• 6

Qnap TS-470 Pro 徹底大改造 (文字多 少圖)


mandymak wrote:剛才好奇地測了一下我的251, 可以安裝...(恕刪)


esxi 6 還是 5.5? VMware 是非常挑硬體 ....

http://forum.qnap.com/viewtopic.php?f=12&t=96171

看了 Intel celeron 1800應該是可以 VM 的, 支援 vt-x... 而且記憶體居然可以加到 16GB b

EluSiOn wrote:
esxi 6 還是...(恕刪)


esxi 6, 在251裝了2012R2後得知251的lan卡是Intel i210, 跟我的ASRock板子相同. 我的ASRock板子可裝esxi 6, 所以估計是251上的其他硬體跟esxi不兼容.

mandymak wrote:
esxi 6, 在251...(恕刪)


仔細看了 251 的主板介紹 主板

我想主要的問題是 Fintek F71869AD IO controller 不兼容. 這個主板跟 x70/x71 的主板用的晶片組有差異, x70/x71 都是使用 Intel 的晶片組

所以如果 ts 251 真的要跑 vm 的話, 那麼只有 KVM (也就是 qnap 的 virtualize station).
Oneplus 8 Pro• Thinkpad T480s• PVE6+OMV4+NextCloud

EluSiOn wrote:
仔細看了 251 ...(恕刪)


其實251用Win2012R2跑hyper-v還是可以的,我現在就是這樣用。
我是因為版權的問題, 所以從來不使用 windows 2012 & hyper-V. esxi 6.0 跟 kvm 是我的首選, virtual box 雖然方便, 但是商業使用理論上是要買版權的... 有點點討厭.

vmware 論壇上面有人成功喲 esxi 5.5u2 https://communities.vmware.com/message/2509185#2509185, 不過是需要更新 bios 以及修改一些 bios 的設定, 問題是 qnap nas 從來不會 release 任何 bios 的更新....
Oneplus 8 Pro• Thinkpad T480s• PVE6+OMV4+NextCloud
EluSiOn wrote:
我是因為版權的問題...(恕刪)


hyper-v好像也有像ESXI的免費直接安裝版, 你可以看看.
EluSiOn wrote:
IT 預算永遠不夠...(恕刪)


Fortinet 的 IPSec VPN 神機 非 FGT60D / FWF60D 莫屬,原廠 Spec 註明 IPSec VPN 可達 1Gb
實際使用過也確實令人驚艷,當初搭配HiNet方案 拿了5台60D放在分公司當 Site to Site 介接設備
使用一年多相當穩定
System Engineer

mandymak wrote:
hyper-v好像...(恕刪)


看到了 2012 hypervision Server 的版本... 我真的離開 M$ 的世界太久了...
Oneplus 8 Pro• Thinkpad T480s• PVE6+OMV4+NextCloud

HOPE000 wrote:
Fortinet ...(恕刪)


1GB 的 ipsec vpn... 果然是驚艷的效能, 但是它的 max session 只有 500k, 可能100人的營運點不夠用, 但是小型(20~50人)的辦公室是完全滿足了.
Oneplus 8 Pro• Thinkpad T480s• PVE6+OMV4+NextCloud
mandymak wrote:
另外openvpn畢竟是家用較多,並不像企業用的ssl vpn可對用戶作出一些限制。要是你在對岸用的話你會你會發現即使把port改到443也常常會被干擾,要是你有同事在對岸出差又剛好連不上的話,那就真是欲哭無淚...(恕刪)


最近剛好帶公司的新同事到上海出差一趟. 發現妳所說的 openvpn 會被中國的 GFW 給阻擋的問題. 我以前的設定是在 443 port 一直沒有發現類似的問題, 這次針對對岸的 gfw 做了比較深入的研究, 同時 gfw 會隨著 地區跟電信供應商的不同而有所變化.

在上海

  • 中國電信的家用 ADSL gfw 是做到 Layer 7 的, 它會針對 openvpn 以及 pptp 登入的模式做阻擋, 而不是鎖 ip 或是 阻擋 port. (感覺它們把天河二號的部分資源來作為 gfw 過濾封包了)
  • 中國移動手機的4G 上網會封鎖 pptp port 以及 default 的 openvpn port, 但是沒有使用 Layer 7 的模式的跡象
  • 中國聯通手機的4G 上網沒有封鎖 pptp port & openvpn port. 但是 facebook 或是所有其他 google 的服務都有被封鎖, 上述的兩家也是全部封鎖的. 但是 facebook 的通知 api 是沒有被鎖起來的, 你收的到更新的訊息, 但是無法看到內容, 也就是 facebook 的 rss 的服務是沒有被鎖的.
  • Android 版本的 Line 在任何一個電信商上面是沒有被封鎖的, 但是 iOS 的 Line 應該是伺服器的不同, 在中國 iOS Line 是無法使用的.


關於解決上述的問題, 我的方法還是使用 openvpn 內建的 http proxy 的服務, 把 openvpn server 以及 openvpn client 全部都是用 http proxy 方式連接, 這樣子可以突破 Layer 7 的封鎖, gfw 是沒有辦法鎖 http proxy 這樣子的服務, 不然太多網站的快取 (cache)服務全部都會被擋, 第一個死掉的就是他們自己的微博, 百度等網站.

參考一下吧 https://openvpn.net/index.php/open-source/documentation/howto.html#http 簡單又快, 現在 sdn Software Define Network 的技術越來越夯了.
Oneplus 8 Pro• Thinkpad T480s• PVE6+OMV4+NextCloud
  • 6
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?