面向 Debian 12 / Ubuntu 22.04 的 BIRD+BGP + WireGuard 自动接入方案(优化版) 方案概述 本方案面向 三节点(香港、美国、新加坡) 生产环境,所有节点运行 Debian 12 / Ubuntu 22.04 LTS,采用 BIRD 2.x 作为 BGP 守护进程,WireGuard 建立节点间 iBGP …
全球多入口 IPv6 BGP 宣告与 Anycast VPN 自动就近接入方案 (基于原生 WireGuard + 自动化脚本,每客户端 /64 子网) 适用于 Debian 12 / Ubuntu 22.04 LTS 1. 方案概述 香港、美国双节点同时运行 BIRD BGP,向互联网宣告聚合前缀 2886:880:668::/44、本地 /48…
这么多年过去了,仍然有 ISP 不提供 IPv6。虽然可以使用 HE 的服务免费获得 IPv6 地址,但其速度和稳定性实在影响体验。本文以实操示例讲解如何建立自己的 IPv6 隧道服务器。 目前我的一台独立服务器没有可用的 IPv6,而我买的 VPS 有原生的 IPv6 /64 地址。两地 PING 值大约 4ms,TunnelBroker 上的…
创建一个Cloudflare tunnel 登录Cloudflare Zero Trust 左侧导航栏依次进入Networks→Tunnel 创建一个隧道(Create a Tunnel) 选择Cloudflared类型 设置隧道名称(简洁、好记),并保存隧道 之后,网页自动进入配置页面(configure),不要关掉浏览器 配置被访问主机/服务器…
众所周知,IPv6 和 IPv4 不同,IPv6 的地址池更加丰富,也摒弃了 IPv4 中目前常见的 NAT 做法(虽然有 NAT6 的存在,但这终究是一种不受推荐的选择)。对于如果 WireGuard 中的一个 Peer 存在 IPv6 前缀(即 IP 地址不是),该设备就可以作为 Server,将前缀下的一部分地址分配给 VPN 中的其他设备的…
使用 SSH 登录服务器的时候,会有欢迎信息,那么咱就想能不能给他整好看一点呢? 比如这样? 通过 Linux 的 motd(Message of the Day)可以很方便的修改登录信息,下面就动手。 本文均以 Debian 系统为例,其他发行版可能略有出入,请自行查证。 motd 消息组成 以 Debian 为例,默认的登录消息是这样的,下面就…
以下代码及其文档是使用 ChatGPT 模型 (o1-preview) 生成的。前段时间我曾考虑过自己编写这段代码,但一直没有时间这样做。这是 ChatGPT 编写的代码以及概述。我将不胜感激任何关于如何进一步改进或是否有任何错误的反馈。 代码获取位置: https://pastebin.com/cdrxhUSU nat_manager.py快速入…
要达到的效果,发送到 example.com 这个域包括所有子域(一级子域、二级子域)的所有邮件全都转发到指定的邮箱 需要有Exchange邮箱订阅 管理员后台添加邮箱域名,过程略,参考官方教程:将域添加到 Microsoft 365 域名DNS托管处设置相关的MX、TXT记录值,过程略,参考官方教程:添加 DNS 记录以连接你的域 将添加的域名从…
OpenVZ/LXC作为容器技术是不支持dd重装的,但是可以实现类似dd重装换系统的效果 特点 支持OpenVZ和LXC虚拟化技术 支持Debian/CentOS/Alpine等多种系统的相互转换(及原地tp 使用 wget -qO OsMutation.sh https://raw.githubusercontent.com/LloydAsp/…
安全复制协议 (SCP) 是一种在类 Unix 系统之间传输文件的快速安全的方法。它使用安全外壳 (SSH) 进行数据传输,并提供强大的身份验证和安全的加密数据通信。本教程将指导您完成使用 SCP 在服务器之间传输文件的过程。 由于 SCP 使用 SSH 来保护进程,因此一旦设置并启用了 SSH,我们就可以轻松地使用 SCP 在服务器之间传输文件。…