Tailscale恢复官方控制器

序言 在节点登录了第三方控制器后,想恢复官方控制器 解决办法 命令行输入以下命令 tailscale up --accept-dns=false --accept-routes --login-server=https://controlplane.tailscale.com --advertise-routes=192.168.100.0/24 重要的是--login-server=https://controlplane.tailscale.com Window删除第三方tailscale用户 登录后节点有第三方用户的缓存可以尝试删除 C:\ProgramData\Tailscale C:\Users%USERNAME%\AppData\Local\Tailscale C:\Windows\System32\config\systemprofile\AppData\Local\Tailscale 再重新安装登录 如果上面命令没反应 去注册表找到这个文件编辑 HKEY_LOCAL_MACHINE\SOFTWARE\Tailscale IPN\LoginURL 修改控制器域名为https://controlplane.tailscale.com 重启电脑 登录

十一月 5, 2023 · 1 分钟 · 24 字 · 白墨

unattended Tailscale

序言 解决 Windows 下 Tailscale 未登录桌面不启动问题 新版本的 ui 启动无人值守的选项run unattended mode已经去掉,所以只能命令行设置 研究资料 https://tailscale.com/kb/1080/cli/#login 官方文档来源 解决办法 以管理员身份运行cmd 输入以下命令重新登录 tailscale tailscale login --unattended 测试 重新关机Window电脑,然后再开机不进入桌面 用手机登录管理后台发现Window节点已经在线

十一月 5, 2023 · 1 分钟 · 24 字 · 白墨

华为2288H v2 DSM7.1 黑群晖实践

黑群晖软件来源 https://www.openos.org/threads/2022810dsm7-x.3529/ 黑群晖版本 引导类型为EFI 引导资源与系统安装分享 https://cloud.189.cn/t/yAfEjiRRbaMv (访问码:9c17) 2288hv2服务器默认是支持网络唤醒的 Bios界面选项 华为服务器关闭超线程 把Intel HT technology 设置成 Disabled就行 Biso界面选项 全系列华为服务器BIOS选项信息手册地址 https://support.huawei.com/hedex/hdx.do?docid=EDOC1000010815&lang=zh 界面截图 kvm_client_windows的使用注意事项 得把 iMana 升级能找得到的最新版本 RH2285 V2-iMana-V731 才能连上 黑群晖7.1版本安装时候注意事项重要 在上传系统包时候 断网安装,不然默认会在后台下载最新的系统版本造成无限还原的情况,不止在本机型号,在其他实体机黑群晖安装7.1版本也会出现这种情况,所以在引导成功找到IP后 断网安装系统Pat包 断网安装系统Pat包 断网安装系统Pat包 断网安装系统Pat包

九月 11, 2022 · 1 分钟 · 33 字 · 白墨

关于openwrt不定时断网研究与解决办法

三种解决断网方法 选择任意一种看能不能解决刷了 openwrt 后光猫桥接 openwrt 当主路由不定时断网问题。 第一种(推荐) 修改LCP 响应故障阈值与LCP 响应间隔 LCP 响应故障阈值为 每隔 10 秒发送一次 LCP 响应间隔为 未响应 10 次就断开链接重新拨号 第二种 (冗余方案) 撰写脚本来只要断网就重启 WAN 口重新拨号 第一步通过 ssh 登录 openwrt 后台复制下面命令回车执行 vi /root/dwjb.sh 按i进入编辑模式 第二步 复制下面脚本粘贴 #!/bin/sh tries=0 logger "my network watchdog start" while [[ $tries -lt 5 ]] do if /bin/ping -c 1 114.114.114.114 >/dev/null then logger "network pass, exit." exit 0 fi tries=$((tries+1)) sleep 10 done logger "network error, restart network" /sbin/ifup wan 粘贴完成 按【ESC】键跳到命令模式,然后再按【:】冒号键,最后再按【wq】,即可保存退出 vi 的编辑状态;...

