<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>网络 &#8211; 知识箱</title>
	<atom:link href="https://www.kmsbox.com/network/feed" rel="self" type="application/rss+xml" />
	<link>https://www.kmsbox.com</link>
	<description>IT知识收集箱</description>
	<lastBuildDate>Wed, 30 Apr 2025 14:50:21 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>个人防火墙的选择</title>
		<link>https://www.kmsbox.com/network/920.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Wed, 30 Apr 2025 14:50:20 +0000</pubDate>
				<category><![CDATA[网络]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=920</guid>

					<description><![CDATA[在测试几个个人防火墙后，我最后选了 Comobo Firewall 做为 Server的使用（需要使用点方法才 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>在测试几个个人防火墙后，我最后选了 Comobo Firewall 做为 Server的使用（需要使用点方法才可以安装，新版的不行），如果个人简单的使用 Simplewall防火墙足够，如果涉及到协议级别的，就需要ComoboFilre  ,比如 GRE协议，虽然用的不多了，但是有时候特别场合还是需要的。<br>需要注意的是，防火墙不要随意安装在云服务器上，除非确认云服务器的底层远程访问，可以完全忽略防火墙，可以拿不重要的云服务器测试。</p>



<p>以下是我让ChatGpt 帮我整理的 它们的特点，其实还有不少其它的防火墙，但我觉得很多都太简陋了，没多少意义。</p>



<p>以下是 <strong>Simplewall</strong>、<strong>TinyWall</strong> 和 <strong>Comodo Firewall</strong> 三款 Windows 防火墙软件的对比表格，涵盖了功能、易用性、性能影响、规则管理等方面，帮助你快速了解各自特点：</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>特性/软件</th><th>Simplewall</th><th>TinyWall</th><th>Comodo Firewall</th></tr></thead><tbody><tr><td><strong>类型</strong></td><td>基于 Windows Filtering Platform (WFP)</td><td>基于 Windows 防火墙控制</td><td>独立内核防火墙</td></tr><tr><td><strong>安装体积</strong></td><td>非常小（~1MB）</td><td>小（~1MB）</td><td>较大（~200MB 含完整套件）</td></tr><tr><td><strong>界面难易度</strong></td><td>简洁，偏向高级用户</td><td>极简，适合普通用户</td><td>功能丰富，界面复杂</td></tr><tr><td><strong>规则控制</strong></td><td>支持白名单、黑名单，自定义灵活</td><td>主要基于白名单，规则较简化</td><td>高度自定义，支持应用程序、端口等细粒度控制</td></tr><tr><td><strong>提示/弹窗</strong></td><td>不弹窗，需手动添加规则</td><td>默认无弹窗，通过快捷键添加信任应用</td><td>弹窗多，实时交互</td></tr><tr><td><strong>学习模式</strong></td><td>无自动学习功能</td><td>有简易学习模式</td><td>有“学习/训练”模式</td></tr><tr><td><strong>日志记录</strong></td><td>支持详细日志</td><td>日志支持有限</td><td>提供详细连接与事件日志</td></tr><tr><td><strong>资源占用</strong></td><td>极低</td><td>非常低</td><td>较高，占用更多内存与CPU</td></tr><tr><td><strong>适合人群</strong></td><td>高级用户、极客</td><td>初级-中级用户</td><td>安全控、希望全面防护的用户</td></tr><tr><td><strong>是否开源</strong></td><td>✅ 开源</td><td>❌ 封闭源码</td><td>❌ 封闭源码</td></tr><tr><td><strong>其他功能</strong></td><td>不带附加功能，纯防火墙</td><td>自动信任已知软件</td><td>包含杀毒、沙箱、HIPS、防ARP攻击等功能</td></tr><tr><td><strong>系统兼容性</strong></td><td>Windows 7 及以上</td><td>Windows 7 及以上</td><td>Windows 7 及以上</td></tr></tbody></table></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>华硕路由器官方DDNS服务停用后的选择</title>
		<link>https://www.kmsbox.com/network/891.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Sat, 22 Feb 2025 17:13:13 +0000</pubDate>
				<category><![CDATA[网络]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=891</guid>

					<description><![CDATA[华硕路由器的官方DDNS服务 asuscomm.com 官方是说2024年12月31日停止运营，官方的说法是根 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>华硕路由器的官方DDNS服务 asuscomm.com 官方是说2024年12月31日停止运营，官方的说法是根据相关地区的法律，实际上站长用到了2月20日。</p>



<h2 class="wp-block-heading">停用的原因</h2>



<p>大概也就是以下原因，当然最可能是最后一条。<br><strong>1. 维护成本过高</strong>DDNS 服务器需要长期维护，包含域名解析、用户管理、安全防护等，华硕可能觉得持续运营 DDNS 成本过高，而用户量并不足以支撑投入。<br><br><strong>2. 滥用和安全问题</strong></p>



