旁路由实战记录

姚洪楼 发表于 没事瞎折腾 分类,
0

网络环境及硬件组成:电信50M,主路由是网件R7000(刷的梅林固件),旁路由是低功耗主机(四核J1900,内存4G,32G SSD,网口只有一个) 中秋休假在家,将这个J1900的小主机刷成了LEDE,测试翻墙效果

一)刷LEDE

下载地址:https://firmware.koolshare.cn/LEDE_X64_fw867
特别注意:应该选择“虚拟机转盘或PE下写盘专用”目录下的文件, 我直接下载根目录下的img.gz,结果刷了好几次都没有成功,折腾了两三个小时之后仔细看页面说明这才恍然大悟……

我这次是直接在PE下将镜像刷到SSD,提前要做的准备工作就是把.img安装文件跟physdiskwrite.exe写盘工具放到U盘的根目录,然后进入PE先将SSD数据全部删除,然后在命令行模式下进入U盘目录,运行如下命令:

physdiskwrite –u img镜像文件名

特别注意:写盘过程务必确认是哪个硬盘,别刷错了,一般可以通过看硬盘大小或硬盘型号确认

 

二)配置LEDE

拨掉U盘,直接启动电脑,就能直接进入系统了,启动速度还是非常快的
画面不动之后按回车看下是否出现输命令的提示符,如果出现那就成功了

我是直接接旁路由放到主路由边上了,然后用网线将旁路由连到主路由的LAN口
然后笔记本通过无线信号连接到主路由

主路由的地址是 192.168.50.1,旁路由的地址是 192.168.1.1,我直接将笔记本IP修改为 192.168.1.100 然后连旁路由
浏览器的登陆密码是 koolshare,SSH登陆的root密码是koolshare,需要将旁路由的地址为 192.168.50.2
熟悉Linux的可以直接ssh到旁路由,vi /etc/config/network 走起一步搞定,不熟悉Linux的往下看:
目前LEDE有BUG,直接在浏览器“网络–接口”修改跨网段的LAN地址,保存设置时会应用失败无限回滚
所以要在“系统–进阶设置”直接修改网络设置,直接配置LAN地址为192.168.50.2即可
然后再到“网络–接口”添加网关、DNS等参数,配置完之后建议重启一次旁路由

接下来将笔记本的IP改为自动获取,重新获取 192.168.50.* 的地址
浏览器打开 192.168.50.1 将DHCP的默认网关及DNS参数都设置为 192.168.50.2
并且取消勾选 Advertise router’s IP in addition to user-specified DNS (否则会影响翻墙)

浏览器打开192.168.50.2 左侧的酷软菜单,就是专门安装软件的,然后要干什么你懂的
你可能不懂的是离线包在哪儿,我来直接告诉你:https://www.yaohonglou.com/2019.08.04/23:59:00

 

三)测试翻墙

相对于电脑或手机本机安装翻墙软件:
电脑端打开youtube的第一感觉是响应速度变快了一些(差别其实并没有太大)
手机端打开youtube的第一感觉是响应速度变快了很多(之前打开第一次加载要等几秒而且大概率一直卡着不动)

相对于R7000翻墙,电脑或手机不使用翻墙软件:
不管是电脑端还是手机端,打开youtube的速度都明显加快了很多
(J1900+4G内存专门来解密处理翻墙数据,肯定比R7000高配太多了)

下面是电脑端通过旁路由LEDE翻墙后在youtube找的一个4K视频的速度测试截图,轻松跑到了40M宽带:

RUVDS月付3元VPS

姚洪楼 发表于 学习备忘录 分类,标签:
0

买了个俄罗斯 RUVDS 的 3元小鸡,内存512M,小内存自然是安装Debian

 

由于厂商没有提供带BBR的镜像,所以需要手动安装:

先安装原版,该脚本会自动升级内核至4.12.9并设置BBR相关参数:

脚本:wget –no-check-certificate -qO ‘BBR.sh’ ‘https://moeclub.org/attachment/LinuxShell/BBR.sh’ && chmod a+x BBR.sh && bash BBR.sh –f

测试:lsmod | grep ‘bbr’  (输出结果非空,表示安装成功)

