V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  neroxps  ›  全部回复第 3 页 / 共 67 页
回复总数  1324
1  2  3  4  5  6  7  8  9  10 ... 67  
227 天前
回复了 6866vpuu 创建的主题 生活 你们都陪媳妇产检吗?
如果这都不批的话,这工作不要也罢,老板没把你当人看
235 天前
回复了 jadelike 创建的主题 Java 为什么百度/微信输入法会阻止 jdk 的安装?
@busier 你是你 不是贴主。emmm 没营养
236 天前
回复了 jadelike 创建的主题 Java 为什么百度/微信输入法会阻止 jdk 的安装?
@busier 哥们是把输入法也丢虚拟机里用是吧。本机就打英文。
code-server 什么都有啦
写什么单元测试?用户有问题会自己反馈 bug 来,用户就是最好的单元测试。 [dog]
242 天前
回复了 FreddyLiu 创建的主题 NAS NAS 打开了链路聚合为什么传输速度还是 100MB/s
@shuax 传统交换机不支持 balance-rr 你必须 2.5G 是 linux 内核才行。或者服务器对接服务器
243 天前
回复了 FreddyLiu 创建的主题 NAS NAS 打开了链路聚合为什么传输速度还是 100MB/s
LACP 聚合只能支持多客户端才有用,你单个 mac 访问只能走一个端口。
你可以用 smb v3 特性,配多个内网 IP 聚合。可以达到你要的效果。
https://post.smzdm.com/p/akmr4n9r/
@sunnysab @drymonfidelia

>>https://www.cloudflare.com/plans/zero-trust-services/ 三十人三百块钱,很低成本了吧


他意思就是 nas 和客户机之间应当使用防火墙隔离开,NAS 作为安全区,通过防火墙的零信任(其实就一带权限管理的 VPN ,讲的高大上)来同一认证区分权限,实现客户机和 NAS 之间的通讯是使用加密方式。
专业的零信任还有审计功能,谁访问了什么。

这样做合理,只是扔个 cf 的零信任感觉就有点跑题哈哈。

我来扔一个 wg-easy ?在 nas 里部署即可.
然后 nas 的 iptables input 只允许 VPN 端口访问,其余端口一律拒绝。
也可以设置一个白名单 list 。

wg0 接口的 vpn 地址,在 forward 里配拒绝。
https://www.lautenbacher.io/en/lamp-en/wireguard-prohibit-communication-between-clients-client-isolation/


我是很想找一个基于 wg 的零信任方案,带一点界面配置和管理看板啥的。给不动网络的用,感觉好像还是得用防火墙系统才能很好的解决。不然 iptables 厚厚的一本,不熟悉这个的人肯定搞不定。
@kome
“ 交换机 Console 口在配置完登录账号和密码后, 拆机剪断 Console 口跟主板的连线;”

哥们有点狠啊哈哈
emmm 仅仅防 arp 攻击的话,买个好一点的管理交换机把 arp 防护打开就好了。

https://support.huawei.com/enterprise/zh/doc/EDOC1100033978/780a867f#dc_cfg_ARP_SEC_0020


用硬件防火墙是不是有点杀鸡用牛刀。
248 天前
回复了 est 创建的主题 信息安全 直接用 TOTP 代替密码登录 有啥问题么?
passkey 现在不是很舒服么
@8cbx 不需要了,现在支持 acme dns api 方式,写 txt 来校验。
群晖现在支持 acme 直接支持自己续期证书。

以前搭配 acme 的话还是需要重启群晖的 nginx
@bukekangli 应该是绿联的泛域名证书的私钥封装在绿联的系统里分发到所有的产品里。有 shell 权限就能拿到私钥呗。
@coolcoffee 只要你比路由发包快就好,而且防 arp 不是在防火墙,一般有防火墙的环境都有三层交换机。简而言之还是有可行性。
@coolcoffee 同一个 L2 局域网下即可。arp 攻击挟持网关 mac dns 抢答
没人提 acme.sh
要区分他到底有没有动 GPL 组件源码,例如根据自己要求修改了内核。
如果单纯就是做个 web 界面,相当于跑在一个 linux 下的程序,那么这个程序只要没用到 GPL 源码,那么也不是必须开源。
255 天前
回复了 onichandame 创建的主题 WireGuard 家宽用 Wireguard 被封了
@onichandame 有计算公式的,你可以看看 减少过大导致被丢弃。
某些运营商会对 udp qos ,可以套 udp2raw 解决。
256 天前
回复了 onichandame 创建的主题 WireGuard 家宽用 Wireguard 被封了
@onichandame 试试 wg 的 mtu 设置为 1380
1  2  3  4  5  6  7  8  9  10 ... 67  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3079 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 13:29 · PVG 21:29 · LAX 06:29 · JFK 09:29
Developed with CodeLauncher
♥ Do have faith in what you're doing.