Tailscale VPN初步安装体验

序言 初步体验是一个基于wireguard的新的星形组网软件(功能之一),对比WGvpn最大的不同就是增加了公匙交换系统,免配置组网,只需要安装客户端登录账号就可以组网,支持p2p打洞,付费自建中继功能。支持基本上全平台支持Linux|群晖|Openrt|Window|Mac等常见客户端,docker也可以安装。 Openwrt X86上安装 2021年5月13日更新 openwrt 仓库已经有了安装包直接更新一下仓库就可以搜索到如下图 执行下面命令就可以安装 1 2 opkg update opkg install tailscale Ps:在X86下扩容安装软件Overlay空间的教程亲测可用 Openwrt arm上安装 1 2 opkg update opkg install tailscale PS:注意安装空间的大小,占满空间会保存不了Openwrt配置,一些定时任务失效 tailscale-synolog群晖下安装 在Github上下载合适的版本上传到群晖安装即可,然后ssh登录群晖sudo tailscale up 即可 Unraid下用docker安装 在APPS里搜索 然后按照正常启动容器就可以,不用修改什么 然后点击图标双击第一个>_Console 在启动的命令行窗口输入命令tailscale up 获取登录链接就可以。 PS:遇到问题 0x1安卓下远程控制0x300005f错误代码 要修复此问题,请在“PC名称”字段中使用您的IP地址。 0x2 openwrt 空间不足问题 arm重新恢复出厂设置吧 0x3 openwert ssh登录不了问题 直接未指定就行 ### win10升级win11后服务启动失败 解决办法 我可以确认我在从 Win10 升级到 Win11 后遇到了类似的问题,但结合了来自[@iball](https://github.com/iball)和[@DentonGentry 的](https://github.com/DentonGentry)两种解决方案。 * 卸载 Tailscale * 删除 %USERPROFILE%\AppData\Local\Tailscale * 重新安装尾鳞 现在需要重新登录Tailscale,登录后,Win11 中的Tailscale 效果很赞。 ...

五月 13, 2021 · 1 分钟 · 69 字 · 白墨

ESXI 群晖下连接VPN网络报错解决

前言 我的vpn服务端搭建在openwrt软路由上使用SoftEther作为相关软件,在群晖下出现 群晖 l2tp连接失败 请检查。。。。解决办法如下勾选第二个选项就行 啰嗦一下环境 esxi6.5u2 DS3617XS MAC已修改 tun未开启 宿主机戴尔r410 网卡为博通网卡 为啥我判断是群晖的问题嘞,win10最新,正常连接 安卓10正常连接,白群晖正常连接

四月 29, 2021 · 1 分钟 · 14 字 · 白墨

FreshRSS docker-compose.yml 教程

创建docker-compose.yml文件 1 2 mkdir /home/FreshRSS && cd /home/FreshRSS nano docker-compose.yml 填入以下内容 内容来源于官方GIthub 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 version: "3" services: freshrss-db: image: postgres:12-alpine container_name: freshrss-db hostname: freshrss-db restart: unless-stopped volumes: - ./db:/var/lib/postgresql/data environment: POSTGRES_USER: freshrss POSTGRES_PASSWORD: freshrss POSTGRES_DB: freshrss freshrss-app: image: freshrss/freshrss:latest container_name: freshrss-app hostname: freshrss-app restart: unless-stopped ports: - "8080:80" depends_on: - freshrss-db volumes: - ./data:/var/www/FreshRSS/data - ./extensions:/var/www/FreshRSS/extensions environment: CRON_MIN: '*/20' TZ: Asia/Shanghai volumes: db: data: extensions: 打开浏览器访问http://IP:8080进入安装界面 支持中文 ...

三月 14, 2021 · 1 分钟 · 105 字 · 白墨

友链

1 2 3 4 - 名称:孤岛 - 描述:喜欢搞事的NAS玩家 - 链接:https://gao4.top - 头像:https://gao4.top/tx.webp

