通知 欢迎关注我的店铺天天软件圆

CentOS 7 下用 firewall-cmd / iptables 实现 NAT 转发供内网服务器联网

CentOS 7 下用 firewall-cmd / iptables 实现 NAT 转发供内网服务器联网了负载均衡以后,感觉后端服务器真的没必要再配置并占用公网IP资源。而且由于托管服务器的公网IP资源是固定的,想上Keepalived的话,需要挤出来3个公网IP使用,所以更加坚定了让负载均衡后端服务器释放公网IP的想法。可是,后端服务器也不是简单释放公网IP就能正常工作的,正在运行的系统很多模块依然需要具有连接外网获取数据的能力。所以就想到

阅读全文:CentOS 7 下用 firewall-cmd / iptables 实现 NAT 转发供内网服务器联网


路由器标称3100M为什么达不到?路由器实际速度和标称速度差太多的原因

路由器标称3100M为什么达不到?路由器实际速度和标称速度差太多的原因脑网卡是AX200,卖家也宣传说速度可达3000Mbps,为什么电脑连接路由器速度只有866Mbps?相信很多人都有这样的疑惑,我路由器5300M,为什么速度还是不行?你可以理解为,无论贵的车便宜的车,很多速度表最高时速都有180甚至240,但能随便就跑满速度的就不是那么多了。宣传是300+867路由器百分之九十都是百兆,也就是说wan口lan口都是100m,至于200m宽带用2.4g是不可能跑满的,单天线手机2.4连接速度只有72m实际网速也就50m,双天线手机2.4连

阅读全文:路由器标称3100M为什么达不到?路由器实际速度和标称速度差太多的原因


opkg_conf_load: Could not lock /var/lock/opkg.lock: Resource temporarily unavailable错误解决方法

opkg_conf_load: Could not lock /var/lock/opkg.lock: Resource temporarily unavailable错误解决方法tawayTheprocessdidnotproduceanyresponse。刷新页面在点“刷新列表”后,提示Collectederrors:*opkg_conf_load:Couldnotlock/var/lock/opkg.lock:Resourcetemporarilyunavailable.配置文件如下destroot/destram/tmplists_dirext/var/opkg-listsoptionoverlay_root/ove

阅读全文:opkg_conf_load: Could not lock /var/lock/opkg.lock: Resource temporarily unavailable错误解决方法


KoolProxy插件崩溃梅林固件SSH卸载离线安装KoolProxy插件

KoolProxy插件崩溃梅林固件SSH卸载离线安装KoolProxy插件sh访问到路由器!!如果你没配置这些可能…本文对你毫无用处自定义规则出错处理办法清除KoolProxy的自定义规则,把软件中心的版本号改小,删除安装记录,重新安装即可。先试试能不能停掉KoolProxy:sh /koolshare/koolproxy/kp_config.sh stop清空/koolshare/koolproxy/data下的自定义规则文件内容,命令我就懒得打了清空自定义规则,如果你发现你最后修改的没有保存到上面那个文件里清空

阅读全文:KoolProxy插件崩溃梅林固件SSH卸载离线安装KoolProxy插件


LEDE/OpenWrt安装AdGuard Home搭建私人DNS服务器,净化网络环境拦截不良信息

LEDE/OpenWrt安装AdGuard Home搭建私人DNS服务器,净化网络环境拦截不良信息件,可以监控并拦截网站中的不良信息。拦截恶意网站,拦截成人网站,一键管控网络,让家庭网络健康绿色,让家庭儿童享受绿色网络环境。LEDE安装AdGuardHome首先用ssh连接你的LEDE后台先更新一下软件源列表执行命令:opkg update等待软件源列表更新完毕后下载附件1.pdf和2.pdf,分别改名为1.ipk和2.ipk上传到软路由的root目录下上传完成后就可以开始安装插件了执行:opkg install 1.ipkopkg in

