18
2024
04
docker常用命令[超详细]
docker命令docker psdocker ps命令用于列出当前正在运行的Docker容器。它的语法如下:docker ps [OPTIONS]其中,OPTIONS是可选参数,常用的选项包括:-a:列出所有的容器,包括已经停止的容器。-f:根据条件过滤容器。比如,docker ps -f status=exited可以列出所有已经停止的容器。-n:显示最近创建的n个容器。-q:仅显示容器的ID。例如,要列出当前正在运行的所有容器,可以使用以下命令:docker
作者:hqy | 分类:docker | 浏览:402 | 评论:0
18
2024
04
serv00免费10年虚拟主机安装PM2和Vless
https://github.com/Meekdai/meekdai.github.io/issues/47 这几天在论坛里面看到一个免费10年的虚拟主机serv00。简单注册了一下就可以使用了,账号和密码会直接发到注册的邮箱里,我这里使用了Gmail的邮箱。下面就是记录一下自己搭建的东西。配置【开启权限】第一步需要做的就是开启可以运行自己应用的权限。Additional services -> Run your own applications -> Enabled 如果
作者:hqy | 分类:VPS | 浏览:921 | 评论:0
18
2024
04
Syncthing同步问题
folder marker missingError on folder "story" (fej6a-snqqz): folder marker missing (this indicates potential data loss, search docs/forum to get information about how to proceed)解决办法在文件夹内新建.stfolder文件夹即可。修复后,依然可能会提示此问题,点确认即可。相关内容
作者:hqy | 分类:技术文章 | 浏览:568 | 评论:0
18
2024
04
Serv00 的一些资源和使用心得
切换php版本到8.3默认是php8.1,但实际上支持 php8.3 ,方法是在域名目录下添加.htaccess文件,写入:AddType application/x-httpd-php83 .php这服务器的http server很奇怪,从phpinfo看$_SERVER['SERVER_SOFTWARE'] Apache/N-G-I-N-X-htaccess-support从chrome 看响应头,又是nginx ,因为包含了
作者:hqy | 分类:VPS | 浏览:618 | 评论:0
18
2024
04
使用Serv00免费虚拟主机部署Alist
Serv00是一个提供免费的Virtual Host的平台,其托管平台使用的是FreeBSD系统,并不是Linux。每个账号有效期10年,超过三个月不登入Panel以及SSH则会被删除账号。其提供的服务大致如下表所示:名称Serv00 免费提供存储空间3 GB每月流量unlimited网站数量100MySQL10PostgreSQL3MongoDB3GIT/SVN/HG 仓库3TCP/UDP端口3PHP解释器3系统进程15RAM512MB备份7天服务器放置欧盟免费子域名http://login.
作者:hqy | 分类:VPS | 浏览:584 | 评论:0
16
2024
04
华为设备 NTP配置教程
1、配置NTP主时钟网络中的设备可以通过以下两种方式进行时钟同步:与本地时钟进行同步:即采用本地时钟作为参考时钟。与网络中的其他设备进行同步:即采用其他设备作为NTP时钟服务器为本地提供参考时钟。如果同时配置了两种方式,设备将通过时钟优选来选择最优的时钟源,即比较两者的层数,层数低者为优选时钟源。权威时钟作为同步子网的基准时间参考源,位于同步子网的最顶端,层数为0。目前权威时钟通常是Radio Clock或卫星定位系统等。权威时钟通过播发的UTC时间代码而非通过NTP进行时间同步。实际网络中,通
作者:hqy | 分类:Network | 浏览:448 | 评论:0
16
2024
04
华三防火墙建立IPSEC VPN和NAT穿越问题
一.拓扑以及介绍 其中华三防火墙4和5分别为防火墙两端,不采用华三防火墙和思科路由器建立VPN的原因是加密协议不匹配,在R3的上面作为有8.8.8.8作为isp。二.配置思路 三.配置 华三web界面可以直接创建策略组在里面配置阶段一阶段
作者:hqy | 分类:Network | 浏览:485 | 评论:0
16
2024
04
防火墙—IPSec VPN(NAT 穿透-双侧 NAT)
