V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  bingfengfeifei  ›  全部回复第 1 页 / 共 5 页
回复总数  82
1  2  3  4  5  
@flynaj 跑了 3,4 个小时,0 error 。。
@yinmin console 也没有反应了,而且重启时候的日志分析,日志停在了死机那一刻,CPU 内存状态采集的程序也在那一刻归零一条直线。 大概率还是系统死机了,不仅仅是网络问题
55 天前
回复了 wonk 创建的主题 Debian 真心求教 Debian 双网卡如何指定出入站
这种需求的场景是什么,你的设备是什么类型,类似路由器的网关设备?
听你需求,很像是 NAT 设备,在 A 上面暴露服务,然后转发到 B 网段。
这种情况下由于 A B 网段的路由不同,做一个 DNAT ,指向 B 的网段就实现了。

你的 A 有公网 IP ,流量能进来的前提是对方的目的 IP 是 A 的 IP ,而你要转到内网,就需要修改目的 IP 吧。

最好说一下具体的应用场景这样才好制定对策。
如果单纯的听你描述是一个特定条件选路的场景(我有点想象不出来具体应用方式),可能是策略路由去解决。
1. A 网卡 B 网卡使用策略路由表,每个网卡单独一张表,例如 A 网卡策略路由表 id 100 B 网卡 id 200
2. 在 iptables NAT 表 prerouting 链对会话打标记 例如 0x8888
3. 然后把 ip rule 里面根据 mark 去选择路由表
4. 注意 rp_filter 参数的调整,要开启松散反向路由的限制。
5. 还得注意反向流的问题
65 天前
回复了 Int100 创建的主题 程序员 请问各位大佬,关于网络安全的问题
这俩基本可以等同,一个旧点,一个新点用 Go 实现。
都是对接的 CRS 开源规则。
个人用下来感觉,误报巨多。 几乎是不太可用地步。
如果做旁路分析 IP 的行为的话,还勉强能看。想要串行阻断,那几乎不太可能。
除非针对你的业务关闭大部分误报规则,深度调优。
77 天前
回复了 YooUzi 创建的主题 职场话题 网络安全和信息安全方向选哪个?
国内安全基本上凉凉了,我就是研究生信安专业,当时同学基本上都转行互联网了。 我一直在本行业,结果现在毕业 6-7 年了,行业一直下坡路。国内安全厂商基本上全都亏损,没有一家过的好的。
感觉像是同时做 DNAT+SNAT ,然后转发到其他机器上。
本机:192.168.1.1
其他机器:192.168.1.2
两进程 localhost 通信
127.0.0.1:12345->127.0.0.1:8080
入站先使用 DNAT 变成 127.0.0.1:12345->192.168.1.2:80
出站使用 SNAT 变成 192.168.1.1:12345->192.168.1.2:80
这样其他机器的响应报文也可以发回来。

主要问题就是 localhost 好像和物理网卡的入站流量不太一样,iptables 拦截不太清楚能不能走到 PREROUTING 和 POSTROUTING 链,可能要开个 route_localnet 的选项
docker+k3s
这俩都是可以静态二进制安装,几乎 0 依赖的。
206 天前
回复了 bingfengfeifei 创建的主题 程序员 请教一个 PVE 和 ZFS 的问题
@laminux29 最后找公司加了一个机械盘,填补了这一块空缺,其他的没敢动。。。
217 天前
回复了 bingfengfeifei 创建的主题 程序员 请教一个 PVE 和 ZFS 的问题
是不是比较稳妥的办法是再加一块硬盘,加入到 zfs 里面,然后形成 1+4 这种方式。
单硬盘跑系统,然后数据在 zfs 里面
228 天前
回复了 UncleBrandy 创建的主题 问与答 你们是怎么瘦下来的🤗
之前每天早上吃肯德基,后面换成在家里自己做。
每天固定的半个玉米,两个鸡蛋,一瓶牛奶。 前一天晚上定时蒸好。
就这一个变化,坚持一年多,然后体重轻了十几斤。。
231 天前
回复了 wangabout008 创建的主题 问与答 学计算机的反思
学医也不是这么好的,我老婆就是学医的,考研比计算机卷的多。因为医生不考研根本无法就业。
她全职考了几年,那时候我计算机都研究生毕业工作 1,2 年了,好不容易考上,然后研究生压力非常大,还要规培上班。基本上 7 12 7 的生活。
毕业之后发现找工作更卷,计算机还是搞潜规则的年龄歧视。 医学的年龄歧视是直接写到招聘简章的,要求身份证 93 年 1 月 1 日以后出生等,这种明确完全卡死年龄。 而且稍微好一点的公立三甲医院,基本上研究生都很难进。
最终好不容易找到一个私立医院,工资也不高。同期招聘进去的另一个研究生,手握 7 篇 SCI ,也是找不到好医院没办法进来了。
你去搜劝人学医,然后看看下一句是什么,已经形成至理名言了。
医学能混的好的,那学历,考试水平换在其他传统行业,妥妥的可以当大学老师,更别说考公务员了。
231 天前
回复了 lstz 创建的主题 程序员 可以晒下你们的服务器配置吗
CPU R7 5700G
内存 128G
硬盘 2T SSD
232 天前
回复了 gap 创建的主题 程序员 降噪耳机和机械键盘哪个对你来说更重要?
我第一个机械键盘是在 2011 年左右买的青轴。 入坑很久了,完全离不开。
降噪耳机只有坐高铁,午休有点用。 海绵耳塞也可以平替
点击左右下搜索,然后输入 On 打开 OneNote
我两三年前买的石头扫地机器人+云鲸的拖地机器人。
这两个产品价格可能云鲸还贵些。但是真正使用起来,高下立判。网上那些水文会让你觉得这些产品差不多,或者各有胜负。

但是我用完这两个产品可以明确的说,石头的地图建立,远远秒杀云鲸几个时代。
石头的地图在 APP 上看非常横平竖直,和我买房销售的那个户型图基本上一致,棱角分明。
而云鲸的地图,建起来边界非常模糊,而且歪七扭八的,边界全是波浪线。

用了这两年多,石头几乎不用管他,一个两月也不一定出一次问题。 云鲸现在越来越拉胯了,80%的时候我回家就发现他迷路了,很多时候在客厅中心迷路,周围没有任何东西。 现在我都开始自己用拖把拖地了。

当时我当时买的时候,石头被非常多人黑,说是肖战代言之类的。云鲸的拖地功能当年被吹到 TOP1.

只有对比才发现,这两家公司技术实力根本不是一个档次的。
246 天前
回复了 zhousir5071 创建的主题 分享发现 分享一下曾经给我带来幸福感的东西
净水器+管线机
垃圾处理器

这个是天天用,而且比没有的时候方便很多的
246 天前
回复了 anUglyDog 创建的主题 程序员 程序员第二门语言
不怎么会记忆错乱,只是写多了某些不用分号的语言,再去写需要分号的语言,经常容易忘记分号而已
@mike2016 注销的前提是里面不能有一分钱
268 天前
回复了 CivAx 创建的主题 程序员 各位的家用服务器是 EXSi + OS 还是直接装 OS
用的 esxi ,管理起来方便点
1  2  3  4  5  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1033 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 21:26 · PVG 05:26 · LAX 13:26 · JFK 16:26
Developed with CodeLauncher
♥ Do have faith in what you're doing.