2019年11月11日星期一

Frp 穿透实例 自定义访问直达 http/https页面

        玩了一个多星期的Frp,感觉真神器也。只要有公网,不仅任意穿透,还可以直接访问自己域名+80默认端口打开内网页面,在群晖或树莓派搭建博客不要太轻松!

    下面记录下最简单http搭建方式,访问域名:默认80端口即可直达群晖,搭建博客一个道理。

用的是公益frp服务器,
https://www.ioiox.com/archives/52.html
应该是香港1Mbps带宽小机,只开80 443给我们测试,我也顺利测试成功了一把。


方法:

客户端设备如群晖\树莓派,ssh进入后,下拉frp

wget https://github.com/fatedier/frp/releases/download/v0.29.1/frp_0.29.1_linux_amd64.tar.gz

tar xzvf frp_0.29.1_linux_amd64.tar.gz

chmod +x frp_0.29.1_linux_amd64

cd frp_0.29.1_linux_amd64


然后
vi frpc.ini ,输入i

#清空并粘贴下面内容(shift+insert)
#保存退出方式:Esc-冒号 输入wq回车

[common]
server_addr = frp.ioiox.com
server_port = 7007
token = www.ioiox.com

[myhttpgh89]
type = http
local_ip = 127.0.0.1
local_port = 5000
custom_domains = mydomain.f3322.net

[myhttps43t34]
type = https
local_ip = 127.0.0.1
local_port = 5001
custom_domains = mydomain.f3322.net



-------------------上面的彩色字需要改成你的信息------------------------------------
#橙色端口代表5000代理群晖http默认页面
#5001代表https
#红色字代表你的域名ip指向服务端地址
(免费的公云二级域名都可以.)
(url转发更好,我用的是changeip免费二级域名url转发frp.ioiox.com)
-----------------------------------
-------------------------------------------------------------------



#临时运行,检测端口打通情况,蓝字表示正常
./frpc -c ./frpc.ini

一般访问
mydomain.f3322.net
就可以直达群晖http管理页面了
群晖开了https的话,https://mydomain.f3322.net同样道理
很简单是不是。


#后台运行
nohup ./frpc -c frpc.ini >/dev/null 2>&1 &


群晖开机自启动


cd /root/frp_0.29.1_linux_amd64/
sleep 40

nohup ./frpc -c frpc.ini >/dev/null 2>&1 &




我想到的低成本搭建博客操作:

十来块钱的树莓派,弄个宝塔,一键自动开https;

然后frp客户端部署在树莓派上,搞定。








什么,你不想用上面的公益frp服务器?

下面是搭建服务端操作:

1:frp服务端运行在公网ip设备,如海外vps\公网路由。
(大陆宽带禁止80 443端口(需备案)


#下拉frps 0.29.1二进制文件 https://github.com/fatedier/frp/releases
(亲测mipsle amd64 arm都可以)

wget https://github.com/fatedier/frp/releases/download/v0.29.1/frp_0.29.1_linux_amd64.tar.gz

tar xzvf frp_0.29.1_linux_amd64.tar.gz

chmod +x frp_0.29.1_linux_amd64

cd frp_0.29.1_linux_amd64

nano frps.ini


服务端可用下面例程

[common]
bind_port = 7000 
vhost_http_port = 80
vhost_https_port = 443
token = keywords


#token是握手密匙,和
7000端口一样,客户端和服务端要一致。
#临时运行,检测端口打通情况,蓝字表示正常
./frps -c ./frps.ini


#后台运行
nohup ./frps -c frps.ini >/dev/null 2>&1 &



#开机自启动:
最简单可以用rc.local
https://www.moerats.com/archives/623/
在exit 0之前粘贴进去

cd /root/frp_0.29.1_linux_amd64/
sleep 1
nohup ./frps -c frps.ini >/dev/null 2>&1 &



2019年11月6日星期三

Debian 9 搭建Apache2 文件服务器

信息来源
https://blog.csdn.net/li_101357/article/details/78386023

想要打造一款非常便携的文件服务器吗?



下面就来在debian9搭建搭建Apache2 文件服务器

首先 

sudo -i
#安装apache2
apt install apache2

访问vps ip地址检测服务是否正常;

然后编辑
/etc/apache2/sites-available/000-default.conf

增加这段

</VirtualHost>
ServerName localhost:7999
DocumentRoot /var/www/

      <Directory /var/www>
          Options Indexes FollowSymLinks MultiViews
          AllowOverride None
          Order allow,deny
          allow from all
      </Directory>



#设置权限
chmod 775 /var/www

#重启服务
systemctl restart apache2

一台外链轻量级文件服务器就诞生了。

------------下面是改网页访问端口方法:--------------



编辑
/etc/apache2/ports.conf

找到端口并修改

NameVirtualHost *:9000
Listen 9000


2019年10月30日星期三

【转】最简单的Trojan一键脚本,支持TLS1.3,效率高/速度快/延迟低,系统要求>=Centos7

引用来源
https://github.com/atrandys/trojan/tree/master


作者似乎只支持centos 7和centos8

实测在aws centos7搭建服务端+手机端shadowrocket 成功

二级域名指向centos7 ip地址;
ssh连上新机,用户名密码;

centos/password
sudo -i

下面是代码


  1. curl -O https://raw.githubusercontent.com/atrandys/trojan/master/trojan_centos7.sh && chmod +x trojan_centos7.sh && ./trojan_centos7.sh
(可选)安装bbr,以下脚本安装,不赘述了
  1. cd /usr/src && wget -N --no-check-certificate "https://raw.githubusercontent.com/chiakge/Linux-NetSpeed/master/tcp.sh" && chmod +x tcp.sh && ./tcp.sh


