<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>樹莓派 on jkgtw&#39;s blog </title>
    <link>https://www.jkg.tw/tags/%E6%A8%B9%E8%8E%93%E6%B4%BE/</link>
    <description>Recent content in 樹莓派 on jkgtw&#39;s blog </description>
    <image>
      <title>jkgtw&#39;s blog </title>
      <url>https://www.jkg.tw/apple-touch-icon.png</url>
      <link>https://www.jkg.tw/apple-touch-icon.png</link>
    </image>
    <generator>Hugo</generator>
    <language>en</language>
    <lastBuildDate>Mon, 13 Jan 2025 21:10:00 +0800</lastBuildDate>
    <atom:link href="https://www.jkg.tw/tags/%E6%A8%B9%E8%8E%93%E6%B4%BE/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>自架 n8n 自動化服務 - 訂閱 PTT 討論版關鍵字</title>
      <link>https://www.jkg.tw/p3902/</link>
      <pubDate>Mon, 13 Jan 2025 21:10:00 +0800</pubDate>
      <guid>https://www.jkg.tw/p3902/</guid>
      <description>&lt;p&gt;​&lt;/p&gt;
&lt;p&gt;幾年前&lt;a href=&#34;https://www.jkg.tw/p3609/&#34;&gt;有介紹&lt;/a&gt;過一款類似 &lt;a href=&#34;https://ifttt.com&#34;&gt;IFTTT&lt;/a&gt; 的自動化服務 &lt;a href=&#34;https://n8n.io&#34;&gt;n8n&lt;/a&gt;，經過這幾年的進化成長，n8n 內建的 node 越來越多且也越來越好用了！🌟&lt;/p&gt;
&lt;p&gt;而 n8n 最近幾年也開始大力宣傳他們的&lt;a href=&#34;https://n8n.io/pricing/&#34;&gt;雲端架設服務&lt;/a&gt;，最基本同時可啟用 5 個 workflows 的方案每月要 20 美金&lt;/p&gt;
&lt;p&gt;所幸的是他們提供的自架版本還是存在著，自己搭一套 Docker 版的 n8n 只需要短短幾分鐘就能搞定，硬體門檻也不高&lt;/p&gt;
&lt;p&gt;我自己有跑在一台樹莓派 4（4GB RAM）的設備上也是很順的跑起來，所以免費甲骨文或者 GCP 最低配置的虛擬機更不用說也都沒問題&lt;/p&gt;
&lt;p&gt;下面就來快速在樹莓派裡面安裝一套 n8n，同樣適用於 Ubuntu / Debian 系統&lt;/p&gt;
&lt;p&gt;​&lt;/p&gt;
&lt;h2 id=&#34;安裝-docker-環境&#34;&gt;安裝 Docker 環境&lt;/h2&gt;
&lt;p&gt;最簡單就是直接用官方的安裝腳本直接安裝，要注意的是執行腳本需要 sudo 或者 root 權限&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-shell&#34; data-lang=&#34;shell&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo apt update
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ curl -fsSL https://get.docker.com -o get-docker.sh
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo sh ./get-docker.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;等待腳本跑完安裝完畢，接著設定一下權限&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-shell&#34; data-lang=&#34;shell&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo usermod -aG docker &lt;span class=&#34;nv&#34;&gt;$USER&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;接著重新登入一次 ssh 即可完成 Docker 執行環境的安裝，然後我們最後安裝 Docker compose&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-shell&#34; data-lang=&#34;shell&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo apt-get install docker-compose-plugin
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;以上就完成 Docker 執行的基本環境&lt;/p&gt;</description>
    </item>
    <item>
      <title>手殘都會！「PiVPN」在樹莓派快速部屬 OpenVPN Server</title>
      <link>https://www.jkg.tw/p1500/</link>
      <pubDate>Fri, 26 Oct 2018 02:12:28 +0000</pubDate>
      <guid>https://www.jkg.tw/p1500/</guid>
