[新手向] WebHorizon家3.99刀新加坡nat机基于ipv6一条龙教程

WebHorizon家$3.99/y的nat+ipv6的机子也买了半个月了,来个教程,排版渣,如有错别字啥的就凑活看吧。

思路:ipv6建站反代代理再套cf,warp解锁奈飞,优选cf本地ip,奔放

按步骤来问题不大,毕竟我按着本文来重装系统好几次,测试过后才发布的贴。如果有问题,建议尝试自行解决。

毕竟我只是一个菜鸡

一、准备工作
1.先将从面板获取到的ipv6地址添加解析至托管到cloudflare的域名(如图所示,/80前的那一串复制下来)。登录cf面板,添加记录,选择AAAA记录,名称随意,ipv6地址填写上面复制的,代理状态因为后面申请ssl证书需要验证暂时先关闭,ssl证书申请完成后记得打开,最后保存。

2.打开ssh软件,新建会话 地址填上面的ipv6地址 端口22 用户root 密码自己设置的,连接即可。
注意:本地需要有ipv6网络,电脑没有ipv6就用手机移动数据。

安装宝塔

  1. yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh

复制代码
bt工具箱 ,7.7.0版去强登后ssl申请好像有点问题,进去输入10降到7.6.0,输入3和1,去除强登

  1. wget -O btpanel_tools.sh https://download.btpanel.cm/tools/btpanel_tools.sh && bash btpanel_tools.sh

复制代码
从v6地址登录宝塔,安装nginx1.18php 5.6,不用担心,资源够用。

二、建站 安装V2及修改配置文件
1.建站及修改网站配置文件
宝塔建站没什么好说的,域名填之前在cf添加的域名,ssl证书申请Let’s Encrypt的就好,打开强制https
证书下来了记得去cf打开代理

修改站点配置文件,如图位置,复制粘贴

  1.     location /webhorizon/
  2.    {
  3.     proxy_pass http://127.0.0.1:11800;
  4.     proxy_redirect off;
  5.     proxy_http_version 1.1;
  6.     proxy_set_header Upgrade $http_upgrade;
  7.     proxy_set_header Connection “upgrade”;
  8.     proxy_set_header Host $http_host;
  9.     proxy_read_timeout 300s;
  10.    }

2.安装v2以及最新的 geoip.dat 和 geosite.dat

  1. curl -O https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-release.sh && curl -O https://raw.githubusercontent.com/v2fly/fhs-install-v2ray/master/install-dat-release.sh && bash install-release.sh && bash install-dat-release.sh


3.编辑v2配置文件
上述步骤完成后,进入宝塔编辑v2配置文件config.json,左侧文件,如图所示目录依次打开

清空原内容,复制粘贴进去,再根据你的实际情况进行修改

  1. {
  2.   “log”: {
  3.         “access”: “/var/log/v2ray/access.log”,
  4.         “error”: “/var/log/v2ray/error.log”,
  5.         “loglevel”: “warning”
  6.     },
  7.   “dns”: {
  8.     “servers”: [
  9.       “https+local://1.1.1.1/dns-query”,
  10.           “1.1.1.1”,
  11.           “1.0.0.1”,
  12.           “8.8.8.8”,
  13.           “8.8.4.4”,
  14.           “localhost”
  15.     ]
  16.   },
  17.   “inbounds”: [
  18.     {
  19.     “port”:11800,
  20.       “listen”: “127.0.0.1”,
  21.       “tag”: “vmess-in-1”,
  22.       “protocol”: “vmess”,
  23.       “settings”: {
  24.         “clients”: [
  25.           {
  26.           “id”:”39841fb2-aa95-4d8d-945e-903c65b2b028″,      ##uuid,https://1024tools.com/uuid 在线生成uuid,记得修改
  27.           “alterId”:64
  28.           }
  29.         ]
  30.       },
  31.        “streamSettings”: {
  32.         “network”: “ws”,
  33.         “wsSettings”: {
  34.             “path”: “/webhorizon/”,              ##路径 /webhorizon/,如需修改网站配置文件那边也要同步修改
  35.             “headers”: {
  36.                 “Host”: “test.test.com”           ##填写上面那你添加的域名
  37.             }
  38.         }
  39.     }
  40.   }
  41.   ],
  42.   “outbounds”: [
  43.     {
  44.       “protocol”: “freedom”,
  45.       “settings”: { },
  46.       “tag”: “direct”
  47.     },
  48.     {
  49.       “protocol”: “freedom”,
  50.       “settings”: {“domainStrategy”: “UseIPv4”},   ##根据实际情况选择nf走v4或v6,可”UseIPv4″修改为”UseIPv6″,建议默认,如果修改下面的全部改
  51.       “tag”: “ipv4”                                              ##根据实际情况选择nf走v4或v6,可”ipv4″修改为”ipv6″,建议默认
  52.     },
  53.     {
  54.       “protocol”: “blackhole”,
  55.       “settings”: { },
  56.       “tag”: “blocked”
  57.     }
  58.   ],
  59.   “routing”: {
  60.     “domainStrategy”: “IPIfNonMatch”,
  61.     “domainMatcher”: “mph”,
  62.     “rules”: [
  63.      {
  64.         “type”: “field”,
  65.         “inboundTag”: [“vmess-in-1”],
  66.         “domain”: [“geosite:category-ads-all”],
  67.         “outboundTag”: “blocked”
  68.       },
  69.       {
  70.         “type”: “field”,
  71.         “inboundTag”: [“vmess-in-1”],
  72.         “domain”: [“geosite:netflix”],
  73.         “outboundTag”: “ipv4”                   ##根据实际情况选择nf走v4或v6,可”ipv4″修改为”ipv6″,建议默认
  74.       },
  75.       {
  76.         “type”: “field”,
  77.         “inboundTag”: [“vmess-in-1”],
  78.         “outboundTag”: “direct”
  79.       }
  80.     ]
  81.   }
  82. }


