VPS被墙了怎么办?

Poon 发表于 学习备忘录 分类,标签:
0

update 2019.06.09:
不想折腾的可以直接购买搬瓦工的ss服务:https://justmysocks.net/members/aff.php?aff=2095(可支付宝付款)
100G流量:月付2.88,年付28.88,限制三个设备:https://justmysocks.net/members/aff.php?aff=2095&pid=1
500G流量:月付5.88,年付58.88,限制五个设备:https://justmysocks.net/members/aff.php?aff=2095&pid=2
1TB流量:  月付9.88,年付98.88,不限使用设备:https://justmysocks.net/members/aff.php?aff=2095&pid=3
(以上链接带aff,不喜欢的可以自行去掉;另外,结算时使用优惠码 JMS9272283 可以减免 5.2% 的费用)
搬瓦工官方机场的优点是:使用CN2线路(提供三个 CN2 GIA + 两个 CN2 GT 地址),被墙后可免费更换新IP
搬瓦工官方机场的缺点是:非 CN2 GIA-E 线路,且限制设备数量,2.88的套餐只能算是勉强够用

 

==============================

前几天说到自己的VPS被大陆封掉了:https://www.mpyes.com/2019.06.02/23:58:00

听说 r2ray+cdn 可以解救被封的VPS,研究了下感觉还是蛮方便的,大概原理就是使用v2ray走https通道干那事,https数据走cdn中转一下,就绕过了GFW的封锁,我用的是cloudflare的免费CDN通道,大概步骤记录如下:

1、打开 https://www.cloudflare.com 申请账号

2、添加域名,并按要求修改域名的ns记录(ns生效时间可能是几分钟到几十小时不等)

3、在cloudflare添加A记录到被墙的VPS(注意:status状态下的云朵要点成灰色的,表示只解析域名、暂不开启CDN)

4、在VPS安装 r2ray(可以通过代理登陆ssh,也可以尝试vps服务商后台在线执行安装命令)

执行命令:bash <(curl -s -L https://git.io/v2ray.sh)

然后输入1进行安装

传输协议选择4,也就是:WebSocket + TLS

V2Ray 端口随便写

然后输入cloudflare解析的域名

自动配置 TLS 选择 Y

其它的都直接回车默认选择即可

5、安装完成后查看v2ray的配置

输入命令:v2ray url   会得到 vmess:// 开头的一长串字符,直接复制它

如果不行,查下运行状态是否正常:v2ray status

6、到 cloudflare后台,将域名 Crypto 选项卡中的 SSL 为 Full

7、到 cloudflare后台,将域名 DNS 选项卡中域名的 status 状态下的云朵点亮(表示开启CDN)

8、下载v2ray客户端,打开后在左上角添加 VMess 服务器,然后导入配置文件—-从剪贴板导入URL

9、在v2ray客户端参数设置修改下本地监听端口(随意改个数值就成,建议2000~10000)

10、右击电脑右下角的v2ray图标,启用Http代理,然后将代理模式选为pac模式,检查更新PAC然后就可以用了

 

2019.06.08 16:30 江苏电信50M家庭宽带,使用此方法看youtube,1080P播放很顺畅,速度还是非常理想的
但客观的说,因为走的cloudflare免费通道,此方法的稳定性应该远不如搬瓦工cn2线路,但胜在能凑合使用

 

遇到的一个问题:使用全局模式可以打开网页,使用PAC模式无法打开被封网页,没能查到具体原因
后来换个路径重新解压r2ray,然后使用管理员模式打开r2ray,然后就可以使用PAC模式了
有遇到r2ray在pac模式无法使用的朋友不妨试一下这个方法

网站改成了ssl加密

Poon 发表于 学习备忘录 分类,标签:
0

最近几年个人网站也开始流行ssl了,现在ssl遍地都是免费的,所以今晚我也给我的网站开启了ssl

我用的是香港vps宝塔后台+阿里云CDN全站加速,之前已经在阿里云申请过免费的ssl证书,直接下载pem跟key文件,然后分别在宝塔后台以及阿里云后台开启https

阿里云后台:在CND全站加速的域名页面点击对应的域名设置,进去后在https设置里面设置
a. 云盾:表示直接使用在阿里云申请的ssl证书(收费的免费的都可以)
b. 自定义:表示使用别处申请的证书,直接输入pem跟key进去即可(收费的免费的都可以)
c. 免费证书:表示直接向阿里云申请免费证书并使用(全自动完成,只需等待几分钟即可)
**** 设置之后建议回到此处,继续设置强制跳转类型为 HTTP -> HTTPS

