×

技术文章

ipsec配置

hqy hqy 发表于2019-11-24 浏览2053 评论0
界面配置参数说明IPSec安全策略设置您可以通过本页面设置IPSec安全策略,安全策略规定了对什么样的数据流采用什么样的安全提议。安全策略设置分为必要设置和高级设置两个部分,其中高级设置是可选部分。必要设置对于新建的安全策略,必要设置是必须提供的,不能省略。安全策略名称设置IPSec安全策略的名称,名称最多支持32个字符。对端网关设置对端网关,可以填写对端的IP地址或域名,作为响应者的时候可以将对端网关设为“0.0.0.0”,表示对端地址可以任意。绑定接口本地子网范围设置受保护的数据流的本地子网
ipsec 详解

技术文章

ipsec 详解

hqy hqy 发表于2019-11-24 浏览2331 评论0
目录加密算法对称加密算法非对称加密算法DH算法RSA  公钥+私钥 (成对出现)IPsecIPSec VPN简介ipsec的工作模式IPsec通信协议1、AH协议(Authentication Header,认证报头)2、ESP协议IPSec  vpn建立IKEIpsec数据传递图对于ipsec vpn 最重要的是安全安全 三要素 安全的黄金三角 完整性 私密性 不可否认性(合法性)完整性:数据没有被破环,纂改等。完整性算法:哈希算法,不可逆算法。MD5,SHA私密性:数据通
微PE v2.0 魔改增强版 Win10x64PE维护盘

技术文章

微PE v2.0 魔改增强版 Win10x64PE维护盘

hqy hqy 发表于2019-11-24 浏览3020 评论0
由于微PE年久失修,内置的工具已经不支持当前主流的软件功能以及WIM/ESD镜像的释放。魔改版维护盘替换了内置几乎所有工具软件,替换的软件皆为截至2019年3月31日,最新版本均为正式版(绿色破解较少),不用担心释放系统时会被篡改主页安装方法使用 Rufus 轻松创建USB启动盘,你只需要插上U盘,运行exe程序,选择ISO镜像文件,选择需要的分区、目标系统类型、点击开始即可 。下载:https://pan.baidu.com/s/1ixxLGERM9AHqYIwO8riTAQ 提取码

技术文章

Sublime text 3 超漂亮的文本编辑器

hqy hqy 发表于2019-11-24 浏览1957 评论0
notepadd+ editpuls 社区开源的atom简介Sublime Text 是一个代码编辑器(Sublime Text 2是收费软件,但可以无限期试用),也是HTML和散文先进的文本编辑器。Sublime Text是由程序员Jon Skinner于2008年1月份所开发出来,它最初被设计为一个具有丰富扩展功能的Vim。Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能
百度文库文档在线免费下载网站

技术文章

百度文库文档在线免费下载网站

hqy hqy 发表于2019-11-24 浏览3510 评论0
百度文库每次下载都要下载券,而网上找到的工具要么变相收费,或者只能提取文本或者截图。之前笨猫发过猴子脚本+PDF转WORD方式下载百度文库的方法,今天发布一个直接下载百度文库文档的网站,比之前方便了很多。这个在线工具,将百度文库预览的内容提取转换成 word 或 pdf 文件,文字可编辑,包含图片,格式会有变化,但尽量保持原文档的格式。如果你对文档格式要求不高,可以用这个。网址: https://wenku.baiduvvv.com将文库网址复制输入后下载。另外更快捷的方式,在某个文档
赚京东豆豆-京东订单一键自动好评脚本

技术文章

赚京东豆豆-京东订单一键自动好评脚本

hqy hqy 发表于2019-11-24 浏览2437 评论0
对于我们非专业京东撸羊毛的新手,需要手残的一键脚本来完成,脚本自动把之前购买并没有评价的商品自动完成评价,还可以得到大量京东豆豆,何乐而不为哦。1.打开京东jd.com 登录账号。2.我是在chrome浏览器 按F12调试,把代码复制粘贴到这个位置,回车。一键脚本:document.body.innerHTML = "";$("html").css("overflow","hidden");$("body&
Sprov-ui-支持多协议多用户的v2@ray管理面板

