routeros的默认nat尽量不要用masquerade

最近配置服务器安全策略遇到问题,一些内网主机ip被routeros nat了,服务端看到的都是routeros的IP地址。仔细检查nat规则时,发现默认srcnat是所有接口masquerade,这在简单的共享上网路由器里没什么问题,因为只有一个公网出口,但是当路由器有多个出口时,比如有p...

- 阅读剩余部分 -

routeros的日志中剔除不必要的日志

routeros的dhcp日志有一个困扰了很久的问题,安卓设备休眠唤醒时会重新向dhcp服务器申请ip,安卓设备每分钟都会唤醒,导致日志中出现大量dhcp,info内容assigned和deassigned,如下解决办法如下:在/system/logging/rules下,选择info,在topics里添加!dhcp,如下图其他等级的dhcp日志应该还是有的。

2018年10月目前最便宜的万兆nas华芸的as4004t

这段时间在升级虚拟化服务器,一个重要功能就是要升级群晖的ds3018xs,6盘万兆nas,升级的原因是x86的cpu性能比较弱功耗高,6盘噪音比较大,计划是4块三星860dct 3.84t,但是由于cpu散热一直没有解决就搁置了。偶然间看到台湾网友发的华芸的万兆nas,as4004t一下来...

- 阅读剩余部分 -

中国大陆收看美国电视直播总结(持续更新)

最后更新2019.05.27YouTube tv 已经不再全局验证地理位置,只验证ip地址,经测试gcp香港部分ip可以使用,apple tv和ios的youtube tv app可以使用;部分频道(大约7、8个)需要通过移动设备验证地理位置;网络速度好于sling tv;可以调整分辨率。...

- 阅读剩余部分 -

esxi通过nfs使用synology群晖nas扩展存储空间

esxi虚拟化的正确打开方式是:把esxi系统安装在u盘,tf卡,单块硬盘等上,而虚拟机存储在非易失性存储设备上,如多盘raid,nas等上。这样即使esxi系统挂了,数据也不会丢失。如果你恰好有nas,可以参考一下使用nfs扩展esxi存储空间,本文以esxi6.7和群晖nas为例。首先...

- 阅读剩余部分 -