两个防火墙之间通过 IKE 建立 IPSec VPN 隧道( NAT 穿透 - 双侧 NAT )组网需求:某公司总部和分部之间要通过 Internet 进行通信,为保证信息安全,计划搭建 IPSec VPN 隧道对通信的数据进行加密。1、总部和分部均使用防火墙联入互联网。2、两台防火墙均工作在路由模式,两台防火墙均位于 NAT 设备后,需要 通过 NAT 设备访问公网。3、两台
作者:hqy | 分类:Network | 浏览:417 | 评论:0
16
2024
04
华为防火墙与H3C防火墙以ISAKMP方式建立IPSec隧道
https://support.huawei.com/enterprise/zh/doc/EDOC1000154804/56da2dfa 组网需求如图1所示,华为防火墙和H3C防火墙分别作为总部和分支的企业网关连接Internet。现企业需要在华为防火墙和H3C防火墙之间建立IPSec隧道,实现总部和分支内网安全互通。由于华为防火墙与H3C防火墙的出口公网地址固定,可以采用策略方式建立IPSec隧道。此方式下,两端都可以主动发起协商建立IPSec隧道。图2-18 以ISAKMP方式建立
作者:hqy | 分类:Network | 浏览:362 | 评论:0
16
2024
04
华为防火墙与H3C防火墙以策略模板方式建立IPSec隧道
https://support.huawei.com/enterprise/zh/doc/EDOC1000154804/fe27eb45 组网需求H3C防火墙作为总部的企业网关,以模板方式与分支的华为防火墙建立IPSec隧道,此时分支网关的出口公网地址可以固定或不固定,图1以固定的出口公网地址为例进行说明。在此场景中下,只能是分支主动发起协商建立IPSec隧道,总部不能主动发起协商。图2-19 以策略模板方式建立IPSec隧道数据规划配置项华为防火墙H3C防火墙IKE SA协商模式主模
作者:hqy | 分类:Network | 浏览:401 | 评论:0
16
2024
04
华为防火墙与H3C防火墙在NAT穿越场景下建立IPSec隧
https://support.huawei.com/enterprise/zh/doc/EDOC1000154804/adf7af47组网需求如图1所示,位于分支的H3C防火墙没有公网IP地址,使用华为防火墙_B作为NAT设备进行地址转换后获取一个公网IP地址,然后与总部的华为防火墙_A建立IPSec隧道。华为防火墙_B只提供了源地址转换功能,只能实现分支到总部这一方向的访问,因此只能由分支主动与总部建立IPSec隧道。图2-20 NAT穿越场景下建立IPSec隧道数据规划项目华为防
作者:hqy | 分类:Network | 浏览:376 | 评论:0
16
2024
04
H3C 路由器与防火墙设备IPsec VPN对接
一、设备信息 总部节点路由器出口链路配置固定公网IP地址,分支节点防火墙在内网配置私网IP地址,穿越NAT建立VPN连接,总部节点与分支节点的内网。总部节点:设备型号:ER3200G3软件版本:Release 0126业务地址段:192.168.55.0/24分支节点:设备型号:F100-E-G2软件版本:version: 7.1.064, Release 9360P27业务地址段:192.168.2.0/24配置设备前提如果网络中存在防火墙,需要先放行ipsec的流量
作者:hqy | 分类:Network | 浏览:317 | 评论:0
16
2024
04
ipsec vpn IKE 2
IPSEC构建站点到站点连接的基本过程对于站点到站点的会话,构建连接的基本过程如下:一个VPN网关对等体发起了到另外一个远程的VPN网关对等体的会话(触发流量)如果没有存在VPN的连接,那么ISAKMP/IKE阶段1开始,两个对等体协商如何保护管理连接。Diffie-hellman用于为管理连接中的加密算法和HMAC功能来安全的共享密钥。在安全管理连接中来执行设备验证。ISAKMP/IKE阶段1结束,阶段2开始;对等体协商参数和密钥信息用来保护数据连接(这是在安全管理连接下实现的,或者你也可以选
作者:hqy | 分类:Network | 浏览:313 | 评论:0
16
2024
04
huawei IPSec VPN IPSec策略管理 IPSec全局设置
https://support.huawei.com/enterprise/zh/doc/EDOC1100112416/c11c5416IPSec VPN概述IPSec策略管理IPSec全局设置概述基本概念IPSecIPSec协议族是IETF(Internet Engineering Task Force)制定的一系列协议,它为IP数据包提供了高质量的、可互操作的、基于密码学的安全性。特定的通信双方在IP层通过加密与数据源认证等方式,来保证数据报文在网络上传输时的私有性、完整性、真实性和防重放。
