作者归档:admin

搬瓦工如何取消服务并退款

搬瓦工的所有服务都有提供30天退款保证的,你可以任意试用它家的服务而不用担心其没有达到预期而造成浪费。

注意:每个账户最多只可退款两次,超过两次会进黑名单造成不可测的问题。

它并没有在后台直接给出取消链接,刚刚发现其已经有提供这个功能,我还停留在以前,我的锅。取消方法如下图:

bwg-refund.png
bwg-refund1.png
bwg-refund2.png

也可以通过提交工单让客服处理。

  1. 首先登陆你的搬瓦工账号 点此传送–搬瓦工官网
  2. 在用户中心的Support里找到Tickets(工单),点进去,如下图

bwg-refund.png

  1. 在工单里选择提交新工单,如下图

bwg-refund-2.png

  1. 如下图的格式填写工具内容,客服很快就会处理的。标题: refund 内容: Please cancel my vps and refund, thank you.

bwg-refund-3.png

CentOS6.9编译安装新版gcc

最近评论区很多人在反映之前写的 感觉速度很慢?使用BBR优化服务器加速小飞机! 优化加速配置时出错,当时这个教程我是用我的搬瓦工一步一步配置过来的,验证成功了,最近怎么那么多人反映同样的问题呢?

问题如下
在执行编译魔改BBR模块时出错

make[1]: *** [/root/tcp_tsunami.o] Error 1
make: *** [_module_/root] Error 2

之前看到作者说编译这个需要gcc4.9以上的版本,但CentOS6 yum安装最新的版本也才4.4,以为是gcc版本的问题,就折腾编译安装gcc4.9 最后安装成功了,有些依赖要先安装好,经过几次试错并请教Google总算趟平,贴下过程

yum update -y
#安装C和C++的静态库
yum install -y glibc-static libstdc++-static
#安装旧版本的gcc、c++编译器
yum install gcc gcc-c++ -y
#安装wget
yum install wget -y
#下载gcc4.9.4源码
wget ftp://ftp.gnu.org/gnu/gcc/gcc-4.9.4/gcc-4.9.4.tar.gz
tar zxf gcc-4.9.4.tar.gz
cd gcc-4.9.4
#下载依赖的 GMP MPC MPFR
sh ./contrib/download_prerequisites
#按官方建议新建一个文件夹用于编译
mkdir ../gcc_4.9.4_build && cd ../gcc_4.9.4_build
#根据自己的需要修改config项目,建议指定目录便于多版本管理。
../gcc-4.9.4/configure --prefix=/usr/local/gcc-4.9.4/ --enable-checking=release --enable-languages=c,c++ --disable-multilib
make
make install

安装好之后新版gcc并不是默认使用的版本,如要默认使用新版gcc进行编译,还需要配置环境变量,把以下代码添加到~/.bash_profile

export PATH=/usr/local/gcc-4.9.4/bin:$PATH

可能遇到的问题

出错的时候检查编译目录下的config.log日志文件,查找error信息

 cat ./config.log|grep error

error -static-libstdc++ not implemented

 export LD_LIBRARY_PATH=$LD_LIBRARY_PATH:/usr/lib

g++: command not found G++没有装或没有更新

yum -y update gcc
yum -y install gcc+ gcc-c++

编译安装需时很长,我的搬瓦工编译了半个多小时才好,还因为占用CPU过多被强制降频了,如不想折腾编译可参考以下yum安装办法

gcc 4.8 安装

curl -Lks http://www.hop5.in/yum/el6/hop5.repo > /etc/yum.repos.d/hop5.repo
yum install gcc gcc-g++
gcc --version

gcc 4.9 安装

yum install centos-release-scl
yum install devtoolset-3-toolchain
scl enable devtoolset-3 bash
gcc --version

gcc 5.2 安装

yum install centos-release-scl
yum install devtoolset-4-toolchain
scl enable devtoolset-4 bash
gcc --version

scl enable devtoolset-3bash 只是临时覆盖系统原有的GCC引用,如果想永久覆盖,可在root/.bashrc文件中添加如下代码
source /opt/rh/devtoolset-3/enable

