好像ipv4 udp 和ipv6 udp 修改remote 为域名 都无法连接成功.必须按照教程来完整操作.才能成功.怪不得.文章名字叫做.
Padavan固件公网ipv6下的openvpn服务端搭建
https://mp.weixin.qq.com/s/3bLNQU0my6QJy0aeFu4DBw?scene=21#wechat_redirect
现在明白了.有时候创造新的方法 可能不成功.折腾了好几天.郁闷.
好像ipv4 udp 和ipv6 udp 修改remote 为域名 都无法连接成功.必须按照教程来完整操作.才能成功.怪不得.文章名字叫做.
Padavan固件公网ipv6下的openvpn服务端搭建
https://mp.weixin.qq.com/s/3bLNQU0my6QJy0aeFu4DBw?scene=21#wechat_redirect
现在明白了.有时候创造新的方法 可能不成功.折腾了好几天.郁闷.
香港购买的独立ip主机,wordpress 当机。出现 致命错误。当时挺着急。和衡天服务商提交工单。第一次没有成功。可能我按照其他方法替换了,除了 wp-admin 和config.php 还有一个php文件保存.
还是提示致命错误.需要进入debug模式.也设置了config文件.但是邮箱没有收到文件.
发了2次 工单.第一次说存在错误..帮忙设置好了.但是没有解决 第二次说db.php停用.让我试试
进入系统提示db.php有问题.估计是hi用wp db 缓存出问题 关闭清除缓存 问题解决.然后看到装了好几个缓存cash工具.有的功能有重复.找了一个啥功能的都有插件 .其他cash功能的都禁用.本分wordpress内容.
准备导入另一个wordpress中.
我装了3个wordpress.给弟弟建立了一个.
我这个可能 wordpressurl设置错误.首页是正确的.但是点击去登陆就跑到弟弟地址了.我想肯定是url设置有问题.但是之前的几种方法 试了2中都提示.错误 出现什么配置文件的第几行.看来5.6的wordpress好多文件不能按照之前的方法修改设置了.
新的方法是 登陆到 相关的wordpress的phpadmin后台找到这个wpadmin option.php 里面找到url 第一个就是 有两个 把表打开编辑 修改里面的内容.然后执行就可以了.完美解决.可以正常访问了.
然后又访问了一下弟弟的wordpress发现提示.错误三种.
首先需要一台群晖的NAS
什么是NAS?
NAS主要的作用就是网络储存,你可以理解为百度云,但这个百度云的服务器放在了家里。个人而言,有了NAS以后,家里的所有设备(台式电脑,笔记本电脑,手机,平板等等一切能联wifi的设备)都能访问这台NAS,共享资料。这样省去了经常需要互拷资料的麻烦,举个例子:有了NAS以后,你想用手机看电脑刚下载好的电影,你不需要拿出数据线拷电影,你只需要把电影拉进去NAS,然后手机访问这台NAS,就能观看。NAS能做的不仅仅是储存,它还能作为一台简单的服务器,完成一些相对简单的工作,例如在家自建博客(本博客就是建立在家里的NAS上的)。当然,NAS还有许许多多的优点,在此就不一一列举了。
本人用的是群晖的DS214play,截止至2018年6月7日,升级款貌似已经更新到DS218play了,同时214play目前也已经停产。
建立博客时群晖的版本号为:DSM 6.1.7-15284
在建立博客时,看了许多教程,发现有些设置和现在大不相同,导致经常卡在某个地方,每个晚上不停地查资料不停地尝试,断断续续花了一周时间,才最终建立完成,当然还有许多地方个人觉得有需要再润色一下。
或许本文里的一些设置,在不久的将来因为群晖的更新而失效,所以此文权当记录。
好,废话少说,进入正题。
一、安装wordpress博客
博客程序有很多种,例如zblog,emlog等等等等,但最多人用的还是wordpress,个人也倾向于使用热门的东西,毕竟多人用,教程多,出了问题也好找解决方案。
