君子兰

K1/K2刷华硕固件开OpenVPN安装HTTP透明代理搭建手机云免流服务器(苹果未越狱免流量)

发布时间:3年前热度: 45 ℃评论数:

云免流是未来免流的趋势,不仅手机设置简单,关键可以使苹果IOS免越狱实现免流,而且可以绿色上网、去广告、加密访问保证上网安全!

下面直接进入配置步骤。

(最后有视频教程,以下是以K1刷华硕固件为例,路由器通过花生壳搭建openvpn教程,其它品牌类似)

1.刷华硕固件

下载psg1208的固件(地址跳转),然后先刷入不死固件breed。

首先设置个192.168.2.X 的IP地址(例:192.168.2.2)

在地址栏贴  http://192.168.2.1/goform/Diagnosis?pingAddr=192.168.2.2|echo""|telnetd

然后选择TELNET协议登录路由器,点击确定(这里我用的是Xshell)

 

输入用户名密码(admin)进入路由器后台

cd /tmp

wget http://breed.hackpascal.net/breed-mt7620-reset1.bin

mtd_write write breed-mt7620-reset1.bin Bootloader

重启按复位键进入breed

在电脑输入192.168.1.1

然后把下载好的PSG1208的固件上传,等在重启就可以了。

2.注册登录花生壳

到花生壳官网注册一个账号(地址:http://hsk.oray.com/

注册成功后,系统会免费赠送一个壳域名到你的帐号下

(花生壳的主要功能是进行动态域名解析服务。支持内网穿透,即可以将局域网内网站直接映射到外网,实现外网访问。能够实现在内网环境下,迅速为企业搭建远程视频监控、外网访问内网ERP/OA、FTP下载等企业级远程连接解决方案,也能为个人用户搭建个人网站、博客、socks5代理服务器、open vpn,实现多地访问管理系统和同一个网络的穿越等。花生壳其它案例教程:http://hsk.oray.com/case/

登录进去路由器——高级设置——自定义设置——脚本,

根据脚本对应的选项去填写你的花生壳的用户名密码,和赠送的壳域名,

路由重启后解析才会生效,请勿直接断电重启,否则路由不会保存资料。

 

3.启用配置OpenVPN

进入路由器——VPN服务器——点击启用,服务器协议选择OpenVPN,交通选择TCP

 

点击应用后,点击OpenVPN的证书即密钥,直接点击生产即可。

 

添加OpenVPN用户,填写用户名密码点击应用。

 

在设置——VPN隧道设置中选择到NAT到局域网。

在客户帐户中点击“出口client oven”下载配置文件。

 

在高级设置——扩展功能设置中,开启SS可以科学上网,开启adbyby可以免广告,OpenVPN同样可以享受的,开启点击应用即可生效。

 

全部设置应用保存后重启一下路由器,请勿直接断电,断电回丢失设置。

重启后自己去花生壳的域名里看一下壳域名是否解析到自己的宽带拨号IP

需要连接VPN的客户端,如下图所示编辑下载的配置文件,填写花生壳的壳域名进行连接

如果手机连接上openvpn是你IP138的IP地址而不免流,是你模式不正确。

如果手机连接上openvpn显示的不是你IP138的IP地址,是你设置不正确。

分享一下成功截图,4G爽歪歪,开启了ADBYBY过滤广告,开起了SS外网。

注:

安卓用户和苹果用户只需下载安装OpenVPN客户端即可,就那么简单

未越狱IOS用户需用美国ID搜索下载,自己去TB买个美国户不贵。

视频教程 http://pan.baidu.com/s/1dFBFPxn    提取码:xjh4

二、接下来是如何安装TinyProxy透明代理+免流代码因为对Linux不熟悉,通过一定的学习和研究,已经请教了原帖作者bigandy(在此表示感谢),基本搞定TinyProxy代理安装(高手略过): 第一步:下载TinyProxy,地址https://coding.net/u/bigandy/p/rt-n56u-ext-bin/git/tree/master/bin 作者已修改的支持 sock4/5 的编译版本。 第二步:修改配置文件,将Port改为自己需要的,这里我保留作者的9999不动(当然这一步可以省略) 第三步:路由器开启SSH的情况下用WinSCP将下好的文件传到路由的 /etc/storage/bin 文件夹里面,没有的创建,不要改路径。 第四步:赋予bin文件夹7777权限,并在命令行中运行./tinyproxy -c /etc/storage/bin/tinyproxy.conf  (确认当前运行路径是/etc/storage/bin) 第五步:如果运行后没有任何提示,则自己改IE代理验证是否成功。 如果运行后有如下错误 /etc/storage/bin$ tinyproxy -sh: tinyproxy: not found 请重启路由再试。如果需要长久运行,可以在路由后台改自定义脚本加入以上命令。=============================================================== 三、部分核心免流代码简介7 那么如何能手机免流呢?免流代码是关键!至于原理自己李彦宏,至于是否能成功,必须亲自测试,请看好是必须! 以下代码是用于替换或添加openvpn配置文件里的免流代码的,具体看第一部分最后的截图。 #########免流代码############ 这是免流代码之前必须添加的部分6 dev tun connect-retry-max 5 connect-retry 5 resolv-retry 60 下面是核心免流代码,能否免流就看这儿的了! 移动免流代码举例: 一、 http-proxy-option EXT1 "POST http://mmsc.monternet.com" 二、 http-proxy-option EXT1 "POST http://wap.gx.10086.cn" http-proxy-option EXT1 "GET http://wap.gx.10086.cn" http-proxy-option EXT1 "X-Online-Host: wap.gx.10086.cn" http-proxy-option EXT1 "POST http://wap.gx.10086.cn" http-proxy-option EXT1 "X-Online-Host: wap.gx.10086.cn" http-proxy-option EXT1 "POST http://wap.gx.10086.cn" http-proxy-option EXT1 "Host: wap.gx.10086.cn" http-proxy-option EXT1 "GET http://wap.gx.10086.cn" http-proxy-option EXT1 "Host: wap.gx.10086.cn" http-proxy 10.0.0.172 80 (记得把wap.gx.10086.cn换成所在地区的wap掌厅) 三、 http-proxy-option EXT1 "POST http://wap.cmvideo.cn" http-proxy-option EXT1 "GET http://wap.cmvideo.cn" http-proxy-option EXT1 "X-Online-Host: wap.cmvideo.cn" http-proxy-option EXT1 "POST http://wap.cmvideo.cn" http-proxy-option EXT1 "X-Online-Host: wap.cmvideo.cn" http-proxy-option EXT1 "POST http://wap.cmvideo.cn" http-proxy-option EXT1 "Host: wap.cmvideo.cn" http-proxy-option EXT1 "GET http://wap.cmvideo.cn" http-proxy-option EXT1 "Host: wap.cmvideo.cn" http-proxy 106.2.108.242 80 常用移动免流host有:wap.xx.10086.cn (xx是代表地区,比如广西就是wap.gx.10086.cn) wap.cmvideo.cn rd.go.10086.cn 联通免流host有:wap.10010.com 电信免流host有:ltetp.tv189.com 以上代码任选,以能够实现免流为准!是否免流可以下载个大文件过10分钟到一小时后查询流量,如果只跑了几个k则是免流成功! 如果跑了你那个大文件的流量就是不免,不要来找我,自己悠着点! 亲测sd地区必须加http-proxy 10.0.0.172 80这句代码才可以免,4G峰值也很快哦! 