跳至主要內容

乐达电信云

chanchaw大约 2 分钟服务器

部署服务

样品管理系统

样品管理系统open in new window

openvpn

(windows系统中安装openvpn服务端的教程)[https://xdfznh.club/kb/develop/operation-system/linux/centos/安装与部署/vpn/openvpn.html#windows-openvpn-服务端]

常熟吉利/隆鑫公司内查看南通乐达易织染项目都是通过该 openvpn,本服务器重启后记得手动连接 openvpn

softEther wpm server

(windows系统安装softether)[https://xdfznh.club/kb/develop/operation-system/linux/centos/安装与部署/vpn/softether.html]

所有后台服务

概述

2025年8月18日 重装系统为 ubuntu22

trilium

2025年9月13日 通过 docker-compose 安装部署了 trilium 服务,访问地址是 trilium.染厂项目域名,登录密码是常用的最简单数字+英文。

wireguard

服务端

2025年9月20日 在 染厂云 服务器下属的染厂云域名制作了二级域名用来访问 ldwg.染厂云域名/wg,登录密码非常复杂,在 wps 的密码文件标签页 客户服务器密码 中找到乐达电信天翼云下有记录

# 下面是在 ubuntu22 上安装 wg-easy 的过程
# 可用IP地址范围:172.16.0.0 - 172.31.255.255
# 可用IP数量:1,048,576
# 子网掩码:255.240.0.0,CIDR /12

# 登录自己的阿里云个人镜像站
docker login --username=阿里个人镜像站点登录账号=我的支付宝登录账号 crpi-imkwu1c6wa3ojqar.cn-shanghai.personal.cr.aliyuncs.com

# 拉取镜像文件到本地
docker pull crpi-imkwu1c6wa3ojqar.cn-shanghai.personal.cr.aliyuncs.com/ccdockerhub/wg-easy

# 创建容器
docker run -d \
--name=wg-easy \
-e WG_HOST=乐达电信天翼云公网IP地址 \
-e PASSWORD=LEDAwireguard20250818 \
-e WG_DEFAULT_ADDRESS=172.16.0.x \
-e WG_DEFAULT_DNS=114.114.114.114 \
-e WG_ALLOWED_IPS=172.16.0.0/12 \
-e WG_PERSISTENT_KEEPALIVE=25 \
-v ~/.wg-easy:/etc/wireguard \
-p 11820:51820/udp \
-p 11821:51821/tcp \
--cap-add=NET_ADMIN \
--cap-add=SYS_MODULE \
--sysctl="net.ipv4.conf.all.src_valid_mark=1" \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
crpi-imkwu1c6wa3ojqar.cn-shanghai.personal.cr.aliyuncs.com/ccdockerhub/wg-easy

# 后来用 nginx 配置了代理,访问地址
http://ldwg.新东方染厂域名/wg/

客户端

安装程序在公司云盘 http://公司网盘域名:14425/xdf250/安装程序/cc/vpn远程控制/wireguard/wireguard-amd64-0.5.3.msi

IKEv2

# 通过下面命令拉取服务端 docker 镜像
docker pull billimek/ikev2-vpn-server
# 或者下面方法
docker pull docker.io/billimek/ikev2-vpn-server

# 创建服务端配置文件,之后创建容器时会做目录关联
# 不过后来测试好像没有效果
mkdir -p /opt/ikev2-vpn/config

# 创建容器并挂载配置文件目录
sudo docker run --restart=always -d \
  --name ikev2-vpn-server \
  --privileged \
  -p 500:500/udp \
  -p 4500:4500/udp \
  -v /opt/ikev2-vpn/config:/etc/ipsec.d \
  -e "HOSTNAME=服务器IP地址" \
  docker.io/billimek/ikev2-vpn-server:latest
  
  
# 添加新用户(username替换为实际用户名)
vim /opt/ikev2-vpn/config/ipsec.secrets

# 文件格式示例:
: RSA server.key
chanchaw : EAP "账号登录密码"
comPC : EAP "账号登录密码"

# 还可以直接进入容器内部修改配置文件
docker exec -it ikev2-vpn-server vi /etc/ipsec.secrets
# 查看容器内部服务端配置文件
docker exec -it ikev2-vpn-server vi /etc/ipsec.conf