翻墙论坛|翻墙党社区

 找回密码
 立即注册
查看: 6180|回复: 213

sspanel前端后端运维大纲

  [复制链接]

0

主题

0

回帖

2

积分

新手上路

Rank: 1

积分
2
发表于 2019-4-1 22:27:31 | 显示全部楼层 |阅读模式


  1. Centos 7x
  2. (1)更换内核以及开启BBR,如不需BBR可以省略这步.

  3. //检测BBR
  4. sysctl net.ipv4.tcp_available_congestion_control      //命令1
  5. net.ipv4.tcp_available_congestion_control = bbr cubic reno   //输出一致代表已经启用
  6. lsmod | grep bbr         //命令2
  7. tcp_bbr  20480  2       //输出代表已经在运行
  8. (2)添加swap虚拟内存

  9. //一键增加swap
  10. wget https://www.moerats.com/usr/shell/swap.sh && bash swap.sh
  11. (3)组件安装:

  12. //组件和docker
  13. yum update && yum install curl vim python-pip iperf3 && pip install speedtest-cli
  14. //docker容器安装:(这是一条命令 粘贴后回车 然后启动了再回车一次)
  15. curl -sSL https://get.docker.com/ | sh
  16. systemctl start docker
  17. systemctl enable docker.service
  18. (4)对接节点docker命令(SSR)


  19. docker run -d --name=自定义名字 -e NODE_ID=节点ID -e API_INTERFACE=modwebapi -e WEBAPI_URL=https://对接域名 -e WEBAPI_TOKEN=前端mukey --network=host --log-opt max-size=10m --log-opt max-file=3 --restart=always fanvinga/docker-ssrmu
  20. //PS: 端口偏移带上:-p 机器端口:前端单端口/tcp -p 机器端口:前端单端口/udp
  21. //PS: 需要流媒体解锁请带上: -e DNS_1=解锁机DNS1 -e DNS_2=解锁机DNS2   (只有1个DNS或者2个DNS一样的就填一致的)
  22. //例如:
  23. docker run -d --name=自定义名字 -e NODE_ID=节点ID -e DNS_1=解锁DNS -e DNS_2=解锁DNS -e API_INTERFACE=modwebapi -e WEBAPI_URL=https://对接域名 -e WEBAPI_TOKEN=前端mukey -p 机器端口:前端单端口/tcp -p 机器端口:前端单端口/udp --network=host --log-opt max-size=10m --log-opt max-file=3 --restart=always fanvinga/docker-ssrmu
  24. (5)网站前端节点入口填写


  25. 节点地址;port=前端单端口#机器端口
  26. (6)关闭防火墙

  27. //运行、停止、禁用firewalld
  28. 启动:# systemctl start firewalld
  29. 查看状态:# systemctl status firewalld 或者 firewall-cmd --state
  30. 停止:# systemctl disable firewalld 或者 systemctl disable firewalld.service
  31. 禁用:# systemctl stop firewalld 或者 systemctl stop firewalld.service
  32. 查看端口和绑定程序: # netstat -tunlp
  33. 杀死端口绑定的进程: # kill -9 PID
  34. Debian 9
  35. (1)BBR

  36. //将 BBR 写入内核配置并保存生效
  37. modprobe tcp_bbr
  38. echo "tcp_bbr" >> /etc/modules-load.d/modules.conf
  39. echo 3 > /proc/sys/net/ipv4/tcp_fastopen
  40. echo "vm.swappiness = 10" >> /etc/sysctl.conf
  41. echo "vm.vfs_cache_pressure = 50" >> /etc/sysctl.conf
  42. echo "net.core.default_qdisc = fq_codel" >> /etc/sysctl.conf
  43. echo "net.ipv4.tcp_congestion_control = bbr" >> /etc/sysctl.conf
  44. echo "net.ipv4.tcp_fastopen = 3" >> /etc/sysctl.conf
  45. sysctl -p
  46. //检查生效情况
  47. sysctl net.ipv4.tcp_available_congestion_control
  48. sysctl net.ipv4.tcp_congestion_control
  49. lsmod | grep bbr
  50. (2)添加swap虚拟内存

  51. //一键增加swap
  52. wget https://www.moerats.com/usr/shell/swap.sh && bash swap.sh
  53. (3)组件和docker

  54. //docker容器安装:(这是一条命令 粘贴后回车 然后启动了再回车一次)
  55. apt-get update &&
  56. apt-get install curl python-pip -y &&
  57. curl -sSL https://get.docker.com/ | sh &&
  58. systemctl start docker  &&
  59. systemctl enable docker.service
  60. (4)对接节点docker命令(Vmess)

