使用SSH Tunnel访问位于学校内网的教务系统
学校的教务系统位于学校的内网中,想要访问必须在机房里登录或者连上校园Wifi,但是寝室中的网络,网关设备通过VPN拨入了学校内网,因此在寝室中可以正常访问教务系统,在路由器上设置SSH Tunnel方便在外网访问教务系统。
2019年9月12日更新:这个方法不优雅,其实直接在路由器上设置端口转发即可实现,将源区域及目标区域均设置为wan即可。
学校的教务系统位于学校的内网中,想要访问必须在机房里登录或者连上校园Wifi,但是寝室中的网络,网关设备通过VPN拨入了学校内网,因此在寝室中可以正常访问教务系统,在路由器上设置SSH Tunnel方便在外网访问教务系统。
2019年9月12日更新:这个方法不优雅,其实直接在路由器上设置端口转发即可实现,将源区域及目标区域均设置为wan即可。
Cisco期末考试前,断网准备入寝,接电话告知,某重要服务器硬盘扩容失败,宕机。
安装完Kali Linux Rolling版本后,还有一些初始化设置需要完成。
1 |
^p 回车 |
花生壳免费级的解析服务做了各种限制,过分的是CNAME记录都不可以配置,因此将域名解析迁移至DNSPod,但是DNSPod的DDNS服务,只支持https的post方法,需要配置curl实现动态更新。
与DR模式不同的是,TUN模式支持Director与RealServer处于不同的网段中,在生产模式中TUN模式可以良好的适应服务器位于不同机房的环境,但是必须要求RealServer机房的网关路由器允许源IP地址伪装。
实验使用的路由器是Windows Server加3块网卡做的软路由。
使用LVS的DR模式,可以在同网段(LAN/WAN)的环境中配置负载均衡,兼容性好,且配置方便。
配置PPTP VPN需要ppp和pptpd两个软件包,后者在CentOS的源中没有附带,因此需要为yum配置pptp源。
1 |
rpm -Uvh http://poptop.sourceforge.net/yum/stable/rhel6/pptp-release-current.noarch.rpm |
在GitHub上有个基于OpenWrt的开源闪讯项目,通过这个项目可以为pppd添加一个加密用户名的插件,使得路由器可以根据当前时间生成随机数动态生成用于拨号的真实用户名。这个教程写于2016年,在2022年网络升级更新OpenWrt 21.02.2系统的时候发现:原先基于Netgear WNDR4300/OpenWrt 15.05的教程已经过时,因此基于Netgear R6800/OpenWrt 21.02.2重新编写。
还没到下沙之前便听说了寝室里不能共享网络的闪讯系统,但是经过一番研究之后还是有办法突破闪讯的共享限制,使用路由器拨号上网,这里仅针对杭州下沙高教园区和小和山高教园区。