2024-5-24 myluzh
Docker
0x01 描述
在使用 Docker 时发现其默认的网段与你的内网网段冲突,可以考虑修改 Docker 的默认网段以避免冲突。
0x02 解决
打开 daemon.json 文件,并添加或修改 "bip"(bridge IP)字段来设置 Docker 的网桥 IP 地址和子网掩码。你可以选择一个与你的内网网段不冲突的网段。例如:
# vim /etc/docker/daemon.json
{
"bip": "192.168.0.1/24"
}
# systemctl reload docker
# systemctl restart docker
阅读全文>>
评论(0)
(170)
2024-5-14 myluzh
RouterOS
0x01 概述
两台设备均为routeros v7.14.3,IPSEC互联需要两端都是公网IP。
在 RouterOS 中,IPsec VPN 的配置包括两个主要阶段:Phase 1 和 Phase 2。
可以把 Phase 1 理解为建立安全连接的第一阶段,而 Phase 2 则为数据传输的安全阶段。
Phase 1: 在 RouterOS 中,Phase 1 配置文件通常存储在 Profiles 下。
Phase 2: 在 RouterOS 中,Phase 2 配置文件通常存储在 Proposals 下。
也就是PHASE1的配置文件/ip/ipsec/profile是用在/ip/ipsec/peer里面,PHASE2的配置文件/ip/ipsec/proposal用在了/ip/ipsec/policy里面。
0x02 拓扑介绍
HOME1出口使用PPPOE,有动态公网地址,使用DDNS。内网网段:172.16.0.0/16
HOME2出口使用PPPOE,有动态公网地址,使用DDNS。内网网段:172.17.0.0/16
0x03 配置
1、两台设备新建相同的安全提议(Proposal)
# home1_ros配置...
阅读全文>>
标签: routeros ros pppoe ipsec ddns
评论(0)
(400)
2024-5-8 myluzh
Linux
一、centos系统
0x01 查看显卡
[root@ecs-50372952-3-1 ~]# lspci | grep -i nvidia
00:06.0 3D controller: NVIDIA Corporation Device 20f1 (rev a1)
00:07.0 3D controller: NVIDIA Corporation Device 20f1 (rev a1)
00:08.0 3D controller: NVIDIA Corporation Device 20f1 (rev a1)
00:09.0 3D controller: NVIDIA Corporation Device 20f1 (rev a1)
00:0a.0 3D controller: NVIDIA Corporation Device 20f1 (rev a1)
00:0b.0 3D controller: NVIDIA Corporation Device 20f1 (rev a1)
00:0c.0 3D controller: NVIDIA Corporation Device 20f1 (rev a1)
00:0d....
阅读全文>>
标签: centos ubuntu gpu ecs nvidia tesla a100
评论(0)
(344)
2024-4-7 myluzh
Kubernetes
0x01 故障
集群中一个deployment中有很多Evicted的pod
root@iZbp12bkuvg20e1j3y9gtxZ:~# kubectl get pod -n base-ops
NAME READY STATUS RESTARTS AGE
registry-6d7b7c9fb4-22f2x 0/1 Evicted 0 10d
registry-6d7b7c9fb4-24r7j 0/1 Evicted 0 10d
registry-6d7b7c9fb4-25clg 0/1 Evicted 0 10d
...
0x02 原因
原因:由于node节点的磁盘或内存资源不够后将现有的pod进行了驱赶。可以把磁盘资源释放后,批量删除Evicted Pod
kubectl -n base-ops get pods | grep Evicted | awk '{print$1}' |xargs kubectl -n base-...
阅读全文>>
标签: k8s pod evicted 驱逐
评论(0)
(289)
2024-3-17 myluzh
RouterOS
0x01 前言
使用的设备是 Mikrotik RB750gr3 + RouterOS Version 7.14.1 (stable)。
v7版本网上教程比较少,踩过很多坑有很多细节需要注意,所以打算记录下。
v7对于v6版本而言,OVPN Client新增了 Auth:sha256/sha512,Cipher:ase 256 gcm,并且可以支持UDP。
大概实现逻辑拓扑如下:
0x02 ROS配置OVPN Client
1、首先展示下对端OVPN Server配置
[root@hk_server ~]# cat /etc/openvpn/server.conf
# 指定监听的地址和端口
local 0.0.0.0
port 1195
# 选择使用的协议,可以是udp或tcp
proto tcp
# 指定使用的网络设备名称,
# dev tap是以太网桥接模式,dev tun是隧道ip模式
dev tap
# 指定使用的证书和密钥文件
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc...
阅读全文>>
标签: routeros ros rb750gr3 ovpn mikrotik
评论(0)
(993)
2024-3-15 myluzh
RouterOS
0x01 前言
使用的设备是Mikrotik RB750gr3 RouterOSv6.49.8
文章内容只对v6版本有效,v7有些地方有些不同,有空再写一篇v7的。
0x02 ROS获取CN地址列表
1、打开ros终端,获取CN地址列表,直接[下载CN文件]拖拽进去也可以。
/tool fetch url=http://www.iwik.org/ipcountry/mikrotik/CN
2、导入地址到firewall的address lists
/import file-name=CN
3、查看一下Fiewwall address lists,确认都导入成功。
注意还需要手动把私有地址段也加入到CN地址列表 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16,要不然会有问题。
0x02 流量标记&国内外分流
1、Fiewwall -> Address List 新建一个Proxy列表,把需要"留学"的内网IP加入里面。
2、Fiewwall -> Mangle 建立prerouting标记规则proxy,排除访问目标cn地址网段。
意思就是把源地址为P...
阅读全文>>
标签: ros cn 分流 mikrotik
评论(0)
(432)