 macOS 與 DSM Docker 版本的 UniFi Controller 在 macOS 安裝不太現實,因為電腦不是經常開機,而且 Macbook 隨時有可能會拿到外面使用 所以也嘗試過在 Docker 安裝,當時使用的是 goofball222/unifi ,很長一段時間都運行的很棒 直到一次大版本更新,goofball222 的最新映像檔沒辦法在我機器上順利跑起來了,只要吃下我的備份檔 它就當機。。。 具體原因沒有去深究,轉頭看看自己的樹莓派效能還有餘力,所以乾脆直接在樹莓派上面搞一套~ 當然如果你預算充裕,直接入一個 UniFi Cloud Key 也是可以的。。。 在我穩定運行一段時間後發現,便宜又大碗的 Raspberry Pi 樹莓派真的很適合拿來當 UniFi Controller 啊! ​ 工作環境 Raspberry Pi 3B(樹莓派) Raspbian Stretch( https://www.raspberrypi.org/downloads/raspbian/ ) 開始之前 在開始安裝 UniFi Controller 以前,請先把系統升級到最新版,並且語言最好設定到「en_US.UTF-8 UTF8」 不然在安裝 MongoDB 的時候有可能會出現錯誤 $ sudo apt-get update && sudo apt-get upgrade -y $ sudo rpi-update $ sudo reboot 接著要去確認語言是不是修改到「en_US.UTF-8 UTF8」,在「Localisation Option」裡面的「Change Locale」 ...

December 29, 2017 · 1 min · jkgtw

用 Docker 管理神器「Portainer」取代 DSM 管理工具

之前一直在使用 Synology 的內建 Docker 管理工具,因為方便不需要額外安裝其他軟體 但是最近這幾個月群暉的 Docker 更新,讓人開始懷疑人生。。。 究竟繼續使用下去呢?還是砍掉重練比較快? 這時候,首富 EP 大大給出最佳解「Portainer」! Portainer 是一個 GUI 的 Docker 管理工具,強大且容易使用 安裝也非常容易,ssh 進去 Synology NAS 裡面,然後切換成 root 以後輸入以下指令 $ docker pull portainer/portainer 先把最新的映像檔拉下來,然後透過下面指令就能直接啟動 $ docker run \ -d \ --restart always \ --name portainer \ -p 9000:9000 \ -v /var/run/docker.sock:/var/run/docker.sock \ -v /volume1/docker/portainer:/data \ portainer/portainer 其他機器安裝方法可以參考官方指南: https://portainer.io/install.html 輸入完畢後,直接到瀏覽器裡面打開 Docker 宿主主機 IP:9000 第一次使用需要設定 admin 的密碼,連續輸入兩次後就能設定完畢,接著就能看見華麗麗的登入頁面 第一次 admin 登入完畢後,它會問你要管理本地的還是遠端的 Docker 這裡我們選擇管理本地(local) 進入之後就能看見大大的管理頁面,中間也會列出正在運作中的容器 點選一下「Containers」的區塊就能進去管理 進去到單獨的容器頁面,可以看到完整的設定資訊還有運作的情況 log 。。等等 上方也會有一排快速鍵,開始、停止。。。 另外如果你希望更新容器到最新的映像檔時候,只要按下上排快捷鍵的「Recreate」按鈕 它就會問你是不是確定要下載最新映像檔重新建立更新 ...

December 28, 2017 · 1 min · jkgtw

建立 iOS/macOS 按要求連線(On Demand) IKEv2 VPN

上一篇有介紹在 Raspberry Pi 樹莓派上面建立 IKEv2 VPN Server 速度不錯,也非常穩定,已經很好用,但是想要讓它在更好用! 這是因為之前建立的 VPN,每次出門時候都要手動去設定裡面打開 VPN,回到家時後也需要手動去關閉 VPN 有點不方便,不夠智慧化啊~ 於是開始琢磨 iOS 自動 VPN 連線的功能,蘋果也其實早就有提供 On Demand 的設定 蘋果也有提供相關圖形化設定工具,不過是在 macOS 上面而已,其他平台只能自己手動編寫 ​ 但也不是非常麻煩,因為目前網路上也有一堆設定檔可以參考 如果你還沒在樹莓派上安裝過 IKEv2 VPN Server 的話,請先翻上一篇文章,然後再繼續 VPN Server 這邊只要改兩個文件的設定,一個是 ipsec.conf,另外一個是 ipsec.secrets 所以同樣 SSH 進去 Pi 並切換成 root,開始編輯 ipsec.conf $ ssh [email protected] $ sudo -s $ vim /etc/ipsec.conf ​ 改成以下這樣: # ipsec.conf - strongSwan IPsec configuration file config setup charondebug="cfg 2, dmn 2, ike 2, net 2" uniqueids=never conn %default compress=yes dpdaction=restart dpddelay=30s inactivity=300s fragmentation=yes forceencaps=yes rekey=no keyexchange=ikev2 left=%any [email protected] leftauth=pubkey leftcert=vpn-host-certificate.pem leftsendcert=always leftsubnet=0.0.0.0/0 right=%any rightsourceip=10.0.0.0/24 rightdns=8.8.8.8,8.8.4.4 [email protected] rightauth=eap-mschapv2 ike=aes256gcm16-sha256-ecp521,aes256-sha256-ecp384! esp=aes256gcm16-sha256,aes256gcm16-ecp384! conn iOS auto=add conn OSX-EAP-TLS auto=add include /var/lib/strongswan/ipsec.conf.inc ​ ...

December 25, 2017 · 2 min · jkgtw