然后再安装魔改版BBR:

脚本:wget –no-check-certificate -qO ‘BBR_POWERED.sh’ ‘https://moeclub.org/attachment/LinuxShell/BBR_POWERED.sh’ && chmod a+x BBR_POWERED.sh && bash BBR_POWERED.sh

测试:lsmod | grep ‘bbr_powered’  (输出结果非空,表示安装成功)

上述代码备份:https://img.yaohonglou.com/r-2019/Debian8.5-BBR_81/bbr.txt

 

关于RUVDS的充值问题,我发现通过paypal充值之后,一直没有到账,翻看了他们的FAQ,老毛子也真是拽,他们居然在FAQ明确说明:由于种种原因,充值到账的速度很慢,但是他们保证付款数据不会丢失,并且他们建议为了提高处理速度最好发邮件到support@ruvds.com催促他们。

我按照老毛子说的去做了,15:34 发的邮件,结果16:12 他们就处理好了,效率还是蛮高的,看到有人说充值始终不到账发工单也没反应,就向paypal申请退款了,其实我建议不妨按他们的要求尝试发个电子邮件过去问问看
(QQ邮箱显示的收信时间估计是指俄罗斯时间21:12,北京时间与其相差5小时)

NOD32 升级备忘录

姚洪楼 发表于 学习备忘录 分类,
0

电脑重装了win10,杀毒软件还是选择的nod32,但是在线升级的下载速度很慢很慢,即便我翻墙到不同国家地区的机场也不行,上网找了个nod32的国内升级服务器地址,添加到hosts然后测试了下:有效,而且速度很快!

119.29.72.159  update.eset.com

(其实这就是自定义升级服务器 http://u7.eset.com.cn/eset_upd/ 的地址,不过新版本nod32不支持自定义了)

LEDE 软路由

姚洪楼 发表于 学习备忘录 分类,
0

上周在R7000上面部署了v2ray:https://www.yaohonglou.com/2019.07.28/16:50:47

这周在一台旧电脑上刷LEDE做了个软路由:

LEDE安装的说明:

1、LEDE的刷机包:https://firmware.koolshare.cn/LEDE_X64_fw867

2、在windows下面使用 Win32DiskImager 或别的软件将上述刷机包解压缩后的.img文件烧录到USB设备
(可以烧录到U盘,从U盘启动,系统直接运行在U盘上;也可以在PE下烧录到硬盘,或将硬盘挂到USB口烧录)

3、LEDE启动之后,通过同一网段的电脑访问192.168.1.1,进去之后即可进行设置

LEDE安装的注意点:

1、如果烧录到U盘启动,U盘必须一直插着,因为烧录进去的是系统文件而不是系统安装文件!

2、在“网络–接口”修改LAN口的IP可能会出错,尝试在“系统–进阶设置–配置网络”直接修改代码

3、新手建议使用双网口主机,单网口的需要一定的Linux网络基础,否则对网络配置会有疑惑。

4、建议选用低功耗的CPU,一般路由器的功耗在5~10W,R7000的功耗在10~20W(10W的年消耗电费约50元不到)

5、可能用到的离线安装包在这里:https://img.yaohonglou.com/r-2019/e1853efa84f1_9E5A/lixian.rar

路由器配合CF干那事 & 在电视盒子上看YouTube

姚洪楼 发表于 学习备忘录 分类,
0

这两篇旧博文是前面的故事:
R7000直接干那事:https://www.yaohonglou.com/2018.01.07/18:35:45
VPS被封后干那事:https://www.yaohonglou.com/2019.06.08/19:50:06

今天在家测试了直接在R7000连接套了CF的v2ray代理并且开通了秘密加速通道

1、R7000 安装科学上网,离线包在这里:https://github.com/hq450/fancyss

2、v2ray套CF的链接本文开头已经给出了,将v2ray的信息填入R7000

3、CF默认分配的IP不够快,所以直接在路由器指定一条host到连接快的CF节点

1. 在R7000管理页面开启ssh

2. 在根目录的 jffs 目录下新建文件:dnsmasq.conf.add
内容输入:addn-hosts=/jffs/configs/hosts

3. 在 jffs 目录的 configs 目录下新建文件:hosts
内容输入:185.45.193.195  www.yaohonglou.com   # 此处为示例,你懂的
##  CF节点请自行Google,长者说过:闷声大发财,我们一定要牢记,找到了别声张哦!

