LocalSend:开源跨平台局域网文件传输工具

日常工作中经常需要在不同设备之间传文件——电脑传手机、同事之间互传文档。常见做法是用微信发文件、U盘拷贝、或者云盘中转,但这些方式要么受限于网络,要么需要注册账号,要么传输速度慢。苹果用户有 AirDrop,但跨平台就没办法了。

LocalSend 是一款开源、免费、跨平台的局域网文件传输工具,支持 Windows、macOS、Linux、Android、iOS 五大平台。

核心特性

跨平台

无论 Windows 电脑配 Android 手机,还是 macOS 配 iOS,都能直接互传,不需要考虑兼容性问题。

无需互联网

只要设备在同一个 Wi-Fi 或局域网下即可传输。没有外网的环境(内网办公区、酒店局域网)中也能正常使用,不消耗手机流量。

端到端加密

传输采用 HTTPS 加密,文件不经过任何第三方服务器,数据在局域网内点对点传输。代码完全开源,不收集用户数据,没有广告和追踪器。

零配置

安装后打开就能发现同一局域网内的其他 LocalSend 设备,选择文件、选择接收方、发送,三步完成。不需要配对、不需要注册账号。

多文件与文件夹

支持同时发送多个文件和整个文件夹,也支持发送文本消息,传输过程中显示实时速度和进度。

技术原理

底层基于 HTTP 协议,通过 mDNS 自动发现同网络下的其他 LocalSend 实例。传输时发送方作为 HTTP Server,接收方发起下载请求,文件通过 HTTPS 加密通道直接在两台设备之间传输。传输速度通常取决于 Wi-Fi 带宽。

TrueNAS NFS 共享配置与排障

在 TrueNAS 上配置 NFS 共享时,遇到 mount.nfs: access denied by server while mounting 报错,本文记录排查过程及解决方法。

遇到的问题

挂载时报错:

sudo mount -t nfs tnas:/mnt/pool/share /mnt
# mount.nfs: access denied by server while mounting tnas:/mnt/pool/share

排查过程

检查导出列表

在 TrueNAS 主机上执行:

sudo exportfs -v

输出如下:

/mnt/pool/share
        192.168.1.0/24(sync,wdelay,hide,no_subtree_check,anonuid=3000,anongid=3000,sec=sys,rw,secure,root_squash,all_squash)

注意到导出选项中包含 secure 标志,这是关键。

Configure Gitea Actions Cache Port and UFW Rules

问题背景

Gitea Actions 默认使用动态端口启动 runner cache 服务,每次重启后端口会变化,导致防火墙规则难以固定。本文介绍如何固定缓存端口并配置 UFW 规则。

固定 Cache Port

编辑 Gitea 配置文件 custom/app.ini

[actions]
CACHE_PORT = 30001

重启 Gitea 后生效。

SearXNG:开源隐私保护元搜索引擎及Kubernetes部署指南

简介

SearXNG 是一款开源、隐私友好的元搜索引擎,它从多达 279 个搜索服务中聚合搜索结果,而不会跟踪或记录用户的搜索行为。与传统搜索引擎不同,SearXNG 不会构建用户画像,也不存储个人数据,为用户提供真正的匿名搜索体验。此外,SearXNG 还支持通过 Tor 网络进行匿名搜索,进一步保护用户隐私。

主要优点

1. 隐私保护

  • 无跟踪:不记录用户搜索历史,不存储 Cookie 或个人信息。
  • 无画像:不会根据搜索行为构建用户画像,避免个性化广告和信息茧房。
  • Tor 支持:可通过 Tor 网络匿名访问,适合对隐私要求极高的用户。

2. 开源透明

  • 代码完全开源,任何人都可以审查、修改或部署自己的实例。
  • 无后门,无商业利益驱动,确保搜索结果的公正性。

3. 多引擎聚合

  • 支持 279 个搜索引擎,涵盖通用搜索、图片、视频、新闻、学术、地图等多个类别。
  • 用户可自定义启用或禁用特定搜索引擎,灵活选择搜索来源。

4. 自定义搜索语法

  • 支持通过 ! 前缀选择搜索引擎或类别,例如:
    • !g:使用 Google 搜索
    • !images:搜索图片
    • !map:搜索地图
  • 支持 :language 语法指定搜索语言,例如 :zh 搜索中文结果。
  • 支持 DuckDuckGo 的 !! 外部跳转功能,快速跳转到外部网站。

5. 无广告

  • 纯净的搜索结果,无广告干扰。

6. 自托管

  • 用户可以部署自己的 SearXNG 实例,完全掌控数据和搜索体验。

7. AI Agent 调用支持

  • JSON API:SearXNG 提供 /search 端点,支持 format=json 参数,返回结构化 JSON 数据,方便 AI Agent 直接解析。
  • 零成本无限调用:自建实例无 API 调用次数限制,无需付费,适合 Deep Research、RAG 等高频搜索场景。
  • LangChain 集成:官方提供 SearxSearchWrapperSearxSearchResults 工具,一行代码即可接入 LangChain Agent。
  • MCP Server:社区已有 SearXNG MCP Server 实现,支持 Claude Desktop、Cursor 等 MCP 客户端直接调用。
  • 多引擎切换:Agent 可通过 engines 参数指定搜索引擎(如 githubarxivwikipedia),精准获取特定来源信息。

