ensp 添加路由设备后无法启动console一直闪#号的解决方法

ensp 经过排查跟windows防火墙有关,如果是安全不敏感的,直接关掉防火墙即可,或是在windows防火墙中添加允许通过windows defender防火墙的应用。添加 eNSP(c:\Program Files\Huawei\eNSP\eNSP_Client.exe)、ensp_vboxserver(c:\Program Files\Huawei\eNSP\vboxserver\ensp_vboxserver.exe),同时允许专用、共用网络。

在ensp安装完毕后,添加交换机使用正常,而路由设备则无法正常使用,console中一直闪现#号。

这个时候打开virtaulbox中,可以发现有设备实例已经运行,查看该虚拟机可以看到,已经正常启动到登录状态。

随后在ensp中停止该设备并退出ensp,重新打开ensp后看到有提示加ensp添加到windows防火墙信任的应用列表中,允许在通过公用网络的提示。

于是打开windows 防火墙设置查看,打开“允许应用或功能通过Windows Defender防火墙”,尝试添加ensp时提示,该应用已经允许通过。但是在打开 ensp 的时候依然会有添加例外的提示。

到此考虑到跟网络相关,打开windows defender防火墙设置-启用或关闭windows defender防火墙,在专用网设置和公用网设置中勾选中Windows Defender防火墙阻止新应用时通知我,确定保存。

然后再打开ensp,会弹出网络访问窗口,分别是ensp和ensp_vboxserver,点击允许访问,之后再添加路由设备就正常了。

hetzner 桥接使用ipv6导致的mac abuse警告

最近在hetzner的独服上装了pve跑了几个虚拟机,并做好了nat网络端口转发,后面又想着IPV6要用起来,于是在各vm上又添加了网卡,桥接到原有的宿主机网卡上,配置好ipv6地址。

测试网络正常联通,可是不久后便收到hetzner发来的邮件,大致内容为:

We have detected that your server is using different MAC addresses from those allowed by your Robot account.

Please take all necessary measures to avoid this in the future and to solve the issue.

[email protected] wrote: > #1581844 (176.9.127.34) > Allowed MACs: > Unallowed MACs:

> 02:d5:9e:70:29:a8 > 30:85:a0:b5:5a:5f > 4e:5f:48:27:5e:de

原因大概是我在虚拟机中配置了ipv6地址然后通过宿主机桥接到网络出去,上层监控流出流量中MAC地址不是物理机原来的MAC。原来的ipv6地址配置按宿主机配置的:

allow-hotplug eth1
      address 2a02:5f8:152:923c::3/64
      gateway fe80::1

在虚拟机配置中先删除掉桥接ipv6的网卡,随后便收到hetzner发来的ticket解决的邮件。然后找到ipv6 路由模式配置虚拟机ip,也没有再收到network abuse MAC-Errors的邮件了

allow-hotplug eth1
iface eth1 inet6 static
      address 2a02:5f8:152:923c::3/64
      gateway 2a02:5f8:152:923c::2

gateway 2a02:5f8:152:923c::2 为宿主机ipv6地址

最后一步,问题解决后要要给hetzner邮件中发送的statement链接中填写声明信息,大概就是做了什么东西导致的问题,怎么解决的。

Linux中交叉编译8812au驱动-NanoPi Neo2

构建NanoPi Neo2交叉编译环境

# apt install build-essential

配置编译工具链

Linaro下载gcc-linaro-7.4.1-2019.02-x86_64_aarch64-linux-gnu.tar.xz ,解压到/opt

# tar xvf gcc-linaro-7.4.1-2019.02-x86_64_aarch64-linux-gnu.tar.xz -C /opt

将/opt/gcc-linaro-7.4.1-2019.02-x86_64_aarch64-linux-gnu/bin 添加到PATH中

$ export PATH=$PATH:/opt/gcc-linaro-7.4.1-2019.02-x86_64_aarch64-linux-gnu/bin

编译内核

阅读更多 Linux中交叉编译8812au驱动-NanoPi Neo2

在debian中安装resilio sync

一、添加官方提供给基于debian系的源,创建一个新文件(如/etc/apt/source.list.d/resilio-sync.list),或是直接写进去/etc/apt/source.list:

echo "deb http://linux-packages.resilio.com/resilio-sync/deb resilio-sync non-free" | 
sudo tee /etc/apt/sources.list.d/resilio-sync.list

然后添加公钥:

wget -qO - https://linux-packages.resilio.com/resilio-sync/key.asc | apt-key add -

curl -LO http://linux-packages.resilio.com/resilio-sync/key.asc && apt-key add ./key.asc

阅读更多 在debian中安装resilio sync

在控制台中重置OpenMediaVault webui管理员密码

通过ssh登录在openmediavault所在的服务器上,运行omv-firstaid,选中第三项 Change control panel administrator password,然后输入两次密码即可。还有如果你的账号因多次登录失败,有可能被禁用状态,也可以通过omv-firstaid来重置(reset failed login attemp counter)

Linux中ipv4优先

默认不修改情况下,如linux主机中有ipv6地址, 会优先走ipv6通道,例如debian的源dns解析会默认返回AAAA记录(ipv6),要使用ipv4 连接优先而不必禁用ipv6,需要修改gai.conf配置文件使其生效。

debian系:修改/etc/gai.conf,取消下面这一行的注释

precedence ::ffff:0:0/96  100

redhat系:修改/etc/gai.conf,添加如下内容

label       ::1/128        0
label       ::/0           1
label       2002::/16      2
label       ::/96          3
label       ::ffff:0:0/96  4
precedence  ::1/128        50
precedence  ::/0           40
precedence  2002::/16      30
precedence  ::/96          20
precedence  ::ffff:0:0/96  100

 

基于debian的pxe网启服务器

Links:
https://help.ubuntu.com/community/PXEInstallMultiDistro

http://oss.netfarm.it/guides/pxe.php

https://www.centos.org/forums/viewtopic.php?f=47&t=49520 ###CENTOS BOOTISSUE

http://drbl.nchc.org.tw/fine-print.php?path=./advanced/01_DRBL/08-drbl-sanboot.faq#08-drbl-sanboot.faq

Basic setup
tftpd-hpa syslinux isc-dhcp-server(optional:if you do not have a dhcp server) tftp-hpa(optional:just to test tftpd)

阅读更多 基于debian的pxe网启服务器

网络现状分析与解决方案

网络现状分析与解决方案
一、 网络现状
目前学院网络采用铁通光纤接入,20M下行,1.5-2M上行。客户端1000左右。日常在线用户400人左右。每天同时开放3个机房。每个机房90人,教师在线人数150人左右。
网络通过光猫到达学院接口,用华为USG5150防火墙做路由功能,下面连接安达通ADT-1200S做流量控制和网络认证。连接CISCO370M主交换,主交换机划分6个VLAN,211.81.182.182 、182、183、184、185、186网段。 阅读更多 网络现状分析与解决方案

ROS 内网访问本地公网IP

大概就是这么个意思,做完端口映射之后,内网用户无法通过公网IP访问映射的服务,如WEB、FTP等。

假设有内网地址是192.168.1.0/24网段,公网IP为15.61.84.63,做srcnat使内网用户可以访问互联网。此时添加一个DST-NAT端口映射8012端口到内网机器192.168.1.251:80,内网用户要使用15.61.84.63:8012访问的话,则需添加相应规则。 阅读更多 ROS 内网访问本地公网IP