好,这一章节我们主要讲述如何设置服务器的呃,防火墙中的端口,转发呃,这些功能啊。好,第一步,首先我们要开通防火墙中的端口啊, 啊,内网,外网,不管是你内网使用还好,或者说外地出差同事使用也好,这一步操作都是必须的。啊。好,我们假设这台机是服务器,我们点击这下角, 好,打开网络和共享中心,然后,呃,这里有一个 window 防火墙 啊,当然这里你你也可以直接把它关闭掉,这个防火墙也可以,那就不需要设置这个防火墙啊,假如说你有使用这个防火墙的话,嗯, 那你后续你就要做这个操作,需要在高级设置之中设置入站规则啊。好,我们点击新增规则。 好,然后点击端口下一步,然后这里要填入三个端口啊。好,这三个端口分别对应于艺术软件中的这三个端口。 好,六三九八,逗号,注意逗号不要全角的,逗号,半角全角,不要搞错啊,二幺五幺,逗号 八零九九啊。当然,如果你是自己安装的那个数据库,你最好还可以加个幺四三三,这是 secure 数据库,以便你在呃内网直接使用局域网版使用的这个端口啊,然后下一步, 在下一步,在下一步,然后名称可以随意填,我们填个 erp 即可完成。好,这个,呃,我们第一步操作,在防火墙中开通这个端口,我们就已经做好了。 好,你做好这一步操作以后,你内部的,呃,如果说你的数据库是安装 secure 自行安装的,呃,那你就可以呃,使用内网版,也是 g 网版来直接连接连接到服务器, 呃,如果是外网的话,呃,你这一步操作也是需要的啊,也就说这一步第一步操作是内网外网都是必须的。 好,下面第二步以后我们就开始是调试如何外网,呃,其他,呃。同事在外地出差,或者说在家办公,呃,想连到公司的,呃数据,那就是第二步以后二三四五需要操作的啊。 首先的话,你要先判断你公司的拨号上网是否有公网 ip, 因为现在 ip 资源比较紧张啊, 电信局如果在你没有主动声明需要公网 ip 的 情况下面,他一般分配给你的是,呃,是一个区域的那个局域网 ip, 而非是整个一特网有效的 ip 啊,好,我们怎么判断呢啊?首先我们可以这样子打开 ie 浏览器。 好,然后我们我们这部机的网段是零网段哦,我们输幺九二点幺六八点零点幺。好,然后要输验身份验证, 这个身份验证你就要像你,呃,这个操作应该是叫你们公司的网络管理员去操作啊,因为你没有这个登录您的密码。 好,然后的话我们这边,呃,我们看到我们的拨号参数,这边是这个 ip, 看到没有,我们拨号获得了这个 ip, 然后我们再到 ip 幺三八网站上看一看, 好,我们 ip 幺三八拨号是获得这样的一个 ip, 两边 ip 不 同,就这就说明我们, 呃,这个我们的 ip 是 一个区域的 ip 啊,而非公网 ip 啊。这种情况如果是您是个人拨号上网,你可能 电信局是不会提供给你的。当然如果你是企业,你可以打电话给呃电信商,要求他说我们公司需要做,呃,服务器数据要共享,所以,呃,请给我分配那个公网 ip, 呃,电信那边就会免费给你直接操作的啊, 当然这个 ip 是 动态的,每一次拨号都变化的啊。好,这就是我们讲第一步,判断是否有公网 ip 啊。好,我们假设我们等级有公网 ip, 我 们继续做下去啊。 好,第二步,第三步,路由器中要设置端口转发转发到服务器的 ip 啊,当然你的服务器 ip 最好是能固定 ip 啊,服务器 ip 最好是固定,因为你要不固定每次变那就比较麻烦啊,服务器 ip 固定也是在这里操作哦,我们可以在这里看, 然后更改。呃,私,更改私配器。嗯,然后这里我们当前的这个有效的这个网卡是这个啊,然后点击属性,然后这里,呃 t c p i p 四这里,然后我们这里可以指定啊,指定 ip 啊, 当然指定的网段就要根据你们自具体情况去指定啊。部分电脑如果说你没有填这个 dns, 可能会导致你上不了网啊。 