V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  tavimori  ›  全部回复第 3 页 / 共 7 页
回复总数  131
1  2  3  4  5  6  7  
2022-10-15 00:35:05 +08:00
回复了 liuidetmks 创建的主题 程序员 为什么国外一个小公司做出来的东西,大公司会买账?
其实也不是大公司买账,而是技术界很多人根本就不信任大公司。这种事关安全的东西需要和用户或者其他实体没有利益冲突才行。
2022-09-06 12:31:00 +08:00
回复了 cxytz01 创建的主题 程序员 即时通信 IM 端到端加密真的可以做到吗?
实际上现有的端到端加密其实是 key 到 key 的加密,只保证是发送端 key 的所有者到接收端 key 的所有者是保密的。至于怎样验证你要通信的对象的确是这个 key 的所有者,有两种普遍的模式:
1. 基于权威机构的证书,也就是 X.509 。
2. 基于面对面建立的信任网络,也就是 PGP 体系。
2022-07-19 19:49:16 +08:00
回复了 cwcc 创建的主题 宽带症候群 如何让两台设备在不同的局域网内互相寻找到对方
如果并不是同一个二层网络,只是三层互通(即设备之间需要经过路由器)的话,相互发现没有什么好的办法。如果使用常见的点对点协议通常需要内网部署一台 STUN 服务器。最直接的办法就是查看其中一台设备的 IP 然后直接连接了。
2022-06-30 16:07:42 +08:00
回复了 bestcondition 创建的主题 程序员 正向与反向代理如何保证 https 是安全的?
常见的正向代理协议,包含 HTTP 代理和 SOCKS5 代理,根据相应的 RFC 标准,在代理 HTTPS 流量的时候,其实是作为 TCP 传输层代理使用的。

相关的 RFC:
SOCKS5: RFC1928
2022-06-20 11:51:24 +08:00
回复了 Chenhe 创建的主题 YubiKey 请教下 yubikey 原理
的确是 yubikey 自己算的。
实际上现代的大部分包括银行卡、公交卡在内的智能卡都是自己计算加密的。
@haah 能否具体讲解下?我也是刚刚了解这个领域。
@haah
@Tyanboot 是,但是在 web 里似乎纯靠请求 STUN 服务器只能获得设备的公网 IP ,无法知道具体的 NAT 类型?
所以我想问问有没有什么网站可以直接告诉在网页里告诉我我的网络环境是哪种 NAT 类型。
找到一个有相关的介绍,但是实现的非常初步的网站: https://webrtchacks.com/symmetric-nat/
网站给的 DEMO 在: https://jsfiddle.net/5ftsd5c2/17/
但是看起来没有配相应的后端服务。

感觉这类功能还是挺实用的,要是有一个用于 debug 还是不错的。
2022-04-27 16:47:12 +08:00
回复了 0o0O0o0O0o 创建的主题 Linux Wireguard 与端口转发
@0o0O0o0O0o
建议在客户端配置基于源地址的策略路由。即源地址为 10.0.0.2/32 的走 wg ,源地址为其他地址 ip 的走系统原来的默认路由。

(以下假设 linux )例如在客户端的[Interface]下增加以下内容:

PostUp = ip route add default dev %i table 10086 src 10.0.0.2
PostUp = ip rule add from 10.0.0.2 table 10086
PreDown = ip rule delete from 10.0.0.2 table 10086
PreDown = ip route delete default dev %i table 10086 src 10.0.0.2
2022-04-27 16:00:26 +08:00
回复了 0o0O0o0O0o 创建的主题 Linux Wireguard 与端口转发
@0o0O0o0O0o
如果客户端收到的 TCP 请求是来自源 IP (我理解你说的源 IP 应该是 1.2.3.4 ?)的话,那么就必须确保客户端将发回该源 IP 的数据包路由经过 wireguard 。如果你想避免将 wireguard 配置成默认路由( Table = off ),那么就必须针对性的添加路由。
(以下假设 linux )例如在客户端的[Interface]下增加以下内容
PostUp = ip route add 1.2.3.4/32 dev %i
PreDown = ip route delete 1.2.3.4/32 dev %i
2022-04-27 14:27:58 +08:00
回复了 0o0O0o0O0o 创建的主题 Linux Wireguard 与端口转发
如果 Table = off 的话 wg-quick 并不会自动配置回程路由,即客户端不会将目标为 10.0.0.1 的包路由通过 wireguard 传回服务器。

