×

你好,打扰了,我们现在也计划在香港部署一台Centos服务器和公司的山石防火墙建...

早在2005年,为解决国内办公室访问香港邮件服务器时连接被随机中断而产生大量重复邮件的问题,我们在香港IDC机房的NetScreen防火墙上部署了IPsec VPN服务器,国内员工电脑上安装VPN客户端软件,在发送邮件前先VPN拨号,虽然麻烦,但成功解决了问题。到了2007年,公...

还有 1 人发表了评论 加入3654人围观

技术文章

使用StrongSwan配置IPSec (net2net-rsa 证书)

hqy hqy 发表于2019-04-14 浏览4015 评论0
https://blog.csdn.net/puppylpg/article/details/64918562使用StrongSwan对IPSec进行研究,是一种很好的理解IPSec的实践。然而StrongSwan在使用的过程中实在是有太多的坑,网上的教程也多有不完整的地方,几乎没有能彻彻底底说明白每一步的,导致我在使用StrongSwan的过程中各种抓耳挠腮。程序员自然要造福程序员,在这里特将StrongSwan使用中所遇到的完整步骤记录下来,希望有所帮助。准备工作准备工作可不是简单地装个St

技术文章

Linux-配置虚拟IP

hqy hqy 发表于2019-04-13 浏览2018 评论0
Linux下配置网卡ip别名何谓ip别名?用windows的话说,就是为一个网卡配置多个ip。什么场合增加ip别名能派上用场?布网需要、多ip访问测试、特定软件对多ip的需要...and so on.下面通过几个例子简单介绍一下如何使用ifconfig命令给网卡配置ip别名。一、首先为服务器网卡配置静态ip地址#ifconfig eth0 192.168.6.99 netmask 255.255.255.0 upeth0      &n

技术文章

SIOCSIFFLAGS: Cannot assign requested address

hqy hqy 发表于2019-04-13 浏览2923 评论0
[root@localhost ~]# ifconfig eth0:1 upSIOCSIFFLAGS: Cannot assign requested address 出现以上错误的原因是把eth0:1的信息写在了ifcfg-eth0:1的配置文件里,本意是想,开机启动的时候自动加载,实现一块网卡双IP。但当手动把eth0:1设备down(执行了:“ifconfig eth0:1 down”),然后再启用的时候会报以上错误,主要是mac地址重复了解决办法:1、手动分配一个mac地址(不

技术文章

如何躲避ifconfig 陷阱

hqy hqy 发表于2019-04-13 浏览2100 评论0
  ifconfig 陷阱  1. 理解primary ip  某张网卡上第一次配置的ip叫做其primary ip。 如果primary ip被清空, 该网卡上面配置的其他ip也会被自动清空。  这里有几个关键点: a) 配置在ethX上的不一定是primary ip, 所以ifconfig ethX down 会把这个物理网卡的连接断掉, 但是其上的ip地址还是保留在内核上的。  b) 配置在ethX:n上的可以是primary ip, 如果是这种情况, ifconfig ethX:n do
CentOS7添加虚拟IP

技术文章

CentOS7添加虚拟IP

hqy hqy 发表于2019-04-13 浏览2089 评论0
今天看看怎么给服务器配置虚拟IP,其实也就是多分配个IP地址。① 首先查看一下现有网卡的IP地址,用root特权运行下面的命令:ip addr示例输出:从上面的详细信息中,可以看到服务器的网卡名是eno16777736,ip地址是192.168.22.227。网卡的配置文件存储在 /etc/sysconfig/network-scripts/ 目录下。每个网卡的详细内容将会以不同的名字存储,比如ifcfg-eno16777736。② 打开此配置文件,并且再添加一个IP地址编辑文件 /e

技术文章

linux ln 命令使用参数详解(ln -s 软链接)

hqy hqy 发表于2019-04-13 浏览2222 评论0
http://www.jb51.net/LINUXjishu/150570.html这是linux中一个非常重要命令,请大家一定要熟悉。它的功能是为某一个文件在另外一个位置建立一个同不的链接,这个命令最常用的参数是-s,具体用法是:ln -s 源文件 目标文件这是linux中一个非常重要命令,请大家一定要熟悉。它的功能是为某一个文件在另外一个位置建立一个同不的链接,这个命令最常用的参数是-s,具体用法是:ln -s 源文件 目标文件。 当 我们需要在不同的目录,用到相同的文件时,我们不

技术文章

centos7+python3.6下执行firewall-cmd命令提示“ModuleNotFoundError:no module named ‘gi’ ”

hqy hqy 发表于2019-04-12 浏览3398 评论0
报错如下所示:原因:由于python版本非系统自带的2.7导致该文件执行有误解决方法:vi /usr/bin/firewall-cmd  将第一行#!/usr/bin/python -Es修改为 #!/usr/bin/python2.7 -Es  保存并退出再次执行firewall-cmd即可。--------------------- 作者:weixin_39860437 来源:CSDN 原文:https://blog.csdn.ne

技术文章

Linux下python安装升级详细步骤 | Python2 升级 Python3

hqy hqy 发表于2019-04-12 浏览2173 评论0
Linux下python升级步骤  Python2 ->Python3多数情况下,系统自动的Python版本是2.x或者yum直接安装的也是2.x但是,现在多数情况下建议使用3.x那么如何升级呢?下面老徐详细讲解升级步骤;  首先下载源tar包可利用linux自带下载工具wget下载,如下所示:wget http://www.python.org/ftp/python/3.3.0/Python-3.3.0.tgz 下载完成后到下载目录下,解压tar
Linux学习-linux系统下python升级到python3.6步骤详解,以及遇到的问题解决

技术文章

Linux学习-linux系统下python升级到python3.6步骤详解,以及遇到的问题解决

hqy hqy 发表于2019-04-12 浏览2151 评论0
说明:一般linux会自带pyhton2.71、首先下载源tar包可利用linux自带下载工具wget下载,如下所示:wget http://www.python.org/ftp/python/3.6.0/Python-3.6.0.tgz或者直接在本机上下载以后,rx上传。再或者下载一个WinSCP,可在界面上直接上传文件,比较方便 2、下载完成后到下载目录下,解压tar -xzvf Python-3.6.0.tgz 3、进入解压缩后的文件夹cd Python-3.

技术文章

Linux下python安装升级详细步骤 | Python2 升级 Python3

hqy hqy 发表于2019-04-12 浏览2101 评论0
多数情况下,系统自动的Python版本是2.x或者yum直接安装的也是2.x但是,现在多数情况下建议使用3.x那么如何升级呢?下面老徐详细讲解升级步骤;  首先下载源tar包可利用linux自带下载工具wget下载,如下所示:wget http://www.python.org/ftp/python/3.3.0/Python-3.3.0.tgz 下载完成后到下载目录下,解压tar -xzvf Python-3.3.0.tgz 进入解压缩后的文件夹cd Py