• openvpn2.0.9搭建和windows客户端拨号连接vpn,并用xshell连接机房只有内网的服务器

openvpn2.0.9搭建和windows客户端拨号连接vpn,并用xshell连接机房只有内网的服务器

2025-04-26 15:17:46 12 阅读

openvpn2.0.9搭建和windows客户端拨号连接vpn,并用xshell连接机房只有内网的服务器

如果对运维课程感兴趣,可以在b站上、csdn或微信视频号 上搜索我的账号: 运维实战课程,可以关注我,学习更多免费的运维实战技术视频

1.openvpnserver服务器的安装、配置和服务启动:

vpnserver服务器:(双网卡eth0(外网)和eth1(内网))

[root@localhost ~]# ifconfig eth0 |head -3   外网(nat模式)

eth0      Link encap:Ethernet  HWaddr 00:0C:29:E1:54:C6  

          inet addr:192.168.43.128  Bcast:192.168.43.255  Mask:255.255.255.0

          inet6 addr: fe80::20c:29ff:fee1:54c6/64 Scope:Link

[root@localhost ~]# ifconfig eth1 |head -3   内网(vmnet2)

eth1      Link encap:Ethernet  HWaddr 00:0C:29:E1:54:D0  

          inet addr:172.16.1.28  Bcast:172.16.1.255  Mask:255.255.255.0

          inet6 addr: fe80::20c:29ff:fee1:54d0/64 Scope:Link

[root@localhost ~]# route -n

Kernel IP routing table

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface

172.16.1.0      0.0.0.0         255.255.255.0   U     0      0        0 eth1

192.168.43.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0

169.254.0.0     0.0.0.0         255.255.0.0     U     1002   0        0 eth0

169.254.0.0     0.0.0.0         255.255.0.0     U     1003   0        0 eth1

0.0.0.0         192.168.43.2    0.0.0.0         UG    0      0        0 eth0

正常eth0外网卡:要配置网关,dns等。

内网卡eth1:不配网关。              双网卡时候,网关只配置一个即可。

[root@localhost ~]# ping 172.16.1.17

PING 172.16.1.17 (172.16.1.17) 56(84) bytes of data.

64 bytes from 172.16.1.17: icmp_seq=1 ttl=64 time=1.90 ms

[root@localhost ~]# cat /etc/redhat-release

CentOS release 6.5 (Final)

1)配置vpn服务器时间同步,如果不配,vpn可能不成功。

[root@localhost ~]# /usr/sbin/ntpdate pool.ntp.org

 2 Jun 14:00:50 ntpdate[1729]: step time server 85.199.214.100 offset 1404709.077974 sec

[root@localhost ~]# echo '*/5 * * * * /usr/sbin/ntpdate pool.ntp.org >/dev/null 2>&1' >> /var/spool/cron/root

[root@localhost ~]# crontab -l

*/5 * * * * /usr/sbin/ntpdate pool.ntp.org >/dev/null 2>&1

[root@localhost ~]# mkdir /data/application/openvpn -p

[root@localhost ~]# cd /data/application/openvpn/

[root@localhost openvpn]# rz

上传压缩模块和openvpn软件

[root@localhost openvpn]# ls

lzo-2.03.tar.gz  openvpn-2.0.9.tar.gz

2)安装openvpn之前,先安装lzo压缩模块:

[root@localhost openvpn]# yum -y install gcc gcc-c++

[root@localhost openvpn]# tar -zxf lzo-2.03.tar.gz

[root@localhost openvpn]# ls

lzo-2.03  lzo-2.03.tar.gz  openvpn-2.0.9.tar.gz

[root@localhost openvpn]# cd lzo-2.03

[root@localhost lzo-2.03]# ls

aclocal.m4  AUTHORS   B     ChangeLog   configure     COPYING  examples  INSTALL  Makefile.am  minilzo  README  tests   util

asm         autoconf  BUGS  config.hin  configure.ac  doc      include   lzotest  Makefile.in  NEWS     src     THANKS

[root@localhost lzo-2.03]# ./configure

[root@localhost lzo-2.03]# make

[root@localhost lzo-2.03]# make install

[root@localhost lzo-2.03]# cd ..

[root@localhost openvpn]# ls

lzo-2.03  lzo-2.03.tar.gz  openvpn-2.0.9.tar.gz

3)安装openvpn依赖包openssl* pam-devel

[root@localhost openvpn]# yum -y install openssl*  否则报错:configure: error: OpenSSL Crypto headers not found

[root@localhost openvpn]# rpm -qa openssl*

openssl-static-1.0.1e-57.el6.x86_64

openssl098e-0.9.8e-20.el6.centos.1.x86_64

openssl-1.0.1e-57.el6.x86_64

openssl-devel-1.0.1e-57.el6.x86_64

openssl-perl-1.0.1e-57.el6.x86_64

[root@localhost openvpn]# yum -y install pam-devel    否则报错:configure: error: libpam required but missing

4)安装openvpn:

[root@localhost openvpn]# ls

lzo-2.03  lzo-2.03.tar.gz  openvpn-2.0.9.tar.gz

[root@localhost openvpn]# tar -zxf openvpn-2.0.9.tar.gz

[root@localhost openvpn]# ls

lzo-2.03  lzo-2.03.tar.gz  openvpn-2.0.9  openvpn-2.0.9.tar.gz

[root@localhost openvpn]# cd openvpn-2.0.9

[root@localhost openvpn-2.0.9]# ls

acinclude.m4       COPYRIGHT.GPL     fragment.h         Makefile.in      mtu.h             otime.h        README               socks.h

aclocal.m4         cryptoapi.c       gentoo             makefile.w32     mudp.c            packet_id.c    reliable.c           ssl.c

AUTHORS            cryptoapi.h       gremlin.c          makefile.w32-vc  mudp.h            packet_id.h    reliable.h           ssl.h

base64.c           crypto.c          gremlin.h          manage.c         multi.c           perf.c         route.c              status.c

base64.h           crypto.h          helper.c           manage.h         multi.h           perf.h         route.h              status.h

basic.h            debug             helper.h           management       NEWS              ping.c         sample-config-files  suse

buffer.c           depcomp           init.c             mbuf.c           ntlm.c            ping.h         sample-keys          syshead.h

buffer.h           doclean           init.h             mbuf.h           ntlm.h            ping-inline.h  sample-scripts       tap-win32

ChangeLog          easy-rsa          INSTALL            memcmp.c         occ.c             plugin         schedule.c           t_cltsrv.sh

circ_list.h        errlevel.h        install-sh         memdbg.h         occ.h             plugin.c       schedule.h           thread.c

common.h           error.c           install-win32      misc.c           occ-inline.h      plugin.h       service-win32        thread.h

config.guess       error.h           INSTALL-win32.txt  misc.h           openvpn.8         pool.c         session_id.c         t_lpback.sh

config.h.in        event.c           integer.h          missing          openvpn.c         pool.h         session_id.h         tun.c

config.sub         event.h           interval.c         mroute.c         openvpn.h         PORTS          shaper.c             tun.h

configure          fdmisc.c          interval.h         mroute.h         openvpn-plugin.h  proto.c        shaper.h             win32.c

configure.ac       fdmisc.h          list.c             mss.c            openvpn.spec      proto.h        sig.c                win32.h

config-win32.h     forward.c         list.h             mss.h            openvpn.spec.in   proxy.c        sig.h

config-win32.h.in  forward.h         lzo.c              mtcp.c           options.c         proxy.h        socket.c

contrib            forward-inline.h  lzo.h              mtcp.h           options.h         push.c         socket.h

COPYING            fragment.c        Makefile.am        mtu.c            otime.c           push.h         socks.c

[root@localhost openvpn-2.0.9]# ./configure --with-lzo-headers=/usr/local/include/ --with-lzo-lib=/usr/local/lib

#注意:配置时候需加上压缩包的路径:lzo压缩包,默认编译时候就到了/usr/local下面了。

[root@localhost openvpn-2.0.9]# make

[root@localhost openvpn-2.0.9]# make install

[root@localhost openvpn-2.0.9]# cd

[root@localhost ~]# which openvpn

/usr/local/sbin/openvpn

[root@localhost ~]# ls /usr/local/sbin/openvpn

/usr/local/sbin/openvpn    #执行的脚本命令

5)openvpn server服务上建立CA证书:

进入软件安装目录下面的:/data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/

[root@localhost ~]# cd /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/

[root@localhost 2.0]# ls

build-ca     build-key         build-key-server  clean-all      Makefile           pkitool      sign-req

build-dh     build-key-pass    build-req         inherit-inter  openssl-0.9.6.cnf  README       vars

build-inter  build-key-pkcs12  build-req-pass    list-crl       openssl.cnf        revoke-full  whichopensslcnf

[root@localhost 2.0]# cp vars vars.bak

[root@localhost 2.0]# vim vars

…….#最下面5行修改成如下:

export KEY_COUNTRY="CN"

export KEY_PROVINCE="BJ"

export KEY_CITY="Beijing"

export KEY_ORG="oldboy"

export KEY_EMAIL="1441107787@qq.com"

export KEY_OU="oldboy"

[root@localhost 2.0]# tail -6 vars

export KEY_COUNTRY="CN"

export KEY_PROVINCE="BJ"

export KEY_CITY="Beijing"

export KEY_ORG="oldboy"

export KEY_EMAIL="1441107787@qq.com"

export KEY_OU="oldboy"

[root@localhost 2.0]# source vars       #刷新,使得配置生效

NOTE: If you run ./clean-all, I will be doing a rm -rf on /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/keys

[root@localhost 2.0]# pwd

/data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0

[root@localhost 2.0]# ls   #目前还没有keys目录

build-ca     build-key         build-key-server  clean-all      Makefile           pkitool      sign-req  whichopensslcnf

build-dh     build-key-pass    build-req         inherit-inter  openssl-0.9.6.cnf  README       vars

build-inter  build-key-pkcs12  build-req-pass    list-crl       openssl.cnf        revoke-full  vars.bak

[root@localhost 2.0]# ./clean-all   #清空所有的秘钥和证书,重新来,因为是新的环境可以这么操作

[root@localhost 2.0]# ls

build-ca     build-key         build-key-server  clean-all      list-crl           openssl.cnf  revoke-full  vars.bak

build-dh     build-key-pass    build-req         inherit-inter  Makefile           pkitool      sign-req     whichopensslcnf

build-inter  build-key-pkcs12  build-req-pass    keys           openssl-0.9.6.cnf  README       vars

[root@localhost 2.0]# ls keys/

index.txt  serial

[root@localhost 2.0]# ./build-ca 

Generating a 1024 bit RSA private key

........................................++++++

.............................................++++++

writing new private key to 'ca.key'

-----

You are about to be asked to enter information that will be incorporated

into your certificate request.

What you are about to enter is what is called a Distinguished Name or a DN.

There are quite a few fields but you can leave some blank

For some fields there will be a default value,

If you enter '.', the field will be left blank.

