Padavan固件公网下的openvpn服务端搭建

环境 小米ac2100 chongshengb pandavan固件。

走过的步骤。记录

能获取到公网IP,并已经做好了ddns

端口映射1194 这个不知道是否需要做。我做了。

1. 开启路由器的openvpn服务端(其实这个在网络上已经有不少相关教程了,大

 2. 大致流程:首先【启用VPN服务器】开关;【VPN协议】选openVPN;

 3. 【通信协议】根据个人实际情况选择,是IPv4那么就选IPv4,假如是IPv6那么就选【TCP over IPv6】,

 4. 下面的【分配子网】选择{是(使用NAT到LAN)};

 5. 【通过VPN转发所有的客户端流量】选择{是};

 6. 【客户端访问】选择{完全访问权限};

 7. 其余的选项默认就行,或者有了解的话自己个性化也没问题:)。

下一步:进入【openVPN证书和密钥】,选择{生成密钥},这个操作需要一定时间,路由器可能会卡滞,不用担心。

加密算法rsa位数越多越好随意。1024也可以了 ec p-258 这个没有查到资料没有用这个加密方法。知道的可以告诉我。

然后下一步:再次进入【设置】,把【VPN】协议暂时选择成另外一个协议,然后进入【客户端账号】选择添加账号,自己选择{用户名}{密码}和{IP地址号}。为什么换成其它协议才能添加账号,可以看到在{openVPN协议}下密码那一栏无法填写,至于为什么我也不晓得哒

下一步就是选择【导出client.ovpn】,把文件下载到本地后需要进一步处理。

 2. 下面的【remote】,指的就是路由器的公网地址,因为前面做的是IPv6的ddns(具体参考另外一篇【ddns实现中阿里云配置RAM及解析】),所以这里要把原来默认的IP改成自己的域名,端口的话就是前面自己设置的,默认就是1194。

 3. 然后还一个最关键的,要在【;float】后面加一行【auth-user-pass】。我就是在这里出问题,后面搜索看配置文件含义就发现了,假如不加这一行,那么在客户端进行连接使用的时候,不会要求输入用户名和密码,这样就怎么都连接不上,

 最后电脑端登陆 右键 选中这个

然后出现

下面这个

成功。好像错误提示不少。但是

小米路由vpn这个地方提示

ok

最后 网易邮箱ovpn 文件 让手机用。发了3四次 ovpn文件封号了。不能发邮件了。申述中。不知道违反了什么规定。系统无任何提示。只能申诉。有大神遇到过吗?

参考文章:https://post.smzdm.com/p/a839e3d7/ Padavan固件公网ipv6下的openvpn服务端搭建

https://mp.weixin.qq.com/s/3bLNQU0my6QJy0aeFu4DBw?scene=21#wechat_redirect

https://mp.weixin.qq.com/s/eXekF6Ts3Z5FdrURI1Pwgw

【技术】家庭宽带的IPv6外网访问

vpn 797 问题解决

dell笔记本 2011年左右的。笔记本wifi速度慢 测速2-3M 打算把fast无线网卡 fw300u 安装上。安装完驱动插上无线网卡无反应。系统寻找驱动我关闭了。这个后悔。应该等它寻找。然后再到设备管理器找问号设备。然后点击属性安装驱动程序就可以了。fw300u测速8---9M速度提升大概三倍。还不错。

换完无线网卡。尝试之前l2tp vpn链接。十分顺利链接上了。看来。dell的无线网卡问题。太老了或者驱动定制的 没有vpn功能。

现在openvpn l2tp vpn都能链接了。笔记本功耗低当个播放器hdmi链接租的房子的小米电视。

vpn 797 l2tp 可以考虑更换无线网卡解决问题。

win7 l2tp 链接失败记录

台式机用这个方法一路顺利成功

win7系统L2TP该如何设置最好?win7系统设置L2TP的方法

http://www.xitongcheng.com/jiaocheng/win7_article_25220.html

L2TP是一种工业标准的Internet隧道协议,功能大致和PPTP协议类似,我们在使用VPN连接时就要设置L2TP。那么win7系统L2TP该如何设置最好?还是有很多电脑小编不知道具体设置方法的,接下来,本教程小编分享win7系统设置L2TP的方法。