九月 6, 2022 · 1 分钟 · 100 字 · 白墨

Tailscale安装到ARM openwrt上

下载到tmp目录 wget https://pkgs.tailscale.com/stable/tailscale_1.70.0_arm64.tgz -P /tmp 解压压缩包并移动二进制文件 cd /tmp tar x -zvf tailscale_1.70.0_arm64.tgz cd tailscal_1.70.0_arm64 mv tailscale tailscaled /usr/sbin/ 安装依赖文件 opkg update opkg install ca-bundle kmod-tun 创建守护脚本文件 vim /etc/init.d/tailscale 写入如下代码 #!/bin/sh /etc/rc.common # Copyright 2020 Google LLC. # SPDX-License-Identifier: Apache-2.0 USE_PROCD=1 START=80 start_service() { /usr/sbin/tailscaled --cleanup procd_open_instance procd_set_param command /usr/sbin/tailscaled # Set the port to listen on for incoming VPN packets. # Remote nodes will automatically be informed about the new port number, # but you might want to configure this in order to set external firewall # settings....

六月 12, 2022 · 1 分钟 · 149 字 · 白墨

Office LTSC 专业增强版 2021个人指南

Office LTSC 专业增强版 2021个人指南 下载Office tool https://otp.landian.vip/zh-cn/ 推荐使用前三项以跳过安装 OTP 运行环境。解压使用 安装 Office LTSC 专业增强版 2021 然后双击运行 Office Tool Plus.exe ,点击 安装 Office 后选择 Office LTSC 专业增强版 2021 - 批量许可证,激活设置 输入密钥 FXYTK-NJJ8C-GB6DW-3DYQT-6F7TH 安装完毕后 主页面激活 KMS管理 输入kms.03k.org 大佬运行很久的地址 点击右上角激活 密钥 Office LTSC 2021系列版本GVLK通用密钥: 转自 https://www.landian.vip/download/91008.html GVLK即通用密钥,以下密钥均为微软公开密钥不涉任何版权问题,以下密钥仅用于企业KMS激活无法直接使用。 版本名称:Office LTSC Professional Plus 2021 GVLK密钥: FXYTK-NJJ8C-GB6DW-3DYQT-6F7TH 打包为ISO文件

五月 26, 2022 · 1 分钟 · 52 字 · 白墨

更换ACME.sh的CA为ZeroSSL

更换ACME.sh的CA为ZeroSSL 安装ACME git clone https://github.com/acmesh-official/acme.sh.git cd acme.sh ./acme.sh --install -m my@example.com 1.访问账户注册页面注册一个ZeroSSL账户 传送门:https://app.zerossl.com/signup 2.获取账户的EAB凭证,用来注册acme帐户 3.注册ACME帐户 acme.sh --register-account --server zerossl \ --eab-kid 你的eab-kid \ --eab-hmac-key 你的eab-hmac-key 4.切换acme.sh的默认CA为ZeroSSL acme.sh --set-default-ca --server zerossl 5.设置阿里云访问密钥 一条一条执行 export Ali_Key="LTAIIJoxxxxxxxxxx" export Ali_Secret="mcSQ6Ab7KmEed5uNyyyyyyyyy" 6.签发通配符证书以阿里云dns验证方式 acme.sh --issue --dns dns_ali -d *.gao4.top

