Synology 設定連結 OPnsese VPN Server

因為 Synology 群暉的內建VPN Client版本問題,在OPnsense中OpenVPN的一些設定不支援:TLS驗證中的加密、使用TLS憑證驗證身分;匯出時也需要分別匯出ovpn設定檔、客戶端憑證與防火牆的CA,在去整包匯出TLS-Auth證書並一一匯入NAS中才能使用。

需要哪些東西

Synology的OpenVPN建立畫面截圖

可以看到需要使用者名稱、密碼、.ovpn設定檔與CA憑證、用戶端憑證、用戶端金鑰與TLS-auth金鑰,以下說明這堆東西要去哪裡匯出:
另外,你應該先產生自己的CA來發證書,不過這篇文章是用來教NAS連線的,所以假設你應該已經弄好CA那塊了,CA的公鑰就是上面那張圖的CA 憑證。

使用者的建立

建立一個使用者,並在建立時勾選「按下以建立使用者憑證。」,注意憑證類型要選用戶端憑證,簽發者選和你OpenVPN憑證同一張。
建立完使用者與使用者證書後去系統: 信任: 憑證把憑證和私鑰下載下來,注意是分開的,不是p12檔案,自此你有了用戶端憑證與用戶端金鑰。

ovpn檔案和TLS-auth金鑰

Ovpn檔案要去VPN: OpenVPN: 用戶端匯出,類型選壓縮檔,解壓縮後就會有TLS-auth金鑰與ovpn檔案了,個人金鑰是P12檔案,這個不能使用。

SELinux 筆記

安裝除錯套件:setroubleshoot-server

先找問題:sealert -a /var/log/audit/audit.log

針對單一事件看報告:sealert -l UUID

搜尋資料:ausearch -m AVC -ts recent

總之先還原預設的權限:restorecon -R

設定檔位置:/etc/selinux/config

暫時變更:setenforce

DMCA.com 的啟用設定

滑臉書滑到有站長的內容被盜的相關經驗分享,所以就來研究一下DMCA的相關運作與啟用,發現除了把徽章放到網頁下面外,還有一些工作要做才能或得完整版的保護。

本站使用的是一個月10美金的方案,但是隨意搜索了一下折價券,立馬砍半變成半價5美金一個月,想想也就兩個便當錢,就買下去了。

閱讀全文

在Windows 配置Tensorflow的環境

Windows 10環境安裝記錄

  1. 不要安裝Nvidia 遊戲驅動,若已安裝,移除乾淨
  2. 更新Windows
  3. 安裝VisualStudio C++可轉發套件
  4. 安裝CUDA 10.1(不要擅自安裝新版,這是Tensorflow要求的)
  5. 安裝對應的cuDNN
  6. 設定環境變數
  7. 安裝Python 3.7(一樣不要擅自裝3.8)
  8. 安裝java
  9. 安裝Pycharm(我是用這套,其他人自便)
  10. Enjoy It~