dns 的 话,我们可以在这里能看得到啊,它有告诉我们的 dns 啊,在你的路由器拨号里面它就有告诉你的 dns 是 多少,你可以填进来。 好,这个是服务器的固定 ip 啊。第二步,我们要第三步,我们是端口转发。好,这是以一款 t p link 这个为例啊,点击这个端口转发虚拟服务,呃,有的是叫虚拟服务,有的叫端口转发,都可以啊,然后增加新的条目啊。好, 服务器口,服务器口啊,我们这里要也要按照刚才那样子点,这三个端口都要转发过来,分三次啊, 六三九八。好,假设我们本机的 ip 是 幺九二点幺六八点零点幺五零,假设服务器 ip 是 这个 ip 啊,然后点击保存好,然后再增加条目 二幺五幺保存,再增加 八零九九,保存好,幺四三三端口就不需要再公开了啊,幺四三三端口公开,你可以遭到呃,那个黑客的攻击。可能啊,好,那这个端口设置我们就设置好了, 然后的话,呃,你看我们这边,呃,我们这边的话,我们这台路由器它本身是有设置拨号的啊,假如说有的网络你可能不是像这样子,你可能在路由器的顶端,你可能还有一个光猫, 然后你的呃 p p o p 拨号你是在光猫中进行的,那这种情况你就稍微复杂一点,你再设置好第三步,路由器端口转发到服务器 ip, 这步操作 之后你还要做一个光猫中设置端口转发,转发到路由器 ip 上面去啊, 还要一级一级转发啊。首先先呃,访问外网,访问的时候先访问到光猫,然后光猫得到信息转发到路由器 ip, 然后路由器再根据端口转发,再转发到服务器 ip。 呃,这样操作才可以啊, 当然光猫你就不可以随意登录的啊,你要向电信局去索取这个光猫的管理员账户,嗯,光猫上面有自带一个账户,但那个是初级账户啊。初级管理员,那个不能设置端口转发啊, 你需要联系当地的电信局的那个服务人员,叫他提供光猫的这个账号给你。在光猫里面才可以设置端口转发啊, 当然这个是全体,就是你的拨号,不是在路由中拨号,是在光猫中拨号。呃,像我这一台呃路由器,它就是在路由中拨号,所以它我呃不需要再到光猫里面设置了啊。 好,最后假设说我们这前面都做好以后,最后一步就是我们呃客户端怎么连到呃公司来,呃,所以我们要通过呃网上密码的方式啊。 好,首先我们在服务器上面,我们需要发布这个,把你的 ip 发布出去啊,这里点击 ip 发布精灵,勾上呃这选项,然后这里是发布公网 ip, 然后这里填入你的一个网站密码啊。网站密码我们也不要太复杂,一般可以考虑填入呃公司的名,呃公司的简称或怎么样都可以啊,比如说这里我们填入呃, 随便一一二二三三六六。嗯,然后我们点击免费申请。好,免费申请以后我们公司有三个网站同时保证你啊,因为网站有时候可能呃呃无法访问,但是有其他网站,第一个网站无法访问,他会访问第二,第二网站无法访问。第三啊, 如果三个网站都同时不能反复复制,就非常少了啊,因为我们是分属三家不同的呃网呃,供应商来提供这个网站啊。好,点击保存。然后的话我们要点保存设置啊,保存设置以后, 这个呃中间层他就会每隔五分钟把您的 ip 发布到我们的网站上,然后你的客户端呃你的客户端就可以,呃,再点击设置啊,然后点击修改,嗯, 名称随意啊。然后这里我们选择通过网站密码,嗯,然后这里填入刚才输入的密码啊。好,那客服端就客服端就可以通过这个密码到我们的网站上去抓取您刚才那个呃发布的 ip 啊,通过这种方式就可以实现直接连接啊。 好,由于我这部机的话,我本身是没有公网 ip, 所以 我这里不好测试啊。呃,具体操作就像这样子操作啊。好,这一章节就讲完了,非常感谢大家。
粉丝19获赞94

