20
2019
03

六款开源路由器比较

DD-WRT, Tomato, OpenWrt, OPNsense, PFSense, 和VyOS适合多种设备和网络需求。全世界的骇客联合起来!你没有什么可以失去的,除了你的路由器自带的普通的固件。除了智能手机,路由器和无线基站无疑是最受黑客攻击和用户定制的消费设备。定制的好处是具体的:更广泛的特性,更好的路由功能,更严格的安全性,以及配置不被普通固件(如天线输出功率)所允许的细节的能力。难点是弄清楚从哪里开始,如果你想买一个专门用来定制的路由器,你最好做逆向工作。首先查看可用的产品,根据特性集
20
2019
03

x-wrt其实是openwrt UI项目的一部分,原来OpenWRT阵营有两大UI,一个是Luci,一个是x-wrt,Luci最终胜出了。

在OpenWRT基础上升级X-WRT很简单:Installation: SSH to your router, or telnet if you've not set a password yet. Add the X-Wrt package repository with this command:echo "src X-Wrt http://download2.berlios.de/pub/xwrt/packages" >>
20
2019
03

IMG写入工具貌似没有DiskGenius好用嚒

DiskGenius原名DiskGen,是一款磁盘管理及数据恢复软件,国人的骄傲。支持对GPT磁盘(使用GUID分区表)的分区操作。除具备基本的建立分区、删除分区、格式化分区等磁盘管理功能外,还提供了强大的已丢失分区恢复功能(快速找回丢失的分区)、误删除文件恢复、分区被格式化及分区被破坏后的文件恢复功能、分区备份与分区还原功能、复制分区、复制硬盘功能、快速分区功能、整数分区功能、检查分区表错误与修复分区表错误功能、检测坏道与修复坏道的功能。提供基于磁盘扇区的文件读写功能。支持VMWare虚拟硬盘
20
2019
03

  IPSEC工作原理

  IPSEC工作原理  --------------------------------------------------------------------------------  虚拟专网是指在公共网络中建立专用网络,数据通过安全的“管道”在公共网络中传播。使用VPN有节省成本、提供远程访问、扩展性强、便于管理和实现全面控制等好处,是目前和今后网络服务的重点项目。因此必须充分认识虚拟专网的技术特点,建立完善的服务体系。 VPN工作原理  目前建造虚拟专网的国际标准有IPSEC(RFC
20
2019
03

各种ipsec 的软件介绍(freeswan,openswan, strongswan, ipsec-tools 等等)

http://www.jacco2.dds.nl/networking/openswan-l2tp.html 1.1 IntroductionThis webpage contains information on how to use L2TP/IPsec clients from Microsoft, Apple and other vendors in a 'Road Warrior' setup connecting to a Linux VPN server based
20
2019
03

Troubleshooting IPsec VPNs

https://docs.netgate.com/pfsense/en/latest/vpn/ipsec/ipsec-troubleshooting.htmlRenegotiation ErrorsIf a tunnel comes up initially, but then fails after a Phase 1 or Phase 2 expiration, try changing the following settings on both ends of the tunnel:Sy
20
2019
03

莫名其妙的 unable to install inbound and outbound IPsec SA (SAD) in kernel

arsed QUICK_MODE response 1206673144 [ HASH SA No KE ID ID ] received netlink error: No such file or directory (2) unable to add SAD entry with SPI cf94fd61 received netlink error: No such file or directory (2) unable to add SAD entry with SPI 93
20
2019
03

pfSense book之IKEv2服务器配置示例 (中文排错 Troubleshooting IPsec VPNs )

https://blog.51cto.com/fxn2025/1983419移动客户端的服务器配置有几个组件:为***创建一个证书结构配置IPsec移动客户端设置为客户端连接创建阶段1和阶段2添加IPsec防火墙规则创建***的用户凭据ipsec连接测试ipsec故障排除ipsec日志说明为***创建IKEv2证书结构创建一个证书颁发机构如果证书管理器中没有合适的证书颁发机构(CA),那么我们首先创建一个:导航到系统>证书管理,CAS选项卡单击  添加一个证书颁发机构证
20
2019
03

OpenWrt > ADSL单线多拨,负载均衡(仅供参考)

前题硬件:路由器,刷入OpenWrt一些背景知识和动手能力目标效果图 https://www.cnblogs.com/backuper/p/5308584.html步骤使用SSH 登陆路由器。I.e. ssh root@192.168.2.1运行/usr/bin/duobo。日志类似:sh: 2: unknown operand Killed Warning: Unable to locate ipset&nbs