查看集群节点
ls /etc/pve/nodes
停止节点上的corosync和pve集群服务
systemctl stop pve-cluster
systemctl stop pve-corosync
在本地模式下再次启动群集文件系统
pmxcfs -l
删除corosync配置文件
rm /etc/pve/corosync.conf
rm /etc/corosync/* -r
将文件系统作为正常服务重新启动
killall pmxcfs
systemctl start pve-cluster
参考
https://blog.csdn.net/weixin_52960369/article/details/135385784
]]># 默认注释了源码镜像以提高 apt update 速度,如有需要可自行取消注释
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bookworm main contrib non-free non-free-firmware
# deb-src https://mirrors.tuna.tsinghua.edu.cn/debian/ bookworm main contrib non-free non-free-firmware
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bookworm-updates main contrib non-free non-free-firmware
# deb-src https://mirrors.tuna.tsinghua.edu.cn/debian/ bookworm-updates main contrib non-free non-free-firmware
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bookworm-backports main contrib non-free non-free-firmware
# deb-src https://mirrors.tuna.tsinghua.edu.cn/debian/ bookworm-backports main contrib non-free non-free-firmware
# 以下安全更新软件源包含了官方源与镜像站配置,如有需要可自行修改注释切换
deb https://security.debian.org/debian-security bookworm-security main contrib non-free non-free-firmware
# deb-src https://security.debian.org/debian-security bookworm-security main contrib non-free non-free-firmware
2.安装常用软件
apt-get update
apt-get upgrade
apt-get install vim sudo glances htop net-tools neofetch
3.切换普通用户
adduser ming
usermod -aG sudo ming
su - ming
配置环境变量
export PATH=$PATH:$HOME/bin:/sbin:/usr/bin:/usr/sbin
更换ssh端口并禁止root登录
sudo apt-get install firewalld
firewall-cmd --zone=public --add-port=31400/tcp --permanent
firewall-cmd --zone=public --add-port=34100/tcp --permanent
firewall-cmd --zone=public --add-port=8006/tcp --permanent
firewall-cmd --reload
vim /etc/ssh/sshd_config
(更改端口,禁止root登录)
二、开启硬件直通
在
/etc/default/grub中修改为
GRUB_CMDLINE_LINUX_DEFAULT="quiet intel_iommu=on iommu=pt pcie_acs_override=downstream i915.enable_guc=3 i915.max_vfs=7"
在/etc/modules中添加
vfio
vfio_iommu_type1
vfio_pci
vfio_virqfd
然后
update-grub
update-initramfs -u -k all
reboot
检查一下
lspci
三、重建VM存储
1.在数据中心-存储删掉lvm-thin
2.删除lvm-thin的pve-data,重建lvm的data并挂载到指定目录
lsblk查看目前
删除pve-data
lvremove /dev/pve/data
创建名为vm的新分区
lvcreate -L 10G -n vm pve
然后扩展到需要的大小
lvresize -L 100G /dev/pve/vm
或者
lvresize -l +100%FREE /dev/pve/vm
格式化
mkfs.ext4 /dev/pve/vm
再挂载到指定的位置
mount /dev/pve/vm /data
在/etc/fstab写死
/dev/pve/vm /data ext4 defaults 0 1
在数据中心-存储增加一个存储(目录)vm
四、导入虚拟机(硬盘)
对于vhdx格式的文件,可以先转换
qemu-img convert -O qcow2 Z-8DV.vhdx Z-8DV.qcow2
也可以直接导入
qm importdisk 101 Z-8DV.vhdx vm --format=qcow2
1.Debian 12 为用户正确配置环境变量
export PATH=$PATH:$HOME/bin:/sbin:/usr/bin:/usr/sbin
2.Debian 12 配置静态ip
位置在 /etc/network/interfaces
格式
auto eth0
iface eth0 inet static
address 192.168.1.200
netmask 255.255.255.0
gateway 192.168.1.1
dns-nameservers 192.168.1.1
然后重启networking服务
systemctl restart networking
3.samba在Debian上无法启动
打开
/lib/systemd/system/samba-ad-dc.service
删掉
