×

Windows&office激活

自建 vlmcsd KMS 服务器激活 Windows 及 Office 套件

hqy hqy 发表于2024-11-28 浏览193 评论0
服务端操作找一台吃灰小鸡(本地虚拟机也行)从 https://github.com/Wind4/vlmcsd/releases 下载 latest releasetar -xzvf binaries.tar.gz 解压运行客户端操作激活 Windows各 KMS 激活密钥见 KMS 客户端安装密钥 | Microsoft Docs以 Windows 管理员权限运行命令提示符指定 kms 批量激活服务器 slmgr /skms [服务器地址]执行激

vpn

OCServ Netflix 策略路由

hqy hqy 发表于2024-11-28 浏览226 评论0
背景Netflix 账号全球通用,流媒体内容取决于用户 IP 地址来源区域。通常来说,“解锁” Netflix 外区服务有两种方式,分别是全局代理和智能解析。前者最稳定但会影响其他应用的访问速度,后者较灵活,但配置过程繁琐,不适用于全平台。本方案通过配置策略路由,极大降低了对其他网络服务的影响并同时具有全局代理的稳定性。分析Netflix 采取了多种方式进行代理检测,包括但不限于 IP 地址检测与 DNS 解析比对。其中 DNS 解析测试服务运行于运用了 Anycast 技术的 AWS EC2
使用Ocserv搭建双栈SSL-VPN

vpn

使用Ocserv搭建双栈SSL-VPN

hqy hqy 发表于2024-11-28 浏览212 评论0
公网 to Home方案Home 电信宽带有 public ip,用NAS虚拟出一个Centos7服务器之前使用L2TP Over IPsec效果始终不太如人意,逐当作备用方案安装依赖mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirro

vpn

ocserv 搭建支持 Openconnect, Cisco AnyConnect 的网关

hqy hqy 发表于2024-11-28 浏览212 评论0
ocserv 搭建支持 Openconnect, Cisco AnyConnect 的网关一、ocservocserv是一个开源的SSL VPN服务器,它提供了一种安全的远程访问方式,允许用户通过互联网安全地连接到私有网络或内部资源。它的全名是"OpenConnect Server",它使用了OpenConnect协议,这是一种用于建立虚拟专用网络(VPN)连接的开源协议。以下是一些关于ocserv的重要特点和信息:SSL/TLS支持:ocserv使用SSL/TLS协议来加密

vpn

ocserv 配置

hqy hqy 发表于2024-11-28 浏览194 评论0
记录一些ocserv容易踩坑的配置1、证书认证修改ocserv.conf#只启用证书认证 auth = "certificate" #服务器ssl证书 server-cert = /opt/certs/server_cert/ssl-cert.pem server-key = /opt/certs/server_cert/ssl-key.pem #CA根证书 ca-cert = 

vpn

openconnect 、ocserv

hqy hqy 发表于2024-11-28 浏览221 评论0
https://gitlab.com/openconnect/openconnect https://ocserv.openconnect-vpn.net/packages https://gui.openconnect-vpn.net/download/ OpenConnect VPN for WindowsOpenConnect VPN graphical client is an open source Enterprise VPN client that provides securit

vpn

BanwagonHOST VPS自建Sh@dowsocks

hqy hqy 发表于2024-11-28 浏览281 评论0
本来手里有着五六个 Shadowsocks 帐号,但体验都不佳,一直也没怎么用,是因为一直使用公司搭建的 Cisco Anyconnect,科学上网后百兆带宽可以满速使用,速度虽快,但是客户端软件默认是全局代理的,虽然可以走IP route list达到和Shadowsocks 的PAC同样的作用,但效果慎微,而且IP要自己去填,所以公司IT直接没搞这个route list,因为我们大部分电脑和手机APP都在墙内,这就导致在使用了Cisco Anyconn

技术文章

Nginx配置启用Web文件服务器

hqy hqy 发表于2024-11-28 浏览169 评论0
前言随着互联网的快速发展,有时我们需要一个能快速、稳定且安全地存取和分享文件的在线服务。可能你是一个开发者,需要分享你的代码库;也可能你是一名摄影师,想要分享你的作品;或者你只是希望能在不同设备之间方便地存取文件。无论哪种情况,一个Web文件服务都可以满足你的需求。为什么选择Nginx?Nginx是一个开源的高性能HTTP服务器和反向代理服务器。它不仅提供了强大的负载均衡和反向代理能力,还能作为一个静态文件服务器,非常适合作为Web文件服务。Nginx相比其他Web服务器(如Apache)的优势

技术文章

Ubuntu 18.04 LTS 安装部署 Seafile

hqy hqy 发表于2024-11-28 浏览214 评论0
背景新入职的公司内部同步一些文件使用的 Seafile,没部署远程,只使用的内网,由于这个 seafile 是一个前同事搭建的(之前的 iOSer,我来替代他了,阴差阳错。。。),可能那时他也不是太熟吧,把文件存放目录放在了安装位置的挂载分区,导致长时间使用下来,该分区磁盘空间满了,无法继续运行,于是我简单 google 了一番,开始转移目录,找到了 seafile-data 目录之后,发现查看都没权限,包括 cp

