2007年3月31日 星期六

K610i 全景照片試拍


DSC00289
Originally uploaded by Bo Chin.

雖然說買SE K610i這支手機是為了3G的緣故,但他其它的功能也是值得把玩一番。而說到這隻手機的照相能力,沒有AF和補光燈。似乎一直是讓人詬病的一點。雖然如此,不過只要處於適當的環境下,其實這顆2.0M的CCD成像還是不錯的。或許有限制的使用條件,更能顯示拍照者自身的技術水準吧!
這張相片是利用「全景」功能拍攝的,啟動這模式後按下快門,必須連拍三張,在照片與照片間使用者必須自行接合(接合處會有殘影圖案幫助使用者作接合的動作)。拍照的地方是海生三館外陽台,海風、落山風亂七八糟的吹。害我有點抖到,接合處出現了一些失真~~

Horikita Maki Wallpaper ver.1280x800

maki+02
這張滿飄逸的,但在我的心中野豬妹妹依然還是王道。
Maki_03
學生服還是最適合她的啦!

四月終於又可以看到她了(大心)!希望別再重演黑鷺與鐵板少女時期的惡夢了。Maki!!你是演技派的,還是別裝可愛了。

後記~黑暗中的獨行者

之前敘述的一些動作,都是很簡單的設定。但是要達到預期目標卻必須動一點腦筋,在不被發現的前提下做出限制網路使用的功能。公司的BT大戶自以為很有品的裝了Net Limit這類頻寬控制軟體來控制上傳頻寬,就不會造成他人的困擾。但是下載數量卻給你開好幾個BT執行緒在跑,如此一來所造的連線Session的數量與負擔,同樣會讓網路癱瘓。尤其是其中兩人更是24Hr執行,人放假不在了還是同樣佔住頻寬。以一人開5個torrent子跑,一個torrent連線數為10~20。當三大戶湊在一起,就變成150~300個Session被Hold住。這些人中還有人自以為是的認為自己明白網路運作原理,以為裝個小軟體就天下太平。無知真是可怕。當然比起開Foxy的白目這種人算是明白事理,只是他們囿於自己的成見,無法接受別人的意見。曾經不只一次的暗示連線數也會造成網路的負擔。但是自我感覺良好的人似乎不能接受超出他小腦袋知識範圍外的意見阿!至於開Foxy的小白就沒什麼好說的了。整個就是人渣!
另外根據觀察Log的情況,似乎這些亂開P2P的傢伙已經招來了惡意人士的覬覦。列表中出現了許多被ACL所阻擋的訊息,而且都是來自外部的一些未知IP。之前這些人中就有中毒電腦癱瘓的紀錄,但無知的他們永遠也學不到教訓。依舊無法無天的亂開亂抓。有權力管制的人不想管,只好讓暗影中的獨行者來制裁了。

殘念的終章~完檔沒有盡頭

在讓惡狗們爭食的時候,終究他們還是有機會連線出去。為再進一步讓牠們下載不順,這時候就需要使用到存取控制了(Access rule)。這裡的目標是讓24hr開機抓檔的傢伙無法享受一個晚上過後,早晨收割成果的快樂。所以此時就需要設定使間管理規則。
目前PIX裡面前人預設的規則幾乎是全面開放全時對外存取,毫無限制可言。
Part.1:建立時間區段
step.1:到Configuration-->Building blocks-->設定Time Ranges
step.2:按Add新增一個時間區段。
step.3:Start time 和 End time 是規則的有效期間,這裡就選「Start now」、「Never end」。
step.4:到下面Periodic time ranges按Add新增時間區段。在此我設定上班時間前後彈性一小時給牠們取搶食頻寬。選擇Every day:06:30 ~ 19:30
完成建立放行的時間區段後~
Part.2:讓存取規則只在設定的時間放行
step.1:到Configuration-->Security Policy-->Access Rule
step.2:編輯每一條規則,在裡面的Time rang 選擇剛剛建立的區段。
step.3:全部完成後,按下Apply讓他生效。
此時網路就只有這個時間區段內可以通啦!

捍衛的次章~良民的權益

續前章~當然如此作也會影響我自己跟其他正常使用者上網。所以利用剩下的一沒用的IP再建立一個NAT。善良的好人就從這裡出去吧!把那些笨狗丟到一個圈圈理去搶食為數不多的連線數吧。不過要建立特定IP的人劃分出來得先作前置動作:
Part.1:建立群組。
step.1:configuration-->Building Blocks
step.2:Host/Networks groups 按「Add」
step.3:輸入Group name(隨便啦 ex:"Allow_man")
step.4:到下方選New Host or network,然後輸入你要放行的IP,然後按中間的「Add」把他加入到Members in group
step.5:ok 之後才回到「NAT」裡去建立另一組不被限制連線數的NAT。

Part.2:建立NAT
step.1:回到NAT選單後按Add建立新的NAT。因為是要讓特定全組的人出去所以不能用一般Nat,所以選Use Policy Nat。選擇後會變成左為:Source Host/Network、右邊為:Destination Host/Network。
step.2:Source選Group,Interface選Inside,並在下拉選單選到剛剛建立的"Allow_man"。Destination的Interface選Outside。
step.3:Translate address to 裡選dymanic 並按下旁邊的manage pools來建立另一個出去的IP
step.4:進去後按Add,選第二項PAT。輸入我們要出去的IP。Pool id設一個不要重複的數字。
step.5:回來後可以在Adress pool裡選到我們剛剛建立的IP pool。
按下OK離開吧!
提醒一下,做完任何設定必須按下Apply讓他生效。
好的!善良的人們可以有一條安全的通道出去了,不必與惡狗們爭道啦!

制裁的序章~惡狗爭食~

畢竟我是以地下秩序來執行捍衛上網權,故基本上我不能以封了幾個P2P大戶存取權限來處理。而是要讓他們能上網、能抓東西,但是不順暢。所以預設目標是讓他們可以使用網路但下載速度快不起來、檔案永遠載不完。開始吧!首先進入ASDM管理介面...
Part.:限制TCP/UDP連線數量:
step.1:Configuration-->NAT
step.2:選擇用來負責內部聯外的共用NAT,按下「Edit」。
step.3:進入「Nat Options」,設定Maximum connections。
step.4:設定Maximum TCP connections、Maximum UDP connections 的連線數。就來個32/16吧
這下三個BT大戶和兩個FOXY白目就得搶連線搶破頭了...嘻

2007年3月30日 星期五

契子~無法無天的網路

近來公司的同事越來越不像話了,開BT、開FOXY拼命抓檔。下班後放給它抓也就算了,連上班時間也猛開。還有人放假了電腦就開這繼續開給他抓,24Hr不打烊。完全罔顧其他上班的人,需要用到網路的權益。公司雖然是商業用固接式ADSL。還是經不起這樣折騰。所以想利用防火牆的管制功能,讓這些沒品的傢伙受到管制。放眼公司沒人才,唯一會設定的副理調走了,這只好靠我出來主持正義,就讓那些P2P大戶也一嚐網路LAG、開個網頁開不完、檔案永遠未完成的痛苦吧!
ASDM 是一套圖形介面的防火牆管理軟體,使用JAVA運行。可以用它來設定PIX。。反正我沒需要用到什麼細節的設定,用不到Command Line Interface設細節,用這方便的東西就可以制裁這個無法無天的網路啦。