用pve的lxc容器部署一个稳定的linux旁路网关,性能不打折,无需VTD,稳定不挑cpu

Поділитися
Вставка

КОМЕНТАРІ • 118

  • @王平-n4l
    @王平-n4l 4 місяці тому +1

    前一段就已经安装好了。还在博主tpclash那一期留言了。很不错。支持

  • @yuguan6631
    @yuguan6631 4 місяці тому

    谢谢!

  • @dandancow
    @dandancow День тому

    详细,牛逼,赞

  • @lvxj11
    @lvxj11 Місяць тому

    感谢给了思路,目前用pve+lxc+alpine+singbox+python+本地订阅转换+shell脚本计划任务定时更新。磁盘占用总共220M(分配1G),平时内存占用50M左右(也分配了1G)。singbox使用tun模式,新版tun模式会自动配置防火墙无需手动配置。已经运行一个月,非常稳定高效。

  • @usinme
    @usinme 5 місяців тому

    非常实用,感谢分享!

  • @x90toby
    @x90toby 4 місяці тому

    非常受用啊。。感谢!

  • @lvxj11
    @lvxj11 2 місяці тому

    求助开启pve8.2版本下lxc容器TPROXY模式。redirect和Tun模式都没问题,就是TPROXY模式尝试了很多次无法启动。查到资料因为TPROXY模式需要用到内核支持,容器需要有net_admin权限,但pve8.2版本下使用lxc.cap.add会报错无法解析,完全找不到方法添加net_admin权限。卡了两天了。

  • @cnthorlu5255
    @cnthorlu5255 5 місяців тому +4

    不出意外的话 说了好几遍 好怕后面加一句 意外就出现了😂

  • @jerryjoey888
    @jerryjoey888 10 днів тому

    up,你好。
    按照你的方式,安装shellcrash,但是没有使用你的TUN网卡模式,我选的Tproxy模式,但是会选择失败。
    提示:设备未检测到nft_tproxy内核模块,请尝试其他模式或者安装相关依赖!
    请问这个问题怎么解决?我原本以为apt install nft_tproxy这个包就行了,但是貌似没有这个包。
    还望收到您的回复,感谢!

  • @ML-ly3ey
    @ML-ly3ey Місяць тому +1

    singbox现在很流行,博主有测试不

  • @sylar7780
    @sylar7780 Місяць тому

    请问 pve的ct模板里没有haos,那怎么用lxc装的?求教程?另外haos怎么读取pve里的电量计费?

  • @zhengzheng2330
    @zhengzheng2330 5 місяців тому

    好看 爱看

  • @潇洒2000
    @潇洒2000 5 місяців тому +2

    B站也关注了UP的,这里也要顶上去!

  • @zhibaba
    @zhibaba 28 днів тому

    为什么我添加不了tun 网卡 资源里没那个选项

  • @不知名的遥
    @不知名的遥 Місяць тому +1

    shellcrash可以修改规则吗

  • @houhou5757
    @houhou5757 3 місяці тому +1

    不添加/dev/net/tun可以启动,添加了这条命令后提示run_buffer: 571 Script exited with status 2
    lxc_init: 845 Failed to run lxc.hook.pre-start for container "100"
    __lxc_start: 2034 Failed to initialize container "100"
    TASK ERROR: startup for container '100' failed无法正常启动,

  • @great_finger
    @great_finger 15 днів тому

    UP对创建LXC容器的CPU限制理解有误区。这里附上官网对此项设置的解释:
    “cpulimit: You can use this option to further limit assigned CPU time. Please note that this is a floating point number, so it is perfectly valid to assign two cores to a container, but restrict overall CPU consumption to half a core.”

  • @onno4240
    @onno4240 4 місяці тому

    请问老师,我按这个操作以后,todesk一直连不上,不知道这种自定义规则要怎么弄

  • @jeremyslife3827
    @jeremyslife3827 2 місяці тому

    redir模式正常,但是使用tun模式就无法连接网络,全部是按照你的教程来的,3855u的cpu Ubuntu22.10

  • @user-tygzgroup
    @user-tygzgroup 2 місяці тому

    还是用官网安装pve,要不会出现一些奇怪的现象,比如我的通电开机,等待几秒会自动关机,而使用官网方法安装没有了。一开始我一直以为是BIOS设置或者是硬件问题,原来是安装不对!!!

  • @排骨饭-z3e
    @排骨饭-z3e Місяць тому

    如果想要自建节点跟机场订阅共存在同一个配置文件里面需要怎么写?

