16
2019
04
IPSec VPN工作原理
IPSec VPN是目前VPN技术中点击率非常高的一种技术,同时提供VPN和信息加密两项技术,这一期专栏就来介绍一下IPSec VPN的原理。IPSec VPN应用场景IPSec VPN的应用场景分为3种:1.Site-to-Site(站点到站点或者网关到网关):如弯曲评论的3个机构分布在互联网的3个不同的地方,各使用一个商务领航网关相互建立VPN隧道,企业内网(若干PC)之间的数据通过这些网关建立的IPSec隧道实现安全互联。2.End-to-End(端到端或者PC到PC): 两个PC之间的通
作者:hqy | 分类:技术文章 | 浏览:2927 | 评论:0
16
2019
04
IPSEC原理及组成
1.IPsec介绍IPsecurity是一套完整的加密系统 IPsec-VPN提供三个特性:authentication 每一个IP包的认证data integrity 验证数据完整性,保证在传输过程中没有被人为改动confidentiality(私密性)数据包的加密 2.IPsec组成IPsec协议集包括三个协议:①internet keyexchange(IKE)密匙交换协议在两个对等体之间建立一条遂道来完成密钥交换,协商完成再用下面的方法封装数据
作者:hqy | 分类:技术文章 | 浏览:2799 | 评论:0
14
2019
04
使用StrongSwan配置IPSec (net2net-rsa 证书)
https://blog.csdn.net/puppylpg/article/details/64918562使用StrongSwan对IPSec进行研究,是一种很好的理解IPSec的实践。然而StrongSwan在使用的过程中实在是有太多的坑,网上的教程也多有不完整的地方,几乎没有能彻彻底底说明白每一步的,导致我在使用StrongSwan的过程中各种抓耳挠腮。程序员自然要造福程序员,在这里特将StrongSwan使用中所遇到的完整步骤记录下来,希望有所帮助。准备工作准备工作可不是简单地装个St
作者:hqy | 分类:技术文章 | 浏览:5799 | 评论:0
14
2019
04
linux – Strongswan vpn隧道已连接,但流量未通过它路由
原文 https://serverfault.com/questions/510642/strongswan-vpn-tunnel-connected-but-the-traffic-is-not-routed-through-it我刚刚使用strongswan(4.5)建立了一个vpn隧道站点到站点.隧道看起来很好并连接到另一侧,但似乎在通过隧道路由流量时出现问题.任何的想法?谢谢!网络图+----------------------------------+
作者:hqy | 分类:技术文章 | 浏览:5045 | 评论:0
13
2019
04
BGA植球BGA植球视频BGA返修台焊接
https://www.iqiyi.com/w_19ru5qgmpx.html#curid=7140565609_85ec1729ffd5db0e3aa49b3e2d9f8f56 视频https://www.cnblogs.com/ccjt/p/4771803.html 图文教程http://www.elecfans.com/article/89/140/2017/20171113578457.html 图文教程153 BGA植代加工https://item.
作者:hqy | 分类:技术文章 | 浏览:3508 | 评论:0
13
2019
04
自己动手更换64g 空白emmc flash
http://www.miui.com/thread-7373919-1-1.html mcg8gchttp://www.oneplusbbs.com/thread-563762-1-ordertype-1.html http://tieba.baidu.com/p/4407193556 http://tieba.baidu.com/p/3195759790 http://tieba.baidu.com/p/4178408328
作者:hqy | 分类:技术文章 | 浏览:6235 | 评论:0
13
2019
04
第13章 Linux的网络管理
http://www.cnblogs.com/f-ck-need-u/p/7074594.html\ https://www.cnblogs.com/f-ck-need-u/p/6995195.html
作者:hqy | 分类:技术文章 | 浏览:3819 | 评论:0
13
2019
04
Linux-配置虚拟IP
Linux下配置网卡ip别名何谓ip别名?用windows的话说,就是为一个网卡配置多个ip。什么场合增加ip别名能派上用场?布网需要、多ip访问测试、特定软件对多ip的需要...and so on.下面通过几个例子简单介绍一下如何使用ifconfig命令给网卡配置ip别名。一、首先为服务器网卡配置静态ip地址#ifconfig eth0 192.168.6.99 netmask 255.255.255.0 upeth0 &n
作者:hqy | 分类:技术文章 | 浏览:2693 | 评论:0
13
2019
04
centos7添加虚拟IP
1.在网络配置文件中添加虚拟IP,vi /etc/sysconfig/network-scripts/ifcfg-eno16777736TYPE="Ethernet"
BOOTPROTO="static"
DEFROUTE="yes"
PEERDNS="yes"
PEERROUTES="yes"
IPV4_FAILURE_FATAL="no"
IPV6INIT=&q
作者:hqy | 分类:技术文章 | 浏览:3367 | 评论:0
13
2019
04
centos6以下操作系统单网卡双IP的设置
Centos5下:1、配置第一个IP地址: [root@Linux root]#cd /etc/sysconfig/network-scripts [root@Linux network-scripts]#vi ifcfg-eth0 DEVICE=eth0 BOOTPROTO=static &nb
作者:hqy | 分类:技术文章 | 浏览:2649 | 评论:0
13
2019
04
SIOCSIFFLAGS: Cannot assign requested address