参考链接:
Linux下编译安装GCC 4.9.4
CENTOS 6.5 安装gcc 4.9.1
CentOS 6.x通过yum安装gcc 4.8, 4.9, 5.2等高版本GCC

折腾到最后发现并不是gcc版本的问题,是因为使用Teddysun的一键更换BBR内核脚本默认安装最新的BBR内核,这个是一直在更新的,我之前安装时最新版还是4.12,现在已经是4.13了,而魔改模块还不支持4.13。

正在修改一键包,修改后放出。

Directadmin使用Let’s encrypt 后台https登陆 并配置用户一键开启SSL

首先开启SNI,以支持多个证书绑定一个IP

echo enable_ssl_sni=1 >> /usr/local/directadmin/conf/directadmin.conf

加入开启Letsencryp自动配置项

echo letsencrypt=1 >> /usr/local/directadmin/conf/directadmin.conf

重启DA

echo "action=directadmin&value=restart" >> /usr/local/directadmin/data/task.queue; /usr/local/directadmin/dataskq d2000

添加/.well-known重定向

cd /usr/local/directadmin/custombuild
./build rewrite_confs

获取最新的脚本

cd /usr/local/directadmin/custombuild
./build update
./build letsencrypt

以上配置好后可以在用户面板看到Let’s encrypt SSL的选项

da4.png

以上参考官方链接:https://help.directadmin.com/item.php?id=648

但到这里还不是万事OK,我测试的时候发现并不到正常获取证书,提示以下错误

/usr/local/directadmin/scripts/letsencrypt.sh: line 81: dig: command not found

用以下命令解决问题

apt-get install dnsutils

之后还是有问题,提示如下

Nonce is empty. Exiting.

官方解决办法在这 链接:https://help.directadmin.com/item.php?id=664

cd /usr/local/directadmin/custombuild
./build update
./build curl

因为我的系统是Debian7 (centos可不用做此步骤) 还需要修改/etc/ld.so.conf

vi /etc/ld.so.conf
# 把/usr/local/lib/位置调到include /etc/ld.so.conf.d/*.conf上面,最终看起来如下
/usr/local/lib
/usr/local/mysql/lib
include /etc/ld.so.conf.d/*.conf
# 改好之后用如下命令保存
ldconfig

再获取证书就正常了。

再配置后台SSL登陆,提升安全系数

参考链接: https://help.directadmin.com/item.php?id=629

首先获取证书

cd /usr/local/directadmin/scripts
./letsencrypt.sh request your.hostname.com 4096

修改DA的配置项开启SSL后台登陆

cd /usr/local/directadmin/conf
perl -pi -e 's/SSL=0/SSL=1/' directadmin.conf
echo "carootcert=/usr/local/directadmin/conf/carootcert.pem" >> directadmin.conf
echo "force_hostname=your.hostname.com" >> directadmin.conf
echo "ssl_redirect_host=your.hostname.com" >> directadmin.conf

重启DA以使用配置生效

service directadmin restart

总算完成了,累死我了。。。匿了

在阿里云上折腾安装Directadmin管理面板 真的很折腾

购买了阿里云国际版的VPS,位置为新加坡,价格比搬瓦工之类的便宜VPS贵多了,因此想跟人合租分摊下费用。服务器已经搭建好,要合租的朋友请联系我,100块/年,2G硬盘20G流量,支持绑定10个域名。为确保服务稳定,只租十份

演示站点: https://test.glorystar.me

我之前在VPS上搭建web服务器环境都是用的军哥的LNMP,个人使用完全没问题。但如果是和人合租,用这个就不合适了。

目前虚拟主机界用得最多的控制面板应该就是Cpanel了吧(指国外),其功能和易用性确实好,但其商业授权太贵了,表示完全消费不起。想起N年前折腾免费空间用过的Directadmin面板,其功能也齐全,Cpanel有的功能基本都有,易用性上可能差一点,但胜在其便宜啊,不用每月付几十美元,而且还可以买终身授权。

