LEDE 软路由

Poon 发表于 学习备忘录 分类,
1

上周在R7000上面部署了v2ray:https://www.mpyes.com/2019.07.28/16:50:47

这周在一台旧电脑上刷LEDE做了个软路由:

LEDE安装的说明:

1、LEDE的刷机包:https://firmware.koolshare.cn/LEDE_X64_fw867

2、在windows下面使用 Win32DiskImager 或别的软件将上述刷机包解压缩后的.img文件烧录到USB设备
(可以烧录到U盘,从U盘启动,系统直接运行在U盘上;也可以在PE下烧录到硬盘,或将硬盘挂到USB口烧录)

3、LEDE启动之后,通过同一网段的电脑访问192.168.1.1,进去之后即可进行设置

LEDE安装的注意点:

1、如果烧录到U盘启动,U盘必须一直插着,因为烧录进去的是系统文件而不是系统安装文件!

2、在“网络–接口”修改LAN口的IP可能会出错,尝试在“系统–进阶设置–配置网络”直接修改代码

3、新手建议使用双网口主机,单网口的需要一定的Linux网络基础,否则对网络配置会有疑惑。

4、建议选用低功耗的CPU,一般路由器的功耗在5~10W,R7000的功耗在10~20W(10W的年消耗电费约50元不到)

5、可能用到的离线安装包在这里:https://tu.yaohonglou.com/r-2019/e1853efa84f1_9E5A/lixian.rar

路由器配合CF干那事 & 在电视盒子上看YouTube

Poon 发表于 学习备忘录 分类,
0

这两篇旧博文是前面的故事:
R7000直接干那事:https://www.mpyes.com/2018.01.07/18:35:45
VPS被封后干那事:https://www.mpyes.com/2019.06.08/19:50:06

今天在家测试了直接在R7000连接套了CF的v2ray代理并且开通了秘密加速通道

1、R7000 安装科学上网,离线包在这里:https://github.com/hq450/fancyss

2、v2ray套CF的链接本文开头已经给出了,将v2ray的信息填入R7000

3、CF默认分配的IP不够快,所以直接在路由器指定一条host到连接快的CF节点

1. 在R7000管理页面开启ssh

2. 在根目录的 jffs 目录下新建文件:dnsmasq.conf.add
内容输入:addn-hosts=/jffs/configs/hosts

3. 在 jffs 目录的 configs 目录下新建文件:hosts
内容输入:185.45.193.195  www.mpyes.com   # 此处为示例,你懂的
##  CF节点请自行Google,长者说过:闷声大发财,我们一定要牢记,找到了别声张哦!

4. 重启DNS服务:service restart_dnsmasq
测试是否生效:ping www.mpyes.com   # 此处为示例,你懂的

通道OK之后,直接在电视盒子安装 Smart YouTube:https://smartyoutubetv.github.io

然后就可以愉快的玩耍啦~~

 

简化流程:

1、可以直接购买搬瓦工官网的ss,配合R7000,我测试了下,速度贼快,比v2ray稳多了!
(购买链接:https://www.mpyes.com/2019.06.08/19:50:06

2、如果没有可以刷梅林的路由器,也可以直接在电视盒子安装ss(ssr)或 v2ray

 

进阶玩法:

R7000 跑 r2ray 其实已经是落后的方案了,现在比较流行单独做一个旁路路由解密 v2ray 数据,以提升处理速度

大概就是用一台旧电脑或笔记本刷LEDE、然后配置好数据,然后家里其它设备通过LEDE作为网关干那事……

十年

Poon 发表于 和自己赛跑, 遗失的美好 分类,
0

搬瓦工被放出来了!

Poon 发表于 学习备忘录 分类,
0

40天前我的搬瓦工被封了:https://www.mpyes.com/2019.06.02/23:58:00

今天发现我的搬瓦工被放出来了!