<ul class="wp-block-list">
<li>由于 DDNS 可用于远程访问，可能被黑客利用进行 <strong>恶意攻击</strong>（如 DDoS、远程入侵）。</li>



<li>有些用户可能将 <strong>asuscomm.com</strong> 绑定到非法或恶意用途的服务器，导致华硕不得不关停相关服务。</li>



<li>近几年 DNS 污染问题增多，一些 DDNS 域名可能被运营商屏蔽或污染，导致服务不稳定。</li>
</ul>



<h3 class="wp-block-heading"><strong>3. 市场策略调整</strong></h3>



<ul class="wp-block-list">
<li>许多 <strong>路由器厂商</strong>（如 Netgear、TP-Link）都逐渐停止自家 DDNS，转而推荐第三方服务商（如 No-IP、DynDNS）。</li>



<li>华硕可能希望将资源投入到 <strong>更核心的业务</strong>，比如路由器硬件、AI 保护、安全功能等，而非 DDNS 运营。</li>
</ul>



<h3 class="wp-block-heading"><strong>4. 用户需求减少</strong></h3>



<ul class="wp-block-list">
<li>近年来，越来越多用户 <strong>使用公网 IPv6</strong>，不再依赖传统的 DDNS 方式访问设备。</li>



<li>许多 ISP（互联网服务提供商）已提供更稳定的 <strong>静态 IP 方案</strong> 或 <strong>内网穿透服务（如 Tailscale、ZeroTier）</strong>，使 DDNS 的需求下降。</li>
</ul>



<h3 class="wp-block-heading"><strong>5. 可能与中国相关的政策因素</strong></h3>



<p>由于 <strong>asuscomm.com</strong> 是全球用户都在使用的服务，华硕可能因为部分区域的政策压力而整体停用它。</p>



<p>部分国家（特别是中国）对 <strong>DDNS 远程访问</strong> 可能有限制，部分运营商屏蔽了 DDNS 解析的域名（如 No-IP 在部分地区解析失败）。</p>



<h2 class="wp-block-heading">停用后的选择</h2>



<p>让我付费那是不可能的，国内的花生壳价格高，还有流量的限制，简直抢钱。随着各大路由器的原生DNNS的停用，估计还是会有人选择，站长选了NO -IP 无非一个月刷新一次。</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2025/02/noip-1024x448.jpg" alt="" class="wp-image-892"/></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>连接OPENVPN后域用户无法登录</title>
		<link>https://www.kmsbox.com/network/888.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Tue, 18 Feb 2025 13:55:00 +0000</pubDate>
				<category><![CDATA[网络]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=888</guid>

					<description><![CDATA[环境： WINDOWS10 问题描述： 用户连接家中的OPENVPN 后，时间一长无法登录域控（无法进入系统） [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>环境：</p>



<p>WINDOWS10 </p>



<p>问题描述：</p>



<p>用户连接家中的OPENVPN 后，时间一长无法登录域控（无法进入系统）</p>



<p>原因 Windows域环境中，为了应对域控制器不可用的情况，默认会缓存一定数量的用户登录凭据。</p>



<p>用户是没办法去修改域控的配置，那就需要修改OPENVPN的客户端配置，要求使用本地的DNS</p>



<p>以及相应路由，确保和本地域控服务器的连接，以及使用域控的DNS 作为DNS </p>



<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>连接外网OPENVPN客户端，本地AD无法登录</title>
		<link>https://www.kmsbox.com/network/740.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Thu, 21 Nov 2024 08:00:24 +0000</pubDate>
				<category><![CDATA[网络]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=740</guid>

					<description><![CDATA[环境描述 本地客户端 是 172.16.20.1/24 ，AD_DNS 为192.168.20.1/24，当我 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">环境描述</h2>



<p>本地客户端 是 172.16.20.1/24   ，AD_DNS 为192.168.20.1/24，当我连接家中OPENVPN服务器后，长时间不关机，锁屏后第二天无法登录到域控，提示没有域服务器提供登录，类似的提示。</p>



<h2 class="wp-block-heading">问题分析</h2>



<p><br>域登录使用的是<strong>Kerberos认证协议</strong>，它依赖于域控制器（KDC）的票据。以下是相关时间设置：如果无法连接域控制器（如DNS不可用），则票据无法续期，用户无法登录。<strong>票据有效期（默认 10 小时）</strong>：当票据过期时，客户端需要联系域控制器进行更新。<br>而这时无法联系到DNS 服务器，就无法登录了。<br><br></p>



<h2 class="wp-block-heading">解决办法</h2>



<ol class="wp-block-list">
<li>配置静态路由到 DNS服务器 不走 VPN隧道</li>



<li>配置指定的DNS服务器</li>



<li>取消DNS 泄露保护<br><br></li>
</ol>



<pre class="wp-block-code"><code>pull-filter ignore "block-outside-dns"
pull-filter ignore "dhcp-option DNS"
dhcp-option DNS 192.168.20.1
dhcp-option DNS 114.114.114.114
route 192.168.20.0 255.255.255.0 net_gateway
</code></pre>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ASUS华硕路由器的AIMESH</title>
		<link>https://www.kmsbox.com/network/725.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Thu, 14 Nov 2024 02:26:37 +0000</pubDate>
				<category><![CDATA[硬体]]></category>
		<category><![CDATA[网络]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=725</guid>

