MiKing233

MiKing233

好吃懶做
🏢  Compal Electronics Inc. / Oracle DBA
V2EX 第 284528 号会员,加入于 2018-01-19 18:17:21 +08:00
3 S 55 B
根据 MiKing233 的设置,主题列表只有在你登录之后才可查看
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
MiKing233 最近回复了
@EVANGELIONAir 微軟商店是我自己裝的沒錯, 我只是不理解爲什麽微軟要預裝這些遠古軟體, 例如計算器, 24H2 LTSC 雖然不預裝 MS Store, 但又不是不能跑 UWP 軟體, 我不理解爲什麽不預裝新的計算器反而把一個復古 UI 的計算器塞進來? 這東西在消費者版本的 Win11 早就移除了, 另外像是 Notepad, 消費者版正常在 C:\Windows\System32 也存在舊版的 notepad.exe, 但是執行會打開新版的 Notepad, 除非不存在才會打開舊版本, 上面我提到的, 畫圖/記事本/計算器/截圖都有新的版本, 倒是這些新版本不預裝用遠古版本, 卻預裝了 Dev Home 這種現代化但完全沒有意義的軟體, 還有 Copilot 聯網后也會自動安裝
@xxx027 新版本的都在 C:\Program Files\WindowsApps 裏面, 自帶的遠古軟體都在 C:\Windows\System32 裏面,像是遠古計算器在 C:\Windows\System32\win32calc.exe, 我手上還有臺 Win11Pro 從 23H2 升級到 24H2 的, C:\Windows\System32 下沒有發現這些遠古軟體
Powershell 中以管理员身份执行以下命令

reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" /v AllowInsecureGuestAuth /t REG_DWORD /d 1 /f

reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" /v EnableSecuritySignature /t REG_DWORD /d 0 /f

reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" /v RequireSecuritySignature /t REG_DWORD /d 0 /f
補充一點, 如果這臺 OP 旁路由運行著某些代理服務例如 passwall, 并且勾選了本机代理, 那麽上面的規則會使得 OP 本機代理失效, 需要補充一條規則排除掉這臺機器自身

iptables -t nat -A POSTROUTING -o br-lan -j MASQUERADE ! -i 10.128.0.0/16
iptables -t nat -A POSTROUTING -s 10.128.0.0/16 -o eth1 -j MASQUERADE
iptables -t nat -A POSTROUTING -d 10.128.0.0/16 -o br-lan -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.128.20.2 -j ACCEPT

其中 10.128.20.2 為 OpenWrt 旁路由, 根據自身情況修改
我跟你一樣, 剛折騰完解決這個問題, 遇到的問題就是 IP 動態僞裝要勾選, 不勾選網路就不通(當然因爲 NAT 問題), 不過勾選之後經過轉發外網訪問的 IP 地址就變成了 OpenWrt 自身, 看不到真實地址, 解決方案如下:

版本 OpenWrt 18.06-k5.4 AArch64 5.4.203

在"防火墙 - 区域设置"中, 確保 lan:lan:以太网适配器: "eth1" ⇒ vpn wan 中的"IP 动态伪装"勾選
在"防火墙 - 自定义规则"中, 添加以下 iptables 規則:
iptables -t nat -A POSTROUTING -o br-lan -j MASQUERADE ! -i 10.128.0.0/16
iptables -t nat -A POSTROUTING -s 10.128.0.0/16 -o eth1 -j MASQUERADE
iptables -t nat -A POSTROUTING -d 10.128.0.0/16 -o br-lan -j ACCEPT

其中網段根據你的網路環境修改, 第二條中的 eth1 也根據實際情況修改

在這種 OP 只有一個 LAN 連接上級 Gateway 作爲旁路 Gateway 存在的情況下, 關鍵問題在於 NAT 處理哪一段的數據, 如果是處理整個 br-lan 中的數據包, 那麽端口轉發后到達目標設備的 IP 地址必然會變成 OP 自己, 在這三條規則中, 第一條折騰過的肯定不陌生, 重要是下面兩條, 首先是對整個 eth1 出去的數據包進行 NAT 處理, 但要再加上一條通過接口 br-lan 時跳過 NAT 處理, 這樣就可以讓端口轉發后到達目標設備的 IP 地址為外部源地址, 但又不影響其他需要正常被 NAT 的數據, 從而完美解決這個問題, 看了一圈似乎都沒有對這方面的回答, 希望能幫到各位
144 天前
回复了 giganet 创建的主题 NAS NAS 你们关机吗
硬盤不用的時候系統基本上都會讓他休眠的, 頻繁開關機 NAS 反而對硬盤不好, 既然是 NAS 就是 7x24 小時在綫的
173 天前
回复了 qqjt 创建的主题 Ubuntu 今天是 20240424,距离 ubuntu 24.04 LTS 发布还有一天
@storyxc 難道有這樣的提示不是很好嗎,可能是我習慣了 Ubuntu ,用 Debian 更新之後也沒有提示需要重啟,起碼能當做個建議某些更新需要重啟後才能完成
173 天前
回复了 Fiery123 创建的主题 NAS 致钛大容量 SSD 靠谱吗?
@ShirolinEX 我最早就是看 TiPro7000 有獨立 cache 才買,然後用了幾個月就報廢數據全丟,然後發現很多人都這樣都說買 TiPlus7100 別買 TiPro7000
185 天前
回复了 kneo 创建的主题 NAS 极空间设备连不上了哈哈
@tywtyw2002 看了很多同症狀的, 全都是是 AMD 平臺(7840HS/7940HS/7950X), PVE 自己莫名其妙重啓, 完全沒有 log, 一個能貼出 kernel log 的都沒有, 解決方案全部都是不再使用 host 模型, 我自己一個人接著 Debug 下去大概率也沒結果, 沒精力再繼續折騰了...

最當初買 AMD 的 7840HS 就是看它便宜性能不錯還帶 780M, 沒想到跑 Linux 會這樣... 現在要麽維持現狀等 PVE 更新 kernel6.7+, 不然只能換成 intel 平臺了; 最後感謝參與這個帖子爲我提供幫助的各位大佬們🫡
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3079 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 12:27 · PVG 20:27 · LAX 05:27 · JFK 08:27
Developed with CodeLauncher
♥ Do have faith in what you're doing.