分别是:
Web Station
phpMyAdmin
MariaDB 10(现在安装MariaDB的时候貌似要先设置密码了,记住用户名和密码就行)
当安装完web station这个套件以后,在file station就能发现多了一个“web”的文件夹∇
于是我就在我的电脑那里添加了这个文件夹,方便处理数据∇
现在可以开始安装wordpress了,其实群晖的套件中心里也有wordpress,虽然安装起来比较方便,但不能自动更新,而且后续外网访问的设置貌似会有点问题,所以个人强烈建议不要在套件中心安装。
百度“wordpress 下载” ,找到官网https://cn.wordpress.org/,然后把wordpress程序的压缩包下载下来。∇
直接拉进去“web”文件夹里面,然后解压缩,得到一个“wordpress”的文件夹∇
这个“wordpress”的文件夹就是博客网站了。
接下来设置“wordpress”的文件夹的读写权限,不然安装过程会有问题,而且后续装完博客也无法安装新主题
在file station里面打开“web”,找到“wordpress”,右击“wordpress”文件夹,点击“属性”,∇
选择“权限“。把所有http的权限都改为”读取&写入“。一开始可能不能修改,所以要先选择高级选项-使继承权限显式化。∇
完成以后如下图∇
在浏览器输入http://群晖IP/phpMyAdmin/ (注意大小写)∇
密码如果已经设置了,就填你设置的密码,如果没有,那就不用填。不过进去以后建议立刻修改密码,因为如果安装完博客以后,再去设置密码的话,会导致访问出错。这时候你就需要找到wordpress文件夹的wp-config.php文件,记事本打开,修改define(‘DB_PASSWORD’, ‘空间数据库最新密码’)
进入以后新建数据库,用于存储以后博客的数据信息。名称为wordpress(数据库名字不一定要wordpress,你想改什么就什么,记住就好),排序规则选utf8_unicode_ci,如图∇
数据库建立完成。
打开“web station“-”虚拟主机“-”新建“。下图是我的配置∇
端口数字一般是随便填的,我填了666。“文档根目录“要选择你博客程序的所在位置,HTTP和PHP也记得要勾选。
然后”PHP设置“-双击Default Profile配置文件-勾选全部扩展名(用新版群晖系统要这样做,之前旧版并不需要,导致卡在这里好久)∇
接下来就可以开始安装博客了
在浏览器输入群晖的IP及端口号666, http://群晖IP:666/
接下去就按照提示安装就可以了∇
输入用户名和密码,数据库主机填127.0.0.1:3307点击提交∇
(数据库主机一开始可以先试试填localhost,之前我装的时候填localhost就安装成功,但后来就不行了,这里也卡了很久)
点击提交,提交以后没问题的话就没问题了,有问题的话就要看看是否前面的步骤设置出现问题。如果还是问题的话,慢慢查资料吧。
至此,博客已经安装完毕。你只需要输入你群晖的IP地址+端口号,就能访问编辑你的博客了。
在安装完博客以后,会遇到更新站点、主题和插件时,出现输入FTP账号密码问题。∇
其实这个是因为php没有取得写入权限的问题。解决办法就是打开wp-config.php,在最后添加一段代码:
define(“FS_METHOD”, “direct”);
define(“FS_CHMOD_DIR”, 0777);
define(“FS_CHMOD_FILE”, 0777);
20190326更新
评论有反馈这个FTP设置失效,然后找到了新的解决方法供参考:http://zhanglinhai.com/archives/912
二.外网访问的设置
上面安装完博客以后,你只能在家里局域网访问你的博客,下面就来进行外网访问博客的设置.
