首页
斐讯设备
疯言疯语
系统运维
编程语言
网站建设
友情连接
推荐
autojs
Search
1
charles破解注册码(含windows和mac)最新安装教程「亲测有效」
53 阅读
2
aris常用命令收集
22 阅读
3
Centos7本地yum源更换阿里云
21 阅读
4
【omv5安装教程二】N1盒子Armbian系统下,一条命令搞定Openmediavault(OMV5)安装
19 阅读
5
告别破解!用Aspose.Words实现Java版Word转PDF的实战指南
16 阅读
登录
Search
标签搜索
JAVA
JAVA学习系列
docker
Linux
js
N1
git
模块二
模块一
端口
模块五
数据库
模块九
模块四
镜像
模块三
模块六
MySQL
百度网盘
nginx
DaiMaFengZi
累计撰写
589
篇文章
累计收到
8
条评论
首页
栏目
斐讯设备
疯言疯语
系统运维
编程语言
网站建设
页面
友情连接
推荐
autojs
搜索到
9
篇与
的结果
2025-06-18
openvpn增加记录log的脚本,登录断开以及登录用户,登录IP等信息
一、前言在部署和维护 OpenVPN 服务的过程中,日志记录是非常重要的环节。它不仅可以帮助我们排查连接问题,还能在一定程度上了解用户的连接行为,甚至为后续的安全审计提供依据。本文将详细介绍如何配置 OpenVPN 的日志系统,包括客户端连接/断开日志记录、脚本调用方式、以及如何结合其他工具实现更深入的流量分析。二、OpenVPN 自带日志功能1. 启用基础日志记录在 OpenVPN 配置文件(如 /etc/openvpn/server.conf)中添加以下配置,即可启用日志记录功能:log-append /var/log/openvpn.log verb 3log-append:指定日志文件路径。verb:设置日志详细级别(0~11),推荐使用 3 或 4 级别,既包含必要信息又不会过于冗余。2. 查看日志内容示例tail -f /var/log/openvpn.log你可能会看到类似如下内容:Tue Jun 17 23:51:25 2025 mac/59.58.241.32:50307 TLS: Initial packet from [AF_INET]59.58.241.32:50307 Tue Jun 17 23:51:25 2025 mac/59.58.241.32:50307 VERIFY OK: depth=1, CN=cn_SbC48kvvDiZmgbNy Tue Jun 17 23:51:25 2025 mac/59.58.241.32:50307 VERIFY OK: depth=0, CN=mac这些信息显示了:客户端证书 Common Name(CN)客户端公网 IP 和端口连接时间认证状态等三、记录客户端连接/断开日志(使用脚本)为了更细粒度地记录每个客户端的连接和断开事件,我们可以使用 client-connect 和 client-disconnect 脚本。1. 启用脚本支持在 OpenVPN 配置文件中添加:(一般在/etc/openvpn/server.conf)script-security 2 client-connect /etc/openvpn/scripts/connect.sh client-disconnect /etc/openvpn/scripts/disconnect.sh2. 添加脚本:connect.sh(注意脚本存放路径为:/etc/openvpn/scripts/如果目录不存在则自行创建)#!/bin/bash LOGDIR="/etc/openvpn/log" LOGFILE="$LOGDIR/connect.log" DATE=$(date +"%Y-%m-%d %H:%M:%S") CN="${common_name:-UNKNOWN_CN}" IP="${trusted_ip:-0.0.0.0}" PORT="${trusted_port:-0}" if [ ! -d "$LOGDIR" ]; then mkdir -p "$LOGDIR" chown nobody:nobody "$LOGDIR" chmod 750 "$LOGDIR" fi echo "$DATE - 账户 '$CN' 来自 IP='$IP:$PORT' , 内网分配 IP='$ifconfig_pool_remote_ip' , 系统类型: $IV_PLAT" >> "$LOGFILE" exit 03. 添加脚本:disconnect.sh(注意脚本存放路径为:/etc/openvpn/scripts/如果目录不存在则自行创建)#!/bin/bash LOGDIR="/etc/openvpn/log" LOGFILE="$LOGDIR/disconnect.log" DATE=$(date +"%Y-%m-%d %H:%M:%S") CN="${common_name:-UNKNOWN_CN}" IP="${trusted_ip:-0.0.0.0}" PORT="${trusted_port:-0}" echo "$DATE - 账户 '$CN' 来自 IP='$IP:$PORT' , 内网分配 IP='$ifconfig_pool_remote_ip' , 系统类型: $IV_PLAT" >> "$LOGFILE" exit 04. 设置脚本权限chmod +x /etc/openvpn/scripts/*.sh chown nobody:nobody /etc/openvpn/scripts/*.sh chown -R nobody:nobody /etc/openvpn/log/重启服务后,你会在 /etc/openvpn/log/connect.log 和 /etc/openvpn/log/disconnect.log 中看到详细的连接记录。四、结语通过对 OpenVPN 的日志系统进行合理配置,结合脚本记录、环境变量提取和第三方工具分析,我们可以实现对客户端连接行为的有效追踪和管理。这不仅有助于运维排障,也能为网络安全提供有力支持。
2025年06月18日
5 阅读
0 评论
0 点赞
2024-04-22
mac,macOS下的l2tp,如何设置指定流量,而不是全局
注意网络有优先级服务顺序,开启L2TP VPN后发现无效,内网还是访问不了,但是设置L2TP为第一个服务顺序的话就可以访问。可是这样的话,如果内网不具备访问互联网的功能的话,就会导致我们电脑也不会有网,只能访问内网。每次需要访问互联网的时候就需要关闭VPN,来来回回切换就会体验很不好。开工设置本文代码来自:Github先设置一下设置 -> 网络 -> 目标VPN -> 高级 -> 取消勾选通过VPN连接发送所有流量黑名单模式在mac终端中:sudo vi /etc/ppp/ip-up添加以下内容:#!/bin/sh export PATH="/bin:/sbin:/usr/sbin:/usr/bin" OLDGW=`netstat -nr | grep 'ppp0' | grep 'UH ' | sed 's/ \([0-9.]*\).*/\1/g'` if [ ! -e /tmp/pptp_oldgw ]; then echo "${OLDGW}" > /tmp/pptp_oldgw fi dscacheutil -flushcache route add 192.168.8.0/16 "${OLDGW}" # 更改这里的ip段sudo vi /etc/ppp/ip-down添加以下内容:#!/bin/sh export PATH="/bin:/sbin:/usr/sbin:/usr/bin" if [ ! -e /tmp/pptp_oldgw ]; then exit 0 fi OLDGW=`cat /tmp/pptp_oldgw` route delete 106.75.0.0/16 ${OLDGW} # 更改这里的ip段 rm /tmp/pptp_oldgw完结重启电脑,重新链接vpn。注意事项如果刚开始已勾选通过VPN连接发送所有流量,建议重新创建vpn,我测试下取消勾选不会生效需要追加规则直接在两个脚本内追加ip,然后重连即可出现问题检查流程:改完规则是否重连VPNnetstat -nr,检查脚本内的路由规则是否已添加ls -l /etc/ppp,检查脚本文件是否可执行
2024年04月22日
0 阅读
0 评论
0 点赞
2024-04-08
(2024最新)IntelliJ IDEA 破解激活2099年激活码教程(含win+mac)
本文讲的是2024最新IntelliJ IDEA Jetbrains全家桶永久pojie激活教程。以下软件均可使用此方法激活。[blockquote2 name='洛维花']已实现激活到2099年,之前的激活到2025过期的,可以替换此文章的激活工具和激活码。[/tip]windows激活IDEA先去IDE官方下载你需要的软件,这里以IDEA为例,因为此方式适用于所有全家桶激活。这里以最新版2023.3.4为例,此方式适用于所有版本,并支持新版。下载下来后正常安装勾选这两个就可以了勾选运行,点击完成激活工具下载下载下来后,名字是jetbra记得先解压jetbra.zip,打开scripts目录双击运行install-all-user.vbs点击确定,然后等他弹第二个框,第一次运行时间会比较久,耐心等待出现这个done,说明成功,如果5分钟还没出,重新再点下install-all-user.vbs打开idea,激活码放在一起的,全选复制粘贴,输入激活码即可mac、linux等激活IDEA下载并安装打开scripts目录,为了方便,点击 显示》》》显示路径栏下方路径,右键scripts目录,弹开框,点击在终端打开运行命令,sudo bash install.sh再打开idea,激活码放在一起的,全选复制粘贴,输入激活码激活成功,2099年
2024年04月08日
3 阅读
0 评论
0 点赞
2024-04-06
mac 设置l2tp链接公司网络后,无法访问公网
居家办公了。相信很多小伙伴在链接公司网络的时候,会遇到各种奇奇怪怪的问题。在这里记录下我遇到的奇葩问题:使用mac电脑新创建一个VPN(L2tp)链接,连接上公司网络后,此时公网却打不开了,解决方案:mac的网络是有优先级顺序的,要在网络设置里面把vpn的网络放在最前面,也就是优先级最高。
2024年04月06日
2 阅读
0 评论
0 点赞
2023-08-10
Sideloadly安裝IPA文件-iOS免费签名教程
前言前不久为了安装一个只能自签使用的app,无奈下载了sideloadly,不要问为啥不用爱思或者牛蛙,问就是软件限制。安装软件顺便记录下,写个教程。01▎Sideloadly使用准备Windows或mac电脑02▎Sideloadly介绍使用免费或付费AppleID侧载APP的工具支持注入插件。支持 iOS 7 到 iOS 16.2+设备。支持覆盖安装。支持WiFi侧载安装。支持有2次验证的AppleID。03▎安装注意事项官网地址:https://sideloadly.io/开始使用手机连上电脑,或者与电脑连同一WIFI识别手机之后,输入AppleID拖入ipa文件点击start,弹出输入密码开始安装,如果是游戏的话,注入插件可以选择Advanced Options安装到手机上之后,选择打开会出现让信任开发者,在设置->通用->VPN与设备管理中,选择对应AppleID账号,进行信任。之后就能正常打开使用了。
2023年08月10日
5 阅读
0 评论
0 点赞
2022-12-09
charles破解注册码(含windows和mac)最新安装教程「亲测有效」
前言本文将的是windows系统、mac系统的charles破解教程。windows、mac通用。先讲mac。mac破解激活charles,下载对应版本后,安装charles先去charles官网下载,官网地址:https://www.charlesproxy.com/download/打开charles,进行破解https://www.zzzmode.com/mytools/charles/先到这里算码。随便填写,然后点击生成。我这里随机填了666666。然后会弹下面的这个框。这个码只能用一次,如果需要重新激活破解,则点击重新生成即可。然后点击这里激活。
2022年12月09日
53 阅读
0 评论
0 点赞
2022-12-03
mac下的好用工具小身材大本领-NeatDownloadManager-ndm下载器
eat Download Manager可能是同类软件中最为短小精悍且完全免费的一款专业的电脑下载工具,也叫ndm下载器,拥有不足1MB的超迷你身材和极其简洁明了的用户界面,支持HTTP、HTTPS、FTP、HTTP代理、SOCKS协议以及HTTP身份验证和代理身份验证,采用优化过的动态细分算法,可将资源下载速度加速到最为理想的带宽上限速度,并根据下载状态和资源后缀来为用户区分下载的的文件类型,比如视频、文档、压缩文件等。官网地址
2022年12月03日
14 阅读
0 评论
0 点赞
2022-09-13
Mac 上的 kcptun + SS-libev,ssX-NG 版本
看其他的地方的教程,说有个偏好设置里有 kcptun 设置的,我安装了好几次,都没有看到。这里几乎不需要做什么设置。其实设置很简单:因为 kcp 的客户端是和 kcp 的服务端通信的,所有,服务器配置里面填写的其实就是 kcptun 服务端的信息,kcptun 服务器的地址,端口,SS 的加密方法和密码,插件就填写 kcptun,然后选项就是普通命令行下 kcptun 客户端 json 串里的那些数据。插件选项举例:key=your_kcptun_key;crypt=aes-128;mode=fast;mtu=1350;sndwnd=1024;rcvwnd=1024;datashard=10;parityshard=3;nocomp=true;dscp=0
2022年09月13日
3 阅读
0 评论
0 点赞
1
2