      <description>&lt;p&gt;樹莓派確實是好東西，我除了安裝阻擋廣告利器「&lt;a href=&#34;https://pi-hole.net&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;Pi-Hole&lt;/a&gt;」與「&lt;a href=&#34;https://www.jkg.tw/?p=1483&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;AdGuard Home&lt;/a&gt;」以外，還拿來跑 &lt;a href=&#34;https://www.jkg.tw/?p=596&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;UniFi Controller&lt;/a&gt; 與 VPN Server&lt;/p&gt;
&lt;p&gt;雖然樹莓派效能不是很好，但是他輕巧又省電，價格還算低，拿來跑一些不太吃資源的應用還是挺不錯的唷！&lt;/p&gt;
&lt;p&gt;之前文章介紹了安裝 &lt;a rel=&#34;noopener noreferrer&#34; href=&#34;https://www.jkg.tw/?p=460&#34; target=&#34;_blank&#34;&gt;IKEv2 VPN&lt;/a&gt;，不過有人跟我說安裝操作起來無比繁瑣，我自己再重新看一次，好吧。。確實有點煩。。。&lt;/p&gt;
&lt;p&gt;如果要求不是很多的話，確實有另外簡單又快的 VPN Server 部屬方案&lt;/p&gt;
&lt;p&gt;今天介紹的「&lt;a href=&#34;http://www.pivpn.io&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;PiVPN&lt;/a&gt;」就是可以快速又安全的在樹莓派部屬 OpenVPN Server，而且管理也很方便&lt;/p&gt;
&lt;p&gt;同樣先 SSH 登入進去樹莓派，然後複製粘貼以下指令：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ curl -L https://install.pivpn.io &lt;span class=&#34;p&#34;&gt;|&lt;/span&gt; bash
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.jkg.tw/media/2018/10/2018-10-25_10-56-27.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.jkg.tw/media/2018/10/2018-10-25_10-56-47.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;稍待片刻安裝就會自動開始，整個安裝過程都相當容易，只要簡單選擇跟填寫資料即可&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.jkg.tw/media/2018/10/2018-10-25_10-57-45.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;安裝這種服務都需要一個內網固定 IP 確保功能可以正常，所以最好直接在你 DHCP Server 上面設定讓樹莓派有一個固定的 IP 地址&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.jkg.tw/media/2018/10/2018-10-25_10-59-00.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.jkg.tw/media/2018/10/2018-10-25_11-00-35.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;接下來安裝過程會需要一個樹莓派的 User，以後完成客戶端的設定檔會直接放到該 User 的 Home 資料夾下面&lt;/p&gt;
&lt;p&gt;如果沒有特殊需求，通常就是選樹莓派預設的 pi&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.jkg.tw/media/2018/10/2018-10-25_11-00-52.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.jkg.tw/media/2018/10/2018-10-25_11-01-09.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;上圖是問要不要啟用無人職守的自動升級，這樣系統會每天自動檢查有無必要的安全更新，推薦啟用選「Yes」&lt;/p&gt;
&lt;p&gt;不過這個功能不會自動讓系統重開機，有時候一些安全更新會需要重開機才能生效&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.jkg.tw/media/2018/10/2018-10-25_11-01-45.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.jkg.tw/media/2018/10/2018-10-25_11-02-13.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;接下來會詢問要透過 UDP or TCP 跟 Port 端口的設定，如果沒有特殊需求，可以使用默認即可&lt;/p&gt;
&lt;p&gt;也記得稍等要去 Router 上面把相對應的端口打開轉給樹莓派，不然外網可是會連不上的&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.jkg.tw/media/2018/10/2018-10-25_11-03-11.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://www.jkg.tw/media/2018/10/2018-10-25_11-03-24.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;這邊是選擇 OpenVPN 加密程度，通常選到 256-bit 加密已經足夠&lt;/p&gt;</description>
    </item>
    <item>
      <title>在 Raspberry Pi 樹莓派安裝 UniFi Controller</title>
      <link>https://www.jkg.tw/p596/</link>
      <pubDate>Fri, 29 Dec 2017 03:19:15 +0000</pubDate>
      <guid>https://www.jkg.tw/p596/</guid>
      <description>&lt;p&gt;之前入坑 UniFi 的各種 AP 以後，就嘗試過 macOS 與 DSM Docker 版本的 UniFi Controller&lt;/p&gt;