联通免流代码举例: 一、虾米模式 http-proxy-option EXT1 "Proxy-Authorization: Basic MzAwMDAwNDU5MDpGRDYzQTdBNTM0NUMxMzFF" http-proxy xiami.gzproxy.10155.com 8143 二、 http-proxy-option EXT1 "Proxy-Authorization: Basic MzAwMDAwNDU5MDpGRDYzQTdBNTM0NUMxMzFF" http-proxy kugou.gzproxy.10155.com  8143 三、 http-proxy-option EXT1 Proxy-Authorization:Basic YWs0NDc5OjZjOGJlMmRkYzU3MjM4MmYxNzMyMmJiMjlhNDNkZjJi http-proxy 123.138.56.20 8143 四、 http-proxy-option EXT1 "Proxy-Authorization:Basic YWs0NDc5OjZjOGJlMmRkYzU3MjM4MmYxNzMyMmJiMjlhNDNkZjJi"' http-proxy 10.0.0.172 80 五、 http-proxy-option EXT1 "POST http://wap.10010.com" http-proxy-option EXT1 "GET http://wap.10010.com" http-proxy-option EXT1 "X-Online-Host: wap.10010.com" http-proxy-option EXT1 "POST http://wap.10010.com" http-proxy-option EXT1 "X-Online-Host: wap.10010.com" http-proxy-option EXT1 "POST http://wap.10010.com" http-proxy-option EXT1 "Host: wap.10010.com" http-proxy-option EXT1 "GET http://wap.10010.com" http-proxy-option EXT1 "Host: wap.10010.com" http-proxy 106.2.108.242 80 使用自己服务器建立透明代理,如Squid、TinyProxy、Mproxy等的免流代码最后一行改为 http-proxy 你的服务器ip 端口号 电信没有测试,在此没有发言权,请测试了的朋友自己开贴发教程,谢谢! 四、内网IP用户突破限制架设云免服务器有关内网用户,可能以为云免与其无缘,其实华硕固件自带了穿透模式,即ngrokc服务! 请先去www.ngrok.cc网站注册一下,然后设定一个域名和tcp转发端口 路由器里设置的命令  按要求修改   记得系统域名和端口要和ngrok.cc服务器设置的一样  有很多在这一步设置错误 代码1 ngrokc -SER[Shost:server.ngrok.cc,Sport:4443,Atoken:0***这个是你自己的token****e] -AddTun[Type:tcp,Lhost:192.168.X.1,Lport:1194,Rport:*你自己的端口*] -AddTun[Type:http,Lhost:192.168.0.1,Lport:80,Sdname:*你自己的系统域名*] 代码2 ngrokc -SER[Shost:server.ngrok.cc,Sport:4443,Atoken:0***这个是你自己的token****e] -AddTun[Type:http,Lhost:192.168.X.1,Lport:80,Sdname:*你自己的系统域名*] & ngrokc -SER[Shost:server.ngrok.cc,Sport:4443,Atoken:0***这个是你自己的token****e] -AddTun[Type:tcp,Lhost:192.168.X.1,Lport:1194,Rport:*你自己的端口*] & 这2种代码自选一个测试  楼主只能用代码1  群内很多群友用的代码2  应该都能使用  使用方法看下图  点击图片放大 如何检查是否穿透成功呢 比如我ngrok.cc设置的系统域名:admin TCP转发端口:8888 例如: 这个代码和路由自带的不一样   会多出-Addtun什么 后边的一部分是路由远程域名 一切设置好了登录admin.ngrok.cc  可以登录路由器管理界面就算穿透了 这个admin是你自己在ngrok.cc设置的系统域名  自己设置什么请对应填写什么  端口同样 关于ngrokc更新问题  我用的是华硕5.26版本  没有更新ngrok插件写入代码直接可以用 内网也可以使用花生壳但是花生壳不出SN码  没办法   出SN码的自己实验提供一行代码 原贴地址:http://www.right.com.cn/forum/thread-161324-1-1.html6楼 我改了一份花生壳内网版的脚本,和adbyby一样独立运行在tmp下的脚本,麻烦楼主帮忙看看能不能合入到固件里,这样和ss分开,一些低内存没有usb口的机器也可以用了。此代码不用开启花生壳拓展   也不需要opt环境     只需一行代码就可以开启了 wget -t 10 -O /tmp/install_oray.shhttp://code.taobao.org/svn/test43/phddns2/tmp/install_oray.sh && sh /tmp/install_oray.sh& sleep 30 sh /home/root/startss.sh 直接加在自定义脚本  运行路由启动后的脚本最下面 ngrok服务器映射没有想象中的稳定,要重复多次,大家可以多换几个服务器试试 如果有想法,也可以用小主机、树莓派搭建,效果要比路由器好,而且能够一次集成透明代理服务。 有关路由器的搭建方法到此结束,云主机、小主机搭建方法很多,网上有很多一键脚本,具体可以看如下链接,在此不再赘述。 http://www.aeink.com/42.html


K1/K2,华硕,固件,无限流量

手机扫码访问