2022年7月6日星期三

aapanel/宝塔 反代优化


新建网址主页域名,开启ssl

反代conf那里粘贴如下

(https://整串改成你的)


#PROXY-START/

location /

{

    #缓存媒体文件

    location ~* .jpg|.png|.gif|.jpeg|.ttf|.webp|.woff|.woff2|.ico$

    {

        proxy_set_header Host $host;

        proxy_set_header X-Real-IP $remote_addr;

        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

        proxy_set_header REMOTE-HOST $remote_addr;

        proxy_pass https://www.要反代的域.com;

        proxy_cache cache_one;

        proxy_cache_valid 30d;

        proxy_ignore_headers Cache-Control;

        add_header X-Cache "$upstream_cache_status from $server_addr";

    }

    

    #缓存css、js、html

     location ~* .css|.js|.html$

    {

        proxy_set_header Host $host;

        proxy_set_header X-Real-IP $remote_addr;

        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

        proxy_set_header REMOTE-HOST $remote_addr;

        proxy_pass https://www.要反代的域.com;

        proxy_cache cache_one;

        proxy_cache_valid 3d;

        proxy_ignore_headers Cache-Control;

        add_header X-Cache "$upstream_cache_status from $server_addr";

    }

    

    proxy_pass https://www.要反代的域.com;

    proxy_set_header Host $host;

    proxy_set_header X-Real-IP $remote_addr;

    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

    proxy_set_header REMOTE-HOST $remote_addr;

    

    #持久化连接相关配置

    #proxy_connect_timeout 30s;

    #proxy_read_timeout 86400s;

    #proxy_send_timeout 30s;

    #proxy_http_version 1.1;

    #proxy_set_header Upgrade $http_upgrade;

    #proxy_set_header Connection "upgrade";

    #add_header X-Cache $upstream_cache_status;

 

    #expires 12h;

}

    #PROXY-END/ 

2022年5月12日星期四

Docker ARM Emby 4.6.7 破解版思路分享


4.6.7 emby arm架构破解文件打包

https://wwu.lanzouy.com/iQTj204o1juj


解压上述压缩包得到几个文件
放进去vps下面目录内,提示覆盖按yes
/opt/emby-server/system


service emby-server restart

然后设置里随便输入key,即可激活。ctrl+F5刷新页面看到小金标


--------------------------ARM EMBY Docker思路--------------------------------------


进入docker容器

docker exec -it 4exx容器ID /bin/bash

#更新并安装wget

apt update && apt install wget -y


embycrack-armhf.zip压缩包内几个文件放在http外链

cd app/emby

rm -rf 删掉压缩包那5个文件

wget那5个文件


docker restart xxxx 重启emby

随便设置里输入key,激活,ctrl+F5看到金标








2022年5月11日星期三

PVE CT机增加Docker功能

例如CT100是Debian10 CT机,为了让他支持Docker

PVE母鸡ssh敲入

nano  /etc/pve/lxc/100.conf


添加下面三行

lxc.apparmor.profile: unconfined

lxc.cgroup.devices.allow: a

lxc.cap.drop:


#保存

ctrl+o

#重启CT100 机

#之后CT机ssh一键添加docker

curl -fsSL https://get.docker.com -o get-docker.sh && sh get-docker.sh


=================================

PVE合并分区方法

ssh连接母机 (PVE-Console)
#删除local-lvm,
lvremove pve/data


#增加分区空间
lvextend -l +100%FREE -f pve/root

# 执行生效
resize2fs /dev/mapper/pve-root 

#重启
reboot

然后到WEB UI里,删掉local-lvm

2021年10月27日星期三

群晖搭建h5ai-docker映射目录

来源

http://www.nbpilot.com.cn/2019/05/15/190515%E7%BE%A4%E6%99%96%E4%B8%AD%E7%94%A8%20Docker%20%E9%83%A8%E7%BD%B2%20h5ai%20%E6%96%87%E4%BB%B6%E6%9C%8D%E5%8A%A1/



 运行 docker,在注册表里面输入 h5ai 搜索,找到 clue/h5ai 的这个,点击下载。文件不小,大约有 270 M,需要点耐心等待其下载完成。


细节

装载路径是

/var/www

把docker内部80端口映射出去任意端口即可

2021年10月14日星期四

群晖挂载阿里云盘

 群晖套件中心右上角设置-添加社群(自定义源)

http://spk.bobohome.store:8880

然后进入社群搜索panindex安装。密码默认panindex

panindex挂载阿里云盘真的美观,最大特点是,走阿里直链飚上10MB/S小儿科

预览页面https://t1.noki.icu/


获取token方式

https://blog.deepfal.cn/index.php/archives/890/


clouddrive挂载webdav方式,方便群晖cloudsync hyperbackup等

http://www.92nas.com/forum.php?mod=viewthread&tid=341


群暉Synology搭建Trojan TLS 443 服務端 (关联XRay/V2Ray/)

其實不難,但坑不少。我幫你們都排了..

