×

技术文章

asterisk(sip.conf)的详细说明

hqy hqy 发表于2019-12-04 浏览2556 评论0
介绍extensions.conf中使用sip设备的语法是SIP/devicename,devicename名在下一节中说明。如果用户在Internet上,可以使用SIP/username@domain形式,同时不要忘记打开DNS SRV功能。如果定义了一个SIP代理,可以使用SIP/proxyhostname/user或者SIP/user@proxyhostname形式,proxyhostname的定义在下面的章节说明。2.      

技术文章

Ocserv证书登录如何屏蔽/吊销证书

hqy hqy 发表于2019-12-04 浏览2450 评论0
https://www.jianshu.com/p/686e5915a502 ocserv本身提供多种认证方式,比较常用的方式是账号密码和证书。现在的问题是,如果开启了证书认证,已经发出去的证书,如何吊销/屏蔽,亦即,禁止此证书通过登录认证。有两种方式,一种是常规的吊销证书,一种是通过登录脚本控制。对于吊销证书的方式,转载一下:吊销证书进入证书所在目录cd /etc/ocserv/certs创建吊销模板 crl.tmplcrl_next_update = 9999crl_number = 1把用

技术文章

ubuntu中运用scp命令管理多个vps的文件

hqy hqy 发表于2019-12-04 浏览2761 评论0
ubuntu中运用scp命令管理多个vps的文件ubuntu的scp命令可以在ubuntu VPS之间复制文件和目录。 scp 命令scp 可以在 2个 linux 主机间复制文件;命令基本格式:scp [可选参数] file_source file_target 从本地复制到远程1.复制文件:命令格式:scp local_file remote_username@remote_ip:remote_folder或者scp local_file remote_username@
AnyConnect/ocserv客户端证书登录图文详细步骤

技术文章

AnyConnect/ocserv客户端证书登录图文详细步骤

hqy hqy 发表于2019-12-04 浏览8102 评论0
https://moeclub.org/2017/07/19/336/?spm=43.2 详细的介绍ocserv/AnyConnect客户端证书登录步骤.每个步骤都表明的数字,数字代表第几步点击或者操作.请按照图片的序号查看.Windows PCWin7需要mmc控制单元添加证书.(有空再写) Win8 或 Win10 可以查看详细的图文教程. 点此查看一路都是默认下一步,如果在私钥保护,有密码则输入密码,如无则 都是按下一步OpenConnect对于安卓设备,使用OpenConnec

技术文章

在Debain上安装ocserv (OpenConnect Server)

hqy hqy 发表于2019-12-04 浏览2959 评论0
以下步骤在 Debian 7 和 Debian 8 下均通过测试.已重新编译安装包,路由表已增加至200条.使用理由:支持各种加速;支持纯TCP模式;支持TCP,UDP混合模式;支持用户分组;支持路由表分流;支持用户组区分路由表;支持休眠,断线重连;支持各种验证方式;安装平台不受限制的;原生支持各种客户端:Windows, WindosPhone, macOS, iPhone, Android, OpenWRT...最重要的就是:稳!为了能顺利安装,请参照

技术文章

Vim复制一整行和复制多行

hqy hqy 发表于2019-11-30 浏览3156 评论0
Vim复制一整行和复制多行1、复制1)单行复制在命令模式下,将光标移动到将要复制的行处,按“yy”进行复制;2)多行复制 在命令模式下,将光标移动到将要复制的首行处,按“nyy”复制n行;其中n为1、2、3……2、粘贴在命令模式下,将光标移动到将要粘贴的行处,按“p”进行粘贴

技术文章

linux下遇到bind: Address already in use解决办法

hqy hqy 发表于2019-11-26 浏览3421 评论0
在弄两个回射服务器/客户端的时候遇到这个问题,我也没打开echosrv呀,就显示:“bind:Address already in use”。一开始使用在socket(三)中检测TIME_WAIT的方法,指令:netstat -an|grep TIME_WAIT,发现没有处于TIME_WAIT的状态。然后根据指令:netstat -nap,这时候发现echosrv处于CLOSE_WAIT的状态然后根据kill指令来关闭这个进程:kill -9 id一般不加参数kill是使用15来杀【kill -