最终在DA的一家小分销商那花300块入了个终身授权。

授权买下来了,就要开始配置了,之前没有弄过这个东东,大姑娘上轿头一回。遇到挺多坑的,还好一一趟平了,这里分享下经验。

注意:我配置Directadmin的VPS系统为Debian7.11 x32,其它系统参照本教程可能得做一些相应的改变。

首先,把你的Directadmin授权IP设置为VPS的公网IP,系统设置为Debian 7 32bit。

操作之前先更新系统再安装一些需要的包

apt-get update && apt-get install curl -y

Directadmin安装时是要验证服务器IP的,而阿里云现在开出来的机器默认都是专用网络(网卡绑定的是内网IP),这就是一大坑。最终通过虚拟一个网卡绑定其分配的公网IP解决。过程如下

假设你的VPS公网IP为 47.23.23.23 内网IP为 172.17.2.2 建立虚拟网卡的命令如下

ifconfig eth0:0 47.23.23.23 netmask 255.255.255.0 up

建好后这个网卡网络是不通的,要设置下路由表nat转发

iptables -t nat -A POSTROUTING -s 47.23.23.23 -j SNAT --to-source=172.17.2.2

把这两个加入开机启动,要不重启后又没了

sed -i '/exit .*/d' /etc/rc.local
sed -i '$a\ifconfig eth0:0 47.23.23.23 netmask 255.255.255.0 up' /etc/rc.local
sed -i '$a\iptables -t nat -A POSTROUTING -s 47.23.23.23 -j SNAT --to-source=172.17.2.2' /etc/rc.local
sed -i '$a\exit 0' /etc/rc.local

然后重启,重启过后用如下命令测试下虚拟网卡和路由转发正不正常。正常的话应该会把Directadmin首页抓取下来。

curl --interface eth0:0 -v https://www.directadmin.com

如果不正常的话,输入 ifconfig -a 看下eth0:0有没有正常上线,iptables-save看下有没有转发规则。

以上都正常的话,开始安装Directadmin

wget https://www.directadmin.com/setup.sh
chmod +x setup.sh
./setup.sh

Would you like to install these required pre-install packages? (y/n):

是否安装预安装包,按y确认。

Please enter your Client ID :

输入Client ID

Please enter your License ID :

输入License ID

Please enter your hostname (server.domain.com)

输入域名(不要用根域名)

Client ID: ID
License ID: ID
Hostname: da.yourdomian.com
Is this correct? (y,n) : y

确认以上输入是否正常,按y确认。

The following ethernet devices/IPs were found. Please enter the name
of the device you wish to use:

eth0 172.17.2.2
eth0:0 47.23.23.23

Enter the device name: eth0:0

输入虚拟网卡的名称eth0:0

Your external IP: 47.23.23.23
The external IP should typically match your license IP.
Is 47.23.23.23 the IP in your license? (y,n) : y

按y确认IP

DirectAdmin will now be installed on: debian 7.11 Is this correct?
(must match license) (y,n) : y

按y确认系统

Select your desired apache/php setup. Option 1 is recommended. You can
make changes from the default settings in the next step.

1: custombuild 2.0: Apache 2.4, mod_ruid2, php 5.6. Can be set to use mod_php, php-FPM or fastcgi.
2: custombuild 2.0: Apache 2.4, mod_ruid2, php 5.5 (php 5.5 is end-of-life)
4: custombuild 2.0: Apache 2.4, php-fpm, php 5.6.