 

今天重装了一下centos,然后安装了宝塔+V2Ray,让我的搬瓦工可以同时进行网站服务以及科学上网服务

记录步骤备忘:

1、关闭 Cloudflare 云加速(将DNS菜单下域名的云朵图标点暗)

2、使用宝塔官网的脚本,一键搭建宝塔管理系统

3、搭建完成之后,进宝塔面板安装LNMP

4、在宝塔面板添加用于V2Ray的网站,并且在网站设置-SSL,生成 Let’s Encrypt 免费证书(邮箱可随意填写)

5、承上,在网站的配置文件的倒数第二行添加如下内容:

location / {
proxy_redirect off;
proxy_pass http://127.0.0.1:666;  #666是用于V2ay的端口号,可自行定义
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $http_host;
}

6、安装V2Ray:

bash <(curl -s -L https://233yes.com/v2ray.sh)

传输协议选择 WebSocket + TLS ,V2Ray 端口写第4步自定义的数字,然后输入域名,域名解析 Y ,自动配置 TLS 也是 Y ,其他就默认,一路回车到安装

7、开启 Cloudflare 云加速(将DNS菜单下域名的云朵图标点亮)

 

注意事项备忘:

1、必须要关闭 Cloudflare,让域名指向到真实IP,宝塔面板才能生成 Let’s Encrypt 免费证书

2、新用户需要注意 Cloudflare 的 SSL 已经成功生效(Crypto 选项卡的 SSL 为 Full)

折腾卫星

Poon 发表于 学习备忘录 分类,
1

下午折腾了一下家里闲置的卫星锅盖,起初是在楼下阳台用中九小锅收138的信号,结果妥妥的收到了信号但是信号强度比较弱,于是琢磨着是不是将六年前买的锅盖 https://www.mpyes.com/2013.04.28/01:46:03 改造一下使用?

 

一旦有了改造思路,活干起来还是很简单的,不一会儿就组装出来了一个完整的45cm锅盖天线:

 

这次学聪明了,在没有寻星仪的情况下,并没有搬电视到楼顶去,而是先将锅盖放到楼顶,然后将信号线从窗户进入楼下主卧接上电视机,然后将楼上的摄像头放在床上对着电视进行实时监控(摄像头是无线的,所以直接拿过去通电即可)

 

但结果并不令人满意,多次爬上爬下都未能调到满意的信号…… 有时候忘记某样工具,有时候要下来用遥控器换个频道,前前后后估计得上下十次左右,每一次都要从楼梯上楼、然后再站在凳子上上楼顶…… 折腾了很久,最终只能将海峡卫视这组转发器的信号质量调到63%,其余转发器的信号都非常的不理想,海峡卫视这组节目的清晰度还不如地面波的标清,所以收视的意义并不大…… 换句话说,今天的调星活动以失败告终了……  不过调星的过程还是充满乐趣的,很开心!

VPS被墙了怎么办?

Poon 发表于 学习备忘录 分类,标签:
0

update 2019.06.09:
不想折腾的可以直接购买搬瓦工的ss服务:https://justmysocks.net/members/aff.php?aff=2095(可支付宝付款)
100G流量:月付2.88,年付28.88,限制三个设备:https://justmysocks.net/members/aff.php?aff=2095&pid=1
500G流量:月付5.88,年付58.88,限制五个设备:https://justmysocks.net/members/aff.php?aff=2095&pid=2
1TB流量:  月付9.88,年付98.88,不限使用设备:https://justmysocks.net/members/aff.php?aff=2095&pid=3
(以上链接带aff,不喜欢的可以自行去掉;另外,结算时使用优惠码 JMS9272283 可以减免 5.2% 的费用)
搬瓦工官方机场的优点是:使用CN2线路(提供三个 CN2 GIA + 两个 CN2 GT 地址),被墙后可免费更换新IP
搬瓦工官方机场的缺点是:非 CN2 GIA-E 线路,且限制设备数量,2.88的套餐只能算是勉强够用

 

==============================

前几天说到自己的VPS被大陆封掉了:https://www.mpyes.com/2019.06.02/23:58:00

听说 r2ray+cdn 可以解救被封的VPS,研究了下感觉还是蛮方便的,大概原理就是使用v2ray走https通道干那事,https数据走cdn中转一下,就绕过了GFW的封锁,我用的是cloudflare的免费CDN通道,大概步骤记录如下:

