分类 网络相关 下的文章

SPF,全称为 Sender Policy Framework,即发件人策略框架。

当前 Email 通信,还是在使用 SMTP 这个协议。SMTP 的全称为 Simple Mail Transfer Protocol,即「简单邮件传输协议」。正如它的名字锁暗示的,SMTP 实际上是一个非常简单(甚至简陋)的传输协议,本身并没有很好的安全措施。根据 SMTP 的规则,发件人的邮箱地址是可以由发信方任意声明的。在 SMTP 协议制定的时候也许还好,但在垃圾和诈骗邮件横行的今天,这显然是极不安全的。

SPF 出现的目的,就是为了防止随意伪造发件人。

SPF 记录的原理

SPF 记录实际上是服务器的一个 DNS 记录,原理其实很简单:

假设邮件服务器收到了一封邮件,来自主机的 IP 是173.194.72.103,并且声称发件人为[email protected]。为了确认发件人不是伪造的,邮件服务器会去查询example.com的 SPF 记录。如果该域的 SPF 记录设置允许 IP 为173.194.72.103的主机发送邮件,则服务器就认为这封邮件是合法的;如果不允许,则通常会退信,或将其标记为垃圾/仿冒邮件。

因为不怀好心的人虽然可以「声称」他的邮件来自example.com,但是他却无权操作example.com的 DNS 记录;同时他也无法伪造自己的 IP 地址。因此 SPF 是很有效的,当前基本上所有的邮件服务提供商(例如 Gmail、QQ 邮箱等)都会验证它。

SPF 记录的语法

一条 SPF 记录定义了一个或者多个 mechanism,而 mechanism 则定义了哪些 IP 是允许的,哪些 IP 是拒绝的。

这些 mechanism 包括以下几类:all | ip4 | ip6 | a | mx | ptr | exists | include

每个 mechanism 可以有四种前缀:"+" Pass(通过)

"-" Fail(拒绝)

"~" Soft Fail(软拒绝)

"?" Neutral(中立)

测试时,将从前往后依次测试每个 mechanism。如果一个 mechanism 包含了要查询的 IP 地址(称为命中),则测试结果由相应 mechanism 的前缀决定。默认的前缀为+。如果测试完所有的 mechanisms 也没有命中,则结果为 Neutral。

除了以上四种情况,还有 None(无结果)、PermError(永久错误)和 TempError(临时错误)三种其他情况。对于这些情况的解释和服务器通常的处理办法如下:结果含义服务器处理办法

Pass发件 IP 是合法的接受来信

Fail发件 IP 是非法的退信

Soft Fail发件 IP 非法,但是不采取强硬措施接受来信,但是做标记

NeutralSPF 记录中没有关于发件 IP 是否合法的信息接受来信

None服务器没有设定 SPF 记录接受来信

PermError发生了严重错误(例如 SPF 记录语法错误)没有规定

TempError发生了临时错误(例如 DNS 查询失败)接受或拒绝

注意,上面所说的「服务器处理办法」仅仅是 SPF 标准做出的建议,并非所有的邮件服务器都严格遵循这套规定。

Mechanisms

下面介绍上面提到的 mechanism:

all

表示所有 IP,肯定会命中。因此通常把它放在 SPF 记录的结尾,表示处理剩下的所有情况。例如:"v=spf1 -all" 拒绝所有(表示这个域名不会发出邮件)

"v=spf1 +all" 接受所有(域名所有者认为 SPF 是没有用的,或者根本不在乎它)

ip4

格式为ip4:或者ip4:/,指定一个 IPv4 地址或者地址段。如果prefix-length没有给出,则默认为/32。例如:"v=spf1 ip4:192.168.0.1/16 -all"

只允许在 192.168.0.1 ~ 192.168.255.255 范围内的 IP

ip6

格式和ip4的很类似,默认的prefix-length是/128。例如:"v=spf1 ip6:1080::8:800:200C:417A/96 -all"

只允许在 1080::8:800:0000:0000 ~ 1080::8:800:FFFF:FFFF 范围内的 IP

a 和 mx

这俩的格式是相同的,以a为例,格式为以下四种之一:a

a/

a:

a:/

会命中相应域名的 a 记录(或 mx 记录)中包含的 IP 地址(或地址段)。如果没有提供域名,则使用当前域名。例如:"v=spf1 mx -all"

允许当前域名的 mx 记录对应的 IP 地址。

"v=spf1 mx mx:deferrals.example.com -all"

允许当前域名和 deferrals.example.com 的 mx 记录对应的 IP 地址。

"v=spf1 a/24 -all"

类似地,这个用法则允许一个地址段。

例如,这是一个比较常见的 SPF 记录,它表示支持当前域名的 a 记录和 mx 记录,同时支持一个给定的 IP 地址;其他地址则拒绝:v=spf1 a mx ip4:173.194.72.103 -all

include

格式为include:,表示引入域名下的 SPF 记录。注意,如果该域名下不存在 SPF 记录,则会导致一个PermError结果。例如:"v=spf1 include:example.com -all" 即采用和 example.com 完全一样的 SPF 记录

exists

格式为exists:。将对执行一个 A 查询,如果有返回结果(无论结果是什么),都会看作命中。

ptr

格式为ptr或者ptr:。使用ptr机制会带来大量很大开销的 DNS 查询,所以连官方都不推荐使用它。

关于v=spf1

这是必须的,这个表示采用 SPF 1 版本,现在它的最新版本就是第 1 版。

Modifiers

SPF 记录中还可以包括两种可选的 modifier;一个 modifier 只能出现一次。

redirect

格式为redirect=

将用给定域名的 SPF 记录替换当前记录。

exp

格式为exp=,目的是如果邮件被拒绝,可以给出一个消息。而消息的具体内容会首先对执行 TXT 查询,然后执行宏扩展得到。

如何用 SPF 保护我的域名

如果你拥有自己的域名,并且用它发送邮件,那么你应该为它添加 SPF。通过域名服务商提供的「域名解析」、「DNS Editor」或者「DNS Zone Editor」等功能添加,并填写正确的 SPF 数据就可以了。

严格来说,SPF 数据应该创建为 SPF 记录。但是鉴于很多 DNS 服务商不支持 SPF 记录,甚至有的邮件服务器也不支持 SPF 记录,因此也可以创建为一条 TXT 记录。目前,你应该至少创建一条 TXT 记录。

因为本质上 SPF 的作用是为一个域名指定合法的发件 IP,所以你需要知道自己使用的邮件服务器的发件 IP 是什么。如果你使用第三方的域名邮箱服务(比如腾讯的域名邮箱),那么他们应该有相应的文档告诉你该怎么填写。如果你用虚拟主机,则主机提供商也应该会告诉你。

生效时间

SPF 记录本质上是一个 DNS 记录,所以并不是修改之后立即生效的——通常需要几个小时的时间。

一些工具

虽然我不能帮你决定 SPF 该填什么,但是这里有一些非常好用的工具可以帮助你,点击它们在新窗口打开:Open SPF:官方网站,有很多资料,值得一看。

RFC 4408:SPFv1 的规范全文。

SPF Recored Testing Tools:帮助你验证域名是否存在 SPF 记录、记录的语法是否正确,以及输入 IP 和 host 来测试是不是真正管用。

SPF: Why?:为什么我发的邮件被拒绝了?

