×

Network

苹果手机的ipsec

hqy hqy 发表于2025-02-08 浏览242 评论0
苹果手机的ipsec首先查看苹果手机上的L2tp配置是需要ipsec的,所以需要配置服务器支持ipsec的l2tp第一步:安装xl2tpd和strongswan软件[root@myzdl ~]# yum install epel-release -y [root@myzdl ~]# yum install strongswan xl2tpd -y配置xl2tp的主配置文件[root@m

Network

strongswan使用说明

hqy hqy 发表于2025-02-08 浏览235 评论0
一、概述Strongswan 是一个基于 IPsec(Internet Protocol Security,互联网协议安全)的开源 VPN(Virtual Private Network,虚拟专用网络)解决方案。它实现了 IPsec 协议簇的相关功能,用于在不安全的网络(如互联网)上建立安全的连接通道,确保数据传输的保密性、完整性和真实性。二、主要功能密钥交换与管理Strongswan 支持多种密钥交换协议,例如 IKEv1(Internet Key Exchange version 1,互联网

Network

Wireshark解密 ISAKMP 协商报文 strongswan filelog 日志文件配置

hqy hqy 发表于2025-02-08 浏览269 评论0
1、验证环境strongswan versionLinux strongSwan U5.9.1/K4.18.0-240.1.1.el8_3.x86_64wireshark version 3.4.7Linux Centos 82、准备工作strongswan需要配置日志,默认安装的strongswan日志输出在/var/log/messages中,这个里面还包含linux其他日志,不好区分,先修改配置,将strongswan日志单独输出到文件中。strongswan的默认配置为:/etc/str
deep-seek私有化给全公司用

编程&AI

deep-seek私有化给全公司用

hqy hqy 发表于2025-02-08 浏览226 评论0
deepseek这么火,我也来试试搭个本地的给局域网同学都体验一下部署:参照项目 https://gitee.com/jiasizhe/deep-seek-wechat 中的安装方式下载安装ollama: https://ollama 绑定0.0.0.0 配置环境变量 .com/downloadollama run deepseek-r1:1.5b获取到的是shell版本,命名行输入-输出ollama 绑定0.0.0.0配置win环境变量整一个前端页面部署 https://github.com/
DeepSeek-R1的1.5b、7b、14b、32b等模型本地部署所需电脑配置!

编程&AI

DeepSeek-R1的1.5b、7b、14b、32b等模型本地部署所需电脑配置!

hqy hqy 发表于2025-02-07 浏览799 评论0
参数规模与模型能力参数规模(B = Billion/十亿)代表模型的复杂度和学习能力,参数越多,通常理解和生成能力越强。 1.5B - 14B:轻量级模型,适合基础任务(文本生成、简单问答)。 32B - 70B:中等规模,平衡性能与资源消耗,适合复杂任务(逻辑推理、代码生成)。本地部署后跑的就是本地算力了,叠加知识库,可以实现内部的资料对话式查询,资料不上网,更加安全可靠。不同模型需要的电脑配置,以下可供参考:• 1.5B:CPU最低4核,内存8GB+,硬盘icon3GB+

Windows&windows server

查看域控组策略是否在客户端生效

hqy hqy 发表于2025-02-07 浏览210 评论0
要查看域控制器上的组策略是否已在客户端生效,可以按照以下步骤操作:RSOP升级版本命令gpresult :在客户端计算机上,以管理员身份打开命令提示符或者 PowerShell,并运行 gpresult /h GPReport.html 或 gpresult /v 命令。这将会生成一个详细的 HTML 报告或在命令行界面展示组策略的结果集,显示当前应用于该计算机的所有策略设置及其状态。使用 RSOP命令 (Resultant Set of Policy):CMD下输

Windows&windows server

在Active Directory(AD)域控环境下,推送安装软件并实现静默安装,通常有几种方法可以实现。根据你的需求,这里介绍几种常见的方式,它们支持EXE、MSI等多种安装包格式,并且可以实现静默

hqy hqy 发表于2025-02-07 浏览301 评论0
在Active Directory(AD)域控环境下,推送安装软件并实现静默安装,通常有几种方法可以实现。根据你的需求,这里介绍几种常见的方式,它们支持EXE、MSI等多种安装包格式,并且可以实现静默安装。在Active Directory(AD)域控环境下,推送安装软件并实现静默安装,通常有几种方法可以实现。根据你的需求,这里介绍几种常见的方式,它们支持EXE、MSI等多种安装包格式,并且可以实现静默安装。1. 组策略(Group Policy)部署组策略是AD域环境中部署软件的一种
Windows Server 2022 上架设 NTP(Network Time Protocol)服务器以同步时间,你需要进行以下操作

Windows&windows server

Windows Server 2022 上架设 NTP(Network Time Protocol)服务器以同步时间,你需要进行以下操作

hqy hqy 发表于2025-02-07 浏览234 评论0
Windows Server 2022 上架设 NTP(Network Time Protocol)服务器以同步时间,你需要进行以下操作   常用的NTP服务器:    国家授时中心NTP服务器:ntp.ntsc.ac.cn      中国 NTP 快速授时服务(NTP ORG CN) cn.ntp.org.cn客观中间分析:以上关于时间专业领域是特长,但是服务器宽带流量技术支撑还是下列更占优! 
AD域控配置NTP时间服务器方法

Windows&windows server

AD域控配置NTP时间服务器方法

hqy hqy 发表于2025-02-06 浏览242 评论0
如何确定Windows机器己指定的时间源地址CMD右键以管理员身份:w32tm /query /status;使用配置脚本windows系统默认同步时间周期为7天,7天会累计至少20秒误差(误差会累计),建议将同步时间周期设置为1小时同步一次,内网有条件可以部署GPS北斗授时系统,帮助客户提供一键式自动配置服务。Windows AD域控如何配置NTP时间服务器同步?重要:在域环境中,只需设置域控服务器主机的外部时间源即可,其它服务器在添加进域中时将自动设置与域控制器时间同步。  &nb
AD域控制器NTP服务设置

Windows&windows server

AD域控制器NTP服务设置

hqy hqy 发表于2025-02-06 浏览235 评论0
1)首先确认虚拟化底层的时间是否准确,因为所有虚拟机会自动同步虚拟主机的时间。2)在所有AD服务器上开启时间同步功能一、找到适合的NTP服务器首先需要找一个适合自己网络环境的NTP服务器,因为不同的网络会有不同的NTP服务器起作用,检测NTP服务器的方法为在AD上运行w32tm /stripchart /computer:NTP服务器域名或IP,如w32tm /stripchart /computer:182.92.12.11,若是可以使用会显示如下图若是不可用会显示如下图二、CMD命令指定NT
AD域控中NTP客户端和服务端配置

Windows&windows server

AD域控中NTP客户端和服务端配置

hqy hqy 发表于2025-02-06 浏览224 评论0
实验场景:企业中,我们可能有些设备不开放外网,那么我们会发现,这些不开放外网的客户端会出现时间不准确的问题,所以我们可能会有这样一种需求,我们希望域控能和外网时间校准,而域控客户端能和我们域控服务器进行时间校准,这样就能解决不开放外网情况下和外网时间校准的效果。一、域控上,NTP服务器配置1.打开文件扩展名,新建一个记事本,把文件扩展名.txt改成.reg,文件名随意。2.右键编辑,把内容粘贴进去,保存,然后双击运行。Windows Registry Editor 
如何制作合格的Windows Server 虚拟机模板

虚拟化&超融合

如何制作合格的Windows Server 虚拟机模板

hqy hqy 发表于2025-02-06 浏览257 评论0
         制作合格的虚拟机模板是管理员最重要的工作之一,如果虚拟模板存在问题,将导致由此模板部署的虚拟机会普遍存在问题,由于这种成倍的放大效应,非常值得花时间去把这件事做好,下面我以最新的windows server 2022 ,在esxi 8.0.3 安装来演示。创建虚拟机        首先需要考虑的是兼容性,也叫硬件版本,如果你的部署环境中还有更低的版本

虚拟化&超融合

vSAN SSD的更换阈值

hqy hqy 发表于2025-02-06 浏览238 评论0
        随着SSD的价格下降,业务对延迟的要求越来越苛刻,所以SSD在基础架构中的使用越来也多,VMware环境中大家最早接触到SSD可能就是vSAN环境,之前我已经发表了如何查询SSD寿命的方法,分别针对SCSI(SATA可以看成是SCSI的消费级别版本)协议和NVME协议:《通过esxicli了解SSD寿命》《通过esxicli了解SSD寿命之二》        还
ESXi版本回退

虚拟化&超融合

ESXi版本回退

hqy hqy 发表于2025-02-06 浏览256 评论0
     有些时候我们对esxi升级以后,出现了问题,想回退,这时并不需要重新安装就版本,只需要开机的在服务器的控制台上,快速按下Shift + R,注意最好先把键盘的大写打开,然后esxi刚刚开始启动的时候就按下,这个时间窗口很短。        例如我将esxi 8.0.2升级到最新的8.0.3,如果我想回退,就可以采用这个办法,如果启动时按键成功,就可以看到下面这个界面: 

您的IP地址是: