mikrotik wireguard export

https://forum.mikrotik.com/viewtopic.php?t=181503

導出WireGuard接口配置,會把所有interface export
/interface export show-sensitive file=wg-config

導出WireGuard對等體配置
/interface/wireguard/ export show-sensitive file=wg1.rsc

匯入配置文件:
/import file-name=wg-config.rsc
/import file-name=wg-peers-config.rsc

shell 底下
/interface/wireguard/ export show-sensitive file=wg1.rsc
export show-sensitive
或
/interface/wireguard print

發表於 ros | 已標籤 | 發表迴響

windows 簡易基本指令

gpedit.msc—–群組原則
appwiz.cpl–新增移除程式
lusrmgr.msc—-本地機用戶和組
services.msc—本機服務設定
compmgmt.msc—電腦管理
charmap——–啟動字元對應表
perfmon.msc—-電腦效能監測程序
secpol.msc—————-本機安全性設定
mstsc———–遠端桌面
wscript——–windows指令碼宿主設定
write———-寫字板
devmgmt.msc— 裝置管理員
eudcedit——-造字程序
calc———–啟動計算器
certmgr.msc—-證書管理實用程序
lusrmgr.msc—-本地機用戶和組
fsmgmt.msc—–共用資料夾管理器
appwiz.cpl—-add and remove program
control —–control panel
control printers —– printer control

發表於 windows | 發表迴響

Synology NAS 更換硬碟來擴大 儲存容量 RAID 1

>>RAID 1 及 RAID 5、RAID 5+Spare 及 RAID 6:

>>關閉 Synology 產品電源 (支援硬碟熱插拔的機種可以略過此步驟)。

>>把內部第一顆硬碟更換成較大容量的硬碟。

>>啟動 Synology 產品電源,並修復儲存空間或磁碟群組。

>>重複步驟 1~3 直到所有的內部硬碟都更換成較大的硬碟。

>>系統會自動擴充儲存空間或磁碟群組。

================================================================================

親愛的使用者您好,

感謝您與Synology聯絡。

您說的「卸除」是指卸除原本的儲存集區/空間嗎?

若要更換硬碟來擴充儲存空間容量,您不必卸除原本的儲存空間。

若您目前是組Raid1的儲存空間,您可以先關機> 將第一顆硬碟換為較大容量的硬碟> 開機 > 進入[儲存空間管理員] > [儲存集區] > [動作] > [修復]

修復過程中,會將硬碟添加到儲存集區/空間內。

等修復過程跑完後,您可以再替換下一顆硬碟,然後依循同樣步驟修復儲存集區/空間

https://www.synology.com/zh-tw/knowledgebase/DSM/help/DSM/StorageManager/storage_pool_expand_replace_disk

發表於 synology | 已標籤 | 發表迴響

python 程式錯誤訊息建議安裝套件

pip install better_exceptions

發表於 python | 發表迴響

synology btrfs 刪除

一兩天前,我在此 Reddit 子版區塊中詢問如何從快照和 Hyper Backup 檔案中刪除單一檔案。我被告知這在設計上是不可能的。 Hyper Backup 檔案似乎確實無法手動修改,但經過進一步研究,我發現確實可以(甚至相當簡單)使用命令列使用 btfrs 快照來完成此操作。

使用 Synology 的 Snapshots Replication 套件拍攝快照只是 btrfs 檔案系統內建功能的一個非常簡單的介面。您無法從中刪除檔案的唯一原因是 Synology 決定將其快照設為唯讀。以下是如何改變這一點。

一次一張快照
假設您已使用 Synology Snapshot Replicator 建立GMT-xxx在共用資料夾中呼叫的快照MYSHARE。

以管理員身分透過 SSH 連線到您的 NAS,然後輸入sudo -i並提供您的管理員密碼以成為 root。

透過將 btrfs 唯讀屬性設為 false 使快照可讀寫,如下所示:
btrfs property set /volume1/\@sharesnap/MYSHARE/GMT-xxx ro false
是的,這是正確的路徑。如果您轉到 MYSHARE/#snapshot/GMT-xxx, 它將不起作用。

現在,您可以鍵入內容cd /volume1/\@sharesnap/MYSHARE/GMT-xxx以轉到快照,然後像在 Linux 中一樣導航並刪除檔案(使用例如cd和rm)。再次強調,不要造訪 MYSHARE/#snapshot。

完成後,將快照設定回唯讀:
btrfs property set /volume1/\@sharesnap/MYSHARE/GMT-xxx ro true

重要提示:要真正從磁碟中刪除檔案並釋放空間,必須從主資料夾中刪除它們並從所有快照中刪除它們。因此,對包含要刪除的檔案的所有快照重複步驟 2-4。

一次所有快照
如果您有數十個快照和多個文件,這可能會很痛苦,因此以下是如何同時執行相同的操作。特別小心! 輸入錯誤的內容可能會嚴重弄亂您的快照,甚至可能弄亂整個 NAS。

sudo -i如上。

for d in /volume1/\@sharesnap/MYSHARE/GMT*; do btrfs property set "$d" ro false; done