1、打开 https://www.cloudflare.com 申请账号

2、添加域名,并按要求修改域名的ns记录(ns生效时间可能是几分钟到几十小时不等)

3、在cloudflare添加A记录到被墙的VPS(注意:status状态下的云朵要点成灰色的,表示只解析域名、暂不开启CDN)

4、在VPS安装 r2ray(可以通过代理登陆ssh,也可以尝试vps服务商后台在线执行安装命令)

执行命令:bash <(curl -s -L https://git.io/v2ray.sh)

然后输入1进行安装

传输协议选择4,也就是:WebSocket + TLS

V2Ray 端口随便写

然后输入cloudflare解析的域名

自动配置 TLS 选择 Y

其它的都直接回车默认选择即可

5、安装完成后查看v2ray的配置

输入命令:v2ray url   会得到 vmess:// 开头的一长串字符,直接复制它

如果不行,查下运行状态是否正常:v2ray status

6、到 cloudflare后台,将域名 Crypto 选项卡中的 SSL 为 Full

7、到 cloudflare后台,将域名 DNS 选项卡中域名的 status 状态下的云朵点亮(表示开启CDN)

8、下载v2ray客户端,打开后在左上角添加 VMess 服务器,然后导入配置文件—-从剪贴板导入URL

9、在v2ray客户端参数设置修改下本地监听端口(随意改个数值就成,建议2000~10000)

10、右击电脑右下角的v2ray图标,启用Http代理,然后将代理模式选为pac模式,检查更新PAC然后就可以用了

 

2019.06.08 16:30 江苏电信50M家庭宽带,使用此方法看youtube,1080P播放很顺畅,速度还是非常理想的
但客观的说,因为走的cloudflare免费通道,此方法的稳定性应该远不如搬瓦工cn2线路,但胜在能凑合使用

 

遇到的一个问题:使用全局模式可以打开网页,使用PAC模式无法打开被封网页,没能查到具体原因
后来换个路径重新解压r2ray,然后使用管理员模式打开r2ray,然后就可以使用PAC模式了
有遇到r2ray在pac模式无法使用的朋友不妨试一下这个方法

坚持一个站做下去

Poon 发表于 和自己赛跑, 貌似有道理, 遗失的美好 分类,
0

坚持一个站做下去。 不管有没有流量,算是一种陪伴吧。 就当是自己包了个二奶。

看到一个帖子,感觉蛮有道理,转载一下!

把网站搬到了美国

Poon 发表于 没事瞎折腾 分类,
0

上午把网站从香港搬到了美国

香港的是这个:https://www.mpyes.com/2019.03.25/08:25:00
CPU:3 CPUs,内存:1024M,硬盘:60G HDD,端口:独享2M,流量:不限

美国的是这个:https://www.mpyes.com/2019.04.17/22:30:20
CPU:1 CPU,内存:512M,硬盘:10G SSD,端口:共享1G,流量:500G/月

最近经常在晚上测试两个VPS的速度,感觉香港的这个到了晚上的上网高峰期速度不是很理想(但还是比一些普通的美国主机快多了)而美国的这个由于是搬瓦工轻度负载的优质CN2直连机房,即便到了晚上的上网高峰依旧能够拥有非常理想的速度,实测晚上看youtube视频直接1080P无压力!虽然搬瓦工的配置低了些,但就放我的博客感觉还是绰绰有余的。

感慨最近十年的互联网发展实在是太快了,且不说智能手机很大程度取代了电脑的使用,就说我做网站的经历吧,十年前不同运营商之间的访问速度慢如蜗牛,比如服务器是在电信机房如果我用的是联通宽带那么访问网站的速度一定非常非常的卡,特别是晚上的上网高峰期点开一个网页等个十几秒能完全显示出来算是理想的了,在那个年代将网站首页大小控制在几十KB是件很重要的事情,在那个年代如果能有一个国外的免费空间ping值200多ms那就是非常理想的了、如果ping值只有150ms左右那就是极品了,在那个年代从来没有想过会有一天大陆的网民能够以现在这么快的速度访问自己的网站、只是觉得使用距离中国比较近的香港、日本、韩国等空间才是勉强解决网站速度慢的途径……

