天融信防火墙NGFW4000配置NAT的一些记录
这几天遇到一个问题,内网服务器通过防火墙NAT转换成公网地址,对方服务器通过公网地址能够访问服务器,但是通过服务器访问对方服务器时,访问不到,对面的服务器也是通过防火墙地址NAT转换过来的。 环境说明:192.168.1.1、192.168.1.2、192.168.1.3组成一个局域网,能够互相访问,其中192.168.1.1在防火墙上NAT位231.1.3.10。231.1.3.1、231.1.3.6、231.1.3.10组成一个专网。初步定位,对方服务器B(231.1.3.1)能够telnet到我方服务器A(外网231.1.3.10,内网192.168.1.1),我方服务器(外网231.1.3.10,内网192.168.1.1)可以telnet访问局域网其他服务器(192.168.1.2、192.168.1.3),说明服务器A(外网231.1.3.10,内网192.168.1.1)telnet服务没问题。服务器B(231.1.3.1)通过公网地址(231.1.3.10)能够访问到服务器A,说明防火墙目的映射配置没问题。但是出站地址,原以为通过防火墙NAT转换,入站地址和出站地址是一个地址,对方把我方服务器A的公网地址(231.1.3.10)加入防火墙策略后,但测试过程中,始终未收到包,反而收到了几个231.1.3.111的包,对方询问是否我方的出站地址是231.1.3.111询问防火墙维护人员,一口咬定出站地址和入站地址是一个地址(231.1.3.10),这边配置没问题。我通过微信和电话询问了原同事和现同事配置过天融信防火墙的人员,告知,天融信防火墙跟其他防火墙不太一样,做NAT映射时,需要做一条从外往里的目的转换,和从里往外的源转换。 由于服务器A可以被服务器B通过公网访问,说明防火墙目的转换已经生效,需要再配置源转换,把192.168.1.1NAT为231.1.3.10的源转换策略加入到防火墙后,经验证,命中数为0。说明策略仍未生效。最后仔细研究了下发现有一条源转换策略(any,231.1.3.111。)经验总结:1、天融信的防火墙策略是自动覆盖,上面的策略和下面的策略如果冲突,上面的策略生效,下面的策略未生效。2、天融信防火墙如果需要被访问的话,需要添加源转换和目的转换,配置双向转换是不生效的。
提供商不可用,无法使用google登录
提供商不可用,无法使用google登录
天融信NGFW4000防火墙更新License
检查防火墙,发现两个问题 1、授权要到期 2、规则库好久都没更新 配置备份步骤: 1、点击系统管理-系统维护-配置维护 2、勾选你要保存的配置,然后点击“导出存盘”,这样就可以把当前防火墙的全部配置(包括但不限于网络管理和安全策略部分) 注意:保存当前运行配置是会将最新的配置信息直接覆盖掉那个config文件;另存当前运行配置是另存一份配置信息,同个防火墙最多只能另存3份)
解决Behance登录后显示“无权访问本产品”
完美解决办法(这个方法也同样适用新注册的朋友): 1、注册一个微软邮箱,注意,注册的时候地区就选美国或者新加坡之类的。 微软邮箱注册链接:点击进入 2、进入behance官网,用你刚刚新注册的微软邮箱注册一个behance账号 3、这里就一步步来注册,记得注册的时候也选择国外的地区,这样就可以正常使用behance了 如果你之前已经有账号,但是地区为中国大陆,则可用这个方法来将旧账号收藏的记录同步到新账号: 1、按以上步骤注册好新的behance账号后,,登入主页,将鼠标停留在右上角的头像上,选择【设置-切换ADOBE ID-使用其他ADOBE ID】 2、在弹出的窗口内,我输入了之前无法正常登录的谷歌邮箱注册的账号和密码,实现了账户关联,之前Gmail里的资源就都复制到新注册的账号里面了。 3、关联完成后,重新登陆新注册的Behance账号,之前账号的内容就都恢复到新账号之内了。 先说下原因:由于Behance在2022年8月16日开始限制属于中国大陆的账号,导致地区在中国大陆的账号登录后会提示“无权访问本产品”
记录由于疏忽导致内网DNS解析问题
起因:公司内网服务器存在版本漏洞,并且由于条件限制,无法进行升级。 因此在防火墙上对部分端口做限制,提高内网的安全性。好了,限制完之后问题来了,内部有2个系统无法正常用,当回去看策略时,看到53端口有命中,证明dns服务器和外部通信有问题,然后把双向限制换成从外到内方向的限制,问题解决。 注意注意,防火墙设置策略后记得保存配置,否则断电重启后,你新增的策略就没了。
Clash提示Could not switch to this profile!解决方法