-----

Country Name (2 letter code) [CN]:

State or Province Name (full name) [BJ]:

Locality Name (eg, city) [Beijing]:

Organization Name (eg, company) [oldboy]:

Organizational Unit Name (eg, section) [oldboy]:

Common Name (eg, your name or your server's hostname) [oldboy CA]:

Email Address [1441107787@qq.com]:

[root@localhost 2.0]# ls keys/

ca.crt  ca.key  index.txt  serial

6)生成服务器端证书和秘钥key文件:

[root@localhost 2.0]# pwd

/data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0

[root@localhost 2.0]# ls

build-ca     build-key         build-key-server  clean-all      list-crl           openssl.cnf  revoke-full  vars.bak

build-dh     build-key-pass    build-req         inherit-inter  Makefile           pkitool      sign-req     whichopensslcnf

build-inter  build-key-pkcs12  build-req-pass    keys           openssl-0.9.6.cnf  README       vars

[root@localhost 2.0]# ./build-key-server server #服务端的秘钥文件给个名字叫server,不是必须要是这个名字,也可其他名字,为了规范,叫server。

Generating a 1024 bit RSA private key

...........++++++

................++++++

writing new private key to 'server.key'

-----

You are about to be asked to enter information that will be incorporated

into your certificate request.

What you are about to enter is what is called a Distinguished Name or a DN.

There are quite a few fields but you can leave some blank

For some fields there will be a default value,

If you enter '.', the field will be left blank.

-----

Country Name (2 letter code) [CN]:

State or Province Name (full name) [BJ]:

Locality Name (eg, city) [Beijing]:

Organization Name (eg, company) [oldboy]:

Organizational Unit Name (eg, section) [oldboy]:

Common Name (eg, your name or your server's hostname) [server]:

Email Address [1441107787@qq.com]:

Please enter the following 'extra' attributes

to be sent with your certificate request

A challenge password []:123456     #发送证书请求时会要求的一个密码

An optional company name []:oldboy #可选的公司名

Using configuration from /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/openssl.cnf

Check that the request matches the signature

Signature ok

The Subject's Distinguished Name is as follows

countryName           :PRINTABLE:'CN'

stateOrProvinceName   :PRINTABLE:'BJ'

localityName          :PRINTABLE:'Beijing'

organizationName      :PRINTABLE:'oldboy'

organizationalUnitName:PRINTABLE:'oldboy'

commonName            :PRINTABLE:'server'

emailAddress          :IA5STRING:'1441107787@qq.com'

Certificate is to be certified until May 30 06:54:05 2028 GMT (3650 days)

Sign the certificate? [y/n]:y

1 out of 1 certificate requests certified, commit? [y/n]y

Write out database with 1 new entries

Data Base Updated

[root@localhost 2.0]# ls keys/

01.pem  ca.crt  ca.key  index.txt  index.txt.attr  index.txt.old  serial  serial.old  server.crt  server.csr  server.key

7)生成客户端证书和key文件:

[root@localhost 2.0]# pwd

/data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0

[root@localhost 2.0]# ls

build-ca     build-key         build-key-server  clean-all      list-crl           openssl.cnf  revoke-full  vars.bak

build-dh     build-key-pass    build-req         inherit-inter  Makefile           pkitool      sign-req     whichopensslcnf

build-inter  build-key-pkcs12  build-req-pass    keys           openssl-0.9.6.cnf  README       vars

[root@localhost 2.0]# ./build-key test

Generating a 1024 bit RSA private key

.....................++++++

.............++++++

writing new private key to 'test.key'

-----

You are about to be asked to enter information that will be incorporated

into your certificate request.

What you are about to enter is what is called a Distinguished Name or a DN.

There are quite a few fields but you can leave some blank

For some fields there will be a default value,

If you enter '.', the field will be left blank.

-----

Country Name (2 letter code) [CN]:

State or Province Name (full name) [BJ]:

Locality Name (eg, city) [Beijing]:

Organization Name (eg, company) [oldboy]:

Organizational Unit Name (eg, section) [oldboy]:

Common Name (eg, your name or your server's hostname) [test]:

Email Address [1441107787@qq.com]:

Please enter the following 'extra' attributes

to be sent with your certificate request

A challenge password []:123456

An optional company name []:oldboy

Using configuration from /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/openssl.cnf

Check that the request matches the signature

Signature ok

The Subject's Distinguished Name is as follows

countryName           :PRINTABLE:'CN'

stateOrProvinceName   :PRINTABLE:'BJ'

localityName          :PRINTABLE:'Beijing'

organizationName      :PRINTABLE:'oldboy'

organizationalUnitName:PRINTABLE:'oldboy'

commonName            :PRINTABLE:'test'

emailAddress          :IA5STRING:'1441107787@qq.com'

Certificate is to be certified until May 30 07:04:31 2028 GMT (3650 days)

Sign the certificate? [y/n]:y

1 out of 1 certificate requests certified, commit? [y/n]y

Write out database with 1 new entries

Data Base Updated

[root@localhost 2.0]# ls keys

01.pem  ca.crt  index.txt       index.txt.attr.old  serial      server.crt  server.key  test.csr

02.pem  ca.key  index.txt.attr  index.txt.old       serial.old  server.csr  test.crt    test.key

8)生成传输进行秘钥交换时用到的交互秘钥协议文件:(该步骤不能省略,否则出错)

[root@localhost 2.0]# pwd

/data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0

[root@localhost 2.0]# ls

build-ca     build-key         build-key-server  clean-all      list-crl           openssl.cnf  revoke-full  vars.bak

build-dh     build-key-pass    build-req         inherit-inter  Makefile           pkitool      sign-req     whichopensslcnf

build-inter  build-key-pkcs12  build-req-pass    keys           openssl-0.9.6.cnf  README       vars

[root@localhost 2.0]# ./build-dh

[root@localhost 2.0]# ls keys/

01.pem  ca.crt  dh1024.pem  index.txt.attr      index.txt.old  serial.old  server.csr  test.crt  test.key

02.pem  ca.key  index.txt   index.txt.attr.old  serial         server.crt  server.key  test.csr

9)生成一个防止恶意攻击(如Ddos、Udp port flooding)的文件:ta.key,效果不太好说。

[root@localhost 2.0]# pwd

/data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0

[root@localhost 2.0]# openvpn --genkey --secret keys/ta.key

[root@localhost 2.0]# ls keys/

01.pem  ca.crt  dh1024.pem  index.txt.attr      index.txt.old  serial.old  server.csr  ta.key    test.csr

02.pem  ca.key  index.txt   index.txt.attr.old  serial         server.crt  server.key  test.crt  test.key

[root@localhost 2.0]# cd

openvpn服务端几个重要命令解释:脚本路径:/data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/

vars脚本:  用来创建环境变量,设置所需要的的变量的脚本。

clean-all脚本: 创建生成ca证书及秘钥文件所需要的文件及目录

build-ca脚本: 生成ca证书(交互)

build-dh脚本: 生成Diffie-Hellman文件(交互)

build-key-server脚本: 生成服务器端秘钥(交互)

build-key脚本: 生成客户端秘钥(交互)

build-key-pass脚本:生成客户端带密码的秘钥(交互)

pkitool脚本: 直接使用vars的环境变量设置,直接生成证书(非交互)

10)vpn配置文件整理:

[root@localhost ~]# mkdir /etc/openvpn

[root@localhost ~]# cp -a /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/keys/ /etc/openvpn/

[root@localhost ~]# cp -a /data/application/openvpn/openvpn-2.0.9/sample-config-files/server.conf /etc/openvpn/

[root@localhost ~]# cp -a /data/application/openvpn/openvpn-2.0.9/sample-config-files/client.conf /etc/openvpn/

[root@localhost ~]# ls /etc/openvpn/

client.conf  keys  server.conf

[root@localhost ~]# ls /etc/openvpn/keys/

01.pem  ca.crt  dh1024.pem  index.txt.attr      index.txt.old  serial.old  server.csr  ta.key    test.csr

02.pem  ca.key  index.txt   index.txt.attr.old  serial         server.crt  server.key  test.crt  test.key

[root@localhost ~]# cd /etc/openvpn/

[root@localhost openvpn]# ls

client.conf  keys  server.conf

[root@localhost openvpn]# cp server.conf server.conf.bak

[root@localhost openvpn]# grep -vE ";|#|^$" server.conf

port 1194

proto udp

dev tun

ca ca.crt

cert server.crt

dh dh1024.pem

server 10.8.0.0 255.255.255.0

ifconfig-pool-persist ipp.txt

keepalive 10 120

comp-lzo

persist-key

persist-tun

status openvpn-status.log

verb 3

[root@localhost openvpn]# grep -vE ";|#|^$" server.conf > tmp.log

[root@localhost openvpn]# cat tmp.log > server.conf

[root@localhost openvpn]# vim server.conf   #编辑修改,增删后最终结果如下:

local 192.168.43.128

port 52115

proto tcp

dev tun

ca /etc/openvpn/keys/ca.crt

cert /etc/openvpn/keys/server.crt

key /etc/openvpn/keys/server.key

dh /etc/openvpn/keys/dh1024.pem

server 10.8.0.0 255.255.255.0          #vpn server动态分配给vpn client的地址池

push "route 172.16.1.0 255.255.255.0"  #多个内网段就都添加进去(包括其他内网服务器内网段),每个网段一行

ifconfig-pool-persist ipp.txt

keepalive 10 120

comp-lzo

persist-key

persist-tun

status openvpn-status.log

verb 3

client-to-client

duplicate-cn

log /var/log/openvpn.log

[root@localhost openvpn]# cd

解释:

local  192.168.43.128 (vpn外网IP )     #openvpn监听的ip地址,若是*,所有网卡的ip都监听

port  52115 (默认1194)                 #openvpn监听的端口

proto  tcp(默认udp)                    #指定监听的协议,推荐tcp

dev   tun                               #采用的路由模式

ca    /etc/openvpn/keys/ca.crt          #ca证书,可以相对路径(和server.conf在同一个目录),也可绝对路径

cert  /etc/openvpn/keys/server.crt      #服务端的证书,可以相对路径,也可绝对路径

key  /etc/openvpn/keys/server.key       #服务端的秘钥文件,可以相对路径,也可绝对路径

dh   /etc/openvpn/keys/dh1024.pem        #秘钥交换文件

server 10.8.0.0 255.255.255.0            #是客户端拨号后,vpn server动态分配给vpn client的地址池,一般不需更改,不要和任何地址段冲突或重复

push "route 172.16.1.0 255.255.255.0"   #vpn服务端推送到client端的路由,在vpn的客户端上面配置这么一个路由,即vpnserver端的内网网段,多个内网段时,就添加多行,即使vpnserver只有一个内网,但如果有其他内网服务器网段也都添加进去,这样其他服务器才能通过vpn连接

ifconfig-pool-persist ipp.txt

keepalive 10 120                #每10秒ping一次,若是120秒未收到包,即认定客户端断线

comp-lzo                        #开启压缩功能

persist-key                     #当vpn超时后,当重新启动vpn后,保持上一次使用的私钥,而不重新读取私钥

persist-tun                     #通过keepalive检测vpn超时后,当重新启动vpn后,保持tun或者tap设备自动连接状态

status openvpn-status.log       #openvpn日志状态信息

verb 3                          #指定日志文件冗余

client-to-client                #允许拨号的多个vpn client互相通信

duplicate-cn                    #允许多个客户端使用同一个账号连接

log /var/log/openvpn.log        #日志文件

11)调试服务器vpn服务启动环境:

[root@localhost ~]# iptables -I INPUT -p tcp --dport 52115 -j ACCEPT

[root@localhost ~]# /etc/init.d/iptables save

[root@localhost ~]# /etc/init.d/iptables restart

[root@localhost ~]# iptables -nL

Chain INPUT (policy ACCEPT)

target     prot opt source               destination         

ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:52115

Chain FORWARD (policy ACCEPT)

target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)

target     prot opt source               destination         

[root@localhost ~]# setenforce 0  测试是开着也不影响,尽量关掉吧

[root@localhost ~]# vim /etc/sysctl.conf        #开启路由转发

net.ipv4.ip_forward = 1

[root@localhost ~]# sysctl -p

12)启动openvpn服务并检查:

启动方法1:

[root@localhost ~]# /usr/local/sbin/openvpn --config /etc/openvpn/server.conf &   #启动openvpn

[1] 24419

[root@localhost ~]# netstat -anput |grep 52115

tcp        0      0 192.168.43.128:52115        0.0.0.0:*                   LISTEN      24419/openvpn       

[root@localhost ~]# ps -ef |grep openvpn

root     24419 23849  0 17:07 pts/1    00:00:00 /usr/local/sbin/openvpn --config /etc/openvpn/server.conf

root     24431 23849  0 17:07 pts/1    00:00:00 grep openvpn

[root@localhost ~]# ifconfig     openvpn启动后,会多一个虚拟网卡tun0

eth0      Link encap:Ethernet  HWaddr 00:0C:29:E1:54:C6  

          inet addr:192.168.43.128  Bcast:192.168.43.255  Mask:255.255.255.0

          inet6 addr: fe80::20c:29ff:fee1:54c6/64 Scope:Link

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

          RX packets:78038 errors:0 dropped:0 overruns:0 frame:0

          TX packets:30843 errors:0 dropped:0 overruns:0 carrier:0

          collisions:0 txqueuelen:1000

          RX bytes:97192097 (92.6 MiB)  TX bytes:3093244 (2.9 MiB)

eth1      Link encap:Ethernet  HWaddr 00:0C:29:E1:54:D0  

          inet addr:172.16.1.28  Bcast:172.16.1.255  Mask:255.255.255.0

          inet6 addr: fe80::20c:29ff:fee1:54d0/64 Scope:Link

          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

          RX packets:4 errors:0 dropped:0 overruns:0 frame:0

          TX packets:14 errors:0 dropped:0 overruns:0 carrier:0

          collisions:0 txqueuelen:1000

          RX bytes:316 (316.0 b)  TX bytes:916 (916.0 b)

lo        Link encap:Local Loopback  

          inet addr:127.0.0.1  Mask:255.0.0.0

          inet6 addr: ::1/128 Scope:Host

          UP LOOPBACK RUNNING  MTU:16436  Metric:1

          RX packets:0 errors:0 dropped:0 overruns:0 frame:0

          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0

          collisions:0 txqueuelen:0

          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  

          inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255

          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1

          RX packets:0 errors:0 dropped:0 overruns:0 frame:0

          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0

          collisions:0 txqueuelen:100

          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

[root@localhost ~]# ps -ef |grep openvpn

root     24419 23849  0 17:07 pts/1    00:00:00 /usr/local/sbin/openvpn --config /etc/openvpn/server.conf

root     24448 23849  0 17:16 pts/1    00:00:00 grep openvpn

[root@localhost ~]# kill -9 24419             #停止openvpn,或者pkill openvpn

[root@localhost ~]# ps -ef |grep openvpn

root     24455 23849  0 17:17 pts/1    00:00:00 grep openvpn

启动方法2:(常规方式启动)

[root@localhost ~]# cp /data/application/openvpn/openvpn-2.0.9/sample-scripts/openvpn.init /etc/init.d/openvpn

[root@localhost ~]# chmod 700 /etc/init.d/openvpn

[root@localhost ~]# chkconfig --add openvpn

[root@localhost ~]# chkconfig --list openvpn

openvpn         0:off 1:off 2:off 3:on 4:on 5:on 6:off

[root@localhost ~]# vim /etc/init.d/openvpn

        # Start every .conf in $work and run .sh if exists

        errors=0

        successes=0

        for c in `/bin/ls server.conf 2>/dev/null`; do #之前默认是*,修改成server,若/etc/openvpn/下只有一个server.conf,此处不改也行

            bn=${c%%.conf}

            if [ -f "$bn.sh" ]; then

                . $bn.sh

            fi

            rm -f $piddir/$bn.pid

            $openvpn --daemon --writepid $piddir/$bn.pid --config $c --cd $work

…..

[root@localhost ~]# /etc/init.d/openvpn start

Starting openvpn:                                          [  OK  ]

[root@localhost ~]# netstat -anput |grep 52115

tcp        0      0 192.168.43.128:52115        0.0.0.0:*                   LISTEN      24529/openvpn       

[root@localhost ~]# ps -ef |grep openvpn

root     24529     1  0 17:22 ?        00:00:00 /usr/local/sbin/openvpn --daemon --writepid /var/run/openvpn/server.pid --config server.conf --cd /etc/openvpn

root     24535 23849  0 17:23 pts/1    00:00:00 grep openvpn

[root@localhost ~]# /etc/init.d/openvpn stop

Shutting down openvpn:                                     [  OK  ]

[root@localhost ~]# netstat -anput |grep 52115

[root@localhost ~]# ps -ef |grep openvpn

root     24553 23849  0 17:24 pts/1    00:00:00 grep openvpn

[root@localhost ~]# /etc/init.d/openvpn start

Starting openvpn:                                          [  OK  ]

[root@localhost ~]# netstat -anput |grep 52115

tcp        0      0 192.168.43.128:52115        0.0.0.0:*                   LISTEN      24569/openvpn       

2.windows安装openvpn客户端并进行远程拨号:(此处安装版本是:openvpn-install-2.4.1-I601.exe也可其他版本

安装openvpn客户端:openvpn-install-2.4.1-I601略(一直下一步即可)

安装完如下:

配置openvpn 客户端并远程拨号到vpnserver端:

登录openvpn服务端下载客户端相关需要的证书和文件:

[root@localhost ~]# cd /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/keys/

[root@localhost keys]# ls

01.pem  ca.crt  dh1024.pem  index.txt.attr      index.txt.old  serial.old  server.csr  ta.key    test.csr

02.pem  ca.key  index.txt   index.txt.attr.old  serial         server.crt  server.key  test.crt  test.key

[root@localhost keys]# sz -y ca.crt test.crt test.key   下载到桌面

[root@localhost keys]# sz /etc/openvpn/client.conf  下载到桌面

在openvpn客户端的安装目录的config下面建立一个文件夹:test,如下:(该几个文件只要放在config目录下即可(可递归)),如下图:

根据client.conf(没用,作为对比用)文件,建立一个连接文件文本,以ovpn结尾的文件,内容如下:

客户端开始远程拨号:

双击OpenVPN GUI图标运行软件——右下角vpn图标右击——选择需要连接的vpn名称test(配置了连接多个vpn server时,每个连接的名字就是ovpv文件对应的名字,当配置只连接一个vpn server时候,就默认只有connect,此处是配置了连接多个vpn server时候)——点击connet

点击connect,如下:

连接成功后,如下图:

使用xshell连接内网服务器:172.16.1.17  内网(vmnet2)

如果断开vpn,则连接不了。

3.在vpnserver服务器上查看某用户是否拨号到该vpn,查看用户使用vpn情况:(判断离职人员是否使用vpn)

[root@localhost ~]# cat /etc/openvpn/openvpn-status.log 

OpenVPN CLIENT LIST

Updated,Sat Jun  2 22:02:07 2018

Common Name,Real Address,Bytes Received,Bytes Sent,Connected Since

test,192.168.43.1:63352,8215,4730,Sat Jun  2 21:58:43 2018

ROUTING TABLE

Virtual Address,Common Name,Real Address,Last Ref

10.8.0.6,test,192.168.43.1:63352,Sat Jun  2 21:58:44 2018   #查看vpn给客户端分的IP地址,客户端名字,客户端本地IP

GLOBAL STATS

Max bcast/mcast queue length,0

END

4.内网服务器的基本信息:172.16.1.17  内网(vmnet2)  

5.确保客户端远程拨号能成功的前提方法选择: (选择其一即可)

方法1:内网服务器:172.16.1.17 配置内网服务器的网关: 地址为openvpn server的内网地址172.16.1.28,如图:

方法2:内网服务器:172.16.1.17不用 配置内网服务器的网关,而在vpnserver上配置源地址转发规则:

内网服务器如下:

openvpnserver服务器上配置nat转发规则:

[root@localhost ~]# /etc/init.d/iptables start

[root@localhost ~]# iptables -I INPUT -p tcp --dport 52115 -j ACCEPT   1)端口允许

[root@localhost ~]# iptables -nL

Chain INPUT (policy ACCEPT)

target     prot opt source               destination         

ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:52115

Chain FORWARD (policy ACCEPT)     2)FORWARD 要允许

target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)

target     prot opt source               destination         

[root@localhost ~]# iptables -t nat -I POSTROUTING -s 10.8.0.0/24 -j SNAT --to-source 172.16.1.28  

#即:源地址转换,源地址是vpn server动态分配给vpn client的地址池IP转换为vpnserver的内网IP

或:iptables -t nat -I POSTROUTING -s 10.8.0.0/24 -j MASQUERADE  #若后面的地址不固定,可用该条

[root@localhost ~]# iptables -t nat -nL

Chain PREROUTING (policy ACCEPT)

target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)

target     prot opt source               destination         

SNAT       all  --  10.8.0.0/24          0.0.0.0/0           to:172.16.1.28

Chain OUTPUT (policy ACCEPT)

target     prot opt source               destination         

[root@localhost ~]# /etc/init.d/iptables save

iptables: Saving firewall rules to /etc/sysconfig/iptables:[  OK  ]

6.openvpn吊销用户证书,禁止该用户拨号到vpnserver

在openvpn server上:

[root@localhost ~]# cd /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/

[root@localhost 2.0]# ls

build-ca     build-key         build-key-server  clean-all      list-crl           openssl.cnf  revoke-full  vars.bak

build-dh     build-key-pass    build-req         inherit-inter  Makefile           pkitool      sign-req     whichopensslcnf

build-inter  build-key-pkcs12  build-req-pass    keys           openssl-0.9.6.cnf  README       vars

[root@localhost 2.0]# ls keys/

01.pem  ca.crt  dh1024.pem  index.txt.attr      index.txt.old  serial.old  server.csr  ta.key    test.csr

02.pem  ca.key  index.txt   index.txt.attr.old  serial         server.crt  server.key  test.crt  test.key

[root@localhost 2.0]# source vars

NOTE: If you run ./clean-all, I will be doing a rm -rf on /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/keys

[root@localhost 2.0]# ./revoke-full test   #吊销某用户openvpn凭证,防止用户登录vpn

Using configuration from /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/openssl.cnf

error on line 282 of config file '/data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/openssl.cnf'

139869544200008:error:0E065068:configuration file routines:STR_COPY:variable has no value:conf_def.c:618:line 282

Using configuration from /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/openssl.cnf

error on line 282 of config file '/data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/openssl.cnf'  #吊销凭证失败

140526850815816:error:0E065068:configuration file routines:STR_COPY:variable has no value:conf_def.c:618:line 282

cat: crl.pem: No such file or directory

test.crt: C = CN, ST = BJ, L = Beijing, O = oldboy, OU = oldboy, CN = test, emailAddress = 1441107787@qq.com

error 3 at 0 depth lookup:unable to get certificate CRL    

[root@localhost 2.0]# ls

build-ca     build-key         build-key-server  clean-all      list-crl           openssl.cnf  revoke-full  vars.bak

build-dh     build-key-pass    build-req         inherit-inter  Makefile           pkitool      sign-req     whichopensslcnf

build-inter  build-key-pkcs12  build-req-pass    keys           openssl-0.9.6.cnf  README       vars

[root@localhost 2.0]# vim openssl.cnf

……..#最下面的几行注释掉

[ pkcs11_section ]

#engine_id = pkcs11

#dynamic_path = /usr/lib/engines/engine_pkcs11.so

#MODULE_PATH = $ENV::PKCS11_MODULE_PATH

#PIN = $ENV::PKCS11_PIN

#init = 0

[root@localhost 2.0]# source vars

NOTE: If you run ./clean-all, I will be doing a rm -rf on /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/keys

[root@localhost 2.0]# ./revoke-full test  #再次执行吊销某用户命令,一定要保证openvpn服务是运行状态,命令才能成功

Using configuration from /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/openssl.cnf

Revoking Certificate 02.