广东移动连过去香港群晖Trojan TLS服务端效果如图




需要:

1>公網ip群暉,路由端口转发80/443到群晖IP,

2>ssh操作:xray二进制文件放到usr/local/xray目录下(xray包含trojan核心)

3>xray config 證書路徑指向群暉DSM自己註冊的證書

4>群暉默认服务佔用了443,nginx改掉,讓位給xray





下面是具體操作:


0#公网路由443 80端口转发到群晖IP步骤略过

白群晖可以用自己免费域名,或自备域名

下图页面填入域名,自签证书,1,2,3,4,5,6,7步骤











申请下来的证书为了trojan服务端使用

群晖开启ssh,用群晖账号密码登陆,输入sudo -i再输入一次密码进入root

证书位置在

cd /usr/syno/etc/certificate/_archive

输入ls

随便进入第一个文件夹如cd 11iTmy

vi renew.json

会看到"domains" : "test.mynas.com",

检查test.mynas.com是否你的域名

是的话就OK了

不是的话,输入cd../ 

进另一个文件夹看

找到你域名文件夹后

chmod +x .*


给你们留个底,下面两行到时给服务端config.json用(红字改为你的文件夹)

/usr/syno/etc/certificate/_archive/11iTmy/cert.pem

/usr/syno/etc/certificate/_archive/11iTmy/privkey.pem




#下面下载xray二进制文件(xray包含trojan/v2ray/shadowsocks等)

cd /usr/local/

mkdir xray

cd xray

github里的文件都下载到群晖xray文件夹里

chmod +x .*

vi config.json

改路径,对应上面红字那两行,改为你的

:wq后,运行xray

./xray

你会发现群晖443端口被nginx占用

ctrl+c停掉

vi /usr/syno/share/nginx/WWWService.mustache

看到两处443,按i都改成440,

esc:wq保存退出

nginx -s stop

 停掉nginx,过10秒DSM会自动重启nginx,这时候他就占用440让出443了

cd /usr/local/xray

./xray &

恭喜你trojan服务端正常启动!


v2ray客户端服务器填群晖域名,






测试下连接。能开google的话说明xray工作正常,ssh 按ctrl+c停止


群晖自启动方式

新增计划任务-自定义脚本
输入一行
sh /usr/local/xray/start.sh







xray除了跑trojan服务端,其他官方范例看这里



后话:跑xray xtls也完全可以,甚至自带回落www文件夹自己搭个小站so easy

群晖的web station可以打入冷宫了~(误)

 tg@leonseason

2021年9月7日星期二

xray 基于nginx一键脚本,直接访问域名=emby套域名https tls

ubuntu 20下测试OK

准备好域名,用xray一键脚本基于nginx的

bash <(curl -Ss https://raw.githubusercontent.com/paniy/Xray_bash_onekey/main/install.sh)

选择3

搭建好后

编辑 /etc/idleleo/conf/nginx/xray-server.conf


 location / 改成如下就行


        location /

        {

        # Proxy main Jellyfin traffic

        proxy_pass http://127.0.0.1:8096;

        proxy_set_header Host $host;

        proxy_set_header X-Real-IP $remote_addr;

        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

        proxy_set_header X-Forwarded-Proto $scheme;

        proxy_set_header X-Forwarded-Protocol $scheme;

        proxy_set_header X-Forwarded-Host $http_host;

        

        # Disable buffering when the nginx proxy gets very resource heavy upon streaming

        proxy_buffering off;

        }



参考:
https://www.262235.xyz/index.php/archives/141/

在VPS上,把onedrive/google team drive 网盘 映射出webdav:8080 ( rclone )

1:pc rclone 挂载上网盘后,复制配置文件到vps上 vps输入下面临时建立webdav rclone serve webdav od: \   --addr 0.0.0.0:8080 \   --user admin --pass 'admin' \  ...