ExecCondition=/usr/share/samba/is-configured samba
一行
4.Debian 12 不支持中文输入法:安装fcitx5版本,fcitx4有问题。
5.在Ubuntu23.04以后禁止从22端口登录SSH修改
sudo rm -rf /etc/systemd/system/ssh.service.d/00-socket.conf
sudo systemctl daemon-reload
sudo systemctl daemon-reload
sudo systemctl disable ssh.socket
sudo systemctl stop ssh.socket
sudo systemctl enable ssh.service
sudo systemctl restart ssh.service
Ubuntu 23.04 Or Later Ban 22 For SSH
Linux其他
1.KDE下 DisCover 代理无法去除
删掉 /var/lib/transactions.db 就行。
2.crond设定的@reboot脚本无法执行(例如smb挂载,由于networking等服务在之后才启动导致无法挂载) 可以在执行时要求一段时间的延迟(sleep 100);由于docker也会启动,可以手动重启某个docker
例如
@reboot root sleep 20; bash /xx/xx/smb.bash; docker restart jellyfin
3.DockerHub被Ban 后使用本地代理
在/lib/systemd/system/docker.services里添加
[services]
#PROXY
Environment="HTTP_PROXY=ip:port"
Environment="HTTPS_PROXY=ip:port"
4.PV扩容
需要用到parted命令
apt-get install parted
对磁盘操作
parted /dev/sda
查看目前分区表
print
然后对特定分区进行扩容
resizepart 3 100%
再确认一下
print
更新LVM分区
lvm pvresize -v /dev/sda3
确认扩容后的情况
pvs
vgs
Windows
1.Hyper-V虚拟机交换管理器出了问题
如果报错“常规故障”,直接管理员权限在Terminal中输入
netcfg -d
删除所有网卡,然后在“启用或关闭Windows功能”中禁用Hyper-V
重启之后再启用Hyper-V,就好了。
如果需要用Terminal重建网卡
New-VMSwitch -name "out" -NetAdapterName "WLAN" -AllowManagementOS $true
2.关闭Microsoft Edge侧栏的方法:Ctrl+Shift+/
3.Windows下英特尔显卡驱动安装闪退:用cmd(不是Terminal或者PowerShell)运行 lodctr/r 重建性能计数器设置,再安装就好了。
]]>以下内容作为配置一台Linux-Based的NAS参考。
一、基础软硬件配置
CPU:2 Core
RAM:4 GB
OS: Ubuntu Server 22.04.1
Disk:视情况而定
二、分区:
510MB /boot/efi fat32
512MB /boot ext4
2GB swap
50G / ext4
30G /database ext4
500G /data ext4
(/database集中各个docker配置文件,便与打包备份,/data用于SMB共享,容量视情况而定,)
三、账户:
基本账户
ming:
密码:ming2022
全局使用该账户作为基本账户。
管理账户
Adminming
密码:ming2022!
部分应用设立管理账户,与日常使用账户区隔
系统根账户
root:
密码:mingPSWD2022!
四、功能实现
以CASAOS作为首页(这实际上是个GUI的Dokcer管理界面),以Docker化的形式运行Filebrower(Web文件管理)、Jellyfin(影音库)、Calibre(图书馆)、Wiznote(笔记系统)、Syncthing(文件备份)、Qbittorrent(BT下载)、Homeassistant(智能家居)、flare(基于Docker的导航页,作为CASAOS的替换)、v2raya(魔法)、FRPS(反向代理,需手动配置文件后启用)等应用。
在下面这个脚本中,CASAOS占用80端口,其余则按顺序占用60000+端口(60000起),另外占用50000+部分端口用于通信。
系统部署完成后直接导入脚本 config.bash(右键下载)
wget https://www.960111.xyz/usr/uploads/2023/01/config.bash然后运行
sudo bash config.bash也可以直接从下面复制修改。
echo "首先修改root密码"
sudo passwd
sudo usermod -aG sudo $user
echo "修改SSH端口为31400和34100(备用),并禁止root用户登录"
sudo sed -i 's/#Port 22/Port 31400\nPort 34100\nPermitRootLogin no/' /etc/ssh/sshd_config
echo "完成"
echo "更换软件源更换为清华镜像"
sudo sed -i "s@http://.*archive.ubuntu.com@https://mirrors.tuna.tsinghua.edu.cn@g" /etc/apt/sources.list
sudo sed -i "s@http://.*security.ubuntu.com@https://mirrors.tuna.tsinghua.edu.cn@g" /etc/apt/sources.list
sudo apt-get update >> install.list
echo -e "安装一些必要软件:\nhtop glances net-tools neofetch samba"
sudo apt-get install vim htop glances net-tools neofetch samba -y >> install.list
echo "完成"
echo "卸载ufw、安装firewalld防火墙,并开放这两个端口用于SSH:"
sudo systemctl stop ufw
sudo systemctl disable ufw
sudo apt-get purge ufw -y > install.list
sudo apt-get install firewalld -y > install.list
sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --zone=public --add-port=31400/tcp --add-port=34100/tcp --permanent
sudo firewall-cmd --reload
echo "以下端口已开放"
sudo firewall-cmd --list-port
echo "接下来我们将重启SSH服务,下次请更换31400端口重新登陆"
sudo systemctl reload ssh
echo "开放必要端口用于各种服务"
echo "TCP Usage UDP Usage
80 HTTP(CASAOS)
443 HTTPS(CASAOS)
445 SMB
59989 V2rayA
59990 V2rayA
59991 V2rayA
59992 V2rayA
59993 Aira2
59994 Aira2 59994 Aira2
59995 Syncthing
59996 Syncthing 59996 Syncthing
59997 Qbittorrent 59997 Qbittorrent
59998 WizNote
59999 FRPS 59999 FRPS
60000 FileBrowser
60001 Jellyfin
60002 Calibre
60003 Wiznote
60004 Syncthing WebUI
60005 Qbittorrent
60006 HomeAssistant
60007 Flare
60008 V2rayA
60009 FRPS
60010 Aira2 ">port
echo "$(<port)"
sudo firewall-cmd --zone=public --add-port=80/tcp --add-port=443/tcp --add-port=445/tcp --add-port=59989-59994/tcp --add-port=59996-59997/tcp --add-port=59999/tcp --add-port=60000-60010/tcp --permanent
sudo firewall-cmd --zone=public --add-port=59994-59999/udp --permanent
sudo firewall-cmd --reload
echo "以下端口已开放"
sudo firewall-cmd --list-port
echo "安装并启用docker"
sudo apt-get install docker docker.io -y >> install.list
sudo systemctl start docker
sudo systemctl enable docker
echo "docker已安装"
echo "拉取各种Docker镜像"
echo "sudo docker pull filebrowser/filebrowser
sudo docker pull jellyfin/jellyfin
sudo docker pull linuxserver/calibre-web
sudo docker pull wiznote/wizserver
sudo docker pull linuxserver/syncthing
sudo docker pull linuxserver/qbittorrent
sudo docker pull homeassistant/home-assistant
sudo docker pull soulteary/flare
sudo docker pull mzz2017/v2raya
sudo docker pull snowdreamtech/frpc
sudo docker pull snowdreamtech/frps" > docker.bash
bash docker.bash >>install.list
rm docker.bash
echo "镜像已下拉完成"
echo "集中创建镜像所需要的文件夹"
mkdir /database/{filebrowser,jellyfin,calibre,wiznote,syncthing,qbittorrent,homeassistant,flare,v2raya} -p
echo "完成"
echo "集中创建容器"
docker run --name=filebrowser --restart=always -d \
-v /data:/srv \
-v /database/filebrowser/filebrowserconfig.json:/etc/config.json \
-v /database/filebrowser/database.db:/etc/database.db \
-p 60000:80 \
filebrowser/filebrowser
echo"filebrowser 部署完成,端口60000"
docker run --name=jellyfin --restart=always -d \
-v /database/jellyfin/config:/config \
-v /srv/jellyfin/cache:/cache \
-v /data:/data \
-v /mnt:/mnt \
-p 60001:8096 \
jellyfin/jellyfin
echo"jellyfin 部署完成,端口60001"
docker run --name=calibre --restart=always -d \
-e USE_CONFIG_DIR=true \
-e SET_CONTAINER_TIMEZONE=true \
-e CONTAINER_TIMEZONE=Asia/Shanghai \
-e PGID=0 \
-e PUID=0 \
-v /database/calibre/books:/books \
-v /database/calibre/config:/calibre-web/config \
-p 60002:8083 \
linuxserver/calibre-web
echo"calibre 部署完成,端口60002"
docker run --name=wiznote --restart=always -d -it \
-v /database/wiznote:/wiz/storage \
-v /etc/localtime:/etc/localtime \
-p 60003:80 \
-p 59998:9269/udp \
wiznote/wizserver
echo"Wizserver 部署完成,端口60003"
docker run --name=syncthing --restart=always -d\