宝塔面板:直接在绑定的域名进去后找到ssl菜单开启,然后复制pem跟key文件的内容进去即可
a. 如果有证书了,直接复制下载到的pem跟key文件
b. 如果上一步直接选的免费证书,那么就到阿里云后台云盾页面下载pem跟key文件

wordpress:
直接在后台将博客地址修改为https,便于调用时候走https,否则可能出现部分链接非加密的情况

这样一搞,网站就开启https加密传输了

 

由于我网站的图片是单独放置的 tu.yaohonglou.com 主机,这个使用的是阿里云虚拟主机(我博客有些内容老被误判为违法的,所以我把数据放到了香港vps去了;为了提高访问速度,我又将几乎不会被误判违法的图片都放到了阿里云)
所以我还要将 tu.yaohonglou.com 也设置成https传输(我是用的阿里云虚拟主机、然后也开通了全站加速)

全站加速:依据上面一样的设置(我是选择的上述c选项,直接申请了新的免费证书)

虚拟主机:直接在绑定域名的页面,开启“强制HTTPS加密访问”,然后等待系统自动生效
**** 阿里云虚拟主机可以免费开启https加密访问,但是不提供证书内容的下载

到了这里,tu.yaohonglou.com 也变成 https 加密传输了

 

最后一步,就是要彻底将浏览器标注我的网站安全,以chrome为例,它的地址栏前侧是这样提示的:

该网页没有使用https加密传输:

该网页嵌入了非https加密内容:

该网页内容全部都是https加密: 

我需要将网站内容都改成https,最简单的办法就是在phpmyadmin对数据库进行批量替换,一条命令即可:

UPDATE wp_posts SET post_content = replace(post_content, ‘https://tu.yaohonglou.com’,’https://tu.yaohonglou.com’);
**** 上述引号修改半角符号;执行之前建议备份下数据库以便不时之需

至此,网站前面的感叹号变成小锁的图标了!

 

像我这样使用 live wirter 客户端发布文章的,还需要继续做两件事情:

1、打开 live wirter 日志账户,将博客的域名地址改为https,否则发布不了文章

2、打开 live wirter 日志选项,在图片的ftp设置中修改发布文件夹的网址为https

宝利通 VoiceStation 100 无法三方通话的解决方法

Poon 发表于 学习备忘录 分类,
0

发现会议室的 Polycom VoiceStation 100(下称VS100)无法使用三方通话,具体状况是:接通电话后,按flash,话机没有任何反应,依旧是与对方通话状态;后来折腾了一下修改了些设置,变成是接通电话后,按flash,对方直接被挂机。

联系宝利通客服,对方告知尝试修改话机设置,经测试应该是 flash timing(闪断时间)的兼容性问题(之前用的是移动固话,后来改电信固话了) 将 flash timing 改成600ms,问题就顺利解决了。

 

VoiceStation 三方通话的方法:

1、拨打对方电话,接通后按 flash (对方会被呼叫保持)
2、拨打另一方电话,接通后按 flash(对方会被呼叫保持)
3、按数字3

SoundStation2 三方通话的方法:

1、拨打对方电话,接通后按 三个小人图标 (对方会被呼叫保持)
2、拨打另一方电话,接通后按 三个小人图标(对方会被呼叫保持)
3、按数字3

 

VoiceStation100 闪断时间(flash timing)的设置

切断电源,按住“Mute”键接通电源,听到自检音过后,松开“Mute”键,依次按“#、*”(这时所有的指示灯都亮)再输入五位“代码”,所有指示灯灭,设置成功。
100 msec 代码:00240
300 msec 代码:00140
600 msec 代码:00010

VoiceStation300和500 闪断时间(flash timing)的设置

切断电源,按住“Mute”键接通电源,听到自检音过后,松开“Mute”键,依次按“#、*”(这时所有的指示灯都亮)再输入五位“代码”,所有指示灯灭,设置成功。
100 msec 代码:24020
300 msec 代码:14020
600 msec 代码:04020

SoundStation2 闪断时间(flash timing)的设置

切断电源,按住“Mute”键接通电源,听到自检音过后,松开“Mute”键,依次按“#、*”及五位“代码”,所有指示灯灭,设置成功,重启设备。
080 msec 代码:34002
100 msec 代码:24002
300 msec 代码:14002
600 msec 代码:04002

Live Writer

Poon 发表于 学习备忘录 分类,
0

这么些年来一直使用 Windows Live Writer 写博客,这是微软开发的一款非常优秀的软件,所以多年以前被微软放弃了,微软阉割掉一些功能然后进行开源,新的名字叫 Open Live Writer(然后这个开源软件做做样子然后也停止更新了)

