欢迎光临
我们一直在努力

Lucky stun穿透 + Cloudflare 实现无公网 IPv4 访问、端口隐藏与 v4或v6 分流

准备材料

1,本地搭建 ikuai 做主路由

作用:OpenVPN 与云服务器对接

2,阿里云或腾讯云的轻量云服务器

作用:与本地 ikuai 对接,获取 IPv4

3,域名

作用:SSL 数据证书,域名解析

进入正题

1,本地安装 ikuai

这里本地就不细说了,需要一些动手能力,我提供一些参考网站~

All in One 保姆教程 1(硬件选择) – 知乎 –硬件一定要多 pcie 接口,双网口以上,推荐直接上服务器的板然后自己手搓。

All in One 保姆教程 2(系统资源下载) – 知乎 –这里 NAS 我推荐用飞牛,非常稳定,感觉比黑群晖好用,

                                                                      我部署了,ikuai(主路由),飞牛(NAS),jumpserver(跳板机),windows(操作系统),OpenWRT(旁路由,爬梯子用)

All in One 番外篇(来回折腾 4 套设备后的碎碎念) – 知乎

All in One 保姆教程 ③(稳定运行 2 年后的重装) – 知乎

All in One 保姆教程 ④(PVE 8.3 安装) – 知乎 –我家的小电脑刷了 pve 做底层

All in One 保姆教程 ⑤(安装 iKuai 软路由) – 知乎画重点 ikuai

2,阿里云安装 ikuai,因为要同步实施。

腾讯阿里云轻量云服务器安装 ikuai 软路由1 –这是我自己弄的安装方法

3,本地与阿里云做数据对接

·阿里云 ikuai 的操作

找到 OpenVPN

image

453 x 690465 x 709

开启 OpenVPN,按照我的配置设置(建议),避免不必要的时间浪费。

image

647 x 581

image

733 x 131766 x 137

找到账户管理

image

390 x 586

添加新账户

注意点:这里的账号密码要和本地 ikuai 登录账户密码的一致

认证类型选 openvpn

设置固定 ip,不然 ip 会随机更新,导致与本地连接失败。

image

644 x 672

本地 ikuai 的操作

找到 VPN 客户端

image

295 x 690309 x 723

添加认证账号

服务器地址填写阿里云的 ipv4 地址

用户要与前面的阿里云的用户信息一致

image

638 x 608

CA 证书复制粘贴

从阿里云上的 openvpn 的服务端复制 CA 证书到本地的客户端上

到这一步就结束 openvpn 的配置了

image

614 x 491

阿里云上同样也要设置映射,到这里你的外网已经可以访问到本地的网页了(输入阿里云的 ip 加映射的端口)

image

733 x 3511464 x 701

端口映射设置

现在本地 ikuai 上把需要映射到外网的地址填写好

image

733 x 3601487 x 730

接下来是关于部分网络有限制访问不了本地的端口问题,我选择的是利用 nginx 的 80 端口复用加域名,有需要的可以继续往下看。

解决部分网络限制端口访问

在阿里云上的 ikuai 部署 docker

·登录 ikuai 的官网,在插件应用找到 docker 进行安装;

image
733 x 3061748 x 731

·安装时会提升安装在哪台设备上,我们选择的是阿里云部署;

(如果没有找到设备就去阿里云的 web 端绑定手机)

image

733 x 3501058 x 506

docker 环境设置

首次运行 docker 的时候会提示磁盘分区,按照步骤一步一步操作;

image

733 x 2951740 x 701
下面是我的配置参数请参考
我在阿里云申请的服务器是 40G,所以只有这么大

image

733 x 1431736 x 339

安装 nignx

在 docker 的镜像管理的添加找到镜像库下载
搜索镜像:jc21/nginx-proxy-manager

image

733 x 851445 x 167

image

733 x 3411447 x 673
在 docker 首页容器列表点击添加,把刚刚下载的镜像拉起

image

733 x 1551456 x 309

配置 nignx

用阿里云 ip+8081 访问 nignx 的 web 端

首次访问会有一个注册提示,下面的图片是注册好的界面(账号密码一定要记住,不然又要重新安装 nignx)

image

733 x 3341289 x 587

image

733 x 2171403 x 415

获取 SSL 证书

登录阿里云控制台 https://swasnext.console.aliyun.com
找到数据证书管理服务

image

733 x 4291222 x 715
在个人测试证书找到立即购买

image

733 x 1601495 x 327
每个用户每年有 20 个证书,每个证书 3 个月,完全够使用,如果觉得每三个月申请一次也可花钱买正式版~

image

733 x 2221601 x 484
创建证书
注意:域名 nas(个人喜好编写).baidu.com(购入申请的域名)

image

733 x 3391507 x 698
证书下载
显示已签发后点击更多,在下载界面把 nginx 的证书保存在本地,然后解压!解压!解压!

