使用 pixi 配置阿里 PPU 环境

前言 pixi 基于 uv 开发,拥有与 uv 一样的速度,还支持一系列额外的功能,例如: * 完全替代 conda,兼容 conda 的所有生态,可以在虚拟环境中安装 ffmpeg、cuda-toolkit 等系统依赖,当然也可以安装 python; * 多语言环境,不仅可以管理 python,还能管理 Java、Node.js 等; * 任务系统,类似 npm run,可以将繁琐的命令通过 task 一键启动。 所以十分推荐使用 pixi 一站式代替 conda、poetry、uv、venv 等所有工具。 食用方法 首先安装 pixi 请参照官方教程:https:…

在无 TUN / 无 iptables 的容器环境中实现内网穿透 + DNS 劫持 + SSH 代理

在使用某算力平台的过程中,我有一个需求,我不希望在访问我自己的服务的时候,使用我内网穿透服务器中转流量,这成本太高,我希望使用我现有的 EasyTier 虚拟网络来访问,这样走的是 P2P。 但是这个平台提供的是容器,存在以下限制: * 无法使用 TUN 实现透明代理 * 无法使用 iptables 劫持 DNS 流量 因此需要一些手段。 使用 EasyTier + Mihomo 提供访问其他节点的能力 首先完成 EasyTier 组网,并使用以下配置让 EasyTier 启用 SOCK5 代理。 socks5_proxy = "socks5://127.0.0.1:1080" 这将允许其他应用通过 EasyTier 访问其他节点。 接下来,在 Mihomo 的配置中添加一个节点和代理组:…

解决 git 命令使用 SSH 时无法连接、没有使用代理的问题

我自己的网络环境是透明代理,再不济自己电脑上也能开 TUN,所以 git 命令就算走 ssh,搭配如下配置让连接 GitHub 使用 443 端口,就能走 HTTP 代理: Host github.com HostName ssh.github.com Port 443 User git 但是在不可控的容器环境里无法使用 TUN 的情况下,无法完成透明代理,SSH 也就无法使用代理了。 解决方案如下: 在 ~/.ssh/config 最前面添加以下配置: Host * ProxyCommand nc -x <sock5代理> %h %p 其中 <sock5代理>…

Gradle 报错 Proxy returns "HTTP/1.1 407 Proxy Authentication Required" 解决

参考文献 https://stackoverflow.com/a/64495153/18322863 由于服务器所在的环境并非国际互联网环境,因此需要将代理运行在服务器上,而 Gradle 想要使用此代理,设置环境变量是无效的。 需要通过配置文件 ~/.gradle/gradle.properties: systemProp.http.proxyHost=127.0.0.1 systemProp.http.proxyPort=7890 systemProp.http.proxyUser=xxx systemProp.http.proxyPassword=xxx systemProp.https.proxyHost=127.0.0.1 systemProp.https.proxyPort=7890 systemProp.https.proxyUser=…

在无状态环境中实现自动化备份:基于 Duplicati 的实践

最近在使用某公共算力平台,这个平台除了指定的持久化目录外,其余数据在重启后全部丢失,而且这个持久化目录还是通过对象存储实现的,这导致里面的文件权限无法保持,比如强制 0755,因此直接把用户目录持久化的方案是不可行的,会造成奇奇怪怪的问题。 综上所有信息,我选择使用 Duplicati 完成自动化备份,并在需要的时候恢复文件。 安装 前往 duplicati/duplicati - Release 下载适用于系统的 gui 安装包。例如我这里的是 x86-64 的 Ubuntu 环境,于是下载 duplicati-2.3.0.0_stable_2026-04-14-linux-x64-gui.deb,上传到 ~/Download 目录中,使用以下命令安装: apt install ~/Download/duplicati-…

校园网突破限速、限终端数量终极办法:组网+多播

我目前所在的学校校园网单端限速 500Mbps,确实已经足够高了,不过依旧限制两个客户端。由于我有多台设备、IoT设备,数量远超限制,因此需要考虑使用一些手段。 此方法理论适用于所有高校的校园网。 1. 方案构思 1.1 利用负载均衡实现带宽叠加 首先,通过实验发现,判断是什么类型的设备是依靠浏览器自己识别,然后通过参数传递给认证网关,并且认证设备靠上游网关获取到的 MAC 地址区分,也就是说完全可以使用路由器接入校园网,让下游设备完成登陆认证,这样认证网关认证的是路由器的 MAC 地址。 接下来,如果是简单的认证,无法实现突破限速,我这里的校园网允许一个账号登陆一个手机端一个电脑端,因此我们可以通过多播的方式,让软路由虚拟出两个网口,并通过 MWan3 负载均衡,这样就能在一定程度上实现突破 500Mbps 限速。 为什么说一定程度上呢?原因如下: 1. 由于实现方式是负载均衡,这种方式仅仅是将不同请求分发给不同的网口进行通信,也就是说,单个 TCP 连接就只能一直使用同一个网口进行通信,也就是说速度无法突破 500Mbps。 2.…

解决 macOS 更改用户目录到外置硬盘后 JetBrains Toolbox 无法安装 IDE

更换白果之后,因为囊中羞涩买的是 32+256 的 macMini,所以需要把用户目录修改到外置硬盘里。但这样带来了个新问题,如题,下载 IDE 正常,但安装的时候报错“无法解压应用”,查阅日志如下: 3.2.0.65851 966 2026-02-10 13:12:14.561 INFO tDispatcher-worker-9 VerificationStateWorkerKt Correct checksum for /Volumes/Home/Library/Caches/JetBrains/Toolbox/download/b9a057c05-idea-2025.3.2-aarch64.dmg (b9a057c055fa7dde406bbf9807fca2b367f0c1d47771df6ac068a07ffdb76ec9)…