阅读全文:LEDE/OpenWrt安装AdGuard Home搭建私人DNS服务器,净化网络环境拦截不良信息


WR841N路由器刷OpenWrt系统安装CUPS打印服务器支持多台打印机

WR841N路由器刷OpenWrt系统安装CUPS打印服务器支持多台打印机1NV5改装版(改装一个USB1.1口,8M闪存,64M内存);路由器固件:OpenWrtAttitudeAdjustment12.09;TP-LinkTL-MR3420v1的固件打印机型号:佳能CanonMX338喷墨打印传真一体机。由于WR841N的闪存容量非常有限,于是需要将软件安装在U盘中运行,至于如何在将OpenWrt系统中软件安装在U盘中,网上已经有相应的教程,这里不做说明。另外,一个USB口是不够用的,还需要加

阅读全文:WR841N路由器刷OpenWrt系统安装CUPS打印服务器支持多台打印机


padavan老毛子被SSH远程爆破登录路由器设置远程登录黑白名单

padavan老毛子被SSH远程爆破登录路由器设置远程登录黑白名单信息,搜索一下,应该是正在被远程暴力破解。由于家里宽带是公网IP,又开启了SSH,导致路由器被爆破登录。IP似乎是固定的这个,如何能屏蔽这个IP呢?有经验的坛友请指教一下呗。Aug1910:59:50dropbear[22589]:Exitbeforeauth:ExitednormallyAug1911:10:20dropbear[23565]:Childconnectionfrom141.9

阅读全文:padavan老毛子被SSH远程爆破登录路由器设置远程登录黑白名单


2.4G5GWiFi路由器各功能介绍及推荐设置!2.4G5GWiFi信道宽度优化设置

2.4G5GWiFi路由器各功能介绍及推荐设置!2.4G5GWiFi信道宽度优化设置尝试加入某个Wi-Fi网络,以下文章应该会对您有所帮助:更改路由器设置之前的准备工作备份您的路由器设置,以防需要恢复设置。更新您设备上的软件。这一点对于确保您的设备装有最新的安全更新并且能够实现最佳的配合使用效果至关重要。首先,为您的路由器安装最新的固件更新。然后,更新其他设备上的软件,例如更新Mac上的软件以及更新iPhone或iPad上的软件。 在先前加入过网络的每台设备上,您可能需要忽略网络,以确保设备在重新加入网络时使用路

阅读全文:2.4G5GWiFi路由器各功能介绍及推荐设置!2.4G5GWiFi信道宽度优化设置


padavan老毛子ipv6端口比特彗星(BitComet)黄灯阻塞,小米AX3600关闭ipv6防火墙

padavan老毛子ipv6端口比特彗星(BitComet)黄灯阻塞,小米AX3600关闭ipv6防火墙况下只能关闭防火墙,但是关闭防火墙局域网内所有的机子就会暴露在公网下,连你局域网共享的文件也会暴露在公网下,非常不安全。我们只需要添加两行入站端口规则就行了那个28656改成你bitcomet的端口ip6tables -A FORWARD -p tcp --dport 28656 -j ACCEPTip6tables -A FORWARD -p udp 

阅读全文:padavan老毛子ipv6端口比特彗星(BitComet)黄灯阻塞,小米AX3600关闭ipv6防火墙


群晖利用SakuraFrp做内网穿透并开机自启Linux系统Frp一键安装脚本

群晖利用SakuraFrp做内网穿透并开机自启Linux系统Frp一键安装脚本Frp官网介绍,免费FRP穿透,现在网站更新后需要每日签到获取流量,并且有4Mbps带宽,对于一般用户来说完全够用了。以前已经写过很多关于frp内网穿透的相关教程了,比如Padavan固件frp客户端设置Linux系统Frp一键安装脚本&管理脚本frps穿透服务端和frpc客户端设置frp相关文

阅读全文:群晖利用SakuraFrp做内网穿透并开机自启Linux系统Frp一键安装脚本


smartdns真的有用吗?软路由使用SmartDNS的一些感受

smartdns真的有用吗?软路由使用SmartDNS的一些感受个上游DNS服务器获取DNS查询结果,并将访问速度最快的结果返回个客户端,提高网络访问速度。同时支持指定特定域名IP地址,并高性匹配,达到过滤广告的效果。smartDNS是一个能够并发DNS查询、优化查询结果并缓存的本地DNS服务器,现在在github社区开源。使用一段时间SmartDNS的感受总体感觉对于国内电信联通的宽带用户来说不实用。因为这个东西不是用来防止劫持和污染的,被污染的地址你就算加了DoH,DoT等等的服务器进smartdns的列表去,你还是会被污染,因为

