2019年7月8日星期一

[Docker方式] 30秒搭建 V2ray ws tls 服务端 20190708



一键Docker 搭建 V2ray ws tls 服务端

实测VPS从零到服务端建好不到30s
前提准备好域名,并ip指向vps。

--------------------------------使用方式----------------------------------------------
ssh输入
sudo su
#一键安装DOCKER
curl -sSL https://get.docker.com | sh

#拉取容器并运行
docker run -d --name v2ray --restart always -p 443:443 -p 80:80 -v $HOME/.caddy:/root/.caddy pengchujin/v2ray_ws:0.08 yourdomain.com testv2ray 608c5d42-fbb4-49b0-be72-53c65ba82401 && sleep 3s && sudo docker logs v2ray


上面红字改为你的域名(重要)绿字为节点标签
蓝字为UUID,可以到https://1024tools.com/uuid  随机生成


启动好后手机v2ray客户端扫一扫即可访问Google;

-----------------------完--------------------------------








删除容器方式:
docker rm -f v2ray




感谢
https://github.com/pengchujin/v2rayDocker
https://github.com/ntgeralt/v2rayDocker


2019年7月5日星期五

关于美国登月计划阴谋论与《月球激光测距实验》

        从接触互联网到现今时不时会在网上看到:关于美国人制造了一场假登月的文章。

        反正论点不外乎这几个:
            登月纯属造假;
            好莱坞摄影棚录制;
            加州沙漠找类月球地形拍摄。

        文章核心问题是:美国人制造了一场假登月。

        以前我对于这文章嗤之以鼻,完全觉得荒谬。但之后又慢慢觉得他们论证好像有道理,至少是充满一种智慧辩论,来探讨假登月的极大可能性,似乎文章让你觉得,假如你会思考,你就会去考虑假登月问题。

        但自从2011年看过生活大爆炸第三季,剧情大概是,有一天晚上,谢尔顿和他的朋友们跑到屋顶上做起了月球测距实验。他们计划是向月球上面的一个人造镜发射一束激光并成功得到返回结果。 youtube视频地址

        如果有耐心,可以网上考证这一实验。我在网上的确找到维基百科关于《月球激光测距实验》以及另一位网友这篇文章《跟随《生活大爆炸》探索登月之谜》。

        事实结果不言而喻,假登月命题完全站不住脚,假登月当中的'聪明智慧'俨然变成“自作聪明”。

       
-----------------------------------------------------------------------------------------


1969年7月,美国进行第一次载人登月飞行,宇航员在月面上安放了第一个后向反射器装置(复归反射器)。这一装置能保证反射光讯号沿原 发射方向返回地面测站,是回波强度大大增加。这样,利用面积很小的反射器组合就可以 使地球上收到激光回波,而且波形不会因此变宽,因而可以达到很高的测距精度。在1980年左右测距精度已达到8厘米左右。


2018年1月,云南天文台利用1.2m望远镜激光测距系统探测到阿波罗15号的月面反射器返回的激光脉冲信号,中国成为继美国、法国、意大利后第四个实现月球激光测距的国家。



















2019年6月28日星期五

[Docker]DC1 M1 接入 HA




代码

#装好docker

M1用9000端口沟通。

#home-assistants v0.88.1使用8000和9000端口和DC1 M1连接
docker run -d --restart=always --name="home-assistants" -v /var/lib/docker/homeassistant/config:/config -p 8000:8000 -p 8123:8123 -p 9000:9000 homeassistant/aarch64-homeassistant:0.88.1



------------
如果正在使用Portainer9000端口。看这里重新弄Portainer
#Portainer使用7999端口
docker run -d --restart=always --name="portainer" -p 7999:9000 -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data -v /etc/localtime:/etc/localtime -e TZ=Asia/Shanghai portainer/portainer:latest
-------------

#压缩包几个文件覆盖进/var/lib/docker/homeassistant/config/

蓝奏云https://www.lanzous.com/i4r002d

#做劫持(压缩包有操作)
#改packages/phicomm_dc1.yaml的IP为DC1;

下面内容复制进configuration.yaml底部

homeassistant:
        packages: !include_dir_named packages

------------------------完工----------------------------------


刚接触的朋友 仔细看压缩包里记事本注释;
#用不了的话请重启插排和Armbian

#等几分钟再进Home-Assistant

http://192.168.2.xxx:8123/


--------------------------------------------------
感谢:
https://bbs.hassbian.com/thread-4601-1-1.html
https://www.right.com.cn/forum/forum.php?mod=viewthread&tid=342581&page=1#pid3135527
https://www.right.com.cn/forum/thread-521786-1-1.html
https://www.right.com.cn/forum/thread-546838-1-1.htmlhttps://www.8848.kim/index.php/2019/05/04/%E6%82%9F%E7%A9%BAm1%E6%8E%A5%E5%85%A5ha/

安装 Docker 面板 Portainer 支持/Ubuntu/Debian/Centos/Armbian



在debian和armbian工作正常。下面是操作步骤:

#SSH登陆后
#一键安装DOCKER
curl -sSL https://get.docker.com | sh

#装 docker UI面板 portainer
docker pull portainer/portainer

#输入命令行创建UI容器
docker volume create portainer_data

docker run -d -p 8999:9000 --name portainer --restart always -v /var/run/docker.sock:/var/run/docker.sock -v portainer_data:/data portainer/portainer

完成。

之后进入你的ip:8999
设置账号。选择local本地跑docker。

2019年6月27日星期四

视讯数码 Q5 安装 armbian 开启 BBR

数码视讯 Q5,S905芯片,百兆网口,1GRam+8G。显示型号为gxbb-p201

操作概要:IMG写TF卡-插入通电启动-一键脚本开启BBR。

#img写入TF卡或U盘
(工具:USB Image Tool、Win32DiskImager。推荐写TF卡)

固件可用下面这两个集成BBR的,一个内核5.02一个4.20.
armbian内核5.0以上的都集成BBR.