					<description><![CDATA[什么是 MESH 路由器？ MESH 路由器是一种新型路由器技术，通过多个设备互相连接、共同工作，来为家庭或办 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>什么是 MESH 路由器？</strong></p>



<p>MESH 路由器是一种新型路由器技术，通过多个设备互相连接、共同工作，来为家庭或办公室提供更稳定、覆盖更广的无线网络。与传统单一路由器相比，MESH 路由器系统中包含多个“节点”（也可以理解为小型路由器），这些节点分布在不同位置，形成一张“网”，让 Wi-Fi 信号能够在更大范围内流畅传递。<br></p>



<h3 class="wp-block-heading">为什么需要 MESH 路由器？</h3>



<p>很多人会发现，家里的 Wi-Fi 可能在客厅信号很强，但在远处的卧室或者厨房，信号就变得很弱甚至完全连不上。这是因为传统路由器的覆盖范围有限，墙壁、家具等障碍物会削弱 Wi-Fi 信号。而 MESH 路由器通过多个节点，可以消除这些“信号死角”。</p>



<h3 class="wp-block-heading">MESH 路由器是怎么工作的？</h3>



<p>MESH 系统里的每个节点（小型路由器）都能发送和接收 Wi-Fi 信号，并自动连接到距离最近、最稳定的节点。无论你走到家里的任何地方，手机或电脑等设备都会自动连接到信号最强的节点，而不需要手动切换网络。</p>



<h3 class="wp-block-heading">MESH 路由器的优势</h3>



<ol class="wp-block-list">
<li><strong>覆盖广</strong>：MESH 系统的节点可以分布在各个房间，组成一个 Wi-Fi 网络，适合大户型或多层住宅。</li>



<li><strong>信号稳定</strong>：即使某一个节点出现问题，其他节点依旧可以维持网络的正常运行。</li>



<li><strong>易扩展</strong>：想要扩大 Wi-Fi 覆盖范围？只需增加一个新的 MESH 节点即可，方便又快捷。</li>



<li><strong>无缝切换</strong>：MESH 系统可以实现自动切换，让你在家里走动时也能保持稳定连接，不会中断视频通话或下载任务。</li>
</ol>



<p>不同于一些路由器配置的MESH ，AIMESH 的有线回程是 主路由的LAN口 连接 节点路由器的 WAN口，先通过无线先建立好MESH连接，然后再建立AIMESH</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="803" height="603" src="https://www.kmsbox.com/“wp-content/uploads”/2024/11/image-4.png" alt="" class="wp-image-728" srcset="https://oss.kmsbox.com/images/2024/11/image-4.png 803w, https://oss.kmsbox.com/images/2024/11/image-4.png?x-oss-process=style%2Fmedium 300w, https://oss.kmsbox.com/images/2024/11/image-4.png?x-oss-process=style%2Fmedium_large 768w" sizes="(max-width: 803px) 100vw, 803px" /></figure>



<figure class="wp-block-image size-full"><img decoding="async" width="871" height="378" src="https://www.kmsbox.com/“wp-content/uploads”/2024/11/image-3.png" alt="" class="wp-image-727" srcset="https://oss.kmsbox.com/images/2024/11/image-3.png 871w, https://oss.kmsbox.com/images/2024/11/image-3.png?x-oss-process=style%2Fmedium 300w, https://oss.kmsbox.com/images/2024/11/image-3.png?x-oss-process=style%2Fmedium_large 768w" sizes="(max-width: 871px) 100vw, 871px" /></figure>



<p>对于家庭用户来说，选择 <strong>MESH 路由器</strong> 还是 <strong>AC+AP 模式</strong>，要看家里的网络需求、户型和预算。以下是两者的优缺点，帮助您做出选择？</p>



<h3 class="wp-block-heading">什么是 AC+AP 模式？</h3>



<ul class="wp-block-list">
<li><strong>AC（Access Controller）+ AP（Access Point）模式</strong> 是企业网络中常用的一种网络部署方案。AC 控制器负责管理所有 AP 设备，AP 分布在不同房间，实现广覆盖的 Wi-Fi 信号。</li>



<li>AC+AP 模式适合需要多个 AP 协同工作的场景，可以手动控制信道、功率等参数，适合大户型、别墅，或者墙壁较多、信号容易被阻挡的家庭。</li>
</ul>



<h3 class="wp-block-heading">什么是 MESH 路由器？</h3>



<ul class="wp-block-list">
<li><strong>MESH 路由器</strong> 系统由多个节点组成，通过自组网和自动切换，消除信号死角，适合家庭用户。</li>



