1. 安装前准备

  • 更新系统软件包:确保系统处于最新状态。

    sudo apt update && sudo apt upgrade -y
  • 安装必要依赖:确保系统具备下载和安装所需的工具。

    sudo apt install ca-certificates software-properties-common apt-transport-https gnupg wget unzip -y

2. 下载并运行安装脚本

  • 下载官方安装脚本

    wget https://raw.githubusercontent.com/hestiacp/hestiacp/release/install/hst-install.sh
  • 使用 root 权限运行脚本(普通用户需加 sudo):

    sudo bash hst-install.sh

    (注:如果系统提示已存在安装残留,可使用 sudo rm -rf /usr/local/hestia 清理后重新运行)

3. 配置安装选项

在安装脚本的交互提示中,需要输入以下关键信息:

  • 管理员邮箱:输入一个有效的邮箱地址。安装完成后,面板会自动将登录账号和密码发送到该邮箱。
  • 主机名 (FQDN):输入一个合法的完全限定域名(例如你设置的 p.aaaa.com)。此域名主要用于主机命名,安装时不强制要求已经解析到该服务器。
  • 确认安装:系统会列出即将安装的组件(如 Nginx、Apache、PHP-FPM、MariaDB、Exim 邮件服务等),确认无误后输入 y 继续。安装过程大约需要 15-20 分钟。

4. 登录面板与初始配置

  • 获取访问信息:安装完成后,终端会显示你的登录 URL、用户名(默认为 admin)和随机生成的密码。
  • 放行防火墙端口:确保服务器的防火墙已放行 HestiaCP 的默认端口 8083

    sudo ufw allow 8083/tcp
    sudo ufw reload
  • 访问面板:在浏览器中打开 https://你的服务器IP:8083https://p.aaaa.com:8083。首次访问时,由于使用的是自签名 SSL 证书,浏览器会提示不安全,点击“高级”并添加例外继续访问即可。
  • 切换中文界面:登录面板后,进入用户设置,将语言(Language)更改为 Simplified Chinese(简体中文)并保存。

一:文件系统(ext4 vs squashfs vs targz)

这决定了系统写入硬盘后的读写特性

  1. ext4:普通的 Linux 文件系统。可读可写,分区扩容非常方便。如果你打算在软路由上装很多插件、挂 Docker 或者当 NAS 用,首选这个
  2. squashfs:一种只读压缩文件系统。系统核心文件是只读的,你的配置和插件会写在一个单独的 overlay 分区里。它的最大优势是支持一键恢复出厂设置(重启后系统区自动还原),且体积更小。适合追求稳定、经常折腾插件怕搞坏系统的玩家。
  3. targz:本质上是 tar.gz 压缩包格式的根文件系统,通常用于高级用户手动解压部署或特殊的嵌入式环境,普通用户极少使用。

二:启动引导方式(efi vs 无 efi)

这决定了主板如何引导系统启动:

  1. -efi 后缀:包含 UEFI 引导分区。如果你的主板比较新(2015年以后的主板、近几年的软路由、笔记本),或者 BIOS 里只能选 UEFI 启动,必须选这个
  2. 不带 -efi 后缀:使用传统的 BIOS (Legacy/MBR) 引导。如果你的设备是非常老旧的机器,不支持 UEFI,才选这个。

三:组合方式(combined vs rootfs)

这决定了镜像里包含了什么内容:

  1. -combined引导分区 + 系统分区打包在了一个镜像里。写入硬盘后直接就能启动,这是绝大多数人需要的格式。
  2. -rootfs只有系统分区,没有引导分区。这种文件不能直接写入硬盘启动,需要你懂 Linux 引导,自己手动配置 GRUB 或 Syslinux 来引导它。
  3. generic-kernel.bin:单独的 Linux 内核文件,用于高级故障恢复或自定义引导。
  4. rootfs.tar.gz:不带引导的纯根文件系统压缩包。

💡 总结:应该选择哪一个?

面对这么多文件,完全不需要纠结,直接对号入座:

  • 场景 A(最推荐,99%的用户):用的是普通的 x86 软路由、工控机或 VMware/PVE 虚拟机,主板支持 UEFI,并且希望系统可读可写、方便扩容。
    👉 下载:generic-ext4-combined-efi.img.gz
  • 场景 B:希望系统稳定,万一插件装坏了能随时“一键恢复出厂设置”,且主板支持 UEFI。
    👉 下载:generic-squashfs-combined-efi.img.gz
  • 场景 C:机器是非常老旧的古董(2010年以前),只支持传统的 Legacy BIOS 启动。
    👉 下载:generic-ext4-combined.img.gz (去掉 efi 后缀)

一、 科学上网与代理分流(核心功能)

