VPN之openvpn和L2TP

用了frp觉得访问速度确实受限于服务商.虽然是免费的.高峰时段.能看到nas的图片 短片一样刷出来.

natfrp也花了15元.5元实名认证.十元加了五个隧道.

群晖可以这么玩 - VPN套件让你的群晖远程访问更方便-L2TP篇

https://post.smzdm.com/p/a6mz68g/

群晖可以这么玩 - VPN套件让你的群晖远程访问更方便

https://post.smzdm.com/p/av7k04gn/

2个文章写得不错.但是折腾一天最后发现.最关键的是有公网ip或者域名 ddns绑定ip 不然无法使用.

参考文章:

我無法連線至 Synology VPN Server 的 L2TP VPN,該如何處理?

https://www.synology.com/zh-tw/knowledgebase/DSM/tutorial/Network/What_should_I_do_if_I_fail_to_set_up_an_L2TP_connection_to_nas

群晖VPN server套件L2TP/IPSec协议设定实现远程访问

http://www.511yj.com/nas-synonlogy-ipsec.html

NAS自行架設 VPN Server — 以Synology 架設為例

https://medium.com/@kiras0518/nas%E8%87%AA%E8%A1%8C%E6%9E%B6%E8%A8%AD-vpn-server-%E4%BB%A5synology-%E6%9E%B6%E8%A8%AD%E7%82%BA%E4%BE%8B-74bc20e00413

L2TP VPN的常见问题解答

https://nic.sdufe.edu.cn/info/1036/1273.htm

“无法连接到,未进行远程连接,因为远程访问服务器名称的问题没有解决。”

域名没有解析到ip地址上遇到的问题.这个也是了 可能后面如此顺利 因为这个 反正都照着做了一遍.

在 win10 中使用 l2tp

https://blog.kelu.org/tech/2018/11/13/l2tp-setting-on-win10.html

群晖终于正常显示存储管理和共享文件夹了

群晖更新

libsynopkg.so.1
libsynoshare.so.6
libsynostoragemgmt.so
三个文件全部更新后显示正常了。存储空间管理员   硬盘状态都显示出来了。
vpn也能从套件中心手动安装了。之前安装系统提示找不到卷。

docker这个地方显示也正常了。4g内存。

现在查看。

libsynostoragemgmt.so 还是有问题。估计动态链接数据有问题。

查看系统日志

udo -i # root权限
cd /var/log/upstart
cat synoscgi.log

参照使用diff命令对比文件 没有找到不同 破损的问题 这个命令不熟。

这个步骤不懂可以跳过,如果后面没解决再回头来操作这个也可以

由于/lib 目录下还有大量的其他动态链接库,且之间相互关联,如果只是拿正常的文件替换该文件,问题可能还是无法得到根本解决。在覆盖后如果不放心,可以拿镜像包内的整个目录与DSM上的目录做一个比对。

比对文件差异的软件很多,这里我们以Linux/MacOS下默认提供的diff为例进行讲解。

在这里,我将解压出来的hda1目录拷贝到了DSM上的/mnt/image,然后执行以下命令:

1
diff -c -a -b -B -r -q /mnt/image/hda1/lib /lib

执行后,该命令输出了以下结果(显示仅供参考):

1
2
Files lib/libsynoshare.so.6 and lib/libsynoshare.so.6 differ
Files lib/libsynopkg.so.1 and lib/libsynopkg.so.1 differ

说明/lib/libsynoshare.so.6还有/lib/libsynopkg.so.1文件出现了损坏。

验证是否成功

SSH里执行sudo reboot进行重启,再尝试访问web界面,如果还是不行可以再次查看synoscgi.log日志文件,根据时间看有什么新的记录。

其他问题

执行指令synoscgi

1
2
ps -ef | grep synoscgi
ps -ef | grep defunct

可以显示 synoscgi 及子进程运行情况和问题进程,根据显示的具体情况再去查找解决方案。

其他参考文档。不问为什么直接解决了。

黑群晖无法加载系统信息 | 磁盘信息 | 共享文件夹显示空白等BUG 问题解决

https://sword.studio/215.html

黑群晖 “抱歉,您所指定的页面不存在” 问题解决 后遗症 再次解决

上次用知乎的大神的方法可以访问了。昨天晚上安装vpn service提示找不到劵。今天自己提取了so.6 so.1 nopkg noshare 文件覆盖了重启还是不行。但是存储管理员有问题 估计其他so文件也有问题。也受损。改天有空继续调试。看了下面的文章又有点信心了哈。

