问题背景:业务需要,针对业务需要不同地域的机构访问,所以需要在同一台机器上配置不同IP并配置不同网关,实现不用机构可以访问同一台服务器办理业务。系统环境:CentOS Linux7网络环境:服务器是VMware虚拟服务器,手动添加一块新网卡eth1,要求配置如下。eth0:10.0.7.2 gw :10.0.7.254 netmask:255.255.255.0eth1:168.6.101.2 gw :168.6.101.254 netma
https://www.howtoing.com/libreswan-based-ipsec-vpn-using-preshared-and-rsa-keys/在本教程中,LibreSwan将安装在Ubuntu平台上。 LibreSwan是IPsec协议的开源实现,它基于FreeSwan项目,可以在RedHat的Linux发行版上使用该软件包。 然而,项目的源代码中给出了详细的说明,以便在其他Linux平台上进行编译。 安装过程之后,将配置基于网关的IPsec VPN网关,以保护数据从发送方到接
第一步在阿里云或者腾讯云购买了一个ecs服务器。提前准备以下三点:记住服务器的公网ip在阿里云控制台的安全策略开放端口,建议全部开放,如果不开放,后面用到什么端口,就开放什么端口也行登陆服务器之后,关闭firewall或者防火墙,不关闭的话,也记得开放相应的端口,否则无法连接。上面提到的端口,不是固定的,如果用到什么端口你就配置什么端口,我为了不频繁配置端口,就选择开放全部端口,和关闭防火墙第二步域名需要备案。配置域名解析,给域名配置两条A解析记录a.test.com ->119.119.
在阿里云上用脚本一键搭建好了freepbx13,但是在创建好sip分机之后,打电话没有声音,双方都听不到对方的声音。这个是nat问题。这里有个坑我提醒下大家,就是我们最好不要用台式电脑进行测试通话。有的台式机就是声卡驱动跟sip客户端不兼容还是怎么的,就是通话没有声音,但是你换笔记本测试就有声音了,所以当你在台式机测试发现没有声音的时候,你试试笔记本,看看是不是声卡驱动的问题。接下来讲讲由于nat导致的通话没有声音或者是通话自动挂断的问题。主要步骤:对分机设置nat模式 -----》sip_na
简单来说内网穿透的目的是:让外网能访问你本地的应用,例如在外网打开你本地http://127.0.0.1指向的Web站点。最近公司的花生壳到期了,要续费,发现价格一直在涨,都是5年以上的老用户,旗舰版都没有实现内网完全穿透,打算自己动手替换这个服务,中间走了不少的弯路,这里记录一些文字为大家提供参考。随着开发与运行移动互联网的应用越来越多对打通内外网的需要也更加迫切,如微信开发、IOS与Android开发等。虽然租用VPS、ECS等服务器可以解决很多问题但高性能的外网服务器价格非常贵还有数据安全
fail2ban可以监视你的系统日志,然后匹配日志的错误信息(正则式匹配)执行相应的屏蔽动作(一般情况下是防火墙),而且可以发送e-mail通知系统管理员! fail2ban运行机制:简单来说其功能就是防止暴力破解。工作的原理是通过分析一定时间内的相关服务日志,将满足动作的相关IP利用iptables加入到dorp(丢弃)列表一定时间。 fail2ban 官方网址:http://www.fail2ban.org 文章的主要内容: 1. 安装fail2ban 2.
主要步骤:路由器ip映射----》访问-----》检查问题-------》更改监听端口第一步:路由器ip映射第一步就是这么简单。在你的路由器设置好即可第二步:访问既然我们已经做好了映射,那么我们直接通过公网ip访问下看看。(特别注意的点:不要让已经在内网的电脑通过打开公网ip去访问,这样是没有效果的,你可以看到你可以访问,但是如果你用外网的电脑去访问该固定ip的话你会发现访问不了)这里我们不用直接访问的方式,我们直接用telnet进行测试。[root@teleport ~]# 
要实现的是可以拨打外网电话,我们购入的设备是一台gms网关(我第一眼看到它我都不知道它是什么),在这附上一张图片。 在这个设备后面可以插上我们的手机卡,最终我们可以通过这个手机卡拨打电话出去。我们先来讲讲总体步骤吧,就是在gms网关和freepbx之间创建sip中继对接,然后在freepbx的出局路由要改成sip中继。接下来就是具体步骤。第一步:创建sip中继,在freepbx的Connectivity ---> Trunk--->Add Trunk ---&g
使用到的软件有X-lite,Yate client,eyeBeam, Linphone。 首先对于mac或者是windows我建议使用YateClient,或者是X-lite,因为这两个相对于eyeBeam的更容易下载得到。对于android 来说,我更建议你使用Linphone 你可以在浏览器里直接搜索Linphone(有的时候应用商店是找不到的)进行下载。 YateClient 获取地址:http://yateclient.yat
创建SIP分机,实现可以拨打电话。首先我们输入我们的IP可以直接访问到freepbx的界面,然后进行管理员的设置,在这里设置我们的管理员用户和密码。设置完之后我们就可以到我们的freepbx的登陆界面了。第一次登陆需要有很多询问和设置,你根据自己的需求进行设置好(我这里不进行记录,需要设置的截图太多),最终会来到会来到这个界面。选择Not Now之后我们就可以看到这个样子的一个主界面了。接下来我们要添加SIP分机进行通话。选择APPlications -->Extensions
3750堆叠区别于3550,3750是真正的堆叠,Catalyst 3750系列使用StackWise技术,它是一种创新性的堆叠架构,提供了一个32Gbps的堆叠互联,连接多达9台交换机,并将它们整合为一个统一的、逻辑的、针对融合而优化的设备,从而让客户可以更加放心地部署语音、视频和数据应用。3750做堆叠需要专用堆叠线缆,产品自带0.5米堆叠线缆。1.基本要求:ios版本要一致专用堆叠线缆最大堆叠个数 92.3750采用的是背板堆叠的方式,机器本身有堆叠口需
思科StackWise技术:思科StackWise技术可以为统一地利用一组交换机的功能提供一种创新的方法。单个交换机可以智能化地结合到一起,创建一个单一的交换单元,并具有32Gbps的交换堆叠互联。同一堆叠中的所有交换机共享配置和路由信息,从而创建一个单一的交换单元。用户可以在不影响性能的情况下,从一个正在工作的堆叠中添加或者移除交换机。交换机可以通过特殊的堆叠互联电缆,组织成一个单一的逻辑单元,从而创建一条双向的封闭环路。这条双向环路可以充当它所连接的所有交换机的交换矩阵。堆叠互联功能:利用特
Linux curl命令详解命令:curl在Linux中curl是一个利用URL规则在命令行下工作的文件传输工具,可以说是一款很强大的http命令行工具。它支持文件的上传和下载,是综合传输工具,但按传统,习惯称url为下载工具。语法:# curl [option] [url]常见参数:-A/--user-agent <string> &nb