Post any issues with custombuild to the forum: http://forum.directadmin.com/forumdisplay.php?f=61

Note: due to the current OS, some options are hidden because you must
use CustomBuild 2.0 Enter your choice (1, 2, 3 or 4): 1

选择apache/php版本,选1即可。

Would you like the default settings of apache 2.4 with mod_ruid2 and php 5.6 cli? (y/n): y
Would you like to search for the fastest download mirror? (y/n): y

以上全部y即可。

之后就静待它安装即可。

安装好之后发现exim服务stopped,手动启动也报错,在这里找到更新办法,命令如下

cd /usr/local/directadmin/custombuild
./build update
./build set exim yes
./build set eximconf yes
./build set eximconf_release 4.5
./build set spamassassin yes
./build update
./build exim
./build exim_conf

Directadmin默认是没有中文支持的,官方也没有中文语言包供安装,一番查找,发现Github上有一个中文语言包,开源的用起来比较放心。链接在此,简单说下安装过程

apt-get update && apt-get install git -y
rm -rf /usr/local/directadmin/data/skins/enhanced/lang/cn #之前有安装中文语言包要删除它
cd /usr/local/directadmin/data/skins/enhanced/lang/
git clone https://github.com/ninetian/diretcadmin-chinese-lang cn
chown diradmin:diradmin -R cn
perl -pi -e 's/language=en/language=cn/' /usr/local/directadmin/data/users/*/user.conf

刷新一下后台就会发现变成中文了,新建用户要注意在下方选择CN言语。

另外还有一个坑,配置新域名时你会发现域名解析已经生效,但服务器好像没有正确接管,访问域名还是服务器的默认页面,而不是新建主页自动配置的一个页面,这是因为入站流量还是走的绑定内网IP的那个网卡eth0,而DA接管的是我们新建的虚拟网卡eth0:0,会导致DA认为此域名没有正常托管。解决的话也简单,把内网IP绑定到外网IP就可以了

在管理员管制面板找到IP地址管理
da1.png
把内网IP加上去
da-ip.png
点击公网IP
da2.png
选择的IP链接到{公网IP} 选中内网IP,勾选掉添加到DNS然后点连接
da3.png
再修改DA的配置文件

echo "lan_ip=172.17.2.2" >> /usr/local/directadmin/conf/directadmin.conf

重启下DA

service directadmin restart

至此完成。

还没填好的坑:阿里云封了25端口,导致新建用户无法自动发送账户信息邮件到用户邮箱,目前还没找到解决办法,待更新。

注册阿里云国际版 开通与中国物理距离近的VPS

搬瓦工的VPS虽然性价比高,但其只有美国和欧洲机房是个感伤,意味着你如果对延迟有高求(如游戏用户),购买它家的VPS就不能获得很好的体验。毕竟其最近的机房离我们都有一个太平洋的距离。

阿里云积极开拓国际市场后,对国外用户的优惠力度非常大,其旗下的VPS变得性价比很高。而且现在还有促销活动,新注册用户都可获得300美元新手礼金(其中25美元可用来购买VPS)

列举下其优势套餐:

1 核 CPU 1 GB 内存 40 GB SSD云盘 1 TB 数据流量 30Mbps宽带 香港节点9美元/月 新加坡4.5美元/月
1 核 CPU 1 GB 内存 40 GB SSD云盘 2 TB 数据流量 30Mbps宽带 香港节点19美元/月 新加坡9美元/月

其线路国内三网直连,广东电信实测不管是香港还是新加坡,都能跑满30Mbps,不用任何加速措施,非常NB。

Ping值也非常低,实测香港节点30ms,新加坡节点60ms。

但因其针对是“国际友人”,注册阿里云国际版还是需要一定技巧的,在这里说道说道。

准备条件:

一个美国电话号码
一个国际版paypal账号
一个开隐身模式的浏览器

1、 如何获取一个美国号码

Google vioce一直有提供免费的美国号码,但其要验证另一个美国号码可能难住了不少新手,老手可行折腾SIP网络电话去注册,新手我也建议别折腾了,直接去淘宝买一个号码吧,也不贵,但记得要跟卖家声明是没有注册过阿里云的。