image

733 x 821467 x 164

image

733 x 3141472 x 631

添加 SSL 证书

打开 nginx web 端 找到 SSL Cerificates
在右边找到 Custom 开始添加证书

image

733 x 3061341 x 560
注意:name 一定要和你上传的证书一致,并且把【.】变成【_】;

然后就是把刚刚下载下证书和密钥上传

image

521 x 545

证书引用
在 hosts 里打开 proxy hosts,点击 add proxy host 引用证书

image

733 x 1861225 x 311
domian names:输入你注册的地址

前面我们把本地 ikuai 的 ip 设为 10.7.7.2,所以这里填 10.7.7.2

端口就填写你要映射的端口

全部打勾 ✔

image

507 x 556
在 SSL 引用前面添加的证书即可

image

524 x 395
做到这里就完成了 80 端口的复用,解决了部分网络拦截端口的问题,如果做到这里还是访问不上的话,就再去确认端口映射填写是否正确~

  1. 腾讯阿里云轻量云服务器安装 ikuai 软路由

    步骤 1: 安装 ubuntu

    登录阿里云:https://swasnext.console.aliyun.com/servers/cn-guangzhou

    image

    701 x 5021014 x 727

    步骤 2: 登录系统,记录地址和网关

    ip addr show eth0 | grep global | cut -d’ ‘ -f 6 | head -n 1
    ip route list | grep default | cut -d’ ‘ -f 3

    步骤 3: 下载 ISO 安装包(选择 32 位)

    x32 位
    wget https://www.ikuai8.com/download.php?n=/3.x/iso/iKuai8_x32_3.5.11_Build202112031159.iso -O ikuai8.iso
    x64 位
    wget https://www.ikuai8.com/download.php?n=/3.x/iso/iKuai8_x64_3.5.11_Build202112031159.iso -O ikuai8.iso

    步骤 4: 挂载 ISO 镜像

    sudo mount ikuai8.iso /mnt

    步骤 5: 复制 ISO 镜像启动文件

    sudo cp -rpf /mnt/boot /

    步骤 6:reboot

    步骤 7: 在腾讯云的操作页面打开 VNC 界面: 登录/远程登录 –> VNC 登录,正常 ISO 安装爱快系统

    image

    701 x 530805 x 609

    步骤 8: 进入控制台”设置网卡绑定”

    1、设置网卡绑定

    解绑网卡:del lan
    
    绑定网卡:set wan1 eth0
    

    image

    701 x 528830 x 625

    步骤 9: 进入控制台”设置网卡绑定”

    2、设置 LAN/WAN 地址 –> 1、设置 wan1 地址

    设置步骤2记录的地址和网关(不知道可以在控制台页面查看公网IP和内网IP)
    

    步骤 10: 进入控制台”开启外网访问 WEB”

    o、其他选项 –> 2、开启外网访问 web

    image

    701 x 526814 x 610

    步骤 11: 浏览器输入公网 IP 地址,即可登录 ikuai 软路由

    image <a href=↩” />

作者:Chliang
链接:https://ld246.com/article/1764924418787
来源:链滴
协议:CC BY-SA 4.0 https://creativecommons.org/licenses/by-sa/4.0/

赞(0)

这些信息可能会帮助到你: 下载帮助 | 报毒说明 | 进站必看 | 关于我们


版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《Lucky stun穿透 + Cloudflare 实现无公网 IPv4 访问、端口隐藏与 v4或v6 分流》
文章链接:http://www.077u.cn/jiaocheng/fnos/4843.html
免责声明:根据《计算机软件保护条例》第十七条规定“为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可以不经软件著作权人许可,不向其支付报酬。”您需知晓本站所有内容资源均来源于网络,仅供用户交流学习与研究使用,版权归属原版权方所有,版权争议与本站无关,用户本人下载后不能用作商业或非法用途,需在24个小时之内从您的电脑中彻底删除上述内容,否则后果均由用户承担责任;如果您访问和下载此文件,表示您同意只将此文件用于参考、学习而非其他用途,否则一切后果请您自行承担,如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。
本站是非经营性个人站点,所有软件信息均来自网络,所有资源仅供学习参考研究目的,并不贩卖软件,不存在任何商业目的及用途,网站会员捐赠是您喜欢本站而产生的赞助支持行为,仅为维持服务器的开支与维护,全凭自愿无任何强求。
分享到

评论 抢沙发

登录

找回密码

注册