买小米路由器,图的就是那个性能怪兽的底子。进入 wifi 七时代,小米高端型号直接塞进了 at 三架构的高通旗舰核心,配合上大容量内存,硬件规格堪比小型服务器。虽 然官方给配备了 dalk, 但全线受限,竟向拉取卡顿跑服务,各种报错体验真不能忍。 这么强的硬件就老老实实当个纯路由,这不是暴舔天物吗?既然官方不给权,咱们就只能自己动手了。本期视频我们从解锁 ssh 到玩转刀客,带您把小米路由器的性能榨干。我是卡卡,欢迎来到古道日记。 硬件方面需要一台小米路由器,如果你只想解锁 s s h, 目前除最新推出的小米万兆路由 pro 外,任何一台小米 wifi 六和 wifi 七路由器都可以。 如果你还想玩 dawk, 则需要一台官方支持 dawk 的 小米路由器,小米万兆路由或者小米七千都可以,小米 h 九千我没试过,理论上应该可行。除此之外,还需要一台 windows 电脑,一个大于三十二 g 的 移动硬盘或 u 盘。 软件方面需要用到硬盘管理工具 diskgenius, 用来格式化硬盘,终端工具,用于解锁 s s h 和配置 docker。 强烈推荐 termis, 免费,美观好用。 进入实操环节前,强烈建议大家将操作电脑使用网线连接路由器,避免由于 wifi 稳定性不佳导致操作失败。 两年前,想解锁小米路由器的 s s h, 必须刷特定版本部件,利用刀客漏洞解锁,操作过程非常繁琐。现在我们使用解锁工具可以实现一键解锁,还支持一键固化,操作简单到起飞,打开解锁工具的 get up 链接, 点击 code 登录 the zip 即可下载。下载完成后解压缩, windows 端运行 run, 点 bat, mac 端运行 run, 点 s h。 我 以 windows 端为例进行演示。打开解锁工具后,我们先要确定路由器的局网 ip, 小米路由器默认为幺九二点幺六八点三幺点幺。如果你修改过,那么输入一,填入修改后的 ip 地址,如果没修改过,可跳过这步。我使用的默认 ip 直接跳过,确认 ip 后输入二,进行解锁操作。解锁过程中会让您输入路由器后台的登录密码, 稍后片刻,屏幕上出现这句话,表示解锁成功。解锁后 s s h 登录的用户名和密码同为 root。 下面我们使用 termis 来验证下是否能正常登录。点击 newhost, 输入路由器的地址, 找到 s s h, 输入用户名密码后,点击连接, 屏幕出现了熟悉的 are you ok, 登录成功。虽然解锁操作顺利完成,但此时我们进行重启、重置、升级固件等操作,解锁状态会丢失,并且升级固件后存在解锁工具失效的可能, 所以我们需要做一下固化处理,确保升级后依旧可以解锁。回到解锁工具,输入数字六,进行 s s h 固化,出现这行提示,表示固化操作完成。 现在我们重启路由器依旧可以登录 s s h。 重置或升级固件后,虽然不能直接登录,但会保留 telnet。 通过 telnet 我 们可以重新开启 s s h。 方法很简单,登录 telnet, 输入一段代码即可。不过我们需要先获取 telnet 登录密码。打开路由器的后台,复制 sn 码,打开这个网址,将 sn 码粘贴过去,点击计算即可得到登录密码,然后把密码保存下来, 有了用户名和密码,我们就可以登录 telnet 了。打开 termis, 由于我们刚才通过 s s h 登录过,所以有个快捷登录按钮,点击编辑图标,点击添加 telnet。 现在先不要输入用户名和密码,直接点击连接,选择 telnet 登录, 输入用户名密码,用户名为 root, 把保存的密码粘贴过来即可登录成功登录后执行这段代码。 ok, 现在 s s h 应该已经解锁了,我们来验证下。关闭 telnet, 使用 s s h 登录, 登录时会弹出密码框,这是由于 telnet 重开 s s h 后, s s h 的 登录密码会变为 telnet 的 密码,我们把前面保存的 telnet 密码再粘贴过来即可登录 s s h 登录后先执行这段代码,避免重启后 s s h 失效,还得重新解锁。如果你觉得使用 telnet 密码登录不够方便,可以使用这套命令修改密码。 