群晖docker安装EasyConnect

2022-04-24 11:01:35 1点赞 12收藏 7评论

为啥写它

    害,还不是因为这该死的疫情,在家宅了2周居家办公,连接公司网络之前用的OopenVPN,现在换成了EasyConnect,但是有个问题啊,深信服的这个玩意我还是不太放心,访问公司网络我就需要一个网段,没必要我所有的流量都走EasyConnect,搞起来。


   

安装hagb/docker-easyconnect:cli

    这个不能用群晖的图形界面Docker安装,老样子Xshell登录DS920

SSHSSH

docker run --device /dev/net/tun --cap-add NET_ADMIN -ti -e PASSWORD=qazwsx -v /volume1/docker/easyconnect/root:/root -p 25901:5901 -p 21080:1080 -p 28888:8888 hagb/docker-easyconnect:7.6.7

    我安装的是有图形界面的,几个必要的参数:(大伙按照服务器端期望的客户端版本选择所需的镜像)

-e PASSWORD=123456      VNC登录需要的密码'123456'

-v /volume1/docker/easyconnect/root:/root      映射容器的/root目录到群晖的/volume1/docker/easyconnect/root目录

-p 25901:5901 -p 21080:1080 -p 28888:8888      映射容器的5901、1080、8888端口到群晖的25901、21080、28888端口

    搞完之后安装VNC Viewer,输入上一步配置群晖ip:25901,密码'123456',之后就和Windows版本一样了,具体不演示了

VNC_loginVNC_login

        VNC Viewer连接后

VNC ViewerVNC Viewer

       登陆成功之后hagb/docker-easyconnect镜像会提供一个socks5代理

VNC ViewerVNC Viewer

    想要实现只有公司相关网段才走EasyConnect,还得需要对流量分流,说到这Clash就是个很棒的软件(最棒,没有之一,不允许反驳)。

    编辑下自带的config文件

Clash_configClash_config

    Profiles的config源文件我贴下面了,大家按照自己的实际情况修改

mixed-port: 7890

allow-lan: false

external-controller: 127.0.0.1:51813

secret: xxxc9408-e76a-xxad-xxxa-fafcxxxaxxdf   

dns:

  enable: true

  ipv6: false

  listen: 0.0.0.0:53

  enhanced-mode: fake-ip

  fake-ip-range: 198.18.0.1/16

  nameserver:

    - 114.114.114.114

    - tcp://223.5.5.5

  fallback:

    - tls://223.5.5.5:853

    - https://223.5.5.5/dns-query

  fallback-filter:

    geoip: true

    ipcidr:

      - 240.0.0.0/4

proxies:

  - name: EasyConnect

    type: socks5

#'下面填入你的群晖IP'

    server: 10.10.10.10

# '下面填入你的socks5端口'

    port: 21080

proxy-groups:

  - name: 🐎小马达

    type: select

    proxies:

      - EasyConnect

      - 🚀直接连接

  - name: ⚓️其他流量

    type: select

    proxies:

      - 🚀直接连接

  - name: 🚀直接连接

    type: select

    proxies:

      - DIRECT

rules:

#'下面填入需要走EasyConnect的网段'

  - IP-CIDR,10.10.23.0/24,🐎小马达,no-resolve

#'下面填入需要走EasyConnect的网段'

  - IP-CIDR,11.10.23.0/24,🐎小马达,no-resolve

  - GEOIP,CN,DIRECT

  - MATCH,⚓️其他流量

proxy-providers: {}

rule-providers: {}


    Clash开启这三个

Clash_GeneralClash_General

    Mixin(这个照抄就行,不设置这个的话浏览器访问公司资源没问题但是一些客户端就没法访问了)

mixin:

  hosts:

    'mtalk.google.com': 108.177.125.188

    'services.googleapis.cn': 74.125.203.94

    'raw.githubusercontent.com': 151.101.76.133

  dns:

    enable: true

    default-nameserver:

      - 223.5.5.5

      - 1.0.0.1

    ipv6: false

    enhanced-mode: redir-host #fake-ip

    nameserver:

      - https://www.rubyfish.cn/dns-query

      - https://223.5.5.5/dns-query

      - https://dns.pub/dns-query

    fallback:

      - https://1.0.0.1/dns-query

      - https://public.dns.iij.jp/dns-query

      - https://dns.twnic.tw/dns-query

    fallback-filter:

      geoip: true

      ipcidr:

      - 240.0.0.0/4

      - 0.0.0.0/32

      - 127.0.0.1/32

    domain:

      - +.google.com

      - +.facebook.com

      - +.twitter.com

      - +.youtube.com

      - +.xn--ngstr-lra8j.com

      - +.google.cn

      - +.googleapis.cn

      - +.gvt1.com

  tun:

    enable: true

    stack: gvisor

    dns-hijack:

      - 198.18.0.2:53

    macOS-auto-route: true

    macOS-auto-detect-interface: true # 自动检测出口网卡


    Proxies(选择Rule模式)

ProxiesProxies

    这样搞完就实现了分流的目的

分流分流


额外说明 

    这个镜像有个问题,登陆一次之后再次登录会提示"client version and server software version is not matching",解决方法这里我用群晖的计划任务定时替换容器的pkg_version.xml文件。

    执行计划

sedi_plansedi_plan

    计划脚本

sedi_tasksedi_task

    脚本内容sed_i.sh

#!/bin/bash

sed_i=`sed -i 's/7.6.7.5/7.6.7.1/g' /volume1/docker/easyconnect/root/conf/pkg_version.xml`

if [ $? -ne 0 ] ; then

    echo "执行失败"

else

    echo "执行成功"

fi

   

总结

    就很棒,再者有时间的话我想分享下接触SAP这六七个月的时间积累的些东西。


   

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
7评论

  • 精彩
  • 最新
  • 这个好,我现在连家里都是pptp的VPN [喜极而泣]

    校验提示文案

    提交
    迫不得已zsbd

    校验提示文案

    提交
    收起所有回复
  • 需要公网i么

    校验提示文案

    提交
    不需要,zsbd

    校验提示文案

    提交
    收起所有回复
  • 厉害厉害,很少看到这种结合内容

    校验提示文案

    提交
    多折腾折腾

    校验提示文案

    提交
    收起所有回复
  • rrzsbd

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
12
扫一下,分享更方便,购买更轻松