  61. //第一种
  62. docker run -d --name=docker名字 -e api_port=2333 -e LDNS=8.8.8.8 -e usemysql=0 -e downWithPanel=0 -e node_id=节点ID -e sspanel_url=https://对接域名 -e key=前端mukey --log-opt max-size=10m --log-opt max-file=5 --net=bridge --restart=always rico93/v2ray_v3:go_pay
  63. //第二种
  64. docker run -d --name=docker名字 -e speedtest=0  -e api_port=2333 -e usemysql=0 -e downWithPanel=0 -e node_id=节点ID -e LDNS=8.8.8.8 -e sspanel_url=http://对接域名 -e key=前端mukey -e CacheDurationSec=120 --log-opt max-size=10m --log-opt max-file=5 --network=host --restart=always ephz3nt/v2ray_v3:go

  65. //api_port=2333 通信端口
  66. //LDNS=8.8.8.8  设置DNS(或用于解锁流媒体)
  67. //rico93/v2ray_v3:go_pay  docker路径
  68. //speedtest=0  测速间隔
  69. //PS1:前端如果是带tls需带上:
  70. -e CF_Key=CF的APItoken -e CF_Email=CF的邮箱
  71. (5)网站前端节点入口填写


  72. 节点地址;机器端口;2;ws;;path=/|host=image.baidu.com|server=中转机器地址|outside_port=中专机器端口
  73. //host 混淆参数(或可以用CDN地址)
  74. //PS2:带TLS前端节点地址格式:
  75. 节点地址;443;2;tls;ws;path=/|host=混淆参数(或可以用CDN地址)|server=中转机器地址|outside_port=中专机器端口
  76. 节点自动DDNS
  77. (1)前端自动计划任务更新节点IP.
  78. (2)后端自动DDNS记录(CF版本)


  79. 在 Cloudflare 中新建一个A记录,如:ddns.yourdomain.com,
  80. 指向 1.1.1.1 (可随意指定,如123.123.123.123等等,主要用于后续查看 DDNS是否生效)  //

  81. (1)拉取脚本:
  82. wget  -N --no-check-certificate https://raw.githubusercontent.com/yulewang/cloudflare-api-v4-ddns/master/cf-v4-ddns.sh

  83. (2)安装VIM:
  84. apt-get install vim

  85. (3)编辑脚本:
  86. vim cf-v4-ddns.sh

  87. 需要改的东西:
  88. 1.CFKEY   填你的CFapi的global key   

  89. 2.CFUSER   填你的登录cloudflare的邮箱   

  90. 3.CFZONE_NAME  你的一级域名(例如: baidu.com(1级域名),  baike.baidu.com(2级域名))   

  91. 4.CFRECORD_NAME  你的二级域名        

  92. 5.CFTTL是域名生效的ttl,默认120即可

  93. (4)脚本授权并执行(2条命令)
  94. chmod +x cf-v4-ddns.sh
  95. ./cf-v4-ddns.sh

  96. (5)添加计划任务:
  97. #编辑定时任务
  98. crontab -e

  99. #将以下内容添加到crontab中
  100. */2 * * * * /root/cf-v4-ddns.sh >> /root/CF.log 2>&1

  101. vim /etc/crontab
  102. ctrl+x然后y,保存退出
  103. PS:如果你发现你的定时没有生效,可以/etc/init.d/cron restart命令强制生效一下。
  104. (3)后端自动DDNS记录(DNSpod版本)

  105. //拉取主脚本
  106. wget  -N --no-check-certificate https://raw.githubusercontent.com/anrip/dnspod-shell/master/ardnspod
  107. //新建副脚本
  108. vim ddnspod.sh
  109. //写入代码
  110. #!/bin/sh
  111. #
  112. # Import ardnspod functions
  113. . /root/ardnspod

  114. # Combine your token ID and token together as follows
  115. arToken="你的ID,token"

  116. # Place each domain you want to check as follows
  117. # you can have multiple arDdnsCheck blocks
  118. arDdnsCheck "baidu.com" "image"

  119. //arToken="你的ID,token"  意思是你的账户密钥管理的ID和token
  120. //arDdnsCheck "baidu.com" "image" 意思是image为子域名,baidu.com为主域名

  121. //脚本授权并执行(3条命令)
  122. chmod +x ardnspod
  123. chmod +x ddnspod.sh
  124. ./ddnspod.sh

  125. //添加计划任务:
  126. crontab -e

  127. #将以下内容添加到crontab中
  128. */2 * * * * /root/ddnspod.sh >> /root/CF.log 2>&1
  129. rico的前端V2节点地址说明:

  130. // TCP 示例,请注意后面有两个分号
  131. 非CDN域名或者ip;非0;2;tcp;;

  132. // WS
  133. 非CDN域名或者ip;8080;2;ws;;path=/v2ray|host=这里可以用加了CDN的域名

  134. // WS + TLS (自动配置)
  135. 非CDN域名或者ip;非0;2;tls;ws;path=/v2ray|host=tls的域名|inside_port=10550

  136. // WS + TLS (Caddy 提供)
  137. 非CDN域名或者ip;0;2;tls;ws;path=/v2ray|host=tls的域名|inside_port=10550|outside_port=443


  138. // nat鸡 ws
  139. 非CDN域名或者ip;非0;2;ws;;path=/v2ray|host=这里可以用加了CDN的域名

  140. // nat鸡 ws + tls (自动配置),因为部分商家并不提供 80 & 443 访问,所以请考虑手动申请 SSL 证书
  141. 非CDN域名或者ip;非0;2;tls;ws;path=/v2ray|host=tls的域名

  142. // nat鸡 ws + tls (Caddy 提供),因为部分商家并不提供 80 & 443 访问,所以请考虑手动申请 SSL 证书
  143. 非CDN域名或者ip;0;2;tls;ws;path=/v2ray|host=tls的域名|inside_port=10550|outside_port=11120

  144. ================================================以下为 KCP 示例部分,支持所有 V2Ray 的 type:

  145. // none: 默认值,不进行伪装,发送的数据是没有特征的数据包。
  146. 非CDN域名或者ip;非0;2;kcp;noop;

  147. // srtp: 伪装成 SRTP 数据包,会被识别为视频通话数据(如 FaceTime)。
  148. 非CDN域名或者ip;非0;2;kcp;srtp;

  149. // utp: 伪装成 uTP 数据包,会被识别为 BT 下载数据。
  150. 非CDN域名或者ip;非0;2;kcp;utp;

  151. // wechat-video: 伪装成微信视频通话的数据包。
  152. 非CDN域名或者ip;非0;2;kcp;wechat-video;

  153. // dtls: 伪装成 DTLS 1.2 数据包。
  154. 非CDN域名或者ip;非0;2;kcp;dtls;

  155. // wireguard: 伪装成 WireGuard 数据包(并不是真正的 WireGuard 协议) 。
  156. 非CDN域名或者ip;非0;2;kcp;wireguard;

  157. ================================================================承载设置:
  158. ssr单端口        auth_aes128_md5        http_simple
  159. ss单端口        origin        simple_obfs_http
  160. SS单端口承载用户选择混淆式,承载用户协议参数混淆参数都留空,承载用户等级大于所有用户等级,承载节点等级小于所有节点等级
  161. 测速部分

  162. bash <(curl -Lso- https://git.io/superspeed)
复制代码

点评

BitzNet全专线不过墙敏感时期超稳定! 1倍率IEPL23元400G,主流地区流媒体全解锁! 单线程跑满500Mbps,晚高峰4K秒开。 免费试用: https://is.gd/IvbDd4   发表于 2022-11-21 14:19
用了金坷垃,容易死全家。坟头开白花,孤儿没有妈  发表于 2022-7-22 20:31
回复

使用道具 举报

4

主题

538

回帖

14

积分

新手上路

Rank: 1

积分
14
发表于 2022-6-12 15:41:49 | 显示全部楼层
机场官网:        https://bit.ly/3P11Ga2    IEPL专线  官网可签到获取流量
非主流地区:菲律宾,英国,澳大利亚,也有巴基斯坦,阿根廷,土耳其等冷门节点,注册低价Netflix用。
永久95折优惠码: 5PA
回复 支持 反对

使用道具 举报

4

主题

538

回帖

14

积分

新手上路

Rank: 1

积分
14
发表于 2022-5-29 08:29:25 | 显示全部楼层
https://bit.ly/3P11Ga2
您每邀请1位好友注册:

您会获得5 ¥余额奖励。

您会获得32 G流量奖励。

对方将获得0.99¥奖励作为初始资金。

对方充值时您还会获得对方充值金额的 30 % 的返利。

对方邀请的用户充值时您还会获得金额的 8% 的返利。
回复 支持 反对

使用道具 举报

0

主题

11

回帖

44

积分

新手上路

Rank: 1

积分
44
发表于 2019-4-2 14:14:45 | 显示全部楼层
NDUuNzcuMjIwLjE3NTo4MDphdXRoX3NoYTFfdjQ6YWVzLTI1Ni1jZmI6aHR0cF9zaW1wbGU6UVVSUFRrTk9Ma05QVFEvP29iZnNwYXJhbT0mZ3JvdXA9TWc
回复 支持 反对