到此为止,解锁 s s h 的 操作就完成了。是不是比老方法简单多了?这个解锁工具理论上支持小米万兆 pro 外的 wifi 六和 wifi 七全系产品,感兴趣的小伙伴不妨一试。 想玩 docker 外挂硬盘是标配 docker 只认 linux 的 ext 四格式,所以在开启 docker 前,我们要对硬盘进行格式化。但 windows 的 硬盘管理工具不支持 ext 四。 没关系, disk genius 能帮我们搞定,记得动手前先备分,别让你的学习资料变成了青春回忆哦。将移动硬盘接入电脑,打开 disk genius, 选择该磁盘,点击分区,点击格式文件系统,选择 ext 四,点击格式化即可完成操作。将格式化完成的硬盘插入路由器 usb 接口后,我们就可以开启 dk 了。登录路由器后台,点击存储功能, 先创建虚拟内存,选择支持最大的容量, 完成后点击 dolphin 安装 dolphin, 安装成功后把 dolphin 打开。小米自带了第三方的 dolphin 管理工具 simple dolphin, 我 们点击安装 之后,点击管理 dolphin, 即可打开 simple dolphin 的 登录页面,默认的用户名和密码同为 admin, 你以为登录成功,我们就能高枕无忧的拉镜像建容器了?不存在的。小米介绍,刀克限制多到离谱,镜像拉取、卡头报、挂载目录总报错,想要玩转刀克,必须把这些坑一个个填平。首先我们要更新镜像源来解决镜像拉取的问题。 登录 s s h, 先清空原有的镜像源,再添加新的镜像源, 最后提交并重启 dolphin, 使修改生效。如果执行重启命令失败,可在路由器后台页面手动关闭 dolphin, 再打开或者直接重启路由器。重启完成后,使用这条命令来查看修改是否生效。 没毛病,镜像源都添加进来了。接下来第二步,安装 dolphin 命令行工具。虽然 simple dolphin 带了图形界面,但很多时候用命令行会更快捷更灵活,拉镜像、改配置、调试容器都更加方便。我们回到 simple dolphin 页面,点击容器管理, 点击终端命令按钮,打开 simple dolphin 的 终端,直接敲下面几条命令即可把命令行工具装好。 镜像拉取的问题解决了,命了航,工具也安装了,下面我们还要解决一个关键问题,容器装在哪?我们先来看看默认的安装目录, 回到 simple docker 的 页面,点击存储管理详情,在弹出的详情页中,挂载点就是容器安装的位置。关于挂载点有两点需要关注,第一,赶紧把挂载点那串 usb 开头的字母复制保存好, 这是你外接硬盘的唯一 id, 后面创建容器挂载路径的时候必须用到它。第二,我们不难发现,容器装在米刀克目录下,路径又长又乱,记不住不说,更要命的是,这个米刀克目录的权限超级严格, 我们甚至连 l i b 目录都打不开,更别说进去手动修改文件了。这对于像 home 塞斯顿之类需要手动编辑修改配置文件的应用来说,简直是噩梦。所以强烈建议大家使用自建文件夹来存放容器。 打开资源管理器,在地址栏输入小米路由器的 ip 地址,通过 smb 协议访问移动硬盘,我们单独创建一个 dk 文件夹来安装容器。 ok, 上面三步走完,小米 dk 那 些大坑基本都填平了,现在咱们来实战验证一下能不能顺利拉取镜像创建容器。不再翻车,就用最常见的 home assistant 来演示。 回到 simple docker 的 终端,使用这条命令来拉取镜像,看看是否能正常下载。 没问题,镜像顺利下载。拉取完镜像,我们输入这条命令,使用镜像来创建容器。执行前,我们先来拆解一下每个参数的意义,其中重点就是杠 v 安装路径。 还记得我们刚刚保存的外挂硬盘 id 和创建的 dk 文件夹吗?我们创建的容器就挂载到了 usb 外接硬盘的 dk 文件夹里,把命令复制过来执行。 