一、今日有个朋友说,他把电脑换了个电源和显卡,然后就无法正常使用Clash了,我一开始觉得奇怪,按道理,最多也就变个显卡驱动,咋会影响到Clash呢。 二、随便搜索了一下,大概估计到可能是Clash自己的某些信息抽风出错了,因此,最简单的方案便是: 卸载Clash——然后去下面这个路径删除原来的配置 注意:不一定每台电脑的路径都和我的一模一样,遇到不一样的话,自己思考一下吧 三、删除箭头指着的文件夹(你用360粉碎也好,用火绒粉碎也好,反正删干净就行) 四、重新安装Clash即可恢复正常
windows下脚本转到linux下,文件保存格式要转换
windows下脚本转到linux下,文件保存格式要转换经常会遇到这种情况,在windows下写的脚本,代码会在linux下无法执行,错误就是: : bad interpreter: No such file or directory 以前一直不知怎么解决,今天终于找到方法了。 1 原因 这通常都是由于windows下对文本文件的保存格式与unix下不同造成的,windows下回车的字符是’\r\n’,而linux下是’\n’。 2 解决方法 vi file 在命令模式下,输入 :set ff? 查看文件格式为dos或者unix :set ff=unix :wq 保存退出,即可。
记录一下WordPress从宝塔迁移到Vesta面板
前面的话: 鉴于目前宝塔数据的严峻形势,有必要使用其他的管理面板,当然目前面板众多,在精挑细选(随便找的)下,就用上了这个叫Vesta的面板,他的官网:https://vestacp.com 先宝塔导出网站和数据库,这步不写了,不会的就自己研究 不借助工具怎么手动备份数据库? 然后用wget把备份文件download到新服务器上 Vesta面板创建了网站之后呢,备份文件要放到这,然后里面原先的index和roboot文件都删除,用unzip命令解压: /home/admin/web/XXX.com/public_html/ 上面这部分不难,我觉得比较麻烦的是数据库部分 1、先创建数据库 mysql -u root -p 然后输入密码 CREATE DATABASE 数据库名; 2、创建用户,设置权限 mysql -u root -p 然后输入密码 create user 用户名 identified by ‘密码’; 授予用户权限后,执行“FLUSH PRIVILEGES;”命令刷新授权表,用户才能获取权限。 3、导入数据库 zcat DB_File_Name.sql.gz | mysql -u username -p Target_DB_Name DB_File_Name.sql.gz=要导入的sql.gz文件的完整路径 username=MySQL用户名 Target_DB_Name=要导入数据库的数据库名称 当在命令行中单击Enter时,它将提示输入密码。输入MySQL密码。 设置SSL部分会有坑,不过搜索一下就能解决 大概就是这些了,写的比较急,有空再整理下
苹果手机Pharos Pro订阅更新教程
一、进去最新的组 在程序主界面点击最新创建的组(组名每个人的都不一样啊喂,你知道你自己最新创建的组是哪个就行) 二、开始更新 进去最新的组之后呢,就会看到这个界面(当然节点信息可能和这个图不一样,这个不用管),然后点击更新,等那么10来20秒 当看到数据有变化的时候,证明更新成功了(更新失败貌似会提示失败的,如果失败,就尝试多几次,如果还不行,就联系客服同学帮忙看看) 三、选择可用节点 这时候你再点几下“测速”,看看哪个后面有数字的,有数字就是可用的,数字越小,延迟越小(但不代表速度越快) 然后你再选择需要的地区(选哪个都行,但是不要经常变动,同时尽量保证选择的地区和电脑选的一致),选择好后,会出现个勾(如下图) 然后返回程序主页,点击开关开始使用
苹果手机Shadowrocket更新订阅方式
首先,说明一下为什么要更新订阅。 1、一般来说,“订阅”包括了所有节点信息,如果没有节点信息,将无法连上国际网络。 2、有时候有的节点会崩掉,就算网站后台已经修复好,但是由于你还没有更新订阅,因此你也用不了修复后的节点。 3、总得来说,更新订阅就是为了和网站后台的最新节点信息保持一致,你可以偶尔手动更新,来获得最佳的体验。 方法一: 步骤: 一、打开打开Shadowrocket,选择一个可用的线路,然后开启开关 二、拖住如图所示的位置向右滑动 三、点击更新 方法二: 步骤: 一、打开Shadowrocket,确认右上角的开关已经关闭 二、拖住如图所示的位置向右滑动 三、点击更新