  • @junli5564
    @junli5564 2 місяці тому

    博主,可以出一和ROS 加Linux 安装sing-box 订阅做旁路网关的教程吗

  • @jinbiaowu7906
    @jinbiaowu7906 5 місяців тому

    榨干硬件 极致到点!!!

  • @pengxiaosong
    @pengxiaosong 3 місяці тому

    问下玩客云可以刷吗?直接物理安装,好像性能能不错吧。

  • @sontjer
    @sontjer 5 місяців тому +1

    请问如何开启tproxy,提示找不到相应的模块

    • @qpwo005451
      @qpwo005451 5 місяців тому +1

      pve的debian内核编译时候没有加入nft_tproxy模块,LXC容器使用的是PVE的内核所以显示找不到对应的模块,需要使用第三方修改过的内核,我个人觉得这样做弊大于利就没有折腾了

    • @solariswind
      @solariswind  5 місяців тому +2

      tproxy在arm设备上可以开启。比较香,都上pve了。直接跑tun吧。 性能不会差的

    • @sontjer
      @sontjer 5 місяців тому +1

      @@solariswind 的确如此

  • @gakjfdfsda182
    @gakjfdfsda182 Місяць тому

    不懂就问 在威联通的nas上面可以吗

  • @WayneW-f7r
    @WayneW-f7r 2 місяці тому

    低版本pve的tun也可以直通的,改lxc配置文件。

  • @Moranya
    @Moranya 3 місяці тому

    是不是可以不用虚拟机 直接部署在Ubuntu 系统上?

  • @吴天俊
    @吴天俊 4 місяці тому +1

    pve本身可以走这个lxc的旁路网关吗

  • @glegoo5555
    @glegoo5555 2 місяці тому

    这个Shellcrash好像不稳定,网络节点通了以后几分钟就无流量了,面板都连不上了。后台重启一下核心就又能用了。不知道是什么问题。

    • @垚土土
      @垚土土 Місяць тому

      我也有这个问题,用着用着就不行了,重启一下就好了🤣

  • @流非花
    @流非花 5 місяців тому +1

    我闲置的3865U的工控机可以上场了吧。

  • @axbin
    @axbin 3 місяці тому

    大佬,小白问,tpclash使用是很方便,但有个问题就DNS走公共就形成DNS泄漏,请问这个怎么处理?

    • @solariswind
      @solariswind  3 місяці тому

      我是用自定义过滤规则。达到类似黑名单的效果

  • @汤师爷-n7l
    @汤师爷-n7l Місяць тому +2

    兄弟,你的很多视频里面都有些个人隐私信息痕迹,自建JD这种话就不要说了,对自己好。

  • @zhanfengpu2028
    @zhanfengpu2028 5 місяців тому

    就一个羸弱的小主机单网卡,为啥不直接装debian装shellclash,还要先PVE,再LXC装shellclash,不套一层不舒服吗

    • @solariswind
      @solariswind  5 місяців тому

      这是需求决定的。你问出这个问题 说明一个debian能满足你的需求

  • @nyenye-e9r
    @nyenye-e9r 4 місяці тому

    我启动服务后,并未像视频里一样出来的管理地址是具体的ip地址加端口,而是“设备ip:9999”,但我用设备ip加端口号进不去,网页都进不去

    • @solariswind
      @solariswind  4 місяці тому

      你安装本地面板了吗

    • @nyenye-e9r
      @nyenye-e9r 4 місяці тому

      @@solariswind 安装之前进不去,安装之后也进不去,网页一直在转圈。因为up你视频里面启动服务后,出来的链接就包含了具体的ip地址,我的并没有,我的只显示“设备地址:9999”,引号内为实际显示内容,我们两个的显示内容不同。我可以确保在一个局域网内,它也可以正常联网拉取服务,但就是局域网地址加端口打不开。我局域网内其他服务都可以正常用地址加端口访问,局域网是没有问题的,所以我很奇怪==

    • @solariswind
      @solariswind  4 місяці тому

      你lxc容器安装的时候 地址填的什么 检查一下呢

  • @waynening
    @waynening 3 місяці тому

    Pve宿主机改了ip和dns,为啥不能翻墙,其他设备改了都可以,是要配置啥吗?

  • @BL1ACH
    @BL1ACH 4 місяці тому

    我是自己DIY的机子,板载单网口,虚拟机有LXC和虚拟机,用这个教程影响先走虚拟机网络吗?