<li>MESH 系统更简便，无需专业设置，适合对网络设置不熟悉的用户。它能自动调整信道，用户在家里走动时也不会断网。</li>
</ul>



<h3 class="wp-block-heading">优缺点对比</h3>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>特点</th><th>MESH 路由器</th><th>AC+AP 模式</th></tr></thead><tbody><tr><td><strong>安装设置</strong></td><td>简单，适合小白用户</td><td>需要专业设置，适合懂网络的用户</td></tr><tr><td><strong>扩展性</strong></td><td>节点易于扩展，加个节点即可</td><td>AP 需要配置并连接到控制器</td></tr><tr><td><strong>信号切换</strong></td><td>无缝切换，自动选择最佳节点</td><td>切换较快，但可能会有短暂延迟</td></tr><tr><td><strong>管理控制</strong></td><td>自动化程度高，简单便捷</td><td>可手动调节信道、功率等，控制精细</td></tr><tr><td><strong>价格</strong></td><td>一次性购买成本较高</td><td>相对便宜，但配置复杂</td></tr><tr><td><strong>适合场景</strong></td><td>大户型或想快速搭建 Wi-Fi 网络</td><td>大户型、墙多的环境，适合进阶用户</td></tr></tbody></table></figure>



<h3 class="wp-block-heading">家庭用户选择建议</h3>



<ul class="wp-block-list">
<li><strong>适合 MESH 路由器的用户</strong>：如果您对网络设置不太熟悉、家里有信号死角、希望简单设置并实现 Wi-Fi 无缝覆盖，那么 MESH 路由器是更好的选择。MESH 系统自动配置和调整，非常适合不希望花太多时间在网络设置上的家庭用户。</li>



<li><strong>适合 AC+AP 模式的用户</strong>：如果您有网络基础知识，希望手动调整信道和信号强度，或者希望搭建一个可以扩展和管理的高性能网络，那么 AC+AP 方案可能更灵活。它适合需要大面积覆盖且预算有限的用户。</li>
</ul>



<h3 class="wp-block-heading">总结</h3>



<p><strong>如果家中面积较大、信号死角较多，且希望轻松使用的话，选择 MESH 路由器会更方便。</strong></p>



<p>AIMESH 高品质华硕路由器推荐  主流的 AX86UPRO ， 相对于新品 BE86U 价格相对亲民一些,点击图片直接进入官方旗舰店</p>



<figure class="wp-block-image size-full"><a href="https://union-click.jd.com/jdc?e=618%7Cpc%7C&amp;p=JF8BASYJK1olXwIHUldaD04eBl8IGloUXwAKVFlbC08nRzBQRQQlBENHFRxWFlVPRjtUBABAQlRcCEBdCUoWAWkAG1wTXgIdDRsBVXtpXT12fF9RA2UADDweQzwfAzB3RhtTUQoyVW5dCUoXAWsMH1IRbTYCU24OZhtVRy3RncXD-IbW_MdtCXsXBW0IH18UVA4AU1ZcOEwXCl9TTxhBAU5SCwsGTBZfM184GGsSXQ8WUiwcWl8RcV84G2sWbQYDVFZeDUkWC2cLB1sXWgcFVEJdDkkXB2sJElwWXAIDZFxcCU8eM1_WlutvLk96BCkuaAAXfDR-ZQdmg4uyZFkBexJRSyZabiVUIWVrFBULbgxvCxVWHzUXFFRZF1ooUQtieQ1vHTodJgUyUW4" target="_blank" rel=" noreferrer noopener"><img decoding="async" width="744" height="615" src="https://www.kmsbox.com/“wp-content/uploads”/2024/11/image-5.png" alt="" class="wp-image-729" srcset="https://oss.kmsbox.com/images/2024/11/image-5.png 744w, https://oss.kmsbox.com/images/2024/11/image-5.png?x-oss-process=style%2Fmedium 300w" sizes="(max-width: 744px) 100vw, 744px" /></a></figure>



<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>OPENVPN 客户端常用配置项</title>
		<link>https://www.kmsbox.com/network/721.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Thu, 07 Nov 2024 06:24:23 +0000</pubDate>
				<category><![CDATA[网络]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=721</guid>

					<description><![CDATA[OpenVPN 是一款开源的虚拟专用网络 (VPN) 软件，广泛用于保护互联网连接安全、隐藏 IP 地址、远程 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>OpenVPN 是一款开源的虚拟专用网络 (VPN) 软件，广泛用于保护互联网连接安全、隐藏 IP 地址、远程访问公司或家庭网络等。OpenVPN 支持多种加密方式，提供了灵活的配置和较高的安全性。通过 OpenVPN，可以建立一个加密隧道，确保数据在传输过程中的隐私和安全。它可以在 Windows、Linux、macOS 以及 Android、iOS 等多个平台上运行。</p>