技术文章

Sprov-ui-支持多协议多用户的v2@ray管理面板

hqy hqy 发表于2019-11-24 浏览3391 评论0
一个支持多协议多用户的v2@ray Web面板支持的功能系统运行状态监控多协议、多用户管理支持设置监听的 IP(多 IP 服务器下)流量统计(支持所有协议)支持的 v2@ray 协议vmess酸酸mtprotodokodemo-door支持的 vmess 传输配置tcpkcp + 伪装ws + 伪装 + tls支持的系统务必使用纯净版的系统,建议在 256MB 内存及以上的 vps 搭建,低内存情况下可能运作不良CentOS 7(推荐)Ubuntu 16Ubuntu 18Debian 8Debi
解决github无法访问的问题

技术文章

解决github无法访问的问题

hqy hqy 发表于2019-11-24 浏览2544 评论0
解决github无法访问的问题1.通过ipaddress.com查询github.com域名对应的IP.选取TTL最小的IP添加进本地hosts文件中,如:192.30.253.112 github.com192.30.253.113 github.com2.添加以上内容后,git能够打开,可能会显示不正常,如下:遇到该问题,可F12,查看网络请求,哪个有异常就循环步骤1,直到页面能够正常打开。例如F12发现assets-cdn.github.com网络异常:执行步骤1将ip

技术文章

一键网络重装系统 – 魔改版(已支持CentOS8)

hqy hqy 发表于2019-11-24 浏览2322 评论0
简介本页是“一键网络重装系统 – 魔改版”的发布页,包含最新的脚本和引导说明。更多相关教程,如何使用均已收录至“一键网络重装系统 – 魔改版”的专题页。需求为什么我们要重装纯净系统?(基础需求)服务商提供的系统模板可能会内置一些软件,甚至和我们即将安装的软件产生冲突,导致安装失败。ISO挂载并不是所有服务商都提供的服务,一些IPIM/KVM传输速度过于缓慢,安装效率较差。Linux/Windows在使用中可能遇到一些找不到问题的莫名错误。相信你一定深有体会!为什么我们要重装纯净系统?(高级需求)
SoftEther异地组网

技术文章

SoftEther异地组网

hqy hqy 发表于2019-11-24 浏览6384 评论0
需求与现状如果要远程访问内网的资源,如电脑,NAS,路由器等等,目前的做法大概有下面几种:在路由器上面进行ARP绑定和端口映射。这种方式操作简单方便,但是缺点也不少,比如不安全,无法突破端口封锁(比如80,443,445)等等;搭建VPN,将多个机器组成一个虚拟局域网。这种方法效果最好,但是门槛要高点。目前常用的VPN协议有L2TP/PPTP,不出意外的话家庭环境中运营商都把这些协议的端口屏蔽了。SoftEther是一个VPN客户端和服务器软件,支持多种VPN协议,功能强大,可以方便地在各种网络

技术文章

IPsec VPN和SSL VPN的区别

hqy hqy 发表于2019-11-24 浏览2341 评论0
IPsec VPN和SSL VPN的区别IPsec是第3层VPN:对于分支网络到各网络和远程访问部署,在对等体之间建立加密的第3层隧道。相比之下,SSL VPN通常是一种远程访问技术,它为第7层应用程序提供第6层加密服务,并通过客户端上的本地重定向隧道传输其他TCP协议。从纯粹的技术角度来看,您可以同时运行IPsec和SSL VPN,除非IPsec和SSL VPN产品都使用用户计算机上安装的客户端软件,这种情况下,您可能会遇到堆栈冲突。组织通常根据成本,配置和可用性来选择VPN。如果您正在寻找网

技术文章

【Softether】使用Softether 实现不同内网之间互连(外地连接公司、家庭内网)

hqy hqy 发表于2019-11-24 浏览3625 评论0
https://blog.csdn.net/d7185540/article/details/82870388 很多情况下,我们需要远程办公,但是有很多内部资料只有在公司的局域网内才可以访问,或者我们需要远程连接到公司的电脑,这些情况在正常情况下我们是不可能实现的,但是我们通过Softether,就可以轻松的实现。准备一台拥有公网ip的服务器(阿里云、腾讯云)一台提供公司、家庭局域网的电脑服务器系统为Centos 7,提供内网电脑系统windows。安装部署首先需要下载对应的软件 去https:

技术文章

SoftEther局域网搭建与连接

hqy hqy 发表于2019-11-24 浏览2434 评论1
服务器:CentOS7 客户端:Windows10 SoftEther版本: v4.29SoftEther 是由日本筑波大学的登 大遊在硕士论文中提出的开源、跨平台、多重协议的虚拟专用网方案。本次我们用来搭建多台计算机之间的局域网。服务端部署首先去SoftEther官网下载页面下载服务端:下载完成之后上传至服务器开始安装tar -xf softether-vpnserver-*.tar.gz -C /usr/local/cd /usr/local/vpnserver/./.install.sh安
分享使用softether 的一点经验和踩过的坑

技术文章

分享使用softether 的一点经验和踩过的坑

hqy hqy 发表于2019-11-24 浏览5994 评论0
分享使用softether 的一点经验和踩过的坑https://www.right.com.cn/forum/thread-529641-1-1.html 近日编译了路由器的openwrt固件,里面加入了softether这个强大的软件来实现在外访问家庭内网的需求。openwrt里使用的教程真是不好找,翻遍了整个百度,终于实现了,这里把其中的一些经验和踩过的坑和大家分享一下。准备工作:一台安装好softether***server和softether***brige的并且有固定IP或设置好ddn
linux防火墙iptables允许指定端口通过

技术文章

linux防火墙iptables允许指定端口通过

hqy hqy 发表于2019-11-21 浏览3058 评论0
linux防火墙iptables允许指定端口通过1、允许通过某一端口,直接编辑iptables防火墙的配置文件。vi /etc/sysconfig/iptables-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT(允许80端口通过防火墙)/etc/init.d/iptables restart #最后重启防火墙使配置生效只允许特定ip访问某端口?参考下面命令,只允许46.166.150.22访问本机的80端

技术文章

juniper junos SRX防火墙模拟器vmworkstation打开方法(网卡能正常出现)

hqy hqy 发表于2019-11-21 浏览2550 评论0
1.下载ova文件:---论坛中有下载2.安装virtualbox:---我装的是4.2.8的版本,网上应该有更新的版本3.在virtualbox中导入ova文件,导入完成后,会在虚拟机目录下生成vmdk文件4.启动VMware workstation,并新建虚拟机,选择自定义:---操作系统类型选择freeBSD (我的机器不知道64位,有可能可以选择FreeBSD64位,但没有环境验证)---number of processor 选择2(如果不选择2,会导致启动后看不到网卡)---内存设置
山石网科-Hillstone-路由模式的IPSEC-VPN

技术文章

山石网科-Hillstone-路由模式的IPSEC-VPN

hqy hqy 发表于2019-11-21 浏览5608 评论0
理清思路是必须且非常重要的一步。第一步,新建IPsec-Vpn。第二步,配置第一阶段相关参数。(高级可选参数,DPD对端存活检测/NAT穿越都可以勾选上,这个不是协商参数)第三步,配置第二阶段相关参数。注意(如果俩端都是山石设备,即可以不用配置代理ID,选择自动即可,若不是,请填写代理ID。PS:代理ID只是协商让IPsecUP的一项参数,并非定义感兴趣) 高级可选参数中,将自动连接、VPN隧道监测、VPN隧道状态通知勾选。第四步,配置tunnel接口,注意建立独立zone,并在配置时
juniper防火墙基于策略和路由模式配置IPsecVPN

技术文章

juniper防火墙基于策略和路由模式配置IPsecVPN

hqy hqy 发表于2019-11-21 浏览3715 评论2
juniper防火墙基于策略和路由配置IPsecVPN。Site to Stie的ipsec-vpn(站点到站点,也就是两个局域网做VPN)在国内应用是非常广的,毕竟在07-10年算是国内防火墙中比较出彩又讨网工喜欢的系列。ipsec-vpn也分路由模式和策略模式,两种ipsec-vpn的实现原理过程解释:①基于策略的IPsec VPN:通过防火墙策略将数据丢进VPN隧道。②基于路由的IPsec VPN: 在防火墙上建立虚拟接口tunnel接口,设置到对端的数据丢进这个tunne接口中。再有IP