Beveridge SPF Test:另一个根据 IP 和 host 验证 SPF 是否通过的工具。

Gmail:如果你有 Gmail 的话,可以给自己的 Gmail 邮箱发一封邮件,然后用 Gmail 独有的 Show Original 功能查看 Gmail 服务器的 SPF 判断结果。

集客固件分为集客AC固件和集客AP固件。
如果你有三台K2P,有三种选择:

  1. 一台K2P刷成集客盒子固件,两台K2P刷成AP固件。
  2. 三台都刷成AP固件。3. 一台K2P刷成纯AC控制器(beta版),2台集客AP刷成AP固件,K2P做旁AC,另外再弄一个主路由。
    AC固件:型号对应cpu和无线网卡--企业路由
    M10E:MTK7620,非官方设备,网口顺序相反。只有2.4g,没有5g,128M ram。如:newifi mini;小米路由mini;斐讯K2,斐讯K1,优酷路由宝,百米3。网口是LLLLW或者LLW。
    MP3020:MTK7621,如新路由2 d1(3个网口),有wan口
    X1:MTK7628,如360p2
    X2:MTK7621,有itv
    X3:MTK7621, 如小娱c5,没有无线,有itv
    K2P:K2P专用,有5g,有2.4g,有itv
    Newifi3:新路由3专用,有itv,有5g,有2.4g。歌华链也可以刷。

本帖最后由 adagiov 于 2021-12-9 11:19 编辑

感谢集客二群新哥,★Victor☆℡,郁闷小庆,bingo等大佬,感谢集客一群守得云开等大佬。如有遗漏或冒犯,请联系我修改。另外,本帖不代表官方,是集客群友收集汇总而成。

以下信息收集于qq群,论坛:
集客官网:http://file.cnrouter.com/ (官方固件下载)
恩山论坛:https://www.right.com.cn/forum/thread-531001-1-1.html(K2和K2P)

              https://www.right.com.cn/forum/thread-620090-1-1.html  (K2T)

蓝奏云:
集客网关_mtk
https://gecoos.lanzoui.com/b01bcsxcd
集客AP_MTK_MIPS https://gecoos.lanzoui.com/b01bcswkf
集客AP_高通_ARM https://gecoos.lanzoui.com/b01bcswsd
集客AP_高通_MIPS https://gecoos.lanzoui.com/b01bcswoj
集客微路由_MTK https://gecoos.lanzoui.com/b01bcsxab
集客网关X86 https://gecoos.lanzoui.com/b01bcswyj
集客AP 7.0 beta: https://gecoos.lanzoui.com/b01cnvy4b 密码:9hol
集客AC控制器 https://www.lanzoui.com/b01c62c5e 密码:9poj

老版本的集客ac ap固件(备用) 链接:https://pan.baidu.com/s/1TnTapqactrSFBEiRTq3biQ 提取码:pxln

集客固件分为集客AC固件和集客AP固件。
如果你有三台K2P,有三种选择:

  1. 一台K2P刷成集客盒子固件,两台K2P刷成AP固件。
  2. 三台都刷成AP固件。3. 一台K2P刷成纯AC控制器(beta版),2台集客AP刷成AP固件,K2P做旁AC,另外再弄一个主路由。

AC固件:型号对应cpu和无线网卡--企业路由
M10E:MTK7620,非官方设备,网口顺序相反。只有2.4g,没有5g,128M ram。如:newifi mini;小米路由mini;斐讯K2,斐讯K1,优酷路由宝,百米3。网口是LLLLW或者LLW。
MP3020:MTK7621,如新路由2 d1(3个网口),有wan口
X1:MTK7628,如360p2
X2:MTK7621,有itv
X3:MTK7621, 如小娱c5,没有无线,有itv
K2P:K2P专用,有5g,有2.4g,有itv
Newifi3:新路由3专用,有itv,有5g,有2.4g。歌华链也可以刷。
复制代码