哎,翻车了,弹出了 o p a, 报错!这是由于新版小米固件加入了 o p a 授权,只有官方认可的应用才能创建容器。要想自由玩转刀客,得先解除 o p a 的 限制,打开三四 h, 输入下面这条命令,清空授权插件, 完成后提交并重启刀客, 重启后再创建容器, 成功搞定。回到 simoo 刀客中,在容器管理页面能看到 h a 容器在运行中,使用浏览器输入 ip 加八一二三端口也可以顺利打开 h a 页面,没问题。 同时,在自建的 dac 文件夹内出现了 home 系统的文件夹,说明 h a 已经成功安装到了 dac 文件夹。到此为止,小米路由器的 dac 功能已经彻底解锁,小伙伴们可以根据自己的需求随便拉取镜像妆容器玩起来。 关于容器的安装、使用和高级玩法,网上教程一大堆,大家可以自行查找。根据我的经验,在使用小米刀克时还需注意两点,第一,重置路由器要谨慎, 重置后,玩转刀克环节的路由器设置会清零。最惨的是装好的容器也没法用了,操作设置可以重新来一遍,但容器一个个重新部署还挺麻烦。 第二点,拔电源硬关机要先关刀口,正常在后台点击重启路由器没问题,刀口也会跟着自动重启。但如果你拔电源硬关机,一定要先在后台关闭刀口, 否则刀口很可能会出现启动异常,大概率需要重置路由器。避开上述两点,咱们就能安心折腾了。 ok, 以上就是本期视频的全部内容,如果觉得不错,记得关注、点赞、收藏、转发,这对我非常重要! 如果你用小米路由器跑出了什么骚操作,欢迎评论区分享你的容器列表和心得,在操作时遇到坑了,随时评论区讨论。我是卡卡,咱们下期见!

依次点击菜单,高级网络端口转发 名称可自定义,便于知道这条转发规则的作用。协议建议选择 tcp 加 udp 两种协议同时支持, 也可根据实际需要单独选择 tcp 或 udp。 外部区域不用设置外部端口及路由器被访问的端口,这里根据实际 需求填写内部区域不用设置内部 ip 地址表示路由器转发数据到哪个 ip。 根据实际需求填写 内部端口,表示路由器转发数据到哪个端口,这里同样根据实际需求填写参数。设置完后点击添加按钮, 然后点击保存并应用按钮。 路由器配置生效后,我们就可以测试一下功能是否正常。 现在看到的是电脑币将它作为 t、 c p 服务器端来进行设置,确认主机 ip 是不是当前电脑的 ip。 pcp 端口填写所设置的内部端口,设置好后点镇定按钮,这里显示或否都可以,对测试结果没影响。 接下来我们去电脑 a 用测试软件发数据, 电脑 a 是作为 t、 c p 客户端,它是要通过访问路由器的外部端口,然后路由器将数据转发到 电脑壁上。因此这里填写路由器的五万口 ip 和端口。配置好后,点连接按钮,选式或否都可以。在数据发送区里填写需要发送的数据。 点手动发送按钮,我这里点了三次,其发送了三次数据。接下来回到电脑 b, 可以看到电脑 b 收到了三条数据,选中电脑 a, 同理,在电脑 b 上也发送三条数据到电脑 a, 电脑 a 上也收到了电 脑 b 发来的三条数据,电脑 a 和电脑 b 能数据互通,说明路由器的端口转发功能已正常工作。


家里如果两个有线路由器进行有线桥接,单口如果说插不对,就等于白插。第一种,想单独房间独立上网,主路由器的 l a n 口插副路由器的 wan 口,也就说颜色不一样的那一个口,那么辅路由器就是二级路由,两个网络是无法相通的,不能共享打印机。第二种,想要全家共享互访文件,共享打印主路由器的浪口, 也就是 l n 口,要插辅路由器的 l n 口的其中一个,同时进辅路由器的后台,关闭 dhcp 路由功能, ip 地址改成和主路由器同网段,但不同 ip 地址, 这样就搞定了,全在一个局网内。就这一句话的区别,你家的网络是两个独立的房间还是整体一起的大平层?评论区说一下你插对了没有?



小米路由器 x 三千 t 满血 wifi, 六三零零零兆速率全屋信号拉满 max 无缝漫游不卡顿,多设备同时连不抢网, nfc 一 碰就连百元千兆,必眼入!喜欢点击直播间!

家里有米家设备的小伙伴,选择路由器可以考虑小米六千五百 pro, 自带中疏网关,可以管理家里的米家设备。帮大家试过了任何手机下载米家 app 就 能实现远程控制。 如果你有小米手机,也可以通过小爱同学控制家里的设备,可以省下一个小爱音箱。我这台四一五到手,大家觉得怎么样?

家里如果两个有线路由器进行有线桥接,单口如果说插不对,就等于白插。第一种,想单独房间独立上网,主路由器的 l a n 口插副路由器的 wan 口,也就说颜色不一样的那一个口,那么辅路由器就是二级路由,两个网络是无法相通的,不能共享打印机。第二种,想要全家共享互访文件,共享打印主路由器的浪口, 也就是 l n 口,要插辅路由器的 l n 口的其中一个,同时进辅路由器的后台,关闭 dhcp 路由功能, ip 地址改成和主路由器同网段,但不同 ip 地址, 这样就搞定了,全在一个局网内。就这一句话的区别,你家的网络是两个独立的房间还是整体一起的大平层?评论区说一下你插对了没有?

之前这个路由器它最多的就是 wifi 功能,最多只能支持一百兆,然后呢?其实我们现在这个光纤它支持三百兆,然后呢?然后我们就呃买了一个这个小米的呃 wifi 切路由器,然后把它 把它作为一个光猫拨号,然后把这个作为一个呃 wifi 发射的功能。接这个呃光猫的时候,我们要注意两个问题,一个问题是这个 呃要接在这个光猫的千兆这个烂口上,另外一个就是设置完之后,把这个光猫的这个 wifi 的 功能要关掉,因为这样会下面有两个 wifi, 会影响一一部分的网速。然后这个光猫它其实是 呃有几个口的,可以看一下,然后呢有一个是千兆口,然后另外两个都是百兆的,我们要识别一下这个关闭 wifi 的 功能在这里,然后这里有个呃按按钮,看这个 w l a, 然后我们长按,然后把它关掉,长按现在就熄了,我们现在已经熄了, 这个光猫的 wifi 功能就已经关闭了。然后我们把这个呃这个小米的 wifi 的 路由器接上去,这里小米的它有功能就是这几个口呢,它既可以任何一个地方既可以做做为外口,也可以做为 lan 口,我们随便插一个做一个, 然后把另外一个插在这个千兆网卡上,我们的千兆网卡上面接完这个小米路由器之后,然后我们在手机上可以找到这里有一个,这里有个 r d 幺五,这个是小米的这个路由器,我们连接上之后,你来设置这个小米的 wifi 的 账户名称, 这里是一个 wifi, 我 就设一个五十七、 五十七号,然后密码随便设一个,一二三四五六七八,随便设一个密码,然后我用的是二点四 g 和五 g 合并的只有一个,然后点击下一步, 好,现在可以了。好的,我现在连接完了,然后我这个呃光猫上面接的是 lan 一 口,然后这个是千兆的网口,然后这个光这个小米的路由器它也支持千兆,然后这个这个宽带这个光纤有三百兆。然后我们连上这个刚刚设置好的这个 wifi, 然后我们测试一下这个速度 不变,我们来测试一下,然后这个显示这个白色灯上面已经联网了,如果是红色的,那说明还没联网,这个上面的这个 wifi 功能也关闭了,现在我们来测试一下, 那现在只能跑到三百多兆,那说明这个呃网速都是跑满了。