26
2019
03
firewall-cmd - firewalld command line client
https://manpages.debian.org/jessie/firewalld/firewall-cmd.1.en.htmlNAMEfirewall-cmd - firewalld command line clientSYNOPSISfirewall-cmd [OPTIONS...]DESCRIPTIONfirewall-cmd is the command line client of the firewalld daemon. It provides interface
作者:hqy | 分类:技术文章 | 浏览:2444 | 评论:0
26
2019
03
Centos7.5 系统使用L2TP/IPSec搭建服务器
一、L2TP介绍 1、L2TP定义 L2TP(Layer 2 Tunneling Protocol,二层隧道协议),通过公共网络(如Internet)上建立点到点的L2TP隧道,将PPP(Point-to-Point Protocol,点对点协议)数据帧封装后通过L2TP隧道传输,使得远端用户利用PPP接入公共网络后,能够通过L2TP隧道与企业内部网络通信,
作者:hqy | 分类:技术文章 | 浏览:3399 | 评论:0
25
2019
03
Centos7 服务 service 设置命令 systemctl 用法 (替代service 和 chkconfig)
Centos7 服务 service 设置命令 systemctl 用法 (替代service 和 chkconfig)在Centos 中 systemctl 是设置系统服务的命令,即 service , 它融合之前service和chkconfig的功能于一体。可以使用它永久性或只在当前会话中启用/禁用服务。 CentOS 7 的 /etc/rc.d/rc.local 是没有执行权限的, 系统建议创建 systemd
作者:hqy | 分类:技术文章 | 浏览:2983 | 评论:0
25
2019
03
centOS7服务管理与启动流程
centOS7服务管理与启动流程centOS7启动流程实验:在centOS7下破坏前446字节并修复实验:在centOS7下删除grub2下文件,并修复方法一方法二设置简单的内核参数简单的启动排错运行级别与target的对照运行级别的切换管理系统服务服务查看chkconfig命令的对应关系其他命令服务状态systemctl示例service unit file文件通常由三部分组成unit段的常用选项Service段的常用选项Install段的常用选项unit类型特性systemd简介unit对象
作者:hqy | 分类:技术文章 | 浏览:3177 | 评论:0
25
2019
03
cp执行命令,如何直接覆盖不提示
参数说明-i, --interactive prompt before overwrite (overrides a previous -n option) #文件存在是,交互式提示是否覆盖-n, --no-clobber do not overwrite an existing file (overrides a previous -i option) #文件存在,忽略-f, --force if an existing destination f
作者:hqy | 分类:技术文章 | 浏览:3295 | 评论:0
25
2019
03
Linux系统cp: omitting directory `XXX'问题解决
在linux系统中复制文件夹时提示如下:Shell代码 cp: omitting directory `foldera/' 其中foldera是我要复制的文件夹名,出现该警告的原因是因为foldera目录下还存在目录,所以不能直接拷贝。 解决办法:使用递归拷贝,在cp命令后面加上-r参数,形如:Shell代码 [root@localhost opt]# cp&nb
作者:hqy | 分类:技术文章 | 浏览:2861 | 评论:0
25
2019
03
linux下文件的复制、移动与删除命令为:cp,mv,rm
linux下文件的复制、移动与删除命令为:cp,mv,rm一、文件复制命令cp命令格式:cp [-adfilprsu] 源文件(source) 目标文件(destination)
cp [option] source1 source2 source3 ... directory参数说明:-a:是指archive的意思,也说是指复制所有的目录-d:若源文件为连接文件(link file),则复制连接文件属性
作者:hqy | 分类:技术文章 | 浏览:2964 | 评论:0
24
2019
03
linux的基本操作(shell 脚本的基础知识)
shell 脚本的基础知识日常的linux系统管理工作中必不可少的就是shell脚本,如果不会写shell脚本,那么你就不算一个合格的管理员。目前很多单位在招聘linux系统管理员时,shell脚本的编写是必考的项目。有的单位甚至用shell脚本的编写能力来衡量这个linux系统管理员的经验是否丰富。笔者讲这些的目的只有一个,那就是让你认真对待shell脚本,从一开始就要把基础知识掌握牢固,然后要不断的练习,只要你shell脚本写的好,相信你的linux求职路就会轻松的多。笔者在这一章中并不会多
作者:hqy | 分类:技术文章 | 浏览:2652 | 评论:0
24
2019
03
趣谈shell系列
http://swiftlet.net/archives/category/swiftlet-shell/funny-shell
作者:hqy | 分类:技术文章 | 浏览:4578 | 评论:0
24
2019
03
linux下的shell脚本(基本)
先说明以下内容来自: http://c.biancheng.net/cpp/shell/ ,C语言中文网,请大家支持原作,点击链接查看。我写下来只是作为笔记,如果侵权,请留言,立马删除。Shell是一种脚本语言,那么,就必须有解释器来执行这些脚本,常见的脚本解释器有:bash:是Linux标准默认的shell。bash由Brian Fox和Chet Ramey共同完成,是BourneAgain Shell的缩写,内部命令一共有40个。sh: 由Steve Bourn