RackPeek:轻量级 IT 基础设施管理工具

RackPeek 是一个轻量级的 IT 基础设施管理工具,由 Timmoth 开发,开源在 GitHub 上。它同时提供 WebUI 和 CLI 两种使用方式,用 YAML 文件存储数据,内置 Git 追踪变更历史,适合管理家庭实验室和小型 IT 环境。

为什么需要它

管理服务器、网络设备、虚拟机时,信息散落在各处:Excel 表格、笔记软件、脑子里。RackPeek 把这些信息集中到一个地方,用结构化的方式记录硬件参数、网络拓扑、服务依赖关系,而且全部以代码形式管理。

核心功能

硬件管理

记录服务器、交换机、路由器、UPS 等设备的型号、序列号、位置、电源状态、LED 灯、温度等硬件信息。

网络拓扑

可视化展示设备之间的网络连接关系,包括 IP 地址、VLAN、端口映射等。

服务追踪

记录运行在每台设备上的服务、容器、虚拟机,以及它们之间的依赖关系。

变更历史

内置 Git,所有配置变更都有版本记录,可以回滚到任意历史状态。

NetSentinel:局域网诊断瑞士军刀

NetSentinel 是一个开源的局域网诊断桌面应用,用 Python 写了约 13.6 万行代码,内置 62 个工具,覆盖设备发现、网络监控、故障诊断、安全审计、自动化和教育六大模块。所有数据在本地处理,不需要账号,不传遥测,MIT 协议。

它的定位很明确:替代 Nmap(设备发现/端口扫描)、Wireshark(广播风暴/ARP 监控)、PingPlotter(稳定性日志/断网证据)、Wi-Fi 分析器,以及手动拼凑 ISP 投诉材料的繁琐过程。

核心功能

设备发现

扫描局域网内所有设备,显示 IP、MAC、主机名、厂商、型号和风险等级。支持 ARP + ICMP + TCP SYN + mDNS 并行扫描。还能生成网络拓扑图,扫描 Wi-Fi(隐藏 SSID、 rogue AP、WPS 开启的网络)。

网络监控

  • 实时带宽图表(上传/下载)
  • 设备在线率历史(1h/12h/24h/7d)
  • 后台稳定性记录器:持续 ping/RTT/抖动/DNS 日志,导出 CSV 作为断网证据
  • 每设备流量统计(需要 Npcap/libpcap)
  • IoT 设备行为基线:学习正常流量模式,异常时告警

故障诊断

  • “What’s Wrong?” 一键排查:自动跑 DNS、风暴、STP、ISP 检查,按可能性排序
  • 根因关联器:逐跳 ping 链,定位丢包从哪一跳开始,给出结论(是你路由器还是 ISP 的问题)
  • 服务诊断:对任意主机做 DNS/TCP/HTTPS/ICMP/traceroute 探测,分类故障层级
  • DNS 基准测试:对比系统 DNS 和 Cloudflare/Google/Quad9,含 DNS 泄漏测试
  • 测速:三级引擎(Ookla CLI → speedtest-cli → 纯 Python 兜底)

安全审计

  • SYN 半开端口扫描
  • OS 指纹识别
  • CVE 查询:关联 NVD 数据库
  • TLS 证书监控:每小时检查,30 天到期预警
  • 凭据测试:检查 SSH/SMB/FTP/Telnet 弱口令
  • ARP 欺骗监控:实时检测 IP-MAC 冲突
  • 恶意 DHCP 服务器检测

二层网络检测

  • STP 根桥检测:捕获 BPDU,识别哪个设备抢了根桥角色(常见于 Google Nest 等设备导致每 30-45 秒断网)
  • 广播风暴检测:测量洪泛级别,定位源设备

自动化与集成

  • 只读 REST API(127.0.0.1:8765)
  • MQTT / Home Assistant 集成
  • Shell hooks:设备离线、高 RTT、新设备上线时触发命令
  • 内置 10 个硬件插件:TP-Link Deco、UniFi、FRITZ!Box、MikroTik、OpenWrt、Netgear、ASUS、Synology 等

ISP 投诉报告

这是 NetSentinel 比较实用的功能。网络不稳定时,ISP 客服通常让你"重启路由器试试"。NetSentinel 的 ISP Accountability Report 会生成一个独立 HTML 文件,包含:

  • 逐跳 traceroute 表
  • 各跳丢包率
  • DNS 延迟
  • 带时间戳的断网日志

直接发给客服,有据可查。

Linux 下 Claude Code 安装与更新指南

Claude Code 简介

Claude Code 是 Anthropic 推出的命令行 AI 编程助手,基于 Claude 大模型,能在终端中直接进行代码编写、调试、重构等操作。支持多文件编辑、Git 集成、Shell 命令执行,是开发者的效率利器。

官方推荐通过 npm 安装,但国内网络环境下 npm 下载 GitHub 资源经常超时。本文介绍一种更可靠的方式:通过淘宝 npm 镜像下载预编译包,绕过网络限制,实现快速安装与更新。

