科学上网

nodesCatch V2.0节点筛选工具使用教程

nodesCatch是由youtube上的不良林大佬写的一款软件,可以实现快速筛选代理节点的有效性,对节点进行批量测速等功能,软件内置了clash和xray内核任君选择,十分便利。

首先是大佬的视频,放在开头:

软件下载地址:https://github.com/bulianglin/demo/blob/main/nodesCatch-V2.0.rar

大佬的说明网页:https://bulianglin.com/archives/nodescatch.html

支持测速的协议:

Shadowsocks
ShadowsocksR
Vmess
Vless(使用Xray内核)
Trojan
socks5
http(s)

使用步骤

首先我们打开软件,可以看到界面非常简洁

第一步,是寻找节点池,或者自己搭建节点池

寻找节点:打开谷歌,搜索栏中键入带参数的搜索方式:inurl:clash/proxies

就可以找到非常多的节点池,如图:

如果是自己搭建节点池,可以参考我之前的文章:

我们有了节点池的链接地址以后,复制该地址,打开软件,点击下方的订阅管理

点击订阅列表,将节点池的地址复制进去并保存

随后点击导入到节点列表即可

当然这个软件也支持其他导入方法,例如复制节点链接如ssr,ss,trojan,vmess等形式链接直接在软件界面ctrl+v粘贴,将Clash的yaml配置文件直接拖进软件等,都可以识别并导入。

导入节点后就可以进行节点筛选了

在操作栏中,首先是快速模式,打开时收到提示

这个300KB和10%可以明显发现就是上面我们自己设置的限定时间,峰值速度,下载百分比等参数

接下来是内核选择和延迟,低速节点阈值设置

这两个内核大佬给出的建议是,如果你想要更快速或者节点里有vless类型的话,那就选Xray,但是可能测出来准确率没有Clash高。没有其他情况我个人还是建议选Clash内核(clash内核不支持vless)

再下面就是重头戏,测速模块

延迟结果数设定:在延迟筛选达到自己预设的数量时才开始测速(一键测速无用节点自动删除)

可以选择只测延迟或者速度,设置好参数点击一键测速接即可。测速完成会提示是否保存配置,点是就可以,同时可以通过下方的保存配置手动保存clash配置文件。我们其实也可以选中一些节点右键,进行手动测速,即与v2rayN操作类似。

在得到保存的clash配置文件后,将配置文件拖进clash中,即可直接使用。同时我们可以选中节点,右键输出为链接等形式,供V2rayN等其他软件使用。

还有其他问题可以在下面评论,或者去大佬的github提issue。

附上大佬的Github链接和大佬的TG频道群组链接:

GITHUB:https://github.com/bulianglin

TG频道:https://t.me/s/buliang00

TG群组:https://t.me/joinchat/R2EOZPceSMFhZGZh

Xray(VLESS+XTLS或trojan+tls)+BTpanel+wordpress使用nginx共存搭建过程的探索

1.服务器背景

这台机子已经运行了很久的wordpress,https是最近才加上的。等于有一台服务器预装了BT+wordpress,,所以只需要再安装xray即可。这篇文章的起因是以前搭建博客时没有想怎么和其他服务共用443端口,在使用一键脚本搭建xray时,发现二者直接搭建是不能实现共存的。

2.开始搭建

首先介绍一下完整过程、出现的问题和解决方法。

这里参考了波仔的做法:https://www.v2rayssr.com/xraybt.html

视频在这里

2.1 安装宝塔和相关环境

搭建宝塔的步骤这里就不展开了,具体看波仔的帖子,值得注意的有几点:

  • 不一定需要安装aapanel(宝塔国际版),普通版的宝塔也是可以做到的
  • 在cloudflare解析时不要开启小云朵,亲测搭建完开启cf加速是没有办法连接的,申请证书的时候也有影响
  • 也不一定需要1G的内存,512M内存加swap也是可以做到的
  • BBR不一定要开,自己选择(链接:https://www.v2rayssr.com/bbr.html
  • 在安装完宝塔安装LNMP时建议五个组件全装而不是像视频中波仔一样安装部分组件,建议安装插件上的系统防火墙,管理防火墙很方便

2.2 安装Xray并调试

首先我们安装Xray的官方版本

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install -u root

然后生成一个随机编码备用

cat /proc/sys/kernel/random/uuid # 粘贴到VPS运行即可生成 UUID

安装完成后,在VPS目录 /usr/local/etc/xray 找到 config,json 文件,粘贴下面的配置文件

(下面的三处域名是必须修改的)

首先这里是xray的vless+xtls模式:

{
    "log": {
        "loglevel": "warning"
    }, 
    "inbounds": [
        {
            "listen": "0.0.0.0", 
            "port": 443, 
            "protocol": "vless", 
            "settings": {
                "clients": [
                    {
                        "id": "5272bc0d-9852-4af7-b2f0-979b1faf2973",
                                                   //此处改为你的UUID
                        "level": 0, 
                        "email": "[email protected]",  
                                             //此处为邮箱地址,随便填
                        "flow":"xtls-rprx-direct"
                    }
                ], 
                "decryption": "none", 
                "fallbacks": [
                    {
                        "alpn": "h2", 
                        "dest": 8002   //此处为回落端口,若更改,请更改后面Nginx的相应配置
                    }
                ]
            }, 
            "streamSettings": {
                "network": "tcp", 
                "security": "xtls", 
                "xtlsSettings": {
                    "serverName": "qq.bozai.us",  //修改为你的域名
                    "alpn": [
                        "h2", 
                        "http/1.1"
                    ], 
                    "certificates": [
                        {
                            "certificateFile": "/www/server/panel/vhost/cert/qq.bozai.us/fullchain.pem", //修改为你的域名
                            "keyFile": "/www/server/panel/vhost/cert/qq.bozai.us/privkey.pem" //修改为你的域名
                        }
                    ]
                }
            }
        }
    ], 
    "outbounds": [
        {
            "protocol": "freedom", 
            "settings": { }
        }
    ]
}

下面是trojan的修改方法:

 {
    "log": {
        "loglevel": "warning"
    },
    "inbounds": [
 {
            "listen": "0.0.0.0",
            "port": 443,
            "protocol": "trojan",
            "settings": {
                "clients": [
                    {
                        "password":"440221",
                        "email": "[email protected]", //此处为邮箱地址,随便修改
                        "level": 0,
                        "flow": "xtls-rprx-direct"        
                    }
                ],
                "decryption": "none",
                "fallbacks": [
                    {
               
                        "dest": 2222   //此处为回落端口,若更改,请更改后面Nginx的相应配置
                    }
                ]
            },
            "streamSettings": {
                "network": "tcp",
                "security": "tls",
                "tlsSettings": {
                    "serverName": "oliverhou.com", //修改为你的域名
                    "alpn": [
                        "h2",
                        "http/1.1"
                    ],
                    "certificates": [
                        {
                            "certificateFile": "/www/server/panel/vhost/cert/oliverhou.com/fullchain.pem", //修改为你的域名 注意证书的位置 破解版宝塔把cert改成ssl
                            "keyFile": "/www/server/panel/vhost/cert/oliverhou.com/privkey.pem" //修改为你的域名 注意证书的位置 破解版宝塔把cert改成ssl
                        }
                    ]
                }
            }
        }
    ],
    "outbounds": [
        {
            "protocol": "freedom",
            "settings": { }
        }
    ]
 }

最后补充一下多协议同端口回落

 {
    "log": {
        "loglevel": "warning"
    },
    "inbounds": [

 {
            "listen": "0.0.0.0",
            "port": 443,
            "protocol": "trojan",
            "settings": {
                "clients": [
                    {
                        "password":"440221",
                        "email": "[email protected]", //此处为邮箱地址,随便修改
                        "level": 0,
                        "flow": "xtls-rprx-direct"        
                    }
                ],
                "decryption": "none",
                "fallbacks": [
                    {
               
                        "dest": 2222   //此处为回落端口,若更改,请更改后面Nginx的相应配置
                    }
                ]
            },
            "streamSettings": {
                "network": "tcp",
                "security": "tls",
                "tlsSettings": {
                    "serverName": "oliverhou.com", //修改为你的域名
                    "alpn": [
                        "h2",
                        "http/1.1"
                    ],
                    "certificates": [
                        {
                            "certificateFile": "/www/server/panel/vhost/cert/oliverhou.com/fullchain.pem", //修改为你的域名 注意证书的位置 破解版宝塔把cert改成ssl
                            "keyFile": "/www/server/panel/vhost/cert/oliverhou.com/privkey.pem" //修改为你的域名 注意证书的位置 破解版宝塔把cert改成ssl
                        }
                    ]
                }
            }
        }
,//每个协议块用,号隔开
{
            "listen": "0.0.0.0",
            "port": 443,
            "protocol": "vless",
            "settings": {
                "clients": [
                    {
                        "id": "3e708264-834f-4c23-a40c-cfe9ae958f11", //此处改为你的UUID
                        "level": 0,
                        "email": "[email protected]", //此处为邮箱地址,随便修改
                        "flow":"xtls-rprx-direct"
                    }
                ],
                "decryption": "none",
                "fallbacks": [
                    {
                        "alpn": "h2",
                        "dest": 2222   //此处为回落端口,若更改,请更改后面Nginx的相应配置
                    }
                ]
            },
            "streamSettings": {
                "network": "tcp",
                "security": "xtls",
                "xtlsSettings": {
                    "serverName": "oliverhou.com", //修改为你的域名
                    "alpn": [
                        "h2",
                        "http/1.1"
                    ],
                    "certificates": [
                        {
                            "certificateFile": "/www/server/panel/vhost/cert/oliverhou.com/fullchain.pem", //修改为你的域名 注意证书的位置 破解版宝塔把cert改成ssl
                            "keyFile": "/www/server/panel/vhost/cert/oliverhou.com/privkey.pem" //修改为你的域名 注意证书的位置 破解版宝塔把cert改成ssl
                        }
                    ]
                }
            }
        }
    ],
    "outbounds": [
        {
            "protocol": "freedom",
            "settings": { }
        }
    ]
 }

