V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  busier  ›  全部回复第 29 页 / 共 32 页
回复总数  640
1 ... 21  22  23  24  25  26  27  28  29  30 ... 32  
2023-05-08 13:33:18 +08:00
回复了 txwd 创建的主题 问与答 机场设墙是普遍情况还是个别?
只有禁用 smtp imap 之类邮件业务是正常的,毕竟国外垃圾邮件管得严格!
@raycheung

Router OS 端口映射,支持回流

/ip firewall nat
add action=src-nat chain=srcnat comment=SNAT to-addresses=111.175.157.94
add action=dst-nat chain=dstnat comment=HairpinNAT dst-address=111.175.157.94 dst-port=21194 protocol=udp to-addresses=192.168.88.2 to-ports=21194
add action=dst-nat chain=dstnat comment=HairpinNAT dst-address=111.175.157.94 dst-port=8443 protocol=tcp to-addresses=192.168.88.201 to-ports=8443

说明:action=src-nat 规则行设置 NAT ,action=dst-nat 规则行设置支持回流的端口映射
其中 111.175.157.94 为公网 IP ,这里可以不手动修改,利用下面的脚本自动修改!
特别注意的是,注释:comment 指令不能省略,下面的脚本根据这个来更新规则的!

================================================
Router OS 自动更新上面规则中公网 IP 的脚本

:global ipaddr [/ip address get [/ip address find interface="pppoe-out1"] address];
:set ipaddr [:pick $ipaddr 0 ([len $ipaddr]-3)];

:global oldip [/ip firewall nat get [/ip firewall nat find chain=srcnat action=src-nat] to-addresses];

:if ($ipaddr != $oldip) do={
/ip firewall nat set [/ip firewall nat find chain=srcnat action=src-nat comment="SNAT"] to-addresses=$ipaddr;
/ip firewall nat set [/ip firewall nat find chain=dstnat action=dst-nat comment="HairpinNAT"] dst-address=$ipaddr;
}

将此脚本放到 RouterOS 中运行,其中 pppoe-out1 是 PPPoE 拨号接口的名字!
这个脚本从 pppoe-out1 接口获取公网 IP ,然后去 firewall nat 表更新 comment="SNAT" 和 comment="HairpinNAT" 规则中的公网 IP
设置这个脚本在 RouterOS 中每 10 分钟运行一下就可以了,完美解决 RouterOS 回流问题!

就是这么简单!
RouterOS 也遇到这个问题!网上找的解决脚本也是错误一堆!好在自己慢慢改搞定了!
@asd7160 真这么神奇?稳定么! 这样的话 OpenVPN 客户端可以不配置缺省路由,只点对点连接,在隧道里面跑个 Socks5/或 http proxy 了!
2023-05-02 20:33:22 +08:00
回复了 busier 创建的主题 Linux 如何架设一个 IPv6 Tunnel Broker 服务器端
@ysc3839 WireGuard 和 OpenVPN 的 IPv4/IPv6 的双栈都搞定了,不过两者不是 udp/17 号协议,就是 tcp/6 号协议!还有复杂的加密开销没有必要!