技术文章

nginx将多个服务代理到同一域名

hqy hqy 发表于2024-11-28 浏览179 评论0
前言前言在现代的web开发中,我们通常会遇到一个很常见的场景,那就是需要在同一台服务器上运行多个服务。例如,你可能有一个API服务运行在3000端口,一个管理面板运行在4000端口,还有一个静态资源服务器运行在5000端口。这种情况下,一个非常实用的解决方案就是使用Nginx的反向代理功能,将这些服务都代理到同一个域名下的不同路径。场景需求假设我们有以下三个服务:API服务:http://localhost:3000管理面板:http://localhost:4000静态资源服务器:http:/

docker

CentOS 7 下 Docker 和 Docker-Compose 的安装与使用

hqy hqy 发表于2024-11-28 浏览239 评论0
需求背景随着微服务架构的流行,如何高效、快速地部署和管理各种服务成为了一个问题。传统的部署方式,如手动安装配置环境、手动部署和更新应用,不仅耗费人力物力,而且容易出错,且不易复制和扩展。为了解决这个问题,Docker诞生了。Docker是一个开源的应用容器引擎,允许开发者打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器或Windows机器上,也可以实现虚拟化。容器是完全沙盒机制,相互之间不会有任何接口。Docker带来的好处包括:环境一致性:解决了”在我机器上可以
8505处理器家庭组网PVE下iKuai、OpenWrt、CentOS、DSM、Windows等系统All In One实践记录

技术文章

8505处理器家庭组网PVE下iKuai、OpenWrt、CentOS、DSM、Windows等系统All In One实践记录

hqy hqy 发表于2024-11-28 浏览300 评论0
背景在平日生活和工作中,家庭网络环境的管理和维护始终是一个重要但容易被忽视的问题。智能家居设备越来越多,手机电脑电视等设备不断增多,对于网络的需求越来越高,比如数据同步,路由管理,电视观看内网高清影院等,这些都需要一个稳定且强大的家庭网络环境来支持。技术选型在我开始进行家庭组网实践前,我对多种虚拟化解决方案进行了深度研究和对比。主要考虑了PVE (Proxmox Virtual Environment)、ESXi和Unraid这三种解决方案。以下是我对比的几个重点:1. PVE (Proxmox

技术文章

docker hud 拉取镜像慢解决办法

hqy hqy 发表于2024-11-28 浏览218 评论0
背景在日常的Docker使用中,我们可能会遇到一个常见的问题:在特定机器上拉取Docker镜像非常缓慢,甚至无法连接到外网。这种情况通常发生在网络限制较多的环境中,如一些公司的内部网络或地理位置较偏远的区域。但幸运的是,如果我们手头有一台可以“翻墙”并访问外网的本地机器,就可以采用一种曲线救国的方法来解决这个问题。本文将介绍如何通过skopeo工具,高效地在本地机器上拉取Docker镜像,并将其迁移到目标机器上。尝试过的解决方案在找到最终的解决方案之前,我尝试了几种其他方法:docker-dra
解决公司运维网络限制的两种办法

vpn

解决公司运维网络限制的两种办法

hqy hqy 发表于2024-11-28 浏览326 评论0
在当今的企业环境中,出于安全和管理的考虑,很多公司的IT部门对内网进行了严格的限制。这些限制通常包括禁止直接从公司网络访问外部的SSH连接、封锁常用的远程桌面协议如RDP和VNC流量,以及禁用了如TeamViewer、AnyDesk、ToDesk等流行的远程控制软件。这种做法虽然能有效防止潜在的安全威胁,但同时也给需要远程访问工作资源的员工带来了不便。本文将介绍几种绕过这些限制的方法,以便在不影响公司网络安全的前提下,提高工作效率和灵活性。方案一:使用Ocserv或AnyLink部署远程网关方案

vpn

五分钟搭建你的专属ocserv服务

hqy hqy 发表于2024-11-28 浏览218 评论0
选择 ocserv 原因以下是市面上常见的几种VPN协议的简单对比:PPTP(点对点隧道协议):这是最早的VPN协议之一,大部分操作系统都内置了对它的支持。但它的安全性较差,很容易被封锁,因此现在已经不推荐使用。L2TP/IPSec(第二层隧道协议/安全IP):L2TP/IPSec相较于PPTP来说更为安全,但其流量特征明显,容易被防火长城检测并封锁。OpenVPN:OpenVPN是目前最常用、最安全的VPN协议之一。它使用SSL/TLS进行密钥交换,可以提供非常高的安全性。但是,OpenVPN
跨境家宽环境下的站点网络互通实践

vpn

跨境家宽环境下的站点网络互通实践

hqy hqy 发表于2024-11-28 浏览216 评论0
当下的实际情况是:两地均有且只有ipv4的公网地址公网地址不可靠,CN的地址会定期由于pppoe的拨号而变化,HK的地址较长一段时间不改变,但如果路由器重启则会发生变化简单的拓扑结构如头图,CN内网有一台小主机可以部署vm机器,HK内网只有一台NAS,操作相对受限方案一:Wireguard组网想到site to site的组网,最简单的方式是使用Wireguard,同时加上对应的Allowed IPs,以下是CN侧的wg0.conf文件示例,对侧的配置只需要反过来写即可:wg0.conf[Int
一种利用jsonp接口识别终端是否使用代理的猜想和实践

vpn

一种利用jsonp接口识别终端是否使用代理的猜想和实践

hqy hqy 发表于2024-11-28 浏览188 评论0
众所周知1:在国内访问直接访问部分外部网站存在一定的困难,通过”代理协议“可以部分解决这个痛点。为了能尽量打造无缝访问的氛围,使用者通常习惯在客户端长期持有这个”代理协议“客户端,且客户端逐步进化得更加”智能“,自动选择访问国内国外线路:此网站识别终端IP地址使用的iframe迁入网站,访问不会泄露个人信息。众所周知2:蜜罐的溯源方式通常为使用常见的社交网站的jsonp接口,从而拿到攻击者的社交网站个人信息进一步进行溯源:配图:无(我没有)猜想:结合上述两个已知条件,尝试识别终端用户是否使用了“