<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>曲径通幽论坛 - FAQ</title>
    <link>http://www.groad.net/bbs/forum.php?mod=forumdisplay&amp;fid=244</link>
    <description>Latest 20 threads of FAQ</description>
    <copyright>Copyright(C) 曲径通幽论坛</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Fri, 10 Apr 2026 21:44:53 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://www.groad.net/bbs/static/image/common/logo_88_31.gif</url>
      <title>曲径通幽论坛</title>
      <link>http://www.groad.net/bbs/</link>
    </image>
    <item>
      <title>什么是增量 CRL (delta CRL)？</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8379</link>
      <description><![CDATA[Q ：什么是增量 CRL ？

A ：CRL 是已吊销证书的完整数字签名列表。CA 会定期发布这些列表，客户端可以检索和缓存这些列表，并用于检验证书的吊销状态。由于 CRL 会随着时间的推移而变得很庞大（如果该 CA 颁发和吊销的证书数量很大），那么在传输整个完整的 CRL 就需 ...]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Fri, 02 May 2014 05:28:42 +0000</pubDate>
    </item>
    <item>
      <title>为什么通过CA WEB 申请证书时页面显示内容不完整？</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8374</link>
      <description><![CDATA[Q : 为什么通过CA WEB 申请证书时页面显示内容不完整？

A : 在用 Chrome ，Firefox 甚至是 IE 浏览器时，点击 申请证书时，不论是选择 “用户证书” 还是 “高级证书申请” 时，页面显示的内容都不完整。

比如在点击 “用户证书” 时显示如下页面：


实际上， ...]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Wed, 30 Apr 2014 14:30:24 +0000</pubDate>
    </item>
    <item>
      <title>什么是公钥证书和私钥证书？</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8373</link>
      <description><![CDATA[Q ： 什么是公钥证书和私钥证书？

A ： 通俗的讲，公钥证书就是通常所讲的证书，只含有公钥，比如一个根 CA 的证书就是一个公钥证书，它往往以 .cer 为后缀结尾，可以双击打开它来看，可以看到：



而私钥证书，是包含有公钥和私钥一起的证书，一般以 .pfx 后缀 ...]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Tue, 29 Apr 2014 17:31:00 +0000</pubDate>
    </item>
    <item>
      <title>为什么启动了VPN服务后服务器不能上网了？</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8371</link>
      <description><![CDATA[Q ： 为什么启动了VPN服务后服务器不能上网了？

A ： 在启动 VPN 服务之前，计算机可以连接互联网，但当你启动了 VPN 服务器后却发现不能上网了。如果你这台服务器位于内网中，并通过网关来上网，那么你在 ping 网关时，还可能发现提示 “一般故障” 。造成这个问题 ...]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Tue, 29 Apr 2014 09:10:38 +0000</pubDate>
    </item>
    <item>
      <title>为什么 PPTP 拨号上了不能上网？</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8369</link>
      <description><![CDATA[Q : VPN 客户端明明拨号上去了为什么不能上网？
A ：原本计算机可以上网，但一连上 VPN 服务器后， 虽然可以访问内部资源，但是却不能上网。发生这种情况，一般是因为客户端默认选择了 “在远程网络上使用默认网关” 的缘故，如下图所示：


一般将上图中的勾选去掉 ...]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Tue, 29 Apr 2014 00:01:26 +0000</pubDate>
    </item>
    <item>
      <title>主模式消息3与消息4中的NAT-D载荷是什么？</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8362</link>
      <description><![CDATA[Q ： 主模式消息3与消息4中的NAT-D载荷是什么？

A ： 在主模式消息3与消息4 中，通过抓包，可能会看到 NAT-D （RFC 3947）的载荷，比如：



这里有一段资料可供参考：]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Mon, 21 Apr 2014 08:34:16 +0000</pubDate>
    </item>
    <item>
      <title>IPsec 规则无效？</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8361</link>
      <description><![CDATA[Q ：明明启用了 IPsec 的安全连接规则，但为什么却没有生效？
A ： 当启动了 IPsec 的安全规则后，却没看到规则生效。比如规则里要求入站和出站都需要预共享密钥的验证，但启用规则后，发现浏览器还能打开网页。如果遇到这种情况，可以试着先禁用一下规则，然后再启用 ...]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Mon, 21 Apr 2014 03:48:30 +0000</pubDate>
    </item>
    <item>
      <title>IKE主模式中的 cookie 是什么？</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8360</link>
      <description><![CDATA[Q ：IKE主模式中的 cookie 是什么？

