分类 默认分类 下的文章

准备材料

准备一个域名
注册一个Github的账户
准备一个VPS作为面板机器

解析域名

最好解析两个域名,一个开启CDN,一个不开。
只解析一个不开CDN的也行。

创建一个OAuth Apps

Application name 这个填写名字 具体随你
Homepage URL
https://你开启小云朵的域名

Authorization callback URL

https://你开启小云朵的域名/oauth2/callback
填写OK后 点击注册申请

生成Github登录密钥

Client ID 记录下来
Client secrets 点击旁边生成按钮 然后记录下来

部署哪吒面板

curl -L https://raw.githubusercontent.com/naiba/nezha/master/script/install.sh  -o nezha.sh && chmod +x nezha.sh && sudo ./nezha.sh

配置反向代理

安装caddy
安装依赖

sudo apt install -y debian-keyring debian-archive-keyring apt-transport-https

安装完成后,添加官方 Caddy GPG 密钥

curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/gpg.key' | sudo gpg --dearmor -o /usr/share/keyrings/caddy-stable-archive-keyring.gpg

使用以下命令创建存储库文件

curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt' | sudo tee /etc/apt/sources.list.d/caddy-stable.list

更新apt

sudo apt update

最后,使用以下命令安装 Caddy

sudo apt install caddy -y

vim /etc/caddy/Caddyfile

将里面的内容全部删掉,改为以下配置

www.123456.com #此项改为你的域名
encode gzip
reverse_proxy 127.0.0.1:8008

完成后启动,启动后等带几分钟,caddy会配置ssl证书。

systemctl reload caddy # 重载配置文件
systemctl daemon-reload # 重载服务
systemctl enable caddy # 开机启动
systemctl start caddy # 启动
systemctl stop caddy # 停止
systemctl restart caddy  # 重启
systemctl status caddy   # 查看状态
caddy version #查看caddy的版本信息

最后访问站点设置机器

省略........

请注意:以下所有操作需要在root下进行。若在非root用户下执行,请重新以root用户登录或者使用sudo su后执行。

1.开启开机自动加载tcp_bbr模块

echo “tcp_bbr” >> /etc/modules && modprobe tcp_bbr

2.向/etc/sysctl.conf添加以下内容

net.core.default_qdisc=fq_codel

net.ipv4.tcp_congestion_control=bbr

3. 重新加载sysctl

sysctl -p

到这里,bbr已经开启成功,可以使用以下方式查看模块:

lsmod | grep bbr

网络的线路:
网络线路分为公网和内网,99%用户使用的是走公网线路,并且大都采用合租的方式,一般都是hkt(香港电讯),这样合租会有堵车的情况不如独享线路。节点多的一般都是合租线路,节点少的一般都是独享,因为独享成本高。合租线路一般是不限流量或者流量很多而且不限带宽,所以在高峰期会堵车,不稳定。

如何判断是不是走内网的线路?什么是IPLC?
一般来说,走IPLC的就是内网线路了。

IPLC是”International Private Leased Circuit” 的缩写,即“国际私用出租线路”,是指用户专用的跨国的数据综合信息业务的通信线路。通俗地说,也就是指传统的专线,用于互连两点之间的通信,只不过IPLC是跨国跨境的而已。

其原理就是一台服务器在国外,一台服务器在国内,所有的数据都是通过这两台服务器内网传输的。其优势就是不过GFW(所以不会存在被封的情况),因为是内网,防火墙检测不到,所以我们在国内访问的就是国内的服务器,然后国内的服务器走内网传输到国外的服务器帮我们上网,优势就是快,稳定,不会受高峰期影响,但是成本高,基本上是按照流量收费的,所以这种是限制用户流量的。

什么是BGP?
BGP(边界网关协议)主要用于互联网AS(自治系统)之间的互联,BGP的最主要功能在于控制路由的传播和选择最好的路由。

其原理也是国内一台服务器,国外一台服务器,但是与IPLC不同的是走的是公网。但是使用了BGP以后对线路的优化是特别明显的,但是给线路增加BGP服务器是花钱的,这也就增加了成本,所以一般不会给香港这么近的节点增加BGP服务器,而IPLC天生就是两台服务器,就是自带中转的,所以访问起来更快。一般有BGP的都会标识出来,因为这也是一个卖点。

中国联通 、中国电信、中国移动、教育网和一些大的民营IDC运营商都具有AS号,全国各大网络运营商多数都是通过BGP协议与自身的AS号来实现多线互联的。使用BGP协议互联后,网络运营商的所有骨干路由设备将会判断到IDC机房IP段的最佳路由,以保证不同网络运营商用户的高速访问。

优势分析
BGP机房在一定程度上解决了各用户南北互通的问题,提高了用户的访问速度,用BGP协议实现的单IP双线路的效果。该方案就是通过BGP协议,直接将其中一条线路的IP映射另外一条线路IP上,当访客浏览你的网站时,会自动根据实际情况选择访问速度最快的线路,这样各个运营商的用户都能达到最佳的访问速度。

1. 租用的服务器只有一个IP,用户的访问路线是由路由器根据访客的实际访问速度选择最优访问路径,来选择访问的。而且不占用任何的服务器资源。服务器的上行和下行都是有路由器来选择最佳的路线,所以这样能够真正的做到各运营商之间都达到最佳的访问速度实现真正的BGP效果。

2. 由于BGP协议本身具有冗余备份、消除环路的特点,所以当你托管或者租用的服务器出现故障时,能实现互相备份。同时自动切换到其它线路去,并且不影响正常访问。

3. BGP服务器租用还有较好的拓展性和融合性,可以实现和其它运营商互联互通,轻松实现单IP多线路,做到所有互联运营商的用户访问都很快。