其实还可以添加更多的协议,或者每个协议都可以用不同的端口,然后在网站配置中添加相应修改,这里就不再赘述

这里如果不熟悉的朋友可以直接输入指令vi /usr/local/etc/xray/config,json 使用vim修改(或者用宝塔的文件管理更方便)

完成上述步骤后,需要为我们的网站申请证书(我的已经有了就不演示了,波仔帖子这里没问题,注意,不要开启强制https,因为后面我们修改nginx会把80重定向至443就已经相当于强制https了,开启会导致重定向过多

搞定这一步就来到了网站设置界面(这里注意,波仔的帖子并不适用于所有情况,具体看下面)

在宝塔里打开网站设置界面,找到配置文件这一选项

首先在代码第一行插入如下代码(记得修改两处域名为你自己的域名)

server {
    listen       0.0.0.0:80;
    server_name  qq.bozai.us;#这里要改为自己的域名
    return 301 https://qq.bozai.us$request_uri;
}

然后修改下一个server块内的代码

注释443那一行,然后修改listen 80的那一行为listen 回落端口 http2

注意:这里的回落端口就是上面xray配置文件中对应的Dest端口

然后把原有的443那一行注释掉(搭建wordpress时没有开启https的可能没有这一行,可忽略这个提示)

最后加入一行代码,保持我们的博客访问时的格式

add_header Content-Security-Policy "upgrade-insecure-requests";

到这里就修改完了,具体参考如下图

最后我们测试一下xray

分别输入下面命令,查看 Xray 是否正常运行,若是有问题,就是配置文件出错



systemctl restart nginx
systemctl status nginx

systemctl restart xray
systemctl status xray

如图,就是ok了

接下来就是在v2rayN里配置相关的信息并导出节点连接,具体配置如图(trojan的也是类似)

(注意:clash并不支持vless,所以更推荐大家使用trojan的fallback)

最后这里说几个问题

1.首先是上面提到的,开启CDN无法连接,貌似在vless+xtls或者trojan下cdn加速(点亮小云朵)xray是没有办法工作的(具体情况不详,也可能是我记错了),所以在解析域名时要么直接不用cloudflare用自家的域名解析最好,或者不开启小云朵即可

2.第二,在开启https后访问网页可能会提示重定向过多,或者使用了ssl插件也可能会出现这种情况,这时候就需要修改配置文件了,具体操作看这个帖子

https://www.wppop.com/wordpress-https-you-cannot-visit-this-page.html

3.第二点不生效可能是证书问题,或者是特殊情况,必要时还需要使用phpadmin进数据库修改wp-option表中的字段,这也是我前面说的建议最好五个插件全都装,不是所有人都会mysql -u -p进数据库的

4.还有不明白直接看project X的文档最直截了当

https://xtls.github.io/Xray-docs-next/

5.上面的xray配置文件如果报错,尝试删除所有//后面的中文备注

6.该教学仅供参考,读者需遵守法律,热爱国家,不应将其用于非法活动

有问题可以在下面留言

斐讯N1原系统写入openwrt,开启科学上网,解锁锐捷校园网多网卡限制

1.准备工作

硬件准备:

斐讯n1一台
USB鼠标:主要用来点击打开adb模式
HDMI: 连接盒子到外接显示装置,如电视或者显示器
双公头USB: 主要用来刷机使用(一般不需要)
盒子网线: 用来连接路由器或者网线
U盘:用来写入openwrt镜像,或者其他系统镜像
笔记本电脑一台

软件准备:

首先前往下面的连接下载所有的工具和镜像

https://drive.google.com/file/d/1bStWBM1TBNTwsVEgLadwxd9KTYQ7icXh/view?usp=sharing

