一个k8s导致的网络问题
有同事报一个数据库连接不上,从库可以连,但是主库连不上。
先是ping了一下,发现主库是可以ping通的,但是telnet数据库端口发现是直接Connection refused
报这个话一般就是端口没开或者防火墙给过滤了。
于是检查了网络安全组和本机的防火墙规则,发现都没有限制这个ip和这个端口。
于是就启动抓包大法,先是没有指定网卡,那就是默认eth0,可抓了之后发现居然没有对应的包,这就很奇怪啊,我明明在另外一个tab里telnet了。
有同事报一个数据库连接不上,从库可以连,但是主库连不上。
先是ping了一下,发现主库是可以ping通的,但是telnet数据库端口发现是直接Connection refused
报这个话一般就是端口没开或者防火墙给过滤了。
于是检查了网络安全组和本机的防火墙规则,发现都没有限制这个ip和这个端口。
于是就启动抓包大法,先是没有指定网卡,那就是默认eth0,可抓了之后发现居然没有对应的包,这就很奇怪啊,我明明在另外一个tab里telnet了。
认识我的人都知道我最近买了一台乐道L60,算是给椰子省做了点税收贡献。
认识我的人也知道我不怎么喜欢开车的,可现在有辅助驾驶了,是不是会不一样呢。
先说个最大的问题,乐道可以手机上规划好路径,然后同步给车机系统。
我搜索了一条从保定一家驴肉火烧店到帝都理工的线路。我在app里设置电量低于20%需要更换电池,到终点的时候电池要90%。如果是你是不是应该规划一条线路,保证在离终点最近的地方换电。
可这个系统不是,因为我设置了低于20%更换电池,所以它必须导航到一个更远的地方,这个时候刚好电量到18%,然后再换电,可这样我到帝都理工的时候电量就88%了。
这里我先查了毕竟之路上的换电站的电池数量,发现是可以换的。
连续两年春节年夜饭在外面吃了,去年是临时找的一家,大家评价是不行,于是今年提前预约了一家不错的饭店。
整体来说饭菜质量比之前好太多了。因为饭菜质量不错,所以今年就因为吃饭原因错过了春晚了开始。
下图这个是小年夜在家的做的,看着就是家庭特色。跟外面比较好的饭店比还是差点意思。
第一届春晚好像是1983年举办的,那年我刚出生。所以办的怎么样就不知道了,只是当你整个社会都是摸着石头过河,别管什么主义,先让老百姓别饿肚子就行。
我能记得的就是春晚语言节目,当时没有觉得什么,每年都是陈佩斯朱时茂两人,警察和小偷,主角与配角,王爷与邮差,吃面条,真是看的过瘾。
《小镇喧嚣》是记录了武汉市一个郊区下的一个镇的在2003年,2004年村里和镇里的故事。
围绕着小镇本身的开发,圈地,农业税这些工作展开。
在书的第199页是这样写的,西气东输开发的业主给到区里是每亩7.5万元,区里拿到这笔钱后还要按每亩2万元上缴到市里,这时候还剩下5.5万元,但是下拨到镇里的时候就已经变成了1.2万元,最后到农民手里是3000元。
农民到手的收入是业主给这块地的5%,想问问这是否合理。为什么这些部门要拿走那么多,依据是什么?