    • @solariswind
      @solariswind  4 місяці тому

      没听懂你的问题是啥

  • @王嘉豪-x4l
    @王嘉豪-x4l 4 місяці тому +1

    有个非常奇怪的问题,LXC容器重启之后,LXC中设置的ipv4和ipv6转发会失效,不知道博主有没有遇到这个问题

    • @solariswind
      @solariswind  4 місяці тому

      我真没有遇到,你方便再描述详细点吗?什么插件、pve版本之类的

    • @王嘉豪-x4l
      @王嘉豪-x4l 4 місяці тому

      ​@@solariswind ​ pve版本都一样的,按照你视频教程创建的LXC Ubuntu容器,步骤全部一样,然后我按照教程设置了ipv4转发,接着重启LXC容器,再执行 sysctl net.ipv4.ip_forward 的时候发现ipv4转发的设置失效了

    • @solariswind
      @solariswind  4 місяці тому

      @@王嘉豪-x4l 如果你是用的shellcrash,应该是不需要你手动再输入命令做转发的,只要shellcrash设置了开机自启动,之后每一次重启应该都会自动话配置好。你为什么选择手动执行systemctl命令来做转发呢?

    • @王嘉豪-x4l
      @王嘉豪-x4l 4 місяці тому

      @@solariswind 我在测试tailscale的时候发现的,我解决了,需要勾选无特权容器

    • @王嘉豪-x4l
      @王嘉豪-x4l 4 місяці тому

      @@solariswind 我解决了,要勾选无特权容器

  • @shaohb8445
    @shaohb8445 Місяць тому

    请教PVE如何从8.1.10升级到8.2?

  • @j.k.t3092
    @j.k.t3092 4 місяці тому

    跟着up主操作,不知道为什么,用tun模式无法上网,内外网都不能上,显示是成功运行的,但是用tproxy是正常上网的,请问Up主有解决办法吗?GOOGLE一下找不出答案......

    • @solariswind
      @solariswind  4 місяці тому

      总有提示吧。另外你的内核成功下载了吗?如果你是纯内网安装有几率是内核下载失败的

    • @j.k.t3092
      @j.k.t3092 4 місяці тому

      @@solariswind 我是在科学环境下部署的,跟着操作,内核成功下载,页面上tun模式运行成功,没有错误提示,的确很奇怪,改用tproxy没有问题

    • @solariswind
      @solariswind  4 місяці тому

      你tun直通成功了吗

    • @j.k.t3092
      @j.k.t3092 4 місяці тому

      @@solariswind 成功的,不知道问题在哪里,重新部署LXC几遍了,最后放弃了😂

    • @Dayuuu
      @Dayuuu 4 місяці тому

      @@j.k.t3092 我遇到了类似的问题 明明部署成功了,ipad也已经可以上外网了,但是手动重启lxc容器后就无法使用了, crash内看着是启动成功,但是其他设备就是没法上网(内外网都不行,特别是勾选无特权容器后)

  • @anyhcat304
    @anyhcat304 4 місяці тому

    按你这个来的,但是不知道是不是设备性能不行的原因,clash规则我搞了一大堆。i5的可以跑动,几年前的e3跑不动。

    • @solariswind
      @solariswind  4 місяці тому

      不至于吧。规则的复杂程度有那么高吗

  • @你可爱的爹
    @你可爱的爹 4 місяці тому

    佬 我的PVE是8.2.4 直通那一步那边没有那个 device passthrough

    • @solariswind
      @solariswind  4 місяці тому

      我确认一下 。不应该啊

  • @yimingxue9634
    @yimingxue9634 3 місяці тому

    请问一下,完全按你的教程来,但别的都可以,就是youtube打不开😂

    • @yimingxue9634
      @yimingxue9634 3 місяці тому

      解决了,是我dns设置的问题

  • @张苏鸿
    @张苏鸿 5 місяців тому

    PVE下LXC容器无法取得IPV6,这个怎么设置

  • @rcz8888
    @rcz8888 5 місяців тому

    新手应该还是独立硬件做旁路网关🤒

  • @shinshen9020
    @shinshen9020 4 місяці тому

    博主讲讲DNS吧,如何优化,用户什么DNS

  • @ssre
    @ssre 5 місяців тому

    请问,为何重启系统后就用不了了

    • @solariswind
      @solariswind  5 місяців тому

      我不懂你在问什么,什么用不了?你用的什么插件?你都不说

    • @Dayuuu
      @Dayuuu 4 місяці тому

      @@solariswind 按你的设置设置完以后,重启lxc容器后crash不启动了,但是局域网内设备无法上网(IP、dns、网关都是一致的),但是非tun模式可以。

    • @BBC-FOX
      @BBC-FOX 18 днів тому

      遇到你一样的问题,头疼!我以为真的找到了极致方法,其实跟其他方法一个屁样,各种莫名其妙的问题产生……因为硬件和环境的不同,各有各的问题吧……

  • @Sam_Huang
    @Sam_Huang 2 місяці тому

    如何加入你的会员频道?

