自从把Nas装起来之后,来来回回折腾了好多天,终于把v4&v6、ssl访问以及刷流的所有组件都弄好了,大概说一下我目前的现状,我用的是陕西联通宽带,光猫直连的飞牛Nas,用docker安装的lucky、qb、tr、mp、frp(客户端)。
1.首先说下光猫,一开始只有v6,并且不能互联网访问,因为防火墙关不了,然后在海鲜市场买了个超级管理员的账号,关闭了防火墙,就可以访问了,后来看很多朋友说关闭防火墙比较危险,就把防火墙又打开了。在nat映射里面,只把飞牛访问的端口放开了,这样算是有一些心里安慰,也不知道到底安不安全
2.解决了飞牛的互联网访问,但是只能用IP,并且是v6的IP,太复杂了,就想着搞个域名用DDNS来解决访问问题,然后在飞牛自带的DDNS中配置了自己的域名,这下解决了飞牛的互联网域名访问问题
3.后来过了几天,偶然间又知道了PT的玩法,然后也有心折腾就慢慢研究开了,也有幸大佬给了几个站点的邀请,开始慢慢自己刷流,但是总感觉v6刷起来还是不够顺畅,但是又没有公网IPv4,所以又研究起了lucky,知道了stun打洞,web反向代理等等......经过反复的研究,终于在昨天晚上把stun打洞,自动同步qb、tr监听端口,这样可以使用v4来接入pt用户,并且使用光猫的upnp能力,可以把lucky stun打洞的监听端口跟qb、tr的端口做映射(因为我的光猫没办法做端口映射),这样完美解决了stun打洞随机ip、随机端口,需要来回反复修改qb、tr监听端口的问题,这样没有公网v4,但是也解决了qb、tr连接的问题,但是遗留了一个问题就是没办法实时更新ipv6的防火墙端口放行,除非将ipv6的防火墙关闭,但我觉得ipv6无所谓,因为就算对方是v6也可以通过你的v4端口来连接,所以决定v6的qb、tr监听端口放不放行看自己心情
4.这个配置好了以后,又在lucky中配置了ssl证书,web服务(只监听IPv6的解析),解决了https访问问题。同时利用手中闲置的一台ECS,部署了frp服务端和lucky,用来做ipv4域名解析(解析到本机的frp服务端的监听端口,然后通过frp转发到飞牛的lucky,在飞牛的lucky上面再配置一套ipv4的解析,用来接收frp服务端转发过来的请求),并且该lucky的web服务监听端口跟我nas上面部署的ipv6 lucky监听的是同一个端口,这样就解决了同一个域名、同一个端口不管是ipv4还是ipv6都可以访问的问题,至此才觉得折腾好了
如果有朋友跟我的环境类似,还没折腾好的,可以留言一起探讨问题,因为自己随便写的,里面的很多细节都没有写出来
1.首先说下光猫,一开始只有v6,并且不能互联网访问,因为防火墙关不了,然后在海鲜市场买了个超级管理员的账号,关闭了防火墙,就可以访问了,后来看很多朋友说关闭防火墙比较危险,就把防火墙又打开了。在nat映射里面,只把飞牛访问的端口放开了,这样算是有一些心里安慰,也不知道到底安不安全
2.解决了飞牛的互联网访问,但是只能用IP,并且是v6的IP,太复杂了,就想着搞个域名用DDNS来解决访问问题,然后在飞牛自带的DDNS中配置了自己的域名,这下解决了飞牛的互联网域名访问问题
3.后来过了几天,偶然间又知道了PT的玩法,然后也有心折腾就慢慢研究开了,也有幸大佬给了几个站点的邀请,开始慢慢自己刷流,但是总感觉v6刷起来还是不够顺畅,但是又没有公网IPv4,所以又研究起了lucky,知道了stun打洞,web反向代理等等......经过反复的研究,终于在昨天晚上把stun打洞,自动同步qb、tr监听端口,这样可以使用v4来接入pt用户,并且使用光猫的upnp能力,可以把lucky stun打洞的监听端口跟qb、tr的端口做映射(因为我的光猫没办法做端口映射),这样完美解决了stun打洞随机ip、随机端口,需要来回反复修改qb、tr监听端口的问题,这样没有公网v4,但是也解决了qb、tr连接的问题,但是遗留了一个问题就是没办法实时更新ipv6的防火墙端口放行,除非将ipv6的防火墙关闭,但我觉得ipv6无所谓,因为就算对方是v6也可以通过你的v4端口来连接,所以决定v6的qb、tr监听端口放不放行看自己心情
4.这个配置好了以后,又在lucky中配置了ssl证书,web服务(只监听IPv6的解析),解决了https访问问题。同时利用手中闲置的一台ECS,部署了frp服务端和lucky,用来做ipv4域名解析(解析到本机的frp服务端的监听端口,然后通过frp转发到飞牛的lucky,在飞牛的lucky上面再配置一套ipv4的解析,用来接收frp服务端转发过来的请求),并且该lucky的web服务监听端口跟我nas上面部署的ipv6 lucky监听的是同一个端口,这样就解决了同一个域名、同一个端口不管是ipv4还是ipv6都可以访问的问题,至此才觉得折腾好了
如果有朋友跟我的环境类似,还没折腾好的,可以留言一起探讨问题,因为自己随便写的,里面的很多细节都没有写出来