集客ap:型号对应cpu和路由器
mtk系列:
AP230IP:MT7620A/N 无PA/无LNA,如联想Newifi mini Y1,小米路由mini,斐讯e1。 支持MT7612E, MT7610E的扩展5G芯片。newifi mini Y1刷AP230IP没有e口(itv口)。【2.4G不支持KVR,5G支持K】
AP230EP:MT7620A/N 带PA/带LNA,如斐讯K2,K1,E1;支持MT7612E, MT7610E的扩展5G芯片。【2.4G不支持KVR,5G支持K】
AP601:MT7620A/N 无PA/无LNA,不支持5G, 支持扩展VLAN网口,主要用于面板AP。Newifi mini刷,有两个e口。【不支持KVR】
AP602:同AP601, 4M flash/32M memory, 如 FIR302M,BL-WR9000 【不支持KVR】
AP238AN:MT7628,支持MT7612E, MT7610E的扩展5G芯片, 如极路由HC5861B 【2.4G待补充,5G支持K】
AP242P:MT7621, 无线支持MT7602E + MT7612E,如re6500,totolink a3004ns 【2.4G待补充,5G支持K】
AP243P:MT7621, 无线支持MT7603E/MT7602E + MT7612E, 如联想Newifi 3,中兴e8820,歌华链。r6500,友华WR1200JS,极路由b70(b70需要硬改spi才能刷) 【2.4G支持KV,5G支持K】
AP245P:MT7621, 无线支持MT7615E,如斐讯K2P。【支持802.11KVR】
AP246P:MT7621, 无线2G为MT7602/3,无线5G为MT7615N/MT7613E,如360 F5 Pro, 支持HT160
AP246ND:MT7621, 无线2G为MT7602/3,无线5G为MT7615N/MT7613E, NAND闪存,小米的分区表,如红米AC2100, 支持HT160。如小米路由3G,最高支持HT80。还有wifi6的:jcg q20,jcg q10pro,小米cr6606,6608,6609
复制代码
AP246NND:MT7621, AP246ND的姊妹版,适用于NAND闪存坏道无法启动的设备,在breed里刷升级包JIKEAP_AP246NND_upgrade_from_breed.bin
AP246HI:MT7621, 无线2G为MT7602/3,无线5G为MT7612/3E, NAND闪存,极路由的分区表,如B70,极路由4, breed刷机
AX1800H:MT7621, 无线2G和5G共芯片MT7915, 支持WIFI6, nand闪存。 如:jcg q20,jcg q10pro
高通系列:
k2T:QCA9563+9886+8337, k2t专用,1个lan口(橙黄色网口),2个vlan口(白色网口),适合itv用户。H3C WA4320H 2.0【支持802.11KVR】
k2TS:QCA9563+9886+8337, k2t专用,3个都是lan口,适合非itv用户。H3C WA4320H 2.0也可以使用。【支持802.11KVR】
CM520:IPQ4019,星际宝盒专版,web或opboot刷入。【支持802.11KVR】
AP9558:QCA9558+QCA9880+QCA8337,大麦dw33d专用。傲天AP和嘉银AP也可以使用。h3c w4320h-acn-fit也能用,但要硬改)【支持802.11KVR】
AXR3100:ipq4019,支持三频,有160Mhz。eg. 竞斗云2.0(不支持160mhz),axr3000,axr2100【支持802.11KVR】
AP941:单频9531,如tp的ap,mac还是用tp的。【支持802.11KVR】
ACRH17:ipq4019, 华硕 acrh17专版, 支持160Mhz(请设置信道36)【支持802.11KVR】
AC58U:ipq4018, 华硕ac58u专版【支持802.11KVR】
AX1800:小米ax1800,AX1800MI【支持802.11KVR】
AX5:红米ax5,AX5RM【支持802.11KVR】
一.基础:

  1. 问:ap 显示未注册,是要去买注册号吧?
    答:首页应该都显示的是已注册,因为集客开放固件了,就可以使用微ac等功能了。但AC里面的AP列表中,显示的都是未注册,因为使用的不是官方设备,只是一个标识作用,功能上没有限制。注册码现在买不到,不过可以通过论坛发帖的形式获得。
  2. 问:集客ap和ac的管理地址是什么ip?默认登录密码是什么?集客盒子和AC控制器有什么区别?
    答: 集客ap是6.6.6.6,默认web登录密码是admin,wifi ssid 默认不加密的。 想访问刚刷好的集客ap,有两种方法:1) 集客ap连路由器,去路由器中查看下集客ap的ip,从该ip地址进入。 或者 2)手动指定电脑的IP为6.6.6.1, 然后就可以在浏览器中输入6.6.6.6 进行访问了。 当然,如果你把集客ap接入局域网中,局域网必须有路由器和AC,那你也可以去AC中查看IP,但可能会比较慢一些。 集客ac是6.7.8.9 (6.7.8.9可以跨网段管理ap),默认web登录密码是admin。其中集客ac分为较老版本的集客盒子以及最新公测中的AC控制器。 集客盒子(8.0.52或更早版本), 集客盒子可以理解成带路由、AC的一体机,可以拨号,既可以做主路由兼AC,也可以做旁AC。集客盒子的 lan ip默认为192.168.8.1。

        而目前公测中的beta版本ac控制器(2021年开始),没有路由功能了,也不能拨号了,只能做旁AC。由于不具备网关功能,可以让ac连接主路由后,从主路由中查看ac控制器的ip,进行访问。或者设置pc的ip为6.7.8.1,然后访问ac的ip:6.7.8.9。
        
  3. 问:集客ap的wifi默认密码是什么?
    答:现在都不加密了。以前用过这些密码:jkjkjkjk或者jikekeji
  4. 问:SOS是什么,可以关闭么?
    答:sos是当设备出问题的时候,可以救援用了。sos可以在微ac或ac中关闭。
  5. 问:感叹号是什么?
    答:感叹号是AP无法访问到网关,从而反馈的警告。也许你也可以上网,但还是有感叹号,这时候可以查看网关的状态。或者进行一键诊断看看。
  6. 问:集客ap固件是否有中继功能?
    答:没有。但最新的ap固件有mesh功能。其中一台集客ap做主mesh,另一台集客ap做次mesh。效果就相当于在中继的基础上,多了个漫游效果。高通和mtk之间的mesh,最近优化了不少。也有群友反馈,mtk ap或许不能做主mesh,有需求自行测试。Mesh教程,点这里。
  7. 问:网口反序llllw是什么意思?
    答:如果是五个网口,一般从左到右依次是,一个wan口和四个lan口,可以简称为wllll。反序就是顺序相反,llllw是指从左到右依次是四个lan口和一个wan口。如果一共三个网口,正常顺序是wll,反序后是llw。反序的固件有m10e。
  8. 问:MTK固件名称中,例如LEEEE,LLELL这些是什么意思?另外LlElL中的大小写是什么意思?
    答:这些表示路由器的端口位置和顺序。E是扩展口(expanded vlan),L是上联口(lan),在LAN端口设置界面可以看到状态,大写是已连接,小写是未连接。端口顺序在固件名称上有标识。K2T 约7月份到9月份的固件,两个LAN口都是扩展口。那个线正插反插, LAN的顺序会变的。扩展VLAN里不填,那应该与上联口在同一个VLAN里。 但至少有一半的人,你给个框,他就必须填点什么才好。 比如:LLELL,245P刷好了,除了中间的口(E口,EPORT),其他都是Lan口。中间那个是用作VLAN扩展, 比如电视IPTV什么的。另外,集客AP,所有带EPORT的都有dhcp snoopy, 所以EPORT不能作为上联口。E口并不是不能上网,只是阻隔了DHCP,静态ip地址可以用。LlElL中,大写L表示已经连接网线,小写l表示没有连网线。

9.问:为什么我的两个K2P刷机后默认就是已注册?MAC地址跟别人的冲突了?那我还能不能申请注册码?申请后还有用吗?
答:默认注册是因为使用的是“加油、中国!”版本,也可以理解为这是个情怀版,加油、中国!。注册不注册效果都一样,不影响功能。目前,只有官方产品才会在ap信息中显示已注册。