具体方法如下:

1、我们打开网络会看到下面几个新建连接;

新建连接

2、我们选择第一个“设置新的连接或网络”,点击进去;

选择第一个“设置新的连接或网络”

3、我们选择选择第三个“连接到工作区”,点击使用“我的Internet连接我的(VPN)”;

点击使用“我的Internet连接我的(VPN)”

4、我们在“Internet地址“中输入VPN服务器的IP地址;

输入VPN服务器

5、点击下一步,需要输入VPN的用户名和密码;

点击下一步

6、点击连接后,就可以在网络里面看到一个VPN连接的网络,我们右击属性,我们在”安全“选项卡中点击,选择使用IPSEC的二层隧道协议;

点击连接

7、我们点击高级设置,选择共享密钥方式,输入共享密钥,确定就可以了;

点击确定

8、我们会在网络中看到一个VPN连接,我们点击连接,输入用户名和密码就可以连接了。

点击连接

以上教程内容就是win7系统设置L2TP的方法,其实设置方法很简单的,8个步骤,有需要的用户可以掌握设置。

WIN7-L2TP/IPSec 访问网站连接被重置-错误809的解决办法

https://blog.csdn.net/u010750668/article/details/62057603

开始以为是VPS上服务配置的问题,但是移动设备是连接OK的,所以问题就推到win7系统配置的问题了,因为之前做过优化,所以考虑应该是服务的问题。L2TP属于加密的VPN的一种协议。最初win7是连上之后不能访问“非死不可”,国内的可以访问,后来查了下改了下注册表。

【如何添加注册表:复制下面代码到txt文档, 将后缀改为.reg,双击注册】

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters]
"ProhibitIpSec"=dword:00000000

就直接809报错了。又继续查找,要添加一个注册表的项:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent]
"AssumeUDPEncapsulationContextOnSendRule"=dword:00000002

依然不行。奇怪了啊,后来在http://www.enet.com.cn/article/2010/0928/A20100928741487.shtml发现有三个服务需要启动(“Remote Access Auto Connection Manager”、“Remote Access Connection Manager”和“Secure Socket Tunneling Protocol Service”),一检查,其中我的“Remote Access Auto Connection Manager”服务是手动的,并未启动,改成自动启动后再连接L2TP/IPSec的VPN,发现一切正常了,访问外网也OK了。

至此,问题解决。

总结了一下:除了要修改上面两个注册表外(因为我设置了ipsec的密钥,没有密钥用L2TP就失去意义了),剩下的就是把三个服务都要自动启动好就可以正常使用了。

win7环境下L2TP客户端找不到证书故障(766)解决

在windows7的32位和64位的环境下,连接l2tp服务器时,会出现766错误,报找下到计算机证书,但实际上是系统的一个BUG,解决的方法是修改注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters

在“编辑”菜单上,单击“新建”->“DWORD值”,在“名称”框中,键入“ProhibitIpSec”,在“数值数据”框中,键入“1”,然后单击“确定”,有可能第一次拨入不成功,多拨几次应该可以成功拨入服务器。

VPN错误原因: 找不到证书。使用通过 IPSec 的 L2TP 协议的连接要求安装一个机器证书,它也叫做计算机证书。此端口上不能接收到呼叫。

这是怎么回事,怎么才能解决这个问题呢?

答:这是因为Windows为L2TP连接的VPN自动创建一个IPsec策略,这个IPsec策略

使用本地机器上的证书来进行双方的认证.如果本地机器没有合适的证书,那么

就会出现上面的问题.有两种办法可以解决之:

方法一:取消L2TP VPN自动创建的IPsec策略

运行regedit.exe,打开

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters

新建一DWORD值ProhibitIPsec,并将值设置为1

方法二,取消L2TP方式的VPN

运行regedit.exe,打开

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet\Control\Class\{4D36E972--E325-

11CE-BFC1-08002BE10318}\0000,0001,0002...

