2019年6月11日星期二

Padavan做主路由时,单网口 软路由 koolshare做旁路方法

下面实验的环境:

硬件主路由Padavan WAN口连接互联网,为192.168.10.1
单网口koolshare软路由做旁路由\树莓派\N1盒子都可以。

步骤:

https://www.right.com.cn/forum/thread-785524-1-1.html

2019年6月10日星期一

V2Ray FOR Padavan 透明代理 \ GFWLIST \ 大陆白名单 \ 去广告

准备:
5MB以上storage空间padavan路由固件;(如何编译增大storage空间点这里
v2ray服务端信息(ws tls);
工具:WinSCP、Notepad++

NEWIFI3 D2\K2P 固件和所需工具网盘地址
密码
74y1

操作简要:(默认192.168.2.1 admin admin)
v2ray文件夹WinSCP上传到/etc/srotage - 改gfwlist-config.json - 全775权限 - 《在防火墙规则启动后执行》添加启动脚本-烧录-完成

效果:v2ray透明代理自启动,实现去广告和国外代理,GFWLIST\绕过国内域名。






youtube操作视频:
https://www.youtube.com/watch?v=iknZZz0ZeN0







走代理:单线程约14000kbps,由单核主频决定;
多线程峰值4MB/S。

感谢:
forever8938技術支持
flyash iptable和精简V2RAY文件
hanwckf源码

教程到这里就结束了,有什么问题请在下方留言。







------------------------参数细节-----------------------------------------

ws tls服务端可用233boy一键脚本(准备好域名,ip指向服务器)。
bash <(curl -s -L https://git.io/v2ray.sh)

-----------------------------#iptables 规则---------------------------------------

#!/bin/sh
# set iptables rules
iptables -t nat -N V2RAY
iptables -t nat -A V2RAY -d 0.0.0.0/8 -j RETURN
iptables -t nat -A V2RAY -d 127.0.0.0/8 -j RETURN
iptables -t nat -A V2RAY -d 192.168.0.0/16 -j RETURN
iptables -t nat -A V2RAY -p tcp --dport 20:500 -j REDIRECT --to-ports 12345
#iptables -t nat -A V2RAY -p udp --dport 1:1000 -j REDIRECT --to-ports 12345
#ALL TCP & UDP to-ports 12345
#iptables -t nat -A V2RAY -p tcp -j REDIRECT --to-ports 12345
#iptables -t nat -A V2RAY -p udp -j REDIRECT --to-ports 12345
iptables -t nat -A PREROUTING -p tcp -j V2RAY
------------------------------------------------------------------------------------------
不处理访问局域网数据;
TCP port 20到500转发V2Ray。(绕过BT流量同时照顾手机APP)
相关#可改udp转发、全部转发等。

-----------------gfwlist-config.json填写v2ray服务端信息------------------------------------------------



{
    "log": {
        "access": "./access.log",
        "error": "./error.log",
        "loglevel": "warning"
    },
    "inbounds": [{
        "port": 12345,
        "protocol": "dokodemo-door",
        "sniffing": {
          "enabled": true,
          "destOverride": ["http", "tls"]
        },
        "settings": {
          "network": "tcp",
          "timeout": 30,
          "followRedirect": true
        }
    }],
    "outbounds": [{
        "protocol": "freedom",
        "settings": {}
    }, {
        "protocol": "blackhole",
        "settings": {},
        "tag": "blocked"
    }, {
        "protocol": "vmess",
        "tag": "proxy",
        "settings": {
            "vnext": [{
                "address": "====yourdomain.com====",
                "port": 443,
                "users": [{
                    "id": "====your id ====",
                    "security": "none",
                    "alterId" : 64
                }]
            }]
        },
        "streamSettings": {
            "network" : "ws",
            "security": "tls",
            "wsSettings" : {
                "path" : "====your path ===="
            },
            "tlsSettings" : {
                "allowInsecure" : true
            }
        }
    }],
    "routing": {
        "strategy": "rules",
        "settings": {
            "rules": [{
                "type": "field",
                "domain" : ["ext:site.dat:gw", "ip111cn.appspot.com"],
                "outboundTag": "proxy"
            }, {
                "type": "field",
                "domain" : ["ext:site.dat:ad"],
                "outboundTag": "blocked"
            }]
        }
    }
}


-----------------------------------------------------------------

这三个替换成你的节点信息。
"address": "====yourdomain.com=========",
 "id": "============your id ============",
"path": "========your path =============="


"address": "www.yourwebside.com",
"id": "9da-85ff-435b-9786-41758",
"path": "/fuckgfw"
有TLS加密,"security": 可选none;



----------------------------------------------------------------------------

体验干净清爽。移动设备telegram whatsapp正常收发,油管APP秒载入。
微信,speedtest测速全部正常。

#下面这则脚本决定启用白名单还是GFWLIST
#放在高级-自定义设置-脚本-在防火墙规则启动后执行的底部
/etc/storage/v2ray/iptables.sh && /etc/storage/v2ray/GFWLIST.sh
#每次开机,Padavan会执行脚本启动etc/storage/v2ray一套。



软重启路由会比往常慢(自动燒錄進flash耗時)。

【转载】Teamviewer 单文件 超级精简 1.16 MB

【转载】TeamViewer v4.zip  1.16 MB 超级精简单文件,zip打包,运行程序5秒获得id和密码。截止20190530还能用。刚测试在iphone的teamviewer控制这个teamviewer v4成功。

下载地址
https://www.lanzous.com/i4d6oyb



最厉害的是,这软件现在还能正常给teamviewer14客户端连接

2019年6月9日星期日

香橙派 OrangePi 搭建省电高性能翻墙服务端 - v2ray Server

几行代码让你的Pi跑起v2ray服务端。让你大陆秒开4K



实测树莓派2B\orangepi one\orangepi zero

---------------------ws tls 一键脚本-----------------------------
可配合changeip免费二级域名

一键脚本   来源
bash <(curl -L -s https://raw.githubusercontent.com/wulabing/V2Ray_ws-tls_bash_onekey/master/install.sh) | tee v2ray_ins.log

一键脚本  来源
wget https://www.moerats.com/usr/shell/V2_NG/V2.sh && bash V2.sh

首先二级域名ip指向pi,pi也绑定好DDNS。
一键脚本向导会让你输入域名,之后全自动安装。
最后通过vmess放到PC客户端和手机即可实现秒开油管4k。
当然前提你那条公网光纤要快,一级路由443端口转发给下级-pi。

------------------轻量级手动安装v2ray服务端-----------------------------------------
ssh一行一回车
wget https://install.direct/go.sh
bash go.sh
systemctl start v2ray
最后那句是自启动;可自行编辑etc v2ray里的config.json
带socks5服务端方便telegram使用,可参考我自用配置文件

信息来源
https://yuln.com/thread-44-1-1.html
-------------------------------------------------------

进阶:
这里有Orange PI带BBR的armbian预编译固件

或者使用其他Armbian 内核5.0以上版本,会集成BBR.



2019年6月8日星期六

telegram socks 5 一键脚本

下面有方法1和方法2
-----------------------------方法1,安装v2ray Go一键脚本,内部集成socks----------------------------------
debian ubuntu
apt-get update
apt-get install curl -y
bash <(curl -s -L https://git.io/v2ray.sh)

centos
yum update
yum install curl -y
bash <(curl -s -L https://git.io/v2ray.sh)

会提示安装v2ray,先安装v2ray,一路回车
装好后输入v2ray,按7,添加socks
完。

--------------------------方法2----------------------------------
信息来源

https://baimizhu.blogspot.com/2019/05/socks5.html



GCP下ssh 一行一回车敲入

sudo -i

yum install -y wget

or

apt-get install wget -y


wget -q -N --no-check-certificate https://www.drivehq.com/file/DFPublishFile.aspx/FileID6198724747/Keypo68mk66aco4/onekeysocks5.sh && bash onekeysocks5.sh


reboot

重启完成。

-------------------------------


vi进入编辑

1.端口文件

/etc/sysconfig/ss5

2.访问授权配置文件

/etc/opt/ss5/ss5.conf

3.用户账号信息文件

/etc/opt/ss5/ss5.passwd

4.部分文件修改后需要重启ss5

重启命令:service ss5 restart

2019年6月5日星期三

20190605 hiboy 改华硕 Padavan v2ray 配置文件简介

Newifi3-D2新路由3使用hiboyhiboyhiboy padavan固件
v2ray服务端为ws+tls
全默认状态 192.168.123.1 admin admin
操作,1-2-3-4如下图。



步骤4,我把自己能用配置文件上传到网盘,此配置文件包含大陆白名单模式。
https://www.lanzous.com/i4g300d

解压打开json(最好用notepad++),把
"address": "",
"id": "",
"alterId":,
"path": ""

改成你服务端节点的信息,粘贴进去。
最后点底部应用本页面设置即可。

路由会花2-5分钟时间下载v2ray等文件到内存自动运行。成不成功看日志。


成功的话能正常访问www.google.com
访问http://www.ip138.com/看ip地址是否为国内来判断白名单效果。

以上是内外网全部数据走v2ray分流方式。速度受限于v2ray程序代码,MT7621性能大概15MB/S。

想更快可需要参考下面,用直连方式。

下图1-2-3-4那里开启gfwlist模式。实现只让国外被禁网站走v2ray,其余直连访问(下图那里我只能gfwlist能用,白名单模式无法运行,你们可测试)








随谈:

"inboundDetour": [
    {
      "port": "1099",
      "listen": "0.0.0.0",
    "protocol": "dokodemo-door",
    "settings": {
      "network": "tcp,udp",
      "timeout": 300,
      "followRedirect": true
    }
    }
  ],

这里的 "port": "1099",让padavan的v2ray使用1099和json文本对接。
本地端口是1080,如有需要可自定义。
实测ws+tls 7621 youtube速度7000-10000kbps,非性能问题。
由于有tls加密,security可以把auto改成none,速度有稍微提升。

2019年3月4日星期一

自家搭建轻便翻墙服务端 - 在路由器开启 SS / SSR服务端 / ss-server

下文主要介绍搭建shadowsocks server,也称ss服务端。其Android\ios\PC有客户端。

“首先要有公网IP”
“路由在breed中刷入改版固件
 breed主贴下载地址 

“”下面每种红字代表其固件运行ss服务端方式“”

----------------------------------------------------------------------------------------------------------------------------------------------------

hiboy老毛子改华硕固件

原帖 恩山论坛
下载地址1 地址2 地址3

理论包含CPU为MT7620 7621路由极大部分。



设备WAN接入了互联网的情况下,按照下面动图操作:







----------------------------------------------------------------------------------------------------------------------------------------------------
改造斐讯官方固件

下载地址

恩山论坛abccba94 发布的,俗称官改
支持设备:
斐讯K2P\K2T\K3C\K3

操作位置:高级设置-SSR服务端







----------------------------------------------------------------------------------------------------------------------------------------------------

lean固件

github仓库
下载地址

支持设备:
X86软路由\K2\K2P银\K3\K2T\新路由2\新路由3\优酷土豆YK-L1\优酷路由宝YK1\歌华链\网件WNDR3800\乐视路由\GL-USB150\N1盒子
 AR71XX方案网盘

ssh执行
echo 0xDEADBEEF > /etc/config/google_fu_mode


网页F5刷新,可在服务找到ShadowSocksR Plus+。





----------------------------------------------------------------------------------------------------------------------------------------------------

纯净OpenWRT固件
装ss-server ipk包来实现开启ss-server。教程在此

----------------------------------------------------------------------------------------------------------------------------------------------------

潘多拉固件

下载地址

在web-luci里-软件包搜索ssr 或v2ray ,能够安装ShadowSocksR Plus+到服务里。之后如上图那种操作。
7620方案在ralink里。


------------------------------------比较GEEK想要更好的---------------------------------------------------------------------------------------------------------------------

koolshare固件
主页
koolshare.cn
下载地址

科学上网插件需另外找安装包离线安装。youtube有相关视频。

支持设备:
软路由x64
硬件路由:
华硕系列 ASUS
RT-AC86U,
GT-AC5300 
GT-AX11000
RT-AC56U
RT-AC68U
RT-AC66U-B1
RT-AC87U
RT-AC88U
RT-AC3100
RT-AC3200
RT-AC5300
RT-N66U
RT-AC66U
领势linksys
EA6200
EA6300v1 (同EA6400)
EA6400
EA6500v2 (同EA6700)
EA6700
EA6900
WRT1900
网件系列 NETGEAR
R6300V2
R6400
R7000/R7000
R8000
R8500
华为WS880







=====================测试服务端是否正常=========================
 SSCap4.0
工具下载
绿色通过,代表SS服务端正常运行。





=====================测试公网下SS服务端是否正常=========================

手机用数据流量,使用shadowsocks APP,全局模式,访问www.ip138.com看ip地址是否为公网ss-server ip。


=====================设置DDNS动态域名=========================
changeip免费二级域名:

https://changeip.com



----------------------------------------------------------------------------------------------------------------------------------------------------
PS:hiboy老毛子和官改最易用,其余都需要一定动手能力。
Lean 无线性能上可能会有些小毛病(路由硬件电路匹配问题)

koolshare在高性能路由上通过离线安装软件包可获得挺不错的体验,但需要一定操作能力。
----------------------------------------------------------------------------------------------------------------------------------------------------

如果有使用上的问题可以在下面留言.

在VPS上,把onedrive/google team drive 网盘 映射出webdav:8080 ( rclone )

1:pc rclone 挂载上网盘后,复制配置文件到vps上 vps输入下面临时建立webdav rclone serve webdav od: \   --addr 0.0.0.0:8080 \   --user admin --pass 'admin' \  ...