[root@localhost ~]# ifconfig eth0:1 upSIOCSIFFLAGS: Cannot assign requested address 出现以上错误的原因是把eth0:1的信息写在了ifcfg-eth0:1的配置文件里,本意是想,开机启动的时候自动加载,实现一块网卡双IP。但当手动把eth0:1设备down(执行了:“ifconfig eth0:1 down”),然后再启用的时候会报以上错误,主要是mac地址重复了解决办法:1、手动分配一个mac地址(不
作者:hqy | 分类:技术文章 | 浏览:3665 | 评论:0
13
2019
04
如何躲避ifconfig 陷阱
ifconfig 陷阱 1. 理解primary ip 某张网卡上第一次配置的ip叫做其primary ip。 如果primary ip被清空, 该网卡上面配置的其他ip也会被自动清空。 这里有几个关键点: a) 配置在ethX上的不一定是primary ip, 所以ifconfig ethX down 会把这个物理网卡的连接断掉, 但是其上的ip地址还是保留在内核上的。 b) 配置在ethX:n上的可以是primary ip, 如果是这种情况, ifconfig ethX:n do
作者:hqy | 分类:技术文章 | 浏览:2767 | 评论:0
13
2019
04
CentOS7添加虚拟IP
今天看看怎么给服务器配置虚拟IP,其实也就是多分配个IP地址。① 首先查看一下现有网卡的IP地址,用root特权运行下面的命令:ip addr示例输出:从上面的详细信息中,可以看到服务器的网卡名是eno16777736,ip地址是192.168.22.227。网卡的配置文件存储在 /etc/sysconfig/network-scripts/ 目录下。每个网卡的详细内容将会以不同的名字存储,比如ifcfg-eno16777736。② 打开此配置文件,并且再添加一个IP地址编辑文件 /e
作者:hqy | 分类:技术文章 | 浏览:2761 | 评论:0
13
2019
04
13
2019
04
strongswan win7 Windows Clients
https://wiki.strongswan.org/projects/strongswan/wiki/WindowsClients Windows Clients目录Windows ClientsIKEv2 FragmentationSplit routing on Windows 10 and Windows 10 MobileIPv6AES-256-CBC and MODP2048IKE_SA rekeyingCHILD_SA rekeyingOn the Windows ClientO
作者:hqy | 分类:技术文章 | 浏览:2987 | 评论:0
13
2019
04
linux ln 命令使用参数详解(ln -s 软链接)
http://www.jb51.net/LINUXjishu/150570.html这是linux中一个非常重要命令,请大家一定要熟悉。它的功能是为某一个文件在另外一个位置建立一个同不的链接,这个命令最常用的参数是-s,具体用法是:ln -s 源文件 目标文件这是linux中一个非常重要命令,请大家一定要熟悉。它的功能是为某一个文件在另外一个位置建立一个同不的链接,这个命令最常用的参数是-s,具体用法是:ln -s 源文件 目标文件。 当 我们需要在不同的目录,用到相同的文件时,我们不
作者:hqy | 分类:技术文章 | 浏览:2947 | 评论:0
12
2019
04
centos7+python3.6下执行firewall-cmd命令提示“ModuleNotFoundError:no module named ‘gi’ ”
报错如下所示:原因:由于python版本非系统自带的2.7导致该文件执行有误解决方法:vi /usr/bin/firewall-cmd 将第一行#!/usr/bin/python -Es修改为 #!/usr/bin/python2.7 -Es 保存并退出再次执行firewall-cmd即可。--------------------- 作者:weixin_39860437 来源:CSDN 原文:https://blog.csdn.ne
作者:hqy | 分类:技术文章 | 浏览:4339 | 评论:0
12
2019
04
Linux下python安装升级详细步骤 | Python2 升级 Python3
Linux下python升级步骤 Python2 ->Python3多数情况下,系统自动的Python版本是2.x或者yum直接安装的也是2.x但是,现在多数情况下建议使用3.x那么如何升级呢?下面老徐详细讲解升级步骤; 首先下载源tar包可利用linux自带下载工具wget下载,如下所示:wget http://www.python.org/ftp/python/3.3.0/Python-3.3.0.tgz 下载完成后到下载目录下,解压tar
作者:hqy | 分类:技术文章 | 浏览:3172 | 评论:0
12
2019
04
CentOS7上部署Python3
一、安装wget、gcc、make、tk、tcl包yum install wget gcc make tk tcl#debian上对应的命令如下:sudo apt-get install wget gcc make tk tcl二、下载源码包wget https://www.python.org/ftp/python/3.6.4/Python-3.6.4.t
作者:hqy | 分类:技术文章 | 浏览:2295 | 评论:0
12
2019
04
building Python from source with zlib support
https://stackoverflow.com/questions/12344970/building-python-from-source-with-zlib-support When building Python 3.2.3 from source on Ubuntu 12.04, the zlib module is not available.I downloaded the official source distribution from python.org, and att
作者:hqy | 分类:技术文章 | 浏览:2542 | 评论:0