Data Base Updated

Using configuration from /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/openssl.cnf

test.crt: C = CN, ST = BJ, L = Beijing, O = oldboy, OU = oldboy, CN = test, emailAddress = 1441107787@qq.com

error 8 at 0 depth lookup:CRL signature failure

140013267683144:error:0D0C50A1:asn1 encoding routines:ASN1_item_verify:unknown message digest algorithm:a_verify.c:217:

[root@localhost 2.0]# ls

build-ca     build-key         build-key-server  clean-all      list-crl           openssl.cnf  revoke-full  vars.bak

build-dh     build-key-pass    build-req         inherit-inter  Makefile           pkitool      sign-req     whichopensslcnf

build-inter  build-key-pkcs12  build-req-pass    keys           openssl-0.9.6.cnf  README       vars

[root@localhost 2.0]# ls keys/  #吊销用户凭证后,会在keys目录下生成一个crl.pem文件,里面就是注销掉的证书,并没完全注销掉,可恢复

01.pem  ca.crt  crl.pem     index.txt       index.txt.attr.old  revoke-test.pem  serial.old  server.csr  ta.key    test.csr

02.pem  ca.key  dh1024.pem  index.txt.attr  index.txt.old       serial           server.crt  server.key  test.crt  test.key

[root@localhost 2.0]# cat keys/crl.pem 

-----BEGIN X509 CRL-----

MIIBYDCByjANBgkqhkiG9w0BAQQFADCBhDELMAkGA1UEBhMCQ04xCzAJBgNVBAgT

AkJKMRAwDgYDVQQHEwdCZWlqaW5nMQ8wDQYDVQQKEwZvbGRib3kxDzANBgNVBAsT

Bm9sZGJveTESMBAGA1UEAxMJb2xkYm95IENBMSAwHgYJKoZIhvcNAQkBFhExNDQx

MTA3Nzg3QHFxLmNvbRcNMTgwNjAyMTQ0MjAzWhcNMTgwNzAyMTQ0MjAzWjAUMBIC

AQIXDTE4MDYwMjE0NDIwM1owDQYJKoZIhvcNAQEEBQADgYEAjossR3MAZAStqlk2

71IG/9NMb/42o6KDLsmlxwWKWmrbRqR1DhkEgnxAo1KgsDERluPOrg7n3Dx648GX

pPNGazMz1GTIvAVfziYydHwc0Ics2lERhvOJ2cDGIzfdSSnWJL0qRxDiH4Ss0mm+

xg3PwUOc/lNCKd2qkhHdDX1yhyE=

-----END X509 CRL-----

[root@localhost 2.0]# cat keys/index.txt    #再次确认该用户吊销,里面是R的状态表示该用户吊销

V 280530065405Z 01 unknown /C=CN/ST=BJ/L=Beijing/O=oldboy/OU=oldboy/CN=server/emailAddress=1441107787@qq.com

R 280530070431Z 180602144203Z 02 unknown /C=CN/ST=BJ/L=Beijing/O=oldboy/OU=oldboy/CN=test/emailAddress=1441107787@qq.com

为了彻底吊销该用户凭证,需要在openvpn的配置文件server.conf中添加:

[root@localhost 2.0]# echo "crl-verify /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/keys/crl.pem" >> /etc/openvpn/server.conf

[root@localhost 2.0]# tail -2 /etc/openvpn/server.conf

log /var/log/openvpn.log

crl-verify /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/keys/crl.pem

[root@localhost 2.0]# /etc/init.d/openvpn stop

[root@localhost 2.0]# ps -ef |grep openvpn

root     25725  1171  0 22:54 pts/0    00:00:00 grep openvpn

[root@localhost 2.0]# /etc/init.d/openvpn start

[root@localhost 2.0]# ps -ef |grep openvpn

root     25741     1  0 22:54 ?        00:00:00 /usr/local/sbin/openvpn --daemon --writepid /var/run/openvpn/server.pid --config server.conf --cd /etc/openvpn

root     25744  1171  0 22:54 pts/0    00:00:00 grep openvpn

此时windows客户端不能用test用户连接openvpn了:

点击connect后,无法连接,如下:

xshell也连接不上内网服务器:172.16.1.17

7.吊销用户的再次重新启用,恢复用户拨号到vpnserver

[root@localhost ~]# vim /etc/openvpn/server.conf

……..#最后添加的这行注释

#crl-verify /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/keys/crl.pem

[root@localhost ~]# tail -3 /etc/openvpn/server.conf

duplicate-cn

log /var/log/openvpn.log

#crl-verify /data/application/openvpn/openvpn-2.0.9/easy-rsa/2.0/keys/crl.pem

[root@localhost ~]# /etc/init.d/openvpn stop

[root@localhost ~]# /etc/init.d/openvpn start

[root@localhost ~]# netstat -anptu |grep 52115

tcp        0      0 192.168.43.128:52115        0.0.0.0:*                   LISTEN      25815/openvpn     

windows客户端重新连接openvpn:

点击connect,如下:

用xshell连接内网服务器:172.16.1.17 :能连接到内网服务器

如果对运维课程感兴趣,可以在b站上、csdn或微信视频号 上搜索我的账号: 运维实战课程,可以关注我,学习更多免费的运维实战技术视频

本文地址:https://www.vps345.com/2071.html

搜索文章

Tags

docker 容器 运维 java-rabbitmq java PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 开源 自动化 n8n dity make 服务器 linux rag ragflow ollama 大模型部署 人工智能 ubuntu linux环境变量 LLM 大模型面经 大模型 职场和发展 Deepseek 大模型学习 搜索引擎 程序员 大模型应用 prompt 数据库 postgresql pgpool pytorch tensorflow 嵌入式硬件 边缘计算 centos 数据分析 机器学习 计算机视觉 qt linuxdeployqt 打包部署程序 appimagetool Agent DeepSeek llama CrewAI python chatgpt gpu算力 安全 uniapp 网络 vue android studio 交互 后端 websocket android AI Dify Linux DNS 硬件工程 单片机 物联网 tcp/ip 无人机 机器人 milvus flutter Google pay Apple pay deepseek 科技 大数据 云计算 区块链 分布式账本 web3 智能合约 信任链 共识算法 debian wps vscode 安卓 ai nlp Linux 维护模式 知识图谱 大模型教程 AI大模型 pycharm flask 智能手机 计算机网络 web安全 网络安全 相机 ide github ffmpeg 开发语言 macos MacMini Mac 迷你主机 mini Apple ESXi opencv YOLO 深度学习 操作系统 php 技能大赛 Qwen3 qwen3 32b vllm 本地部署 网络协议 gitlab MQTT mosquitto 消息队列 系统架构 阿里云 spring boot spring 远程连接 微信开放平台 微信公众平台 微信公众号配置 华为 智能路由器 onlyoffice 在线office 学习 笔记 vim c++ windows nac 802.1 portal 区块链项目 WSL2 上安装 Ubuntu vmware 虚拟机 nginx 网页服务器 web服务器 Nginx chrome ssh vue.js react.js 前端 HTTP 服务器控制 ESP32 DeepSeek oracle c语言 rocketmq Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 redis 分布式 缓存 远程 命令 执行 sshpass 操作 政务 分布式系统 监控运维 Prometheus Grafana fiddler 爬虫 http conda mysql 主从复制 服务器安全 网络安全策略 防御服务器攻击 安全威胁和解决方案 程序员博客保护 数据保护 安全最佳实践 top Linux top top命令详解 top命令重点 top常用参数 Apache Beam 批流统一 性能优化 案例展示 数据分区 容错机制 kubernetes 云原生 go GIS 遥感 WebGIS iventoy VmWare OpenEuler harmonyos 编辑器 鸿蒙 鸿蒙系统 前端框架 车载系统 mcu 多线程服务器 TCP服务器 qt项目 qt项目实战 qt教程 ssl tidb GLIBC mamba 服务器扩容没有扩容成功 virtualenv arm 金融 算法 数据挖掘 ShapeFile GeoJSON Python 环境迁移 BMC IPMI 带外管理 Windows ai工具 串口服务器 万物互联 工业自动化 工厂改造 fpga开发 线程 多线程 kylin 卸载 软件 列表 ROS 自动驾驶 c# MCP AIGC ansible playbook 自动化运维 django 存储维护 NetApp存储 EMC存储 架构 语言模型 华为云 华为od udp k8s kvm qemu libvirt 蓝桥杯 spring cloud ruoyi oceanbase rc.local 开机自启 systemd 麒麟 Dell HPE 联想 浪潮 AI-native elasticsearch 7-zip mcp mcp协议 go-zero mcp服务器 程序人生 Python教程 pycharm安装 目标检测 YOLOv12 maven 学习方法 经验分享 大模型推理 servlet 考研 数据结构 jvm 游戏 网络结构图 yaml Ultralytics 可视化 ssh漏洞 ssh9.9p2 CVE-2025-23419 ragflow 源码启动 音视频 游戏引擎 jenkins 1024程序员节 agi p2p muduo 网络库 关系型 CH340 串口驱动 CH341 uart 485 ddos UEFI Legacy MBR GPT U盘安装操作系统 具身智能 强化学习 wsl2 wsl vsxsrv git IO pip Kali 渗透 部署 自然语言处理 神经网络 H3C javascript edge cursor 网工 运维开发 Deepseek-R1 私有化部署 推理模型 tomcat Cursor webpack appium 软件测试 自动化测试 功能测试 课程设计 程序 编程 内存 性能分析 rpa llm 群晖 低代码 visualstudio kafka https hadoop big data 其他 微服务 源码 毕业设计 RAGFlow Ollama CosyVoice 嵌入式 linux驱动开发 arm开发 小程序 pyautogui Vmamba eclipse 卷积神经网络 网络工程师 网络管理 软考 2024 2024年上半年 下午真题 答案 AI编程 visual studio code 镜像源 transformer 云电竞 云电脑 todesk prometheus 驱动开发 AI员工 harmonyOS面试题 bash 负载均衡 rabbitmq ruby excel gcc g++ g++13 vmamba hdc 鸿蒙NEXT 智能驾驶 BEVFusion Ubuntu 面试 unity eureka intellij-idea Claude Desktop Claude MCP Windows Cli MCP ACL 流量控制 基本ACL 规则配置 devops LSTM 信息与通信 springsecurity6 oauth2 授权服务器 自定义客户端 SAS ipython word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 jupyter PyQt PySide6 Playwright pythonai PlaywrightMCP mysql离线安装 ubuntu22.04 mysql8.0 中兴光猫 换光猫 网络桥接 自己换光猫 typescript 重启 排查 系统重启 日志 原因 fstab mysql安装报错 windows拒绝安装 企业微信 burpsuite 安全工具 mac安全工具 burp安装教程 渗透工具 adb Ubuntu20.04 2.35 电脑 镜像 docker-compose grafana 前后端分离 图形化界面 vite vue3 powerpoint Docker Docker Compose Kubernetes 压力测试 大模型压力测试 EvalScope 网络攻击模型 系统安全 FTP服务器 DeepSeek-R1 API接口 大模型入门 LLM Web APP Streamlit oneapi 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 jmeter r语言 数据可视化 gaussdb C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 webrtc uni-app 鲲鹏 昇腾 npu matlab word gpt sdkman SenseVoice 计算机外设 bug 智慧农业 开源鸿蒙 团队开发 notepad gnu zabbix grep 图文教程 VMware虚拟机 macOS系统安装教程 macOS最新版 虚拟机安装macOS Sequoia 远程工作 mac 截图 录屏 gif 工具 5G 3GPP 卫星通信 gitee 抓包工具 yolov5 腾讯云 Apache Flume 数据采集 安装部署 配置优化 高级功能 大数据工具集成 SSE stm32 v10 armbian u-boot 服务器配置 ESP32 IM即时通讯 QQ 微信 剪切板对通 HTML FORMAT 上传视频文件到服务器 uniApp本地上传视频并预览 uniapp移动端h5网页 uniapp微信小程序上传视频 uniapp app端视频上传 uniapp uview组件库 yolov8 openssl unix VMware 软件需求 cnn GoogLeNet Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 QT 5.12.12 QT开发环境 Ubuntu18.04 node.js selenium 测试工具 集成学习 集成测试 框架搭建 前端面试题 持续部署 axure 富文本编辑器 Alexnet 工具分享 nvm 网络药理学 生信 分子对接 autodock mgltools PDB PubChem VMware Tools vmware tools安装 vmwaretools安装步骤 vmwaretools安装失败 vmware tool安装步骤 vm tools安装步骤 vm tools安装后不能拖 vmware tools安装步骤 防火墙 端口号 开放端口 访问列表 LVM 磁盘分区 lvresize 磁盘扩容 pvcreate 智能体开发 android-studio lvs sql golang 远程桌面 audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 svn 模型联网 API CherryStudio 数据库系统 iot IIS服务器 IIS性能 日志监控 模拟退火算法 数据库架构 数据管理 数据治理 数据编织 数据虚拟化 安全漏洞 信息安全 shell NVML nvidia-smi 微信小程序 notepad++ chrome devtools chromedriver GCC crosstool-ng 键盘 卡死 list 安卓模拟器 shell脚本免交互 expect linux免交互 隐藏文件 maxkb ARG ArkUI ArkTS 移动端开发 iTerm2 arkUI arkTs Linux find grep python3.11 openjdk Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 WSL2 IP 地址 docker run 数据卷挂载 环境变量 端口映射 交互模式 知识库 本地知识库部署 DeepSeek R1 模型 pdf 办公自动化 自动化生成 pdf教程 arcgis 人工智能生成内容 iftop 网络流量监控 vnc ui opengl 网络爬虫 cron crontab日志 DevOps 软件交付 数据驱动 应用场景 数据安全 tcpdump nohup 异步执行 RTSP xop RTP RTSPServer 推流 视频 Trae IDE AI 原生集成开发环境 Trae AI fastapi Flask FastAPI Waitress Gunicorn uWSGI Uvicorn 银河麒麟 rsyslog kind sqlserver gitea micropython esp32 mqtt 语音识别 apache microsoft gitee go Java进程管理 DevOps自动化 脚本执行 跨平台开发 远程运维 Apache Exec JSch 模拟器 教程 kali 共享文件夹 虚拟显示器 远程控制 Mac内存不够用怎么办 ubuntu20.04 开机黑屏 程序员创富 open webui diskgenius rime 图像处理 策略模式 zip unzip CUPS 打印机 Qt5 AnythingLLM AnythingLLM安装 生物信息学 gromacs 分子动力学模拟 MD 动力学模拟 ip协议 视频编解码 7z Doris搭建 docker搭建Doris Doris搭建过程 linux搭建Doris Doris搭建详细步骤 Doris部署 计算生物学 生物信息 基因组 ros ros1 Noetic 20.04 apt 安装 html k8s部署 MySQL8.0 高可用集群(1主2从) 显卡驱动持久化 GPU持久化 jdk 交换机 硬件 设备 GPU PCI-Express 回显服务器 UDP的API使用 大模型微调 雨云 NPS dell服务器 YOLOv8 NPU Atlas800 A300I pro asi_bench 安全威胁分析 实时音视频 npm 反向代理 RAID RAID技术 磁盘 存储 监控 我的世界 我的世界联机 数码 我的世界服务器搭建 rust腐蚀 file server http server web server triton 模型分析 游戏服务器 Minecraft 状态管理的 UDP 服务器 Arduino RTOS .net Windsurf 宝塔 NFC 近场通讯 智能门锁 蓝桥杯C++组 C++ deepseek-r1 大模型本地部署 虚拟化 es6 qt6.3 g726 飞腾处理器 硬件架构 国产化 Python 视频爬取教程 Python 视频爬取 Python 视频教程 aws localhost chatbox 进程 进程控制 C 进程地址空间 ip 邮件APP 免费软件 嵌入式Linux IPC java-ee MacOS 向日葵 xcode python2 ubuntu24.04 kotlin iphone 桌面环境 Isaac Sim 虚拟仿真 chromium dpi 打不开xxx软件 无法检查其是否包含恶意软件 设备树 毕设 MobaXterm 文件传输 lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 cuda Bug解决 Qt platform OpenCV 权限 鸿蒙面试 面试题 IMX317 MIPI H265 VCU apt 国内源 实时互动 rnn 多进程 pygame camera Arduino 电子信息 yum换源 WebVM 单例模式 计算机 cudnn nvidia dash json 正则表达式 qps 高并发 单元测试 可用性测试 京东云 DrissionPage SRS 流媒体 直播 FTP 服务器 升级 CVE-2024-7347 漏洞 mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 IIS .net core Hosting Bundle .NET Framework vs2022 AutoDL xrdp 孤岛惊魂4 filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 adobe live555 源码剖析 