网络运维
文章平均质量分 75
交换机、路由、防火墙配置
无证的攻城狮
从事系统集成、运维相关工作十多年,是一个纯纯的技术宅。
展开
-
华为路由WS5200 四核版使用体验
其实我是看不上这种除了能上网,没任何用的东东的。除了上古时代用过类似的简单设备,已经十数年没再看一眼这种东西了,当然更不会去买这种东西,别误会,不是说这路由不好。是所有这类简单路由都不是我的菜。笔者是恨不得all-in-one的。直接用电脑不香吗?之所以有这篇使用体验,也是正好不知道哪里来的这么一个路由,嗯~我正好要用AP把办公室的信号搞好点(有线连接),就猜测这玩意应该有AP功能吧?顺手水一篇博文。提示:以下是本篇文章正文内容,下面案例可供参考。原创 2023-05-04 12:45:01 · 9011 阅读 · 0 评论 -
路由器选择使用指南这三Openwrt
1、LEDE挺好,但是因为偏离openwrt官方比较远,官方软件源用起来略有问题,主要是内核相关软件很难安装上,某些软件可以用忽略依赖安装上还能用,某些就不行,比如笔者装过的nfs是不行的。2、官方版本呢不太适合国人的使用习惯,但是在可以很方便在线安装软件包。3、官方版本某些国人特别需要的软件是没有的,这里指官方预编译版本,安装也比较复杂。4、K3不要用官方版本,连无线都可以说和没有没区别,反正没法用。5、建议仅用于X64电脑、工控机等大硬盘设备上,笔者个人认为overlay设计很有问题。...原创 2022-08-17 01:23:02 · 17770 阅读 · 0 评论 -
K3终极折腾<五>再填nextcloud的坑,解决一些安全设置和警告
九、解决Nextcloud的一些安全设置和警告果然不能立flag,刚立完发现nextcloud的一堆提示:1、http头问题这明显是要增加请求头的设置嘛,这个简单,前面才写的东西,改一下就好:# 在nextcloud.confjfd 因为是nginx代理的,所以要去nginx改vi /etc/nginx/conf.d/nextcloud.conf# 增加以下行:add_header X-Content-Type-Options: nosniff;add_header X-XSS-Prote原创 2022-05-27 22:12:54 · 822 阅读 · 0 评论 -
编译Openwrt(LEDE)for K3固件详细指南
ubuntu20.04编译LEDE(Openwrt)原创 2022-06-20 15:41:55 · 2868 阅读 · 0 评论 -
K3终极折腾<四>填坑:解决nextcloud运行缓慢、挂载nfs、用openwrt的Nginx代理https访问等
八、优化Nextcloud前面折腾https访问,难免重启docker甚至重启系统。搞定后,发现挂载的nfs上的文件看不到了。一翻查找后解决并优化,记下备用:1、设置Nextcloud关掉弹出窗口(Dashboard)、Talk、Contacts、设置–基本设置–后台任务选Cron2、redis和APCu笔者系统docker中已安装redis,APCu也是nextcloud容器自带,配置一下即可:# 在nextcloud配置redis,编辑config.php 'memcache.local'原创 2022-05-27 18:26:34 · 4140 阅读 · 0 评论 -
路由选择使用指南之二Padavan
传说是一俄国人,和笔者一样觉得华硕固件太臃肿了,一气之下就给改了,嗯~ 这点笔者就没这本事了,所以这个固件也叫老毛子固件。大多运行在MIPS构架上,常见的是MT7620、MT7621系列CPU上,是我国台湾省的联发科搞的CPU,性能相对平平。像第三点所言,插件是临要用时从网上下载的,这就会导致偶尔抽疯,比如笔者的小米mini上(古董级百M的路由,却又有5G),有时就一直提示opt环境安装出错。这是它最大的特点了,虽然常跑在MT7620、7621上,但它跑得比博通梅林要快得多,干一样的活。...原创 2022-08-16 23:21:50 · 11722 阅读 · 0 评论 -
用SOCAT简单实现公网IPV6端口转发内网IPV4访问
以下在梅林测试通过,理论上基于LINUX的路由都能行,无非是安装方式的区别。 SSH连接路由后:// An highlighted blockopkg updateopkg install socatsocat TCP6-LISTEN:8000,reuseaddr,fork TCP4:192.168.2.3:8000...原创 2019-01-12 16:56:15 · 21368 阅读 · 2 评论 -
K2P加USB口刷入Padavan
K2P是一款较经典的路由器,当然是指改造后。原厂不带USB口,是个反人类科技进步的行为。 自立更生加个USB口,很简单的。拆开靠天线的两个脚垫,内各有一颗螺丝,拧下,撬开。背板上就有四个焊点。仔细找找,字很小,你可以上放大镜~ TP10:D- TP11:D+ TP32:GND TP31:+5V 找根USB母口线,...原创 2019-01-12 13:00:45 · 15737 阅读 · 2 评论 -