找到右窗口"DriverDesc"为"WAN 微型端口 (L2TP)"

把DWORD值"WanEndpoints"改为0即可

最后797错误提示 vpn

远程ddns和vpn速度比较

vpn l2tp 系统自带程序连接 win10

ddns和vpn都开着的情况下。

ddns单独开放

ddns速度快一些。vpn速度慢一些。但是基本可以忽略。

ddns相对于vpn少了不少环节。vpn需要加密 ddns不用。

WIN7-L2TP/IPSec 访问网站连接被重置-错误809的解决办法

【如何添加注册表:复制下面代码到txt文档, 将后缀改为.reg,双击注册】

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters]
"ProhibitIpSec"=dword:00000000

就直接809报错了。又继续查找,要添加一个注册表的项:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent]
"AssumeUDPEncapsulationContextOnSendRule"=dword:00000002

依然不行。奇怪了啊,后来在http://www.enet.com.cn/article/2010/0928/A20100928741487.shtml发现有三个服务需要启动(“Remote Access Auto Connection Manager”、“Remote Access Connection Manager”和“Secure Socket Tunneling Protocol Service”),一检查,其中我的“Remote Access Auto Connection Manager”服务是手动的,并未启动,改成自动启动后再连接L2TP/IPSec的VPN,发现一切正常了,访问外网也OK了。

至此,问题解决。

总结了一下:除了要修改上面两个注册表外(因为我设置了ipsec的密钥,没有密钥用L2TP就失去意义了),剩下的就是把三个服务都要自动启动好就可以正常使用了

然后重启 就链接好了。

之前设置win10也是需要注册表。和服务设置。当时看有人说win7没有这么麻烦。看来都差不多哈。都得设置。都得重启电脑。局域网也可以用vpn链接。实践出真知。

局域网vpn和不用vpn速度对比 图

有vpn

局域网直连

局域网下差别很小。千分之五以内的差别。L2TP速度还行。下次在远程测试下。

DDNSTO远程控制使用教程(更新Aria2穿透设置

【公告】:[2020-02-06 16:19] 年底域名备案影响,新备案没走完流程。易有云的用户请更新最新版本才能使用!易有云下载汇总

【公告】:
QQ交流群①群 群号:333933208(已满)
QQ交流群②群 群号: 722609440

【帖子反馈格式】(请不要公开发token,如果需要发token,请私信我):
路由器型号:
固件版本:
软件中心版本:
本插件版本:
路由器ID:
使用的浏览器及版本:
问题描述:
系统日志记录(登录路由器管理的网页,左边有“系统记录”,提取其中ddnsto相关的日志):
相关截图:

碉爆天的 @小宝 又为我们带来新玩具了!!!!

ddnsto内网穿透是koolshare小宝 @小宝 开发的,支持http2的快速穿透。

更新 by 小宝:
1. 配置域名的时候,需要 20秒左右的生效时间,所以马上请求域名可能会不生效,等 20s ~ 2 分钟左右看看。
2. http 同样支持,并且速度比 https 更快,不过得用 5000 端口,比如 你子域名是 koolshare,则 http://koolshare.ddnsto.com:5000

经过短暂的小范围内测后,现开始公开内测(正式上线后可能会删除现有数据,请自行备份配置信息)。
资源来之不易,请大家珍惜,仅用于学习交流,严禁用于违法活动!
注意:
因更改了客户端验证方式,原内测用户更新后需要重新设置,设置方法参照下面的教程。