4. 重启DNS服务:service restart_dnsmasq
测试是否生效:ping www.yaohonglou.com   # 此处为示例,你懂的

通道OK之后,直接在电视盒子安装 Smart YouTube:https://smartyoutubetv.github.io

然后就可以愉快的玩耍啦~~

 

简化流程:

1、可以直接购买搬瓦工官网的ss,配合R7000,我测试了下,速度贼快,比v2ray稳多了!
(购买链接:https://www.yaohonglou.com/2019.06.08/19:50:06

2、如果没有可以刷梅林的路由器,也可以直接在电视盒子安装ss(ssr)或 v2ray

 

进阶玩法:

R7000 跑 r2ray 其实已经是落后的方案了,现在比较流行单独做一个旁路路由解密 v2ray 数据,以提升处理速度

大概就是用一台旧电脑或笔记本刷LEDE、然后配置好数据,然后家里其它设备通过LEDE作为网关干那事……

十年

姚洪楼 发表于 和自己赛跑, 遗失的美好 分类,
0

搬瓦工被放出来了!

姚洪楼 发表于 学习备忘录 分类,
0

40天前我的搬瓦工被封了:https://www.yaohonglou.com/2019.06.02/23:58:00

今天发现我的搬瓦工被放出来了!

 

今天重装了一下centos,然后安装了宝塔+V2Ray,让我的搬瓦工可以同时进行网站服务以及科学上网服务

记录步骤备忘:

1、关闭 Cloudflare 云加速(将DNS菜单下域名的云朵图标点暗)

2、使用宝塔官网的脚本,一键搭建宝塔管理系统

3、搭建完成之后,进宝塔面板安装LNMP

4、在宝塔面板添加用于V2Ray的网站,并且在网站设置-SSL,生成 Let’s Encrypt 免费证书(邮箱可随意填写)

5、承上,在网站的配置文件的倒数第二行添加如下内容:

location / {
proxy_redirect off;
proxy_pass http://127.0.0.1:666;  #666是用于V2ay的端口号,可自行定义
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $http_host;
}

6、安装V2Ray:

bash <(curl -s -L https://233yes.com/v2ray.sh)

传输协议选择 WebSocket + TLS ,V2Ray 端口写第4步自定义的数字,然后输入域名,域名解析 Y ,自动配置 TLS 也是 Y ,其他就默认,一路回车到安装

7、开启 Cloudflare 云加速(将DNS菜单下域名的云朵图标点亮)

 

注意事项备忘:

1、必须要关闭 Cloudflare,让域名指向到真实IP,宝塔面板才能生成 Let’s Encrypt 免费证书

2、新用户需要注意 Cloudflare 的 SSL 已经成功生效(Crypto 选项卡的 SSL 为 Full)

折腾卫星

姚洪楼 发表于 学习备忘录 分类,
0

下午折腾了一下家里闲置的卫星锅盖,起初是在楼下阳台用中九小锅收138的信号,结果妥妥的收到了信号但是信号强度比较弱,于是琢磨着是不是将六年前买的锅盖 https://www.yaohonglou.com/2013.04.28/01:46:03 改造一下使用?

 

一旦有了改造思路,活干起来还是很简单的,不一会儿就组装出来了一个完整的45cm锅盖天线:

 

这次学聪明了,在没有寻星仪的情况下,并没有搬电视到楼顶去,而是先将锅盖放到楼顶,然后将信号线从窗户进入楼下主卧接上电视机,然后将楼上的摄像头放在床上对着电视进行实时监控(摄像头是无线的,所以直接拿过去通电即可)

 

但结果并不令人满意,多次爬上爬下都未能调到满意的信号…… 有时候忘记某样工具,有时候要下来用遥控器换个频道,前前后后估计得上下十次左右,每一次都要从楼梯上楼、然后再站在凳子上上楼顶…… 折腾了很久,最终只能将海峡卫视这组转发器的信号质量调到63%,其余转发器的信号都非常的不理想,海峡卫视这组节目的清晰度还不如地面波的标清,所以收视的意义并不大…… 换句话说,今天的调星活动以失败告终了……  不过调星的过程还是充满乐趣的,很开心!