而到了今天,突然发现这些问题都不再是问题了,现在CDN的兴起可以让大陆网民连接个人网站节点的ping值达到50ms某些地区甚至能够到10ms,随着海底电缆的不断增加CN2直连线路的兴起,出口带宽不再那么的拥堵,可以在上网高峰期观看来自海外网站的1080P…… 而且,江苏电信去年就开始提供给个人家庭1000M的宽带了,想想十几年前我用的512k的宽带,事实证明中国这一代领导人对互联网的发展贡献还是很大的,而互联网的发展确确实实也很大程度上提高了中国人的生活品质,我感受最深的就是手机二维码付款技术可能让许多做生意的人避免了假币损失、也能够让我们这些不带包的屌丝男士们省去了带现金的麻烦,以及每次回老家看到农民们也可以使用4G技术像城里人那样畅玩网络,可以发朋友圈、可以拍抖音、可以使用微信跟自己的儿女自己的兄弟姐妹甚至是自己的长辈拉近沟通!

网站改成了ssl加密

Poon 发表于 学习备忘录 分类,标签:
0

最近几年个人网站也开始流行ssl了,现在ssl遍地都是免费的,所以今晚我也给我的网站开启了ssl

我用的是香港vps宝塔后台+阿里云CDN全站加速,之前已经在阿里云申请过免费的ssl证书,直接下载pem跟key文件,然后分别在宝塔后台以及阿里云后台开启https

阿里云后台:在CND全站加速的域名页面点击对应的域名设置,进去后在https设置里面设置
a. 云盾:表示直接使用在阿里云申请的ssl证书(收费的免费的都可以)
b. 自定义:表示使用别处申请的证书,直接输入pem跟key进去即可(收费的免费的都可以)
c. 免费证书:表示直接向阿里云申请免费证书并使用(全自动完成,只需等待几分钟即可)
**** 设置之后建议回到此处,继续设置强制跳转类型为 HTTP -> HTTPS

宝塔面板:直接在绑定的域名进去后找到ssl菜单开启,然后复制pem跟key文件的内容进去即可
a. 如果有证书了,直接复制下载到的pem跟key文件
b. 如果上一步直接选的免费证书,那么就到阿里云后台云盾页面下载pem跟key文件

wordpress:
直接在后台将博客地址修改为https,便于调用时候走https,否则可能出现部分链接非加密的情况

这样一搞,网站就开启https加密传输了

 

由于我网站的图片是单独放置的 tu.yaohonglou.com 主机,这个使用的是阿里云虚拟主机(我博客有些内容老被误判为违法的,所以我把数据放到了香港vps去了;为了提高访问速度,我又将几乎不会被误判违法的图片都放到了阿里云)
所以我还要将 tu.yaohonglou.com 也设置成https传输(我是用的阿里云虚拟主机、然后也开通了全站加速)

全站加速:依据上面一样的设置(我是选择的上述c选项,直接申请了新的免费证书)

虚拟主机:直接在绑定域名的页面,开启“强制HTTPS加密访问”,然后等待系统自动生效
**** 阿里云虚拟主机可以免费开启https加密访问,但是不提供证书内容的下载

到了这里,tu.yaohonglou.com 也变成 https 加密传输了

 

最后一步,就是要彻底将浏览器标注我的网站安全,以chrome为例,它的地址栏前侧是这样提示的:

该网页没有使用https加密传输:

该网页嵌入了非https加密内容:

该网页内容全部都是https加密: 

我需要将网站内容都改成https,最简单的办法就是在phpmyadmin对数据库进行批量替换,一条命令即可:

UPDATE wp_posts SET post_content = replace(post_content, ‘https://tu.yaohonglou.com’,’https://tu.yaohonglou.com’);
**** 上述引号修改半角符号;执行之前建议备份下数据库以便不时之需

至此,网站前面的感叹号变成小锁的图标了!