-e PUID=1000 \
-e PGID=1000 \
-e TZ=Asia/Shanghai \
-v /database/syncthing/config:/config \
-v /database/syncthing/photo:/photo \
-p 60004:8384 \
-p 59996:22000/tcp \
-p 59996:22000/udp \
-p 59995:21027/udp \
linuxserver/syncthing
echo"syncthing 部署完成,端口60004"
docker run --name=qbittorrent --restart unless-stopped -d\
--network=host \
-e PUID=1000 \
-e PGID=1000 \
-e TZ=Asia/Shanghai \
-e WEBUI_PORT=60005 \
-v /database/qbittorrent/config:/config \
-v /data:/data \
linuxserver/qbittorrent
echo"qbittorrent 部署完成,端口60005"
echo"请设置BT端口到59997"
docker run --name=homeassistant --restart=always -d \
-v /database/homeassistant/config:/config \
-p 60006:8123 \
homeassistant/home-assistant
echo"homeassistant 部署完成,端口60006"
docker run --name=flare --restart=always -d \
-it \
-v /database/flare:/app \
-p 60007:5005 \
soulteary/flare
echo"flare 部署完成,端口60007"
docker run --name=v2raya --restart=always -d \
--privileged --network=host \
-e V2RAYA_ADDRESS=0.0.0.0:60008 \
-e PUID=0 \
-e GUID=0 \
-v /lib/modules:/lib/modules:ro \
-v /etc/resolv.conf:/etc/resolv.conf \
-v /database/v2raya:/etc/v2raya \
mzz2017/v2raya
echo"v2raya 部署完成,端口60008"
docker create --name=frps --restart=always \
--network=host \
-v /database/frp/frps.ini:/etc/frp/frps.ini \
snowdreamtech/frps
echo"frps部署完成,端口未指定预留59999(TCP/UDP) 60009,稍后请自行配置"
docker run --name=aria2 --restart=always -d \
-v /data:/downloads \
-v /database/aria2/config:/config \
-e PUID=1000 \
-e GUID=1000 \
-e SECRET=ming2022 \
-e CACHE=2048M \
-e PORT=59993 \
-e BTPORT=59994 \
-e WEBUI=true \
-e WEBUI_PORT=60010 \
-e FA=falloc \
-p 60010:60010 \
-p 59993:59993 \
-p 59994:59994 \
-p 59994:59994/udp \
superng6/aria2
echo"aria2部署完成,WEB端口60010 RPC端口59993 BT端口59994(TCP/UDP)"
docker run -d \
--name=AutoBangumi \
-v /database/autoBangumi/config:/app/config \
-v /data/Manage/bangumu:/app/data \
-p 7892:7892 \
-e TZ=Asia/Shanghai \
-e PUID=1000 \
-e GUID=1000 \
-e UMASK=022 \
--network=bridge \
--dns=192.168.50.1 \
--restart always \
ghcr.io/estrellaxd/auto_bangumi:latest
echo"安装CASAOS作为管理页面"
curl -fsSL https://get.casaos.io | sudo bash
echo"完成"
echo "请按任意键退出。"
read -s -n1
]]>
















































今天的故事要从2014年说起。
2014年底,我拥有了第一台属于自己的笔记本电脑,华硕F550JK4710, I7 4710HQ +4G RAM +GTX 850M+1T HDD盘+内置R/W光驱,这台代号J-20(歼-20)的设备在今天已属上古配置,但彼时多少算得上中高端,而我踌躇再三终于在4500元价位的I5款、5500元价位的I7款以及6500元价位近似配置的Thinpad E540中选定了它。
毕竟和双核四线程的4200H比起来,四核八线程的4710HQ有着近乎翻倍的性能;而为同样的性能多花上千大洋,彼时的我还一时难以接受。
“就决定是你了,皮卡丘!”
显然,皮卡丘并没能如我所愿地一直完美下去。短暂享受过最初性能溢出的快感后,我意识到自己犯了个小错误。
“坏了,买早了。”
2015年的年初恰好是英特尔向14nm节点过渡的时间段,末代22nm的Haswell-E正在被Broadwell取代;尽管后者的市场寿命只有短短半年,但先进工艺制程带来的显著提升是毋庸置疑的;随后于15年秋季推出的Skylake及其后续产品,将14nm永远地送上神坛(不是),当然那是另外的故事了。
我开始在可能的范围内对这台设备进行升级改造。华硕不愧是华硕,哪怕不是轻薄本,代工起家的华硕在2014年就将显卡、内存、CPU都集成到了主板上。
“我,我**谢谢你啊。”
内存加到12G、光驱拆除改固态、无线网卡换为支持5Ghz的型号、TN烂屏更换IPS屏幕……除了主板和外壳,这台机器里几乎所有的可替换件被我换了个遍。
“好嘛,您这是忒修斯之船呐!”
是啊,连键盘和C壳我都换了。
2015年的我还是意气风发的大一小伙,我诚心诚意地向学长咨询:“要不要给键盘上防尘膜,要不要买外置键盘把它保护起来?”