Armbian_5.77_Aml-s905_Debian_stretch_default_5.0.2_20190401.img
点右上角Download


之前我用右边那个4.2内核也能用。下载地址
(root/1234)

---------------------------------------------

img写入完成后,打开我的电脑进入U盘,notepad++修改uEnv.ini为红字内容

dtb_name=/dtb/meson-gxbb-p201.dtb
bootargs=root=LABEL=ROOTFS rootflags=data=writeback rw console=ttyAML0,115200n8 console=tty0 no_console_suspend consoleblank=0 fsck.fix=yes fsck.repair=yes net.ifnames=0


#原生Android系统启动TF卡或USB。
第一次操作的话,用这个apk实现su reboot update
https://www.lanzous.com/i4qyo4h

#Q5会断电再通电重启。断电时插入TF卡或U盘。防止提前被Android写入污染。

显示ssh画面后-root 1234,还要再输入1234后自定义新密码。建立用户方面-不想建可以ctrl+c
之后用一键脚本开启BBR

wget --no-check-certificate https://github.com/teddysun/across/raw/master/bbr.sh && chmod +x bbr.sh && ./bbr.sh
回车,自动开启BBR后

输入
sysctl net.core.default_qdisc
显示fq

输入
lsmod | grep bbr
返回值有 tcp_bbr 模块

即说明 bbr 已启动。

------------------------------------------------

本人用sandisk 16G Ultra TF卡遇到大坑
TF卡插读卡器使用没问题,不用读卡器就出现下面这问题。

Stuck at "ALERT! /dev/disk/by-label/rootfs does not exist. Dropping to a shell!"


解决方法:

换TF卡为其他牌子测试,我换成萤石云的解决问题。

2019年6月19日星期三

使用 AdGuard Home 搭建 非标端口 DNS 服务器 / 自定义 TCP UDP

搭建方式更新,请看这里
https://ntgeralt.blogspot.com/2019/08/adguard-home-armdockerdns-n1-pi.html






转自小Z博客
https://www.xiaoz.me/archives/12318/comment-page-1#comment-10442

现在DNS干扰严重,搭建一个上游干净的DNS服务器很有必要。

AdGuard Home,能够自定义非标端口支持,提供非常简洁图形化页面操作,TCP UDP端口任意选择。纯二进制文件,服务支持linux自启动。

下面用AWS-EC2 防火墙全开,centos7 Debian 9 测试成功

wget https://github.com/AdguardTeam/AdGuardHome/releases/download/v0.98.1/AdGuardHome_linux_amd64.tar.gz && tar -zxvf AdGuardHome_linux_amd64.tar.gz

#开多个窗口
screen

#进入AdGuardHome目录启动
cd AdGuardHome && ./AdGuardHome

#开启自启动服务
./AdGuardHome -s install && systemctl enable AdGuardHome


#重启
systemctl restart AdGuardHome
#停止
systemctl stop AdGuardHome



http://VPS IP:3000

进入设置。可以完全自定义DNS 端口,大可以把80端口给DNS,8765端口给WEB 页面。


完成5步,就大功告成。自动跳转http://VPS IP:8765 展现它原本的核心功能 AdGuard Home。

到这里步骤就结束了。路由可以用dns-forwarder或smartdns输入自定义的DNS服务器。然后来http://ip.malu.me/dns/ 测试你的DNS

日后想要改DNS端口的话,在AdGuardHome/AdGuardHome.yaml
找到下面修改重启即可。
dns:
  port: 53



下面是VPS有防火墙时的设置
#放行3000端口(AdGuardHome初始化需要使用) #firewalld放行3000端口 firewall-cmd --zone=public --add-port=3000/tcp --permanent firewall-cmd --reload #iptables放行3000端口 iptables -A INPUT -p tcp --dport 3000 -j ACCEPT service iptables save
---------------------------------------------
DNS默认使用53(TCP/UDP)端口进行通信,因此别忘记放行53端口,否则DNS无法正常使用。
#firewalld放行53端口
firewall-cmd --zone=public --add-port=53/tcp --permanent
firewall-cmd --zone=public --add-port=53/udp --permanent
firewall-cmd --reload
#iptables放行53端口
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
service iptables save

在VPS上,把onedrive/google team drive 网盘 映射出webdav:8080 ( rclone )

1:pc rclone 挂载上网盘后,复制配置文件到vps上 vps输入下面临时建立webdav rclone serve webdav od: \   --addr 0.0.0.0:8080 \   --user admin --pass 'admin' \  ...