步骤 1 – 列出预路由规则语法如下: sudo iptables -t nat -v -L PREROUTING -n --line-number或 sudo iptables -t nat -v -L -n --line-number -t nat : 选择 nat 表。 -v : 详细输出。 -L:列出所选链中的所有规则。换句话说,在 nat 表中显示所有规则。 -L PREROUTING – 仅在 PREROU...
阅读全文>>
安装curl -s https://install.zerotier.com | sudo bash 设置sudo zerotier-cli join $NETWORK_IDsudo zerotier-cli listnetworks 在my.zerotier.com/network/$NETWORK_ID 上授权配置 ZeroTier 托管路由设置 -> 托管路由这为加入 ZeroTier 网络的每个设备添加了另一条路由。 目的地 ...
阅读全文>>
安装完整的内核:apt install linux-image-$(uname -r)安装一些依赖:(一般需要的都装好了,不通的发行版可能需求不一样 ,缺什么装什么就好了)apt install gcc autoconf autogen libtool pkg-config libgmp3-dev -y下载一些软件的源码:cd ~mkdir fullconecd fullconegit clone git://git.netfilter.org/libmnlgit clone git://git.netfilter.o...
阅读全文>>
安装dockerps:直接安装docker本身不会对系统造成任何稳定性影响,但是需要注意macvlan等容器和宿主ip冲突问题。apt-get install -y apt-transport-https ca-certificates curl gnupg2 software-properties-commoncurl -fsSL https://download.docker.com/linux/debian/gpg | apt-key add -apt-key fingerprint 0EBFCD88add-apt-repository...
阅读全文>>
iptables -t nat -A POSTROUTING -o ens4 -j MASQUERADE ! -i 10.10.10.0/24 局域网内的主机不需要 MASQUERADE,加上忽略的地址范围即可。
阅读全文>>
D D 新系统 作为洁癖“后悔药”,可以dd一个新系统是必要操作。 目前大佬的项目已支持arm 的机器dd, 项目地址 github.com/bohanyang/debi下载脚本:curl -fLO https://raw.githubusercontent.com/bohanyang/debi/master/debi.sh && chmod a+rx debi.sh运行脚本:sudo ./debi.sh --cdn --network-console ...
阅读全文>>
保留原提交记录迁移Git项目为了让项目能实现Git+Gerrit+Jenkin的持续集成,我们把项目从Git上迁移到了Gerrit上,发现有的同事在老Git提交代码,因为Gerrit做了同步,在Gerrit上有新提交的时候就会刷新老git,这样就会把他提交的代码冲掉。这个时候我就必须要在两个相似项目之间合并提交了,以后只在新项目上提交代码。迁移步骤git clone 下载老项目并提进入项目目录 git remote add [shortname] [url]将新的Git url加到我们老的Git的本地 这里我把他取...
阅读全文>>
上篇说到,找到了一个新固件刷入 见 https://blog.sxx1314.com/linux/582.html。使用确实ok,但是没有解决我偶尔有个端口掉线并且大约5分钟又重启的现象。按照经验来说掉线的这么规律和硬件损坏是无关的,并且十分像是光猫交换机的某些策略。因为我本身使用的桥接并且关闭了光猫的dhcp做交换机。为了验证猜测先等到端口掉线的时候去看一眼系统日志。dmesg 发现了一条隐秘的日志 :klpdLoopDetected: LoopDetected, Down port: 2, report alarm.###...
阅读全文>>
起因:闲鱼收的一个廉价全千兆+双频WiFi光猫拆解正面很大,感觉比A4还大。en7526的cpu 单核双线程的 32bit mips 主频 900M 官网说可以跑满4Gbps 硬件加速能力不俗 实际使用中wan to lan跑满900+M也是无压力,cpu负载不高。512MB的 ram 256MB的flash刚开始使用还算舒服,虽然也会有日常web无法访问的情况。不过重启就行,日常断网之类问题不多见。最近天气冷,网口开始频繁掉线,本以为是...
阅读全文>>
都说大数据时代,人人都在“裸奔”。从购物网站到社交媒体,一位普通的在线用户可能拥有数十个需要密码的帐户,数据泄露已然成为当今互联网上的重灾区。9月25日,Mozilla 宣布正式推出 Firefox Monitor ,这是一项免费的服务,可用来查询使用者的电子邮件地址是否曾经出现在外泄的数据库中。该服务由 Mozilla 和 HaveIBeenPwned.com 合作推出,当用户在 https://monitor.firefox.com 网站上输入自己的邮箱地址时,系统就会比对由 Have I Been Pwned...
阅读全文>>