rtsp实现步骤 流媒体开发 googlecloud 银河麒麟操作系统 express 测试用例 大语言模型 langchain NFS redhat 大数据平台 jar 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 vu大文件秒传跨域报错cors oracle fusion oracle中间件 lighttpd安装 Ubuntu配置 Windows安装 性能测试 服务器优化 Chatbox postman Qualcomm WoS QNN AppBuilder 虚幻 信号处理 ftp服务 文件上传 华为OD 华为OD机试真题 可以组成网络的服务器 电路仿真 multisim 硬件工程师 硬件工程师学习 电路图 电路分析 仪器仪表 web .netcore 匿名FTP 邮件传输代理 SSL支持 chroot监狱技术 小游戏 五子棋 yum RAGFLOW RAG 检索增强生成 文档解析 大模型垂直应用 chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 USB转串口 xshell termius iterm2 客户端 MySql Qwen2.5-coder 离线部署 export env 变量 高德地图 鸿蒙接入高德地图 HarmonyOS5.0 IP配置 netplan 快捷键 旋转屏幕 自动操作 Ubuntu 22.04 算家云 算力租赁 安装教程 termux 环境搭建 SecureCRT comfyui comfyui教程 mac设置host 虚拟现实 向量数据库 milvus安装 Maxkb RAG技术 本地知识库 OpenCore 热榜 rpc Docker Desktop 自动化任务管理 seleium 双系统 GRUB引导 Linux技巧 飞牛nas fnos centos 7 dify 本地化部署 kernel tar remote-ssh 安装MySQL 进程信号 post.io 企业邮箱 搭建邮箱 rtc xml 计算机学习路线 编程语言选择 小智 宝塔面板 easyTier 内网穿透 组网 C语言 Cline Kylin-Server 国产操作系统 服务器安装 spark HistoryServer Spark YARN jobhistory ftp RustDesk自建服务器 rustdesk服务器 docker rustdesk 华为认证 个人博客 ping++ 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 react next.js 部署next.js rtsp rtp VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 opcua opcda KEPServer安装 ssrf 失效的访问控制 同步 备份 建站 web3.py Headless Linux windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 媒体 api EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 WebRTC opensearch helm html5 firefox 游戏程序 项目部署到linux服务器 项目部署过程 火绒安全 zookeeper 服务器繁忙 备选 网站 调用 示例 CDN ABAP 毕昇JDK llama.cpp db rustdesk 镜像下载 freebsd Pyppeteer numpy EtherCAT转Modbus EtherCAT转485网关 ECT转485串口服务器 ECT转Modbus485协议 ECT转Modbus串口网关 ECT转Modbus串口服务器 大模型训练/推理 推理问题 mindie css css3 c/s 密码学 minio 文件存储服务器组件 云计算面试题 个人开发 mongodb make命令 makefile文件 ios bcompare Beyond Compare GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 PX4 cocoapods 软件工程 稳定性 看门狗 设计模式 版本 安装 并查集 leetcode EVE-NG 终端工具 远程工具 ollama api ollama外网访问 进程间通信 WSL resolv.conf GPU训练 华为鸿蒙系统 ArkTS语言 Component 生命周期 条件渲染 Image图片组件 Obsidian Dataview csrf Xinference Kali Linux 数据集 影刀 #影刀RPA# 腾讯云大模型知识引擎 实习 Claude Python基础 Python技巧 elk Logstash 日志采集 拓扑图 软链接 硬链接 wireshark okhttp 虚拟局域网 AI Agent 字节智能运维 3d 目标跟踪 OpenVINO 推理应用 ip命令 新增网卡 新增IP 启动网卡 性能调优 安全代理 docker desktop image flash-attention 报错 国产数据库 瀚高数据库 数据迁移 下载安装 scapy CPU 使用率 系统监控工具 linux 命令 Linux Vim 命名管道 客户端与服务端通信 rust 论文笔记 gru Apache OpenNLP 句子检测 分词 词性标注 核心指代解析 pillow vscode1.86 1.86版本 ssh远程连接 阻塞队列 生产者消费者模型 服务器崩坏原因 常用命令 文本命令 目录命令 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 NAT转发 NAT Server UDP LDAP cpu 实时 使用 统信 虚拟机安装 IMM NAS Termux Samba frp 内网服务器 内网代理 内网通信 open Euler dde deepin 统信UOS string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap 黑客 渗透测试 信息收集 kamailio sip VoIP 三级等保 服务器审计日志备份 大大通 第三代半导体 碳化硅 弹性计算 云服务器 裸金属服务器 弹性裸金属服务器 FunASR ASR DOIT 四博智联 云服务 midjourney AI写作 asm 阿里云ECS 浏览器自动化 像素流送api 像素流送UE4 像素流送卡顿 像素流送并发支持 机柜 1U 2U gunicorn 锁屏不生效 跨域请求 哈希算法 mariadb #STC8 #STM32 ecmascript 框架 商用密码产品体系 rsync openEuler 服务网格 istio 私有化 混合开发 环境安装 JDK 灵办AI HarmonyOS Next DevEco Studio rclone AList webdav fnOS 本地部署AI大模型 产品经理 软件卸载 系统清理 匿名管道 通信工程 毕业 英语 开发环境 本地环回 bind matplotlib fonts-noto-cjk jellyfin nas iNode Macos nohup后台启动 gpt-3 冯诺依曼体系 pthread 系统 node mybase 裸机装机 linux磁盘分区 裸机安装linux 裸机安装ubuntu 裸机安装kali 裸机 代码 对比 meld DiffMerge 创业创新 react native vm 蓝耘科技 元生代平台工作流 ComfyUI linux上传下载 产测工具框架 IMX6ULL 管理框架 perf openwrt USB网络共享 运维监控 minicom 串口调试工具 glibc 网络用户购物行为分析可视化平台 大数据毕业设计 Reactor 文件系统 路径解析 KVM uv ue4 着色器 ue5 searxng telnet 远程登录 springcloud Portainer搭建 Portainer使用 Portainer使用详解 Portainer详解 Portainer portainer perl 设置代理 实用教程 读写锁 指令 Typore nftables compose Java LInux ci/cd IPv4/IPv6双栈 双栈技术 网路规划设计 ensp综合实验 IPv4过渡IPv6 IPv4与IPv6 磁盘挂载 新盘添加 partedUtil 隐藏目录 管理器 通配符 autoware ros2 MAVROS 四旋翼无人机 deepseek-v3 ktransformers python高级编程 Ansible elk stack mcp-proxy mcp-inspector fastapi-mcp agent sse 传统数据库升级 银行 Linux网络编程 MCP server C/S 嵌入式实习 AD域 MS Materials Invalid Host allowedHosts intellij idea EasyConnect springboot 做raid 装系统 单一职责原则 echarts 信息可视化 网页设计 unity3d HCIE 数通 豆瓣 追剧助手 迅雷 PyTorch Hyper-V WinRM TrustedHosts 需求分析 规格说明书 LLMs PVE 磁盘监控 直播推流 外网访问 X11 Xming 大文件秒传跨域报错cors Unity Dedicated Server Host Client 无头主机 文件分享 WebDAV 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 雨云服务器 asp.net大文件上传 asp.net大文件上传下载 asp.net大文件上传源码 ASP.NET断点续传 asp.net上传文件夹 asp.net上传大文件 .net core断点续传 算力 rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 skynet 田俊楠 ECT转Modbus协议 EtherCAT转485协议 ECT转Modbus网关 C# MQTTS 双向认证 emqx 录音麦克风权限判断检测 录音功能 录音文件mp3播放 小程序实现录音及播放功能 RecorderManager 解决录音报错播放没声音问题 HP Anyware 视频监控 outlook 错误代码2603 无网络连接 2603 智能电视 element-ui 上传视频并预览视频 vue上传本地视频及进度条功能 vue2选择视频上传到服务器 upload上传视频组件插件 批量上传视频 限制单个上传视频 设计规范 华为昇腾910b3 qwen2vl 电子信息工程 GPU状态 宠物 免费学习 宠物领养 宠物平台 linux安装配置 捆绑 链接 谷歌浏览器 youtube google gmail 换源 Debian ArcTS 登录 ArcUI GridItem 微信分享 Image wxopensdk Ubuntu Server Ubuntu 22.04.5 Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 Linux的基础指令 VMware安装mocOS macOS系统安装 safari trea idea protobuf 序列化和反序列化 Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 ArkTs openvpn server openvpn配置教程 centos安装openvpn linux内核 lvm UOS 开机自启动 桌面快捷方式 电脑桌面出现linux图标 电脑桌面linux图标删除不了 电脑桌面Liunx图标删不掉 linux图标删不掉 Xshell Echarts图表 折线图 柱状图 异步动态数据 鸿蒙开发 可视化效果 brew 材料工程 eNSP 企业网络规划 华为eNSP 网络规划 docker compose 开发 can 线程池 DocFlow 王者荣耀 k8s集群资源管理 云原生开发 GPU环境配置 Ubuntu22 CUDA Anaconda安装 序列化反序列化 docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos efficientVIT YOLOv8替换主干网络 TOLOv8 显卡驱动 增强现实 沉浸式体验 技术实现 案例分析 AR moveit 机器人运动 ai小智 语音助手 ai小智配网 ai小智教程 智能硬件 esp32语音助手 diy语音助手 etcd RBAC docker搭建pg docker搭建pgsql pg授权 postgresql使用 postgresql搭建 mq 嵌入式系统开发 miniapp 真机调试 调试 debug 断点 网络API请求调试方法 监控k8s 监控kubernetes 文心一言 rancher dubbo 大模型技术 本地部署大模型 ubuntu安装 linux入门小白 burp suite 抓包 centos-root /dev/mapper yum clean all df -h / du -sh 免密 公钥 私钥 网络编程 网易邮箱大师 宝塔面板无法访问 健康医疗 全文检索 图搜索算法 RDP 命令模式 软考设计师 中级设计师 SQL 软件设计师 智能体 autogen openai coze 源代码 linux子系统 忘记密码 RagFlow 企业风控系统 互联网反欺诈 DDoS攻击 SQL注入攻击 恶意软件和病毒攻击 lstm LSTM-SVM 时间序列预测 c EMQX 通信协议 SSH Xterminal 华为机试 VSCode 物联网开发 zotero 同步失败 代理模式 Kylin OS webstorm odoo 服务器动作 Server action DeepSeek行业应用 Heroku 网站部署 nextjs reactjs 僵尸世界大战 游戏服务器搭建 HAProxy 银河麒麟桌面操作系统 多个客户端访问 IO多路复用 TCP相关API hibernate 查询数据库服务IP地址 SQL Server 银河麒麟服务器操作系统 系统激活 XFS xfs文件系统损坏 I_O error dns是什么 如何设置电脑dns dns应该如何设置 VPS ldap 服务器数据恢复 数据恢复 存储数据恢复 raid5数据恢复 磁盘阵列数据恢复 nuxt3 中间件 iis 聊天服务器 套接字 TCP Socket DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 Dell R750XS 远程看看 远程协助 MI300x 银河麒麟高级服务器 外接硬盘 Kylin 计算虚拟化 弹性裸金属 崖山数据库 YashanDB 显示管理器 lightdm gdm Java Applet URL操作 服务器建立 Socket编程 网络文件读取 创意 社区 tcp IPMITOOL 硬件管理 hugo 能力提升 面试宝典 技术 IT信息化 网络穿透 grub 版本升级 扩容 JAVA mybatis 剧本 网站搭建 serv00 博客 搭建个人相关服务器 KylinV10 麒麟操作系统 Vmware CPU 主板 电源 网卡 gradle TrueLicense Jellyfin 安防软件 飞牛 dba 互信 视频平台 录像 视频转发 视频流 硅基流动 ChatBox 笔灵AI AI工具 hive 内网渗透 靶机渗透 Netty 行情服务器 股票交易 速度慢 切换 股票量化接口 股票API接口 券商 股票交易接口api 类型 特点 vCenter服务器 ESXi主机 监控与管理 