您的位置: 首页 » 2017年2月

OpenVZ下开启BBR拥塞控制

作者:liyangyijie / 时间:February 28, 2017 / 分类:技术小记 / 阅览次数:2,400 / 2 条评论

在OpenVZ(须TUN/TAP支持)环境中通过UML(User Mode Linux)开启BBR。

- 阅读剩余部分 -

goproxy-vps(r143+)代理和网站同开

作者:liyangyijie / 时间:February 8, 2017 / 分类:翻越奥义 / 阅览次数:2,576 / 9 条评论

据说,goproxy-vps(r143+)已经是一个成熟可用的 tls1.3 + http2 代理了,这里说说如何在443端口上同开博客和代理。

新版本,是在一个issue里面公布的,着实低调。新版的安装方法和特点都在issue里面讲得很详细了,本文旨在突出新版的反代功能。

这里有个前提,必须有个域名解析到自己的服务器上。可以去www.freenom.com弄个免费域名试试,把A记录解析到服务器的ip上面。


首先是安装,根据一键脚本便可。

若想自己动手,到https://github.com/phuslu/goproxy-ci/releases这里下载最新版本的压缩包,解压之后,根据样板toml文件,创建自己的toml文件。



由于原来的博客是通过lnmp系统构建的typecho,这里仅需修改下nginx配置,释放出443端口。

可以参考这个nginx配置,https://raw.githubusercontent.com/fanyueciyuan/eazy-for-ss/master/goagentvps/goproxy-typecho-nginx.conf

由于新版的goproxy-vps是自动使用 letsencrypt的tls-sni协议签发证书的,这里根本不需要管证书的问题,只需要戳开goproxy-vps便可以了。

bash ./goproxy-vps.sh start

访问自己的的网站,就会看到已经签好的证书,当然同端口下的代理也配置好了。




由于新版更新比较频繁,不要忘了要经常更新。


另外,最新版的goproxy-vps已经可以作为客户端来使用了,在toml文件中设定http相关段即可。

在使用客户端的情况下,推荐尝试一下QUIC模式,相当于ss+kcptun。

详细进展和配置可以到这个issue里面看看。

瓷院搜索
小院分类
留言吐槽
  • 牛:
    我是用的root. 从Pi sudo su 进入root.
  • 牛:
    最后出现以下: importing --load-ca-c...
  • 牛:
    我照着做了。但出现了以下错误: ERROR: Ocserv...
  • lixiang:
    我看了好几个手工一步步在debian下安装ocserv的贴...
  • 牛:
    真抱歉。我还是一头雾水,因为我是完全外行。只会按指南一步一...
历史追溯
热链支持