通知 欢迎关注我的店铺天天软件圆

CentOS 7下配置firewalld(firewall-cmd)实现NAT转发软路由

CentOS 7下配置firewalld(firewall-cmd)实现NAT转发软路由果配合DHCP服务或实现更多功能。NAT转发软路由开启NAT转发之后,只要本机可以上网,不论是单网卡还是多网卡,局域网内的其他机器可以将默认网关设置为已开启NAT转发的服务器IP,即可实现上网。# 开启 NAT 转发firewall-cmd --permanent --zone=public --add-masquerade# 开放 DNS 使用的 53 端

阅读全文:CentOS 7下配置firewalld(firewall-cmd)实现NAT转发软路由


宝塔面板开启SSL后无法访问登陆解决方案及宝塔面板常用管理命令

宝塔面板开启SSL后无法访问登陆解决方案及宝塔面板常用管理命令如果你不小心把该开关打开了,而又没有正常配置SSL的话,你的宝塔面板可能就会打不开。那么什么是SSL尼?来自百度百科的解释如下:SSL(SecureSocketsLayer安全套接字协议),及其继任者传输层安全(TransportLayerSecurity,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层与应用层之间对网络连

阅读全文:宝塔面板开启SSL后无法访问登陆解决方案及宝塔面板常用管理命令


LEDE/openwrt下怎么访问光猫?绕过LEDE/openwrt路由器进入访问光猫管理页面

LEDE/openwrt下怎么访问光猫?绕过LEDE/openwrt路由器进入访问光猫管理页面器,有时候想访问光猫调整,还得把网线插到光猫上,调整完成再插回路由器。十分麻烦。首先,需要明确,LEDE自身是支持802.1Qvlan的。通过这个,我们可以实现通过单线传输多组网段且互相不干扰。绕过LEDE/openwrt路由器访问光猫注意:光猫的IP所在网段必须和路由器内部网段不同!!光猫的IP所在网段必须和路由器内部网段不同!!光猫的IP所在网段必须和路由器内部网段不同!!1、确定wan口的物理接口。在网络->

阅读全文:LEDE/openwrt下怎么访问光猫?绕过LEDE/openwrt路由器进入访问光猫管理页面


LEDE/OpenWrt安装AdGuard Home搭建私人DNS服务器,净化网络环境拦截不良信息

LEDE/OpenWrt安装AdGuard Home搭建私人DNS服务器,净化网络环境拦截不良信息ome介绍AdGuardHome是一款免费的全网不良广告拦截与反跟踪插件,可以监控并拦截网站中的不良信息。拦截恶意网站,拦截成人网站,一键管控网络,让家庭网络健康绿色,让家庭儿童享受绿色网络环境。LEDE安装AdGuardHome首先用ssh连接你的LEDE后台先更新一下软件源列表执行命令:opkg update等待软件源列表更新完毕后下载附件1.pdf和2.pdf,分别改名为1.ipk和2.ipk

阅读全文:LEDE/OpenWrt安装AdGuard Home搭建私人DNS服务器,净化网络环境拦截不良信息


WR841N路由器刷OpenWrt系统安装CUPS打印服务器支持多台打印机

WR841N路由器刷OpenWrt系统安装CUPS打印服务器支持多台打印机1口,8M闪存,64M内存);路由器固件:OpenWrtAttitudeAdjustment12.09;TP-LinkTL-MR3420v1的固件打印机型号:佳能CanonMX338喷墨打印传真一体机。由于WR841N的闪存容量非常有限,于是需要将软件安装在U盘中运行,至于如何在将OpenWrt系统中软件安装在U盘中,网上已经有相应的教程,这里不做说明。另外,一个USB口是不够用的,还需要加一个HUB来扩充USB口。TP-Link路由器刷OpenWrt系统安装CUP