<h3 class="wp-block-heading">常规配置项</h3>



<pre class="wp-block-code"><code>client                # 声明此配置为客户端配置
dev tun               # 选择 VPN 虚拟网络设备类型，通常为 tun (TUN/TAP)
proto udp             # 使用的协议，可选择 UDP 或 TCP
remote example.com 1194 # 远程服务器地址和端口号

nobind                # 客户端不绑定到特定的本地端口
persist-key           # 保持密钥文件，在重新连接时不重新生成密钥
persist-tun           # 保持 tun 设备，在重连时不重新初始化

ca ca.crt             # CA 证书文件，用于验证服务器的身份
cert client.crt       # 客户端证书文件，用于客户端身份认证
key client.key        # 客户端私钥文件

remote-cert-tls server # 强制服务器证书验证以确保安全
auth SHA256           # 指定认证算法，一般为 SHA256
cipher AES-256-CBC    # 指定加密算法，如 AES-256-CBC
tls-auth ta.key 1     # 使用 TLS 认证文件，进一步提高安全性

comp-lzo              # 启用数据压缩，提高传输效率
verb 3                # 日志详细度，1 为错误信息，3 为一般信息

</code></pre>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"></blockquote>



<h3 class="wp-block-heading">配置文件说明</h3>



<p><code>client</code>：声明此配置文件用于客户端。<br><code>dev</code>：指定虚拟网络设备，<br><code>tun</code> 用于点对点隧道。<br><code>proto</code>：选择传输协议，UDP 更快，但 TCP 更稳定。<br><code>remote</code>：服务器的域名或 IP 地址，以及端口号。<br><code>nobind</code>：不绑定到本地特定端口，使得客户端可以动态分配端口。<br><code>ca</code>、<code>cert</code>、<code>key</code>：这些选项指向证书和密钥文件，用于身份认证。<br><code>remote-cert-tls</code>：确保连接到的服务器具有有效证书。<br><code>auth</code> 和 <code>cipher</code>：指定认证算法和加密算法，确保连接的加密安全性。<br><code>tls-auth</code>：双向 TLS 认证，增强连接安全。<br><code>comp-lzo</code>：启用数据压缩，减少带宽消耗。<br><code>verb</code>：日志详细级别，用于调试和监控。</p>



<h3 class="wp-block-heading">实用配置</h3>



<p>客户端配置静态路由，使连接VPN后，指定到哪些网络使用VPN 或者走VPN。</p>



<p><code>route-nopull # 客户端连接openvpn后 不从服务端获取路由 <br>max-routes 1000 # 设置路由的最大条数，默认是100，这里可以根据需求修改 <br>route 192.168.0.0 255.255.0.0 net_gateway # 使192.168.0.0/24网段，不走vpn网关<br>route 192.168.1.0 255.255.0.0 vpn_gateway # 使192.168.1.0/24网段，走vpn网关</code></p>



<p>服务端配置（服务端推送至客户端）</p>



<p><code>push "route 192.168.0.0 255.255.0.0 net_gateway" # 将引号中的路由推送到客户端<br>push "route 192.168.1.0 255.255.0.0 vpn_gateway " # 将引号中的路由推送到客户端</code></p>



<p>自定义DNS </p>



<p><code>pull-filter ignore "dhcp-option DNS" # 不使用DHCP的DNS<br>dhcp-option DNS 8.8.8.8<br>dhcp-option DNS 223.5.5.5</code></p>



<p></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NSLOOKUP详解</title>
		<link>https://www.kmsbox.com/network/689.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Thu, 04 Jul 2024 05:33:08 +0000</pubDate>
				<category><![CDATA[网络]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=689</guid>

					<description><![CDATA[网页解析故障，需要使用此命令查询问题。 以下来自Chatgpt整理 基本用法 常见选项和参数 常用命令示例 交 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>网页解析故障，需要使用此命令查询问题。</p>



<p>以下来自Chatgpt整理</p>



<h3 class="wp-block-heading">基本用法</h3>



<pre class="wp-block-code"><code><code data-enlighter-language="bash" class="EnlighterJSRAW">nslookup &#91;选项] &#91;域名]</code>
<code>
</code></code></pre>



<h3 class="wp-block-heading">常见选项和参数</h3>



<ul class="wp-block-list">
<li><strong><code>域名</code></strong>: 要查询的域名。例如 <code>www.example.com</code>。</li>



<li><strong><code>IP地址</code></strong>: 可以指定要查询的 DNS 服务器的 IP 地址。</li>
</ul>



<h3 class="wp-block-heading">常用命令示例</h3>



<ol class="wp-block-list">
<li><strong>查询域名的 A 记录</strong><br><code><code data-enlighter-language="bash" class="EnlighterJSRAW">nslookup www.example.com </code></code><br><br>这将返回 <code>www.example.com</code> 的 IPv4 地址。<br></li>