通过IPV6公网远程访问路由(Padavan)
IPV6开始普及了,对于绝大多数IPV4是100、172、10之类开头的私网地址的用户来说,终于可以外网访问家用路由并用于文件传输,远程监控等了。但是IPV6和V4并不兼容,家用级的路由也并不是都能得到IPV6地址,本文只讨论你已经获得了IPV6地址并能用之上网的情况。至于怎么IPV6的地址,另外开篇再说。本文以 padavan和梅林路由系统举例:如图已获得IPV6地址。在自定义设置-脚...原创 2019-01-12 19:48:39 · 50772 阅读 · 3 评论 -
K3终极折腾记<三> --通过ipv6域名远程访问openwrt、https证书安装配置
七、远程访问通过前面的折腾,笔者实现了基本上所有需求。以后就结束了,谁知道chrome、Edge内网打都打不开openwrt首页!只好把Safari拉出来用一下。这肯定不行啊,继续折腾:很显然,是谷歌大力推广的证书的问题!默认的自签证书,不被信任!一翻搜索,都是在说什么uhttpd.crt,可笔者这个版本,压根没启动uhttpd!难道是笔者编译弄出大乌龙了?没办法只好去看了官网的介绍。很好找的,这就不放链接了,反正一大堆a、o、e、b、p、m、f什么的玩意,老外就是老外,拼音都没学好,乱拼一气,不原创 2022-05-26 15:29:09 · 5368 阅读 · 0 评论 -
K3终极折腾记<二>
K3增加nfs共享,布署nextcloud,解决权限问题,同步显示问题。原创 2022-05-24 13:41:25 · 354 阅读 · 0 评论 -
K3终极折腾记<一>
一、原由K3已经够老了,总想着淘汰它。又感觉还能用,真是食之无味,弃之可惜!最近挺闲,决定来玩个大的,最后利用它一下。二、现状现在用的是某山正流行的梅林版本,之前用的小宝哥的。宝哥的梅林还挺不错的,就是不更新了,插件太老,不能适应人民群众日益增长的需求了。结果换成这版本后,可能是这机子实在不行吧,被我改散热,加风扇折腾过。老是断流,不光2.4G断,5G也断!网页还经常登陆不了,虽然功能足够满足我的要求,但这断流实在忍受不了!三、需求笔者的要求其实一点也不高,得有nfs用来存储摄像机的录像,嗯,笔者原创 2022-05-24 01:25:09 · 4182 阅读 · 0 评论 -
H3C交换机关闭STP生成树协议的方法
某项目,H3C交换机(默认配置)与另一网络设备端口1已连接一条网线。现需要再连接一条网线到设备端口2,此设备1,2两端口是隔离的,实际使用时直接连接至端口2,是不通的。考虑是交换机的防环机制STP协议的问题,互联网上查找关闭H3C的STP协议的方法,不得其果,什么DIS STP啊STP DISABLE啊乱七八糟的。均是已过期的或华为的命令。过期的可以理解,交换机在更新,以前写的文章过期很正常。可...原创 2019-02-14 11:49:44 · 46810 阅读 · 7 评论 -
H3C(HCL) MSR路由配置 PPPoE多拨和单臂路由(三)
在文一的基础上增加两个PPPOE服务器,同文一配置。在文二的基础上分别在G0/1、G0/2上增加DIALER2、DIALER3。增加交换机一台。拓扑如图:undo清除MSR3600的G6/0口配置,新建子接口G6/0.1、G6/0.2、G6/0.3:#interface GigabitEthernet6/0.1 ip address 192.168.1.1 255.255.255.0 ...原创 2019-01-19 00:04:41 · 4884 阅读 · 0 评论 -
H3C(HCL) MSR-3600路由配置PPPoE拨号、DHCP(二)
接上回,另建一个路由拨号:[H3C]dialer-group 1 rule ip permit[H3C]interface Dialer 1 #建立拨号1[H3C-Dialer1]dialer bundle enable[H3C-Dialer1]ppp chap user user1[H3C-Dialer1]ppp chap password simple 1234[H3...原创 2019-01-18 00:17:57 · 9178 阅读 · 0 评论 -
H3C(HCL) MSR-3600路由配置PPPoE服务器(一)
最近有个项目,客户多路PPPOE接入。为了学习测试,先在HCL模拟一下。建一个PPPOE服务器用来模拟,参考了N多帖子。感谢原作者,因参考较多不一一例举。[H3C]domain default enable system #起用默认域system[H3C]domain name system #进入[H3C-isp-system]authentica...原创 2019-01-18 21:27:51 · 5489 阅读 · 4 评论