|
|
之前X86的时候的 笔记#### 群晖安装
先要安装群晖系统缺失的一些iptables模块
https://github.com/sjtuross/syno-iptables
下载最新版本的syno-iptables-20220906.tar.gz
保存到群晖路径下 例如:/volume2/PenBackup/syno-iptables-20220906.tar.gz
解压 tar -zxvf /volume2/PenBackup/syno-iptables-20220906.tar.gz
1. 通过`uname -a`命令查询内核版本,比如DS918+ 7.0.1-42218系统内核为4.4.180+(结尾的加号代表自定义编译的4.X内核)
```
Linux DSM7 4.4.180+ #42218 SMP Mon Oct 18 19:17:56 CST 2021 x86_64 GNU/Linux synology_apollolake_918+
```
2.通过`iptables -V`命令查询iptables版本
```
iptables v1.8.3 (legacy)
```
此模块包只提供以下系统的预编译模块,经测试可以正常加载。
| arch | kernel | iptables version | system model | platform version |
| ---------- | -------- | ---------------- | ------------ | ---------------- |
| apollolake | 4.4.180+ | v1.8.3 | DS918+ | 7.0.1-42218 |
| apollolake | 4.4.59+ | v1.6.0 | DS918+ | 6.2.3-25426 |
| broadwell | 3.10.105 | v1.6.0 | DS3617xs | 6.2.3-25426 |
| bromolow | 3.10.105 | v1.6.0 | DS3615xs | 6.2.3-25426 |
| geminilake | 4.4.180+ | v1.8.3 | DS920+ | 7.1-42661 |
上传相应的ko模块至`/lib/modules/`,上传相应的so模块至`/usr/lib/iptables/`
cp -r /volume2/PenBackup/syno-iptables-20220906/geminilake/kernel-4.4.180/ko/* /lib/modules/
cp -r /volume2/PenBackup/syno-iptables-20220906/geminilake/kernel-4.4.180/so/* /usr/lib/iptables/
备份下docker的启动设置
cp /var/packages/Docker/scripts/start-stop-status /var/packages/Docker/scripts/start-stop-status-bak
vim /var/packages/Docker/scripts/start-stop-status
DSM 7.1-42661 Update 1系统为例,适用于4.X内核的系统 DSM6 看 https://github.com/sjtuross/syno ... 4%E6%96%B9%E6%B3%95
```shell
# install modules
iptablestool --insmod "${DockerServName}" ${InsertModules}
$DockerUpdaterBin postinst updatedockerdconf "$(get_install_volume_type)"
insmod /lib/modules/nfnetlink.ko &> /dev/null
insmod /lib/modules/ip_set.ko &> /dev/null
insmod /lib/modules/ip_set_hash_ip.ko &> /dev/null
insmod /lib/modules/xt_set.ko &> /dev/null
insmod /lib/modules/ip_set_hash_net.ko &> /dev/null
insmod /lib/modules/xt_mark.ko &> /dev/null
insmod /lib/modules/xt_connmark.ko &> /dev/null
insmod /lib/modules/xt_comment.ko &> /dev/null
insmod /lib/modules/xt_TPROXY.ko &> /dev/null
insmod /lib/modules/xt_socket.ko &> /dev/null
insmod /lib/modules/iptable_mangle.ko &> /dev/null
insmod /lib/modules/textsearch.ko &> /dev/null
insmod /lib/modules/ts_bm.ko &> /dev/null
insmod /lib/modules/xt_string.ko &> /dev/null
insmod /lib/modules/nf_nat_ipv6.ko &> /dev/null
insmod /lib/modules/nf_nat_masquerade_ipv6.ko &> /dev/null
insmod /lib/modules/ip6t_MASQUERADE.ko &> /dev/null
insmod /lib/modules/ip6table_nat.ko &> /dev/null
insmod /lib/modules/ip6table_raw.ko &> /dev/null
insmod /lib/modules/ip6table_mangle.ko &> /dev/null
cat /var/packages/Docker/etc/dockerd.json | jq '. + {experimental: true, "fixed-cidr-v6": "fd07::/64", ip6tables: true, ipv6: true}' > /var/packages/Docker/etc/dockerd.json2; mv -f /var/packages/Docker/etc/dockerd.json{2,}
# start docker
if ! start_docker_daemon; then
exit 1
fi
```
⚠️ 群晖默认没创建docker组,需要把它创建出来并修复权限
```
sudo synogroup --add docker
sudo chown root:docker /var/run/docker.sock
```
重启docker
```
sudo synopkg restart Docker
```
查看docker状态
```
sudo synopkg status Docker
```
查看docker日志
```
sudo tail /var/log/Docker/docker.log -n 100
sudo tail /var/packages/Docker/var/log/docker.log -n 100 (DSM 7.1路径变化)
```
```
ip link set ovs_eth0 promisc on
docker network create -d macvlan --subnet=192.168.1.0/24 --gateway 192.168.1.1 -o parent=ovs_eth0 macnet
docker run -d \
--restart always \
--name openwrtes \
--privileged \
-v /volume1/docker/openwrt/config:/etc/config \
--network macnet \
--ip=192.168.1.176 \
sulinggg/openwrt:amd64 \
/sbin/init
docker exec -it openwrtes ash
vi /etc/config/network
修改ip 192.168.1.176
重启网络 /etc/init.d/network restart
```
--restart always \
--name openwrtes \
--privileged \
-v /volume1/docker/openwrt/config:/etc/config \
--network macnet \
--ip=192.168.1.176 \
sulinggg/openwrt:amd64 \
/sbin/init
docker exec -it openwrtes ash
vi /etc/config/network
修改ip 192.168.1.176
重启网络 /etc/init.d/network restart
|
|