 

像我这样使用 live wirter 客户端发布文章的,还需要继续做两件事情:

1、打开 live wirter 日志账户,将博客的域名地址改为https,否则发布不了文章

2、打开 live wirter 日志选项,在图片的ftp设置中修改发布文件夹的网址为https

Acer Aspire V5-471 无法进BIOS

Poon 发表于 没事瞎折腾 分类,
1

看到一个帖子:https://www.im286.net/thread-23480816-1.html

曾经最牛逼的技术,现在既然成了笑话

今年春节回村里,有位小盆友的系统崩溃了,找我装系统。
装系统这种活儿已经有N年没有做过了。
不过,幸好随身携带了一个U盘,N年前的就做好启动并且带有PE系统。
然后想着举手之劳,又能装逼,何乐不为呢?
然后插入启动,一顿无脑下一步下一步下一步。
万万没想到,一顿操作猛如虎,一看战绩零杠五。
居然没有装成功,ghost卡死,pe也卡死,然后他的硬盘也识别不到了~!
哈哈哈,这波装逼有点失败了。
后来仔细思考,慢慢分析,硬盘卸了再装上,机箱清理灰尘,终于识别到了硬盘~!
这次慢慢的操作,一步一步的看,发现我的PE系统U盘里没有系统的ghost文件。
刚才一顿下一步能通过则是因为一键装机的软件能够自动检测ghost文件,所以我也没看。
这次失败后找到了原因,发现是他自己硬盘里的ghost文件。
还好他自己有下载了ghost系统在硬盘了,不然就要真的装逼失败了
然后这次手动还原
结果还是卡死
仔细回想,可能是自己的ghost版本太低了,无法加载那个高版本的ghost文件
然后又去他硬盘里找到了一个高处我pe里几十个版本的ghost
然后就大功告成了
幸好啊幸好。
不过发现他那硬盘估计也是有问题,不然怎么会系统好好的自己崩溃,还识别不到硬盘~!
哎,曾经在村里到处帮人装系统,如今居然成了笑话了,可悲啊

 

昨天我也熬夜装系统了,对此也深有感触,技术发展真是太快了,稍不留神就变成不懂新技术的局外人了

我是给“宏基 Aspire V5-471 series”重装系统的,这款笔记本电脑本来是预装的win8,想换SSD并改成win7,结果进入PE之后恢复gho然后重启就故障了,开机直接提示:

Image failed to verify with Aaccess* denied

并且根本进入不了BIOS,并且用光盘引导也无法开机,无奈之下只好尝试换回旧硬盘,结果可以正常开机。上网搜了一下说是win8搞了什么快速启动的技术,开机后直接走硬盘启动了,BIOS快捷键什么的都不起作用,如果关闭的话还必须使用win8系统去操作,因为系统挂了无法进入,按F8也不管事,所以我只好开机后启动到一半就强制电源关机,尝试几次之后总算是提示我windows需要修复,然后顺利进入了“疑难解答—-高级选项—-UEFI固件设置”根据提示重启之后啥也不用操作就直接近BIOS了,进入后赶紧把 Boot Mode 改成 Legacy BIOS

结果重启之后更糟糕了…… 开机的时候虽然可以看到按F2进入BIOS,但不管怎么按都无济于事,其实跟 UEFI 启动一样,只是 UEFI 启动不提示F2,Legacy BIOS 启动会提示F2,反正不管提不提示都不给进BIOS(尝试F2、Fn+F2、外接有线键盘按F2都不行) 好在可以自动从U盘启动进PE,成功重新分区并恢复gho之后,发现还是启动不了,更糟糕的是,电脑不再从U盘启动了,电脑已经默认从硬盘启动了,直接提示数据文件损坏

后来尝试使用光盘引导,运气还行,默认先从光驱启动了,花了很长一段时间安装好win7,因为电脑老了,所以又在win7下面使用onekey直接恢复精简版的win7.gho,然后恢复完毕重启电脑后发现成功了,总算装好精简版的win7

 

装个系统花了四个多小时,一直折腾到夜里12点多才睡觉,真是感慨,自己确实老了……