阅读全文:smartdns真的有用吗?软路由使用SmartDNS的一些感受


openwrt主题安装包luci-theme-opentomcat主题LEDEopenwrt主题下载openwrt主题

openwrt主题安装包luci-theme-opentomcat主题LEDEopenwrt主题下载openwrt主题-opentomcat_0.2.50-1_allopenwrt主题独立IPK软件包(luci-theme-opentomcat_0.2.50-1_all.ipk)openwrt主题luci-theme-opentomcat_0.2.50-1_all.zip备用下地址不推荐,可能需要安装百度网盘客户端链接:https://pan.baidu.com/s/1Qwq3gQ0CZxcwNRldp9jOmw提取码:hbin完整无BUG,主题合理使

阅读全文:openwrt主题安装包luci-theme-opentomcat主题LEDEopenwrt主题下载openwrt主题


openwrt-x86-64-combined-squashfs超低CPU占用稳定精简版OpenWrt固件下载

openwrt-x86-64-combined-squashfs超低CPU占用稳定精简版OpenWrt固件下载版本默认不带某旅游插件,需要自行安装插件)固件来自于网络,忘记是谁编译的了,原因是很多人新版本固件上玩群晖,有内网NAT回流问题,找了很久找到一个正常不出问题的版本,可能原因是比较精简,没有太多默认插件导致的冲突。通过筛选测试了20几个来自网络不同大神不同版本源码编译后精选出来CPU占用极低精简版,保留了基本的几个插件,其他需要的插件请自行通过“文件传输”上传ipk文件后在线安装。CPU占用极低,NAT内网回流正常,端口转发正常,暂时没发现其他

阅读全文:openwrt-x86-64-combined-squashfs超低CPU占用稳定精简版OpenWrt固件下载


openwrt实时流量监控wrtbwmon插件,openwrt流量监控脚本OpenWRT带宽监控

openwrt实时流量监控wrtbwmon插件,openwrt流量监控脚本OpenWRT带宽监控while truedo  RX_pre=$(cat /proc/net/dev | grep $ethn | sed 's/:/ /g' | awk '{print $2}')  TX_pre=$(cat /p

阅读全文:openwrt实时流量监控wrtbwmon插件,openwrt流量监控脚本OpenWRT带宽监控


PVE安装Openwrt无损开启NAT1(FULLCONE NAT)类型,openwrt设置nat1类型无损开启NAT1

PVE安装Openwrt无损开启NAT1(FULLCONE NAT)类型,openwrt设置nat1类型无损开启NAT1是因为出于安全考虑,nat类型越封闭(nat类型越低)你的计算机越安全,甚至在Windows上,就算你外面是公网地址,出于安全考虑防火墙都能把你的nat类型降低不少NAT一共分为2大类第一类是克隆(cone)类型,而克隆又分成全克隆(FullCone)ip地址限制型(AddressRestrictedCone)端口限制型(PortRestrictedCone)第二类是对称(Symmetric)类型而nat类型大多数情况下由网络拓扑直接决定,如果是运营商的网络

阅读全文:PVE安装Openwrt无损开启NAT1(FULLCONE NAT)类型,openwrt设置nat1类型无损开启NAT1


LEDE路由安装Zerotier异地组网异地内网互相访问,LEDE固件Zerotier内网穿透组网

LEDE路由安装Zerotier异地组网异地内网互相访问,LEDE固件Zerotier内网穿透组网家有快就有多块,而且远程控制也是直接输入192.168.1.1访问即手机4G网络下,不需要什么二级一级域名。openwrt安装zerotier一;在路由器终端里运行opkgupdate&&opkginstallzerotier1.1:在《系统》-《软件包》里,搜索zerotier插件包,进行安装二;到zerotier申请账号。

阅读全文:LEDE路由安装Zerotier异地组网异地内网互相访问,LEDE固件Zerotier内网穿透组网