故障排除 日志记录 RK3568 百度云 矩池云 数据下载 数据传输 pyscenic 生信教程 机器人仿真 模拟仿真 HarmonyOS MateBook webgl 医疗APP开发 app开发 neo4j 数据仓库 数据库开发 database deekseek 图形渲染 alias unalias 别名 MacOS录屏软件 命令行 基础入门 飞牛NAS 飞牛OS MacBook Pro regedit 开机启动 Linux24.04 embedding Hive环境搭建 hive3环境 Hive远程模式 多层架构 解耦 Redis Desktop cmos anaconda conda配置 conda镜像源 CentOS Stream CentOS 模拟实现 历史版本 下载 Linux PID Ubuntu共享文件夹 共享目录 Linux共享文件夹 c/c++ 串口 系统开发 binder framework 源码环境 基础环境 沙盒 进程优先级 调度队列 进程切换 高级IO epoll curl wget 华为证书 HarmonyOS认证 华为证书考试 cmake MVS 海康威视相机 deep learning 动静态库 推荐算法 视觉检测 实时内核 链表 一切皆文件 js MAC 切换root jdk11安装 jdk安装 openjdk11 openjdk11安装 ceph fd 文件描述符 深度求索 私域 k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm 工作流 workflow 环境配置 ShenTong AI代码编辑器 Open WebUI 可信计算技术 安全架构 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 DenseNet Docker Hub docker pull daemon.json linux 命令 sed 命令 vr Cookie bat log4j WebUI DeepSeek V3 聚类 输入法 DeepSeek r1 WLAN selete 链路聚合 端口聚合 win11 windows11 ubuntu 18.04 Ubuntu22.04 开发人员主页 K8S k8s管理系统 scikit-learn qt5 客户端开发 ROS2 蓝牙 大屏端 音乐服务器 Navidrome 音流 rdp 远程服务 论文阅读 物理地址 页表 虚拟地址 postgres Dify重启后重新初始化 solr ranger MySQL8.0 超级终端 多任务操作 提高工作效率 dns 电子器件 二极管 三极管 三维重建 实验 远程过程调用 Windows环境 stm32项目 网卡的名称修改 eth0 ens33 无法解析服务器的名称或地址 SVN Server tortoise svn vasp安装 ocr Ubuntu 24.04.1 轻量级服务器 RTMP 应用层 流式接口 ecm bpm 压测 ECS TrinityCore 魔兽世界 vSphere vCenter 软件定义数据中心 sddc 恒源云 bootstrap 统信操作系统 edge浏览器 SSL 域名 Spring Security 移动云 MNN Qwen vscode 1.86 Nuxt.js 服务器部署ai模型 即时通信 NIO ux llama3 Chatglm 开源大模型 java-rocketmq cpp-httplib 联想开天P90Z装win10 swoole 思科模拟器 思科 Cisco 致远OA OA服务器 服务器磁盘扩容 SWAT 配置文件 服务管理 网络共享 加解密 Yakit yaklang 执法记录仪 智能安全帽 smarteye 温湿度数据上传到服务器 Arduino HTTP 代码调试 ipdb 技术共享 半虚拟化 硬件虚拟化 Hypervisor VMware创建虚拟机 aarch64 编译安装 HPC .net mvc断点续传 状态模式 信创 信创终端 中科方德 服务器管理 配置教程 网站管理 迁移指南 AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 visual studio UOS1070e Qwen2.5-VL 云桌面 微软 AD域控 证书服务器 话题通信 服务通信 windows 服务器安装 samba clickhouse 服务器部署 本地拉取打包 联机 僵尸毁灭工程 游戏联机 开服 弹性服务器 CNNs 图像分类 netty stable diffusion 程序化交易 量化交易 高频交易 海康 Webserver 异步 Qt QModbus shard web开发 教育电商 lua HTTP状态码 客户端错误 服务器端错误 API设计 数学建模 僵尸进程 trae VMware安装Ubuntu Ubuntu安装k8s sequoiaDB 黑苹果 sonoma 自动更新 OpenHarmony EMUI 回退 降级 keepalived 分析解读 prometheus数据采集 prometheus数据模型 prometheus特点 threejs 3D 交叉编译 HarmonyOS NEXT 原生鸿蒙 支付 微信支付 开放平台 etl 强制清理 强制删除 mac废纸篓 minecraft HiCar CarLife+ CarPlay QT RK3588 x64 SIGSEGV xmm0 vpn 软件构建 DIFY iperf3 带宽测试 Linux权限 权限命令 特殊权限 磁盘清理 Reactor反应堆 sublime text Linux的权限 Mac软件 AI作画 Tabs组件 TabContent TabBar TabsController 导航页签栏 滚动导航栏 Ardupilot sublime text3 macbook 可执行程序 systemctl composer firewalld Github加速 Mac上Github加速 Chrome浏览器插件 harmonyosnext PostgreSQL15数据库 SPI nano nacos isaacgym IO模型 TRAE 离线部署dify ollama下载加速 跨域 VLAN 企业网络 MDK 嵌入式开发工具 金仓数据库 2025 征文 数据库平替用金仓 DBeaver kerberos IPv4 子网掩码 公网IP 私有IP OpenSSH P2P HDLC PPI String Cytoscape CytoHubba springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 虚幻引擎 流水线 脚本式流水线 软负载 实战案例 监控k8s集群 集群内prometheus Node-Red 编程工具 流编程 proxy模式 easyui CLion OpenManus cfssl 接口优化 k8s二次开发 virtualbox NLP模型 NLP lb 协议 import save load 迁移镜像 ebpf uprobe GameFramework HybridCLR Unity编辑器扩展 自动化工具 底层实现 管道 进程程序替换 execl函数 execv函数 execvp函数 execvpe函数 putenv函数 ICMP 内存管理 考试 脚本 GRE Alist mount 挂载 网盘 UFW 线程同步 线程互斥 条件变量 Crawlee 桥接模式 windows虚拟机 虚拟机联网 动态库 GCC编译器 -fPIC -shared AI提示词优化 risc-v pppoe radius autodl kylin v10 麒麟 v10 code-server junit CORS 游戏机 pyqt Wi-Fi 深度优先 图论 并集查找 换根法 树上倍增 无桌面 黑客技术 windows日志 ISO镜像作为本地源 ukui 麒麟kylinos openeuler 社交电子 iDRAC R720xd 直流充电桩 充电桩 jetty undertow sysctl.conf vm.nr_hugepages KingBase thingsboard nfs 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 Erlang OTP gen_server 热代码交换 事务语义 bonding 业界资讯 xss Anolis nginx安装 linux插件下载 gateway Clion Nova ResharperC++引擎 Centos7 远程开发 sentinel 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 SysBench 基准测试 W5500 OLED u8g2 sqlite3 idm 矩阵 OD机试真题 服务器能耗统计 工业4.0 繁忙 解决办法 替代网站 汇总推荐 AI推理 欧标 OCPP 小智AI服务端 xiaozhi TTS 音乐库 iBMC UltraISO 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 win服务器架设 windows server less 代码托管服务 云耀服务器 WebServer Web服务器 多线程下载工具 PYTHON powerbi Web应用服务器 浪潮信息 AI服务器 代码规范 zerotier 联网 easyconnect 代理 动态规划 树莓派 显示器 金仓数据库概述 金仓数据库的产品优化提案 软件开发 日志分析 系统取证 AimRT pyside6 界面 支持向量机 MinIO 机架式服务器 1U工控机 国产工控机 计算机系统 finebi 源代码管理 SoC socket slave 粘包问题 多端开发 智慧分发 应用生态 鸿蒙OS av1 电视盒子 机顶盒ROM 魔百盒刷机 VR手套 数据手套 动捕手套 动捕数据手套 信号 小艺 Pura X navicat 元服务 应用上架 玩机技巧 软件分享 软件图标 合成模型 扩散模型 图像生成 Attention Linux环境 Ark-TS语言 用户缓冲区 查看显卡进程 fuser 网络文件系统 多产物 csrutil mac恢复模式进入方法 SIP 恢复模式 Maven 用户管理 initramfs Linux内核 Grub beautifulsoup 玩游戏 大版本升 升级Ubuntu系统 Office llamafactory 微调 空间 查错 lio-sam SLAM Charles photoshop firewall devmem 容器技术 RockyLinux Bluetooth 配对 openssh SSH 服务 SSH Server OpenSSH Server jina ubuntu24.04.1 互联网医院 多路转接 SSH 密钥生成 SSH 公钥 私钥 生成 ssh远程登录 TCP协议 bot 浏览器开发 AI浏览器 openstack Xen seatunnel 自动化编程 烟花代码 烟花 元旦 端口 查看 ss 项目部署 网络建设与运维 免费域名 域名解析 显示过滤器 Wireshark安装 钉钉 自学笔记 小米 澎湃OS Android 解决方案 System V共享内存 进程通信 copilot 图片增强 增强数据 Mermaid 可视化图表 Zoertier 内网组网 Docker快速入门 netlink libnl3 VGG网络 卷积层 池化层 WireGuard 异地组网 ufw SystemV 计算机科学与技术 ajax su sudo sudo原理 su切换 IPv6 IPv6测试 IPv6测速 IPv6检测 IPv6查询 kubeless Linux的基础开发工具 Trae叒更新了? VM虚拟机 finalsheel hosts hosts文件管理工具 开源软件 MLLMs VLM gpt-4v openresty 工作流自动化工具 bushujiaocheng 部署教程 AI算力 租算力 到算家云 多媒体 BitTorrent 搜索 SSL证书 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 根服务器 飞书 SEO 内网环境 相差8小时 UTC 时间 token sas mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 聊天室 URL sqlite tailscale derp derper 中转 游戏开发 分布式训练 架构与原理 chfs ubuntu 16.04 vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 wsgiref Web 服务器网关接口 服务器主板 AI芯片 LORA XCC Lenovo 北亚数据恢复 oracle数据恢复 域名服务 DHCP 符号链接 配置 VS Code 智能音箱 智能家居 AD 域管理 西门子PLC 通讯 wordpress 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 超融合 小番茄C盘清理 便捷易用C盘清理工具 小番茄C盘清理的优势尽显何处? 教你深度体验小番茄C盘清理 C盘变红?!不知所措? C盘瘦身后电脑会发生什么变化? saltstack MQTT协议 消息服务器 数字证书 签署证书 banner React Next.js 开源框架 授时服务 北斗授时 服务器ssl异常解决 glm4 deepseak 豆包 KIMI 腾讯元宝 高效I/O VPN wireguard 网络原理 umeditor粘贴word ueditor粘贴word ueditor复制word ueditor上传word图片 ueditor导入word ueditor导入pdf ueditor导入ppt laravel logstash AWS 火山引擎 ECS服务器 OpenGL sse_starlette Starlette Server-Sent Eve 服务器推送事件 语法 移动魔百盒 移动开发 deepseek r1 mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 cd 目录切换 ArtTS whistle 搜狗输入法 中文输入法 内核 fork wait waitpid exit ELF加载 跨平台 archlinux kde plasma wpf retry 重试机制 子系统 NVM Node Yarn PM2 STL 接口返回 流程图 mermaid wifi驱动 互联网实用编程指南 影视app mac安装软件 mac卸载软件 mac book clipboard 剪贴板 剪贴板增强 mac cocoapods macos cocoapods Mac部署 Ollama模型 Openwebui 配置教程 AI模型 进程等待 内存泄漏 开发工具 容器清理 大文件清理 空间清理 figma RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 xpath定位元素 docker命令大全 ubuntu24 vivado24 yum源切换 更换国内yum源 docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 网络搭建 神州数码 神州数码云平台 云平台 deployment daemonset statefulset cronjob 问题解决 Sealos 电视剧收视率分析与可视化平台 Helm k8s集群 生活 GeneCards OMIM TTD 静态IP client-go Masshunter 质谱采集分析软件 使用教程 科研软件 anythingllm