五月 2, 2022 · 1 分钟 · 43 字 · 白墨

Wg-Easy一个几分钟搞定访问局域网的wg面板

前言 在前面博主比较推荐tailscale这款软件也是基于Wg协议的,但兜兜转转还是回归了wireguard, 回归了传统的那种网络模型 ,或许网状形的模型成熟了再换也不迟,这面板就是快速让你部署后,并且能远程访问局域网地址 快速搭建 mkdir /home/wg-easy cd /home/wg-easy nano /home/wg-easy/docker-compose.yml 内容如下 version: "3.3" services: wg-easy: environment: # ⚠️ Required: # Change this to your host's public address - WG_HOST=g.gao4.top # Optional: # - PASSWORD=foobar123 # - WG_PORT=51820 # - WG_DEFAULT_ADDRESS=10.8.0.x # - WG_DEFAULT_DNS=1.1.1.1 # - WG_MTU=1420 - WG_ALLOWED_IPS=192.168.100.0/24, 10.8.0.0/24 - WG_PERSISTENT_KEEPALIVE=25 image: weejewel/wg-easy container_name: wg-easy volumes: - .:/etc/wireguard ports: - "51820:51820/udp" - "51821:51821/tcp" restart: unless-stopped cap_add: - NET_ADMIN - SYS_MODULE sysctls: - net....

四月 22, 2022 · 1 分钟 · 101 字 · 白墨

Headscale服务器搭建启用SSL证书

20230705更新 systemd方式启动Headscale会有启动不成功现象 配置ssl证书后 推荐去官方页面抄nginx反向代理进行增加ssl 推测是因为权限原因,推荐测试时候全新安装不修改配置文件情况下来启动。 前言 在前些日子,写了一篇文章关于headscale服务器的,这次有更深的理解,希望谷歌出来这篇文章的朋友有所帮助 环境 系统debian11 并root用户登录 开启端口 有用的就8080端口其他端口有需要开放 ## 服务器服务端口 8080 安装headscale 创建相关目录与文件 mkdir -p /etc/headscale mkdir -p /var/lib/headscale touch /var/lib/headscale/db.sqlite touch /etc/headscale/config.yaml headscale从 GitHub 的发布页面下载最新的二进制文件重命名为headscale 上传到/root目录 mv /root/headscale /usr/local/bin/ chmod +x /usr/local/bin/headscale 复制Github仓库里的示例配置内容到config.yaml文件` nano /etc/headscale/config.yaml 配置文件修改内容 如下 证书配置绝对不要双引号直接配置为绝对路径 server_url: http://127.0.0.1:8080 修改为 这选项需要配置域名 server_url: https://he.gao4.top:8080 配置自定义本地证书 tls_cert_path: "" tls_key_path: "" 修改如下 tls_cert_path: /root/.acme.sh/he.gao4.top/fullchain.cer tls_key_path: /root/.acme.sh/he.gao4.top/he.gao4.top.key 配置客户端证书模式 tls_client_auth_mode: relaxed 修改为 tls_client_auth_mode: disabled 创建 SystemD service 配置文件 nano /etc/systemd/system/headscale....

四月 12, 2022 · 2 分钟 · 219 字 · 白墨

Caddy安装反向代理Hugo

前言 记录个人的blog相关的配置 其实我就是在腾讯云服务器上安装caddy然后再反向代理各种服务 caddy安装 使用的https://teddysun.com/610.html 秋水编译版本 下载并重命名 wget https://dl.lamp.sh/files/caddy_linux_amd64 mv caddy_linux_amd64 caddy mv caddy /usr/local/bin/ 放置配置文件 反向代理了两个网站 一个是本地目录另一个是启动的本地容器端口83 很好的理解 nano /etc/caddy/Caddyfile gao4.top { gzip root /home/docker/hugo/blog/public } https://b.gao4.top { proxy / http://127.0.0.1:83 } caddy的caddy.service文件 nano /etc/systemd/system/caddy.service [Unit] Description=Caddy HTTP/2 web server After=syslog.target After=network.target [Service] User=root Group=root LimitNOFILE=64000 ExecStart=/usr/local/bin/caddy --conf=/etc/caddy/Caddyfile Restart=on-failure [Install] caddy 配置管理 systemctl enable caddy.service # 开机启动 systemctl start caddy.service # 启动 systemctl stop caddy.service # 停止 systemctl restart caddy....

三月 27, 2022 · 1 分钟 · 125 字 · 白墨