方法不需要重装,可以完全远程操作

环境

  • 黑群晖 DSM 6.1.7-15284 Update 3
  • 开启 SSH

问题描述

黑群晖突然抽风,访问 IP+端口(http 或 https),页面显示 “抱歉,您所指定的页面不存在”

其他症状

通过 SSH 连接群晖,可以成功执行指令synoscgi

通过指令ps -ef | grep synoscgips -ef | grep defunct

发现 synoscgi 及子进程运行正常,但 index.cgi 变成了僵尸进程(这里与其他教程的症状不同)

问题解决

出现此问题是因为依赖文件的丢失,/lib 目录下缺少 Web UI 运行所需要的 .so 系统文件(缺失文件可能每个人都不同,但解决的方法是相同的)

解决流程为:下载原 DSM 镜像 – 查看缺失文件 – 从原镜像提取文件到系统目录 – 重启

  1. 下载镜像
    • 群晖官方镜像地址
    • 选择对应版本和机型的 .pat 镜像
    • 一定要选择对应型号和版本,我一开始使用了 DS918 镜像,而实际上我的型号是 DS3617,最后导致系统信息无法正常显示
    • 选择错了也没关系,重新下载正确镜像重新操作即可
  2.  查看短缺的依赖文件
    • 进入 /var/log/upstart 目录,查看 synoscgi 运行日志sudo -i # root权限cd /var/log/upstartcat synoscgi.log
    • 我这里显示不能加载 libsynotls.so.6 和 libsynosso.so.6黑群晖 “抱歉,您所指定的页面不存在” 问题解决
  3. 在原镜像中提取缺失的依赖文件
    • 用 7z 等压缩软件解压 .pat 镜像
    • 再次解压 hda1.tgz 压缩包,用压缩软件打开解压出来的 hda1 文件(无后缀)
    • 进入 /usr/lib, 找到缺失的文件,解压出来黑群晖 “抱歉,您所指定的页面不存在” 问题解决
    • 使用 scp 等指令(Windows 可以使用软件 WinSCP)将解压出来的缺失文件上传到群晖scp -r [解压出来的文件路径] admin@[群晖IP]:/tmp黑群晖 “抱歉,您所指定的页面不存在” 问题解决
    • SSH 连接到群晖,执行以下指令将文件移动到 /lib 目录下,并将文件所属用户改为 rootsudo -imv /tmp/[你的缺失文件.so] /libcd /libchown root:root [你的缺失文件.so]黑群晖 “抱歉,您所指定的页面不存在” 问题解决如果权限不正确(不是 -rw-r–r–),执行指令设置为 644chmod 644 [你的缺失文件.so]如果缺失的文件有软连接(可以对比原镜像),则执行指令建立链接ln -s [你的缺失文件.so] [缺失文件名].so
  4. 重启 DSM
    • 注意:可以进入 Web 页面后,如果仍有些组件显示不正常,则还需查看日志,可能还缺少了其他组件,图为我进入 Web 界面后缺少 libsynonvme.so.1,导致无法显示存储信息黑群晖 “抱歉,您所指定的页面不存在” 问题解决

原文链接:https://azhuge233.com/%E9%BB%91%E7%BE%A4%E6%99%96-%E6%8A%B1%E6%AD%89%EF%BC%8C%E6%82%A8%E6%89%80%E6%8C%87%E5%AE%9A%E7%9A%84%E9%A1%B5%E9%9D%A2%E4%B8%8D%E5%AD%98%E5%9C%A8-%E9%97%AE%E9%A2%98%E8%A7%A3%E5%86%B3/

参考文章:https://blog.pulnd.com/2020/06/19/nas-defunct-trouble/ 教你解决黑群晖“抱歉,您所指定的页面不存在”问题

https://www.myxzy.com/post-81.html 群晖DSM开启ROOT权限及WinSCP使用ROOT登录

用DDNS被断网 近日运营商开始查封DDNS

http://www.likecs.com/show-57023.html 通过黑群晖DOCKER搭建openVPN实现外部访问内部网络,代理上网等功能

用到这个vpn软件 http://www.softether-download.com/cn.aspx?product=softether

家庭宽带一般都是动态的IP地址,为了能够稳定的从外网访问家里的NAS,我们一般使用DDNS服务来达到目的。DDNS(Dynamic Domain Name Server,动态域名服务)是将用户的动态IP地址映射到一个固定的域名解析服务上,用户每次连接网络的时候客户端程序就会通过信息传递把该主机的动态IP地址传送给位于服务商主机上的服务器程序,服务器程序负责提供DNS服务并实现动态域名解析。简单的说就是你家的公网IP是在变化的,DDNS就是负责把动态公网IP对应到固定的域名上,实现在外通过域名远程访问家中的设备。