淘宝Google Voice购买地址

2、如何获取一个国际版Paypal账号

做外贸的朋友为了收款应该都有注册过Paypal账号吧,验证是否国际版也很容易,登陆Paypal,看到网址前缀为 www.paypal.com/c2就是国际版。如果你还用这个账号绑定过国际发卡组织的信用卡(Visa Master 美国运通 日本JCB等)并消费过美元,恭喜你,你的账号可以直接绑定阿里云国际版。

没有账号的? 注册地址在这 https://www.paypal.com/c2/signup/singlePageAccount

注册完之后你需要验证身份,用你的国际发卡组织的信用卡去验证(验证时会预授权1-2美元,别担心,这不是扣款,会自动退回的)。验证完之后,随便找一家国外的商城消费一点美元,0.1美元都是可以的。

实在找不到要花费美元的地方,买一个月的搬瓦工VPS吧,记得用Paypal支付。

3、准备完上述两样,开始注册阿里云国际版。

使用chrome浏览器隐身模式(快捷键Ctrl+Shift+N)打开注册地址:https://account-intl.aliyun.com/register/intl_register.htm

ali1

先验证邮箱地址
ali2.png
再验证美国号码(选择短信验证)
ali5.png
短信会直接发到Google voice邮箱
ali9.png

注意下面的地址要填写与你美国号码相符的地址,如不清楚你的号码归属地,可以到这里查找。
ali6.png
两个都验证成功后注册账号就成功了,还需要绑定支付方式,之前注册的paypal账号就派上用场了,输入Paypal账号后会跳到Paypal网址,登陆上去确认绑定就可以了。
ali7.png

注册完之后绑定Paypal验证完身份后会看到300美元新手礼金已经到账,点击立即使用礼金选择ECS云实例(其实就是VPS)购买,记住要选择一键购买才有优惠,才有送流量包。

最难的其实就是过注册验证,后面的购买开通都很容易,都是中文的,琢磨一下就能弄了。

有空再把这篇教程再图文完善下。 已完善,就这样吧。

至于之后的使用,参考这篇文章(系统必须是centos才能用此脚本),有空再针对阿里云的使用发一篇教程。

完了,坑越挖越多了,匿了。。。

不翻墙使用Gmail 教你如何在Foxmail里添加Gmail邮箱

本文使用邮件客户端 Foxmail 来达到免翻墙使用Gmail的目的。

需要工具:
临时翻墙工具 本站有提供
国外Ping工具
Foxmail客户端

1. Gmail现在默认都是没有开启POP和IMAP的,建议使用IMAP,登陆Gmail设置开启IMAP。

使用翻墙工具登陆Web Gmail,如下图设置
imap
注意: Foxmail无法使用Web认证,被Google认为是不够安全的应用,你还需要在设置允许不够安全的应用登陆

2. 开启IMAP之后其设置页面最下方会有设置指南,其显示如下

setup

3. 使用超级Ping工具取得可用IP。

打开站长站超级ping在线工具,填入Gmail的IMAP服务器域名 imap.gmail.com 在下方取消全选,只选择海外(避免DNS污染),在返回结果里随便复制一个IP,这就是我们要用的IP。

4. 验证IP可用性。

WIN键 + R键 打开运行对话框,输入 cmd 打开命令行界面, 输入ping 我们刚才复制的IP(右键为粘贴),返回值全部超时表示IP不可用,有返回值表示IP可用。如IP不可用,再去刚才的页面复制另一个IP,再Ping一次,直到找到能Ping通的IP为止。如下图(点击播放)

6. 设置Foxmail客户端

输入Gmail账号和密码,之后点手动设置,邮箱类型选IMAP ,把收件服务器和发件服务器替换为我们刚才复制的IP。

确定之后就可以用了。关掉翻墙工具也能正常使用,只要IP不被封。

如你的Foxmail已经设置了第一个邮箱,就按如下图添加Gmail
1
2
3
之后就如上面教程那样设置就好了。

发现IP不可用之后可以重复第三步,找到可用的IP替换掉在用的IP。

入手一台松下CF-SX2笔记本电脑

之前随身的笔记本是一台N年前买的ACER笔记本,带出去跑总要电源随身,要不电池焦虑症会非常严重,其正常续航只有3小时左右,用了两年以后,电池老化,更是不到两个小时。