<li><strong>查询特定 DNS 服务器</strong><br><br><code><code data-enlighter-language="bash" class="EnlighterJSRAW">nslookup www.example.com 8.8.8.8 </code></code><br><br>这将使用 Google 的公共 DNS 服务器 <code>8.8.8.8</code> 进行查询。<br></li>



<li><strong>查询 MX 记录</strong><br><br><code><code data-enlighter-language="bash" class="EnlighterJSRAW">nslookup -query=mx example.com </code></code><br><br>这将返回 <code>example.com</code> 的邮件交换记录（MX 记录）。<br></li>



<li><strong>查询 NS 记录</strong><br><br><code><code data-enlighter-language="bash" class="EnlighterJSRAW">nslookup -query=ns example.com </code></code><br><br>这将返回 <code>example.com</code> 的名称服务器记录（NS 记录）。<br></li>



<li><strong>查询 CNAME 记录</strong><br><code data-enlighter-language="bash" class="EnlighterJSRAW"><code>nslookup -query=cname www.example.com </code><br></code><br>这将返回 <code>www.example.com</code> 的别名记录（CNAME 记录）。</li>
</ol>



<h3 class="wp-block-heading">交互模式</h3>



<p><code>nslookup</code> 也可以进入交互模式，允许多次查询。通过在命令行中仅输入 <code>nslookup</code> 进入交互模式：</p>



<pre class="wp-block-preformatted"><code>nslookup<br></code></pre>



<p>进入交互模式后，你可以输入各种命令，如：</p>



<ul class="wp-block-list">
<li><strong><code>server</code></strong>: 更改查询使用的 DNS 服务器。<br><code><code data-enlighter-language="bash" class="EnlighterJSRAW">server 8.8.8.8</code></code></li>



<li><strong><code>set type</code></strong>: 设置查询记录的类型（如 A、MX、NS 等）。<br><code><code data-enlighter-language="bash" class="EnlighterJSRAW">set type=mx</code></code></li>



<li><strong><code>exit</code></strong>: 退出交互模式。</li>
</ul>



<h3 class="wp-block-heading">扩展选项</h3>



<ul class="wp-block-list">
<li><strong><code>-type=record_type</code></strong>: 指定要查询的记录类型，如 A、MX、NS、SOA、TXT、CNAME 等。</li>



<li><strong><code>-timeout=number</code></strong>: 设置等待响应的时间（以秒为单位）。</li>



<li><strong><code>-retry=number</code></strong>: 设置查询失败时重试的次数。</li>
</ul>



<h3 class="wp-block-heading">示例</h3>



<pre class="wp-block-preformatted">bash复制代码<code># 查询 example.com 的 A 记录
nslookup example.com

# 查询 example.com 的 MX 记录
nslookup -query=mx example.com

# 使用特定 DNS 服务器查询 example.com 的 A 记录
nslookup example.com 8.8.8.8

# 进入交互模式并设置查询类型为 MX
nslookup
&gt; set type=mx
&gt; example.com
&gt; exit
</code></pre>



<h3 class="wp-block-heading">常见错误及解决方法</h3>



<ul class="wp-block-list">
<li><strong><code>Non-existent domain</code></strong>: 表示查询的域名不存在。</li>



<li><strong><code>Timed out</code></strong>: 表示 DNS 服务器响应超时，可能是网络问题或 DNS 服务器不可用。</li>



<li><strong><code>Server failed</code></strong>: 表示 DNS 服务器无法处理请求，可能是服务器配置问题。</li>
</ul>



<h3 class="wp-block-heading">总结</h3>



<p><code>nslookup</code> 是一个强大的工具，可以帮助网络管理员和开发者诊断 DNS 问题。通过了解其用法和常见选项，用户可以有效地查询和调试 DNS 记录。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>一文解决WIFI断流，很慢，中断的问题的解决思路【原创】</title>
		<link>https://www.kmsbox.com/network/499.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Thu, 15 Jun 2023 16:18:01 +0000</pubDate>
				<category><![CDATA[网络]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=499</guid>

					<description><![CDATA[WIFI断流如何处理]]></description>
										<content:encoded><![CDATA[
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p></p>
<cite>WIFI 中断有很多情况，相关的文章也是到处都是，本文主要是总结一个解决思路，具体操作系列，有的是直接复制粘贴别人的，有的需要自行百度，不会一一详尽写出，当然也很难写的非常的全。</cite></blockquote>



<h3 class="wp-block-heading"><strong>WIFI问题的种类：</strong></h3>



<ul class="wp-block-list">
<li>无法连接WIFI</li>



<li>连接WIFI后一段时间后又处于未连接状态</li>



<li>一直有连接WIFI ，但是网络不定时的发不了消息</li>
</ul>



<h3 class="wp-block-heading"><strong>非硬件问题解决思路：</strong></h3>



<p>一般来说同一个时期的PC 和WIFI路由器/无线AP ，很少出现因为设置问题造成WIFI问题，一般都是由于要么PC太老，要么路由器太老才造成这个问题，确保无线网卡的驱动为正确的驱动，一般能搜到网络信号，基本都问题都不大，当然为了避免走弯路，使用驱动精灵等安装一个正确的网卡驱动也是可以选择的。</p>



