×

Troj@n 部署小记

vpn

Troj@n 部署小记

hqy hqy 发表于2024-11-28 浏览165 评论0
申请的主机(DigitalOcean)部署的shadowsocks-libev服务端使用ahead加密协议都是秒开之后就被阻拦了(SSH连接是正常的)。虽然这家vps服务商支持销毁主机再创建的模式新建一个IP,但是这也侧面说明了ss的协议不那么稳定。搜索了下,有个17年就创建的项目,20年各大软件都逐步开始支持的Trojan协议,尝试部署测试下。 GitHubtrojan-gfw/trojanAn unidentifiable mechanism that helps you bypa
ocserv配合clash+dnsmasq解决国内外分流问题

vpn

ocserv配合clash+dnsmasq解决国内外分流问题

hqy hqy 发表于2024-11-28 浏览195 评论0
nftables+clash打造透明代理时的dns处理问题在ubuntu上启用一个透明代理,这样局域网设备或者基于ocserv的VPN拨入进来可以无缝的访问需要代理才能访问的网站,同时VPN拨入进来后只有需要代理的流量走VPN,从而避免本地的访问速度变慢。考虑到对iptables实在不太熟悉,且觉得很多的配置过于繁琐也反人类,最终选择通过nftables劫持流量给到服务器上部署的clash端口。关于详细的配置或者需要配置UDP的透明代理,可以参考如下文章https://koswu.github.

Windows&windows server

Active Directory 域中的 Active Directory、PowerShell、Windows Server、域控制器和 Windows 工作站的教程和分步手册

hqy hqy 发表于2024-11-28 浏览199 评论0
Active Directory 域中的 Active Directory、PowerShell、Windows Server、域控制器和 Windows 工作站的教程和分步手册Active Directory 综合指南,从安装和配置到安全审核。第1部分:Active Directory简介(概念、用法、与Workgroup的区别)Active Directory 综合指南,从安装和配置到安全审核。第 2 部分:安装 Windows Server 2022 和 Windows Server Co
超新星会毁灭地球吗?

技术文章

超新星会毁灭地球吗?

hqy hqy 发表于2024-11-28 浏览183 评论0
当恒星爆炸成超新星时,可能会造成严重的宇宙大屠杀。地球是否受到附近恒星的威胁?当您通过我们网站上的链接购买时,我们可能会赚取联属佣金。这是它的工作原理。当明亮的参宿四爆炸时,那将是令人印象深刻的景象。这次恒星爆炸被称为超新星,它将比任何行星都亮,几乎与满月一样亮。它在白天是可见的,你可以在午夜在它的灯光下读书。它会持续几个月,然后像所有超新星一样消失。但不会有危险。为此,它必须非常非常接近。参宿四距离我们大约 650 光年。那么有哪些明星对我们构成威胁呢?为了估计超新星距离地球有多近才会对地球造
使用 Let’s Encrypt 在 CentOS 8/RHEL 8 上设置 OpenConnect VPN 服务器 (ocserv) 实现远程办公

vpn

使用 Let’s Encrypt 在 CentOS 8/RHEL 8 上设置 OpenConnect VPN 服务器 (ocserv) 实现远程办公

hqy hqy 发表于2024-11-28 浏览201 评论0
本教程将向您展示如何通过在 CentOS 8/RHEL 8 上安装 OpenConnect VPN 服务器来运行您自己的 VPN 服务器。OpenConnect VPN 服务器又名 ocserv,是 Cisco AnyConnnect 的开源实现VPN协议,广泛应用于企业和大学。 AnyConnect 是一种基于 SSL 的 VPN 协议,允许个人用户连接到远程网络。为什么要建立自己的 VPN 服务器?也许您是VPN服务提供商或系统管理员,实现在家办公,您有必要建立自己的VPN服务器。
使用 HAProxy 在同一台机器上运行 OpenConnect VPN 服务器和 Apache/Nginx

vpn

使用 HAProxy 在同一台机器上运行 OpenConnect VPN 服务器和 Apache/Nginx

hqy hqy 发表于2024-11-28 浏览219 评论0
本教程将向您展示如何使用 HAProxy 在同一台机器上运行 OpenConnect VPN 服务器 (ocserv) 和 Apache/Nginx。 OpenConnect (ocserv) 是 Cisco AnyConnect VPN 协议的开源实现。 先决条件 为了学习本教程,假设您已经使用 Let’s Encrypt TLS 服务器证书设置了 OpenConnect VPN 服务器。如果没有,请按照以下教程之一进行操作。
Ocserv Advanced(分割隧道、IPv6、静态 IP、每用户配置、虚拟主机)

vpn

Ocserv Advanced(分割隧道、IPv6、静态 IP、每用户配置、虚拟主机)

hqy hqy 发表于2024-11-28 浏览238 评论0
本教程将向您展示如何像专业人士一样使用 OpenConnect VPN (ocserv)。你将学习:禁用不安全的 TLS 协议每用户/每组配置分配静态私有IP地址分割隧道启用 IPv6虚拟主机如何运行 ocserv 的多个实例要求为了学习本教程,假设您已经使用 Let’s Encrypt TLS 服务器证书设置了 OpenConnect VPN 服务器。如果没有,请按照以下教程之一进行操作。使用 Let’s Encrypt 在 Ubuntu 20.04 上设置 OpenConnect VPN 服