再者其是是14寸的标准笔记本,没有超窄边框,随身显得傻大黑粗。2.5kg的重量也实在让人累觉不爱,实在不能胜任随身本这个任务了。

之前在某个Q群里被人安利了松下笔记本重量轻,续航牛,定位随身小本的型号也继承了松下军工本的一些基因,皮实耐操,是“古墓丽影”中罗拉的御用笔记本。安利得我心痒难搔,就在淘宝花了几百块买了一台二手CF-W8。买时那本本不知已经被倒腾了多久了,到手时电池居然还是零损耗,实际使用也确实牛,续航能轻松超过5个小时,要知道CF-W8是09年上市的,那时的笔记本能达到这个续航,只能说松下有黑科技了,打遍天下无敌手。

就是松下本本那个造型。。。也继承军工基因时也继承了外观设计,CF-W8从家人到公司同事基本无人认同这种外观设计,都是一个字形容–丑。。。但我觉得还OK啊,挺个性的,A面能承压100Kg也只松下独家了,你会否也觉得下面这种造型丑呢?

CF-W8_1
CF-W8_2

W8我使用了大概有3个月吧,使用下来,确实挺不错的,续航牛,键盘手感好,重量轻1.2kg左右。12寸的小本,居然还带光驱,有时演示一些东西,真的很方便。最后,这台笔记本被老哥顺走了,可能他也被我“传染”了这奇怪的审美吧。(其实他自己也是看中松下的续航啦)

之前W8给我的好印象,使用在动了换掉acer本本时首选松下的本本,最终在淘宝买了台CF-SX2,配置如下
ludashi.jpg
对日文键盘实在无爱,特别选了台在欧洲发售的,原生英文键盘,这样的机子非常少见的,价格也贵了一点。

日文键盘的机子也可以换英文键盘,但会有少数键位有问题,强迫症接受不了。

这台本本使用起来太舒爽了,我太喜欢了,在外面跑一天不带充电的,哈哈。本本到手时还特意测试了下,开机进桌面,连接wifi,开启蓝牙,电源计划选屏幕永不关闭(亮度20%),电脑永不休眠,十小时居然还有15%电,显示还可用2小时。
最后放几张图片,不知你的审美会否觉得这本本好看^_^
CF-SX2_1
CF-SX2_2
CF-SX2_3
CF-SX2_4
CF-SX2_5
CF-SX2_6

拥抱Google Apps(Google G SUITE)

之前公司的几个外贸业务销售跟单人员用得都是自己的的私人邮箱,我接手电脑网络这块之后觉得这样给客户的观感不好,看看公司的国外客户,几乎清一色的都是自己的企业邮箱,国内的几家客户也都是用得自己的企业邮箱。我们公司是有自己的域名和企业网站的,就给老板提了下建议,公司要上企业邮箱,现在他们的私人邮箱可以继续使用,尽量不对业务产生不利影响,以后对外公布的联系邮箱都要写公司邮箱,逐步过度过来。

老板接受了我的建议,让我着手处理这件事。

企业邮箱,稳定是第一要务,拒收邮件率务必降到最低,所以虽然我有自建邮局的能力,但第一时间我就排除了这个选项,原因为以下三点

  1. 建容易,维护困难,我并非全职的维护人员。
  2. 投入大,起码得四台邮件服务器做负载均衡和故障转移,这是一笔不小的开支。
  3. 邮件投递成功率无法保证。

其中第三点是最要命的。

我是谷歌粉,谷歌有提供的服务肯定就首选它家的,其提供的企业邮箱的服务名为 G SUITE,可不单单只包含邮箱,是一整套在线协作系统。去其官网看了下,呵,服务费可不便宜,最低的Basic套餐都是5美元/月/用户或50美元/年/用户,公司现在需要8个账户,都年付的话就是400美元/年。

