偶得友人所赠一台Cisco ASA5505,虽然暂时还没想到有什么用,不过它冬天蛮热乎的,拿来烘手是个不错的选择。原装硬件只有128M存储和512M内存,虽说对于2010年的路由器来说是不错的配置,现在看来实在有些落后。于是想着能不能升级一下呢?
升级Cisco ASA5505的硬盘和内存
4条回复
偶得友人所赠一台Cisco ASA5505,虽然暂时还没想到有什么用,不过它冬天蛮热乎的,拿来烘手是个不错的选择。原装硬件只有128M存储和512M内存,虽说对于2010年的路由器来说是不错的配置,现在看来实在有些落后。于是想着能不能升级一下呢?
iOS设备有一个名为disable host pairing的选项可以禁止其和电脑通过USB连接交换数据,从而提高设备上数据的物理安全性。为了启用这个配置,首先你需要在macOS下安装Apple Configurator,其次你需要抹掉这台iOS设备上的所有数据,从头开始。 继续阅读
以我遇到的Gitlab包自动更新后始终处于启动状态,导致其余所有包均无法更新为例。用SSH登录到DSM(需要管理员权限),先查询一下包名:
1 |
sudo synopkg list | grep --ignore-case gitlab |
获得 Docker-Gitlab-9.4.4-0050 ,然后去掉后面的版本号。接下来卸载这个包:
1 2 |
sudo synopkg pause Docker-Gitlab sudo synopkg uninstall Docker-Gitlab |
稍等一会(不会有任何输出),这个包就不见啦。
首先你需要:
(注:这两步会导致暂时断网,请在物理接触设备的情况下操作。)
现在你在网卡列表里应该能看到一个无IP的物理网卡,以及一个配置了IP(如果你开了DHCP的话)的从虚拟交换机上引出的默认虚拟网卡。这个网卡是没有VLAN tag的。
其实Hyper-V虚拟交换机还提供了VLAN功能,但是没有暴露图形界面选项。想要新建一个VLAN虚拟网卡,可以打开一个管理员权限的PowerShell,然后:
1 2 |
Add-VMNetworkAdapter -ManagementOS -Name <新建虚拟网卡的名字> -SwitchName <Hyper-V 虚拟交换机的名字> Set-VMNetworkAdapterVlan -ManagementOS -VMNetworkAdapterName <新建虚拟网卡的名字> -Access -VlanID <VLAN tag> |
如果需要指定某个程序使用某个VLAN,可以使用ForceBindIP。
参考:
本来打算配HAProxy的,HAProxy要求证书和私钥写在一个文件里面,certbot默认又不带这个功能,所以就换Nginx了,感觉配置写起来更方便一些。
需要编译进 ngx_stream_core_module 模块(Nginx官网apt源那个包是有的)。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 |
stream { upstream znc { server 127.0.1.1:6697; } server { listen 6697 ssl; listen [::]:6697 ssl; ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem; proxy_pass znc; proxy_connect_timeout 10s; ssl_session_timeout 1d; ssl_session_cache shared:SSL-TCP:50m; ssl_session_tickets off; # https://mozilla.github.io/server-side-tls/ssl-config-generator/ ssl_protocols TLSv1.2; ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256'; ssl_prefer_server_ciphers on; # run `openssl dhparam -out /etc/ssl/dhparam.pem 4096` to generate dhparam ssl_dhparam /etc/ssl/dhparam.pem; } } |
注意 stream 和 http 是并列的块,不要写到 http 里边了。