1、获取Token
首先登录https://www.ddnsto.com/,使用微信扫描二维码登录网页(不支持用户名密码方式登录)。

在页面上方会提示你的token,复制备用。

2、路由器设置
路由上安装“DDNSTO内网穿透”插件,

安装后进入插件进行设置,开启插件,填入第2步获取的Token,然后提交。

3、穿透设置

回到https://www.ddnsto.com管理界面,这是会看到已经注册的路由器,每个帐号可以注册多个路由器。

下面开始穿透设置,如域名前缀输入“koolshare”(前缀要求大于6位,不支持大写,请一定使用小写子母),那么你设置后的路由器访问地址就是https://koolshare.ddnsto.com,后面输入你的路由器LAN口IP地址,如http://192.168.1.1:80(端口如果是80,可以不写端口,如果是其他端口,需要添加对应端口,这里举个栗子:http://192.168.1.11:5000,请根据你自己的地址填写,不要直接复制我的),然后“创建映射关系”。

很可惜,koolshare这个前缀不知道被哪位大神注册了,我就用kool68u做示例。

映射完成后,请注意:会提示 private tunnel error 神马的,要过一会,1 分钟以内才会生效。待生效后点击“完整域名”的连接就可以访问你的路由器了,下面我的已经穿透成功。

=================  “Shellinabox”插件穿透设置:
域名前缀的格式是固定的,是在你路由器的域名前缀后面添加“-cmd”,映射地址填路由器LAN口IP加端口4200,如:http://192.168.1.1:4200


通过完整域名链接就可以访问你的shellinabox了,不过悲催的是我的shellinabox就没怎么好使过





=================  Aria2插件穿透设置:
首先在路由器端安装Aria2插件

安装完成后点击插件图标进入插件设置:首先你的路由器上需要挂载一块硬盘或者存储,我这里插了一个32G的U盘,点击红色的“下载存储目录”位置,选择下载目录到U盘,然后点击最下面的提交按钮应用插件设置。

设置完成后点击“提交”更新配置,下面激动人心的时刻到了!
1、AriaNg控制台
设置完成后直接戳红框中的链接,

你会发现aria已经自动配置好并连接了。

2、Glutton控制台
同样戳红框连接,会自动配置好服务器设置并连接了。

3、yaaw控制台

这玩意也有自动设置接口,但是他的接口是明文显示你的aria2的token,不是很安全,所以插件没有用自动设置,请自行手动设置。手动设置可以参考“https://koolshare.cn/thread-144886-1-1.html”这个帖子。

4、aria2-webui控制台
这玩意就没有自动设置功能,因为开发者认为自动设置不安全,所以用这个插件请自行配置,配置参考https://koolshare.cn/thread-144886-1-1.html

搞定收工!

至于其他功能就自行发觉吧,enjoy it!

https://koolshare.cn/thread-116500-1-1.html 原文地址

https://www.v2ex.com/t/478138 老司机们有什么速度比较快的内网穿透方案

想访问家中的路由器挂载的硬盘,应该有多种方式
1,H大的padavan的扩展功能/搭建web环境/filemanger是个简单的支持浏览器访问的文件服务器
     你配置好了后,在外面用手机或电脑访问“家中路由器IP:888”就打开路由器上的硬盘了,支持大部分电影文件直接播放
2、更专业的方式是打开H大pandavan里的V-*-N服务器这个功能,
     在外面手机或电脑用V-*-N拨号的方式连接上家中路由器,相当于加入了家中的局域网,然后就随意访问路由器了,比如电脑“\\路由器IP”都可以看到路由器的硬盘

https://www.right.com.cn/forum/thread-2117330-1-1.html

ddnsto内网穿透成功可以远程登陆家里路由器,但不知道弄远程访问家里的硬盘。

L2TP与openvpn测速对比

先是L2TP

openvpn

L2TP 打开网页之类的 速度快

openvpn可能设置问题.打开速度很慢很慢

正常网速:

VPN之openvpn和L2TP

用了frp觉得访问速度确实受限于服务商.虽然是免费的.高峰时段.能看到nas的图片 短片一样刷出来.

natfrp也花了15元.5元实名认证.十元加了五个隧道.