VPS被墙了怎么办?

姚洪楼 发表于 学习备忘录 分类,标签:
0

update 2019.06.09:
不想折腾的可以直接购买搬瓦工的ss服务:https://justmysocks.net/members/aff.php?aff=2095(可支付宝付款)
100G流量:月付2.88,年付28.88,限制三个设备:https://justmysocks.net/members/aff.php?aff=2095&pid=1
500G流量:月付5.88,年付58.88,限制五个设备:https://justmysocks.net/members/aff.php?aff=2095&pid=2
1TB流量:  月付9.88,年付98.88,不限使用设备:https://justmysocks.net/members/aff.php?aff=2095&pid=3
(以上链接带aff,不喜欢的可以自行去掉;另外,结算时使用优惠码 JMS9272283 可以减免 5.2% 的费用)
搬瓦工官方机场的优点是:使用CN2线路(提供三个 CN2 GIA + 两个 CN2 GT 地址),被墙后可免费更换新IP
搬瓦工官方机场的缺点是:非 CN2 GIA-E 线路,且限制设备数量,2.88的套餐只能算是勉强够用

 

==============================

前几天说到自己的VPS被大陆封掉了:https://www.yaohonglou.com/2019.06.02/23:58:00

听说 r2ray+cdn 可以解救被封的VPS,研究了下感觉还是蛮方便的,大概原理就是使用v2ray走https通道干那事,https数据走cdn中转一下,就绕过了GFW的封锁,我用的是cloudflare的免费CDN通道,大概步骤记录如下:

1、打开 https://www.cloudflare.com 申请账号

2、添加域名,并按要求修改域名的ns记录(ns生效时间可能是几分钟到几十小时不等)

3、在cloudflare添加A记录到被墙的VPS(注意:status状态下的云朵要点成灰色的,表示只解析域名、暂不开启CDN)

4、在VPS安装 r2ray(可以通过代理登陆ssh,也可以尝试vps服务商后台在线执行安装命令)

执行命令:bash <(curl -s -L https://git.io/v2ray.sh)

然后输入1进行安装

传输协议选择4,也就是:WebSocket + TLS

V2Ray 端口随便写

然后输入cloudflare解析的域名

自动配置 TLS 选择 Y

其它的都直接回车默认选择即可

5、安装完成后查看v2ray的配置

输入命令:v2ray url   会得到 vmess:// 开头的一长串字符,直接复制它

如果不行,查下运行状态是否正常:v2ray status

6、到 cloudflare后台,将域名 Crypto 选项卡中的 SSL 为 Full

7、到 cloudflare后台,将域名 DNS 选项卡中域名的 status 状态下的云朵点亮(表示开启CDN)

8、下载v2ray客户端,打开后在左上角添加 VMess 服务器,然后导入配置文件—-从剪贴板导入URL

9、在v2ray客户端参数设置修改下本地监听端口(随意改个数值就成,建议2000~10000)

10、右击电脑右下角的v2ray图标,启用Http代理,然后将代理模式选为pac模式,检查更新PAC然后就可以用了

 

2019.06.08 16:30 江苏电信50M家庭宽带,使用此方法看youtube,1080P播放很顺畅,速度还是非常理想的
但客观的说,因为走的cloudflare免费通道,此方法的稳定性应该远不如搬瓦工cn2线路,但胜在能凑合使用

 

遇到的一个问题:使用全局模式可以打开网页,使用PAC模式无法打开被封网页,没能查到具体原因
后来换个路径重新解压r2ray,然后使用管理员模式打开r2ray,然后就可以使用PAC模式了
有遇到r2ray在pac模式无法使用的朋友不妨试一下这个方法

坚持一个站做下去

姚洪楼 发表于 和自己赛跑, 遗失的美好, 貌似有道理 分类,
0

坚持一个站做下去。 不管有没有流量,算是一种陪伴吧。 就当是自己包了个二奶。

看到一个帖子,感觉蛮有道理,转载一下!