学长也大发慈悲地告诉我:“不用,这玩意用到大四毕业都不会坏,而且上一层膜手感会很差的。”
嗯,言之有理,摸了摸买了防尘膜的朋友的机器,我的内心更加笃定了。
大四做毕设最紧张的那几日,键盘上最常用的几个快捷键却毫无征兆地失效了。
“这玩意用到大四毕业不会坏。”
这老小子坑我。不过,那个时候他也没有大四嘛。
键位失效,那电脑就几乎成了摆设。而临时借来的外置键盘终究不如自带的好用,我开始物色备件。原机银黑配色的C面低调优雅,但褪去了初入大学时的唯唯诺诺,我颇有些放飞自我,换上了从淘宝买来的“骚气”的红色C面。
这是18年夏天的事。两年多来工作、辞职、考研,日子纷乱得令我有些恍惚。这期间我组装起了代号H-20(轰-20,没有公开证据表明切实存在)的台式机,又将一台iPad纳入设备序列,老笔记本已渐渐不复往日荣光。2020年的春夏之交,它的命运终于显示了出无可挽回的颓势——续航崩坏和触摸板失效的老毛病并不致命,但日益频繁的蓝屏死机、不时显现的显示拖影、嘶嘶作响的散热风扇乃至接触不良的供电线都使我意识到,这台老机恐怕已经很难再承担什么重要工作了。
我开始认真考虑选购一台新的笔记本的问题。
尽管偶尔自诩消费电子玩家,但在自己没有切实需求的品类上,我只是保持着比普通人略多一点的关注。18年以来拯救者系列的异军突起和19年以来小新品牌的一炮走红(主要指Pro13)我虽然略知一二,可爆款以外的产品我并不比别人多了解什么。
那就先梳理需求吧:
| 型号 | ThinkPad T14 AMD 定制 | 战X | Thinkbook 14 2020 | 小新 14Pro |
| 尺寸 | 14 | 14 | 14 | 14 |
| CPU | 4650U | 4650U | 4600U | 未知 |
| 内存 | 16 | 16 | 16 | 未知 |
| 硬盘 | 256 | 512 | 512 | 未知 |
| 价格 | 5400 | 5300 | 4300 | 未知 |
| 备注 | 400nit屏幕 | 长期缺货 开机键位置怪异 | R7版4700 | 未知 |
| USB-A | 2 | 2 | 2 | 未知 |
| USB-C | 2 | 2 | 2 | 未知 |
| HDMI | 1 | 1 | 1 | 未知 |
| RJ45 | 有 | 无 | 有 | 未知 |
| Windows Hello | 狗脸 | 指纹 | 指纹 | 未知 |
| 方向键 | 全高 | 半高 | 半高 | 未知 |
长期缺货的战X无疑是“虚空神机”,买不到的机器终究没有意义;Thinkbook 14不到5000的售价不可不谓极具性价比,但彼时这款机器尚属预售期,螃蟹一口咬下去可是五六年的事情;至于尺寸之外的一切都仍待面纱揭开的小新14Pro,我多少有些等不及,因为我希望在十月中旬开学前完成新老机器的交接。
QQ上推介,银行转账缴款,交货期却要排在半月以后,从未接触过的交易方式使我犹豫再三,但我终究又拨通了联想商用售前咨询的电话,选择了ThinkPad。
事与愿违,联想放了我鸽子,我还是没能在开学前拿到它。
放鸽子有些言过其实,15天交货不过是依经验给出的口头许诺,合同上写的交货期可没有这么写。
等我拿到实机,已经是重返校园的近二十天后。
如此大费周章,究竟定制了什么组件?。
新机到手,那就开箱验验吧。(通用验机流程将随本文一并发出。)
外观没有什么好说,高中时代老师们几乎是不约而同地选择了ThinkPad,手里这台T14同当年比起来也是一(万)脉(年)相(不)承(变)。实体店兜兜转转的时候我也仔细瞧过,唯一使我稍感不适的是那块明显有些落后于时代的显示屏。低色域我倒不怎么在意,最终推动我走向了定制的则是它最高250nit的亮度。
量产机能给出的最高配置是:
R7 4750U+16G RAM +Vega 7(核显)+512G SSD+250nit 屏幕+指纹识别模块。
而定制机的最终选配结果如下
R7 4750U+16G RAM +Vega 7(核显)+256G SSD+400nit 屏幕+人脸识别模块+预留WWAN天线。
定制的逻辑如下: