chore(proxy): mihomo/dnsmasq 下线删除(NAS 不再需要代理出网)
2026-07-05 实机已 compose down 并删除 /volume1/docker/proxy(含 live uuid 的 config.yaml 一并清除)。README 登记 Web Station(brain 部署目标)。 Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
This commit is contained in:
@@ -7,15 +7,15 @@ Synology DS925+(192.168.3.200)的 Docker 服务配置管理。
|
|||||||
| 服务 | 说明 | 地址 |
|
| 服务 | 说明 | 地址 |
|
||||||
|------|------|------|
|
|------|------|------|
|
||||||
| Forgejo | 自托管 Git 服务 + CI/CD runner | http://git.51yanmei.com |
|
| Forgejo | 自托管 Git 服务 + CI/CD runner | http://git.51yanmei.com |
|
||||||
| mihomo | 透明代理网关(VLESS + Reality,上游 pangolin1 103.119.13.48) | 局域网网关 192.168.3.200 |
|
| Web Station | 静态站点托管(/volume1/web,brain 知识库部署目标) | http://192.168.3.200 |
|
||||||
| dnsmasq | DHCP/DNS(预备,暂未启用) | — |
|
|
||||||
|
> mihomo 透明代理 + dnsmasq 已于 2026-07-05 下线删除(NAS 不再需要代理出网;历史配置见 git 历史 `docker/proxy/`)。注意:NAS 直连后 Forgejo CI 拉 docker hub 镜像可能受网络环境影响。
|
||||||
|
|
||||||
## 目录
|
## 目录
|
||||||
|
|
||||||
```
|
```
|
||||||
docker/
|
docker/
|
||||||
├── forgejo/ # Forgejo + act-runner
|
└── forgejo/ # Forgejo + act-runner
|
||||||
└── proxy/ # mihomo 透明代理 + dnsmasq
|
|
||||||
```
|
```
|
||||||
|
|
||||||
## 部署
|
## 部署
|
||||||
@@ -25,10 +25,6 @@ docker/
|
|||||||
```bash
|
```bash
|
||||||
cp docker/forgejo/.env.example docker/forgejo/.env
|
cp docker/forgejo/.env.example docker/forgejo/.env
|
||||||
# 填入 GITEA_RUNNER_REGISTRATION_TOKEN
|
# 填入 GITEA_RUNNER_REGISTRATION_TOKEN
|
||||||
|
|
||||||
cp docker/proxy/mihomo/.env.example docker/proxy/mihomo/.env
|
|
||||||
# 填入 VLESS_UUID(然后手动更新 config.yaml 中的 <VLESS_UUID>)
|
|
||||||
# 2026-07-05 起 UUID = pangolin1 sing-box 443 入站的第一个用户(查看:ssh pangolin1 查 /etc/sing-box/config.json)
|
|
||||||
```
|
```
|
||||||
|
|
||||||
### 启动服务
|
### 启动服务
|
||||||
@@ -36,9 +32,6 @@ cp docker/proxy/mihomo/.env.example docker/proxy/mihomo/.env
|
|||||||
```bash
|
```bash
|
||||||
# Forgejo
|
# Forgejo
|
||||||
cd docker/forgejo && docker compose up -d
|
cd docker/forgejo && docker compose up -d
|
||||||
|
|
||||||
# 透明代理
|
|
||||||
cd docker/proxy && docker compose up -d
|
|
||||||
```
|
```
|
||||||
|
|
||||||
## 连接
|
## 连接
|
||||||
|
|||||||
@@ -1,12 +0,0 @@
|
|||||||
# DHCP 服务
|
|
||||||
dhcp-range=192.168.3.10,192.168.3.230,12h
|
|
||||||
dhcp-option=3,192.168.3.200
|
|
||||||
dhcp-option=6,192.168.3.200
|
|
||||||
|
|
||||||
# DNS 上游指向 Mihomo(端口 1053)
|
|
||||||
server=127.0.0.1#1053
|
|
||||||
|
|
||||||
# 本地解析
|
|
||||||
address=/nas.local/192.168.3.200
|
|
||||||
|
|
||||||
no-hosts
|
|
||||||
@@ -1,11 +0,0 @@
|
|||||||
services:
|
|
||||||
mihomo:
|
|
||||||