流言

有网友分享说上海电信的工作人员上门,说家里有服务器,禁止使用,并签订整改协议书,包括群晖xxx.synology.me的DDNS域名都列在里面。


家庭宽带私设 web 服务器或端口穿透可被停机。解封需由运营商上门检查整改并签订整改协议书,运营商随时扫描家宽是否存在对外 web 业务,而不仅仅是 80 端口,猜测会检测访问流量进行判断。




9月份开始,所有使用未经备案的二级域名提供的ddns服务,全部封。


……

法律规定

根据国家法律规定,所有架设在国内的网站,必须对域名进行备案才能访问。电信运营商对家庭用户屏蔽了默认的网站访问80端口。
我们与运营商签订的业务服务协议有“客户使用电信业务时,应遵守国家法律、法规、规章等相关规定”。
此次查封是工信部和通信管理局直接下达的要求,投诉运营商无用。会下达违规停机通知单,填写承诺书才能解封宽带。



分析

从技术上来说路由器或者 NAS 的 WEB 管理界面都算是私设网站,不管用的是NAS还是路由器里的DDNS,只要访问的域名没有备案,均有可能被查封。 使用域名+端口的形式访问家里架设的网站或者设备都是违法行为。


解决办法

方法1、
使用路由器或NAS提供的DDNS的,查询主域名是否备案,可以用已备案的,没备案的不要用。
已备案的有:花生壳qicp.vip|hicp.net、DNSpod.com
未备案的有:威联通myqnapcloud.com、群晖synology.me|myds.me|i234.me|dscloud.me、华硕asuscomm.com


使用自己的域名的对域名进行备案,可以在阿里云购买最便宜的空间,以个人名义申请备案,再使用aliyun-ddns开启DDNS。
威联通安装阿里DDNS教程 实现外网访问NAS http://www.92nas.com/forum.php?mod=viewthread&tid=32
群晖NAS安装阿里云DDNS教程 实现外网访问群晖  http://www.92nas.com/forum.php?mod=viewthread&tid=31


方法2、关掉web服务端口,只打开VPN端口,用VPN连接NAS。
威联通设置QVPNService 开通VPN方便外网访问 http://www.92nas.com/forum.php?mod=viewthread&tid=65

方法3、开启frp内网穿透
群晖使用Docker安装frpc内网穿透  http://www.92nas.com/forum.php?mod=viewthread&tid=55





开始设置vpn。

natfrp sakurafrp 远程桌面

想远程控制winxp电脑。

官方建议使用启动器。我看了一下启动器需要启动器需要安装 .NET Framework 4.5 或以上版本才能正常运行
Windows 10 已内置此框架,不需要单独下载,旧版本系统 (Windows 7) 点击前往微软官方下载页面

winxp好像最高支持4.0

“不能安装 net framework4.5。 Windows XP是美国微软公司研发的基于X86、X64架构的PC和平板电脑使用的操作系统,该系统不可以安装net framework4.5。 Windows XP最高支持的net framework的版本是net framework...”

不知道真假。但是看到

官方有这个方式。https://doc.natfrp.com/#/frpc/usage/windows

Windows 系统使用 frpc 可以改天试试。看看效果如何。这样子就不用qq远程了。

h110主板能用i3 6100 i3 7100 还有7100T

6100 都挺贵。300元以上。7100T 400多元。群晖让这些淘汰的cpu价格有坚挺起来。

英特尔带T的CPU和普通桌面CPU有什么区别?

英特英特尔出桌面T(节能U)意义何在?桌面U又不用降频省电,干嘛出这种U?

以八代酷睿i5为例:

i5 8400,主频2.8,睿频4.0,六核六线,三级缓存9M,最大支持内存128G,TDP 65W

i5 8400T,主频1.7,睿频3.3,六核六线,三级缓存9M,最大支持内存64G,TDP 35W

带T的U真的丐得要命,估计也没人买(睿频甚至还不如i5 8265U 1.6-3.9)

这种U也没有零售,是不是Intel把同型号主频不达标的降低主频供给OEM厂商了?还有问问这种U使用的主板和同型号U会有差别吗?