作者:hqy | 分类:Network | 浏览:378 | 评论:0
16
2024
04
huawei dpd msg notify-hash-sequence learning
https://support.huawei.com/enterprise/zh/doc/EDOC1100332861/92d6bf63dpd msg notify-hash-sequence learning命令功能dpd msg notify-hash-sequence learning命令用来开启DPD报文的载荷顺序自学习功能。undo dpd msg notify-hash-sequence learning命令用来关闭DPD报文的载荷顺序自学习功能。缺省情况下,DPD报文的载荷顺序自学
作者:hqy | 分类:Network | 浏览:329 | 评论:0
16
2024
04
huawei 配置IKE
https://support.huawei.com/enterprise/zh/doc/EDOC1100278107/84323dc8配置IKE前置任务在配置IKE之前,需完成以下任务:确定IKE协商时算法的强度,即确定使用的IKE安全提议的参数。如果认证方法选择为数字证书PKI认证时,需要确定对等体所属的PKI域。关于PKI的配置,请参见《无线接入控制器(AC和FITAP) 配置指南 安全配置》中的“PKI配置”。配置流程两端对等体需要配置匹配的参数才能完成IKE的协商。配置IKE
作者:hqy | 分类:Network | 浏览:329 | 评论:0
16
2024
04
NAT穿越环境下的野蛮模式IPSEC VPN私网流量无法互通问题处理经验案例
组网及说明拓扑如下:问题描述现场将出口设备替换华三LB设备后,由于LB设备不支持IPSEC VPN,所以将IPSEC VPN部署到MSR路由器上,做NAT穿越环境下的野蛮模式IPSEC VPN,对端设备始终未变更过配置,建立隧道完成后发现私网流量始终无法PING通。过程分析1、由于对端第三方路由器是流量主动触发方,但LB涉及出方向链路负载均衡配置,所以要将对应的IPSEC VPN流量单独放通走路由转发,否则来回流量有一侧匹配到LB策略转发则会导致业务不通现象出现。检查LB配置# virtual-
作者:hqy | 分类:Network | 浏览:403 | 评论:0
16
2024
04
H3C MSR路由器与H3C ER3260野蛮IPSEC VPN穿越NAT的案例
某公司总部使用H3C MSR30,分支使用H3C ER3260,ER3260上端运营商网络过了一个NAT设备,要实现分支与总部建立IPSEC VPN。组网图如下:1、ER3260上的配置1.1 接口设置—WAN设置—连接到因特网。1.2 接口设置—LAN设置—局域网设置。配置lan口的ip地址1.3 VPN—VPN设置—虚接口。配置虚接口绑定wan1口。1.4 VPN—VPN设置—IKE安全提议。1.5 VPN—VPN设置—IKE对等体。1.6 VPN—V
作者:hqy | 分类:Network | 浏览:423 | 评论:0
16
2024
04
S12500系列S12500R系列配置调测配置指导H3C S12500R-48Y8C&S12500R-48C6D交换路由器 配置指导(R52xx)-6W10013-IP隧道配置指导
https://www.h3c.com/cn/d_202306/1861093_30005_0.htm#_Ref470699950 1 IKE若无特殊说明,本文中的IKE均指第1版本的IKE协议。1.1 IKE简介IKE(Internet Key Exchange,互联网密钥交换)协议利用ISAKMP(Internet Security Association and Key Management Protocol,互联网安全联盟和密钥管理协议)语言定义密钥交换的过程,是
作者:hqy | 分类:Network | 浏览:360 | 评论:0
14
2024
04
WIN11无需重新安装,直接切换成Windows server 2022
直接修改SKU让系统权限变为Windows server。什么是SKUSKU:是Windows Stock Keeping Unit(库存单位)的缩写,它指的是Windows操作系统的不同版本和配置。在微软的产品销售和库存管理中,每一个Windows SKU都有其独特的功能集合。WIN11对应Windows server 2022,这两个系统的安装包几乎一模一样,仅仅是系统配置验证密钥时属于两个不同的SKU,WIN11对应的SKU是旗舰版、专业版、家庭版、企业版。而Windows se
作者:hqy | 分类:Windows&windows server | 浏览:1268 | 评论:0