×

技术文章

Win10系统VPN连接IPV4属性无法打开,需要关闭远程网关解决方法

hqy hqy 发表于2019-03-16 浏览3407 评论0
最近有win10系统用户发现在windows 10 各个版本中VPN 连接 协议 属性无法打开,并提示需要关闭远程网关,导致不能更改DNS,对于该问题,分析后得出的结果是由于Win10系统的一个BUG所至,大家可以按下面的方法来解决。以下方法通过编辑 rasphone.pbk 配置文件来实现,当前用户配置(个人VPN进该文件夹)%AppData%\Microsoft\Network\Connections\Pbk与所有用户共享配置(共公VPN进这个文件夹)%ProgramData%\Micros

技术文章

vpn ok

hqy hqy 发表于2019-03-15 浏览4504 评论0
https://blog.csdn.net/qq_29364417/article/details/80713440 https://blog.csdn.net/wengzilai/article/details/78707134 https://blog.itnmg.net/2015/04/03/centos7-ipsec-vpn/ https://blog.itnmg.net/2018/08/28/centos-7-ikev2-vpn-strongswan/https://strongswa
 在centos上使用openswan搭建IPSecVPN

技术文章

在centos上使用openswan搭建IPSecVPN

hqy hqy 发表于2019-03-15 浏览2852 评论0
 背景:因公司业务逐渐迁移到阿里云上,所以有需求搭建一条从公司内容到阿里云的VPN隧道,因环境限制并未有vpn设备可以使用,所以计划在linux上搭建ipsecvpn来实现该功能。拓扑图如下:  目的:在阿里云服务器172.16.0.11和公司服务器192.168.6.79之间建立一条ipsec vpn隧道。实现两端私网网段的互访。其中私网地址分别是:172.16.0.11/16和192.168.0.0/16。    服务器版本:CentOS release 6.5 (Final)    软件说
Systemd

技术文章

Systemd

hqy hqy 发表于2019-03-15 浏览2620 评论0
Systemd 是 Linux 系统工具,用来启动守护进程,已成为大多数发行版的标准配置。本文介绍它的基本用法,分为上下两篇。今天介绍它的主要命令,下一篇介绍如何用于实战。一、由来历史上,Linux 的启动一直采用init进程。下面的命令用来启动服务。$ sudo /etc/init.d/apache2 start# 或者$ service apache2 start这种方法有两个缺点。一是启动时间长。init进程是串行启动,

技术文章

保存和备份iptables规则及firewalld防火墙

hqy hqy 发表于2019-03-15 浏览4306 评论0
1. 保存和备份iptables规则保存规则的命令是“service iptables save”,它会将防火墙规则保存到/etc/sysconfig/iptables文件内,这个文件就是iptables的配置文件。备份规则的命令是“iptables-save > filename”,而恢复规则的命令是“iptables-restore < filename”,其中,filename指文件名;[root@yuioplvlinux-128 ~]# iptables-save >

技术文章

centos7 系统管理systemd学习记录

hqy hqy 发表于2019-03-15 浏览1998 评论0
在centos7之前,系统服务是service,chkconfig等命令来管理的。到了centos7,统一使用systemctl来管理系统服务其实就是把chkconfig和service结合在一起了,chkconfig主要用来控制开机自启动,service则是用来管理服务的开启关闭的service mysqld start    systemctl start mysqld  启动服务service mysqld stop    systemctl stop mysqld  关闭服务 servi
centos7 iptables和firewalld学习记录

技术文章

centos7 iptables和firewalld学习记录

hqy hqy 发表于2019-03-15 浏览1805 评论0
centos7系统使用firewalld服务替代了iptables服务,但是依然可以使用iptables来管理内核的netfilter但其实iptables服务和firewalld服务都不是真正的防火墙,只是用来定义防火墙规则功能的管理工具,将定义好的规则交由内核中的netfilter(网络过滤器来读取)从而实现真正的防火墙功能在iptables命令中设置数据过滤或处理数据包的策略叫做规则,将多个规则合成一个链。常见的控制类型ACCEPT 允许通过LOG  记录日志信息,然后传给下一条规则继续匹
CentOS 用Strongswan搭建IPSec(快速文档 test 123456)

技术文章

CentOS 用Strongswan搭建IPSec(快速文档 test 123456)

hqy hqy 发表于2019-03-14 浏览2829 评论0
一、软件说明    IPsec是虚拟私密网络(***)的一种,用于在服务器和客户端之间建立加密隧道并传输敏感数据之用。它由两个阶段组成,第一阶段(Phrase 1, ph1),交换密钥建立连接,使用互联网密钥交换(ike)协议; 第二阶段(Phrase 2, ph2),连接建立后对数据进行加密传输,使用封装安全载荷(esp)协议。    其中,第一阶段和第二阶段可以使用不同的加密方法(cipher suites)。甚至,第一阶段ike协议的第一版(ikev
    Linux iptables IP映射 跨网段访问

技术文章

Linux iptables IP映射 跨网段访问

hqy hqy 发表于2019-03-14 浏览2549 评论0
      Linux iptables IP映射 跨网段访问 19.1 前言开发中,遇到一个跨多个网段访问设备内部局域网的问题。刚开始对这个跨网段的问题无从下手,但后面想了又想,难道不能让一个网口直接桥接到另外一个网口吗?顺着这个想法,于是就想到了IP映射,后面又深入到Linux中的netfilter机制。我们可以使用Linux中netfilter的机制将数据包源地址、目标地址进行“如假包换”,改变数据包的流向,从而实现跨网段的访问。该机制其实就是将Li
zblog发布文章保存远程图片时提示错误Internal Server Error

技术文章

zblog发布文章保存远程图片时提示错误Internal Server Error

hqy hqy 发表于2019-03-14 浏览2482 评论0
Internal Server Error The server encountered an internal error or misconfiguration and was unable to complete your request. Please contact the server administrator, 解决方法:修改网站文件及文件夹的权限。鼠标右键点击网站文件根目录,弹出菜单,选择“属性(CHMOD)”;2.弹出对话框后,“更改其属性”选择“文件”,下面的“权

技术文章

exsi虚拟机磁盘扩容

hqy hqy 发表于2019-03-14 浏览2584 评论0
创建Linux时分配磁盘空间随着使用的增加,使用率逐渐升高,此时需要在添加或者扩展一下磁盘。以Linux(CentOS 7.3)为例[root@localhost ~]# cat /etc/redhat-release CentOS Linux release 7.3.1611 (Core) 121、扩展磁盘注意:扩容磁盘的方式分为 [添加磁盘]、[扩展磁盘] ; 扩展磁盘需要在此虚拟机停止的状态下进行,同时扩展的数字是扩展后的预期大小,比如之前是50G,希望扩展100G,那