这是大多数玩家折腾旁路由的首要目的,用于自定义路由规则或连接远程代理服务器,提升网络自由度。

  • Passwall2 / Passwall:老牌且功能丰富的上网工具,支持多种协议,分流规则极其强大。
  • OpenClash:基于 Clash 的代理规则分流工具,配置界面友好,支持丰富的订阅转换。
  • SSR-Plus+ (酸酸乳):轻量且经典的代理工具,占用资源相对较小。
  • Bypass:优秀的代理分流工具,特别适合旁路由架构。

二、 广告拦截与 DNS 优化(提升体验)

用于屏蔽网页、视频广告,并优化 DNS 解析速度,实现局域网无广告上网。

  • AdGuard Home:强大的全网广告拦截与隐私保护 DNS 服务器。工作原理是在 DNS 解析过程中拦截广告域名,客户端无需安装任何插件即可生效。
  • SmartDNS:防 DNS 污染、多 DNS 优选并返回最快 IP 的本地 DNS 服务器。
  • DNSFilter:基于 DNS 劫持的广告屏蔽工具。
  • HomeProxy:ImmortalWrt 的特色插件,虽然不是专门的广告过滤插件,但可以方便地订阅广告规则集并按需处理流量,足以胜任广告过滤重任。

三、 网络加速与流量控制(降低延迟)

用于提升路由器转发效率,降低游戏延迟或限制特定设备的网速。

  • Turbo ACC 网络加速:包含 BBR、DNS 缓存、硬件/软件流量分流加速,能显著提升网络吞吐量。
  • SQM QoS:基于队列机制的流量控制,有效解决网络拥塞和 Bufferbloat(高延迟)问题。
  • EQoS (简单网速控制):可针对局域网内特定 IP 或 MAC 地址进行限速。

四、 家庭存储与 NAS 功能(轻量级数据中心)

如果你的虚拟机分配了较大的硬盘,可以将其变身轻量级 NAS。

  • Samba4 / Ksmbd:局域网文件共享(Ksmbd 是内核级 SMB 服务器,性能更高、占用更低)。
  • Aria2 / qBittorrent / Transmission:24小时离线下载工具,支持 HTTP、BT、磁力链等。
  • miniDLNA:媒体服务器,可将路由器上的视频/图片投屏到智能电视。

五、 远程访问与内网穿透(异地控制)

在外网环境下远程访问家里的局域网设备。

  • ZeroTier:极其稳定的内网穿透神器,免费额度充足,适合家庭/小型办公室组建虚拟局域网。
  • DDNS (动态域名):支持阿里、腾讯等,用于宽带动态 IP 绑定域名。

💡 旁路由避坑与配置指南

  1. 设备如何走旁路由?

    • 单设备生效(推荐):在电脑的网络设置中,手动将“默认网关”和“DNS”设置为旁路由的 IP(如 192.168.1.11)。
    • 全屋生效:进入主路由后台,将 DHCP 设置里的“默认网关”和“DNS”修改为旁路由的 IP。
  2. 防火墙设置(极易踩坑)
    作为旁路由,务必进入“网络 -> 防火墙”设置,确保 LAN 区域的“IP 动态伪装”已勾选,入站、出站、转发数据全部设置为“接受”,否则可能导致设备能连上旁路由但无法上网。
  3. DNS 分流最佳实践
    如果你同时安装了 SmartDNS 和 AdGuard Home,建议让 SmartDNS 负责国内外 DNS 优选和缓存,然后将 AdGuard Home 的上游 DNS 指向 SmartDNS,实现“秒开网页 + 全局去广告”的完美组合。

User Name:Greg Cayazo

Serial:BUVJY-HAQFB-VCU1Z-IPKU9-M3ECX

User Name:Mundo Infinito

Serial: GLZYY-983YI-IE5U8-EWFKX-3IQYZ

User Name:Rally Fally

Serial:E1H76-73HQI-CI5BA-QVXJQ-8DMSH

Windows server 2025 官方下载:

https://www.microsoft.com/zh-cn/evalcenter/download-windows-server-2025

Windows server 2025 转换到正式版的命令:

DISM /online /Set-Edition:ServerDatacenter /ProductKey:D764K-2NDRG-47T6Q-P8T8W-YP6DF /AcceptEula

微软官方提供的KMS激活密钥:

https://learn.microsoft.com/zh-cn/windows-server/get-started/kms-client-activation-keys?tabs=server2025%2Cwindows1110ltsc%2Cversion1803%2Cwindows81

KMS 以管理员身份运行终端,执行命令:

slmgr -ipk D764K-2NDRG-47T6Q-P8T8W-YP6DF
slmgr -skms kms.0t.net.cn
slmgr -ato