使用道具 举报

0

主题

11

回帖

44

积分

新手上路

Rank: 1

积分
44
发表于 2019-4-2 14:12:00 | 显示全部楼层
NDUuNzcuMjIwLjE3NTo4MDphdXRoX3NoYTFfdjQ6YWVzLTI1Ni1jZmI6aHR0cF9zaW1wbGU6UVVSUFRrTk9Ma05QVFEvP29iZnNwYXJhbT0mZ3JvdXA9TWc
回复 支持 反对

使用道具 举报

0

主题

15

回帖

63

积分

注册会员

Rank: 2

积分
63
发表于 2019-4-2 15:22:36 | 显示全部楼层
感谢分享感谢分享感谢分享感谢分享
回复 支持 反对

使用道具 举报

509

主题

1137

回帖

2163

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
2163
发表于 2019-4-2 14:01:28 | 显示全部楼层
forum.php?mod=redirect&goto=findpost&pid=8087&ptid=254]liping 发表于 2019-4-2 13:50
感谢,反馈,大约至少43条末通

用啥工具检测的
回复 支持 反对

使用道具 举报

0

主题

3

回帖

8

积分

新手上路

Rank: 1

积分
8
发表于 2019-4-2 20:16:32 | 显示全部楼层
感谢感谢感谢感谢感谢
回复 支持 反对

使用道具 举报

1

主题

236

回帖

897

积分

高级会员

Rank: 4

积分
897
发表于 2019-4-2 13:50:44 | 显示全部楼层
forum.php?mod=redirect&goto=findpost&pid=8084&ptid=254]liping 发表于 2019-4-2 13:45
一天一杯奶

感谢,反馈,大约至少43条末通
回复 支持 反对

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2019-4-2 17:21:01 | 显示全部楼层
感谢分享才阿里卡卡号添加剂Hi俱乐部提供楼里
回复 支持 反对

使用道具 举报

0

主题

79

回帖

0

积分

新手上路

Rank: 1

积分
0
发表于 2019-4-2 23:29:47 | 显示全部楼层
https://www.javboss.me/movie/yuzo-kayama-luxury-tv-yuzu-yuyama-years-old-public-relations-relation.html
回复 支持 反对

使用道具 举报

0

主题

18

回帖

66

积分

注册会员

Rank: 2

积分
66
发表于 2019-4-1 22:30:23 | 显示全部楼层
你在我身边没有你想象的那么多人喜欢什么
回复 支持 反对

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2019-4-1 22:41:57 | 显示全部楼层
谢谢翻墙党分享
回复 支持 反对

使用道具 举报

0

主题

25

回帖

102

积分

注册会员

Rank: 2

积分
102
发表于 2019-4-1 22:44:06 | 显示全部楼层
感谢分享
回复 支持 反对

使用道具 举报

0

主题

21

回帖

98

积分

注册会员

Rank: 2

积分
98
发表于 2019-4-1 22:47:03 | 显示全部楼层
666666666666666666
回复 支持 反对

使用道具 举报

0

主题

6

回帖

28

积分

新手上路

Rank: 1

积分
28
发表于 2019-4-1 23:03:09 | 显示全部楼层
谢谢翻墙党分享,
回复 支持 反对

使用道具 举报

0

主题

11

回帖

36

积分

新手上路

Rank: 1

积分
36
发表于 2019-4-1 23:03:58 | 显示全部楼层
Thank you very much
回复 支持 反对

使用道具 举报

0

主题

91

回帖

0

积分

新手上路

Rank: 1

积分
0
发表于 2019-4-1 23:04:12 | 显示全部楼层
感谢分享
回复 支持 反对

使用道具 举报

0

主题

4

回帖

16

积分

新手上路

Rank: 1

积分
16
发表于 2019-4-1 23:13:01 | 显示全部楼层
感谢分享
回复 支持 反对

使用道具 举报

0

主题

26

回帖

0

积分

新手上路

Rank: 1

积分
0
发表于 2019-4-1 23:24:02 | 显示全部楼层
感谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

温馨提醒上一条 /1 下一条

Archiver|手机版|小黑屋|翻墙党

GMT+8, 2023-3-23 00:22 , Processed in 0.116041 second(s), 38 queries .

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表