阅读全文:WR841N路由器刷OpenWrt系统安装CUPS打印服务器支持多台打印机


Proxmox VE(PVE)下使用(PCT)LXC搭建媒体服务器后正确开启硬件加速

Proxmox VE(PVE)下使用(PCT)LXC搭建媒体服务器后正确开启硬件加速们首先需要修改配置文件,使LXC自动映射dev下的设备文件.1、首先我们需要在host(pve)shell中确认一下host设备文件的情况,标红的参数我们需要用到:root@pve:~# ls -l /dev/dri/total 0drwxr-xr-x 2 root root         80 Apr 

阅读全文:Proxmox VE(PVE)下使用(PCT)LXC搭建媒体服务器后正确开启硬件加速


padavan老毛子被SSH远程爆破登录路由器设置远程登录黑白名单

padavan老毛子被SSH远程爆破登录路由器设置远程登录黑白名单,应该是正在被远程暴力破解。由于家里宽带是公网IP,又开启了SSH,导致路由器被爆破登录。IP似乎是固定的这个,如何能屏蔽这个IP呢?有经验的坛友请指教一下呗。Aug1910:59:50dropbear[22589]:Exitbeforeauth:ExitednormallyAug1911:10:20dropbear[23565]:Childconnectionfrom141.98.81.42:44711A

阅读全文:padavan老毛子被SSH远程爆破登录路由器设置远程登录黑白名单


华硕老毛子padavan固件无线AP-Client角色桥接中继LAN bridge和Wireless ISP区别

华硕老毛子padavan固件无线AP-Client角色桥接中继LAN bridge和Wireless ISP区别C1200HP-GPIO-12-JI3-128M连接到其他接入点的无线连接。确保AP客户端连接,请设置相同的信道与远端AP的SSID。AP-Client执行MAC地址转换(MAT特性)。AP-Client指定WAN接口规则(WISP特性)。1、在高级设置->无线2.4GHz->无线桥接中我们可以看到无线AP工作模式,我们选择AP-Client+AP。2、可以看到无线AP-Client角色有:LANbridge和WAN(Wir

阅读全文:华硕老毛子padavan固件无线AP-Client角色桥接中继LAN bridge和Wireless ISP区别


2.4G5GWiFi路由器各功能介绍及推荐设置!2.4G5GWiFi信道宽度优化设置

2.4G5GWiFi路由器各功能介绍及推荐设置!2.4G5GWiFi信道宽度优化设置于网络管理员以及其他管理自己网络的人。如果您正在尝试加入某个Wi-Fi网络,以下文章应该会对您有所帮助:更改路由器设置之前的准备工作备份您的路由器设置,以防需要恢复设置。更新您设备上的软件。这一点对于确保您的设备装有最新的安全更新并且能够实现最佳的配合使用效果至关重要。首先,为您的路由器安装最新的固件更新。然后,更新其他设备上的软件,例如更新Mac上的软件以及更新iPhone或iPad上的软件

阅读全文:2.4G5GWiFi路由器各功能介绍及推荐设置!2.4G5GWiFi信道宽度优化设置


群晖利用SakuraFrp做内网穿透并开机自启Linux系统Frp一键安装脚本

群晖利用SakuraFrp做内网穿透并开机自启Linux系统Frp一键安装脚本raFrp官网介绍,免费FRP穿透,现在网站更新后需要每日签到获取流量,并且有4Mbps带宽,对于一般用户来说完全够用了。以前已经写过很多关于frp内网穿透的相关教程了,比如Padavan固件frp客户端设置Linux系统Frp一键安装脚本&管理脚本frps穿透服务端和frpc客户端设置fr

阅读全文:群晖利用SakuraFrp做内网穿透并开机自启Linux系统Frp一键安装脚本


smartdns真的有用吗?软路由使用SmartDNS的一些感受

smartdns真的有用吗?软路由使用SmartDNS的一些感受SmartDNS接受本地客户端的DNS查询请求,从多个上游DNS服务器获取DNS查询结果,并将访问速度最快的结果返回个客户端,提高网络访问速度。同时支持指定特定域名IP地址,并高性匹配,达到过滤广告的效果。smartDNS是一个能够并发DNS查询、优化查询结果并缓存的本地DNS服务器,现在在github社区开源。使用一段时间SmartDNS的感受总体感觉对于国内电信联通的宽带用户来说不实用。因为这个东西不是用来防止劫持和污染的,

