如何避免ufw管理的防火墙规则和pve的防火墙规则冲突?
在 Proxmox VE (PVE) 环境中,ufw 和 PVE 自带的防火墙(基于 iptables/nftables)本质上是在争夺对 Linux 内核数据包过滤规则的控制权。核心结论:为了系统的稳定性、网络的可追溯性和管理的便捷性,强烈建议“二选一”,并且在 PVE 环境下,首选 PVE...
在 Proxmox VE (PVE) 环境中,ufw 和 PVE 自带的防火墙(基于 iptables/nftables)本质上是在争夺对 Linux 内核数据包过滤规则的控制权。核心结论:为了系统的稳定性、网络的可追溯性和管理的便捷性,强烈建议“二选一”,并且在 PVE 环境下,首选 PVE...
在 VPS 上将两个挂载点(A 和 B)合并为一个虚拟目录,最专业且高效的方法是使用 Union File System(联合文件系统)。通俗地说,这就像是在两个文件夹上盖了一层“透明玻璃”,你通过这层玻璃看到的是两个文件夹内容的合集。以下是两种最推荐的方案:方案一:使用 MergerFS(最...
动机和初心最近用轻量的Ghostty作为ssh终端。抛弃了其他重型的。那么跳板机就成为了个问题。索性彻底折腾了下,不用再搞那个config配置。assh也支持include分拆【语法不同】不过目前几十个小鸡用一个文件这样管理也可以了,简练了很多毕竟。assh (Advanced SSH Con...
之前wg速度只有400Mb/ps(带宽有10G),原因是大盘cpu弱。⬇️ 安装ethtool,开启GSO后翻倍了。👍开启硬件卸载模拟 (GSO)虽然物理网卡不能直接帮 WireGuard 加密,但 Linux 内核可以通过 GSO (Generic Segmentation Offload)...
这是一次“网络架构思维”的升级,而不仅仅是工具的替换。如果你目前使用 wg-easy 主要是为了给几台服务器建立连接或方便手机挂 VPN,那么 Headscale(Tailscale)会让你觉得极其“省心”;但如果你追求的是极致的 WireGuard 原生性能或对标准 WireGuard 客户...