首先,你要设置好DDNS,可以参考我写的这篇《用自己的域名设置DDNS,外网访问群晖》
然后修改wordpress后台设置里的两个URL地址。∇
这时候用外网在浏览器输入www.moks.cc/:666,就能访问你的博客了。
其实到这里本文就可以结束了。
但是
我觉得域名后面加了端口号一点都不酷炫,即使它是666
所以接下来我要进一步设置,去掉端口号。
首先进入群晖的web station,勾选“基于名称”-主机名填写你的域名,其他设置如图,点确定∇
然后进入你的博客后台,修改两个地址为https://你的域名(注意https的s不要漏掉)。如图∇
然后做好端口转发
都完成以后,你用万网输入https://你的域名(注意https的s不要漏掉),就能访问到你的博客了。
这里稍微解释一下,http协议默认是80端口,https默认是443端口,其实我们平时输入网址的时候后面是有端口的,因为默认的关系所以直接隐去了。而国内的80端口基本都封掉了,所以我们博客打算域名无端口号访问,只能采用443端口。
然后这时候你会发现,在访问的时候,你的浏览器会发出不安全警告∇
其实可以不用理会,但是看着总是不舒服。所以还要进行下一步操作。具体请参考我的另一篇文章《群晖部署阿里云申请的免费证书》
这样设置完以后,再访问的时候就不会有警告了,而且用chrome浏览器,还有一把绿色的小锁。∇
不过缺点也有,如果设备第一次访问的话,要打全网址,即https://www.moks.cc。前面的https://不能漏掉。
感觉还没有www.moks.cc/:666方便。
所以我打算再折腾一下,尽量输入更短的网址就能访问到博客。参考这篇《国内如何免备案免费设置域名转发》
1号红色框填写你要跳转出去的域名,需要你另外申请一个域名,例如 moks2.cc ∇
1号红框内什么都不用填,2号红框输入博客域名https://www.moks.cc(注意前面的https://也要输入完整),然后添加。∇
然后再到阿里云那里修改DNS服务器,等生效就可以了,一般秒生效,然后你就可以直接输入新域名,它就会自动跳转到博客的真实网址,不需要再输入https://www.这一大串东西了。
这里稍微解释一下,可能有点绕晕了。
本博客是建在家里的群晖上面的,地址为https://www.moks.cc。
如果我们直接输入www.moks.cc或者moks.cc的话,默认是指向http://www.moks.cc(注意没s),因为国内封掉80端口,所以http://www.moks.cc这个网址是访问不了的,如果要解除80端口封禁,就要备案,而备案一定要购买国内主机才行,那么就失去了群晖建站的意义了,本来我在群晖建站就是打算物尽其用,看上免费这一点。
但是我们可以通过上述的方法,用另一个域名转发来绕开80端口。
这时候你可能有疑问,为什么不能用moks.cc这个域名来自己转发给自己呢?其实一开始我也是这么想的,用moks.cc指向https://www.moks.cc/,但是啊,moks.cc这个域名本来就已经解析有服务器了(本站为例是DNSPOD),用于群晖的DDNS,DNSPOD需要备案才能设置转发,而备案又要在国内买空间…这时候再设置转发的话,就需要再另外添加解析负责转发的服务器。当然,也不是不可以这样做,但会造成dns解析混乱,我实际操作以后,网站经常会登不上去,ping了一下域名,发现ping到了别的IP地址,不是网站的真正IP地址,所以这个方法本人不太推荐。
其实这里还有一个思路,解析和转发都用同一个DNS服务商。但是需要满足的条件:
1.国外的。因为国内的需要备案才能转发
2.以我为例,可以绑定群晖或者华硕的。
但是,如果用国外的DDNS,万一被墙了就麻烦了,后续变更DNS服务商也是一件麻烦的事。
本文到此基本可以结束了。
在家用群晖建站,优点自然是免费,不需要每年付一笔钱给云主机商,而且容量随便你加,也不用在意流量问题(不过一般个人博客流量都不会很大就是了)
但是相反的缺点也很明显,在国内,如果不购买主机建站的话,80端口是用不了的,这就造成了想要通过简短的域名访问网站非常困难。而且用群晖建站相当于把群晖暴露在外网,容易受到攻击,特别是群晖作为一个家庭甚至公司的储存服务器,里面保存的资料一般来说还是挺重要的,所以仅建议自娱自乐随便玩玩。
2018.8.26更新
最近买了个vps搭建SS,空间还有富余,打算找个时间把博客搬到那上面去试试。这样的话基本就解决掉80端口问题和群晖不安全问题了。
全文完
参考文章:
1.外网访问群晖上的博客详细教程
https://post.smzdm.com/p/536484/
2.说说黑群晖和极路由那点事儿 篇二:满负荷使用你的NAS——零基础搭建个人博客及论坛
https://post.smzdm.com/p/310848/
3.不用群晖套件架设wordpress博客站点
http://www.gebi1.com/forum.php?mod=viewthread&tid=258148&_dsign=54f0bdbd
4.黑群晖+梅林路由:外网访问NAS整体解决方案
https://post.smzdm.com/p/568990/
5.群晖DS418PLAY有什么好玩意之 篇一:DNSPOD外网访问群晖DSM
https://post.smzdm.com/p/622921/
6.How to host a website on Synology NAS
7.群晖下搭建wordpress博客站点
就是这个东西,一登陆就弹出这个对话框,让我下载升级。
为啥要去除群晖登陆自动更新提示?
