Tech

LocalSend:开源跨平台局域网文件传输工具

日常工作中经常需要在不同设备之间传文件——电脑传手机、同事之间互传文档。常见做法是用微信发文件、U盘拷贝、或者云盘中转,但这些方式要么受限于网络,要么需要注册账号,要么传输速度慢。苹果用户有 AirDrop,但跨平台就没办法了。

LocalSend 是一款开源、免费、跨平台的局域网文件传输工具,支持 Windows、macOS、Linux、Android、iOS 五大平台。

核心特性

跨平台

无论 Windows 电脑配 Android 手机,还是 macOS 配 iOS,都能直接互传,不需要考虑兼容性问题。

无需互联网

只要设备在同一个 Wi-Fi 或局域网下即可传输。没有外网的环境(内网办公区、酒店局域网)中也能正常使用,不消耗手机流量。

端到端加密

传输采用 HTTPS 加密,文件不经过任何第三方服务器,数据在局域网内点对点传输。代码完全开源,不收集用户数据,没有广告和追踪器。

零配置

安装后打开就能发现同一局域网内的其他 LocalSend 设备,选择文件、选择接收方、发送,三步完成。不需要配对、不需要注册账号。

多文件与文件夹

支持同时发送多个文件和整个文件夹,也支持发送文本消息,传输过程中显示实时速度和进度。

技术原理

底层基于 HTTP 协议,通过 mDNS 自动发现同网络下的其他 LocalSend 实例。传输时发送方作为 HTTP Server,接收方发起下载请求,文件通过 HTTPS 加密通道直接在两台设备之间传输。传输速度通常取决于 Wi-Fi 带宽。

TrueNAS NFS 共享配置与排障

在 TrueNAS 上配置 NFS 共享时,遇到 mount.nfs: access denied by server while mounting 报错,本文记录排查过程及解决方法。

遇到的问题

挂载时报错:

sudo mount -t nfs tnas:/mnt/pool/share /mnt
# mount.nfs: access denied by server while mounting tnas:/mnt/pool/share

排查过程

检查导出列表

在 TrueNAS 主机上执行:

sudo exportfs -v

输出如下:

/mnt/pool/share
        192.168.1.0/24(sync,wdelay,hide,no_subtree_check,anonuid=3000,anongid=3000,sec=sys,rw,secure,root_squash,all_squash)

注意到导出选项中包含 secure 标志,这是关键。

Configure Gitea Actions Cache Port and UFW Rules

问题背景

Gitea Actions 默认使用动态端口启动 runner cache 服务,每次重启后端口会变化,导致防火墙规则难以固定。本文介绍如何固定缓存端口并配置 UFW 规则。

固定 Cache Port

编辑 Gitea 配置文件 custom/app.ini

[actions]
CACHE_PORT = 30001

重启 Gitea 后生效。

SearXNG:开源隐私保护元搜索引擎及Kubernetes部署指南

简介

SearXNG 是一款开源、隐私友好的元搜索引擎,它从多达 279 个搜索服务中聚合搜索结果,而不会跟踪或记录用户的搜索行为。与传统搜索引擎不同,SearXNG 不会构建用户画像,也不存储个人数据,为用户提供真正的匿名搜索体验。此外,SearXNG 还支持通过 Tor 网络进行匿名搜索,进一步保护用户隐私。

主要优点

1. 隐私保护

  • 无跟踪:不记录用户搜索历史,不存储 Cookie 或个人信息。
  • 无画像:不会根据搜索行为构建用户画像,避免个性化广告和信息茧房。
  • Tor 支持:可通过 Tor 网络匿名访问,适合对隐私要求极高的用户。

2. 开源透明

  • 代码完全开源,任何人都可以审查、修改或部署自己的实例。
  • 无后门,无商业利益驱动,确保搜索结果的公正性。

3. 多引擎聚合

  • 支持 279 个搜索引擎,涵盖通用搜索、图片、视频、新闻、学术、地图等多个类别。
  • 用户可自定义启用或禁用特定搜索引擎,灵活选择搜索来源。

4. 自定义搜索语法

  • 支持通过 ! 前缀选择搜索引擎或类别,例如:
    • !g:使用 Google 搜索
    • !images:搜索图片
    • !map:搜索地图
  • 支持 :language 语法指定搜索语言,例如 :zh 搜索中文结果。
  • 支持 DuckDuckGo 的 !! 外部跳转功能,快速跳转到外部网站。