A ：在主模式下，前 2 条消息发送之前，发送者和回应者必须先计算出各自的 cookie。Cookie 用于标识每个单独的协商交换。它把和其他设备建立 IPSEC 所需要的连接信息 HASH 成一个 cookie 值。实际上 cookie 是用来防止 DDOS 攻击 ...]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Sun, 20 Apr 2014 01:40:57 +0000</pubDate>
    </item>
    <item>
      <title>如何在Windows防火墙中允许 ping，需要注意哪些问题？</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8358</link>
      <description><![CDATA[Q ：如何在Windows防火墙中允许ping，需要注意哪些问题？

A ： 在 Windows 防火墙中启用 ping 很简单。从控制面板中打开 Windows 防火墙（以 Windows7 为例），点击 “高级设置”，单击“入站规则” ，找到“文件和打印机共享(回显请求 - ICMPv4-In)”，双击打开其“ ...]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Fri, 18 Apr 2014 16:20:15 +0000</pubDate>
    </item>
    <item>
      <title>IPsec 中预共享密钥是怎么工作的？</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8355</link>
      <description><![CDATA[Q ： IPsec 中预共享密钥是怎么工作的？ 

使用实例请参考 《[/backcolor] [/backcolor]两台计算机间IPSec设置及通信》。

A ：IPsec 中可以使用预共享密钥来进行身份认证。所谓 “预共享”，实际指的是，参与通信的双方都共享着同一个密钥。

在安全协商阶段，要 ...]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Thu, 17 Apr 2014 17:05:20 +0000</pubDate>
    </item>
    <item>
      <title>Import-Module ServerManager</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8290</link>
      <description><![CDATA[Q：Import-Module ServerManager 这条命令是什么意思？

A ：管理服务器不仅可以在图形界面上用鼠标进行点击操作，Windows 还配备了 Windows PowerShell cmdlets 或 ServerManagerCmd.exe 作为服务器管理器的命令行工具，ServerManagerCmd.exe 已经不推荐使用。

在 ...]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Wed, 26 Feb 2014 12:27:42 +0000</pubDate>
    </item>
    <item>
      <title>使用 nbtstat -c 提示“缓存中没有名称”</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8280</link>
      <description><![CDATA[Q ：我用 nbtstat -c 查看 NetBIOS 名称缓存，明明可以访问对方计算机名，但却提示“缓存中没有名称” 是怎么一回事？



A ：发生这种情况，很可能跟你的计算机上存在多张网卡，包括虚拟网卡（安装虚拟机时所安装的相应虚拟网卡）有关的。解决办法是，先使用 nbtst ...]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Tue, 18 Feb 2014 03:12:30 +0000</pubDate>
    </item>
    <item>
      <title>ping 计算机名时得到的是 IPv6 地址</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8279</link>
      <description><![CDATA[Q ： ping 计算机名时得到的是 IPv6 地址，想得到 IPv4 怎么办？
A ：比如有：


注意看 ping 命令的说明，其中有一个选项 -4，它要求如果对方计算机有 IPv4 地址的话，那么就将其显示出来，用法是： ping -4 computer-name 。]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Mon, 17 Feb 2014 13:11:36 +0000</pubDate>
    </item>
    <item>
      <title>域中的客户机 DNS 的设置与上网问题</title>
      <link>http://www.groad.net/bbs/forum.php?mod=viewthread&amp;tid=8273</link>
      <description><![CDATA[域中客户机的 DNS 设置与上网问题

一般情况下，域中的客户机，DNS 一般都会设置为域控制器的 IP 地址。在这种情况下，即使域中的计算机，可以 ping 通连接互联网的边界路由，且该路由也允许客户机与其自由通信，但有时还是无法连接互联网。解决的办法是，设置域控制 ...]]></description>
      <category>FAQ</category>
      <author>easy</author>
      <pubDate>Mon, 10 Feb 2014 16:18:29 +0000</pubDate>
    </item>
  </channel>
</rss>