1、一登陆就弹出来,烦!!!
2、有的时候脑子抽筋,真的会点升级!!!
然而黑群升级,真的会挂掉
怎么去除登陆自动更新提示?
首先要打开ssh,然后获取root账号权限,用winscp进入群晖系统,最后修改群晖的配置文件,over。
开始折腾
开启ssh
打开控制面板-终端机和SNMP,把启用SSH功能打开。
获取root权限
这里会用到两个工具,链接在此,提取码是4w47,都下载下来
打开putty
主机名称那里填群晖的IP,端口默认是22,连接类型选ssh。然后点“打开”
键盘输入你的群晖账号,我用的是admin账号,然后回车
显示让你输入密码,输入刚才账号的密码就好了
。这里的账号密码就是群晖的登录账号对应的密码。
回车结束
注意,输入的时候什么都不显示
,不是输入不进去
密码输对了就是这样,输错了,重输~
这时,输入
sudo -i
回车。怕敲错的话,复制命令,在输入界面右键单击,命令就上去了。回车结束
这里提示还是让输入密码,继续输入刚才的账号对应的密码。回车结束
输入一行命令
synouser --setpw root xxx
这里是重置root账号的密码,xxx改成你想设置的密码。建议改成登录账号的密码,省得再忘了
回车
然后输入
reboot
回车。群晖重启。
到这里root权限就获取完了,密码也改完了。
修改群晖配置文件
打开winscp
协议选sftp,主机名就是群晖的IP,端口是22,用户名root,密码就是你刚刚为root设置的密码。然后登录
连接成功是这样,这个界面左面是本地目录,右面是群晖的系统目录,在右面根目录下找到
autoupd@te.info
这个文件,右键单击,选编辑。
拖动下面的长条到最后面,在updateType后面引号的里的文本随便改改,我改成no了,然后关闭,保存。
如果不用root账号登陆的话,这个文件是无法修改的
其实这里我也不知道应该改成什么
,尝试了下,改成no就达到效果了
关闭winscp,重启群晖,登陆看看,可恶的更新提示不弹了吧?
总结
讲道理,这篇日记挺简单的,解决的问题也挺小的,无非就是去除个弹窗。
但是
,掌握了root权限获取,以及用winscp修改群晖系统文件的方法。
个人觉得这个方法用处挺大的,以后折腾群晖少不了修改系统文件,用这个方法还可以修改transmission等套件的配置文件,套件的安装文件一般在@appstore文件夹了。
坑一点点的填完了~还差K3刷官改。这篇日记估计要很久很久了。看看有没有时间再刷一个K3好截图了。
以后可以能尝试安装qBittorrent。还有群晖的影音功能。等折腾好了我再写日记。预防老年痴呆
,从我做起~
照例,列一下以前的日记,各位感兴趣的可以看看。记得打赏,点赞,收藏啊
有什么问题欢迎留言讨论。我也是小白,共同学习~
生命在于折腾~
winscp登陆 这个目录 找到 修改 但是失败。但是前面那个不弹出了。就这样子吧。
原因:因为用了ddns。所以导致访问域名acevs.com的时候显示 路由器界面。不安全。
百度 发现 其他路由 可以关闭 web访问路由器。我就登陆ddwrt后台 发现 了
如图:正确设置。关闭远程访问路由器 域名就不会显示路由页面
另外说一下 不重置ddwrt 到出厂设置 恢复 web访问
ddwrt虽然没有设置多少东西。但是ppoe 无线密码 端口映射之类的也得忙活十分钟。