Website:http://openlivewriter.org
Github:https://github.com/OpenLiveWriter

  

不管是win7还是win10,都可以使用 Windows Live Writer 或 Open Live Writer,它们的官方下载地址是:

Windows Live Writer 最后版本: 点这里下载 (中文版,版本2012,版本号16.4.3528.331)
Open Live Writer 最新版本: 点这里下载 (英文版,版本0.6.2.0)

(官方宣称 Windows Live Essentials 2012 在 Windows 10 上不再受支持,实际目前仍可使用)

   

对于这两个软件,我推荐优先使用 Windows Live Writer,原因如下:

Windows Live Writer 对 .net 的要求没有 Open Live Writer 那么高,运行速度较为理想

Windows Live Writer 的兼容性更好,Open Live Writer 我用下来各种奇葩问题

Open Live Writer 关闭之后经常报错“出现了一个问题,导致持续停止正常工作。请关闭该程序”

Open Live Writer 有时手动编辑超链接会报错,特别是复制一个url然后编辑为新窗口打开的时候

Open Live Writer 引用内容之后敲两次回车无法退出引用,我每次都要编辑源代码手动增加<p>补签

Open Live Writer 空白内容无法跳行,不管直接回车还是打普通空格或全角空格,都不行,我每次都要编辑源代码在源代码里增加全角空格,很是麻烦

这是我使用个把月遇到的一些困扰,系统是win10,所以就我的经验我是不推荐 Open Live Writer 的

但如果你的电脑运行不了 Windows Live Writer,那退而次之 Open Live Writer 也是个不错的选择

    

为防止官网地址失效,我转存了一下:

Windows Live Writer:https://pan.baidu.com/s/1jAew6R-HWyHwFMP96tMhuQ 提取码:aag6
Open Live Writer: https://pan.baidu.com/s/1J8GFtGMLwjVmLmLtrUBmvQ 提取码:9b5h

   

需要 Open Live Writer 中文界面的可以下载汉化补丁覆盖到安装目录app开头的文件夹内:

Open Live Writer 汉化补丁:https://pan.baidu.com/s/1CTlKUab5aGRbE5-vKSVNSg 提取码:5j7p

    

出现“OpenLiveWriter.exe已停止工作”错误的话,尝试安装 .net framework 4.6 以上版本

.net framework 4.7.2:https://pan.baidu.com/s/1YC22rhn_WlcEImaOcchVVw 提取码:268g

解决了博客不能评论的问题

Poon 发表于 学习备忘录 分类,
0

一号下午收到 @ihyd 发来的QQ消息告知我的博客无法评论,前面几天大部分时间都在医院耗着了没有多余的精力来折腾博客的事情,今天休息了一天晚上精神大好于是来折腾博客异常,现将排查步骤记录如下供有需要的朋友参考:

1、首先想到的是会不会是用了阿里云CDN的问题?于是修改本机hosts,然后将域名指向原始服务器地址,然后尝试进行评论,发现依旧是评论出错。(提交评论后网页卡住,等很久提示405错误,刷新网页后发现评论已成功添加)

2、然后尝试更换皮肤主题,考虑到会不会是因为博客主题太旧了而且还是自己手动修改了许多细节,结果更换成系统自带的主题依旧无法正常评论,于是确认不是主题的问题,于是又改回旧主题。

3、排查插件问题:将插件挨个尝试停用,测试评论是否正常,结果将 Configure SMTP 插件停用后博客可正常评论了,由于提交评论实际是成功的、只是网页会卡住出错,所以推断是博客评论的邮件通知功能受到了 Configure SMTP 插件的影响,导致提交评论成功之后进行SMTP发信时卡住了最终发信失败网页报错。

后续尝试更换了 Easy WP SMTP 插件,结果也会出现无法评论的问题,又更换了SMTP发信服务器的运营商,问题依旧!上网查了下其它宝塔用户有没有同样问题,发现还真的有,而官方的态度就是说编译安装有问题建议进行快速安装模式,有的用户重新安装后问题确实解决了,但有的用户重新安装后问题依旧没有解决,而官方不再继续理睬…… 个人推测可能是因为宝塔面板现在已经转型收费,所以不太愿意去义务解决免费用户的问题,宝塔面板说实话做得还是很不错的,只是个人觉得收费价格太贵了,或者说是增值功能太少了…… 