open-webui docker国内镜像 fabric Radius 服务器时间 es h.264 AI agent 国标28181 监控接入 语音广播 流程 SDP 佛山戴尔服务器维修 佛山三水服务器维修 宕机切换 服务器宕机 流量运营 ardunio BLE IDEA VNC hexo 端口测试 服务器正确解析请求体 nosql client close Carla 配置原理 负载测试 yashandb 充电桩平台 充电桩开源平台 solidworks安装 免费 massa sui aptos sei java-zookeeper paddle lrzsz Putty 花生壳 pxe 概率论 accept h.265 anonymous issue linq 站群服务器 热键 性能监控 风扇控制软件 代理服务器 极限编程 xfce 终端 pyicu 星河版 NVIDIA cpolar 提示词 miniconda Bandizip Mac解压 Mac压缩 压缩菜单 顽固图标 启动台 IP地址 计算机基础 苹果电脑装windows系统 mac安装windows系统 mac装双系统 macbook安装win10双 mac安装win10双系统 苹果电脑上安装双系统 mac air安装win 系统内核 Linux版本 树莓派项目 RAGflow 红黑树 uni-app x 文件清理 tftp fast docker部署Python 李心怡 抗锯齿 dock 加速 达梦 DM8 集群管理 AzureDataStudio 机械臂 docker search d3d12 知行EDI 电子数据交换 知行之桥 EDI homeassistant 轮播图 代理配置 企业级DevOps podman registries 线性代数 电商平台 Unity插件 AISphereButler flink 干货分享 黑客工具 密码爆破 三次握手 mvc bigdata fpga 腾讯云服务器 轻量应用服务器 linux系统入门 linux命令 静态NAT 零日漏洞 CVE macOS win向maOS迁移数据 欧拉系统 GKI KMI AppLinking 应用间跳转 function address 函数 地址 进程池实现 direct12 C/C++ 泰山派 根文件系统 编译 烧录 嵌入式实时数据库 NVIDIA显卡安装 Ubuntu开机黑屏 零售 输入系统 webview watchtower 红黑树封装map和set 医院门诊管理系统 文件共享 BCLinux LLaMA-Factory GPUGEEK 集成 scrapy 5分钟快速学 docker入门 libreoffice 转换 恒玄BES 共享 设置 Linux指令 rxjava HBase分布式集群 HBase环境搭建 HBase安装 HBase完全分布式环境 根目录 WINCC caddy cocos2d 3dcoat PTrade QMT 量化股票 OpenManage 实时云渲染 云渲染 3D推流 LVS rtcp CPU架构 服务器cpu vue在线预览excel和编辑 vue2打开解析xls电子表格 浏览器新开页签或弹框内加载预览 文件url地址或接口二进制文档 解决网页打不开白屏报错问题 大厂程序员 硅基计算 碳基计算 认知计算 生物计算 AGI 系统架构设计 软件哲学 程序员实现财富自由 5090 显卡 AI性能 A2A OpenAI 全栈 机架式 IDC aiohttp asyncio java毕业设计 微信小程序医院预约挂号 医院预约 医院预约挂号 小程序挂号 导航栏 自定义shell当中管道的实现 匿名和命名管道 MySQL 基础指令 word转pdf charles chrome历史版本下载 chrominum下载 时间轮 路径规划 环境部署 文档 coffeescript CAD瓦片化 栅格瓦片 矢量瓦片 Web可视化 DWG解析 金字塔模型 web环境 4 - 分布式通信、分布式张量 烟雾检测 yolo检测 消防检测 springboot容器部署 springboot容器化部署 微服务容器化负载均衡配置 微服务容器多节点部署 微服务多节点部署配置负载均衡 通用环境搭建 dockerfile 影刀证书 分享 服务注册与发现 nacos容器环境变量 docker启动nacos参数 nacos镜像下载 电脑操作 CodeBuddy首席试玩官 Linux系统编程 dify部署 生成对抗网络 STP 生成树协议 PVST RSTP MSTP 防环路 网络基础 proxy_pass 电子学会 authing 自定义登录信息展示 motd 美化登录 openvino 能源 动态域名 惠普服务器 惠普ML310e Gen8 惠普ML310e Gen8V2 站群 多IP 风扇散热策略 曙光 海光 宁畅 中科可控 RNG 状态 可复现性 随机数生成 光电器件 LED 分布式数据库 集中式数据库 业务需求 选型误 客户端-服务器架构 点对点网络 服务协议 网络虚拟化 网络安全防御 科勘海洋 数据采集浮标 浮标数据采集模块 Svelte 独立服务器 Cache Aside Read/Write Write Behind 分类 proto actor actor model Actor 模型 模块测试 bug定位 缺陷管理 雾锁王国 数据库管理 qtcreator bert swift 实时日志 logs NTP服务器 能效分析 nginx默认共享目录 端口开放 ubantu 青少年编程 broadcom tar.gz tar.xz linux压缩 pipe函数 管道的大小 匿名管道的四种情况 ps命令 手动分区 本地不受DeepSeek cuda驱动 Navigation 路由跳转 鸿蒙官方推荐方式 鸿蒙原生开发 Python学习 Python编程 FS bootfs rootfs linux目录 亲测 linux/cmake linux常用命令 homebrew windows转mac ssh密匙 Mac配brew环境变量 gstreamer Eigen Autoware 辅助驾驶 云盘 安全组 zephyr Multi-Agent 蜂窝网络 频率复用 射频单元 无线协议接口RAN 主同步信号PSS Modbus TCP mapreduce 代码复审 基本指令 模板 高可用 containerd 仓库 软路由 线程安全 文件权限 CAN 多总线 Playwright MCP 多系统 Quixel Fab UE5 游戏商城 electron pnet 百度 pnetlab aac 工厂方法模式 环境 非root access blocked 破解 vmware tools 制造 流量 证书 签名 排序算法 选择排序 gitlab服务器 网络接口 时间间隔 所有接口 多网口 事件分析 边缘服务器 利旧 AI识别 DELL R730XD维修 全国服务器故障维修 raid AI导航站 eventfd 高性能 视频服务器 SFTP SFTP服务端 Metastore Catalog GRANT REVOKE OS 软件商店 livecd systemtools Ubuntu 24.04 搜狗输入法闪屏 Ubuntu中文输入法 orbslam2 ANDROID_HOME zshrc latex 更换镜像源 IT 护眼模式 Linux的进程概念 重置密码 codereview code-review 系统完整性 越狱设备 VUE Mysql PATH 命令行参数 main的三个参数 GenAI LLM 推理优化 LLM serving 机床 仿真 课件 教学 课程 九天画芯 铁电液晶 显示技术 液晶产业 技术超越 数码相机 全景相机 设备选择 实用技巧 数字空间 tvm安装 深度学习编译器 杂质 HP打印机 RHCE 冯诺依曼体系结构 智能问答 Spring AI Milvus 漏洞报告生成 定义 核心特点 优缺点 适用场景 手机 容器化 Serverless 学习路线 Web3 Telegram nmcli 网络配置 访问公司内网 安全性测试 写时拷贝 Linux的进程调度队列 活动队列 Linux的进程控制 sql注入 微信自动化工具 微信消息定时发送 回归 原子操作 AXI MinerU 权限掩码 粘滞位 量子计算 docker安装mysql win下载mysql镜像 mysql基本操作 docker登陆私仓 docker容器 deepseek与mysql muduo库 仙盟大衍灵机 东方仙盟 仙盟创梦IDE usb typec 触觉传感器 GelSight GelSightMini GelSight触觉传感器 dnf 编译器 计算机八股 CKA docker 失效 docker pull失效 docker search超时 泛型编程 Async注解 事件驱动 janus MCP 服务器 JADX-AI 插件 jQuery rtmp 物理服务器 服务器租用 云服务器租用 物理机租用 EF Core 客户端与服务器评估 查询优化 数据传输对象 查询对象模式 实时传输 服务器托管 云托管 数据中心 idc机房 linux cpu负载异常 网络IO 队列 数据库占用空间 LangGraph 模型上下文协议 MultiServerMCPC load_mcp_tools load_mcp_prompt 若依 内存不足 outofmemory Key exchange 主包过大 Windows 11 重装电脑系统 鼠标 teamspeak 进程管理 麒麟OS Modbustcp服务器 Lenovo System X GNOME Scoket labview 观察者模式 SQI iOS Trust Authentication Challenge mujoco 迁移 gerrit Unlocker C++11 lambda Windows应急响应 应急响应 webshell 网络攻击防御 网络攻击 命令键 Makefile Windows Hello 摄像头 指纹 生物识别 bpf bpfjit pcap 激光雷达 镭眸 vr看房 在线看房系统 房产营销 房产经济 三维空间 汽车 二级页表 软硬链接 文件 药品管理 HarmonyOS SDK Map Kit 地图 elementui 若依框架 English webgis cesium 服务 视频号 鸿蒙项目 数据库数据恢复 vsode lvgl8.3 lvgl9.2 lvgl lvgl安装 dnn Make nvcc A100 数字比特流 模拟信号 将二进制数据映射到模拟波形上 频谱资源 振幅频率相位 载波高频正弦波 MobileNetV3 深度强化学习 深度Q网络 Q_Learning 经验回收 Jenkins流水线 声明式流水线 笔记本电脑 dsp开发 pow 指数函数 优化 AOD-PONO-Net 图像去雾技术 NAT 软件安装 Agentic Web NLWeb 自然语言网络 微软build大会 自动化测试框架 Typescript ROS1/ROS2 Wayland 开启关闭防火墙 huggingface N8N Nginx报错413 Request Entity Too Large 的客户端请求体限制 机器人操作系统 AI控制浏览器 Browser user 集合 List 开发效率 Windmill vb authorized_keys 密钥 Spring Boot http状态码 请求协议 asp.net 低成本 网络带宽 问题排查 RHEL 去中心化 过期连接 磁盘IO iostat Featurize Mobilenet 分割 pikachu靶场 XSS漏洞 XSS DOM型XSS FreeRTOS CLI JavaScript langgraph.json 报警主机 豪恩 VISTA120 乐可利 霍尼韦尔 枫叶 时刻 矩阵乘法 3D深度学习 udp回显服务器 CSDN开发云 zipkin funasr asr 语音转文字 gpu flinkcdc 大模型应用开发 AI 应用商业化 参数服务器 分布式计算 数据并行 加密 CTE AGE debezium 数据变更 android-ndk illustrator octomap_server react Native 学习笔记 包装类 CKEditor5 桶装水小程序 在线下单送水小程序源码 桶装水送货上门小程序 送水小程序 订水线上商城 源码软件 调试方法 Valgrind 内存分析工具 实战项目 入门 精通 CTF 程序地址空间 云解析 云CDN SLS日志服务 云监控 #Linux #shell #脚本 arkts arkui 单用户模式 智能手表 Pura80 WATCH 5 Arduino下载开发板 esp32开发板 esp32-s3 记账软件 容器部署 ICMPv6 network NetworkManager unionFS OverlayFS OCI docker架构 写时复制 编程与数学 VAD 视频异常检测 VAR 视频异常推理 推理数据集 强化微调 GRPO 简单工厂模式 客户端和服务器端 BMS 储能 责任链模式 Cilium 思科实验 高级网络互联 中文分词 改行学it 麒麟kos 网络检测 ping SonarQube TraeAgent 地平线5 OSB Oracle中间件 SOA 相机标定 服务发现 信创国产化 达梦数据库 nvidia驱动 Tesla显卡 高考 MQTT Broker GMQT 客户端/服务器架构 分布式应用 三层架构 Web应用 跨平台兼容性 messages dmesg dfs js逆向 blender three.js 数字孪生 决策树 漫展 滑动验证码 反爬虫 英语六级 cs144 接口隔离原则 大学大模型可视化教学 全球气象可视化 大学气象可视化 算法协商 故障排查 Web测试 scala struts 物联网嵌入式开发实训室 物联网实训室 嵌入式开发实训室 物联网应用技术专业实训室 物理机 Java 日志框架 Log4j2 Logback SLF4J 结构化日志 企业级应用 哥sika openlayers bmap tile server gemini gemini国内访问 gemini api gemini中转搭建 Cloudflare ESP8266简单API服务器 Arduino JSON webserver pve TCP回显服务器 分布式总线 时序数据库 iotdb HarmonyOS 5开发环境 美食 FCN WebFuture OpenTiny 打包工具 pandas WinCC OT与IT SCADA 智能制造 MES 信奥 dataworks maxcompute 省份 年份 分数线 数据 最新微服务 几何绘图 三角函数 UDS Bootloader 嵌入式软件 SSM 项目实战 页面放行 迭代器模式 数字化转型 guava 局域网 实时语音识别 流式语音识别 开启黑屏 tty2 抽象工厂模式 cangjie 材质 贴图 BIO Java socket Java BIO Java NIO Java 网络编程 alphafold3 快速入门 进度条 支付宝小程序 云开发 DICOM FS100P jvm调优 LRU策略 内存增长 垃圾回收 mcp client mcp server 路由器 CUDA Toolkit 恢复 对话框showDialog showActionMenu 操作列表ActionSheet CustomDialog 文本滑动选择器弹窗 消息提示框 警告弹窗 libtorch 物理层 重构 BiSheng RustDesk 搭建服务器 AudioLM 医药 协作 cn2 带宽 数据链路层 驱动器映射 批量映射 win32wnet模块 网络驱动器映射工具 rk3588 rknn-toolkit2 更新apt 安装hadoop前的准备工作 进程状态 shell编程 华为OD机考 机考真题 需要广播的服务器数量 弹性 mysql 8 mysql 8 忘记密码