V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  neroxps  ›  全部回复第 5 页 / 共 69 页
回复总数  1367
1  2  3  4  5  6  7  8  9  10 ... 69  
2024 年 8 月 9 日
回复了 ODESZA 创建的主题 职场话题 攒了两周的高血压大赏
很正常,电脑坏了,因为没插好电源是最常见的故障。
2024 年 8 月 7 日
回复了 Gotchaaa 创建的主题 问与答 有人计算过中央空调用电量吗
和使用习惯有关,如果你一家五个空调,你习惯只要在家就全打开,而且一开一整天,那么中央空调划算。
如果你人很少,只开你所在区域,而且并不是长期开,那么单独机器划算。
2024 年 7 月 27 日
回复了 6866vpuu 创建的主题 生活 你们都陪媳妇产检吗?
如果这都不批的话,这工作不要也罢,老板没把你当人看
2024 年 7 月 18 日
回复了 jadelike 创建的主题 Java 为什么百度/微信输入法会阻止 jdk 的安装?
@busier 你是你 不是贴主。emmm 没营养
2024 年 7 月 18 日
回复了 jadelike 创建的主题 Java 为什么百度/微信输入法会阻止 jdk 的安装?
@busier 哥们是把输入法也丢虚拟机里用是吧。本机就打英文。
code-server 什么都有啦
2024 年 7 月 12 日
回复了 solaris2022 创建的主题 React 各位是如何写单元测试的,如何保证单元测试覆盖率
写什么单元测试?用户有问题会自己反馈 bug 来,用户就是最好的单元测试。 [dog]
2024 年 7 月 11 日
回复了 FreddyLiu 创建的主题 NAS NAS 打开了链路聚合为什么传输速度还是 100MB/s
@shuax 传统交换机不支持 balance-rr 你必须 2.5G 是 linux 内核才行。或者服务器对接服务器
2024 年 7 月 11 日
回复了 FreddyLiu 创建的主题 NAS NAS 打开了链路聚合为什么传输速度还是 100MB/s
LACP 聚合只能支持多客户端才有用,你单个 mac 访问只能走一个端口。
你可以用 smb v3 特性,配多个内网 IP 聚合。可以达到你要的效果。
https://post.smzdm.com/p/akmr4n9r/
@sunnysab @drymonfidelia

>>https://www.cloudflare.com/plans/zero-trust-services/ 三十人三百块钱,很低成本了吧


他意思就是 nas 和客户机之间应当使用防火墙隔离开,NAS 作为安全区,通过防火墙的零信任(其实就一带权限管理的 VPN ,讲的高大上)来同一认证区分权限,实现客户机和 NAS 之间的通讯是使用加密方式。
专业的零信任还有审计功能,谁访问了什么。

这样做合理,只是扔个 cf 的零信任感觉就有点跑题哈哈。

我来扔一个 wg-easy ?在 nas 里部署即可.
然后 nas 的 iptables input 只允许 VPN 端口访问,其余端口一律拒绝。
也可以设置一个白名单 list 。

wg0 接口的 vpn 地址,在 forward 里配拒绝。
https://www.lautenbacher.io/en/lamp-en/wireguard-prohibit-communication-between-clients-client-isolation/


我是很想找一个基于 wg 的零信任方案,带一点界面配置和管理看板啥的。给不动网络的用,感觉好像还是得用防火墙系统才能很好的解决。不然 iptables 厚厚的一本,不熟悉这个的人肯定搞不定。
@kome
“ 交换机 Console 口在配置完登录账号和密码后, 拆机剪断 Console 口跟主板的连线;”

哥们有点狠啊哈哈
emmm 仅仅防 arp 攻击的话,买个好一点的管理交换机把 arp 防护打开就好了。

https://support.huawei.com/enterprise/zh/doc/EDOC1100033978/780a867f#dc_cfg_ARP_SEC_0020


用硬件防火墙是不是有点杀鸡用牛刀。
2024 年 7 月 6 日
回复了 est 创建的主题 信息安全 直接用 TOTP 代替密码登录 有啥问题么?
passkey 现在不是很舒服么
2024 年 7 月 6 日
回复了 chunkingName 创建的主题 NAS 目前群晖自动部署 https 证书有什么好用的工具
@8cbx 不需要了,现在支持 acme dns api 方式,写 txt 来校验。
2024 年 7 月 6 日
回复了 chunkingName 创建的主题 NAS 目前群晖自动部署 https 证书有什么好用的工具
群晖现在支持 acme 直接支持自己续期证书。

以前搭配 acme 的话还是需要重启群晖的 nginx
@bukekangli 应该是绿联的泛域名证书的私钥封装在绿联的系统里分发到所有的产品里。有 shell 权限就能拿到私钥呗。
@coolcoffee 只要你比路由发包快就好,而且防 arp 不是在防火墙,一般有防火墙的环境都有三层交换机。简而言之还是有可行性。
@coolcoffee 同一个 L2 局域网下即可。arp 攻击挟持网关 mac dns 抢答
没人提 acme.sh
1  2  3  4  5  6  7  8  9  10 ... 69  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   3264 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 14:04 · PVG 22:04 · LAX 07:04 · JFK 10:04
♥ Do have faith in what you're doing.