技术文章

linux shell脚本EOF妙用

hqy hqy 发表于2019-11-26 浏览2502 评论0
在平时的运维工作中,我们经常会碰到这样一个场景:执行脚本的时候,需要往一个文件里自动输入N行内容。如果是少数的几行内容,还可以用echo追加方式,但如果是很多行,那么单纯用echo追加的方式就显得愚蠢之极了!这个时候,就可以使用EOF结合cat命令进行行内容的追加了。下面就对EOF的用法进行梳理:EOF是END Of File的缩写,表示自定义终止符.既然自定义,那么EOF就不是固定的,可以随意设置别名,在linux按ctrl-d就代表EOF.EOF一般会配合cat能够多行文本输出.其用法如下:
DAS、SAN、NAS三种存储方式的概念及应用

技术文章

DAS、SAN、NAS三种存储方式的概念及应用

hqy hqy 发表于2019-11-26 浏览2237 评论0
 DAS(Direct-attached Storage) 直连存储直连式存储与服务器主机之间的连接通常采用SCSI连接,SCSI通道是IO瓶颈;服务器主机SCSI ID资源有限,能够建立的SCSI通道连接有限。无论直连式存储还是服务器主机的扩展,从一台服务器扩展为多台服务器组成的群集(Cluster),或存储阵列容量的扩展,都会造成业务系统的停机,NAS(Network Attached Storage) 网络附加存储——是一个网络上的文件系统存储设备通过标准的网络拓扑结构(以太网)

技术文章

ocserv 、 OpenConnect server 、ocserv服务器安装 , Cisco anyconnect 服务器搭建(服务器软件采用ocserv)注意本项目是基于Centos7操作系统

hqy hqy 发表于2019-11-24 浏览3842 评论0
Cisco anyconnect 服务器搭建(服务器软件采用ocserv)注意本项目是基于Centos7操作系统安装步骤安装ocserv 服务器,请使用下面的脚本文件进行安装https://raw.githubusercontent.com/chendong12/ocserv/master/ocserv_quick.sh;使用Radius来管理ocserv 服务器中的账号,即OCSERV对接Radius,请使用下面的脚本文件进行安装https://github.com/chendong12/oc
cisco anyconnect VPN(SSL VPN)为何能够访问网络层(使用远程桌面协议)?

技术文章

cisco anyconnect VPN(SSL VPN)为何能够访问网络层(使用远程桌面协议)?

hqy hqy 发表于2019-11-24 浏览3332 评论0
SSL 不属于应用层。它属于表示层和会话层,在OSI模型中位于应用和传输层中间。 SSL VPN就是用到了系统已有的SSL协议来构建安全的通道,但并不等于SSL VPN只支持WEB应用。目前,新的SSL VPN已经可以通过 【应用重定向】支持的IPSEC 的所有应用了。简单说就是将原应用再次进行封装,将原数据经过SSL构建的加密隧道发往服务端,然后进行解析还原后转发。 如下图,实际上正在ping 谷歌的DNS服务器并得到了回应。然而数据封装却看不到ICMP协议,可见ICMP必

技术文章

内网穿透系列——WireGuard (快速, 安全的下一代隧道程序)

hqy hqy 发表于2019-11-24 浏览4397 评论0
内网穿透系列——WireGuard (快速, 安全的下一代隧道程序)一.介绍WireGuard是个新出的隧道程序,内核级的,所以数据处理能力以及资源消耗就会很理想,而且它可以工作于一方动态IP一方静态IP的环境下,这就能够很好的利用于内网穿透的环境下。当然,有几个大佬拿它做搭隧道来实现自己的全球大内网(x, 看得我也很是羡慕具体的介绍我不提了,感兴趣的去它的官网看看就知道了,针对以往的隧道程序做了不少方面的对比,可以看出来优势还是挺大的。 ——> 传送门二.安装大部分系统在Wir