    • @solariswind
      @solariswind  2 місяці тому

      直接可以加 我已经开通了

  • @wwh1479
    @wwh1479 4 місяці тому

    有办法只让国外域名/ip走透明网关,国内的走默认主路由?

    • @solariswind
      @solariswind  4 місяці тому

    • @jiangchao4397
      @jiangchao4397 4 місяці тому

      @@solariswind老大出个ikuai➕Liunx网关 自建dns 国内走ikuai 国外走网关的教程吧❤

  • @CQLY
    @CQLY 4 місяці тому

    这个能ddns就牛逼了

  • @邊聰
    @邊聰 5 місяців тому

    大佬,有vps,但是不知道怎么弄成订阅文件,可以出个视频救救小白吗

    • @solariswind
      @solariswind  5 місяців тому

      一台vps开机场吗

    • @邊聰
      @邊聰 5 місяців тому

      @@solariswind谢谢大佬回复,一台不行的话,那有办法用naiveproxy吗?电脑上用V2rayN好多年,一直很稳,但是其他设备用不了,想搞个旁路由之类的透明代理,大佬有什么推荐吗?

    • @sumuelsong
      @sumuelsong 5 місяців тому

      @@邊聰 你可能几个概念没搞明白,naiveproxy、机场、vps 是什么意思,需要看一下。

    • @solariswind
      @solariswind  5 місяців тому

      @@邊聰 老实说你的问题都太片面了,都不知道怎么回答你

    • @邊聰
      @邊聰 5 місяців тому

      @@sumuelsong 基本概念应该没理解错,但是深入就不懂了,毕竟只是个小白,只会抄代码。我在搬瓦工的vps搭建的是naiveproxy,配合V2rayN在电脑上科学上网,没用过机场,也不太想用,主要还是VPS便宜。现在就想搞个透明代理,想让所有设备都能科学上网。

  • @lugan6856
    @lugan6856 4 місяці тому

    可以不直通运行shellcrash吗?

    • @solariswind
      @solariswind  4 місяці тому

      可以的 但是不能使用tun模式。不用tun x86架构的威力就显现不出来了😂

    • @lugan6856
      @lugan6856 4 місяці тому

      @@solariswind tun模式和tproxy模式最核心的区别是啥,被搞糊涂了。。。

    • @solariswind
      @solariswind  4 місяці тому

      你去看不良林的视频吧。他讲过了

    • @jiangchao4397
      @jiangchao4397 4 місяці тому

      @@solariswind 我也遇到这个问题 tun 模式连不上 tproxy 模式很正常的问题

    • @solariswind
      @solariswind  4 місяці тому

      配置文件开启tun了吗

  • @大鹏小九
    @大鹏小九 5 місяців тому

    获取的IP地址无法访问
    😂

  • @iikmq6539
    @iikmq6539 5 місяців тому

    下载文件的地址呢

  • @carrionlee
    @carrionlee 5 місяців тому

    shellcrash也可以用自建

    • @solariswind
      @solariswind  5 місяців тому

      我只是推荐订阅用户使用shellcrash,应该没有表明过shellcrash不能用自建节点这个观点吧

  • @anyhcat304
    @anyhcat304 4 місяці тому

    openwrt直通不了tun😂

    • @solariswind
      @solariswind  4 місяці тому

      可以 我试过

    • @anyhcat304
      @anyhcat304 4 місяці тому

      不是像你视频这样​直通吗?我试了不行😂。谷歌搜索的直通教程是在lxc文件里面添加,不知道行不行@@solariswind

    • @solariswind
      @solariswind  4 місяці тому

      你搜 lxc安装openwrt 就行

    • @anyhcat304
      @anyhcat304 4 місяці тому

      ​@@solariswindlxc的Debian不知道为什么下载不了shellcrash,wget和curl两种都试过,wget加载不出来安装界面,curl提示没有curl😂

    • @LDEV-l3p
      @LDEV-l3p 2 місяці тому

      @@anyhcat304 没有就安装啊,去补点基础知识再来看吧,一看就是linux零基础

  • @nihc520
    @nihc520 4 місяці тому

    废物疗法,给鱼不教钓鱼