找到您要刪除的檔案。兩個建議:
find /volume1/\@sharesnap/MYSHARE/ -name ‘filename-of-huge-file*’ 如果您知道檔案名稱或
find /volume1/\@sharesnap/MYSHARE/ -size +5G 尋找所有大於 5 GB 的檔案。

當您確定上面的 find 命令產生正確的結果時,請再次運行它們並添加-delete到行末尾以實際刪除檔案。在該行的末尾 – 否則你可以破壞一切!

for d in /volume1/\@sharesnap/MYSHARE/GMT*; do btrfs property set "$d" ro true; done

其他有用的命令
列出所有快照: btrfs subvolume list -st /volume1/

刪除快照: btrfs subvolume delete GMT-xxx

檢查快照是否為唯讀:( btrfs property get /volume1/\@sharesnap/MYSHARE/GMT-xxx
“ro true”表示唯讀,“ro false”表示讀寫)。

————————————–
运行如下命令删除子卷

sudo btrfs subvolume delete –subvolid 263 /mnt/olddata
Delete subvolume (no-commit): ‘/mnt/olddata/@/home’
可以看到是no-commit,因为这时还没提交,具体什么时候提交,不太清楚,可以重启系统让其生效。也可以增加-c参数直接提交。

sudo btrfs subvolume delete -c –subvolid 263 /mnt/olddata

發表於 synology | 已標籤 | 發表迴響

ros 封包進入順序

封包進入firewall有優先順序,分別是raw->mangle->nat->filter
如果在raw就進行封鎖,後面的流程就不會跑。

也就是在raw進行封鎖是最省系統資源;在filter則是最吃資源。
因為在filter,即便是丟棄封包,封包也得raw->mangle->nat->filter跑完一輪才行。

發表於 ros | 已標籤 | 發表迴響

alpin 變身 docker 流程

apk update
apk upgrade
apk add docker
rc-update add docker boot
service docker start
docker info
docker -v
docker run -d -p 9000:9000 –name portainer –restart=always -v /var/run/docker.sock:/var/run/docker.sock -v /opt/docker/portainer:/data portainer/portainer-ce:latest

apk add tzdata
cp /usr/share/zoneinfo/Asia/Taipei /etc/localtime
echo "Asia/Taipei" > /etc/timezone
apk del tzdata

https://www.youtube.com/watch?v=UwbQw2LP5oY&t=4s

發表於 alpine | 發表迴響

proxmox 直通硬碟

qm set 你的VMID –sata代號 /dev/disk/by-id/你的硬碟ID
ex:
vm是100, /dev/disk/by-id/ata-st1000

指令輸入:
qm set 100 –sata1 /dev/disk/by-id/ata-st1000

或另外一種方式:
直接修改 /etc/pve/qemu-server/100.conf
virtio0:/dev/disk/by-id/ata-st1000, size=1000G
這方式不需要添加後面的 ",size=1000G" ,他會直接抓整顆硬碟來用

LXC:
LXC mount point:
nano /etc/pve/lxc/150.conf
mp0: /host端目錄,mp=/LXC端掛載點

發表於 proxmox | 已標籤 | 發表迴響

bind9 新增 log

bind 9 在 debian 沒有log可以查詢 需另位新增

apt insatll rsyslog

1.
mkdir /var/log/named
chown bind.bind /var/log/named

2.
vi /etc/bind/named.conf.option
不要在 option{};裡,直接 最下面新增
logging {
channel default_log {
file "/var/log/named/default.log";
print-time yes;
print-category yes;
print-severity yes;
severity dynamic;
};
channel general_log {
file "/var/log/named/general.log";
print-time yes;
print-category yes;
print-severity yes;
severity dynamic;
};
channel notify_log {
file "/var/log/named/notify.log";
print-time yes;
print-category yes;
print-severity yes;
severity dynamic;
};
channel network_log {
file "/var/log/named/network.log";
print-time yes;
print-category yes;
print-severity yes;
severity dynamic;
};
channel queries_log {
file "/var/log/named/queries.log";
print-time yes;
print-category yes;
print-severity yes;
severity dynamic;
};
channel query-errors_log {
file "/var/log/named/query-errors.log";
print-time yes;
print-category yes;
print-severity yes;
severity dynamic;
};
channel lame-servers_log {
file "/var/log/named/lame-servers.log";
print-time yes;
print-category yes;
print-severity yes;
severity dynamic;
};
category default { default_log; };
category general { general_log; };
category notify { notify_log; };
};