配置文件修改完保存退出后,执行命令
v2开机自启

  1. systemctl enable v2ray


v2启动

  1. systemctl start v2ray


v2状态

  1. systemctl status v2ray


在启动v2后,执行 v2状态 应输出 “active (running)”,无误后进行下一步操作,报错请排查配置文件。

v2相关命令(仅了解,请勿按行执行)
v2开机自启
systemctl enable v2ray
取消v2开机自启
systemctl disable v2ray
v2启动
systemctl start v2ray
v2停止
systemctl stop v2ray
v2状态
systemctl status v2ray
v2重启
systemctl restart v2ray

三、套warp以解锁nf非自制剧并后台监控自动刷新ip
1.去控制面板打开小鸡Enable Tun/Tap和Enable PPP,如图,开启后请在面板内执行一次关闭和启动服务器的操作

2.优先选择使用IPv4

  1. vi /etc/gai.conf


复制进去,保存退出

  1. precedence ::ffff:0:0/96  100


3.安装warp,v6刷半天刷不出解锁的ip,所以直接上v4,一般5-6次即可成功

  1. bash <(curl -fsSL git.io/warp.sh) 4


warp相关命令(仅了解,请勿按行执行)
warp开机自启
systemctl enable wg-quick@wgcf
取消warp开机自启
systemctl disable wg-quick@wgcf
warp停止
systemctl stop wg-quick@wgcf
warp启动
systemctl start wg-quick@wgcf
warp重启
systemctl restart wg-quick@wgcf
warp状态
systemctl status wg-quick@wgcf

4.后台监控自动刷新ip,服务器每次重启后需要重复此步骤
先安装screen

  1. yum install -y screen


获取后台监控脚本

  1. wget https://github.com/luoxue-bot/warp_auto_change_ip/raw/main/warp_change_ip.sh && chmod +x warp_change_ip.sh


设置:每隔多长时间检测一下ip的解锁是否有效
脚本36行            echo -e “Region: ${region} Done, monitoring…”
脚本37行            sleep 6
第37行的sleep 6可以改成任意时间,单位是秒,一般来说,1分钟即sleep 60就行,ip基本都可以存活一整天以上,不需要那么频繁的检测
我是改了300秒,嫌麻烦,可以忽略

进入screen

  1. screen


运行监控脚本

  1. ./warp_change_ip.sh


提示”Is warp installed? [y/n] ” ,我们已经安装warp,选择y,回车
接下来,”Input the region you want(e.g. HK,SG):”
这个地方输入 SG ,回车
注意:一定要大写字母,小写不行
当显示“Region: SG Done, monitoring…”的时候,就说明ok了
从screen退出

  1. ctrl+a 再按d


5.运行流媒体检测脚本,建议检测前执行一下 yum update,不然可能会卡住。

bash <(curl -L -s https://raw.githubusercontent.com/lmc999/RegionRestrictionCheck/main/check.sh)


会看到“您的网络为: Cloudflare Warp”,ipv4已经可以解锁奈飞了

四、cf本地自选ip
项目地址

  1. https://github.com/XIU2/CloudflareSpeedTest


最新版本v2.0.2 蓝奏云

  1. https://pan.lanzouo.com/b0742hkxe


选择“CloudflareST_windows_amd64.zip”下载到本地电脑,新建文件夹将其解压至新建文件夹。这里只讲最简单的使用方法,更多使用方法和问题请详参项目地址

进入文件夹,双击运行 CloudflareST.exe 进行测试获得最优ip,将获得的IP填入代理软件节点的IP地址栏即可

四、配置客户端
打开代理软件(v2N为例),添加[vmess]服务器,按图配置,如果需要导入其他设备,右键选中节点,批量导出分享URL
至剪切板 即可获得vmess:xxxxxxxxx 的链接,复制到其他设备导入即可

至此,本次教程结束。

特别鸣谢:c7J8 对本文的代码贡献

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注