系统打开 cmd
然后输入 telnet 路由ip地址
输入用户名
输入密码
输入
httpd -h /www
官方指导 https://wiki.dd-wrt.com/wiki/index.php/Web_Interface
非官方输入这个好像也可以的
https://wenwen.sogou.com/z/q481088785.htm
今天不小心去掉了Web Access下面Protocol 选项的http和https并且把 enable info site 选成了 disable...重启路由后发现无法从过lan的ip访问控制页了....咋办呀现在telnet上去不知道怎么再开启那2选项
匿名用户1级2013-09-13 回答
telnet进去输入httpd -p 80就可以打开WEB了 嵌入式 – 我不小心禁用了DD-WRT的Web界面 https://www.jb51.cc/html/228729.html 这个发现官方方法
环境 小米ac2100 chongshengb pandavan固件。
走过的步骤。记录
能获取到公网IP,并已经做好了ddns
端口映射1194 这个不知道是否需要做。我做了。
1. 开启路由器的openvpn服务端(其实这个在网络上已经有不少相关教程了,大
2. 大致流程:首先【启用VPN服务器】开关;【VPN协议】选openVPN;
3. 【通信协议】根据个人实际情况选择,是IPv4那么就选IPv4,假如是IPv6那么就选【TCP over IPv6】,
4. 下面的【分配子网】选择{是(使用NAT到LAN)};
5. 【通过VPN转发所有的客户端流量】选择{是};
6. 【客户端访问】选择{完全访问权限};
7. 其余的选项默认就行,或者有了解的话自己个性化也没问题:)。
下一步:进入【openVPN证书和密钥】,选择{生成密钥},这个操作需要一定时间,路由器可能会卡滞,不用担心。
加密算法rsa位数越多越好随意。1024也可以了 ec p-258 这个没有查到资料没有用这个加密方法。知道的可以告诉我。
然后下一步:再次进入【设置】,把【VPN】协议暂时选择成另外一个协议,然后进入【客户端账号】选择添加账号,自己选择{用户名}{密码}和{IP地址号}。为什么换成其它协议才能添加账号,可以看到在{openVPN协议}下密码那一栏无法填写,至于为什么我也不晓得哒
下一步就是选择【导出client.ovpn】,把文件下载到本地后需要进一步处理。
2. 下面的【remote】,指的就是路由器的公网地址,因为前面做的是IPv6的ddns(具体参考另外一篇【ddns实现中阿里云配置RAM及解析】),所以这里要把原来默认的IP改成自己的域名,端口的话就是前面自己设置的,默认就是1194。
3. 然后还一个最关键的,要在【;float】后面加一行【auth-user-pass】。我就是在这里出问题,后面搜索看配置文件含义就发现了,假如不加这一行,那么在客户端进行连接使用的时候,不会要求输入用户名和密码,这样就怎么都连接不上,
最后电脑端登陆 右键 选中这个
然后出现
下面这个
成功。好像错误提示不少。但是
小米路由vpn这个地方提示
ok
最后 网易邮箱ovpn 文件 让手机用。发了3四次 ovpn文件封号了。不能发邮件了。申述中。不知道违反了什么规定。系统无任何提示。只能申诉。有大神遇到过吗?
