Ce Black Friday était initialement prévu pour monter sur les voitures de Sparta et HostHatch, mais après avoir payé les factures des deux années précédentes du Black Friday, j'ai trouvé qu'il y a trop de poulets qui mangent gris, à l'exception de quelques hôtes construits par Tencent Cloud Hong-Kong. Afin de desservir la station de manière stable, les quelque 20 autres Taïwan n'ont installé qu'un serveur proxy SOCKS5, ce qui est vraiment un gaspillage. Il m'est arrivé de voir ce post: Gullo 128M ensemble de CF est très cool pour faire un site Web, y a-t-il un VPS NAT moins cher? Le prix total de 6 hôtes NAT dans différentes régions est de 12 dollars par an, ce qui équivaut à seulement 2 dollars par machine, bien que chaque hôte Seuls 20 ports IPv4 soient fournis, et l'IP est susceptible d'être bloqué, mais c'est bon marché, alors commencez à jouer de manière décisive et enregistrez au passage quelques problèmes dans le panneau de configuration de Gullo **1. Allumez et obtenez les informations de connexion SSH ** La clé primaire de chaque hôte NAT Gullo est son adresse réseau interne, et le segment réseau est 10.10.10.1 à 10.10.255.255, les informations de connexion SSH peuvent être obtenues via cette adresse intranet, mais c'est plutôt compliqué. J'enregistrerai les opérations de chaque étape après l'achat de la machine ci-dessous, veuillez vous y référer vous-même âÃÂàAttendez le démarrage Une grande partie des machines de Gullo sont allumées manuellement par le patron (scandaleux). J'ai attendu près de 30 heures pour que le bundle NAT IPv4 128 Mo du Black Friday soit examiné et activé. Une fois le démarrage réussi, vous recevrez un e-mail comme celui-ci dans votre boîte aux lettres enregistrée : Une fois que vous avez reçu les informations de connexion, vous pouvez passer directement à la dernière partie du jeu, mais si vous ne les avez pas reçues ou si vous les avez manquées, suivez-moi à l'étape suivante pour enquêter sur les informations de connexion SSH. âÃÂá Connectez-vous au panneau de contrôle VPS Adresse : httpssolusvm.gullo.me/ J'ai trouvé le nom d'utilisateur dans les quelques informations de connexion SSH que j'ai envoyées (si vous n'avez pas reçu d'informations de connexion pour une machine NAT, envoyez un ticket), et le mot de passe doit être récupéré par vous-même pour réinitialiser : Retournez à l'e-mail pour obtenir le nouveau mot de passe pour vous connecter : âÃÂâ Obtenir l'adresse IPv4 du réseau externe de la machine NAT (pour les machines NAT qui n'ont pas reçu les informations de connexion SSH) Outil fourni par Gullo : Calculateur de ports NAT IPv4 Sélectionnez la machine dans le panneau de configuration et utilisez les outils ci-dessus pour interroger l'adresse IPv4 du réseau externe, les 20 ports disponibles et le port de connexion SSH via l'adresse réseau interne : âÃÂã Réinitialiser le mot de passe de la machine NAT (pour la machine NAT qui n'a pas reçu les informations de connexion SSH) Utilisez la console série pour vous connecter temporairement à la machine et choisissez une durée de 1 heure : Obtenez une connexion SSH temporaire : Si vous ne pouvez pas vous connecter ici, essayez de réinstaller le système de la machine NAT. Si cela ne fonctionne toujours pas, envoyez un bon de travail. J'ai une machine allemande et le mot de passe est toujours faux Il y a en effet beaucoup de problèmes avec les machines bon marché, mais ils sont normaux Après vous être connecté, installez-le passwd et réinitialisez le mot de passe : yum -y install passwd # réinitialiser le mot de passe de l'utilisateur root passwd root Ensuite vous pouvez vous connecter sur d'autres machines, prenez Linux comme exemple : ssh -p $port[email protégé]$host **2. Accrochez une sonde** La machine NAT n'est pas adaptée pour se connecter à Zabbix. La sonde Nezha est utilisée ici. Pour le tutoriel de construction, veuillez vous référer à: L'installation du terminal de surveillance construit par le panneau de surveillance Nezha sous CentOS7 Créez une nouvelle machine en arrière-plan du panneau, copiez la commande d'installation en un clic et exécutez-la directement sur l'hôte NAT : **3. Configurer un serveur proxy SOCKS5** Script en un clic : CentOS7 installe GOST et démarre les services proxy HTTP et SOCKS5 en un seul clic Notez que le port ici doit être l'un de vos 20 ports disponibles : curl -s httpsgitee.com/senjianlu/one-click-scripts/raw/main/CentOS7%20 Cliquez ensuite pour installer %20GOST%20 et démarrer %20HTTP%20 et %20SOCKS5%20 proxy services/install.| bash -s $proxy_port $proxy_username $proxy_password Changez de serveur pour tester si le proxy est efficace : curl -x socks5nom d'utilisateur :[protégé par e-mail]$hôte :$port httpip-api.com/json/?lang=zh-CN Bien que l'adresse IPv4 partagée soit telle qu'elle ne puisse plus l'être, les crawlers peuvent l'utiliser **4. Créer un site Web avec Cloudflare** Gullo fournit à chaque hôte NAT une adresse IPv6 à port complet. Il est très pratique de créer un site Web, il suffit de résoudre directement l'enregistrement AAAA dans le DNS. Cependant, étant donné que certains utilisateurs n'ont pas d'adresse IPv6, si vous voulez vraiment créer un site Web, vous devez configurer un CDN Cloudflare pour la liaison descendante. Ici, nous prenons la page par défaut de Nginx comme exemple. Depuis que Nginx a activé la surveillance de l'accès aux adresses IPv6 par défaut dans une version après 1.3, il peut être installé directement sur la machine NAT sans configuration supplémentaire : yum -y install epel-release # Installer Nginx yum -y install nginx # Démarrer le service Nginx nginx start Obtenez l'adresse IPv6 de votre machine NAT : Résolu au DNS de Cloudflare, tapez Option AAAA, SSL/TLS Flexible Laissez CF fournir des certificats SSL : Au bout d'un moment, rendez-vous sur la page pour tester : Utilisez ensuite un hôte avec uniquement une adresse IPv4 pour y accéder : IPv4 est pris en charge, sans parler d'IPv6, testez-le avec ipv6-test : Certaines salles informatiques de Gullo ont le problème de bloquer la source du trafic Cloudflare (après la pratique, j'ai constaté qu'au moins la salle informatique de New York est bloquée), ce qui vous obligera à accéder au site Web en utilisant IPv6 sans CF, mais une erreur 522 apparaîtra après sa configuration. Voir ceci : L'hébergement de Gullos à New York bloque le cloudflare ? Vous pouvez également exécuter la commande suivante sur le serveur pour vérifier si le trafic Cloudflare est correctement renvoyé à la source : chat /var/log/nginx/access.log L'adresse IPv6 ci-dessus appartient à Cloudflare, ce qui signifie que le retour à l'origine est réussi Finir.