这些U和不带T的同型号使用的一样CT系列的低功耗处理器没有盒装,也就是没有零售,本身对的就是OEM客户,针对设备是商务主机、一体机、瘦客户机、工控主机,信息发布设备(ATM、广告机等等)。 对于企业来说,要考虑成本,T系列的便宜。 要考虑常功耗和散热,毕竟是成批量使用,要常年不间断开机。(家用一体机纯粹就是散热了) 要考虑性能,因为不玩游戏,那么高的主频平时基本没用,在需要高性能时候的时候,睿频、多线程就用的到了。 要考虑维护可能,就需要常规接口的处理器,而不是直接封装在主板上的i5-8265U

说明引用地址:https://www.63hi.com/q-30033.html

最后看了看带tcpu的实际功耗

阿文菌爱捡垃圾 篇二:I3-8100的NAS再次升级!更换 i5 8600t,更低功耗,更高性能!适合预算多的玩家!

https://post.smzdm.com/p/aeke9ppk/

最开始是偶然的一天,在交流群中,群友@秀才 自己组装了一台NAS,采用的是i5-8600t处理器,在搭配1个2.5寸ssd和1个2.5寸笔记本硬盘后,功耗只有13.7w,这比我i3-8100功耗还要低不少呢!

最后,我们来测试一下功耗,在我正常运行这台服务器以后,硬盘没有休眠的情况下!

带2个3.5寸的10t硬盘,功耗只有26.94w,可以说非常的低了

其实,已经换了这个CPU了,完全可以安装万兆网卡,以及安装各种虚拟机,软路由,windows系统,各种ALL IN ONE,都是没有问题的!高性能的CPU,在低功耗下,作为NAS简直是太爽了!

我这里也只是抛砖引玉,大家根据自己的需要,按需选购,如果有对i3-8100 有更多想法,想更换升级朋友,完全可以考虑下i5-8600T!至于价格,低于1000以下,都是值得下手的!

功耗和我现在的g3930差不多我是轻度用户。看视频的时间相对较少。不用升级nas了。考虑软路由。

padavan 老毛子 ssr 是不是不能一直在线.

用小米ac2100 刷了padavan chongshengb最新版.感觉还行挺稳定.设置自动重启每周.ssr链接每次链接都得不断开启关闭 设置一下才能连接上.感觉没有ss软件来的方便快捷.好处就是所有设备都能低调上网.但是我们家就有一个人低调上网哈.连不上的时候我都懒得设置了.直接用电脑安装ssr低调上网.

不知道软路由的ssr之类的 稳定性如何?

sakura frp 群晖ssh安装失败后。我有了信心

natfrp doacker有个镜像20M左右。安装完。我参考stilleshan frp docker 设置 高级设置都差不多。文件映射也做了。后来发现映射的文件不读写。也没有找到 frpc.ini 文件在哪儿.

最后找到方法使用.可能是官方的frp.输入token直接连上.tui界面.

tui界面只能启动同一个节点的所有隧道.我有三个节点.tui界面启动成功后 就不在有tui界面了.我尝试frpc -tui启动 无效命令

frpc -tui参数启动natfrp镜像 无法启动.

最后我想既然只能启动一个节点.我多开几个镜像 每个启动一个节点的不就可以了.发现群晖后台提示镜像程序意外崩溃.因为设置了自动重启.意外崩溃程序 不停的弹出吓我一条.

最后我发现很简单:容器就设置网络相同就行其他都不管.测试好几次最后自己琢磨发现这个.至此算是成功解锁安装natfrp 群晖之路.

群晖ssh端口我也设置了frp以后可以远程登录.ssh了.不错.

另外linux安装程序感觉挺简单.复制 右键粘贴命令 执行.文件好像没有创建 文件夹.删除用rm -rf 命令删除.也可以winscp删除.

dmtc zhan shen占用一个端口号.还得frp这个端口号设置.另外这个镜像 占用浏览器内存较多和cpu都多一些.我一看cpu 占用35% 内存80% 就测试关闭了几个页面 最后发现这个镜像占用的资源蛮多的. 这个 镜像2g 占用内存200多M 而且是商城.手机注册才能用.感觉随时收费的感觉.不得已研究其他方法.

参考设置文章:https://doc.natfrp.com/#/app/synology 群晖(Synology) NAS 穿透指南

普通用户 tui登陆 https://doc.natfrp.com/#/frpc/manual?id=%e6%99%ae%e9%80%9a%e7%94%a8%e6%88%b7