中兴B860AV2.1刷机备忘

Poon 发表于 学习备忘录 分类,
7

1、使用USB双公头连接电脑USB与机顶盒的USB2(注意,是USB2)

2、安装USB_Burning_Tool,打开后选择:文件 — 导入烧录包,选择下载好的.img线刷包(下图一)

3、点击开始按钮,若通电后再点可能出现“擦除bootloader/USB限流/设备识别/命令结果返回错误”

4、机顶盒通电,USB_Burning_Tool 自动开始刷机(你没看错,不需要捅菊花)(下图二)

5、刷机完成后,断电断USB,机顶盒直接连电视机通电开机即可(下图三)

关于ROM,起初我刷了“(乐天固件)中兴B860A2.1-S905L-安卓4.4.2-双直播通刷-201801版”结果发现遥控器失灵了,所以又重新刷了“【潜龙定制】B860A2.1,M201S,R3300L,mg101等晶晨S905L固件20180123”

工具及ROM下载地址:https://pan.baidu.com/s/16oxtUYKBGSx5XunI409-XQ 密码:tmi8

 

刷机后的启动画面:

 

刷机后的开机画面:

很不错的创意

Poon 发表于 学习备忘录 分类,标签:
0

  

这是我收到过的最用心的一份诞生礼!

Poon 发表于 学习备忘录 分类,
0

陈宇MM生了对可爱的双胞胎姐妹(2017.12.01),下面是托小雷带给同事的诞生礼(她本人还在休产假ing)我觉得这个诞生礼特别特别的棒,包括了八样东西:阜宁大糕、馓子、旺仔、娃哈哈、巧克力、酥饼、曲奇、饼干

阜宁大糕是老家的特产(她与我是老乡) 坐月子吃撒子也是老家的风俗,一般都会买好多撒子,除了产妇会吃,附近小孩也会来吃(小孩一来,不用讲的,产妇家人会自动拿撒子给他们;不过现在日子富裕了,这些事就跟春节拜年一样,逐渐成为历史了,小孩们都是有吃不完的东西,根本懒得去拜年拿花生糖果去产妇家拿撒子)旺仔、娃哈哈、巧克力、酥饼、曲奇、饼干这六样应该是当今社会普遍比较流行的东西了,特别是旺仔跟娃哈哈,光是字面寓意就蛮好的!

 

最后再特别提一下阜宁大糕,这是老家春节必备食物,预示着步步高升的意思,而且,陈宇MM送的这阜宁大糕,制造商居然是建湖县上冈饮料食品厂,真是太太太太巧了,我母亲在这个食品厂干过好几年的活!(父亲也干过一段时间)

R7000 干那事……

Poon 发表于 学习备忘录 分类,
0

先提醒:每一步重启路由器可能要花费两三分钟甚至更长时间,为避免不必要的麻烦建议多点耐心,建议等待超过十分钟路由器仍然没有恢复正常再进行手动断电重启。

本文所用文件打包:https://pan.baidu.com/s/1o79DAPk 密码: 9bfe(防和谐,压缩包密码mpyes.com)

===========================================

先来刷梅林固件

第一步:刷中间固件

打开 192.168.1.1 账号admin 密码password 进去后在 "高级"—“管理”—“固件更新”,上传 R7000_378.52_2.chk 固件,点更新 (非新机器建议先恢复出厂设置然后再刷中间固件)

第二步:刷5.6固件

打开 192.168.50.1 账号admin 密码admin 跳过设置向导直接进入“系统管理”—“固件升级”选择新固件R7000_378.56_alpha2-X5.6.trx,上传更新。(刷完后最明显的是多了ss)

第三步:刷新版本

打开 192.168.50.1 账号admin 密码admin 跳过设置向导直接进入“系统管理”—“固件升级”选择新固件R7000_380.68_4-X7.7-koolshare.trx,上传更新。(刷完后ss消失了,需要手动安装,原因你懂的~)

第四步:双清系统

打开 192.168.50.1 账号admin 密码admin 跳过设置向导直接进入“高级设置”—-“系统管理”—-“恢复/导出/上传设置” 点击“原厂默认值”后面的“恢复”按钮;

打开 192.168.50.1 账号admin 密码admin 跳过设置向导直接进入“高级设置”—-“系统管理”—-“系统设置” 将“Format JFFS partition at next boot”“Enable JFFS custom scripts and configs”前面的钩都选上,重启设备。

OK,完成!接下来根据情况配置宽带连接无线密码等信息吧!

===========================================

再来手动安装ss

前期准备:

1、“高级设置”—-“系统管理”—-“系统设置”  Enable SSH 选择打开。

2、安装xshell及winscp(或替代软件)并至 https://github.com/koolshare/koolshare.github.io 下载那啥…..