&lt;p&gt;在 macOS 安裝不太現實，因為電腦不是經常開機，而且 Macbook 隨時有可能會拿到外面使用&lt;/p&gt;
&lt;p&gt;所以也嘗試過在 Docker 安裝，當時使用的是 &lt;a href=&#34;https://github.com/goofball222/unifi&#34;&gt;goofball222/unifi&lt;/a&gt; ，很長一段時間都運行的很棒&lt;/p&gt;
&lt;p&gt;直到一次大版本更新，goofball222 的最新映像檔沒辦法在我機器上順利跑起來了，只要吃下我的備份檔&lt;/p&gt;
&lt;p&gt;它就當機。。。&lt;/p&gt;
&lt;p&gt;具體原因沒有去深究，轉頭看看自己的樹莓派效能還有餘力，所以乾脆直接在樹莓派上面搞一套～&lt;/p&gt;
&lt;p&gt;當然如果你預算充裕，直接入一個 &lt;a href=&#34;https://www.ubnt.com/unifi/unifi-cloud-key/&#34;&gt;UniFi Cloud Key&lt;/a&gt; 也是可以的。。。&lt;/p&gt;
&lt;p&gt;在我穩定運行一段時間後發現，便宜又大碗的 Raspberry Pi 樹莓派真的很適合拿來當 UniFi Controller 啊！&lt;/p&gt;
&lt;p&gt;​&lt;/p&gt;
&lt;h2 id=&#34;工作環境&#34;&gt;工作環境&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Raspberry Pi 3B（樹莓派）&lt;/li&gt;
&lt;li&gt;Raspbian Stretch（ &lt;a href=&#34;https://www.raspberrypi.org/downloads/raspbian/&#34;&gt;https://www.raspberrypi.org/downloads/raspbian/&lt;/a&gt; ）&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;開始之前&#34;&gt;開始之前&lt;/h2&gt;
&lt;p&gt;在開始安裝 UniFi Controller 以前，請先把系統升級到最新版，並且語言最好設定到「en_US.UTF-8 UTF8」&lt;/p&gt;
&lt;p&gt;不然在安裝 MongoDB 的時候有可能會出現錯誤&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo apt-get update &lt;span class=&#34;o&#34;&gt;&amp;amp;&amp;amp;&lt;/span&gt; sudo apt-get upgrade -y
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo rpi-update
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo reboot
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;接著要去確認語言是不是修改到「en_US.UTF-8 UTF8」，在「Localisation Option」裡面的「Change Locale」&lt;/p&gt;</description>
    </item>
    <item>
      <title>建立 iOS/macOS 按要求連線（On Demand） IKEv2 VPN</title>
      <link>https://www.jkg.tw/p538/</link>
      <pubDate>Mon, 25 Dec 2017 11:13:43 +0000</pubDate>
      <guid>https://www.jkg.tw/p538/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.jkg.tw/?p=460&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;上一篇&lt;/a&gt;有介紹在 Raspberry Pi 樹莓派上面建立 IKEv2 VPN Server&lt;/p&gt;
&lt;p&gt;速度不錯，也非常穩定，已經很好用，但是想要讓它在更好用！&lt;/p&gt;
&lt;p&gt;這是因為之前建立的 VPN，每次出門時候都要手動去設定裡面打開 VPN，回到家時後也需要手動去關閉 VPN&lt;/p&gt;
&lt;p&gt;有點不方便，不夠智慧化啊～&lt;/p&gt;
&lt;p&gt;於是開始琢磨 iOS 自動 VPN 連線的功能，蘋果也其實早就有提供 On Demand 的設定&lt;/p&gt;
&lt;p&gt;蘋果也有提供相關圖形化設定工具，不過是在 macOS 上面而已，其他平台只能自己手動編寫&lt;/p&gt;
&lt;p&gt;​&lt;/p&gt;
&lt;p&gt;但也不是非常麻煩，因為目前網路上也有一堆設定檔可以參考&lt;/p&gt;
&lt;p&gt;如果你還沒在樹莓派上安裝過 IKEv2 VPN Server 的話，請先翻&lt;a href=&#34;https://www.jkg.tw/?p=460&#34; target=&#34;_blank&#34; rel=&#34;noopener noreferrer&#34;&gt;上一篇&lt;/a&gt;文章，然後再繼續&lt;/p&gt;
&lt;p&gt;VPN Server 這邊只要改兩個文件的設定，一個是 ipsec.conf，另外一個是 ipsec.secrets&lt;/p&gt;
&lt;p&gt;所以同樣 SSH 進去 Pi 並切換成 root，開始編輯 ipsec.conf&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ ssh pi@192.168.2.200
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ sudo -s
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ vim /etc/ipsec.conf
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;​&lt;/p&gt;
&lt;p&gt;改成以下這樣：&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;# ipsec.conf - strongSwan IPsec configuration file