3.
最後在 named-checkconf /etc/name.conf.option 確認有無錯誤
systemctl restart named

發表於 linux, linux-bind | 發表迴響

rsync 命令

更多應用參考

https://linux.vbird.org/linux_server/rocky9/0230sshd.php?fbclid=IwAR3g_S6o3YXJ2l3I4J_lAb-khyzEuyUjY-vkS0YGulB94M-nUyZZ-9DJ4Gc#10.1.8

rsync [-avrlptgoD] [-e ssh] [user@host:/dir] [/local/path]
選項與參數:
-v :觀察模式,可以列出更多的資訊,包括鏡像時的檔案檔名等;
-q :與 -v 相反,安靜模式,略過正常資訊,僅顯示錯誤訊息;
-r :遞迴複製!可以針對『目錄』來處理!很重要!
-u :僅更新 (update),若目標檔案較新,則保留新檔案不會覆蓋;
-l :複製連結檔的屬性,而非連結的目標原始檔案內容;
-p :複製時,連同屬性 (permission) 也保存不變!
-g :保存原始檔案的擁有群組;
-o :保存原始檔案的擁有人;
-D :保存原始檔案的裝置屬性 (device)
-t :保存原始檔案的時間參數;
-I :忽略更新時間 (mtime) 的屬性,檔案比對上會比較快速;
-z :在資料傳輸時,加上壓縮的參數!
-e :使用的通道協定,例如使用 ssh 通道,則 -e ssh
-a :相當於 -rlptgoD ,所以這個 -a 是最常用的參數了!
–del :若僅存在接收端,則將接收端檔案刪除 (危險!注意!)
–mkpath:類似 mkdir -P 那個概念,會自己產生上層目錄

常用參數 rsync -ahv 來源 目的

选项说明

-v, –verbose 详细模式输出
-q, –quiet 精简输出模式
-c, –checksum 打开校验开关,强制对文件传输进行校验
-a, –archive 归档模式,表示以递归方式传输文件,并保持所有文件属性,等于-rlptgoD
-r, –recursive 对子目录以递归模式处理
-R, –relative 使用相对路径信息

rsync foo/bar/foo.c remote:/tmp/

则在/tmp目录下创建foo.c文件,而如果使用-R参数:

rsync -R foo/bar/foo.c remote:/tmp/

则会创建文件/tmp/foo/bar/foo.c,也就是会保持完全路径信息。

-b, –backup 创建备份,也就是对于目的已经存在有同样的文件名时,将老的文件重新命名为~filename。可以使用–suffix选项来指定不同的备份文件前缀。
–backup-dir 将备份文件(如~filename)存放在在目录下。
-suffix=SUFFIX 定义备份文件前缀
-u, –update 仅仅进行更新,也就是跳过所有已经存在于DST,并且文件时间晚于要备份的文件。(不覆盖更新的文件)
-l, –links 保留软链结
-L, –copy-links 想对待常规文件一样处理软链结
–copy-unsafe-links 仅仅拷贝指向SRC路径目录树以外的链结
–safe-links 忽略指向SRC路径目录树以外的链结
-H, –hard-links 保留硬链结
-p, –perms 保持文件权限
-o, –owner 保持文件属主信息
-g, –group 保持文件属组信息
-D, –devices 保持设备文件信息
-t, –times 保持文件时间信息
-S, –sparse 对稀疏文件进行特殊处理以节省DST的空间
-n, –dry-run现实哪些文件将被传输
-W, –whole-file 拷贝文件,不进行增量检测
-x, –one-file-system 不要跨越文件系统边界
-B, –block-size=SIZE 检验算法使用的块尺寸,默认是700字节
-e, –rsh=COMMAND 指定替代rsh的shell程序
–rsync-path=PATH 指定远程服务器上的rsync命令所在路径信息
-C, –cvs-exclude 使用和CVS一样的方法自动忽略文件,用来排除那些不希望传输的文件
–existing 仅仅更新那些已经存在于DST的文件,而不备份那些新创建的文件
–delete 删除那些DST中SRC没有的文件
–delete-excluded 同样删除接收端那些被该选项指定排除的文件
–delete-after 传输结束以后再删除
–ignore-errors 及时出现IO错误也进行删除
–max-delete=NUM 最多删除NUM个文件
–partial 保留那些因故没有完全传输的文件,以是加快随后的再次传输
–force 强制删除目录,即使不为空
–numeric-ids 不将数字的用户和组ID匹配为用户名和组名
–timeout=TIME IP超时时间,单位为秒
-I, –ignore-times 不跳过那些有同样的时间和长度的文件
–size-only 当决定是否要备份文件时,仅仅察看文件大小而不考虑文件时间
–modify-window=NUM 决定文件是否时间相同时使用的时间戳窗口,默认为0
-T –temp-dir=DIR 在DIR中创建临时文件
–compare-dest=DIR 同样比较DIR中的文件来决定是否需要备份
-P 等同于 –partial
–progress 显示备份过程
-z, –compress 对备份的文件在传输时进行压缩处理
–exclude=PATTERN 指定排除不需要传输的文件模式
–include=PATTERN 指定不排除而需要传输的文件模式
–exclude-from=FILE 排除FILE中指定模式的文件
–include-from=FILE 不排除FILE指定模式匹配的文件
–version 打印版本信息
–address 绑定到特定的地址
–config=FILE 指定其他的配置文件,不使用默认的rsyncd.conf文件
–port=PORT 指定其他的rsync服务端口
–blocking-io 对远程shell使用阻塞IO
-stats 给出某些文件的传输状态
–progress 在传输时现实传输过程
–log-format=FORMAT 指定日志文件格式
–password-file=FILE 从FILE中得到密码
–bwlimit=KBPS 限制I/O带宽,KBytes per second
-h, –help 显示帮助信息

發表於 linux | 發表迴響