V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  busier  ›  全部回复第 29 页 / 共 33 页
回复总数  645
1 ... 21  22  23  24  25  26  27  28  29  30 ... 33  
@fastcache 你的配置中 dst-address-list=wan-ip ,如果是 PPPoE 动态获得地址,你的 wan-ip 这个地址列表如何更新?
2023-05-08 17:05:03 +08:00
回复了 wulili 创建的主题 问与答 想在家自己搭个服务器,怎么解决电力和网络问题?
家用宽带上传大了都查水表,想 frp ,别想了!
2023-05-08 16:49:06 +08:00
回复了 sfdev 创建的主题 Linux 时隔多年再次体验 Linux 桌面系统
一直在用 Linux 桌面,不同版本都反复尝试,最好用的,依旧是 Linuxmint
2023-05-08 15:13:35 +08:00
回复了 LxnChan 创建的主题 云计算 如何吊销通过 acme 申请的证书?
@zed1018 赞同!很多时候校验证书时并不一定去在线检查证书吊销列表!
2023-05-08 13:34:07 +08:00
回复了 KIRAYOMATO 创建的主题 问与答 怎么样备份硬盘的文件列表?
find / -type f
2023-05-08 13:33:18 +08:00
回复了 txwd 创建的主题 问与答 机场设墙是普遍情况还是个别?
只有禁用 smtp imap 之类邮件业务是正常的,毕竟国外垃圾邮件管得严格!
@raycheung

Router OS 端口映射,支持回流

/ip firewall nat
add action=src-nat chain=srcnat comment=SNAT to-addresses=111.175.157.94
add action=dst-nat chain=dstnat comment=HairpinNAT dst-address=111.175.157.94 dst-port=21194 protocol=udp to-addresses=192.168.88.2 to-ports=21194
add action=dst-nat chain=dstnat comment=HairpinNAT dst-address=111.175.157.94 dst-port=8443 protocol=tcp to-addresses=192.168.88.201 to-ports=8443

说明:action=src-nat 规则行设置 NAT ,action=dst-nat 规则行设置支持回流的端口映射
其中 111.175.157.94 为公网 IP ,这里可以不手动修改,利用下面的脚本自动修改!
特别注意的是,注释:comment 指令不能省略,下面的脚本根据这个来更新规则的!

================================================
Router OS 自动更新上面规则中公网 IP 的脚本

:global ipaddr [/ip address get [/ip address find interface="pppoe-out1"] address];
:set ipaddr [:pick $ipaddr 0 ([len $ipaddr]-3)];

:global oldip [/ip firewall nat get [/ip firewall nat find chain=srcnat action=src-nat] to-addresses];

:if ($ipaddr != $oldip) do={
/ip firewall nat set [/ip firewall nat find chain=srcnat action=src-nat comment="SNAT"] to-addresses=$ipaddr;
/ip firewall nat set [/ip firewall nat find chain=dstnat action=dst-nat comment="HairpinNAT"] dst-address=$ipaddr;
}

将此脚本放到 RouterOS 中运行,其中 pppoe-out1 是 PPPoE 拨号接口的名字!
这个脚本从 pppoe-out1 接口获取公网 IP ,然后去 firewall nat 表更新 comment="SNAT" 和 comment="HairpinNAT" 规则中的公网 IP
设置这个脚本在 RouterOS 中每 10 分钟运行一下就可以了,完美解决 RouterOS 回流问题!

就是这么简单!
RouterOS 也遇到这个问题!网上找的解决脚本也是错误一堆!好在自己慢慢改搞定了!
@asd7160 真这么神奇?稳定么! 这样的话 OpenVPN 客户端可以不配置缺省路由,只点对点连接,在隧道里面跑个 Socks5/或 http proxy 了!
2023-05-02 20:33:22 +08:00
回复了 busier 创建的主题 Linux 如何架设一个 IPv6 Tunnel Broker 服务器端
@ysc3839 WireGuard 和 OpenVPN 的 IPv4/IPv6 的双栈都搞定了,不过两者不是 udp/17 号协议,就是 tcp/6 号协议!还有复杂的加密开销没有必要!

而那个 HE 的 IPv6 Tunnel Broker 是走 IPv4 里面的 ipv6/41 号协议。就想测试下这个 41 号协议!实在不好搞也没辙了!
2023-05-02 20:27:55 +08:00
回复了 busier 创建的主题 NAS 开源免费 NAS 操作系统众多,哪一个有好操作的移动客户端呢?
@ltkun 抱歉 没说清楚!就是方便管理文档,同步照片的移动端!
不是配置 NAS 系统的移动端!
2023-05-01 14:42:07 +08:00
回复了 serafin 创建的主题 宽带症候群 PHP 写了个页面,如果访问来自私有 IP 地址就允许
楼上讲明了原因!
但是 1 楼才是最优解!
2023-05-01 14:32:37 +08:00
回复了 AlkaidHe 创建的主题 宽带症候群 想找一个肉身国外的朋友,互通有无
相互 teamviewer 就好了,不要直接传数据!
2023-04-28 20:34:41 +08:00
回复了 likunyan 创建的主题 问与答 千万不要使用 qq 邮箱,血的教训
QQ 邮箱确实恶心!第三方客户端就是故意让你连不上!同样的网易邮箱就没问题!
2023-04-26 18:24:37 +08:00
回复了 goodokgood1 创建的主题 宽带症候群 合肥联通光猫不给桥接了
@Marionic0723 电信的 登了 telecomadmin 的帐号,192.168.1.1:8080/publicSecu.html 打不开,返回 404
2023-04-26 17:37:12 +08:00
回复了 gant 创建的主题 服务器 个人本地服务器磁盘加密方案。
@gant 你这还是在额外的软路由上做吧!
2023-04-26 17:03:05 +08:00
回复了 gant 创建的主题 服务器 个人本地服务器磁盘加密方案。
@gant Linux 引导过程中 initrd 加载的网络支持和 dropbear 开启的 sshd 服务器,监听 22/tcp 。当你输入完系统根目录卷密码,系统继续启动时这个 sshd 进程就会销毁。系统正常启动后由正常的 OpenSSH Server 监听 22/tcp (如果有的话)
正常在有公网 ip 的宽带上做个 22/tcp 端口映射就可以了!
很方便!
2023-04-26 16:24:15 +08:00
回复了 kaliawngV2 创建的主题 服务器 突然想到,云服务器好像很不安全
所以我拿到 VPS 第一件事情就是使用 debian 原版 ISO 重装系统,安装过程中必须使用 luks 全盘加密!
记得安装 dropbear ,他可以在系统引导过程中开启 sshd 服务让你通过网络连进来输入系统卷密码!而不是用 VPS 服务商提供的控制台输入密码!
2023-04-26 16:11:06 +08:00
回复了 likunyan 创建的主题 问与答 阿里云劫持我的文件不给我!有什么好的 NAS 方案。
Linux ecryptfs 加密(记得启用文件名加密)后上传!
2023-04-26 16:03:04 +08:00
回复了 standin000 创建的主题 NAS NAS 备份恢复讨论
@MeteorVIP 那如果 raid1 硬盘盒 坏了呢?他的 RAID 组成方案不透过硬盘盒时计算机直接能读到么?
1 ... 21  22  23  24  25  26  27  28  29  30 ... 33  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3183 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 00:49 · PVG 08:49 · LAX 17:49 · JFK 20:49
Developed with CodeLauncher
♥ Do have faith in what you're doing.