惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

aimingoo的专栏
aimingoo的专栏
宝玉的分享
宝玉的分享
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
WordPress大学
WordPress大学
V
V2EX
Apple Machine Learning Research
Apple Machine Learning Research
J
Java Code Geeks
腾讯CDC
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Engineering at Meta
Engineering at Meta
L
LangChain Blog
Jina AI
Jina AI
博客园 - 叶小钗
B
Blog RSS Feed
Recent Announcements
Recent Announcements
H
Help Net Security
小众软件
小众软件
大猫的无限游戏
大猫的无限游戏
B
Blog
云风的 BLOG
云风的 BLOG
Blog — PlanetScale
Blog — PlanetScale
D
DataBreaches.Net
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
罗磊的独立博客

LanYunのBlog

优化macOS Dock栏的显示与隐藏 解决macOS全屏模式下某些情况显示原始鼠标指针的问题 Yarn从Classic迁移到Modern nginx自编译 用santa对二进制进行监控和授权 ESXI 8.0安装黑群晖DSM 7.x openwrt编译过程记录 编译monero For macOS ARM 自建busuanzi不蒜子平台统计平台 浅记博客更新日志 (机翻)Kubo配置文件 修改brew services中服务的启动参数 技术杂记📝 解决Surge模块不能同步问题 为Arch Linux配置邮件服务 自编译NutClient-ESXI,更改邮件逻辑 解决ESXI和群晖使用SSH密钥登录问题 为J4125软路由ESXI中群晖提供UPS服务 在arch linux上搭建rustdesk server 解决虚拟机扩容中GPT PMBR大小不符问题 搭建Tuic V5 优雅地为macOS提供python多版本的支持 修复root路径下文件权限问题 解决macOS 14上利用Whisky运行steam时有关问题 在macOS中用PhpStorm配置Xdebug调试 利用CloudFlare Workers快速自建一个IP获取器 如何自动续期证书? 从0开始速配VPS用于网站等 搭建一个基于ChatGPT的QQ机器人(Yunzai-Bot) For Mac 010 Editor For Mac 13.0.1 Crack 破解
群晖Synology使用frp内网穿透获取访问者真实IP
LanYun · 2022-08-12 · via LanYunのBlog

前言

由于使用openwrt中Frp内网穿透Nas地址后,通过登陆log日志都是路由器的ip,无法封锁真实用户ip.

本文解决此问题,且针对黑群晖未洗白而言的我洗白了的,哈哈.白群晖可以直接用QuickConnect来远程连接.

开启Proxy-Protocol

开启openwrt中Frp对应内网ip里面Proxy-Protocol.

image-20220812113108948

ssh连上群晖

1
2
cd /usr/syno/share/nginx
vim nginx.mustache

找到 real_ip_header X-Forwarded-For;

image-20220812120513690

在前面加 # 来注释掉原有的header头,在下面增加一行:

1
real_ip_header            proxy_protocol;
image-20220812120633262

修改DSM.mustache

1
2
sudo -i 
vim DSM.mustache

第1个server段里就是群辉默认5000端口的配置,在default_server后面加上proxy_protocol

image-20220812125823294

第4个server段里就是5001端口配置,在default_server ssl后面同样加上proxy_protocol

重启服务

1
synoservicecfg --restart nginx 

以上修改完成后,只能通过frp访问,因为proxy protocol实际上是在建立连接前先发送一个带有realip等信息的包,如果不通过代理去访问(比如内网直接输入ip访问),就没有这个包,就会报错打不开页面.

优化版

内网使用http采用X-Forwarded-For来获取ip

而外网使用https采用proxy protocol来获取真实ip

修改real_ip_header时,将

1
2
3
4




修改DSM.mustache,删除第一个server块中刚刚加的proxy_protocol,在listen下面增加

image-20220812130530361
1
2
3
real_ip_header            X-Forwarded-For;
real_ip_recursive on;
set_real_ip_from 127.0.0.1;

同理,在第四个server块的listen下面增加以下内容

1
2
3
real_ip_header            proxy_protocol;
real_ip_recursive on;
set_real_ip_from 127.0.0.1;

然后重启Nginx即可.

群晖Synology使用frp内网穿透获取访问者真实IP