config setup
charondebug=&amp;#34;cfg 2, dmn 2, ike 2, net 2&amp;#34;
uniqueids=never

conn %default
compress=yes
dpdaction=restart
dpddelay=30s
inactivity=300s
fragmentation=yes
forceencaps=yes
rekey=no
keyexchange=ikev2

left=%any
leftid=@vpn.jkg.tw
leftauth=pubkey
leftcert=vpn-host-certificate.pem
leftsendcert=always
leftsubnet=0.0.0.0/0

right=%any
rightsourceip=10.0.0.0/24
rightdns=8.8.8.8,8.8.4.4
rightid=jkgtw@vpn.jkg.tw
rightauth=eap-mschapv2

ike=aes256gcm16-sha256-ecp521,aes256-sha256-ecp384!
esp=aes256gcm16-sha256,aes256gcm16-ecp384!

conn iOS
auto=add

conn OSX-EAP-TLS
auto=add

include /var/lib/strongswan/ipsec.conf.inc
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;​&lt;/p&gt;</description>
    </item>
    <item>
      <title>Raspberry Pi 安裝設定 IKEv2 VPN for iOS &amp; macOS 攻略</title>
      <link>https://www.jkg.tw/p460/</link>
      <pubDate>Tue, 19 Dec 2017 01:11:30 +0000</pubDate>
      <guid>https://www.jkg.tw/p460/</guid>
      <description>&lt;p&gt;之前都在 DSM 上面折騰 Docker，但是最近 Synology 放出的新版本 Docker（17.05.0-0349）&lt;/p&gt;
&lt;p&gt;似乎有點問題不太穩定，經常&lt;a href=&#34;https://forum.synology.com/enu/viewtopic.php?f=258&amp;amp;t=137214&amp;amp;sid=bfa0385f8142d465b844f6f9f63a2b80&#34;&gt;所有映像檔清單消失&lt;/a&gt;，或者出現各種疑難雜症&lt;/p&gt;
&lt;p&gt;（PS：2017/12/13 Synology Docker 17.05.0-0366 有稍微改善一點）&lt;/p&gt;
&lt;p&gt;於是我慢慢把一些應用搬出來到樹莓派（Raspberry Pi）裡面&lt;/p&gt;
&lt;p&gt;樹莓派真心不錯，便宜又大碗而且還挺省電的，跑跑消耗資源不是很多的應用非常適合&lt;/p&gt;
&lt;p&gt;目前把 &lt;a href=&#34;https://pi-hole.net&#34;&gt;Pi-hole&lt;/a&gt;、&lt;a href=&#34;https://home-assistant.io&#34;&gt;Home Assistant&lt;/a&gt;、UniFi Controller 跟 VPN Server 都搬過去了～&lt;/p&gt;
&lt;p&gt;本文是基於這篇文章： &lt;a href=&#34;https://digitalrizzle.wordpress.com/2015/09/14/vpn-server-on-a-raspberry-pi-for-ios-8-and-os-x-yosemite-clients/&#34;&gt;VPN Server on Raspbian Jessie for iOS 9 and OS X El Capitan Clients&lt;/a&gt; ，自己踩坑修改完成的&lt;/p&gt;
&lt;p&gt;並成功在 iOS 11.2.1 &amp;amp; macOS 10.13.2 完成測試&lt;/p&gt;
&lt;p&gt;在想要安裝 IKEv2 VPN 以前，有考慮過 &lt;a href=&#34;https://ocserv.gitlab.io/www/&#34;&gt;ocserv&lt;/a&gt; 的 AnyConnect 方案&lt;/p&gt;
&lt;p&gt;但是因為 Cisco AnyConnect 電腦版軟體取得以及更新比較不容易，所以就直接採用 IKEv2 VPN&lt;/p&gt;
&lt;p&gt;IKEv2 VPN 目前幾乎所有主流系統都已經內建，包含 iOS 9+、macOS 10.11+ 或者是 Windows 7+&lt;/p&gt;
&lt;p&gt;都不需要額外安裝軟體就能直接設定使用，完美兼容&lt;/p&gt;
&lt;p&gt;本文使用的硬體以及系統版本：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;樹莓派 Raspberry Pi 3B（&lt;a href=&#34;https://www.raspberrypi.org/downloads/raspbian/&#34;&gt;Raspbian&lt;/a&gt;）&lt;/li&gt;
&lt;li&gt;MacBook Pro（macOS 10.13.2）&lt;/li&gt;
&lt;li&gt;iPhone X（iOS 11.2.1）&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;事前的準備工作：&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