二月 26, 2021 · 1 分钟 · 12 字 · 白墨

openwrt通过wireguard组网

概念 网上找的图很好理解应该 wireguard原理就不多做解释了,我们只是人为的分客户端与服务端,因为国情在这,有时候两端不可都是可以互相访问的公网。这是理论上最好的访问模型,但实际上使用也就服务端访问这种模式。 2021年5月21日更新 公网环境 wireguard实际是支持ipv6的而我的环境是ipv4动态公网就不多做关于ipv6的介绍了,在2018年CN已经全面覆盖改造ipv6了,至少移动手机端与家庭宽带都支持ipv6了。 设备环境 OpenWrt R21.2.1 公网IPv4 移动手机端 openwrt端配置 软件源 系统-软件包-发行版软件源 1 2 3 4 5 6 7 8 9 src/gz openwrt_core https://mirrors.cloud.tencent.com/lede/snapshots/targets/x86/64/packages src/gz openwrt_base https://mirrors.cloud.tencent.com/lede/snapshots/packages/x86_64/base src/gz openwrt_freifunk https://mirrors.cloud.tencent.com/lede/snapshots/packages/x86_64/freifunk src/gz openwrt_helloworld https://mirrors.cloud.tencent.com/lede/snapshots/packages/x86_64/helloworld src/gz openwrt_lienol https://mirrors.cloud.tencent.com/lede/snapshots/packages/x86_64/lienol src/gz openwrt_luci https://mirrors.cloud.tencent.com/lede/releases/18.06.8/packages/x86_64/luci src/gz openwrt_packages https://mirrors.cloud.tencent.com/lede/snapshots/packages/x86_64/packages src/gz openwrt_routing https://mirrors.cloud.tencent.com/lede/snapshots/packages/x86_64/routing src/gz openwrt_telephony https://mirrors.cloud.tencent.com/lede/snapshots/packages/x86_64/telephony 安装WG 1 2 opkg update opkg install wireguard luci-app-wireguard luci-i18n-wireguard-zh-cn wireguard-tools 生成密钥 可以在终端下生成 也可以在各客户端下生成 privatekey=私钥 publickey=公钥 1 2 3 mkdir /etc/wireguard cd /etc/wireguard wg genkey | tee privatekey | wg pubkey > publickey 配置接口 依次找到网络->接口->添加新接口,设置内容如下 ...

二月 24, 2021 · 2 分钟 · 259 字 · 白墨

Unarid 安装异星工厂并指定存档

0-1搜索factorio并添加环境变量指定存档 搜索镜像 添加相关环境变量 注意C1存档已经上传到saves目录 存档地址 配置文件修改 \tower\appdata\factorio\config ## 配置文件地址 1 2 3 public”: true 改为 public”: false requireuserverification”: true 改为requireuserverification”: false 不然客户端直连服务器不上 上传一份我的配置文件按需修改 server-settings下载 运行

一月 24, 2021 · 1 分钟 · 25 字 · 白墨

NPS内网穿透工具学习2-服务端搭建

序言 通俗约定您已经,通晓基本的Linux知识(解压复制粘贴移动)、了解基本的网络知识(知晓什么是公网IP什么是内网IP)登录已root用户为准 版本 v0.26.9 linux_amd64_server.tar.gz centos7 已关闭Firewalld 下载解压安装 1 2 3 4 5 mkdir /home/nps cd /home/nps wegt https://github.com/ehang-io/nps/releases/download/v0.26.9/linux_amd64_server.tar.gz tar -zxvf linux_amd64_server.tar.gz ./nps install 撰写程序NPS配置文件 打开配置文件 vim /etc/nps/nps.conf 撰写systemd配置文件 vim创建service文件 1 vim /usr/lib/systemd/system/nps.service 填入以下内容 1 2 3 4 5 6 7 8 9 10 11 12 [Unit] Description=nps service After=network.target syslog.target Wants=network.target [Service] Type=simple ExecStart=/usr/bin/nps start ExecStop=/usr/bin/nps stop [Install] WantedBy=multi-user.target 启动并设置开机自启动 1 2 sudo systemctl start nps.service sudo systemctl enable nps.service 启动nps:sudo systemctl start nps 打开自启动:sudo systemctl enable nps 重启应用:sudo systemctl restart nps 停止应用:sudo systemctl stop nps 查看应用:sudo systemctl status nps 访问设置 关闭防火墙并设置关闭开机启动 ...

十二月 28, 2020 · 1 分钟 · 117 字 · 白墨

NPS 内网穿透工具学习记录

介绍 2021年5月18日更新 官方更新了docker安装方式,推荐用这个方法强烈推荐 地址 nps是一款轻量级、高性能、功能强大的内网穿透代理服务器。目前支持tcp、udp流量转发,可支持任何tcp、udp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面,内网dns解析等等……),此外还支持内网http代理、内网socks5代理、p2p等,并带有功能强大的web管理端。支持中文 官方文档 https://ehang-io.github.io/nps/#/ 登录界面 安装 https://github.com/ehang-io/nps/releases 去Github下载对应计算机架构系统版本的服务器包 部分架构包图 Github加速下载 https://d.serctl.com/ 安装为系统服务 1 ./nps install 注意事项 看下面这句话 1 2 3 2020/12/27 13:52:08当前目录中的静态文件和配置文件将无用 2020/12/27 13:52:08新的配置文件位于/etc/nps中,您可以对其进行编辑 注意客户端与服务端版本一样 使用systemctl来控制启动服务端 1 sudo vi /lib/systemd/system/nps.service [Unit] Description=nps service After=network.target syslog.target Wants=network.target [Service] Type=simple ExecStart=/usr/bin/nps start [Install] WantedBy=multi-user.target 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 * 启动nps:`sudo systemctl start nps` * 打开自启动:`sudo systemctl enable nps` * 重启应用:`sudo systemctl restart nps` * 停止应用:`sudo systemctl stop nps` * 查看应用:`sudo systemctl status nps` ### 注意事项 现在NPS的配置文件在/etc/nps中,不用在当前目录配置 可以删除了 ### 默认端口 * nps默认配置文件使用了80,443,8080,8024端口 * 80与443端口为域名解析模式默认端口 * 8080为web管理访问端口 * 8024为网桥端口,用于客户端与服务器通信 访问web控制端 -------- http://公网ip:8080 注意 需要开启防火墙端口,云服务器也需要安全组放行 客户端安装与systemctl来控制启动 -------------------- ### 注意事项 [注意看官方文档](https://ehang-io.github.io/nps/#/use?id=%E6%B3%A8%E5%86%8C%E5%88%B0%E7%B3%BB%E7%BB%9F%E6%9C%8D%E5%8A%A1),很完善 下面报错是因为systemctl找不到npc二进制启动文件,指定就行 ![](https://gao4.top/wp-content/uploads/2020/12/Snipaste_2020-12-27_22-38-23.png) 启动报错 安装客户端 ----- 解压后执行 ./npc install ...

