git.xiaohuruwei.com注:首次打开时,需要设置用密码。默认用户名为root。ssh方式访问 因为是使用docker部署的,通过ssh方式(比如git clone git@git.xiaohuruwei.com)访问会有两层认证:一层是freelancer服务器的认证 另一层是gitlab的认证。
1、IPSec VPN:是基于IPSec协议族构建的在IP层实现的安全虚拟专用网。通过在数据包中插入一个预定义头部的方式,来保障OSI上层协议数据的安全,主要用于保护TCP、UDP、ICMP和隧道的IP数据包。由于阿里云上有一些限制,在阿里云ECS上部署待见IPSec和普通服务器有不一样的地方。
2、目的路由模式(加密所有进入Tunne口的流量):通过IPSec虚拟隧道接口建立IPsec隧道,将所有路由到IPsec虚拟隧道接口的报文都进行IPsec保护。根据路由的目的地址确定哪些数据流需要IPsec保护。IPSec虚拟隧道接口是一种三层逻辑接口。
首先,使用服务形式来开关网卡。启动网卡命令为:service network start,关闭网卡命令为:service network stop。其次,还可以通过/etc/init.d/network脚本来启动或停止网络服务。启动网络服务命令为:/etc/init.d/network start,停止网络服务命令为:/etc/init.d/network stop。
url中的IP有问题,使用的是阿里云等云服务器,需要查一下,网卡eth0的地址是多少,将url中的IP修改为eth0的IP。查一下/etc/hosts里面配没配,eth0的IP,没有配置需要加上:IP+hostname,不知道hostname,可以用hostname命令查一下,没有就vim/etc/hosts,插入数据:IPhostname。
根据以上两篇文章,提出 阿里云的内网eth0 网段正好跟Docker 的虚拟网卡都是 172 网段,有冲突 观察发现我使用的云服务器也是阿里云,并且通过 ifconfig 查看 并且查看阿里云的内网ip确实也是 172 开头。编辑配置文件 /etc/docker/daemon.json ,若 daemon.json 文件不存在新建即可。