OpenVPN一键搭建脚本 OpenVPN

0x01 install.sh #!/bin/bash # # https://github.com/hwdsl2/openvpn-install # # Based on the work of Nyr and contributors at: # https://github.com/Nyr/openvpn-install # # Copyright ...
myluzh 发布于 

RouterOS与云上VPC通过IPsec实现内网互通 RouterOS

0x01 架构图 本地侧使用的设备是Mikrotik RB750gr3 RouterOSv6.49.8,云侧使用的是腾讯云。需要打通的是本地侧的172.16.0.0/16与云端10.206.0.0/16。 看了一整晚的教程,踩了很多坑,所以决定自己梳理下。 0x02 云侧网关&通道配置 1.新建VPN网关 名字随便起,所属网络选择你要打通内网的VP...
myluzh 发布于 

RouterOS实现端口转发及回流(通过DDNS) RouterOS

0x01 添加DDNS地址到AddressLists IP-Firewall,然后在上菜单栏选择Address lists,接着点击加号进入设置页面,Name填WAN_IP,Address填写DDNS地址。 他会通过域名自己解析出对应的IP,等下地址映射需要用到。 0x02 添加回流 1.新建一条规则,Chain为"srcnat",Sr...
myluzh 发布于 

H3C交换机,SVI接口下配置ACL H3C

核心交换机,三层acl,svi配置(10.60.200.1) Shell vlan 16 acl advanced 3002 rule 5 permit ip destination 10.1.29.10 0 rule 100 deny ip interface Vlan-interface16 ip address 10.60.16.1 255.25...
myluzh 发布于 

RouterOS基于源地址的策略路由 RouterOS

0x01 需求 目前出口有两条:1.pppoe-out-yd(移动pppoe出口)2.pppoe-out-dx(电信pppoe出口) 需要源地址172.16.20.0/24 无线网络网段 走移动出口,不走电信默认出口。其他走电信出口。 0x02 实现 方案一、通过mangle表实现 (1)添加标记 IP->Firewall->Mangle-&g...
myluzh 发布于 

H3C交换机关闭密码复杂度限制 H3C

The new password is too short. It must contain at least 10 characters. password-control length 4 password-control composition type-number 1 type-length 1 undo password-control comp...
myluzh 发布于 

HCIP-ISIS配置 Huawei

0x01 实验拓扑图 0x02 关于network-entity 例如: 49.0001.0000.0000.0001.00 49.0001 表示区域id ( 49 国际组织分配49表示任意使用类似私有ip ) 0000.0000.0001 系统id 表示某个路由 类似router id 00 代表isis 工作于IP网络中 推荐使用router id ...
myluzh 发布于 

HCIP-ISIS概述 Huawei

概述 ISIS: Intermediate System to IntermediateSystem的简称 中间系统到中间系统,是一个主要应用于运营商的路由协议,其应用规模和算法和OSPF类似。中间系统: 路由器 isis 。 isis 路由优先级:15,直连 0,静态路由 60,rip 100,ospf 10 ISIS骨干区域 骨干区域 :连续的一片Le...
myluzh 发布于 

HCIP-BGP路由生成方式 Huawei

常用命令: dis bgp routing-table (1)network 注意: network 将路由表中的路由引入bgp转发表network引入路由时,路由需在路由表中存在,且引入时掩码需要和路由表中保持一致。 Network命令是逐条将IP路由表中已经存在的路由引入到BGP路由表中。 bgp 200 network 10.1.12.0 255.2...
myluzh 发布于 

HCIP-BGP邻居建立 Huawei

拓扑图 点击查看原图 BGP配置: 注意:IBGP:相同的AS,建议使用环回接口建立,原因1:环回接口不会down,环回接口可以有多条路径可达。 注意:EBGP不需要指定连接接口(connect-interface)。因为不指定默认就是出接口作为源地址给对方发送BGP相关报文。 R1配置 bgp 100 (R1所在AS为100) peer 2.2.2.2 ...
myluzh 发布于