diff --git a/02.PVE初始化配置.md b/02.PVE初始化配置.md index 4775573..402f5f4 100644 --- a/02.PVE初始化配置.md +++ b/02.PVE初始化配置.md @@ -64,7 +64,7 @@ deb https://mirrors.ustc.edu.cn/debian-security/ bookworm-security main contrib 默认情况下,PVE 额外启用了 2 个官方源,且为订阅收费制,因此需要替换为免费源。 -删除 PVE 官方付费软件源,使用以下命令。 +删除 PVE 官方付费软件源,执行以下命令。 **注意:rm 为高风险命令,请正确使用,请勿手抖,请勿手抖。** diff --git a/03.PVE系统调整.md b/03.PVE系统调整.md index b1af19c..f6074d8 100644 --- a/03.PVE系统调整.md +++ b/03.PVE系统调整.md @@ -26,7 +26,7 @@ $ update-pciids ## 1.系统时区 -如果在安装 PVE 系统时选错了时区,导致系统时间和北京时间不一致,可以使用以下命令修正。 +如果在安装 PVE 系统时选错了时区,导致系统时间和北京时间不一致,可以执行以下命令修正。 输出结果如果和北京时间一致,则代表修改正确。 @@ -144,7 +144,7 @@ performance CPU 驱动一般不建议手动调整,而 `governor` 后面的参数表示 CPU 当前调度器设置。 -接下来,需要了解 CPU 支持的调度器有哪些,使用以下命令。 +接下来,需要了解 CPU 支持的调度器有哪些,执行以下命令。 ```bash ## 检查 CPU 调度器支持情况 @@ -211,14 +211,14 @@ WantedBy=multi-user.target ``` -由于修改了服务项,需要使用以下命令进行重载。 +由于修改了服务项,需要执行以下命令进行重载。 ```bash ## 服务重载 $ systemctl daemon-reload ``` -使用以下命令让 `cpupower` 服务开机自启动。 +执行以下命令让 `cpupower` 服务开机自启动。 ```bash ## 设置 cpupower 服务开机自启 @@ -239,7 +239,7 @@ $ watch -d sensors ## 3. PVE 定时重启 -有时需要让 PVE 服务器周期性的定时重启,则可使用以下命令。 +有时需要让 PVE 服务器周期性的定时重启,则可执行以下命令。 参数表示每月 `1` 、 `16` 号的 `02:30` 执行系统重启命令。 @@ -284,7 +284,7 @@ Aug 01 13:01:19 node01 systemd[1]: Started apt-daily-upgrade.timer - Daily apt u ### 4.2.配置更新策略 -使用以下命令,启用系统自动更新。 +执行以下命令,启用系统自动更新。 执行命令后,使用 “左右” 方向键进行选择,“回车” 键进行确认。 @@ -484,7 +484,7 @@ vfio_pci ``` -使用以下命令更新 `initramfs` ,更新完成后,建议重启 PVE 服务器。 +执行以下命令更新 `initramfs` ,更新完成后,建议重启 PVE 服务器。 ```bash ## 更新 initramfs @@ -493,7 +493,7 @@ $ update-initramfs -u -k all ### 5.3.检查硬件直通 -PVE 服务器重启完成后,再次使用 SSH 工具登录,并使用以下命令检查硬件直通状态。 +PVE 服务器重启完成后,再次使用 SSH 工具登录,并执行以下命令检查硬件直通状态。 主要查看 `IOMMU` 、 `Directed I/O` 或 `Interrupt Remapping` 的启用状态。 @@ -533,7 +533,7 @@ $ dmesg | grep -e DMAR -e IOMMU -e AMD-Vi [ 2.290568] DMAR: Intel(R) Virtualization Technology for Directed I/O ``` -检查系统 `IOMMU` 分组,使用以下命令。 +检查系统 `IOMMU` 分组,执行以下命令。 ```bash ## 检查 IOMMU group diff --git a/06.PVE制作DNS服务器.md b/06.PVE制作DNS服务器.md index 4ba0ead..d6d485f 100644 --- a/06.PVE制作DNS服务器.md +++ b/06.PVE制作DNS服务器.md @@ -65,7 +65,7 @@ ## 4.调整系统端口 -设置完成后,将该虚拟机开机,使用 SSH 工具登录,并使用以下命令检查端口占用。 +设置完成后,将该虚拟机开机,使用 SSH 工具登录,并执行以下命令检查端口占用。 ```bash ## 检查 53 端口占用 @@ -277,7 +277,7 @@ $ sudo systemctl stop smartdns.service $ sudo rm -rvf /var/cache/smartdns ``` -`SmartDNS` 的主配置文件一般位于 `/etc/smartdns` 目录下,修改配置文件之前,使用以下命令将其备份。 +`SmartDNS` 的主配置文件一般位于 `/etc/smartdns` 目录下,修改配置文件之前,执行以下命令将其备份。 ```bash ## 备份 SmartDNS 主配置文件 @@ -393,7 +393,7 @@ $ sudo crontab -e ### 6.4.配置 Dnsmasq -`Dnsmasq` 的主配置文件一般位于 `/etc` 目录下,修改配置文件之前,使用以下命令将其备份。 +`Dnsmasq` 的主配置文件一般位于 `/etc` 目录下,修改配置文件之前,执行以下命令将其备份。 ```bash ## 备份 Dnsmasq 主配置文件 diff --git a/07.PVE制作TS服务器.md b/07.PVE制作TS服务器.md index 9ab1152..82ed5c1 100644 --- a/07.PVE制作TS服务器.md +++ b/07.PVE制作TS服务器.md @@ -6,7 +6,7 @@ 本文将使用 Debian 云镜像以及 `Tailscale` 来制作内网组网服务器。 -对于虚拟机创建部分,请参考 [04.PVE创建模板虚拟机](./04.PVE创建模板虚拟机.md) ,其他 `Cloud-Init` 相关参数如下: +对于虚拟机创建部分,请参考 [04.PVE创建模板虚拟机](./04.PVE创建模板虚拟机.md) ,其他 `Cloud-Init` 相关参数如下。 |参数|值|说明| |--|--|--| @@ -472,7 +472,7 @@ $ sudo systemctl status dnsmasq.service $ sudo systemctl enable dnsmasq.service ``` -`Dnsmasq` 的主配置文件一般位于 `/etc` 目录下,修改配置文件之前,使用以下命令将其备份。 +`Dnsmasq` 的主配置文件一般位于 `/etc` 目录下,修改配置文件之前,执行以下命令将其备份。 ```bash ## 备份 Dnsmasq 主配置文件 @@ -490,14 +490,14 @@ $ sudo nvim /etc/dnsmasq.conf **额外说明:** -- 请根据系统内存使用情况,调整缓存参数 `cache-size` 。 +- 请根据系统内存使用情况,调整缓存参数 `cache-size` -- 演示中内网域名为 `fox.home.arpa` ,请根据实际情况进行调整。 +- 演示中内网域名为 `fox.home.arpa` ,请根据实际情况进行调整 -- `Dnsmasq` 上游 DNS 服务器分为三类,请根据实际情况进行调整。 - - `server=/fox.home.arpa/172.16.1.1` :内网域名解析 DNS 服务器,通常为主路由地址 - - `server=/ts.net/100.100.100.100` :TS 服务 MagicDNS 专用地址 - - `server` 参数中的其他 DNS 服务器供 TS 服务器自身及其下游设备使用 +- `Dnsmasq` 上游 DNS 服务器分为三类,请根据实际情况进行调整 + - `server=/fox.home.arpa/172.16.1.1` :内网域名解析 DNS 服务器,通常为主路由地址 + - `server=/ts.net/100.100.100.100` :TS 服务 `MagicDNS` 专用地址 + - `server` 参数中的其他 DNS 服务器供 TS 服务器自身及其下游设备使用 ```bash # This configuration file is customized by fox, @@ -576,3 +576,40 @@ $ sh -c "$(wget https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/i Time to change your default shell to zsh: Do you want to change your default shell to zsh? [Y/n] y ``` + +## 2.配置 Tailscale + +根据不同的启动参数,TS 服务将具有不同的业务能力。 + +若仅需 TS 组网功能,执行以下命令。 + +```bash +## TS 普通组网模式 +$ sudo tailscale up +``` + +若需 TS 提供 `Exit Node` 功能,执行以下命令。 + +```bash +## TS Exit Node 模式 +$ sudo tailscale up --advertise-exit-node --reset + +## TS Exit Node 模式,但不使用 MagicDNS +$ sudo tailscale up --advertise-exit-node --accept-dns=false --reset +``` + +若需 TS 提供内网路由功能并能访问内网私有服务,执行以下命令。 + +**额外说明:** + +- 请根据内网网段,调整 TS 内网路由参数 `advertise-routes` + +```bash +## TS 内网路由模式 +$ sudo tailscale up --advertise-exit-node --accept-routes --advertise-routes=172.16.1.0/24 --reset +``` + +命令执行后,TS 将自动展示登录链接,根据链接进行登录操作即可。 + +至此,TS 服务器已配置完成。 +