阅读全文:smartdns真的有用吗?软路由使用SmartDNS的一些感受


PVE安装Openwrt无损开启NAT1(FULLCONE NAT)类型,openwrt设置nat1类型无损开启NAT1

PVE安装Openwrt无损开启NAT1(FULLCONE NAT)类型,openwrt设置nat1类型无损开启NAT1为什么nat还分成好几种类型呢?这是因为出于安全考虑,nat类型越封闭(nat类型越低)你的计算机越安全,甚至在Windows上,就算你外面是公网地址,出于安全考虑防火墙都能把你的nat类型降低不少NAT一共分为2大类第一类是克隆(cone)类型,而克隆又分成全克隆(FullCone)ip地址限制型(AddressRestrictedCone)端口限制型(PortRestrictedCone)第二类是对称(Symmetric

阅读全文:PVE安装Openwrt无损开启NAT1(FULLCONE NAT)类型,openwrt设置nat1类型无损开启NAT1


CentOS 7升级OpenSSL,OpenSSL实现生成自签名SSL证书

CentOS 7升级OpenSSL,OpenSSL实现生成自签名SSL证书是说明你是要找的人,加密是为了让截获中间报文第三者无法得到消息内容。为此设计了SSL,即套接字上的安全层,简单来说就是在TCP之上做一个安全通信层,HTTPonSSL即是HTTPs,现在几乎所有网站访问都是基于HTTPS协议的。但CentOS7.x的OpenSSL软件版本实在是低,存成不少高危漏洞。今天就介绍一下CentOS如何升级OpenSSL到最新版本根据“漏洞参考这里:https://www.trustasia.

阅读全文:CentOS 7升级OpenSSL,OpenSSL实现生成自签名SSL证书


openwrt解决dns污染pdnsd+dnsmasq解决DNS污染

openwrt解决dns污染pdnsd+dnsmasq解决DNS污染器缓存污染(DNScachepollution),又称域名服务器缓存投毒(DNScachepoisoning),是指一些刻意制造或无意中制造出来的域名服务器数据包,把域名指往不正确的IP地址。一般来说,在互联网上都有可信赖的网域服务器,但为减低网络上的流量压力,一般的域名服务器都会把从上游的域名服务器获得的解析记录暂存起来,待下次有其他机器要求解析域名时,可以立即提供服

阅读全文:openwrt解决dns污染pdnsd+dnsmasq解决DNS污染


群晖Docker安装jellyfin10.5.5播放报错客户端配置文件存在问题,服务器未发送兼容的媒体格式

群晖Docker安装jellyfin10.5.5播放报错客户端配置文件存在问题,服务器未发送兼容的媒体格式群晖Docker安装开启jellyfin硬解》安装后发现无法播放视频,会报错如下:播放错误客户端配置文件存在问题,服务器未发送兼容的媒体格式。群晖Docker安装开启jellyfin解决播放视频弹出错误窗口群晖Docker套件中,编辑jellyfin容器,请勾选“使用高权限执行容器”即可。如上图勾选“使用高权限执行容器”如果不勾选就会报错“播放错误,客户端配置文件存在问题,服务器未发送兼容的媒体格式。”其他错

阅读全文:群晖Docker安装jellyfin10.5.5播放报错客户端配置文件存在问题,服务器未发送兼容的媒体格式


Openwrt路由安装Zerotier异地组网异地内网互相访问,Zerotier内网穿透组网

Openwrt路由安装Zerotier异地组网异地内网互相访问,Zerotier内网穿透组网方式达成内网互联以便互相访问内网资源。使用Zerotier异地组网前提两地内网能正常访问互联网,主路由有无公网ip无所谓内网运行有openwrt系统做主路由器(或其他可安装zerotier的软路由系统)或者使用老毛子Padavan的zerotier内网穿透梅林zerotier开机启动脚本安装ZeroTier内网穿透本站关于介绍“zerotier”的文章

阅读全文:Openwrt路由安装Zerotier异地组网异地内网互相访问,Zerotier内网穿透组网