<p>先说检测方法,这是需要一直用到得。</p>



<p>1.ping  127.0.0.1 环回地址确认网卡以及相应服务无故障，如果这个不通，且可以搜索到无线网络，重置一下网络状态 （命令提示符下 输入  netsh winsock reset ）</p>



<pre class="wp-block-code"><code></code></pre>



<pre class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">ping 127.0.0.1 -t</pre>



<p>2.ping  网关地址  （路由器地址） 如 192.168.1.1 等 确认和无线网关之间的速率（ping值）和丢包率</p>



<pre class="EnlighterJSRAW" data-enlighter-language="bash" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">ping 192.168.1.1 -t</pre>



<p>可能问题1：节能原因</p>



<p> 笔记本睡眠时间设置太短，频繁睡眠，网络一定会断，这个很少见，但笔者就是遇到了。将笔记本电源模式修改正常的睡眠时间，如半小时以上。</p>



<p>将无线网卡的电源模式 取消 允许计算机关闭此设备以节约电源</p>



<p>高级里 将MIMO节能模式设置为无，关于MIMO 设置，参考以下文章（随意搜索，无主观推荐）</p>



<p><a href="http://www.yanqishui.work/?p=460" target="_blank" rel="noreferrer noopener">http://www.yanqishui.work/?p=460</a></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2023/06/image-1.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2023/06/image-2.png" alt=""/></figure>



<p>可能原因2：无线网卡和无线路由器之间的兼容问题，这种比较多，需要配置高级内容，比如无线模式等。</p>



<p>参考下列文章，同样随意搜索，看到一个写的比较全的，就推荐了。</p>



<p><a href="https://blog.csdn.net/gc5r8w07u/article/details/128951796" target="_blank" rel="noreferrer noopener">https://blog.csdn.net/gc5r8w07u/article/details/128951796</a></p>



<p>总结来说，就是新的电脑，新的WIFI路由器，基本什么都不用设置，不存在断流的问题。比如WIFI6的PC配合WIFI6的路由器，不会有软件配置上的问题，除非是笔记本节电造成的。</p>



<h3 class="wp-block-heading"><strong>无线网卡的硬件故障</strong></h3>



<p>设备管理器上都无法识别到无线网卡，或者正确安装驱动本地网络也看不到无线适配器（新装系统）或者原无线网卡太老了，不支持高频段的网络，都需要采用外置或者更换内置无线网卡的方式，我这里提供2个京东的2种无线网卡官方链接，图方便的可以直接购买(USB)，也算支持下本站。</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2023/06/image-3.png" alt=""/></figure>



<p>1.直接拆机更换笔记本支持的最新的内置无线网卡模块</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2023/06/image-6.png" alt=""/></figure>



<p>2. 如果不方便拆机，就买个比较小，但信号又好的 USB无线网卡。</p>



<ol class="wp-block-list">
<li> 150M的小的免驱USB无线网卡，优点是特别的小，就像一个鼠标适配器，对于老的无线路由器支持良好，适合老笔记本对网络的需求也只是办公，价格非常便宜。点击图片直达购买链接。</li>
</ol>



<figure class="wp-block-image size-large is-resized"><a href="https://union-click.jd.com/jdc?e=618%7Cpc%7C&amp;p=JF8BAQwJK1olXDYAU1hdC0oVMytXQwVKbV9HER8fA1UJWypcR0ROCBlQCgJDCkwRA2wJGURMGFpfZCYvXjMXfW1zeyBBPXhkByIYUTt1YQ8EF2sQXQcDU1pfD04eM28JGlsXWQIGXVptOEsWMzlmG1oUXAcDVVhZDXsVAm4NG1IQXwcBZF5aAUweCmsBGl0QVQ4yU15UOBBDQDtUUwtKCF1GCRZtOHsUM2gIEk8TL0dQQFgvOHsXM2w4WTVGCg4BVFgKDUNAUToNHQhHVFYLAVkODx9EAmpaTg8cWTYAVV9ZAXsnMzFeeihjKUV_H18LVDxkSDlUE1p8P3NcUzBfSw5FfhtAUy5eVQ5cAgs2dyMn" target="_blank" rel="https://union-click.jd.com/jdc?e=618%7Cpc%7C&amp;p=JF8BAPgJK1olXDYAU1hdC0oVMytXQwVKbV9HER8fA1UJWypcR0ROCBlQCgJDCkwRA2wJGURMGFpfZB4cWiISVx1Dfj5NGHwGKjUWYCpyah8EF2sUbQYDVV5fDE8TCms4K1sSbVBsVF9cCUoWAmkMHmsUbQYFXVlUDU8WBWsPHV8lWgYLZAUJSx9LSz9XTgBRAE4yZG5eOEwXCnsOaRpHSQBwZG5dOEgnA24IE1gQWgMLVFhBCE4VBG8IB1sSVAELUVpcCkMUBWg4GVoUWQ8yZG4DXipkdRtLZhAUC1ppPAUIY0MWehNxSyx7X0VHBiMpQANiSGcARQ1ANnlqZA noopener"><img decoding="async" src="https://oss.kmsbox.com/images/2023/06/image-7.png" alt="" style="width:840px;height:575px"/></a></figure>



