V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  WildCat  ›  全部回复第 14 页 / 共 268 页
回复总数  5345
1 ... 10  11  12  13  14  15  16  17  18  19 ... 268  
特别感谢 @huangya 的帮助,太重要了!

简单总结如下:

1. 旁路由上要建立对应的 iptables 规则:旁路由 <-> 主路由,注意 MASQURADING 必须启用。关于这个选项: https://superuser.com/a/935988
2. 旁路由上配置 OpenVPN 服务。需要注意的是 OpenWrt 的 web UI 不足以满足这个需求,建议 ssh 进去 vim 配置。参考配置如下(关键地方都加了注释): https://gist.github.com/imWildCat/f1b2e38215d967f365d86db6db900956
3. 主路由上配置端口转发(上一步注释里有写)
4. 主路由上配置 LAN static route,参考华硕: https://www.asus.com/uk/support/FAQ/1011706/ (这一步似乎可以省略,如果 (1) 奏效的话)

附图 (1):
https://i.imgur.com/MmBCMwB.png
2021-05-07 21:05:39 +08:00
回复了 shutongxinq 创建的主题 iPhone iOS 14.5.1 使 iPhone 12 多核性能大减
我 iPhone 11 名显卡的不行了
2021-05-06 07:59:57 +08:00
回复了 ghs55kai 创建的主题 iOS ios14.5.1 掉帧
我也是
@thOOr 查看我个人资料,GitHub 上有联系方式。
想来外企吗?可以帮你内推一波校招。
这里没有任何种类的歧视。
2021-05-05 11:01:54 +08:00
回复了 yuaneuro 创建的主题 MacBook Pro macbookpro 纠结买 13 寸还是 16 寸
@yuaneuro 个人愚见:

- 13 寸 Intel 不要再考虑了,时代的眼泪了
-「网络安全和二进制安全」是不是直接不用 MacBook 比较好,你可以把 Macbook 当作一个便携式上网终端,做实验还是需要 VPS/remote workstation ?
2021-05-01 09:32:35 +08:00
回复了 zzw1998 创建的主题 云计算 AGA 在全国各地的电信都开始路由到新加坡了
+1 这是什么工具?
@kennylam777

感谢您的回答!

是的,一直都在用 k3s 来部署服务了(大部分都运行超过一年了),原来用的是 Docker Swarm 。

kubeconfig 我导入之后,连接依旧是 tls 错误,所以很怀疑是证书问题。如果连接 https://ip:6443 的话,我个人就很怀疑是不是自签名证书不被系统信任导致的问题。
感谢!

我其实用的是 k3s 。目前 key/证书 有点太多,没能对应的上。

- certificate-authority-data 应该对应的是 `client-kube-apiserver.crt` 或者 `client-ca.crt`?
- client-certificate-data 这个对应的是那哪个呢?
- client-key-data -> 是 `client-kube-apiserver.key` 吗?

目前有大概这么多证书 /keys (在 /var/lib/rancher/k3s/server 目录下):

➜ tls tree .
.
├── client-admin.crt
├── client-admin.key
├── client-auth-proxy.crt
├── client-auth-proxy.key
├── client-ca.crt
├── client-ca.key
├── client-cloud-controller.crt
├── client-cloud-controller.key
├── client-controller.crt
├── client-controller.key
├── client-k3s-controller.crt
├── client-k3s-controller.key
├── client-kube-apiserver.crt
├── client-kube-apiserver.key
├── client-kube-proxy.crt
├── client-kube-proxy.key
├── client-kubelet.key
├── client-scheduler.crt
├── client-scheduler.key
├── dynamic-cert.json
├── etcd
│   ├── client.crt
│   ├── client.key
│   ├── peer-ca.crt
│   ├── peer-ca.key
│   ├── peer-server-client.crt
│   ├── peer-server-client.key
│   ├── server-ca.crt
│   ├── server-ca.key
│   ├── server-client.crt
│   └── server-client.key
├── request-header-ca.crt
├── request-header-ca.key
├── server-ca.crt
├── server-ca.key
├── service.key
├── serving-kube-apiserver.crt
├── serving-kube-apiserver.key
├── serving-kubelet.key
└── temporary-certs
├── apiserver-loopback-client__.crt
└── apiserver-loopback-client__.key
@kennylam777 嗯,是的,kubenav 看起来很不错。

TLS client auth 是指证书 auth 吗?我个人想 trust 自签名证书实现 TLS 加密,目前唯一疑惑的点是哪个对应哪个?

比如:
- 让 iPhone 系统信任哪个证书
- 这里的 Client certificate data 和 Client key data 分别对应主节点上哪个证书

https://i.imgur.com/Y2gWeOW.png

感谢!
@kennylam777 感谢,晚点我试试。
我在 iPhone 上用 kubenav 或者 kuber
2021-04-29 10:31:42 +08:00
回复了 liliclinton 创建的主题 宽带症候群 上海电信出 5000m 提速包了
千兆都已经很烧钱了。。。全屋 Wi-Fi 6 Mesh 感觉也就千兆了,万兆白送钱。
@hehehu 还是想用 tls
2021-04-27 09:09:42 +08:00
回复了 Zien 创建的主题 路由器 现在软路由那么贵了
果断用了吃灰中的树莓派 4B+
2021-04-27 09:09:00 +08:00
回复了 James369 创建的主题 问与答 浏览器插件开发有没有跨平台的技术框架?
2021-04-26 08:58:32 +08:00
回复了 waytoexplorewhat 创建的主题 Swift 感觉没有活跃的 Swift 社区呀,是搜索方式不对么?
群本来就不是适合讨论严肃技术的场所。开着 Google 翻译去 http://forums.swift.org 都比阿猫阿狗群强多了。
2021-04-25 12:44:59 +08:00
回复了 pcdeheshang 创建的主题 宽带症候群 谷歌云香港节点电信直连了
Azure 用户情绪稳定
@he110comex 我也申请不过了现在
2021-04-21 09:02:38 +08:00
回复了 hotlook10 创建的主题 分享创造 我们的聚合广告联盟上线快 1 个月了,说一下成果
@Caffe 是的呀
1 ... 10  11  12  13  14  15  16  17  18  19 ... 268  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2169 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 48ms · UTC 11:37 · PVG 19:37 · LAX 04:37 · JFK 07:37
Developed with CodeLauncher
♥ Do have faith in what you're doing.