2021年10月27日星期三

群晖搭建h5ai-docker映射目录

来源

http://www.nbpilot.com.cn/2019/05/15/190515%E7%BE%A4%E6%99%96%E4%B8%AD%E7%94%A8%20Docker%20%E9%83%A8%E7%BD%B2%20h5ai%20%E6%96%87%E4%BB%B6%E6%9C%8D%E5%8A%A1/



 运行 docker,在注册表里面输入 h5ai 搜索,找到 clue/h5ai 的这个,点击下载。文件不小,大约有 270 M,需要点耐心等待其下载完成。


细节

装载路径是

/var/www

把docker内部80端口映射出去任意端口即可

2021年10月14日星期四

群晖挂载阿里云盘

 群晖套件中心右上角设置-添加社群(自定义源)

http://spk.bobohome.store:8880

然后进入社群搜索panindex安装。密码默认panindex

panindex挂载阿里云盘真的美观,最大特点是,走阿里直链飚上10MB/S小儿科

预览页面https://t1.noki.icu/


获取token方式

https://blog.deepfal.cn/index.php/archives/890/


clouddrive挂载webdav方式,方便群晖cloudsync hyperbackup等

http://www.92nas.com/forum.php?mod=viewthread&tid=341


群暉Synology搭建Trojan TLS 443 服務端 (关联XRay/V2Ray/)

其實不難,但坑不少。我幫你們都排了..

广东移动连过去香港群晖Trojan TLS服务端效果如图




需要:

1>公網ip群暉,路由端口转发80/443到群晖IP,

2>ssh操作:xray二进制文件放到usr/local/xray目录下(xray包含trojan核心)

3>xray config 證書路徑指向群暉DSM自己註冊的證書

4>群暉默认服务佔用了443,nginx改掉,讓位給xray





下面是具體操作:


0#公网路由443 80端口转发到群晖IP步骤略过

白群晖可以用自己免费域名,或自备域名

下图页面填入域名,自签证书,1,2,3,4,5,6,7步骤











申请下来的证书为了trojan服务端使用

群晖开启ssh,用群晖账号密码登陆,输入sudo -i再输入一次密码进入root

证书位置在

cd /usr/syno/etc/certificate/_archive

输入ls

随便进入第一个文件夹如cd 11iTmy

vi renew.json

会看到"domains" : "test.mynas.com",

检查test.mynas.com是否你的域名

是的话就OK了

不是的话,输入cd../ 

进另一个文件夹看

找到你域名文件夹后

chmod +x .*


给你们留个底,下面两行到时给服务端config.json用(红字改为你的文件夹)

/usr/syno/etc/certificate/_archive/11iTmy/cert.pem

/usr/syno/etc/certificate/_archive/11iTmy/privkey.pem




#下面下载xray二进制文件(xray包含trojan/v2ray/shadowsocks等)

cd /usr/local/

mkdir xray

cd xray

github里的文件都下载到群晖xray文件夹里

chmod +x .*

vi config.json

改路径,对应上面红字那两行,改为你的

:wq后,运行xray

./xray

你会发现群晖443端口被nginx占用

ctrl+c停掉

vi /usr/syno/share/nginx/WWWService.mustache

看到两处443,按i都改成440,

esc:wq保存退出

nginx -s stop

 停掉nginx,过10秒DSM会自动重启nginx,这时候他就占用440让出443了

cd /usr/local/xray

./xray &

恭喜你trojan服务端正常启动!


v2ray客户端服务器填群晖域名,






测试下连接。能开google的话说明xray工作正常,ssh 按ctrl+c停止


群晖自启动方式

新增计划任务-自定义脚本
输入一行
sh /usr/local/xray/start.sh







xray除了跑trojan服务端,其他官方范例看这里



后话:跑xray xtls也完全可以,甚至自带回落www文件夹自己搭个小站so easy

群晖的web station可以打入冷宫了~(误)

 tg@leonseason

2021年9月7日星期二

xray 基于nginx一键脚本,直接访问域名=emby套域名https tls

ubuntu 20下测试OK

准备好域名,用xray一键脚本基于nginx的

bash <(curl -Ss https://raw.githubusercontent.com/paniy/Xray_bash_onekey/main/install.sh)

选择3

搭建好后

编辑 /etc/idleleo/conf/nginx/xray-server.conf


 location / 改成如下就行


        location /

        {

        # Proxy main Jellyfin traffic

        proxy_pass http://127.0.0.1:8096;

        proxy_set_header Host $host;

        proxy_set_header X-Real-IP $remote_addr;

        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

        proxy_set_header X-Forwarded-Proto $scheme;

        proxy_set_header X-Forwarded-Protocol $scheme;

        proxy_set_header X-Forwarded-Host $http_host;

        

        # Disable buffering when the nginx proxy gets very resource heavy upon streaming

        proxy_buffering off;

        }



参考:
https://www.262235.xyz/index.php/archives/141/

2021年8月28日星期六

华擎j3455 暴风二期 PVE开启 直通 解决网卡无法直通

来源:

https://koolshare.cn/thread-166076-1-1.html

概要:因为华擎j3455开PVE直通后有些问题,多网卡变为一组导致无法直通
解决方法
基于PVE6.2(6.0的有点问题,5.3有点老)
http://download.proxmox.wiki/iso/proxmox-ve_6.2-1.iso

母鸡pve ssh要做一些操作,以及安装补丁




nano /etc/default/grub
GRUB_CMDLINE_LINUX_DEFAULT那一行ctrl+k删除一行

添加下面一行

GRUB_CMDLINE_LINUX_DEFAULT="quiet intel_iommu=on pcie_acs_override=downstream"



nano /etc/modules

添加下面4行

vfio

vfio_iommu_type1

vfio_pci

vfio_virqfd



#ssh输入

update-initramfs -u -k all


下面是pve 6.2 j3455直通所需文件

https://wwx.lanzoui.com/iXVNBta68tc

解压本zip里面文件到pve下面文件夹

cd /root/dpkg

ssh输入

dpkg -i *.deb

reboot

-----------------完成--------------------------------------

提供一个pve直通好使的openwrt img
https://wwx.lanzoui.com/ii2ILta6c9g

新建KM虚拟机,编号100

qm importdisk 100 /var/lib/vz/template/iso/openwrt-x86-64-generic-squashfs-combined-efi.img local-lvm

脱离原本硬盘,挂载新硬盘,脱离cdrom,设置启动项

挂载pci设备直通,一般是第二个网卡
先不用勾选开机启动,出问题可以插拔电源线恢复

多重启几次KM和pve检测



2021年7月1日星期四

rclone mount 挂载命令收录

nano /etc/crontab

开机自启动

@reboot root rclone mount --allow-other --dir-cache-time 48h --vfs-read-chunk-size 64M --vfs-read-chunk-size-limit 5G --buffer-size 256M --umask 002 --cache-dir=/tmp --vfs-cache-mode writes gdrive:video /mnt/gdrive --daemon 


rclone mount --allow-other --dir-cache-time 48h --vfs-read-chunk-size 64M --vfs-read-chunk-size-limit 10G --buffer-size 512M --umask 002 --bind 192.168.1.132 --cache-dir=/volume2/TestHd/vfs --vfs-cache-mode writes --log-level DEBUG --stats 1m crsjone:/  /volume2/TestHd/crsj5



2021年5月12日星期三

群晖挂载世纪互联

 1:群晖开启ssh

2:ssh用群晖账号密码登陆后,sudo -i再输入一次密码,进入root

3:安装rclone

curl https://rclone.org/install.sh | sudo bash

4:世纪互联开API

空全局,重定向输入

http://localhost:53682

复制客户端ID

新增密码,复制密码

设置文件权限,输入file 打钩6个,管理员打钩

准备好sp site-id

win rclone 1.52魔改

https://wwx.lanzoui.com/iYFGYp1ktuf

win xshell或CMD进入到rclone文件夹后输入以下获得字符串

rclone authorize onedrive "28fd7b63-bf19-4cf1-8a76-e2a7c262d3e0" "M0eML~8td_N31.nxp__an7a76LpMLZT" --onedrive-is-21vianet-version=true


 rclone config挂载世纪互联需要API客户端和密码,字符串,site-id 。这几样上面都准备了

挂载成功后

假如群晖有共享文件夹s1,里面新建了空文件夹123

可用下面字段挂载世纪互联到123

rclone mount share1: /volume1/s1/123 --allow-other --allow-non-empty --daemon

实测电视通过nplayer 流畅播放SMB群晖里的世纪互联30G蓝光原盘


TG@leonseason

在VPS上,把onedrive/google team drive 网盘 映射出webdav:8080 ( rclone )

1:pc rclone 挂载上网盘后,复制配置文件到vps上 vps输入下面临时建立webdav rclone serve webdav od: \   --addr 0.0.0.0:8080 \   --user admin --pass 'admin' \  ...