手上的iphone shadowrocket直接支持添加Trojan

可以改入下面链接,再生成二维码,给小火箭扫码

trojan://password@yourdomain.com:443?peer=




猫盘 ARM 群晖修改MAC SN码全洗白教程

引用来源
https://www.mrtbc.com/1280.html

所需附件
https://www.lanzous.com/i72ddpa




获取群晖root密码,登录SSH和WinSCP
(修改群晖root密码:https://www.mrtbc.com/667.html)
SSH:
  1. dd if=/dev/mtd3 of=/root/vendor.bin
WinSCP:拷贝 /root/vendor.bin 到桌面,使用WinHex打开



flash_erase代码

  1. flash_erase /dev/mtd3 0 0
  2. dd if=/root/vendor.bin of=/dev/mtd3

2019年10月29日星期二

猫盘 ARM 黑群晖免费内网穿透:樱花Sakura Frp 教程 舍弃QC和花生壳啦 x86黑群晖也可用


来源网址
https://www.mrtbc.com/667.html

下面是对应猫盘ARM的内网穿透。x86的看上面连接;

实测有几个大陆免费节点,直通延时低,但限速400-800KB/S。能用

#必须操作项
#注册免费Frp账号并制定端口映射

去樱花Sakura Frp
https://www.natfrp.com/
注册并登陆你的用户名

登录到Sakura Frp网站,点左侧映射列表,点随机端口,
本地地址就是局域网内NAS的IP,例如群晖默认的5000端口。






开启群晖ssh并启用root
  1. sudo -i
  1. cd /etc/ssh
  1. chmod 755 sshd_config
  1. vim /etc/ssh/sshd_config
输入 i 编辑,将   #PermitRootLogin prohibit password   修改为:PermitRootLogin yes ,前面的#号记得去掉)
按键盘 ESC 退出编辑,输入 :wq 后回车保存
重新设置root密码,例如:8888
  1. synouser --setpw root 8888
  1. reboot

安装Sakura Frp客户端

  1. mkdir /root/sakurafrp/
  2. cd /root/sakurafrp/
  3. wget https://cdn.tcotp.cn:4443/client/Sakura_frpc_linux_arm.tar.gz tar xzvf Sakura_frpc_linux_arm.tar.gz
  4. chmod +x Sakura_frpc_linux_arm
  5. ./Sakura_frpc_linux_arm
输入你刚注册的账号密码登陆,然后选择一个打钩的节点,例如10


最后等出现下图


上图绿框的就是你节点信息,例如我选择了10,之后绿框会显示s19.natfrp.org:29384

当你地址访问s19.natfrp.org:29384时,将会跳转到你群晖IP:5000



=============================================

开机自启动
方法1:
群晖—控制面板—-计划任务—新增—-触发任务
  1. cd /root/sakurafrp/
  2. sleep 60
  3. nohup ./Sakura_frpc_linux_arm --su=你的账号 --sp=你的密码 --sid=你想选择的线路ID &
 上面有sleep60,为了应付群晖刚开机的初始化。

2019年10月12日星期六

群晖 Docker 搭建 oneindex 挂载 Onedrive 网盘

比较方便的搭建非80端口网页,网页直显微软5T网盘+直链。


具体操作:
群晖docker-注册表-搜索pengdocker

https://registry.hub.docker.com/u/pengdocker/on/

找到pengdocker/on/,下面显示是oneindex

双击下载后再去双击新建容器

高级设计-卷-添加文件夹,必须添加好

端口设置,80的本地改为2030,或其他,9000的本地输入9000

最后新建

然后进入192.168.x.x:2030
点获取机密,复制密匙到记事本,点返回,等5秒,拖到网页中部,复制ID到记事本

最后对应复制到网页,下一步,关联成功。直接可以看到整个网盘内容了。

2019年9月5日星期四

OpenWrt设置DNS动态域名 查询主机名

点红框的编辑







首先,DDNS服务提供商,换成你的。然后会提示切换按钮,点确定

在之后,填入你的二级域名,用户名和密码,点保存应用

自动返回上一页后,点启动,





最后看图一绿框位置。如果停止的话还要再点一次启动。


#非必要
如果changeip没反应,查询主机名,填入具体信息
例如我这里用chaingeip,写的是nic.ChangeIP.com;


在VPS上,把onedrive/google team drive 网盘 映射出webdav:8080 ( rclone )

1:pc rclone 挂载上网盘后,复制配置文件到vps上 vps输入下面临时建立webdav rclone serve webdav od: \   --addr 0.0.0.0:8080 \   --user admin --pass 'admin' \  ...