Linux

linux 探测 对端 udp

hqy hqy 发表于2024-11-28 浏览250 评论0
在 Linux 中,探测对端的 UDP 端口通常可以使用 nc(Netcat)工具或 nmap 工具。这里我将为你介绍如何使用这两种方法。使用 nc(Netcat)nc 是一个功能强大的网络工具,可以用来读写网络连接。要探测对端的 UDP 端口,你可以使用 -u 选项指定 UDP 协议,并使用 -z 选项进行扫描而不发送任何数据。例如,要探测 IP 地址为 192.168.1.1 的主机

Linux

linux环境下的nc(ncat的简写)命令用法和udp端口检测

hqy hqy 发表于2024-11-27 浏览228 评论0
有时我们的服务程序采用udp与客户端进行通讯,但是总是接收不到客户端的请求,或者客户端总是接收不到服务器的响应,这个时候,我们需要确认时网络不通导致的,还是我们的服务程序故障引起的,特别是服务程序对应的网络端口状态是否正常,这个时候,我们就可以借助于linux环境下的nc命令进行辅助分析了。1. nc命令帮助输出# nc -helpNcat 7.50 ( https://nmap.org/ncat )Usage: ncat [options] [hostname] [port] Opt

Linux

Linux下的TCP测试工具 如何在 Linux 上安装 tcpping

hqy hqy 发表于2024-11-27 浏览231 评论0
如何在 Linux 上安装 tcpping测量到远程主机的网络延迟的一种常用方法是使用ping应用程序。该ping工具依赖 ICMP ECHO 请求和回复数据包来测量远程主机的往返延迟。但是,在某些情况下,ICMP 流量可能会被防火墙阻止,这使得该ping应用程序对于受限制的防火墙后面的主机毫无用处。在这种情况下,你将需要依赖使用 TCP/UDP 数据包的第 3 层测量工具,因为这些第 3 层数据包更有可能绕过常见的防火墙规则。一种这样的第 3 层测量工具是tcpping. 为了测量延迟,tcp

Linux

centos tcping tcpping 两个命令区别

hqy hqy 发表于2024-11-27 浏览189 评论0
tcping 命令,centos本身就支持,可以通过yum install 安装,但是只能测试通跟不通,并没有显示延时,看到有脚本可以结合 tcptraceroute 实现延时https://cloud.tencent.com/developer/article/2101992?from=15425  但是脚本 报错,估计是脚本里面的文字信息给错版了。以下是修正后的脚本#!/bin/shver="v1.7"format="%Y%m%d%H%M%S
联想SR658服务器加CPU,开机提示UPI错误,解决经历。

技术文章

联想SR658服务器加CPU,开机提示UPI错误,解决经历。

hqy hqy 发表于2024-11-27 浏览249 评论0
这是一台联想SR658的机器,标配是一颗CPU,后面加多了一颗U成双U。结果开机提示警告  Warning:Error occurs on UPI initialization(警告:UPI初始化出错),于是通过管理口查看了日志,是CPU之间的通信链路发生了错误。这个是别人发的解决方法:后面打800电话报修了下,联想工程师给我发了UEFI固件和XCC固件进行了升级,且关闭了电源节能模式也还没能解决。最后还是自己把两个CPU调换了下才解决了。总结:如果升级硬件,开机提示错误。可以关机把硬
strongSwan-多站点互联

vpn

strongSwan-多站点互联

hqy hqy 发表于2024-11-27 浏览207 评论0
测试拓扑更新测试拓扑更新在 strongSwan测试环境的基础上,增加了一个“移动办公”的区域,使用一台win10虚拟机,模拟windows客户端连接到strongSwan VPN网关。拓扑中增加的配置增加的R-1路由器配置# 接口和路由配置 interface GigabitEthernet0/0   ip address 192.168.40.254 255.255.255.0   ip
strongSwan测试环境准备

vpn

strongSwan测试环境准备

hqy hqy 发表于2024-11-27 浏览229 评论0
测试目的使用strongsSwan软件,模拟阿里云和华为云,在aliyun与huaweicloud建立IPSec通道。保护两朵云上的服务器同步的数据流量。2. 通过该测试,熟悉strongswan软件的使用及排错。GNS3-StrongSwan测试拓扑测试环境描述三台模拟服务器使用debian12操作系统4台路由器使用CSR1000v分别模拟3个网关及互联网。GNS3配置CSR1000VUpdate用来更新debian12操作系统及软件安装strongswan软件版本--5.9.8-5测试环境配

vpn

strongSwan概述

hqy hqy 发表于2024-11-27 浏览287 评论0
strongSwan是一个完整的IPSec解决方案,为服务器和客户端提供加密和身份验证。用于保护与远程网络的通信安全。使用strongSwan需要掌握一些必要的知识:了解网络原理,从配置IP地址和DNS服务器到防火墙掌握基于公钥加密和公钥基础设施public-key infrastructure(PKI)的身份验证概念知道如何安装二进制软件包或按照说明编译源代码精通控制台console(linux)如果没有此类知识储备,请选择提供远程IPSec访问的即用型设备。配置文件配置strongSwan的

vpn

阿里云 华三防火墙ipsec vpn 配置示例

hqy hqy 发表于2024-11-27 浏览250 评论0
使用IPsec-VPN实现本地数据中心IDC和阿里云VPC之间的网络互通时,在阿里云侧完成VPN网关的配置后,您还需在本地数据中心的网关设备中添加VPN配置。本文以华三(H3C)防火墙设备为例,分别介绍在双隧道模式和单隧道模式下,如何在H3C设备中添加VPN配置。https://help.aliyun.com/zh/vpn/sub-product-ipsec-vpn/user-guide/configure-an-h3c-firewall-device 说明建议您优先使用双隧道模式。关于什么是双