  1. 问:相比用过的其他固件,我想设置加密方式为 WPA2,不用WPA,2.4G协议能不能只802n, 802b/g兼容关掉,类似这种选项能否开放出来?
    答:集客AP定们是工程级,在功能满足的情况下更多是要考虑降低安装和维护成本,尽量做到即插即用,加密方式目前只使用的最安全的。
  2. 问:集客AP能不能不接网线而只用中继接入网络?
    答:不能,这就是中继,不是AP了,集客有无线神器可以这么干。不过集客ap也可以mesh了,但mesh不同于中继,mesh要求都是同一家固件,而且版本尽可能一致。
  3. 问:信号功率默认是20db么,是不是最大功率?
    答:mtk的那个db数不是真实功率,有功放的版本都是最大27db,没功放的都是最大20db,实际功率参数在eeprom上。AC中可以修改功率,微AC下修改无效。

13.问:k2t最新版的6.2固件,有什么要注意的?

 答:191001以后的新版本,默认所有lan口都是可以插的,默认不开启vlan功能,需要手动设置了才行。另外,重启间隔默认为0天,也就是不重启。

14.问:为什么不能定时重启?只能设置几天后重启?

 答:那个不能设置重启的时间是因为: 这个是为项目设计的, 不是为家用三两台设计的。 在项目中如果有1000台, AC下发1点1分1秒重启, 那1000台设备都在这个时刻重启是不是特别SB?  自然是分时重启 ,并在重启的时候可以错开信道. 一起重启怎么错开信道??? 集客的定时重启是两个方向:1、没有用户连接时重启。2、凌晨4-5点错峰重启  。。。。新版本的AC控制器中也有这个功能,在完善中。

15.问:我的AC或AP获取不了IP,肿么办?

 答:breed下恢复出厂解决ip或者疑难杂症。比如获取不了ip,星际宝盒之类没breed得可以去web下恢复出厂。其中AP每次刷机后,要先连路由器,然后恢复出厂。因为AP本身没有DHCP功能,不连路由器,会无法分配IP。

16.问:为什么K2t的接口那么迷?

 答:k2T的接口,type c线正插和反插会影响itv口位置。具体可以一个个口测试下。
  1. 问:集客的Mesh和AC AP哪个好?
    答:首先集客的Mesh特指无线回程,而AC AP全部是有线连接的。集客的Mesh存在有线回程么?你可以理解成集客的MESH的有线回程就是AC AP,如果你用网线了,再去设置mesh是没有任何buff加成的,当然网线被老鼠咬断的话,mesh效果就来了,你可以把mesh理解成备用的网线。如果你没办法拉线,那只能用MESH了。MESH唯一的优点就是不用拉网线,Mesh的缺点就是速度慢一些,且稳定性差一些。Mesh的情况下,如果更改了SSID,会掉线一次,可能需要重启才行。主Mesh是600mbps,子Mesh只有300mbps,速度会减半。但如果你的宽带只有300mbps,那么你主mesh和子mesh的速度都是300mbps。

18.问:集客的AC AP可以和MESH混合组网么? 答: 可以的。 能用网线的地方尽量用网线,实在没办法用网线才用MESH。拓扑图中至少有一个主MESH,2个以上也都可以的,子MESH会优先选择连接最近的主MESH。

  1. 问:我没有现成的能刷机的设备,但我组集客ap玩,有推荐的ac和ap设备么?
    答: AP可以选择高通版本,比如 k2t,华硕acrh17,红米ax5,小米ax1800,大麦dw33d。预算足够的话,尽量上红米ax5或小米ax1800,预算低的话,上大麦dw33d。AC可以选择小米路由mini青春版。
  2. 问:集客ap 7.0版本有什么更新?推荐更新么?
    答:集客ap 7.0版本更新了支持微信小程序。小程序叫G小云,G小云体验版关闭试用通道,请各位试用公测版(小程序搜索G小云)。新版本特性:支持云ac,绑定后,你可以不需要本地ac了,且可以在微信小程序中查看ap状况。使用7.0后,可以集客官方云ac管理,也可以本地ac管理。喜欢尝鲜的推荐使用G小云。其中有个别设备,可能会提示未获取设备表示,无法使用云服务。这个和设备的uuid有关,也许和cpu或闪存的uuid有关,存在这类问题的目前有k2t和部分mtk机型。

21.问:集客ap7.0 中更新了G小云,提供了免费的云ac服务,我是不是不需要AC了?

答:是的,你不需要ac了。你可以之间用云ac。经群友反馈,集客提供的云AC和本地AC漫游速度一样,没有任何区分。你只需要准备主路由和AP就行。但目前集客的云AC还在完善中,或许还有bug有待解决,日常使用没问题了。
  1. G小云,私有云,微云,盒子云平台分别是什么?
    答: G小云:集客官方提供的云服务,免费,是官方的云ac。G小云绑定的是AP,不是AC。

     私有云: 个人配置的云ac。
     微云: 集客官方提供的远程访问服务,可以远程ac和ap。ac才有这个功能。
     集客云平台: 只能远程访问盒子或x86,通过盒子里面的ip,也可以访问ap。只有集客盒子和x86才有这个功能。
    

23.G小云中的待确认AP是什么意思?
答:添加到列表中后,需要重新确认下AP,才能上线。点击待确认ap,然后勾选所有ap,点确认ap。如果确认失败,请确保你使用的是G小云公测版,而非体验版。去小程序搜索G小云。

二.漫游:

  1. 问:AC能否参与与AP们的漫游?
    答:不能, AC开启无线不能与AP一起漫游。
  2. 问:可以不用AC,直接两个AP连接主路由漫游么?
    答:可以的,但有AC的漫游效果比没有好;有ac在,漫游效果不会差的,集客的漫游不是简单的弱踢。有ac在,不管集客ap支持不支持kvr,都有很好的效果,因为ac+ap是主动漫游,主动漫游走的不是kvr协议,对客户端要求也很低。微ac只负责下发配置,不能主动漫游,漫游效果依赖客户端。
  3. 问:固件号称支持 KVR 漫游,怎么没看到相关的选项呢?
    答:集客AP支持kvr快速漫游是针对k2p和高通ap的。目前最新固件中,有禁用kvr的选项,如果选择禁用,只是禁用了R,但对智能设备会很友好。有群友反馈,如果mtk的路由器做集客ap,发现漫游切换不够积极的话,可以试试关闭kvr,也许可以获得奇效。
  4. 问:漫游的时候,当我从5.8G切换到2.4G后,重新回到 5.8G信号足够强的位置,不能强迫移动设备重新回到5.8G的吗?如果可以?要如何设置。
    答:集客漫游有一套比较复杂的算法,不是简单粗暴的把弱信号踢下线。首先是要保证上网的情况下再做漫游或5G优先。5G优先,高通集客AP相对做的好一些。MTK效果不够理想。
  5. 问:漫游信号阈值如何设置?
    答:老司机根据其他固件弱踢值得经验:2.4g剔除的话,可以设定-75左右,5g可以设定 -85左右。但集客无法分开设置,我用的默认的:-80。但是集客的漫游阈值不是弱踢阈值。一般默认即可。另外,微ac下,漫游阈值设置了也无效。
  6. 问:手机不支持kvr,漫游效果好么?
    答:不支持kvr协议的终端在支持kvr协议的AP下会出现不兼容的情况;如果是支持kvr的终端和AP,不需要AC也有很不错的效果。安卓手机除了三星,华为外,大多都是没有完整支持kvr的。比如华为的matep10pro,mate20,p30。
    ·
  7. 问:用什么手机软件可以测试漫游效果?
    答:android端测试漫游建议用wifi测评大师或网络百宝箱,不要用wifi魔盒。wifi测评大师-工具-分布式测试-开始测试,然后整个屋子走动即可。Wifi魔盒-魔盒-漫游测试。ios端Wifi魔盒的切换ap速度几乎是0ms,太假了。如果要测试路由器是否支持kvr,android可以下载wifi分析助手,要手机和路由器同时支持kvr才会显示。
  8. 问:集客的AP切换是根据什么来判断的?
    答:在集客的AP上,即使信号强度比较差,但连接速率不低,可以正常使用的话,也不一定会切。多方面综合判断的,不单单是rssi一个参数
  9. 问:有AC比没有AC漫游效果好。AC可以做网关或者旁路,效果都一样吗?
    答:理论上是一样的。只是当网关的话,性能受影响,管理不了这么多AP,如果只有几台的话,那是没区别的。当然,我是基于理论的,实际上没有测试过集客AC当网关的效果。
  10. 问:如果只是4-5台AP,那到底用微ac好还是旁路ac好?
    答:从效果上来说,肯定是加个ac会好点。只是AP太少的话,可能感觉不出来。而且如果是支持kvr的设备,那效果更不明显。AC的主要功能是负载均衡。告诉用户该不该换AP,具体换不换,还是终端本身决定的。

          AC的功能是可以获取AP的速率,信道,负载,信号,AC可以控制AP更主动地去选择客户端。而微AC貌似只是纯粹复制了下ssid和密码,完全依赖AP的kvr,被动地让客户端进行漫游。实际两者的体验或许差别不大。
    

11.问:漫游阈值是否有效?为什么我设置了没效果?

 答:没有AC,设置漫游阈值是没有作用的吧,微AC下漫游阈值无效。不支持KVR的设备,漫游是由AC触发的。AC是达到漫游条件后告诉终端需要漫游,而不是把终端踢掉,踢掉就不是漫游了,也不需要AC去实现。微AC是不会告诉终端该漫游了的。

12.问:5g或2.4g网络速度很慢,怎么办?
答:多数情况下,是信号冲突多导致的。一般信道选择自动就行,也可以尝试把信道错开。如果是老版本的集客盒子ac,5g信道只有自动,149,153,157,161,165,自动可以当成36信道。最新的8.0.52已经有36信道和ht160;如果是x86 ac,信道有自动,36,40,44,48,52,56,60,64,149,153,157,161,165。

13.问:我的集客ap不支持kvr,会不会漫游效果不好?

 答:如果你的集客ap不支持kvr,而且你又没有ac的话,很可能效果会不大理想。建议增加ac,如果还不满意,建议ap换成高通的。
  1. 问:旁ac撤掉后,是不是就变成微ac+ap了?
    答:不是的。撤掉旁AC后,你会发现会显示AC离线。所有的配置都是旁AC留下的,不会变动。除非ap都重启,那么其中一个ap会变成微ac。
  2. 问:漫游效果不好肿么办?
    答:分三步走尝试: 1. 关闭kvr 2. 加AC 3.ap都换成高通的

16.问:有没有可能让主路由和ap之间进行漫游?

 答:有可能,但需要自行测试,漫游效果取决于手机。我把主路由asus ac86u的ssid、加密协议和密码修改成和集客ap一致后,我的手机就可以漫游了,比如我的华为mate10pro,iphone6。集客ap固件不支持修改加密协议,默认加密协议的就是wpa-auto-personal, aes+tkip,可以把主路由也修改成这个加密协议。

17.问:为什么我的两台K2P漫游效果不好?

答:K2P不好的原因可能如下:1. 信号太强  2.无线驱动太新  。因为K2P更新了最新的无线驱动,可以尝试一下2019年10月以前的老版本,也许有效。也可以试试关闭kvr,也行有奇效。没ac的话,就老老实实上AC。

三.刷机:

  1. 问:有的路由器内存没有适配64M,显示128M?
    答:不要纠结内存,mtk的sdk内存设置是固定的,不能自动识别。AP,64M内存够用了,没必适配128M。只要软件配置内存不大于实际内存,就能正常使用,64M的设备刷了128M内存的固件会有问题,反过来没事。
  2. 问:K2T能否改内存?必须要要硬改么?
    答:k2t可以硬改内存,最大支持128M。集客二群的老司机清雨改过。一般没必要硬改,64M就很稳定了。
  3. 问:星际宝盒如何刷集客ap?
    答:直接在原系统里web升级 。但再刷回去要使用ttl刷机。
  4. 问:星际宝盒什么配置?
    答:全千兆,1wan,2 lan口。ipq4019,128m flash,512m ram。5g RFPA5542,256qam,有pa+ BGU7258,有lna。2.4g,256qam,SKY2623L pa, BGU7224 lna,待机功耗6-10w,最低8w,信号和k2p差不多。刷的集客ap固件是cm520。
  5. 问:小娱路由器配置是什么?刷集客ac选择哪个固件?
    答: C5 配置:CPU:7621at , ROM:32M, RAM:512M, 没有无线模块,没有2.4g和5g。刷集客ac可以选择企业路由的X3。

