Win10+Hyper-V ttrss&rsshub部署过程

环境

服务器:有公网IP的Win10主机,使用Hyper-V虚拟化Archlinux,腾讯云域名服务

网络环境:两块网卡,一块为内网网段192.168.1.0/24;一块获取公网IP有IPv6,80、443端口被封禁;使用Zerotier组网,服务不暴露在公网下

部署方案:Docker-compose

详细流程

Win10 DDNS

使用githubrepo:NewFuture/DDNS 的win10 python脚本

  1. 下载win10的二进制文件

  2. 首次运行会在目录下生成config.json文件,按文档配置

    {
      "$schema": "https://ddns.newfuture.cc/schema/v2.8.json",
      "debug": false,
      "dns": "dnspod",
      "id": "dnspod_id",
      "index4": 2,
      "index6": "regex:2001:*",
      "ipv4": [
        "your_domain"
      ],
      "ipv6": [
        "your_domain"
      ],
      "proxy": null,
      "token": "DnsPod Token",
      "ttl": null
    }
    
  3. 运行ddns.exe

  4. 下载 create-task.bat相同目录,以管理员权限运行创建定时任务

RSShub

  1. RSShub按官方文档使用docker-compose搭建,过程无问题,访问localhost:1200正常

TTRSS

  1. 设置Nginx之前,ttrss主要按@Spencer Woo博客搭建

    1. docker-compose.yml中的域名:只看最终访问服务的URL的域名。有问题访问的时候会提示,问题不大。

    2. 完成之后docker ps输出如下:

      image-20201203095119928
    3. 此时访问http://domain:181,能正常进入ttrss页面,测试少数派RSS提示无法从指定的网址下载:; 28 Connection timed out after 15000 milliseconds

      • 问题原因:容器内部的DNS配置无法解析域名,使用docker exec -it ttrss sh进入容器的shell可以ping到IP

      • 解决方法:在/etc/docker/daemon.json中加入

        {
          "dns":[
                "114.114.114.114",
                "8.8.8.8"
            ]
        }
        

        之后重启docker服务

    4. 测试订阅自建的RSShub,在Arch虚拟机的http://localhost:1200,订阅微博用户尝试了几个URL如

      http://localhost:1200/weibo/user/6047238248/readable=1

      宿主机docker0网卡IP:

      http://172.17.0.1:1200/weibo/user/6047238248/readable=1

      均提示无法从指定的网址下载:Requested URL failed extended validation.

      • 问题:
        1. 容器内的localhost并不是宿主机因此访问不到
        2. ttrss订阅默认访问服务器的80端口忽略了后面1200,而主机的80端口由于按教程设置为了重定向,导致ttrss不能获得feed,具体解决方案在后文Nginx部分解决

Nginx 反代配置

一定要配置rsshub对路径使用80端口对ttrss提供服务,不然会报错。

http {
    include       mime.types;
    default_type  application/octet-stream;

    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';

    access_log  logs/access.log  main;

    sendfile        on;
    tcp_nopush     on;

    keepalive_timeout  65;

    types_hash_max_size 4096;
    server_names_hash_bucket_size 128;

    upstream ttrssdev {
        server 127.0.0.1:181;
        keepalive 64;
    }

    upstream rsshubdev {
        server 127.0.0.1:1200;
    }

    server {
        listen       80; # 80端口对内,并未转发至Win10
        server_name  domain;

        location /rsshub/ { # 一定要加,ttrss只访问80端口,不知为何
            rewrite /rsshub/(.*) /$1 break;
            proxy_pass http://rsshubdev;
        };

        location /ttrss/ {
            rewrite /ttrss/(.*) /$1 break;
            proxy_pass http://ttrssdev;
        }

        location / {
            root html;
            index index.html index.htm; 
        }
    }
    
    server {
        listen     39754  ssl; # 443 端口封禁,使用其他端口
        server_name  domain;

        ssl_certificate      1_xxx_bundle.crt; # 从腾讯云下载证书放到/etc/nginx
        ssl_certificate_key  2_xxx.key;

        ssl_session_timeout  5m;
            ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

        ssl_ciphers  ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
        ssl_prefer_server_ciphers  on;

        location /ttrss/ { # 使用路径访问
        rewrite /ttrss/(.*) /$1 break;
        proxy_redirect https://$http_host https://$http_host/ttrss;
        proxy_pass http://ttrssdev;

        proxy_set_header  Host                $http_host;
        proxy_set_header  X-Real-IP           $remote_addr;
        proxy_set_header  X-Forwarded-Ssl     on;
        proxy_set_header  X-Forwarded-For     $proxy_add_x_forwarded_for;
        proxy_set_header  X-Forwarded-Proto   $scheme;
        proxy_set_header  X-Frame-Options     SAMEORIGIN;

        client_max_body_size        100m;
        client_body_buffer_size     128k;

        proxy_buffer_size           4k;
        proxy_buffers               4 32k;
        proxy_busy_buffers_size     64k;
        proxy_temp_file_write_size  64k;
        }

        location / {
            root html;
            index index.html index.htm;
        }
    }
}

Win10 防火墙与端口转发配置

端口转发

使用Win10对NAT功能将Hyper-V虚拟机中的端口映射到主机。

netsh interface portproxy add v4tov4 listenport=39754 connectport=39754 connectaddress=172.28.184.105

防火墙开放端口

  1. 控制面板:arrow_right: Windows Defender 防火墙:arrow_right: 高级设置:arrow_right: 入站规则:arrow_right: 新建规则:arrow_right: 端口:arrow_right:下一步,之后下一步到底即可。

    image-20201203171253527
  2. 至此就可以用手机开流量访问一下,应该就一切正常了

TTRSS设置中的几个点

  1. Mercury 的地址

    由于默认的docker-compose没有做mercury的端口映射,使用docker exec -it mercury sh进入容器的shell,ifconfig获取mercury容器的ip,使用ip访问

    http://172.18.0.2:3000
    
  2. fever的地址

    由于之前nginx设置的路由,因此要在后面加上路由

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,390评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,821评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,632评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,170评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,033评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,098评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,511评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,204评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,479评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,572评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,341评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,213评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,576评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,893评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,171评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,486评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,676评论 2 335

推荐阅读更多精彩内容