image: metacubex/mihomo:latest
|
|
||||||
container_name: mihomo
|
|
||||||
restart: always
|
|
||||||
network_mode: host
|
|
||||||
privileged: true
|
|
||||||
volumes:
|
|
||||||
- /volume1/docker/proxy/mihomo:/root/.config/mihomo
|
|
||||||
environment:
|
|
||||||
- TZ=Asia/Shanghai
|
|
||||||
@@ -1 +0,0 @@
|
|||||||
VLESS_UUID=
|
|
||||||
@@ -1,77 +0,0 @@
|
|||||||
mixed-port: 7890
|
|
||||||
allow-lan: true
|
|
||||||
bind-address: '*'
|
|
||||||
mode: rule
|
|
||||||
log-level: info
|
|
||||||
ipv6: false
|
|
||||||
|
|
||||||
external-controller: 0.0.0.0:9090
|
|
||||||
|
|
||||||
tun:
|
|
||||||
enable: true
|
|
||||||
stack: gvisor
|
|
||||||
mtu: 1500
|
|
||||||
auto-route: true
|
|
||||||
auto-detect-interface: true
|
|
||||||
route-exclude-address:
|
|
||||||
- 103.119.13.48/32
|
|
||||||
dns-hijack:
|
|
||||||
- any:53
|
|
||||||
|
|
||||||
dns:
|
|
||||||
enable: true
|
|
||||||
listen: 0.0.0.0:53
|
|
||||||
enhanced-mode: fake-ip
|
|
||||||
fake-ip-persist: true
|
|
||||||
fake-ip-range: 198.18.0.0/15
|
|
||||||
fake-ip-filter:
|
|
||||||
- '*.lan'
|
|
||||||
- '*.local'
|
|
||||||
- 'time.*.com'
|
|
||||||
- 'ntp.*.com'
|
|
||||||
- '+.pool.ntp.org'
|
|
||||||
# Tailscale 控制面/DERP 必须解析为真实 IP,否则 fake-ip 会导致 tailscaled
|
|
||||||
# 连不上控制服务器、tailscale up 卡住不打印登录 URL。详见 docs/public-access.md
|
|
||||||
- '+.tailscale.com'
|
|
||||||
- '+.tailscale.io'
|
|
||||||
- '+.tailscale-dns.com'
|
|
||||||
nameserver:
|
|
||||||
- 114.114.114.114
|
|
||||||
- 223.5.5.5
|
|
||||||
fallback:
|
|
||||||
- 8.8.8.8
|
|
||||||
- 1.1.1.1
|
|
||||||
fallback-filter:
|
|
||||||
geoip: true
|
|
||||||
geoip-code: CN
|
|
||||||
|
|
||||||
proxies:
|
|
||||||
# 上游 = pangolin1(103.119.13.48,sing-box VLESS Reality :443,伪装 www.apple.com)
|
|
||||||
# 2026-07-05 由 ec2-sg 切换而来(ec2 已于 2026-07-04 退役,EIP 已释放)
|
|
||||||
- name: "pangolin1-us"
|
|
||||||
type: vless
|
|
||||||
server: 103.119.13.48
|
|
||||||
port: 443
|
|
||||||
uuid: <VLESS_UUID>
|
|
||||||
network: tcp
|
|
||||||
flow: xtls-rprx-vision
|
|
||||||
tls: true
|
|
||||||
udp: true
|
|
||||||
reality-opts:
|
|
||||||
public-key: TAPOvsNOTm9faWdqXz4vkpK_dVQJWjwWqS_PKK6ytBg
|
|
||||||
short-id: 69ddbef9f69d07d3
|
|
||||||
servername: www.apple.com
|
|
||||||
client-fingerprint: chrome
|
|
||||||
|
|
||||||
proxy-groups:
|
|
||||||
- name: "Proxy"
|
|
||||||
type: select
|
|
||||||
proxies:
|
|
||||||
- pangolin1-us
|
|
||||||
- DIRECT
|
|
||||||
|
|
||||||
rules:
|
|
||||||
- GEOIP,private,DIRECT
|
|
||||||
- GEOSITE,cn,DIRECT
|
|
||||||
- GEOIP,CN,DIRECT
|
|
||||||
- MATCH,Proxy
|
|
||||||
Reference in New Issue
Block a user