屏蔽深信服BBC登录页粒子动画

前言

每次登录深信服 BBC(Business Behavior Control)时,都会被登录页面上那个花里胡哨的粒子动画困扰——漂浮的小点、连线,看起来酷炫,实际毫无用处,纯纯画蛇添足、华而不实,还白白浪费 CPU 和 GPU 资源。

firewalld 配置 internal 到 public 区域的流量转发

firewalld 支持通过 Policy 对象实现跨区域流量转发。本文介绍如何配置策略,允许 internal 区域的流量转发到 public 区域,使内网主机可以通过防火墙访问外部网络。

前提条件

  • firewalld 已安装并运行(systemctl status firewalld
  • 有 root 或 sudo 权限
  • 了解 firewalld 的 Zone 和 Policy 概念

在VyOS上运行ZeroTier实现站点间组网

前言

VyOS 是一个开源的路由器操作系统,ZeroTier 则是一个易于使用的 SD-WAN 方案。将两者结合,可以用 VyOS 作为各站点的网关设备,通过 ZeroTier 组建虚拟网络,实现站点间的安全通信。

相比传统的 IPsec VPN 或 BGP over WireGuard 方案,ZeroTier 的优势在于:无需公网 IP、无需手动配置隧道对端、通过 Central 控制台统一管理路由。适合中小规模的多站点部署。

Alpine Linux 部署 SmokePing 网络监控

本文介绍如何在 Alpine Linux 系统上部署 SmokePing 网络延迟监控工具,使用 Caddy 作为 Web 服务器,FCGIWrap 处理 CGI 脚本。

系统要求

  • Alpine Linux 3.18+
  • 2GB+ RAM(推荐 4GB+)
  • 20GB+ 磁盘空间
  • 网络连接正常

安装步骤

1. 安装必要软件包

# 更新软件包索引
apk update

# 安装 SmokePing 及相关组件
apk add fcgiwrap fcgiwrap-openrc caddy smokeping smokeping-openrc

# 创建 fcgiwrap 服务用户
useradd -r fcgiwrap-openrc

2. 创建数据目录

# 创建 SmokePing 数据目录
mkdir -p /var/lib/smokeping/Ping
mkdir -p /var/lib/smokeping/DNS

# 设置权限
chown smokeping:smokeping /var/lib/smokeping/Ping
chown smokeping:smokeping /var/lib/smokeping/DNS
chmod 777 /var/lib/smokeping/images/Ping
chmod 777 /var/lib/smokeping/images/DNS

3. 配置 Caddy Web 服务器

创建 Caddy 配置文件 /etc/caddy/Caddyfile

{
    log {
        output file /var/log/caddy/access.log {
            roll_size 100MB  # 单个日志文件最大 100MB
            roll_keep 10     # 保留最近 10 个日志文件
            roll_keep_for 720h  # 保留 30 天(720 小时)
        }
        format console  # 易读的格式,也可改用 json 格式(format json)
    }
}

http://192.168.1.100 {
    # 处理静态资源
    handle /js/* {
        root * /usr/share/webapps/smokeping/
        file_server
    }
    handle /css/* {
        root * /usr/share/webapps/smokeping/
        file_server
    }
    handle /imgcache/* {
        root * /usr/share/webapps/smokeping/
        file_server
    }
    handle_path /images/* {
        root * /var/lib/smokeping/images
        file_server browse
    }

    # 处理 CGI 请求
    handle {
        root * /usr/share/webapps/smokeping/
        reverse_proxy unix//run/fcgiwrap/fcgiwrap.sock {
            transport fastcgi {
                env SCRIPT_FILENAME /usr/share/webapps/smokeping/smokeping.cgi
                split ""
            }
        }
    }
}

Gitea 完整实践指南:从部署到自动化

一、Gitea 概述

1.1 什么是 Gitea

Gitea 是一个轻量级的自托管 Git 服务,采用 Go 语言编写,是 GitHub 和 GitLab 的轻量替代方案。它提供了完整的代码托管功能,包括 Issues、Pull Requests、Wiki、CI/CD 等,同时保持了极低的资源占用。

为什么选择 Gitea?

特性GiteaGitLabGitHub
资源占用极低(100MB RAM)高(2GB+ RAM)SaaS
部署复杂度简单复杂无需部署
数据控制完全自控完全自控依赖第三方
国内访问可部署内网可部署内网需代理

1.2 核心特性

  • 轻量级:单个二进制文件,内存占用极低
  • 易部署:支持二进制、Docker、包管理器多种方式
  • 完整功能:Issues、PR、Wiki、CI/CD、LFS、包管理
  • 插件系统:支持通过 Markdown 插件扩展功能
  • 兼容性强:支持 GitHub/GitLab 导入,API 兼容

1.3 适用场景

  1. 个人/小团队代码托管 - 轻量快速启动
  2. 企业内网 Git 服务 - 数据完全自控
  3. CI/CD 平台基础 - 结合 Actions 构建自动化流水线
  4. 镜像仓库中转站 - 在国内网络环境下加速访问