6.问:大麦dw33d什么配置?
答:QCA9558+QCA9880+QCA8337N,256M ram,16M flash,全千兆。可以刷ap9558集客固件,是dw33d专用固件。原厂底层就是op, 刷个解锁BootLoader分区的op ,直接ssh mtd write就可以刷入breed。

7.问:大麦路由器,k2t带机量是多少?
答:大麦路由器和k2t做ap,带机量都是大约120台。大麦略高些,大麦高出k2t不会超过20台。

8.问: 华硕acrh17如何刷集客ap?
答: 1. 使用opboot1.06(低于1.06不行),必须先刷入集客opboot过渡版本(JIKEAP_ACRH17_IPQ40XX_6.2_2019122322_opboot.bin)。

        2.然后开机进入集客ap界面(注意不是opboot界面),在web界面的系统更新中,更新到最新版本。当前最新版本是GECOOS_ACRH17_IPQ40XX_6.2_2020010410.bin。
         另外,以后如果需要更新,可以重复上面第二步。上面的第一步只有从别的固件刷到集客才需要。

9.问: 竟斗云2.0如何刷集客ap?
答: 1.刷好opboot,如果版本低于1.09。请更新到1.09或更高。

       2.进入opboot1.09,刷入集客opboot过渡版本JIKEAP_AXR3100_IPQ40xx_6.2_2019121805_opboot.bin。
       3.然后开机进入集客ap界面(注意不是opboot界面),在web界面的系统更新中,更新到最新版本。当前最新版本是JIKEAP_AXR3100_IPQ40xx_6.2_2019010410.bin。

10.问:过渡文件在哪里下载?

 答:本帖158楼有下载。 包括 acrh17,竟斗云2.0和ac58u。

11.问:有坏道的红米ac2100如何刷机? 答:如果246nd刷了无法启动。可以使用246nnd刷入,需要先去breed下刷如过渡版本的 246nnd_breed, 然后再重启进入集客ap的web界面,更新下246nnd。大致过程和上面的 acrh17刷机过程类似。

12.问:JCG Q20/ Q10 pro 到底刷246nd好还是ax1800H好? 答:如果以后不刷机,无脑刷ax1800H。如果以后还想刷机,刷breed。如果你会ttl或编程器,随意。

        Jcg q10 pro或q20如果用breed,可以刷246nd。先刷入官方固件下web界面刷入过渡openwrt固件,过渡固件下mtd直接写入breed,然后去breed下刷入246nd,mac地址问题,可以breed下修改解决,如何解决我不清楚,请自行研究;小米cr660x系列同上。
        Jcg q10 pro和q20如果是官方uboot,可以刷ax1800h。刷后如果想刷其他固件或bootloader,只能ttl或编程器。


四.配置:

  1. 问:两个K2P都把自己当AC了,这是正常的吗?到底是以那个为准?
    答:微AC功能主要是给中小项目无线覆盖使用,微AC的配置下发是被动模式,需要手动克隆才会下发配置。
  2. 问:不用AC,只刷两个集客AP的话,其中一个会是微AC。适用于怎么样的情景?
    答:如果你的猫可以拨号并DHCP,就可以用两个集客AP。这样可以省下一个主路由。
  3. 问:我想刷集客AC+AP方案,如何操作?
    答:1).一台刷ac,2台刷ap,恢复出厂后连入局域网。

        2).ac通电,设置下ap模板;
        3).ap接电源,ac的lan口连接所有ap的lan口;(PS:这是ac做主路由的方案)
        4).自动搞定。
    
  4. 问:如何配置微ac和ap?
    答:1) 把两台或两台以上的路由器都刷成集客ap固件,恢复出厂并接入局域网。

        2) 进入6.6.6.6网关管理界面,输入密码admin;
        3) 微ac,ssid中修改ssid和密码;
        4) 选择其余ap,点击克隆。
    
  5. 问:如何在集客ac中批量升级ap?
    答:在ap信息中,选择同一型号的ap,然后点升级,再输入官网在线的下载地址,点升级,然后3分钟左右,会自动完成升级并重启。
  6. 问:ac中信道如何选择?
    答:请选择自动,不然无法自动错开信道。
  7. 问:集客AP选择什么硬件好?
    答:除了官方硬件,还可以考虑高通的k2t,大麦dw33d,华硕acrh17(支持ht160),红米ax5(wifi6),小米ax1800(wifi6)。mtk的红米ac2100(支持ht160)。2019年的时候测试mtk集客ap的漫游不是很令人满意,偶尔会1秒多才能切换。现在有所改善,但距离完美也许还有距离。
  8. 问:集客AP的mesh如何设置?
    答:需要两台或两台以上的集客ap,其中一台作为主MESH,连入局域网中,另一台作为次MESH。 可以5G无线回程,也可以2.4G无线回程,具体效果自测。尽量选择5G无线回程。

9.问:旁ac如何设置?
答: 1)AC和AP都刷机,并恢复出厂

      2)AC和AP都连入局域网,这时候的AC和AP都能上网了。其中AC连wan口,AP连Lan口。
      3)在AC中可以找到刷好的AP们,在AC中设置好模板,然后选择下发。
      下图可以参考:
      
  1. 问:AP模版是否需要双频合一? 答:看个人习惯。无论是双频合一还是分配,集客在使用上都没问题。具体效果可以自行测试。

11.问:AP模板中的怎么有两个5G? 第二个5G有什么用么?

 答:AP模板中的第二个5G是给三频的设备中的,现在只有官方设备支持。其他刷机成集客ap的设备,目前为止,没有任何设备支持三频的。设置上默认就行,反正也不会起作用。

五.方案:
1 . 问:你正在用什么方案?

