从0到1搭建企业级边界防火墙:OPNsense+DMZ隔离+强制门户+Suricata IPS实战指南
注:1章节截图中,因为环境重置问题,截图中IP跟文中表述IP可能存在出入! OPNsense 是一款基于 FreeBSD 和 HardenedBSD 构建的开源、企业级防火墙及路由操作系统。它最初于 2015 年从 pfSense 分支出来,核心定位是为中小型企业、数据中心及高级家庭网络提供网络边界安全防护、流量调度与核心路由服务。 本文使用OPN…
2026-9-27 15:11
|
71
|
|
5835 字
|
24 分钟
Fisco-Bcos2.X+WeBase的搭建
因为需要搭建Fisco-Bcos和Webase进行业务开发,但是按照官方技术文档中一键搭建的方法以及docker中搭建的方法,均无法搭建成功。主要存在部分服务无法启动的问题,所以才有了本文。本文分为两个部分,前半部分为Fisco-Bcos的搭建,后半部分为Console和Webase的搭建。 官方文档 Fisco-Bcos:https://fisc…
2026-7-12 16:17
|
270
|
|
2587 字
|
16 分钟
使用OpnSense构架OpenVPN,实现用户名密码+证书+验证码认证
1 背景和需求 家庭网络中存放大量的数据和虚拟机以及个人网盘功能,加之最近运营商对IPV6的部分端口进行封禁导致无法正常使用家庭文件服务,需要在保证尽可能的安全下搭建VPN实现隧道网络环境。而基于开源的 OpnSense搭配 OpenVPN 则可以在可控性、可扩展性和审计性上提供明显优势。 在家庭网络中,连接上层光猫的路由器为TP-Link路由器,…
2026-3-25 0:35
|
434
|
|
4522 字
|
18 分钟
企业VPN认证体系的实现
1.网络的设计 1.1 架构的设计 为了满足企业在 办公、生产、研发、远程协作及安全管理的需求,本文企业网络方案采用分层式网络架构,包括接入层、汇聚层、核心层,并结合VPN 技术 提供安全稳定的远程访问能力,以支持企业跨地域协作及混合办公模式。本文基于上述需求进行网络的设计。 网络从上往下核心层是企业网络的 数据交换与路由中心,负责企业总部、数据中…
2025-4-17 17:49
|
789
|
|
6547 字
|
25 分钟
小米MIX4刷入安卓15类原生系统
我手上的MIX从升级澎湃OS之后,经过一段时间的使用,对澎湃OS的体验令人失望,首先澎湃OS对于老设备优化不够,而且小米的澎湃系统内置了一堆无法卸载且十分臃肿的包,导致系统十分臃肿。最让我受不了的是系统在安装一些测试APK的时候,需要断网操作。在需要开启Adb等操作的时候不光需要好几次确认,而且需要小米账号的验证。因为上述这些原因,才有了这个帖子。…
2025-2-18 19:43
|
1,102
|
|
1137 字
|
5 分钟
朝鲜红星系统-RedStarOS
红星操作系统是朝鲜在 Linux 内核基础上自主研发改进的电脑操作系统。它具有高度本地化的界面和功能,采用朝鲜文,融入朝鲜文化风格。界面设计受 macOS 影响,有类似的窗口和图标风格。系统内置朝鲜特有的文本编辑器、浏览器、办公套件等软件,默认浏览器只能访问朝鲜内联网。该系统还具备文件跟踪、防篡改和防破解等安全功能,旨在加强朝鲜的网络和信息安全,为…
2025-1-13 21:43
|
944
|
|
1090 字
|
5 分钟
中型企业网络规划与设计
1 企业网络的设计 1.1 网络拓扑设计 公司的网络结构采用分层区域的设计,在内网分别分为接入层,汇聚层和核心层,核心层。其中核心层部署了交换机和核心路由器,并且核心层采用冗余的数据用来提高网络的转发能力保证网络数据在传输的时候的问题,防止链路中某个设备故障导致的整个链路的故障。 汇聚层为两个核心交换机组成,在汇聚层用来实现流量承上启下的作用。汇聚…
2025-1-06 10:07
|
1,098
|
|
7831 字
|
31 分钟
eNSP模拟器的各种玩法
对于网络技术爱好者来说,eNSP是模拟器中绕不开的,但是eNSP因为华为不再维护,而且工具本身有很多的不足,导致很多人安装过程中出各种问题。所以在这篇博客中将探讨 eNSP 的各个方面,包括安装、镜像导入、图标美化、分布式负载以及与 Vmware 和 EVE-NG 的联动。 1.eNSP的安装 安装 eNSP 玩网络的基础,安装主要有以下的步骤。 …
2024-12-18 15:30
|
979
|
|
2098 字
|
10 分钟
Windows server下SSTPVpn技术的实现
1 VPN技术 1.1 SSTP协议 Sstp协议为安全的套接字协议,是虚拟隧道协议的一种,它可以基于https的证书来实现vpn隧道的认证,解决二层封装协议pptp等存在无法安全认证的这些问题。他在工作的过程中利用tcp协议的安全证书服务443端口进行证书的传递,认证完成之后建立基于ssl的ppp隧道来进行数据的传输,解决了pptp等协议数据传输…
2024-9-25 23:40
|
727
|
|
4267 字
|
17 分钟
基于eNSP的中小型校园网络搭建-无线升级
在上篇设计完有线网络之后,因为需要有无线终端的接入,所以需要在VLAN70和VLAN80的两个区域上接入无线AP实现无线网络的接入,并且无线AP由AC进行统一的集中管理,其中AC的管理段网络为VLAN5(192.168.5.0/24)下图是最终完成的拓扑。 1 网络的配置 1.1 无线网络的接入 根据上图接入将AP和AC接入到网络中,并且在网络AC…
2024-9-25 22:34
|
570
|
|
851 字
|
5 分钟