作者:hqy | 分类:技术文章 | 浏览:3124 | 评论:0
24
2019
03
24
2019
03
/usr/libexec/ipsec/charon was killed by signal 11 (SIGSEGV)
/usr/libexec/ipsec/charon was killed by signal 11 (SIGSEGV)https://wiki.strongswan.org/issues/163https://wiki.strongswan.org/issues/2798https://wiki.strongswan.org/projects/strongswan/wiki/KernelModules最终发现是kmod-iptunnel4没有安装,安装后即可启动tunnel parse
作者:hqy | 分类:技术文章 | 浏览:4433 | 评论:0
24
2019
03
openwrt vlan设置
在 网络-交换机 下面设置如果要启用vlan,则CPU一列全部都需要选择tagged(关联)首先新建一个vlan,ID自己定,然后选择端口要不要打上vlan的标签如果端口下面接其他网络设备,需要使用trunk模式的话,就选择tagged(关联)如果端口下面接其他设备或者是不是用trunk模式连接其他网络设备(不使用trunk模式),就选择untagged(不关联)如果端口不属于该VLAN,则选择off(关)这是一个例子交换机0vlan id
作者:hqy | 分类:技术文章 | 浏览:6020 | 评论:0
23
2019
03
openwrt的strongswan配置
http://blog.chinaunix.net/uid-192452-id-5760577.htmlipsec pki --gen --type rsa --size 4096 --outform pem > private/openwrt.pemchmod 600 private/openwrt.pemipsec pki --self --ca --lifetime 3650 --in private/openwrt.pem --type rsa --dn "C=CH, O
作者:hqy | 分类:技术文章 | 浏览:4720 | 评论:0
23
2019
03
no netkey IPsec stack detected,no KLIPS IPsec stack detected,no known IPsec stack detected, ignoring
root@XXXXX:/# /usr/local/sbin/ipsec start --nofork
Starting strongSwan 5.3.0 IPsec [starter]...
sh: 1: modprobe: not found
no netkey IPsec stack detected
sh: 1:
作者:hqy | 分类:技术文章 | 浏览:4815 | 评论:0
23
2019
03
CentOS配置L2TP/IPsec VPN
以CentOS为例配置L2TP/IPsec,其实不单CentOS,其他系列系统(如Ubuntu等)如此配置,L2TP也能正常使用。首先,安装strongSwan和xl2tpd,不用Openswan是因为据说OSX会连不上。这个简单,直接yum或apt-get就行了。以防万一,还是把命令发出来:yum install strongswan xl2tpd -ystrongSwan主要是为了实现IPsec,而IPsec又是为了PSK,我喜欢这个。先来配置stro
作者:hqy | 分类:技术文章 | 浏览:4742 | 评论:0
22
2019
03
linux下用iptables做本机端口转发方法
一 :从一台机到另一台机端口转发启用网卡转发功能#echo 1 > /proc/sys/net/ipv4/ip_forward举例:从192.168.0.132:21521(新端口)访问192.168.0.211:1521端口 a.同一端口转发(192.168.0.132上开通1521端口访问 iptables -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521 -j ACCEPT
作者:hqy | 分类:技术文章 | 浏览:2599 | 评论:0
22
2019
03
iptables 设置端口转发/映射
iptables 设置端口转发/映射网络拓扑服务器A有两个网卡 内网ip:192.168.1.3 外网ip:10.138.108.103 本地回环:127.0.0.1服务器B有网卡,8001提供服务 内网ip:192.168.1.11234567目的使用户通过外网10.138.108.103:8001访问内网服务器192.168.1.1:80011思路如图2所示,端口转发走的是下发A路,利用n
作者:hqy | 分类:技术文章 | 浏览:3150 | 评论:0
21
2019
03
pfSense2.4x补充汉化功能包下载,已更新到2.44!
推荐一个不错的博客 https://blog.51cto.com/fxn2025/1976299?cid=693386 https://pfschina.org/wp/ 补充汉化清单如下:配置向导汉化UPnP & NAT-PMP汉化OpenV-P-N向导汉化流量管理向导汉化少量PHP文件汉化增加了ARP绑定插件修正了个别翻译错误更新记录:2018-10-2:更新支持pfSense2.44!2018-3-31:更新支持pfSense2.43!使用方法:开启系统的shell端口,在
作者:hqy | 分类:技术文章 | 浏览:2795 | 评论:0
21
2019
03
Vmware虚拟机中安装双系统,Win7无法安装网卡驱动的解决办法
现象:VMwareWorkstation 10中安装WindowsXP+Windows7双系统,安装后在Win7系统中无法识别网卡驱动,不能上网,在设备管理器中显示如下: 采用系统默认方式更新驱动不成功: 原因:由于先安装的Windows XP 系统,虚拟机默认在XP系统中虚拟出一块AMD的网卡。该网卡型号Win7中不能识别。 解决方法:由此可见并非是驱动的问题,因为WIN7虚拟机默认使用Intel的网卡,导致AMD网卡在WIN7中无法被系统识别,所以需要手工在配置
作者:hqy | 分类:技术文章 | 浏览:4931 | 评论:0