 答:一套k2t方案,很完美。一台ax5+ax2020官方面板,个别客户端漫游不完美,如iqoo neo3.
  1. 问:AP用mtk方案好,还是高通方案好?
    答: 群友反馈,2020年下半年开始,最新的固件中,纯高通,纯mtk或者混搭,没有明显区别的。但个人感觉个别漫游不给力的客户端,还是纯高通效果最佳,其次是纯mtk,最后是混搭。个人经验,客户端不同效果不同。
  2. 问:如何利用N1加入ac+ap中?
    答:猫连接主路由 ,主路由连交换机 ,交换机后面连接集客ac,集客ap以及n1旁路由。具体如下:

        1)主路由开DHCP,网关和dns指向N1。旁路由(关闭主路由DHCP,N1开DHCP也行)
        2)N1指向路由网关
        3)集客AC关闭DHCP,连接LAN口在交换机上。 或者集客AC做旁AC(DHCP开关都行),连旁ac的WAN口。
    

六.进阶:

  1. 问:为什么要显示的功率与设计的功能可能不一致?
    答:首先大家要有一个概念, 一个是设置的参数,一个是状态。 比如设置的是auto, auto是参数, 状态(驱动里实际正在使用的值)那肯定不能是auto, 比如状态是20. 也可有设置1000, 但状态只有20。
  2. 问:胖AP或者瘦AP,如何区分?
    答:首先我先建议大家少用这样的专业术语,因为对同一个术语,每一个人的理解都不一样。这样就会造成误会,营销人员最喜欢故意误会。大家用到底所有AP几乎都是胖AP,首先没有AC控制器的,或者AC控制器关机以后还可以连接WIFI的,都是胖AP。什么云AC,微AC,iap,自管理都不算我说的控制器。所以集客AP是胖AP。
  3. 问:哪些可以用做旁ac?
    答:其实旁路AC用7620,7628,7621是没什么差别的。旁路AC不用设置的,直接把AC的WAN接入到局域网的LAN中就行。性价比高的有百米3或优酷路由宝或k2,可以刷m10e做旁ac。我用的newifi mini。要注意刷成m10e后,网口反序的。旁ac不会影响千兆的网络。旁ac的dhcp开关皆可。最新的AC(目前公测中,可以在集客官方群内下载到)没有网关模式,只有交换机模式了,所有网口都是Lan口了。
  4. 问:为什么有时候切换不到下一台ap?
    答:没切换成功就3种可能。

       1)是虽然有信号更好的,但设备目前的连接状态还可以,所以不切。
       2)是终端对ac发送的漫游指令不认识或者是不执行。
       3)是终端没有检测到更强的信号,ap也没有检测到终端,所以ac也没有发送漫游指令。
    
  5. 问:我家智能设备连接不上wifi?
    答:建议2.4g和5g分频。如果不想分频,也可以尝试开一下访客网络。因为有些智能设备连接不上,是智能设备不兼容kvr的缘故,而访客网络是关闭kvr的。确切的说,是智能设备不支持r(又称ft)协议。系统里面设置的关闭kvr,实际也只是关闭了r,kv并没有关闭。
  6. 问:旁路由是否可以lan口接入局域网中?
    答:如果把LAN口接入原局域网。 你必须做下面的几件事情:1. 要修改LAN口的IP地址,2. 关掉LAN口上的DHCP服务器, 3. 你这个机子还上不了网,那也就没有什么远程管理或者云管理了。。。 4. 如果这台机器不小心恢复出厂设置了, 这个网络就挂了(有家公司的AP就这样,害了我好几次技术支持)
  7. 问:集客单wan口接入原网络后识别并管理AP的情况下,是否能认证上网?
    答:不能, 但可以考虑在出口的路由器上认证。这种方式要想认证,需要集中转发, 现在咱们集客AP不是集中转发。 支持不了。
  8. 问:iptv口插哪里?
    答:支持扩展VLAN的AP都支持, 比如k2t ,k2,k2p,ap601。 刷机的要多试一下接itv的那个口, x3应该是wan口边上的一个口是itv。ac可以给AP下发vlan的,有端口vlan和无线vlan,不要混淆了,vlan标签只存在网关与AP的传输过程中。网关上要配置itv口。网关到AP要接AP的上连口,itv要接AP的扩展口。只有三个网口的,例如lenovo y1刷230ip,就没有itv口。如果itv进不去,可以试试:在当前集客盒子首页的地址栏添加/iTV,就能进iTV设置了。
  9. 问:有云ac么?云AC对web管理是不是80端口没有要求?
    答:阿里云ces有x86的云ac,集客已经上架。阿里云服务器可以选在最低配置的,大概一年240元。集客云ac软件是免费的,也可以安装自己的私有云上。AP访问AC的TCP:默认60650端口,新版可以修改 。

10.问:一般X86 AC 给虚拟化多少够用啊?内存,硬盘和CPU? 如何安装?

 答:最低配置:cpu1核心,内存512M,硬盘2G。内存256m会遇到无法升级的问题。准备个U盘和安装包,做好引导,插x86,pve设置优盘启动。感谢120楼网友,写了具体安装过程,可以参考。 感谢2楼网友给出了镜像。

11.问:群辉虚拟机如何安装x86 ac?

答:1.win里面新建一个vhd的x86 ac (vhd 根据jikegateway-3.0_2018102200.upg已制作,可以直接在二楼评论中下载到)                      
       2.把那些东西都放到群晖
       3.挂在虚拟机里安装
       4.安装好后,删除安装盘

12.问:私有云AC如何配置?

 答: 首先,你要一个本地AC。 然后可以用ddns ,或者内网穿透 zero,frp等把这个AC暴露在外网中,使其可以被外网访问到。接着,开放AC的服务端口,默认60650(外网和内网端口都是60650);同时建议添加一个web管理窗口(外网端口自己随便填,内网端口是80),用来远程访问用。如果你的域名是 xxx.net,  就可以在异地的AP中,输入云ac的地址: xxx.net。 这样,你刚设置好的AC,可以管理异地AP了。根据实际体验,私有云AC的体验和本地AC没区别,不会影响漫游速度。
  1. ITV的拓扑图范例:如果还要旁路ddns的,点这里电梯直达495楼
    据bingo群友分享: 1)小娱刷x3+k2t,k2t lan1真的就是itv,lan2废,只有WiFi能用。

                              2)k2p和新3刷专版,不开itv,直接插就可以itv混用,ap下lan,随便一个就可以itv,随便一个都可以上网。
    

国内安装debian,当然要用国内的源,优点只有一个:速度快。国内的源比较多,下面就把更改源的方法说一下。

登录到debian 10,如果是root用户,直接输入命令,如果是非root用户,需要在命令前面加上sudo。

一,先备份一下原始的源

mv /etc/apt/sources.list /etc/apt/sources.list.bak

这样就把原始的源文件改了一个名字,备份一下,不好删掉。

二,更新为国内的源

然后把下面的源地址复制进去sources.list文件

deb http://mirrors.ustc.edu.cn/debian/ buster main
deb-src http://mirrors.ustc.edu.cn/debian/ buster main

deb http://security.debian.org/debian-security buster/updates main
deb-src http://security.debian.org/debian-security buster/updates main