三种修改建议(任选其一即可):
1. 将客户端 Address 字段前缀改为 /24 即:
Address = 10.0.0.2/24

2. 在客户端增加 post up 脚本设置 10.0.0.0/24 走 wireguard 路由

3. 如果 wg 只需要支持这一个应用,在服务端使用 NAT 后,客户端 AllowedIPs 里可以去掉 0.0.0.0/0 , 并启用 Table = auto ,这样只会建立 10.0.0.0/24 的路由。
2022-04-27 13:22:42 +08:00
回复了 0o0O0o0O0o 创建的主题 Linux Wireguard 与端口转发
把 SNAT 部分的 IP 改成 10.0.0.1 应该就可以?

```
iptables -t nat -A PREROUTING -p tcp -m tcp -d 1.2.3.4 --dport 8888 -j DNAT --to-destination 10.0.0.2:8888
iptables -t nat -A POSTROUTING -p tcp -m tcp -d 10.0.0.2 --dport 8888 -j SNAT --to-source 10.0.0.1
iptables -t nat -A PREROUTING -p udp -m udp -d 1.2.3.4 --dport 8888 -j DNAT --to-destination 10.0.0.2:8888
iptables -t nat -A POSTROUTING -p udp -m udp -d 10.0.0.2 --dport 8888 -j SNAT --to-source 10.0.0.1
```
京东通信目前还有电信或联通网络的 1 元 1G 日租卡。京东有自营店铺。
觉得可能是电话系统太落后了,如果电话联通前可以提供一个 pgp 签名或 x509 证书就会比较好
2021-12-09 20:56:49 +08:00
回复了 luodichen 创建的主题 宽带症候群 突然发现 RouterOS v7 已经 stable 了
@cest reddit 上官方回复 docker 是还需要几周。

“will take several weeks”
2021-12-03 15:32:30 +08:00
回复了 caviar 创建的主题 分享创造 迷雾机器 - 开源的世界迷雾数据可视化及编辑工具
@yyingx 实际上你的所有数据都在 Sync 目录下,只要你在别的网盘上有这个目录的备份,你就可以自己把它复制回 iCloud 里,或者是在 Fog Machine 上进行编辑。
2021-11-02 02:38:15 +08:00
回复了 Kaiyuan 创建的主题 问与答 iPad 有什么办法直接输入 HDMI 和网络?
可能楼主需要一款 IP KVM 设备
2021-11-02 02:19:03 +08:00
回复了 Kaiyuan 创建的主题 问与答 iPad 有什么办法直接输入 HDMI 和网络?
iPad mini 是支持 USB-C 的,其中接入硬盘、接入有线网络都是支持的。

接入 HDMI 信号输入这部分看起来比较困难。这类功能一般用 USB 的视频采集卡来实现,相当于一个 USB 摄像头,然而这类设备似乎 iPad OS 既不支持,也没有 APP 支持。或许剩下可能的方案就是利用网络来投屏了,但好像又不太有这类硬件。


参考:
接入硬盘: https://support.apple.com/zh-cn/guide/ipad/ipad1c415e32/ipados
接入有线网络: https://9to5mac.com/2020/04/01/how-to-use-ethernet-with-ipad-usb-c-lightning/
2021-10-27 01:39:38 +08:00
回复了 oIMOo 创建的主题 全球工单系统 支付宝 地区设置为海外后,首页管理功能缺失
内地定位+全关+长辈模式 看起来效果就不错了
1  2  3  4  5  6  7  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2820 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 14:25 · PVG 22:25 · LAX 06:25 · JFK 09:25
Developed with CodeLauncher
♥ Do have faith in what you're doing.