安装那啥:

1、将下载回来的那啥的 ***********.tar.gz 文件通过winscp上传到路由器的/tmp下面

2、通过xshell连接路由器,运行如下命令:(********** 自己替换)

cd /tmp
tar -zxvf /tmp/**********.tar.gz
sh /tmp/***********/install.sh

3、登录路由器后台,软件中心里面多了一个“某某上网”的菜单,后面就不用我教了吧!

===========================================

补充说明:

如果出现“skipd数据读取错误,请格式化jffs分区”一般情况下可能是梅林版本不对或ss版本不对,如果出现安装成功但无法设置节点的情况,一般可能是ss版本不对。(版本正确的话进入设置页面会自动弹出添加节点的提示,版本错误的话进入设置页面可能啥错误都不提示但就是无法使用的情况)

或者也可以通过安装过程中的提示来识别,正确的应该是:

固件平台【koolshare merlin armv7l】符合安装要求,开始安装插件!
清理旧文件
开始复制文件!
复制相关二进制文件!
复制ss的脚本文件!
复制网页文件!
移除安装包!
为新安装文件赋予执行权限…
创建一些二进制文件的软链接!
设置一些默认值
一点点清理工作…
插件安装成功,你为什么这么??!
更新完毕,请等待网页自动刷新!

错误的一般是搞错版本了,https://github.com/koolshare 上面有两个ss,rogsoft 下面的ss看起来说明很全但其实不是我们所要的,koolshare.github.io 下面的ss没啥具体说明但其实它就是r7000所要选择的,用错可能会这样提示:

本插件适用于koolshare merlin aarch64固件平台,armv7l平台不能安装!!!
清理旧文件
开始复制文件!
复制相关二进制文件!
复制ss的脚本文件!
复制网页文件!
为新安装文件赋予执行权限…
创建一些二进制文件的软链接!
设置一些默认值
一点点清理工作…
插件安装成功,你为什么这么屌?!
新完毕,请等待网页自动刷新!

所以一定要睁大眼睛看好了!

斐讯K1刷机

Poon 发表于 学习备忘录 分类,标签:
0

很久之前参加活动免费拿了台斐讯K1路由器,今天拿出来刷机试试看,大致过程备忘如下:

第一步:准备工作

1、电脑通过网线连接斐讯路由器,并配置好上网等相关参数

2、下载新系统备用: https://eyun.baidu.com/s/3kV0JV19 我的K1是 PSG1208-64M

3、确保电脑可用telnet (未安装的可以在 控制面板–打开或关闭Windows功能–Telnet客户端 进行安装)

 

第二步:刷不死 Breed (其实就是安装一个精简版的系统,有点像手机刷机的 recovery)

1、电脑浏览器打开 http://192.168.2.1 登陆进去 (假设自己电脑IP是192.168.2.100,注意下排地址要用)

2、电脑浏览器打开  http://192.168.2.1/goform/Diagnosis?pingAddr=192.168.2.100|echo""|telnetd

3、 电脑打开命令行,然后输入命令 telnet 192.168.2.1  账号密码都是默认的admin即可

4、切换目录命令:cd /tmp

5、输入下载命令:wget http://breed.hackpascal.net/breed-mt7620-reset1.bin

6、输入安装命令:mtd_write write breed-mt7620-reset1.bin Bootloader

 

第三步:刷新系统

1、承上:输入重启命令:reboot  重启时要按住reset键,看路由器上的灯闪四下再放开(进入刷机模式)

2、打开 http://192.168.1.1 进入固件更新,选择第一步准备好的系统文件,提交更新即可!

 

注意事项:

1、新系统很多,我这里使用的是:http://www.right.com.cn/forum/thread-161324-1-1.html

2、上述链接不仅适用斐讯K1 K2,还适用极路由、优酷路由宝、极路由、小米路由等(帖子里有具体型号)

3、Breed 只需刷一次即可,后续刷别的系统,无需再刷Breed,直接重启时按住reset键进入刷机模式即可

4、刷 Breed 时,提示:not an http or ftp url: https://breed.hackpascal.net/breed-mt7620-reset1.bin

4、可以换成这个命令:wget https://tu.yaohonglou.com/r-2017/breed-mt7620-reset1.bin

5、上述备用地址针对K1,其它路由器请参考:http://www.right.com.cn/forum/thread-161906-1-1.html

6、重启时按住reset键这步新手不一定会成功,多试几次即可,找到感觉就一切 OK 了!~