然后下载在你的笔记本电脑安装balenaEtcher,并将准备好的U盘写入相关镜像,资源包中有两个镜像,建议使用56+的那个

2.系统降级

警告:使用 Docker 请在更新固件前 注意备份 Docker 相关数据 及 文件夹,以免升级后丢失

将你的盒子通电,接上USB鼠标和HDMI线

然后快速点击屏幕上的版本号4次,提示开启ADB即可(关闭也是这样操作)

然后将你的盒子和你的笔记本电脑连接到同一局域网下,记下盒子右下角的IP地址

然后打开下载的工具中的文件夹,打开onekey,运行里面的run.bat

选择2,然后输入你盒子的ip地址

等待盒子重启(可能要几分钟),即完成降级

如果输入ip地址提示error:device offlline,一般是ADB没打开或者Bug了,重新进行上面的打开关闭adb操作即可

重启完就可以关闭窗口了

2.通过U盘启动openwrt

打开所下载的工具中的傻瓜包文件夹

运行U盘启动.bat

同样输入盒子的IP地址,盒子将会重启,进入跑代码界面(没截图,就是一堆代码飞飞飞)

这样就进入了U盘中的op系统

3.写入EMMC

如果想要将u盘中的系统写入盒子中,将盒子鼠标拔下,接上键盘,等待盒子代码长时间不动时,按回车,进入命令行,输入

./install.sh

即可写入,等到提示完成,即写入成功,断电后拔掉U盘,重新启动盒子,即成功写入系统

这一步非必须,不想写入的同学可以不做

如果输入命令提示XXXXX not found

则需要更换方法

将笔记本连接到名为openwrt的wifi,打开浏览器,输入192.168.123.2

输入用户名和密码,用户名和密码默认为root和password

点击系统,命令行,登陆也是上面的账号密码,进入ROOT后重新输入上面的代码即可

4.有线连接锐捷校园网

首先进入盒子的面板,同样点击系统栏的内的软件包

然后进入界面点击可用软件包,找到mentohust(可以搜索也可以点字母排序找)

点击安装,配置后面再说

这里其实有的固件已经预装了mentohust,则可以跳过这一步安装

然后我们点击网络,无线,进去修改wifi密码(自己喜欢)

保存后重新连接openwrt的wifi,进入控制面板

点击网络,接口,可以看到Lan点击修改,物理设置

将eth0上的选项关闭,点保存

然后将你的网线接上盒子,回到接口界面,点击添加新接口,按下图设置,然后点提交

注:大部分的锐捷都是DHCP,但是也有静态,所以要网上找找看,或者查看你的笔记本连接校园网时是否为DHCP

然后点击修改,防火墙设置,新建一个

再次回到接口界面,点击WAN上的修改MAC地址(这一步重要)

同样这里需要看你电脑平时的MAC地址,将其填入后保存,这样的话其实已经可以看到有流量在跑了,但是还没有认证所以上不了网

然后我们回到主界面进入命令行

输入下面的代码

mentohust -u你的学号 -p你的密码 -b2 -neth0 -a1 -d1 -v3.3

提示认证成功,服务为XXXX,即可关闭命令行,使用电脑打开百度,发现已经成功连接校园网

但是有的学校使用的是V3版本的认证算法,这里不知道可不可行,不可行的话,要自行谷歌搜索一下交叉编译mentohust V3之类的代替方法

20220322更新:大部分新版本固件不会集成mentohust,需要手动上传编译好的mentohust固件并进入命令行手动开启(即同上)建议方法为上传后使用下面命令将文件拷贝至默认root目录

cp /tmp/upload/mentohust mentohust

固件地址:

https://mscnueducn-my.sharepoint.com/:u:/g/personal/20182131055_m_scnu_edu_cn/EWURwKeHgKtInn5hYay0zfcBxr2dlmw7cxaQx8PsUq-qPQ?e=97Z7Cu

5.开启科学上网

查看主界面左边GFW一栏有很多应用,随便你选择哪一个,这里我用的是opencalsh(笔记本以前用Clash for win)

点进去将你的订阅配置好,更新,然后选好自动切换等规则,把DNS配置那里全部打钩,保存修改,就成功科学上网啦!

在网络一栏还有很多服务,这里建议开启网络加速里的BBR加速和DNS加速

6.At last

最新N1固件地址

G大网盘:

https://pan.gd772.com/OpenWrt/N1%E5%8E%86%E5%8F%B2%E5%9B%BA%E4%BB%B6

本文参考文章:

https://www.right.com.cn/forum/thread-3160780-1-2.html

本文参考视频

特别感谢

gz772 F大 恩山论坛