5. 无广告

  • 纯净的搜索结果,无广告干扰。

6. 自托管

  • 用户可以部署自己的 SearXNG 实例,完全掌控数据和搜索体验。

7. AI Agent 调用支持

  • JSON API:SearXNG 提供 /search 端点,支持 format=json 参数,返回结构化 JSON 数据,方便 AI Agent 直接解析。
  • 零成本无限调用:自建实例无 API 调用次数限制,无需付费,适合 Deep Research、RAG 等高频搜索场景。
  • LangChain 集成:官方提供 SearxSearchWrapperSearxSearchResults 工具,一行代码即可接入 LangChain Agent。
  • MCP Server:社区已有 SearXNG MCP Server 实现,支持 Claude Desktop、Cursor 等 MCP 客户端直接调用。
  • 多引擎切换:Agent 可通过 engines 参数指定搜索引擎(如 githubarxivwikipedia),精准获取特定来源信息。

NetSentinel:局域网诊断瑞士军刀

NetSentinel 是一个开源的局域网诊断桌面应用,用 Python 写了约 13.6 万行代码,内置 62 个工具,覆盖设备发现、网络监控、故障诊断、安全审计、自动化和教育六大模块。所有数据在本地处理,不需要账号,不传遥测,MIT 协议。

它的定位很明确:替代 Nmap(设备发现/端口扫描)、Wireshark(广播风暴/ARP 监控)、PingPlotter(稳定性日志/断网证据)、Wi-Fi 分析器,以及手动拼凑 ISP 投诉材料的繁琐过程。

核心功能

设备发现

扫描局域网内所有设备,显示 IP、MAC、主机名、厂商、型号和风险等级。支持 ARP + ICMP + TCP SYN + mDNS 并行扫描。还能生成网络拓扑图,扫描 Wi-Fi(隐藏 SSID、 rogue AP、WPS 开启的网络)。

网络监控

  • 实时带宽图表(上传/下载)
  • 设备在线率历史(1h/12h/24h/7d)
  • 后台稳定性记录器:持续 ping/RTT/抖动/DNS 日志,导出 CSV 作为断网证据
  • 每设备流量统计(需要 Npcap/libpcap)
  • IoT 设备行为基线:学习正常流量模式,异常时告警

故障诊断

  • “What’s Wrong?” 一键排查:自动跑 DNS、风暴、STP、ISP 检查,按可能性排序
  • 根因关联器:逐跳 ping 链,定位丢包从哪一跳开始,给出结论(是你路由器还是 ISP 的问题)
  • 服务诊断:对任意主机做 DNS/TCP/HTTPS/ICMP/traceroute 探测,分类故障层级
  • DNS 基准测试:对比系统 DNS 和 Cloudflare/Google/Quad9,含 DNS 泄漏测试
  • 测速:三级引擎(Ookla CLI → speedtest-cli → 纯 Python 兜底)

安全审计

  • SYN 半开端口扫描
  • OS 指纹识别
  • CVE 查询:关联 NVD 数据库
  • TLS 证书监控:每小时检查,30 天到期预警
  • 凭据测试:检查 SSH/SMB/FTP/Telnet 弱口令
  • ARP 欺骗监控:实时检测 IP-MAC 冲突
  • 恶意 DHCP 服务器检测

二层网络检测

  • STP 根桥检测:捕获 BPDU,识别哪个设备抢了根桥角色(常见于 Google Nest 等设备导致每 30-45 秒断网)
  • 广播风暴检测:测量洪泛级别,定位源设备

自动化与集成

  • 只读 REST API(127.0.0.1:8765)
  • MQTT / Home Assistant 集成
  • Shell hooks:设备离线、高 RTT、新设备上线时触发命令
  • 内置 10 个硬件插件:TP-Link Deco、UniFi、FRITZ!Box、MikroTik、OpenWrt、Netgear、ASUS、Synology 等

ISP 投诉报告

这是 NetSentinel 比较实用的功能。网络不稳定时,ISP 客服通常让你"重启路由器试试"。NetSentinel 的 ISP Accountability Report 会生成一个独立 HTML 文件,包含:

  • 逐跳 traceroute 表
  • 各跳丢包率
  • DNS 延迟
  • 带时间戳的断网日志

直接发给客服,有据可查。

Linux 下 Claude Code 安装与更新指南

Claude Code 简介

Claude Code 是 Anthropic 推出的命令行 AI 编程助手,基于 Claude 大模型,能在终端中直接进行代码编写、调试、重构等操作。支持多文件编辑、Git 集成、Shell 命令执行,是开发者的效率利器。

官方推荐通过 npm 安装,但国内网络环境下 npm 下载 GitHub 资源经常超时。本文介绍一种更可靠的方式:通过淘宝 npm 镜像下载预编译包,绕过网络限制,实现快速安装与更新。

屏蔽深信服BBC登录页粒子动画

前言

每次登录深信服 BBC(Business Behavior Control)时,都会被登录页面上那个花里胡哨的粒子动画困扰——漂浮的小点、连线,看起来酷炫,实际毫无用处,纯纯画蛇添足、华而不实,还白白浪费 CPU 和 GPU 资源。

firewalld 配置 internal 到 public 区域的流量转发

firewalld 支持通过 Policy 对象实现跨区域流量转发。本文介绍如何配置策略,允许 internal 区域的流量转发到 public 区域,使内网主机可以通过防火墙访问外部网络。