参考文章:https://post.smzdm.com/p/a839e3d7/ Padavan固件公网ipv6下的openvpn服务端搭建
https://mp.weixin.qq.com/s/3bLNQU0my6QJy0aeFu4DBw?scene=21#wechat_redirect
https://mp.weixin.qq.com/s/eXekF6Ts3Z5FdrURI1Pwgw
【技术】家庭宽带的IPv6外网访问
也是需要ddns。改天把另一个域名也ddns到pandavan路由上测试一下。
Padavan固件公网ipv6下的openvpn服务端搭建
https://post.smzdm.com/p/a839e3d7/
家庭宽带的IPv6外网访问
dell笔记本 2011年左右的。笔记本wifi速度慢 测速2-3M 打算把fast无线网卡 fw300u 安装上。安装完驱动插上无线网卡无反应。系统寻找驱动我关闭了。这个后悔。应该等它寻找。然后再到设备管理器找问号设备。然后点击属性安装驱动程序就可以了。fw300u测速8---9M速度提升大概三倍。还不错。
换完无线网卡。尝试之前l2tp vpn链接。十分顺利链接上了。看来。dell的无线网卡问题。太老了或者驱动定制的 没有vpn功能。
现在openvpn l2tp vpn都能链接了。笔记本功耗低当个播放器hdmi链接租的房子的小米电视。
vpn 797 l2tp 可以考虑更换无线网卡解决问题。
台式机用这个方法一路顺利成功
win7系统L2TP该如何设置最好?win7系统设置L2TP的方法
http://www.xitongcheng.com/jiaocheng/win7_article_25220.html
L2TP是一种工业标准的Internet隧道协议,功能大致和PPTP协议类似,我们在使用VPN连接时就要设置L2TP。那么win7系统L2TP该如何设置最好?还是有很多电脑小编不知道具体设置方法的,接下来,本教程小编分享win7系统设置L2TP的方法。
具体方法如下:
1、我们打开网络会看到下面几个新建连接;
2、我们选择第一个“设置新的连接或网络”,点击进去;
3、我们选择选择第三个“连接到工作区”,点击使用“我的Internet连接我的(VPN)”;
4、我们在“Internet地址“中输入VPN服务器的IP地址;
5、点击下一步,需要输入VPN的用户名和密码;
6、点击连接后,就可以在网络里面看到一个VPN连接的网络,我们右击属性,我们在”安全“选项卡中点击,选择使用IPSEC的二层隧道协议;
7、我们点击高级设置,选择共享密钥方式,输入共享密钥,确定就可以了;
8、我们会在网络中看到一个VPN连接,我们点击连接,输入用户名和密码就可以连接了。
以上教程内容就是win7系统设置L2TP的方法,其实设置方法很简单的,8个步骤,有需要的用户可以掌握设置。
WIN7-L2TP/IPSec 访问网站连接被重置-错误809的解决办法
https://blog.csdn.net/u010750668/article/details/62057603
开始以为是VPS上服务配置的问题,但是移动设备是连接OK的,所以问题就推到win7系统配置的问题了,因为之前做过优化,所以考虑应该是服务的问题。L2TP属于加密的VPN的一种协议。最初win7是连上之后不能访问“非死不可”,国内的可以访问,后来查了下改了下注册表。
【如何添加注册表:复制下面代码到txt文档, 将后缀改为.reg,双击注册】
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters]
"ProhibitIpSec"=dword:00000000
就直接809报错了。又继续查找,要添加一个注册表的项:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent]
"AssumeUDPEncapsulationContextOnSendRule"=dword:00000002
依然不行。奇怪了啊,后来在http://www.enet.com.cn/article/2010/0928/A20100928741487.shtml发现有三个服务需要启动(“Remote Access Auto Connection Manager”、“Remote Access Connection Manager”和“Secure Socket Tunneling Protocol Service”),一检查,其中我的“Remote Access Auto Connection Manager”服务是手动的,并未启动,改成自动启动后再连接L2TP/IPSec的VPN,发现一切正常了,访问外网也OK了。
至此,问题解决。
总结了一下:除了要修改上面两个注册表外(因为我设置了ipsec的密钥,没有密钥用L2TP就失去意义了),剩下的就是把三个服务都要自动启动好就可以正常使用了。
win7环境下L2TP客户端找不到证书故障(766)解决
VPN错误原因: 找不到证书。使用通过 IPSec 的 L2TP 协议的连接要求安装一个机器证书,它也叫做计算机证书。此端口上不能接收到呼叫。
最后797错误提示 vpn
vpn l2tp 系统自带程序连接 win10
ddns和vpn都开着的情况下。
ddns单独开放
ddns速度快一些。vpn速度慢一些。但是基本可以忽略。
ddns相对于vpn少了不少环节。vpn需要加密 ddns不用。