群晖可以这么玩 - VPN套件让你的群晖远程访问更方便-L2TP篇

https://post.smzdm.com/p/a6mz68g/

群晖可以这么玩 - VPN套件让你的群晖远程访问更方便

https://post.smzdm.com/p/av7k04gn/

2个文章写得不错.但是折腾一天最后发现.最关键的是有公网ip或者域名 ddns绑定ip 不然无法使用.

参考文章:

我無法連線至 Synology VPN Server 的 L2TP VPN,該如何處理?

https://www.synology.com/zh-tw/knowledgebase/DSM/tutorial/Network/What_should_I_do_if_I_fail_to_set_up_an_L2TP_connection_to_nas

群晖VPN server套件L2TP/IPSec协议设定实现远程访问

http://www.511yj.com/nas-synonlogy-ipsec.html

NAS自行架設 VPN Server — 以Synology 架設為例

https://medium.com/@kiras0518/nas%E8%87%AA%E8%A1%8C%E6%9E%B6%E8%A8%AD-vpn-server-%E4%BB%A5synology-%E6%9E%B6%E8%A8%AD%E7%82%BA%E4%BE%8B-74bc20e00413

L2TP VPN的常见问题解答

https://nic.sdufe.edu.cn/info/1036/1273.htm

“无法连接到,未进行远程连接,因为远程访问服务器名称的问题没有解决。”

域名没有解析到ip地址上遇到的问题.这个也是了 可能后面如此顺利 因为这个 反正都照着做了一遍.

在 win10 中使用 l2tp

https://blog.kelu.org/tech/2018/11/13/l2tp-setting-on-win10.html

群晖终于正常显示存储管理和共享文件夹了

群晖更新

libsynopkg.so.1
libsynoshare.so.6
libsynostoragemgmt.so
三个文件全部更新后显示正常了。存储空间管理员   硬盘状态都显示出来了。
vpn也能从套件中心手动安装了。之前安装系统提示找不到卷。

docker这个地方显示也正常了。4g内存。

现在查看。

libsynostoragemgmt.so 还是有问题。估计动态链接数据有问题。

查看系统日志

udo -i # root权限
cd /var/log/upstart
cat synoscgi.log

参照使用diff命令对比文件 没有找到不同 破损的问题 这个命令不熟。

这个步骤不懂可以跳过,如果后面没解决再回头来操作这个也可以

由于/lib 目录下还有大量的其他动态链接库,且之间相互关联,如果只是拿正常的文件替换该文件,问题可能还是无法得到根本解决。在覆盖后如果不放心,可以拿镜像包内的整个目录与DSM上的目录做一个比对。

比对文件差异的软件很多,这里我们以Linux/MacOS下默认提供的diff为例进行讲解。

在这里,我将解压出来的hda1目录拷贝到了DSM上的/mnt/image,然后执行以下命令:

1
diff -c -a -b -B -r -q /mnt/image/hda1/lib /lib

执行后,该命令输出了以下结果(显示仅供参考):

1
2
Files lib/libsynoshare.so.6 and lib/libsynoshare.so.6 differ
Files lib/libsynopkg.so.1 and lib/libsynopkg.so.1 differ

说明/lib/libsynoshare.so.6还有/lib/libsynopkg.so.1文件出现了损坏。

验证是否成功

SSH里执行sudo reboot进行重启,再尝试访问web界面,如果还是不行可以再次查看synoscgi.log日志文件,根据时间看有什么新的记录。

其他问题

执行指令synoscgi

1
2
ps -ef | grep synoscgi
ps -ef | grep defunct

可以显示 synoscgi 及子进程运行情况和问题进程,根据显示的具体情况再去查找解决方案。

其他参考文档。不问为什么直接解决了。

黑群晖无法加载系统信息 | 磁盘信息 | 共享文件夹显示空白等BUG 问题解决

https://sword.studio/215.html