十二月 27, 2020 · 1 分钟 · 187 字 · 白墨

Linux 下resilio同步服务安装

参考常见问题 2021年6月15日更新 网络传输速度测试一直不能满速跑,断断续续的传输,速度一直跑不上来,已弃坑 远程服务器安装后需要修改配置文件把127.0.0.1改成0.0.0.0,不然的话无论是rpm包安装还是仓库安装方式都会访问不了, 2021年5月4日更新 docker镜像网络问题 经测试linuxserver/resilio-sync的安装方式如果网络是以端口转发的方式会对传输有影响,具体是走桥接中继传输数据 解决办法是赋予容器一个独立ip或者走当前本地网络,下面是我的docker-compose.yml文件路径修改一下 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 version: "2" services: resilio-sync: image: ghcr.io/linuxserver/resilio-sync container_name: resilio-sync environment: - PUID=1000 - PGID=1000 - TZ=Asia/Shanghai volumes: - /root/resilio/config:/config - //mnt/sda/resilio/downloads/:/downloads - /mnt/sda/resilio/Sync/:/sync network_mode: "host" restart: unless-stopped docker-compose下载 2021年1月29日更新 前面权限问题可以用下面方法解决,这个问题其实是白名单问题如果遇到下面问题就在配置文件里修改就行unraid docker镜像还是Linux下的问题都可以解决 权限问题 安装后有一个权限问题,最快解决办法 运行下面命令找到rslsync.service这个配置文件 1 systemctl status rslsync.service 编辑rslsync.service配置文件 1 sudo vim /usr/lib/systemd/system/rslsync.service 修改如下 ...

十二月 7, 2020 · 1 分钟 · 152 字 · 白墨

Openwrt OpenConnect VPN 搭建设置教程

## 2022年1月4日更新如果luci没有界面可以去软件源手动下载安装 流程如下图 ![流程图](https://gao4.top/wp-content/uploads/2022/01/851998809.png) ```Unknown package ’luci-app-ocserv*’. Collected errors: * opkg_install_cmd: Cannot install package luci-app-ocserv*. root@OpenWrt:# wget https://mirrors.cloud.tencent.com/lede/releases/18.06.9/packages/mipsel_24kc/luci/luci-app-ocserv_git-20.356.64372-1259bb1-1_all.ipk –2022-01-04 12:01:53– https://mirrors.cloud.tencent.com/lede/releases/18.06.9/packages/mipsel_24kc/luci/luci-app-ocserv_git-20.356.64372-1259bb1-1_all.ipk Resolving mirrors.cloud.tencent.com… 125.39.223.218, 42.63.50.204, 220.194.79.73, … Connecting to mirrors.cloud.tencent.com|125.39.223.218|:443… connected. HTTP request sent, awaiting response… 200 OK Length: 5314 (5.2K) [application/octet-stream] Saving to: ’luci-app-ocserv_git-20.356.64372-1259bb1-1_all.ipk’ luci-app-ocserv_git-20.356.64372-1259bb1 100%[================================================================================>] 5.19K –.-KB/s in 0.001s 2022-01-04 12:01:56 (4.28 MB/s) - ’luci-app-ocserv_git-20.356.64372-1259bb1-1_all.ipk’ saved [5314/5314] root@OpenWrt:# ls luci-app-ocserv_git-20.356.64372-1259bb1-1_all.ipk root@OpenWrt:# opkg install luci-app-ocserv_git-20.356.64372-1259bb1-1_all.ipk Installing luci-app-ocserv (git-20.356.64372-1259bb1-1) to root… Configuring luci-app-ocserv. root@OpenWrt:# reboot root@OpenWrt:~# ``` 怎么知道当前openwrt架构的软件源包去后台看看就好了 ![复制浏览器搜索](https://gao4.top/wp-content/uploads/2022/01/816834899.png) ...

九月 30, 2020 · 1 分钟 · 198 字 · 白墨