前提条件

  • firewalld 已安装并运行(systemctl status firewalld
  • 有 root 或 sudo 权限
  • 了解 firewalld 的 Zone 和 Policy 概念

在VyOS上运行ZeroTier实现站点间组网

前言

VyOS 是一个开源的路由器操作系统,ZeroTier 则是一个易于使用的 SD-WAN 方案。将两者结合,可以用 VyOS 作为各站点的网关设备,通过 ZeroTier 组建虚拟网络,实现站点间的安全通信。

相比传统的 IPsec VPN 或 BGP over WireGuard 方案,ZeroTier 的优势在于:无需公网 IP、无需手动配置隧道对端、通过 Central 控制台统一管理路由。适合中小规模的多站点部署。

pip-audit:Python 依赖安全扫描工具

pip-audit 是 PyPA(Python Packaging Authority)维护的依赖安全扫描工具,用于检查 Python 环境和依赖文件中是否存在已知漏洞。数据来源是 Python Packaging Advisory Database,通过 PyPI JSON API 或 OSV 查询。

和 npm audit 类似,但 pip 本身没有内置 audit 功能,pip-audit 填补了这个空缺。

安装

pip install pip-audit

需要 Python 3.10+。也支持 conda 安装:

conda install -c conda-forge pip-audit

基本用法

扫描当前环境

pip-audit

直接扫描当前虚拟环境中安装的所有包,输出有漏洞的包及 CVE 编号。

扫描 requirements 文件

pip-audit -r requirements.txt

扫描项目路径

pip-audit /path/to/project

会自动识别项目中的依赖文件(requirements.txt、pyproject.toml、setup.cfg 等)。

扫描 lock 文件

pip-audit --locked /path/to/project

Netmiko:Python多厂商网络设备SSH自动化库

Netmiko 是一个基于 Paramiko 的 Python 库,专门用于简化网络设备的 SSH 管理。它支持 Cisco、Juniper、Arista、HP、华为、Fortinet 等 100+ 平台,提供统一的 API 接口,让网络工程师可以用一套代码管理不同厂商的设备。

安装

pip install netmiko

基本用法

建立 SSH 连接

from netmiko import ConnectHandler

device = {
    'device_type': 'cisco_xe',
    'host': '192.168.1.1',
    'username': 'admin',
    'password': 'password',
}

net_connect = ConnectHandler(**device)
print(net_connect.find_prompt())  # 输出: cisco5#

device_type 指定设备厂商和型号,常见值包括:

device_type厂商/平台
cisco_iosCisco IOS
cisco_xeCisco IOS XE
cisco_nxosCisco NX-OS
juniper_junosJuniper JunOS
arista_eosArista EOS
huawei华为
hp_comwareH3C Comware
fortinetFortinet

执行 show 命令

output = net_connect.send_command('show ip arp')
print(output)

Netmiko 会自动处理输出分页(terminal length 0),并去除命令回显和提示符,只返回纯净的命令输出。

对于耗时较长的命令,可以指定超时时间:

output = net_connect.send_command('show tech-support', delay_factor=5, max_loops=500)

执行配置命令

config_commands = [
    'interface GigabitEthernet0/1',
    'description Uplink-to-Core',
    'ip address 10.0.0.1 255.255.255.0',
    'no shutdown',
]

output = net_connect.send_config_set(config_commands)
print(output)

# 保存配置
net_connect.save_config()

send_config_set() 会自动进入配置模式、逐条执行命令、退出配置模式。

批量管理多台设备

from netmiko import ConnectHandler

devices = [
    {'device_type': 'cisco_xe', 'host': '192.168.1.1', 'username': 'admin', 'password': 'pass1'},
    {'device_type': 'cisco_xe', 'host': '192.168.1.2', 'username': 'admin', 'password': 'pass2'},
    {'device_type': 'cisco_xe', 'host': '192.168.1.3', 'username': 'admin', 'password': 'pass3'},
]

for device in devices:
    try:
        conn = ConnectHandler(**device)
        output = conn.send_command('show version')
        print(f'{device["host"]}: {output[:100]}...')
        conn.disconnect()
    except Exception as e:
        print(f'{device["host"]}: 连接失败 - {e}')

redirusr 和 redircmp — Active Directory 默认容器重定向

Active Directory(AD)新建用户和计算机时,默认存放在 CN=UsersCN=Computers 容器中。这两个是容器(Container)而非组织单元(OU),无法直接应用组策略(GPO)。在生产环境中,通常需要将默认位置指向自定义 OU,以便统一管理策略和权限。

Windows Server 提供了 redirusr.exeredircmp.exe 两个内置工具来完成这一操作。