这价格真的是有点贵了,接受不了。

我知道在2012年以前Google企业邮箱是可以免费注册的,我现在手里还持有一个,用于自己博客,其免费版和现在的收费版也没什么功能上的区别。

了解了下,最主要的区别就是:

收费版可以添加多域名,多域名的邮箱可以分开管理,而免费版只能添加域名别名,举个粟子

假定你持有两个域名,domainone.com 和 domaintwo.com ,使用收费版,你可以以domainone.com为主域,添加domaintwo.com为辅域名,你可以建立[email protected][email protected]这样的邮箱,两个邮箱是分开的,而且这样的邮箱地址都能用来登陆。

而免费版只能把第二个域名添加为别名,建立[email protected]时,此用户同时拥有[email protected],两个邮箱是同一个人的,一起管理的,都可以正常收发邮件,但你只能用[email protected]登陆,而不能用[email protected]登陆。

其它区别还有:
Guite1.png
影响并不是很大。

最终我是通过收购别人之前的老账号,再更改主域名为公司域名完成搭建公司企业邮局的。购买的账号可以免费建立50个账户,如果全部建立起来,收费版一年要收2500美元,而我这个只是一次付费永久使用(Google已在其说明页面说明之前注册的免费账户可以继续使用,服务不会发生改变),花的钱只是2500美元十几分之一。
Guite2.png

至于怎么访问Google服务的问题,在我这里是不存在的,公司办公室用我打造的外贸路由器,视墙如无物~

关于本站出现的一些专有名词的解释

如你之前看过本站的教程,可能会对其中出现的一些专有名词一头雾水,这里对本站出现过的一些专有名词解释下

VPN Virtual Private Network 虚拟私人网络 以下是维基百科的词条解释

虚拟私人网络(英语:Virtual Private Network,缩写为VPN)是一种常用于连接中、大型企业或团体与团体间的私人网络的通讯方法。虚拟私人网络的讯息透过公用的网络架构(例如:互联网)来传送内联网的网络讯息。它利用已加密的通道协议(Tunneling Protocol)来达到保密、发送端认证、消息准确性等私人消息安全效果。这种技术可以用不安全的网络(例如:互联网)来发送可靠、安全的消息。需要注意的是,加密消息与否是可以控制的。没有加密的虚拟专用网消息依然有被窃取的危险。

VPS Virtual private server 虚拟专用服务器 以下是维基百科的词条解释

虚拟专用服务器(英语:Virtual private server,缩写为 VPS),是将一台服务器分区成多个虚拟专享服务器的服务。实现VPS的技术分为容器技术和虚拟化技术 。在容器或虚拟机中,每个VPS都可分配独立公网IP地址、独立操作系统、实现不同VPS间磁盘空间、内存、CPU资源、进程和系统配置的隔离,为用户和应用程序模拟出“独占”使用计算资源的体验。VPS可以像独立服务器一样,重装操作系统,安装程序,单独重启服务器。VPS为用户提供了管理配置的自由,可用于企业虚拟化,也可以用于IDC资源租用。 IDC资源租用,由VPS提供商提供。不同VPS提供商所使用的硬件VPS软件的差异,及销售策略的不同,VPS的使用体验也有较大差异。尤其是VPS提供商超卖,导致实体服务器超负荷时,VPS性能将受到极大影响。相对来说,容器技术比虚拟机技术硬件使用效率更高,更易于超卖,所以一般来说容器VPS的价格都高于虚拟机VPS的价格。 这些VPS主机以最大化的效率共享硬件、软件许可证以及管理资源。每个VPS主机都可分配独立公网IP地址、独立操作系统、独立超大空间、独立内存、独立CPU资源、独立执行程序和独立系统配置等. VPS主机用户除了可以分配多个虚拟主机及无限企业邮箱外, 更具有独立主机功能, 可自行安装程序,单独重启主机。