# buster-updates, previously known as 'volatile'
deb http://mirrors.ustc.edu.cn/debian/ buster-updates main
deb-src http://mirrors.ustc.edu.cn/debian/ buster-updates main

deb http://mirrors.ustc.edu.cn/debian/ buster-backports main non-free contrib
deb-src http://mirrors.ustc.edu.cn/debian/ buster-backports main non-free contrib

保存

三,更新一下源

apt-get update

前几天老蒋遇到一个网友在服务器上安装某个软件的时候无法连通,感觉到应该是防火墙导致的问题。这里他安全组放行端口也没有解决问题,这里怀疑是他的Debian系统防火墙拦截导致的。于是考虑直接关闭防火墙,然后看看是否解决问题,这里他的系统是debian,我们看看如何关闭防火墙的。

/etc/init.d/ufw stop
Select CodeCopy
这里他采用的BT面板,所以直接用这个命令即可关闭,之后就解决问题。但是这里既然提到ufw命令,这里记录下使用规则,以后如果有需要用到还可以参考。

1、检查状态

ufw status

这里我们可以看到防火墙的状态。

2、关闭和开启

ufw enable //开启
ufw disable //关闭
Select CodeCopy
这里我们可以使用命令快速开启和关闭防火墙。

3、开启指定tcp或者udp端口

ufw allow 22/tcp
Select CodeCopy
4、同时开启tcp与udp端口

ufw allow 112233
Select CodeCopy
5、删除端口

ufw delete allow 445

介绍
几种通过自己服务器实现内网穿透的教程

基于Docker的FRP内网穿透部署
服务器搭建(FRPS)
创建配置文件

# 创建存放目录
sudo mkdir /etc/frp
# 创建frps.ini文件
nano /etc/frp/frps.ini
frps.ini内容如下:

[common]
# 监听端口
bind_port = 7000
# 面板端口
dashboard_port = 7500
# 登录面板账号设置
dashboard_user = admin
dashboard_pwd = spoto1234
# 设置http及https协议下代理端口(非重要)
vhost_http_port = 7080
vhost_https_port = 7081

# 身份验证
token = 12345678
#服务器镜像:snowdreamtech/frps
#重启:always
#网络模式:host
#文件映射:/etc/frp/frps.ini:/etc/frp/frps.ini

docker run --restart=always --network host -d -v /etc/frp/frps.ini:/etc/frp/frps.ini --name frps snowdreamtech/frps
中转客户端配置(FRPC)
服务器镜像:snowdreamtech/frpc
重启:always
网络模式:host
文件映射:/路径/frp/:/etc/frp/
配置文件示例:

[common]
# server_addr为FRPS服务器IP地址
server_addr = x.x.x.x
# server_port为服务端监听端口,bind_port
server_port = 7000
# 身份验证
token = 12345678

[ssh]
type = tcp
local_ip = 127.0.0.1
local_port = 22
remote_port = 2288

# [ssh] 为服务名称,下方此处设置为,访问frp服务段的2288端口时,等同于通过中转服务器访问127.0.0.1的22端口。
# type 为连接的类型,此处为tcp
# local_ip 为中转客户端实际访问的IP
# local_port 为目标端口
# remote_port 为远程端口

[ssh]
type = tcp
local_ip = 192.168.1.229
local_port = 80
remote_port = 18022

[unRAID web]
type = tcp
local_ip = 192.168.1.229
local_port = 80
remote_port = 18088

[Truenas web]
type = tcp
local_ip = 192.168.1.235
local_port = 80
remote_port = 18188

[speedtest]
type = tcp
local_ip = 192.168.1.229
local_port = 6580
remote_port = 18190

[webdav]
type = tcp
local_ip = 192.168.1.235
local_port = 18080
remote_port = 18189

[RDP PC1]
type = tcp
local_ip = 192.168.1.235
local_port = 3389
remote_port = 18389
如果监听服务可以有IP限制的设置,需要允许的访问IP为中转内网设备的内网IP;
FRP由于端口会暴露在互联网上,虽然说使用方便但安全性较差;
基于Zerotier根服务器的内网穿透部署
创建(伪)根服务器 | 项目地址:https://github.com/Jonnyan404/zerotier-planet
docker run --restart=on-failure:3 -d --name ztncui -e HTTP_PORT=4000 -e HTTP_ALL_INTERFACES=yes -e ZTNCUI_PASSWD=mrdoc.fun -p 4000:4000 keynetworks/ztncui
创建 moon 服务器 | 项目地址:https://github.com/jonnyan404/docker-zerotier-moon
#创建容器
docker run --name zerotier-moon -d -p 9993:9993 -p 9993:9993/udp -v /etc/ztconf/:/var/lib/zerotier-one jonnyan404/zerotier-moon -4 [公网ipx.x.x.x]

#查看moon ID
docker logs zerotier-moon
群晖 DSM 7.x 安装Zerotier客户端
登录SSH并创建虚拟网络设备TUN
#获取权限
sudo -i

#创建“创建虚拟网络设备TUN”的脚本,并设为开机自动运行
echo -e '#!/bin/sh -e \ninsmod /lib/modules/tun.ko' > /usr/local/etc/rc.d/tun.sh

#给予脚本运行权限
chmod a+x /usr/local/etc/rc.d/tun.sh

#运行脚本创建TUN
/usr/local/etc/rc.d/tun.sh

#确认TUN是否创建成功
ls /dev/net/tun
创建存放配置文件的目录

mkdir /var/lib/zerotier-one
创建Zerotier应用容器:

docker run -d \
--name zt \
--restart=always \
--device=/dev/net/tun \
--net=host \
--cap-add=NET_ADMIN \
--cap-add=SYS_ADMIN \
-v /var/lib/zerotier-one:/var/lib/zerotier-one zerotier/zerotier-synology:latest
常用命令:

#查看zerotier状态
docker exec -it zt zerotier-cli status

#加入网络
docker exec -it zt zerotier-cli join [xxxxxxxxxxxx]
#加入moon服务器
docker exec zt zerotier-cli orbit [moon_ID] [moon_ID]
#确认是否加入
docker exec zt zerotier-cli listpeers
Windows 客户端加入moon服务器
cd C:\ProgramData\ZeroTier\One
zerotier-cli orbit [moon_id] [moon_id]