而那个 HE 的 IPv6 Tunnel Broker 是走 IPv4 里面的 ipv6/41 号协议。就想测试下这个 41 号协议!实在不好搞也没辙了!
2023-05-02 20:27:55 +08:00
回复了 busier 创建的主题 NAS 开源免费 NAS 操作系统众多,哪一个有好操作的移动客户端呢?
@ltkun 抱歉 没说清楚!就是方便管理文档,同步照片的移动端!
不是配置 NAS 系统的移动端!
2023-05-01 14:42:07 +08:00
回复了 serafin 创建的主题 宽带症候群 PHP 写了个页面,如果访问来自私有 IP 地址就允许
楼上讲明了原因!
但是 1 楼才是最优解!
2023-05-01 14:32:37 +08:00
回复了 AlkaidHe 创建的主题 宽带症候群 想找一个肉身国外的朋友,互通有无
相互 teamviewer 就好了,不要直接传数据!
2023-04-28 20:34:41 +08:00
回复了 likunyan 创建的主题 问与答 千万不要使用 qq 邮箱,血的教训
QQ 邮箱确实恶心!第三方客户端就是故意让你连不上!同样的网易邮箱就没问题!
2023-04-26 18:24:37 +08:00
回复了 goodokgood1 创建的主题 宽带症候群 合肥联通光猫不给桥接了
@Marionic0723 电信的 登了 telecomadmin 的帐号,192.168.1.1:8080/publicSecu.html 打不开,返回 404
2023-04-26 17:37:12 +08:00
回复了 gant 创建的主题 服务器 个人本地服务器磁盘加密方案。
@gant 你这还是在额外的软路由上做吧!
2023-04-26 17:03:05 +08:00
回复了 gant 创建的主题 服务器 个人本地服务器磁盘加密方案。
@gant Linux 引导过程中 initrd 加载的网络支持和 dropbear 开启的 sshd 服务器,监听 22/tcp 。当你输入完系统根目录卷密码,系统继续启动时这个 sshd 进程就会销毁。系统正常启动后由正常的 OpenSSH Server 监听 22/tcp (如果有的话)
正常在有公网 ip 的宽带上做个 22/tcp 端口映射就可以了!
很方便!
2023-04-26 16:24:15 +08:00
回复了 kaliawngV2 创建的主题 服务器 突然想到,云服务器好像很不安全
所以我拿到 VPS 第一件事情就是使用 debian 原版 ISO 重装系统,安装过程中必须使用 luks 全盘加密!
记得安装 dropbear ,他可以在系统引导过程中开启 sshd 服务让你通过网络连进来输入系统卷密码!而不是用 VPS 服务商提供的控制台输入密码!
2023-04-26 16:11:06 +08:00
回复了 likunyan 创建的主题 问与答 阿里云劫持我的文件不给我!有什么好的 NAS 方案。
Linux ecryptfs 加密(记得启用文件名加密)后上传!
2023-04-26 16:03:04 +08:00
回复了 standin000 创建的主题 NAS NAS 备份恢复讨论
@MeteorVIP 那如果 raid1 硬盘盒 坏了呢?他的 RAID 组成方案不透过硬盘盒时计算机直接能读到么?
2023-04-26 15:57:40 +08:00
回复了 gant 创建的主题 服务器 个人本地服务器磁盘加密方案。
我反正是用 dropbear 挺好的!可以在 Linux 引导过程中通过网络 sshd 输入密码!
我所有的 VPS 也是全盘 luks 加密,只要你网络没问题 dropbear 很稳定!
2023-04-26 15:41:49 +08:00
回复了 EdwardKot 创建的主题 NAS windows 当 NAS 有什么要注意的吗?
@dilu 显然你没有玩明白 hdparm ! /etc/hdparm.conf 里面直接配置 spindown_time 设置硬盘空闲休眠即可!
2023-04-25 00:35:08 +08:00
回复了 EdwardKot 创建的主题 NAS windows 当 NAS 有什么要注意的吗?
@dilu 休眠从来都是直接配置 hdparm 来搞的!没觉得 Win 以外多困难!
2023-04-25 00:32:59 +08:00
回复了 EdwardKot 创建的主题 NAS windows 当 NAS 有什么要注意的吗?
Windows 做 NAS 的问题是:
1 、勒索病毒的风险会变大。
2 、Windows 文件服务器功能太单一。
3 、NTFS 文件系统功能太单一。
4 、系统过于封闭,可操作性不强。

不过,作为非计算机专业人员,这都不是问题!
2023-04-25 00:26:35 +08:00
回复了 standin000 创建的主题 NAS NAS 备份恢复讨论
首先要搞清楚 RAID 解决的是不停机更换硬盘这个问题!( 0 除外)并不能完全代替备份与还原!
况且一块硬盘驾崩,另一块硬盘往往是同型号同批次的产品,状态也好不到哪去,很有可能在 RAID 恢复过程中直接归天!

而实际家用往往没有不停机更换硬盘的需求,做好备份和还原才是解决根本问题之道,所以说家用 RAID 往往是自寻烦恼!

就我来说,NAS 里面所有硬盘都是独立存储!有备份价值的使用 rsync 定时同步到其它机器、硬盘或移动硬盘。
顺便备份盘用 btrfs 做快照,可以存储不同时间的文件状态!闲置的移动硬盘都可以利用起来交替做备份!
1 ... 21  22  23  24  25  26  27  28  29  30 ... 32  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3139 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 41ms · UTC 00:44 · PVG 08:44 · LAX 17:44 · JFK 20:44
Developed with CodeLauncher
♥ Do have faith in what you're doing.