<p>2. 支持5G频段的 1200M无线网卡，支持11AC，速度快，体积大，价格贵。至于更新的WIFI6网卡，就不建议了，不实用。点击图片直达京东官方旗舰店购买链接</p>



<figure class="wp-block-image size-large"><a href="https://union-click.jd.com/jdc?e=618%7Cpc%7C&amp;p=JF8BAQIJK1olXDYCVV9cDEoWCmoJHl4lGVlaCgFtUQ5SQi0DBUVNGFJeSwUIFxlJX3EIGloUWQcDXVtcDU4IWipURmtoP35RCR0uYytXeS57bikWHk15FF0LBEcnAl8IGloVXwIGUFdZOHsXBF9edVsUXAcDVV9bDE4nAl8IHFISVAMGUFxeCk0RM2gIEmtOCUVWCBYNVx5MRzJAK2slXjYFVFdJDjlWUXsOaWslXTYBZF5cCEMVAm0LGlwVQQYAV1lZDVcXBGYPEl4RWAcAUV5eOEkWAmsBK2slKHtcLRhYextEBxJ-fDJQW1YLUFkVcUtsbW17ZFpSIlhKLw1UbzNWZBpuQGs" target="_blank" rel="noreferrer noopener"><img decoding="async" src="https://oss.kmsbox.com/images/2023/06/image-9.png" alt=""/></a></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>深信服上网行为管理外置日志中心配置</title>
		<link>https://www.kmsbox.com/network/410.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Fri, 02 Dec 2022 07:49:28 +0000</pubDate>
				<category><![CDATA[网络]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=410</guid>

					<description><![CDATA[配置外置的日志中心目的是降低深信服设备本身的资源消耗，外置的日志中心也可以存放更长时间的日志。性能好的日志中心，查询报表也可以更快，总归好处多多。也不需要好的服务器，一般PC即可，强烈建议使用固态硬盘，因为日志的碎文件很]]></description>
										<content:encoded><![CDATA[
<p>引子</p>



<p>配置外置的日志中心目的是降低深信服设备本身的资源消耗，外置的日志中心也可以存放更长时间的日志。性能好的日志中心，查询报表也可以更快，总归好处多多。也不需要好的服务器，一般PC即可，强烈建议使用固态硬盘，因为日志的碎文件很多。</p>



<p>深信服的社区有完整的文档，因为需要账号才可以下载，我这里提供下载。<br></p>



<p>链接：https://pan.baidu.com/s/1h2OHdDm3b5SkdhRdBD0XWw?pwd=0gt7<br>提取码：0gt7<br></p>



<p>安装起来还是非常简单的，邮件不支持SSL加密，2018年最后更新的，还是很老了。</p>



<p>需要注意的点是：</p>



<p>防火墙要开通443或者你设置的端口</p>



<p>没有安装证书的话，谷歌无法访问，需使用IE内核的浏览器访问</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/12/sanfor1-1024x333.jpg" alt=""/><figcaption class="wp-element-caption">                                     深信服AC上的外置日志中心同步策略配置 ，测试同步连通成功，注意策略名一致</figcaption></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/12/sanfor2.jpg" alt=""/><figcaption class="wp-element-caption"> 外置日志中心 系统管理-同步策略</figcaption></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/12/sanfor3-1024x149.jpg" alt=""/><figcaption class="wp-element-caption">配置好后，测试联通性，以及防火墙放开端口，过一会就可以看到同不好的设备，日志很多的话，要传很久。</figcaption></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Unifi Controller 控制器无法连接8443</title>
		<link>https://www.kmsbox.com/network/375.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Mon, 07 Nov 2022 06:33:32 +0000</pubDate>
				<category><![CDATA[网络]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=375</guid>

					<description><![CDATA[Unifi Controller Cloud key UBNT无线控制器，无法通过8443端口访问管理端 判断 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Unifi Controller Cloud key  UBNT无线控制器，无法通过8443端口访问管理端</p>



<p>判断是经常断电造成的数据问题，可以尝试将一下一下命令，实测有效。</p>



<p>请谨慎参考</p>



<pre class="EnlighterJSRAW" data-enlighter-language="routeros" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">systemctl stop unifi
mv /usr/lib/unifi/data/db/journal/j._0 /tmp/j._0.old
systemctl start unifi </pre>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
