群晖docker安装EasyConnect
为啥写它
害,还不是因为这该死的疫情,在家宅了2周居家办公,连接公司网络之前用的OopenVPN,现在换成了EasyConnect,但是有个问题啊,深信服的这个玩意我还是不太放心,访问公司网络我就需要一个网段,没必要我所有的流量都走EasyConnect,搞起来。
安装hagb/docker-easyconnect:cli
这个不能用群晖的图形界面Docker安装,老样子Xshell登录DS920
SSHdocker run --device /dev/net/tun --cap-add NET_ADMIN -ti -e PASSWORD=qazwsx -v /volume1/docker/easyconnect/root:/root -p 25901:5901 -p 21080:1080 -p 28888:8888 hagb/docker-easyconnect:7.6.7
我安装的是有图形界面的,几个必要的参数:(大伙按照服务器端期望的客户端版本选择所需的镜像)
-e PASSWORD=123456 VNC登录需要的密码'123456'
-v /volume1/docker/easyconnect/root:/root 映射容器的/root目录到群晖的/volume1/docker/easyconnect/root目录
-p 25901:5901 -p 21080:1080 -p 28888:8888 映射容器的5901、1080、8888端口到群晖的25901、21080、28888端口
搞完之后安装VNC Viewer,输入上一步配置群晖ip:25901,密码'123456',之后就和Windows版本一样了,具体不演示了
VNC_loginVNC Viewer连接后
VNC Viewer登陆成功之后hagb/docker-easyconnect镜像会提供一个socks5代理
VNC Viewer想要实现只有公司相关网段才走EasyConnect,还得需要对流量分流,说到这Clash就是个很棒的软件(最棒,没有之一,不允许反驳)。
编辑下自带的config文件
Clash_configProfiles的config源文件我贴下面了,大家按照自己的实际情况修改
mixed-port: 7890
allow-lan: false
external-controller: 127.0.0.1:51813
secret: xxxc9408-e76a-xxad-xxxa-fafcxxxaxxdf
dns:
enable: true
ipv6: false
listen: 0.0.0.0:53
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
nameserver:
- 114.114.114.114
- tcp://223.5.5.5
fallback:
- tls://223.5.5.5:853
- https://223.5.5.5/dns-query
fallback-filter:
geoip: true
ipcidr:
- 240.0.0.0/4
proxies:
- name: EasyConnect
type: socks5
#'下面填入你的群晖IP'
server: 10.10.10.10
# '下面填入你的socks5端口'
port: 21080
proxy-groups:
- name: 🐎小马达
type: select
proxies:
- EasyConnect
- 🚀直接连接
- name: ⚓️其他流量
type: select
proxies:
- 🚀直接连接
- name: 🚀直接连接
type: select
proxies:
- DIRECT
rules:
#'下面填入需要走EasyConnect的网段'
- IP-CIDR,10.10.23.0/24,🐎小马达,no-resolve
#'下面填入需要走EasyConnect的网段'
- IP-CIDR,11.10.23.0/24,🐎小马达,no-resolve
- GEOIP,CN,DIRECT
- MATCH,⚓️其他流量
proxy-providers: {}
rule-providers: {}
Clash开启这三个
Clash_General Mixin(这个照抄就行,不设置这个的话浏览器访问公司资源没问题但是一些客户端就没法访问了)
mixin:
hosts:
'mtalk.google.com': 108.177.125.188
'services.googleapis.cn': 74.125.203.94
'raw.githubusercontent.com': 151.101.76.133
dns:
enable: true
default-nameserver:
- 223.5.5.5
- 1.0.0.1
ipv6: false
enhanced-mode: redir-host #fake-ip
nameserver:
- https://www.rubyfish.cn/dns-query
- https://223.5.5.5/dns-query
- https://dns.pub/dns-query
fallback:
- https://1.0.0.1/dns-query
- https://public.dns.iij.jp/dns-query
- https://dns.twnic.tw/dns-query
fallback-filter:
geoip: true
ipcidr:
- 240.0.0.0/4
- 0.0.0.0/32
- 127.0.0.1/32
domain:
- +.google.com
- +.facebook.com
- +.twitter.com
- +.youtube.com
- +.xn--ngstr-lra8j.com
- +.google.cn
- +.googleapis.cn
- +.gvt1.com
tun:
enable: true
stack: gvisor
dns-hijack:
- 198.18.0.2:53
macOS-auto-route: true
macOS-auto-detect-interface: true # 自动检测出口网卡
Proxies(选择Rule模式)
Proxies 这样搞完就实现了分流的目的
分流额外说明
这个镜像有个问题,登陆一次之后再次登录会提示"client version and server software version is not matching",解决方法这里我用群晖的计划任务定时替换容器的pkg_version.xml文件。
执行计划
sedi_plan 计划脚本
sedi_task脚本内容sed_i.sh
#!/bin/bash
sed_i=`sed -i 's/7.6.7.5/7.6.7.1/g' /volume1/docker/easyconnect/root/conf/pkg_version.xml`
if [ $? -ne 0 ] ; then
echo "执行失败"
else
echo "执行成功"
fi
总结
就很棒,再者有时间的话我想分享下接触SAP这六七个月的时间积累的些东西。
作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

micbox
校验提示文案
Vocalist
校验提示文案
byiceb
校验提示文案
哪跟哪是哪
校验提示文案
哪跟哪是哪
校验提示文案
byiceb
校验提示文案
Vocalist
校验提示文案
micbox
校验提示文案