12
2019
03

linux 如何设置默认网关

1、linux种类太多,每种设置IP和网关的方法不尽相同,不过检查方法相同netstat -rn2、你说的这种方法重起就丢了.在 rc.local 里面用 route add 或者(ip route add)添加行/sbin/route add -net 192.168.0.0/16 gw 10.1.1.2543、CentOS和RHEL为例,有的适合只有一个网关的情况,有些适合多个路由的情况a)vi /etc/sysconfig/networkGATEWAY=192.168.0.1b)
12
2019
03

基于Libreswan的Ipsec VPN在Ubuntu上使用预共享和RSA密钥

https://www.howtoing.com/libreswan-based-ipsec-vpn-using-preshared-and-rsa-keys/在本教程中,LibreSwan将安装在Ubuntu平台上。 LibreSwan是IPsec协议的开源实现,它基于FreeSwan项目,可以在RedHat的Linux发行版上使用该软件包。 然而,项目的源代码中给出了详细的说明,以便在其他Linux平台上进行编译。 安装过程之后,将配置基于网关的IPsec VPN网关,以保护数据从发送方到接
12
2019
03

香港云主机CentOS系统上安装strongSwan搭建IPsec VPN服务器(多客户端)

早在2005年,为解决国内办公室访问香港邮件服务器时连接被随机中断而产生大量重复邮件的问题,我们在香港IDC机房的NetScreen防火墙上部署了IPsec VPN服务器,国内员工电脑上安装VPN客户端软件,在发送邮件前先VPN拨号,虽然麻烦,但成功解决了问题。到了2007年,公司在Nasdaq上市,按照SOX法案要求,必须加强全球各办公室、机房的IT架构安全,我们将网络设备全部升级为Cisco的产品。当然,我最感兴趣的是Cisco的防火墙产品,它有一套完整的IPsec VPN解决方案。当时我们
12
2019
03

利用云服务器搭建内网穿透ngrok服务器搭建,实现tcp和http转发。

第一步在阿里云或者腾讯云购买了一个ecs服务器。提前准备以下三点:记住服务器的公网ip在阿里云控制台的安全策略开放端口,建议全部开放,如果不开放,后面用到什么端口,就开放什么端口也行登陆服务器之后,关闭firewall或者防火墙,不关闭的话,也记得开放相应的端口,否则无法连接。上面提到的端口,不是固定的,如果用到什么端口你就配置什么端口,我为了不频繁配置端口,就选择开放全部端口,和关闭防火墙第二步域名需要备案。配置域名解析,给域名配置两条A解析记录a.test.com ->119.119.
12
2019
03

内网穿透-----ngrok服务器搭建

一,需求与ngrok简介1)需求有时我们需要进行内网穿透,也就是说我们需要去访问和使用一些内网的机器;比方说,我在实验室有一台机器,而实验室的网络是内网(192.168.0.48),这个时候我想在宿舍的机器(172.18.61.246)去上对它进行ssh登录是做不到的,因为我宿舍的机器是跟实验室的网关是在同一个网段,但是跟实验室里面的机器不是在同一个网段的;所以为了方便我对实验室的机器进行ssh登录,需要使用内网穿透的工具;2)ngrokngrok它是一个反向代理,可以实现一个本地运行的服务被外
12
2019
03

asterisk与freepbx常用的命令

 asterisk 常用命令:  通过asterisk -r 连接我们的asterisk.  在CLI中常用的命令:sip show peers显示所有的SIP peers(包括friends)sip show users显示所有的SIP users(包括friends)sip show registry显示注册到的主机状态sip  set debug on/off开启/关闭调试信息module reload chan_sip
12
2019
03

freepbx13通话无声音通话自动挂断

在阿里云上用脚本一键搭建好了freepbx13,但是在创建好sip分机之后,打电话没有声音,双方都听不到对方的声音。这个是nat问题。这里有个坑我提醒下大家,就是我们最好不要用台式电脑进行测试通话。有的台式机就是声卡驱动跟sip客户端不兼容还是怎么的,就是通话没有声音,但是你换笔记本测试就有声音了,所以当你在台式机测试发现没有声音的时候,你试试笔记本,看看是不是声卡驱动的问题。接下来讲讲由于nat导致的通话没有声音或者是通话自动挂断的问题。主要步骤:对分机设置nat模式 -----》sip_na
12
2019
03

一分钟实现内网穿透(ngrok服务器搭建)

简单来说内网穿透的目的是:让外网能访问你本地的应用,例如在外网打开你本地http://127.0.0.1指向的Web站点。最近公司的花生壳到期了,要续费,发现价格一直在涨,都是5年以上的老用户,旗舰版都没有实现内网完全穿透,打算自己动手替换这个服务,中间走了不少的弯路,这里记录一些文字为大家提供参考。随着开发与运行移动互联网的应用越来越多对打通内外网的需要也更加迫切,如微信开发、IOS与Android开发等。虽然租用VPS、ECS等服务器可以解决很多问题但高性能的外网服务器价格非常贵还有数据安全
12
2019
03

fail2ban的使用以及防暴力破解与邮件预警

  fail2ban可以监视你的系统日志,然后匹配日志的错误信息(正则式匹配)执行相应的屏蔽动作(一般情况下是防火墙),而且可以发送e-mail通知系统管理员!  fail2ban运行机制:简单来说其功能就是防止暴力破解。工作的原理是通过分析一定时间内的相关服务日志,将满足动作的相关IP利用iptables加入到dorp(丢弃)列表一定时间。  fail2ban 官方网址:http://www.fail2ban.org  文章的主要内容: 1. 安装fail2ban   2.
12
2019
03

MySQL常见错误代码及代码说明

 1005:创建表失败1006:创建数据库失败1007:数据库已存在,创建数据库失败<=================可以忽略1008:数据库不存在,删除数据库失败<=================可以忽略1009:不能删除数据库文件导致删除数据库失败1010:不能删除数据目录导致删除数据库失败1011:删除数据库文件失败1012:不能读取系统表中的记录1020:记录已被其他用户修改1021:硬盘剩余空间不足,请加大硬盘可用空间1022:关键字重复,更改记录失败1023