搬瓦工 Bandwagonhost 是一家美国的VPS商家,官网在此 其成立于2012年,隶属于IT7.net,而IT7是一家成立于2004年的加拿大网络服务公司。

搬瓦工在站长圈子以高佣金,高技术(超售严重但其服务器稳定性却无人置疑)闻名。其VPS后台对小白用户相当友好,它现在已不是性价比最高的VPS商家(其早期有过一些超低售价的VPS(3.99美元年付/5.99美元年付/9.99美元年付等,现在这些绝版套餐被站长圈戏称为“传家宝”),但如果你对管理服务器那一套命令行界面望而生畏,搬瓦工还是值得你购买的,其后台对小白用户相当友好 其后台对小白用户相当友好 其后台对小白用户相当友好 重要的事情说三遍!

SS Shadowsocks的简写 以下是维基百科的词条解释

shadowsocks是一种基于Socks5代理方式的网络数据加密传输包,并采用Apache许可证、GPL、MIT许可证等多种自由软件许可协议开放源代码。shadowsocks分为服务器端和客户端,在使用之前,需要先将服务器端部署到服务器上面,然后通过客户端连接并创建本地代理。目前包使用Python、C、C++、C#、Go语言等编程语言开发。

以上语言你可能看不懂,以下我再用人类的语言说明:简单的说,这是一个帮助我们翻越长城防火墙的小工具,其由 @clowwindy编写,@clowwindy编写这个东西的动机是为了规避网络流量分类技术和ssh tunnel的低效,最初只是他个人使用,使用一年多发现这个小工具非常稳定高效,于是将其提交到github进行开源,从此迎来爆发式增长,各路大神为其添砖加瓦,做到了全平台覆盖,并且非常易用。其很快发展为除VPN外的第二大翻墙工具。因其影响巨大,作者clowwindy于2015年8月被警察找上门,其后clowwindy删除了源代码。但Shadowsocks本身为一个开源项目,主分支被删除,并没有让他消失,还是有人在维护其分支的。

买的新路由 Newifi Y1s到了,开箱!

书接前文在路由器上配置SS!手把手打造自己的外贸路由器、智能翻墙路由器,本来手里有一个Newifi mini可供折腾,刷机的步骤大同小异,但担心型号问题带来一些不可知的问题。本着对教程读者负责的态度,我还是买来一个Newifi Y1s路由器来做这篇教程,同型号,尽量把教程可能存在的谬误降到最低。

在路由器上装SS!手把手打造自己的外贸路由器 教程已经在写作中,先发个路由器的开箱文^_^

路由器是昨天在淘宝某商家购买的,为避免广告嫌疑,店名就不说了。今天收到包裹,速度还是挺快的。

下面开始晒图,渣渣米6拍的渣片,勿喷。。。

Y1S1.png
Y1S2.png

请出折箱工具

Y1S3.png

露出本体[色]

Y1S4.png

拿掉本体后下有一份说明书和一份保修单

Y1S5.png

下面还藏着电源 是12V2A规格,24W的功率,带移动硬盘也不在话下了。

Y1S15.png
Y1S6.png

拿出本体

Y1S7.png
Y1S8.png

A面镜面亚克力材质,颜值OK,中间的LOGO通电会亮,好看是好看了,但光污染严重啊!

Y1S9.png

接口特写 三个USB 五个网络端口 从左到右分别为 黄色百兆wan口 x1 黑色百兆lan x2 蓝色千兆lan口 x2
Y1S10.png
Y1S11.png

博主表示默认的这种网络端口方案较脑残,百兆wan口会使100M光纤宽带无法100%发挥性能,内网千兆又有何用,有千兆网络要求,我们完全可以只保留一个千兆lan口接千兆交换机。

幸好我们要刷的固件–Padavan 有端口反转的版本 可以把一个千兆lan设置为wan,其余端口为lan,这个会在教程里说明。

好了,开箱结束!我要好好酝酿一下怎么写教程才能让大家更易操作了。