就跟浦东老港镇把地都卖给了制药厂,而且制药厂把土地款都已经支付了,可当地政府跟农民之间又谈不拢,还哄骗农民来个农民上楼,结果已经4年过去了,这个项目还是这样拖着,大家都说当地政府可能把钱已经霍霍光了。
《两晋悲歌》看着实在难受。 不过作者当中有一段让我感触挺深。
这是在书中的第1199页到1203页的内容。
如果小段想挽救自己的国家,前提是真的能把慕容宝替换成自己看好的慕容农或者慕容隆。其间的政治博弈复杂程度超乎想象,最傻的举动就是空在慕容垂那里表现自己的忧心忡忡,不仅起不到一丁点儿正向作用,还把自己的未来搭进去了,等真需要发力时,大概坟上的草都三尺五了。
我们时常都是从自己的角度来看待问题,以及如何去处理。
精明这东西,不可外露。一是易遭到嫉妒,而是易触碰他人利益。既什么都能看出来,又什么都改变不了,还满世界告诉别人自己能看出来的人,是最傻的。
聪明反被聪明误说的其实就是这样的。但是小段其实也不算是聪明人,只是说这是一个正常人,并且算是比较天真。
当我们说再见的时候总是如此的潇洒,好像管他身后是刀山火海,我自已经飘然而过。而未来的千难万险那也是未来的事情了。
这两天突然想起自己小时候的冬天,我记得读小学的时候每年冬天都很冷,冷的我好像身上每天都穿了7,8件衣服,也会穿3,4条裤子,可脚上就一双大棉鞋。
教室里即没有暖气,更没有空调,每天上课的时候我好像都是把双手放在大腿底下,这样感觉双手不那么冷,可这样坐也导致了每年手都会生冻疮,我这个冻疮每次生了之后都会裂口子,要是手指动作大点还会流血。试过了很多种的偏方都没啥效果,什么坚持用冷水洗手,什么用取暖器捂手上的。有一年想着这冻疮不就是血管堵了嘛,那就用取暖器把它给疏通就好了,于是就忍着热烤着自己的胡萝卜手指,结果好像没啥效果,然后第二天就发现自己的手指上起了很多水泡,从此10个手指上就有4个血包。
记得有一年最低温度零下8度,那天就导致了很多外面的自来水管都爆了。自来水跑了,然后又结冰了,这路上很多都是摔伤的。真是童年可怕的记忆。
这就是属于太无知无畏了。后来上了大学后,大学教室里总算有空调了,再也不用穿的像面包一样了。后来上班之后更是只有每天起床的时候会挣扎一下再从温暖的被窝里坐起来。总算再也不生冻疮了。
rz和sz是lrzsz的提供的一个在xNIX下上传下载的工具。基于zmodem协议。但是不是所有ssh客户端都支持。比如putty, windows terminal都不支持。
但是mac下的iterm2是支持的。
https://github.com/intnet/iTerm2-rzszmodem
基本上就按照这个就可以了。我记得我之前也是这样做,然后就没有问题的,不过这次却完全不行,再小的文件都不行,使用 -e 参数也不行。
然后再ps看了下,进程确实在执行,但是就是等了好久也没有效果。
由于我自己一般因为都登录跳板机来进行的,而跳板机又都有MFA二次认证的,为了方便就写了一个expect脚本来进行了。
昨天那个strace的结果,以前解读起来就是一个个去查对应的系统方法是干嘛的,各种不同flag参数到底是什么含义。
于是我把这段内容输给kimi试试
1 | 21:51:46.643879 socket(AF_INET, SOCK_DGRAM|SOCK_CLOEXEC|SOCK_NONBLOCK, IPPROTO_IP) = 5 <0.000017> |
kimi给我一个个反馈了
21:51:46.643879 socket(AF_INET, SOCK_DGRAM|SOCK_CLOEXEC|SOCK_NONBLOCK, IPPROTO_IP) = 5 <0.000017>
创建一个新的UDP套接字,设置为非阻塞模式,并指定SOCK_CLOEXEC
以确保在执行exec
系列函数时套接字会被关闭。
最近搞个openvpn的问题,然后突然发现其实openvpn是已经拨通了的,但是我ping一个只有内网使用的域名时候居然会有10秒的延迟,我一般也等不了10秒就中断了,后面偶然等了会,发现第一个包回过来之后,后面的包都正常回了,就是第一个包要等待十秒。
一开始还以为是openvpn server的问题,可自己抓包一看,发现就是自己请求慢了,而且就是第一个包请求的时候。
自己是mac上的orbstack的镜像,一度还以为是ubuntu的问题,然后试了一下rocky,发现居然也是第一个包延迟十秒。但是同样ping 内网ip却没有任何问题。本着刨根问底的精神,那就先用strace看看系统调用的情况。
1 | root@personal-ubuntu:/Users/timo# strace -tt -T -v -s 1024 ping docs.timoq.com |
再来看一个直接ping ip的。
1 | root@personal-ubuntu:/Users/timo# strace -tt -T -v -s 1024 ping 192.168.1.23 |
昨晚想把icbc里的理财弄出来,结果说我交易密码错误,3次还被锁住了,无奈,今天中午拿着卡和良民证去icbc办理。
然后大堂经理说你这个卡比较奇怪,从来没有设置过交易密码,于是就当场设置了交易密码。 你这个破系统难道不能当时就提醒一下我交易密码没有设置吗?
然后想手机转账提额,结果发现最多就单日20万,再提怎么办呢? 办理U盾,收费15元,那算了,我就一点钱,为了这个也不值当的。
我这个卡去年就到期了,也懒的续了,这次既然来了那就续一下吧。然后问我是否要保留卡号,我说保留怎么做,不保留做。
保留就手机银行里操作,结果发现所有卡的封面都要收费,便宜的10块,贵的20块,我说这个就没免费的吗?
免费? 要不你去柜台问问。 于是就排了个号。