Myluzh Blog

OpenVPN一键搭建脚本

2023-7-9 myluzh OpenVPN

0x01 install.sh #!/bin/bash # # https://github.com/hwdsl2/openvpn-install # # Based on the work of Nyr and contributors at: # https://github.com/Nyr/openvpn-install # # Copyright (c) 2022-2023 Lin Song <linsongui@gmail.com> # Copyright (c) 2013-2023 Nyr # # Released under the MIT License, see the accompanying file LICENSE.txt # or https://opensource.org/licenses/MIT exiterr() { echo "Error: $1" >&2; exit 1; } exiterr2() { exiterr "'apt-get install' failed."; } exiterr3() { exiterr "'y...

阅读全文>>

标签: openvpn

评论(0) (313)

RouterOS与云上VPC通过IPsec实现内网互通

2023-6-17 myluzh RouterOS

0x01 架构图 本地侧使用的设备是Mikrotik RB750gr3 RouterOSv6.49.8,云侧使用的是腾讯云。需要打通的是本地侧的172.16.0.0/16与云端10.206.0.0/16。 看了一整晚的教程,踩了很多坑,所以决定自己梳理下。 0x02 云侧网关&通道配置 1.新建VPN网关 名字随便起,所属网络选择你要打通内网的VPC。等待创建完成后你就会拿到一个公网IP,这个IP就是云侧VPN网关IP。 2.建立VPN通道 通信模式可选目的路由和SPD策略类型,我这边选择是SPD策略(本地网段填写10.206.0.0/16 对端网段填写172.16.0.0/16) 配置IKE和IPSec时请确保云侧配置和本地配置一致、相匹配,以防因两端协议配置不一致而通道不通。如下图: 3.将去往本地内网路由指向VPN网关 这样云侧就全部配置完成了~ 0x03 ROS配置 1.新建Profiles 进入IP-IPsec-Profiles,新建一个,Name随便写,这里的IKE认证算法,加密算法,DH Group要跟云侧配置的一样。DH Group1 就是modp768。 2.配置Peers Na...

阅读全文>>

标签: routeros ros vpc ipsec

评论(0) (934)

RouterOS实现端口转发及回流(通过DDNS)

2023-5-6 myluzh RouterOS

0x01 添加DDNS地址到AddressLists IP-Firewall,然后在上菜单栏选择Address lists,接着点击加号进入设置页面,Name填WAN_IP,Address填写DDNS地址。 他会通过域名自己解析出对应的IP,等下地址映射需要用到。 0x02 添加回流 1.新建一条规则,Chain为"srcnat",SrcAddress为内网客户端地址。 Action选择"masquerade"保存。 0x03 添加端口映射 新建一条规则,Chain为“dstnat”,DstPort为外网访问的端口。 Action选择“dst-nat”,ToAddresses&Port为需要映射出去的内网服务器的IP跟端口 0x99 其他 参考链接:https://post.smzdm.com/p/ar0v0x2q/

阅读全文>>

标签: routeros nat 回流 地址映射

评论(0) (1086)

H3C交换机,SVI接口下配置ACL

2023-4-12 myluzh H3C

核心交换机,三层acl,svi配置(10.60.200.1) # vlan 16 # acl advanced 3002  rule 5 permit ip destination 10.1.29.10 0  rule 100 deny ip # interface Vlan-interface16  ip address 10.60.16.1 255.255.255.248  packet-filter 3002 inbound 接入交换机,接口配置,绑定ip跟mac(10.60.200.30) # vlan 16 # interface GigabitEthernet1/0/25  port access vlan 16  ip verify source ip-address mac-address  ip source binding ip-address 10.60.16.5 mac-address 047c-162b-4280 #

阅读全文>>

标签: 交换机 h3c

评论(0) (404)

RouterOS基于源地址的策略路由

2023-3-23 myluzh RouterOS

0x01 需求 目前出口有两条:1.pppoe-out-yd(移动pppoe出口)2.pppoe-out-dx(电信pppoe出口) 需要源地址172.16.20.0/24 无线网络网段  走移动出口,不走电信默认出口。其他走电信出口。 0x02 实现 方案一、通过mangle表实现 (1)添加标记 IP->Firewall->Mangle->+->Mangle Rule-> General 选项卡:Chain选择“prerouting”,Src.Address选择“172.16.20.0/24” Action选项卡:Action选择“mark routing”,New Routing Mark输入一个标记“wifi” (2)添加路由 IP->Routes->+ Det.Address填写“0.0.0.0/0”,Routing Mark选择刚刚的标记“wifi”,Gateway选择"pppoe-out-yd" 方案二、通过route rule实现 1.在IP->Roue->Rules下新建,匹配Src.A...

阅读全文>>

标签: routeros 策略路由

评论(0) (633)

H3C交换机关闭密码复杂度限制

2023-3-14 myluzh H3C

The new password is too short. It must contain at least 10 characters. password-control length 4 password-control composition type-number 1 type-length 1 undo password-control complexity user-name check

阅读全文>>

标签: h3c

评论(0) (879)