当 Easytier 遇上 mwan3: 一次 VPN 回程路由被劫持的修复实录
博主使用了 Easytier 在家, 学校, 境内外公网服务器之间通过 `WireGuard` 协议建立了一个三层 VPN 网络. 平日里在学校或出门在外都会通过这个 VPN 网络连接家里的设备, 访问家里搭建的业务. 在博主今天尝试连接家里服务器上的 SMB 时, 发现全部连接失败, 故着手研究原因.
博主使用了 Easytier 在家, 学校, 境内外公网服务器之间通过 `WireGuard` 协议建立了一个三层 VPN 网络. 平日里在学校或出门在外都会通过这个 VPN 网络连接家里的设备, 访问家里搭建的业务. 在博主今天尝试连接家里服务器上的 SMB 时, 发现全部连接失败, 故着手研究原因.
博主在使用自己开发的 super-frpc 项目时, 注意到每次程序启动的时候, 磁盘 I/O 都会被占满. 一开始博主以为是被攻击, 后面使用 htop 查询发现, 占用量最大的进程分别为 systemctl status superfrpc_* 和 journalctl -u superfrpc_* -n 50 --no-pager. 这两者的相同点是都会读取最近日志. 因此引出了本篇文章所需要解决的问题.
在做网络运维的过程中, 常常会碰到需要给各种物理机或虚拟机安装系统的情况. 以往装系统都是通过 U 盘等物理存储介质进行安装. 这种安装方式不仅效率低, 还可能因为 U 盘速率不达标而导致安装过程缓慢. 本篇文章将会给大家介绍一种效率极高且速率极快的系统安装方式 - PXE 网络启动. 使用 PXE Server 安装系统不仅可以做到几百台设备同时安装, 还可以做到通过一个通道, 自由安装不同种类, 不同平台的操作系统.
将您的所有 frp 客户端实例置于一个 WebUI 中进行管理. 集中化, 标准化, 自动化. 增强您的 frp 链路鲁棒性, 让您的 frp 实例管理更方便, 更快捷
随着业务量的上涨与集群节点的增加, 我们使用 kubectl 命令行工具进行运维会逐渐变得困难, 并且也无法实时监测到每个节点的实时状态. 这时, 一套好用的图形化监控与运维工具就成为了我们的刚需. 这篇文章将会详细描述 Kubernets 图形化运维工具 Rancher 的搭建与配置过程