V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  maybeonly  ›  全部回复第 1 页 / 共 10 页
回复总数  198
1  2  3  4  5  6  7  8  9  10  
所以还是尽量桥接吧,桥接了能看到的和 bras 侧也差不多了
5 天前
回复了 haha2333haha 创建的主题 宽带症候群 10G / 2.5G 的个人宽带有什么用
提升全国平均宽带速度。
第 7 代无线局域网?
频谱呢?
(虽然我觉得应该是要放了,半截 6GHz )
你要找的是不是
https://ris.ripe.net/docs/mrt/

下面也给了几个 tools

如果要做墙内路由表,
成品的话 相对比较好的是
https://github.com/misakaio/chnroutes2

自己分析有个问题,有些 ip 段(如 114.114.112.0/21 )是在墙内墙外分别宣告的,没有墙内数据源的话看不到墙内的宣告,会被误认为墙外。

以及,不要迷信容器。
15 天前
回复了 zljklang 创建的主题 宽带症候群 爱快软路由 root 版本
这样下去迟早那个远程控制的接口被找出来干掉
不过另一面 用 D 版 B 源软路由……emmmm
@shenyuzhi
openvpn 也可以动态分配地址,但是我用这么久以来,还是在用 fd 开头的地址做 snpt
如果有固定地址当然没问题,如果是前缀的话……用脚本更新前缀虽然说也可以,但是根本不如分配私网地址省事
没必要那么忌讳 nat

以及,openvpn 也好 wg 也好,实际上也可以不用从上游拉整段/64 (这里不一定可以方便实现),随便拆个/120 ,在网关上静态路由指过去就得了,撞上的机会基本没有……
应该是 bug ,运营商侧没做源地址限制。
之前偶然一次程序出现 bug ,到北京移动的路上没设置上 snpt ,用了联通的 ip ,结果能正常通信……
25 天前
回复了 guiys 创建的主题 宽带症候群 北京移动 IPTV 也能嫖了
@MFWT 甚至不觉得这种用户运营商会上报 也就不会有授权费
并不疯狂,我已经用了好多年了,运行良好,方便折腾。
在 netns (容器)之间转发的数据和一般的来自外部网卡的数据,对于内核来说有略微的不同,可能线路 B 会遇到这方面的问题。
我的做法是,直接在母鸡上操作各 netns (容器)的网络设置……比较暴力,但是省事——都在一起了,还折腾什么鸟( bird )事?
以及,只有容器的话不是很需要 SR-IOV 的感觉。
而且我在很多场景下只分了 netns 。
还有一个坑,做这种东西的时候不可避免的会用到 iptables/nft ,特别是 iptables 因为内核版本的差异可能根本不好用,者也是只虚拟化 netns 的一大原因(其实刚开始做这套的时候才是 centos7 ,那时候默认还只是传统的 iptables )
tls1.3 的服务器证书是加密的,墙看不见
现在用户不支持 tls1.3 的很少了( cf 有分析,可以看自己网站的受众)
结论:暂时用 1.3 就好。
(猜测:可能是之间暴力检测证书中的 google 关键字了,然后你在访问 google ?那可不行)
42 天前
回复了 8675bc86 创建的主题 宽带症候群 最近几天宽带丢包率极高
有 bug (物理)
不过我以前租房的时候也是那样,那些设备发热,小强喜欢往暖和的地方聚集
更有甚者在里边产卵的,小小强长大了出不来在里边活活饿死的也有
解决方法就是……换一个,没办法,喷药没用。
后来搬家了,家里没有小强,也就没有这种问题了。
旁路由和 ipv6 兼容很成问题。建议有 v6 刚需的情况下换成主路由使用,或者 v4 和 v6 场景分开(二级路由)
和梯子本身支持不支持双栈关系不是那么大,根本原因是 v4 和 v6 的网关是没关系的,dns 的获取途径有多种( dhcp ,ra ,etc ),解析结果是分开的( a ,aaaa ),旁路由要兼容 v6 的话你得把各种 v6 网关都指过去还要避免收到主路由的 ra

然后在梯子那里把所有去墙外的 v6 都 reject 掉就行了,客户端会自动用 v4 尝试。
@milkman155
这种看着有可能是单向绕路,也就是联通到电信走北京,电信回联通直接在本地解决
54 天前
回复了 yyysuo 创建的主题 宽带症候群 终极的分流策略
我现在的实现是这样的:
基础的还是白名单+ip 分流+自建递归
+黑名单直接用 1111 解析的
然后每天在 gww (宽带出口)上收集来自递归服务器的访问 udp 53 端口的请求
夜里解析这些域名,然后动态扩充白名单。

这些累积的白名单目前是 3 个月校对一次

基本逻辑还是那个:有任何一层权威在墙内的就算墙内域名。
实际上遇到过的问题:有些域名在 dnspod 或者 ali 上,但是只能通过海外访问,这些就得手工配置了……
有公网 ip 直接 wireguard/openvpn 回家
用一般的梯子也可以
然后所有流量直接从家里出,顺便过墙
63 天前
回复了 devli 创建的主题 宽带症候群 旁路由真的不稳定吗?
@basncy
@huihuilang

所以主路由的话方便很多,可以卡住 v6 流量上策略
下发真实地址或者 fd 开头的地址都可以,也可以直连 v6 直出/过梯子走转发或者 nat66
甚至可以下面不开 v6 但是给梯子开

最后说个旁路由无论如何解决不了的:多线
64 天前
回复了 devli 创建的主题 宽带症候群 旁路由真的不稳定吗?
@basncy
搞复杂的策略显然还是上主路由靠谱啊,我家除了 coturn 这些都在主路由上实现了
旁路由开 v6 ,反正我是想不出来除了 nat66 以外的方法

@lihaohenqiang
你说的后半段是指家用吗……家用能长时间高负载,pcdn 也不行吧?
以及,完全想不出来正常家用环境能小包跑满带宽的
现在六百块买个 n100 ,跑满千兆梯子+pppoe 都毫无压力

最后,主路由设计好照样有折腾空间。当然,no zuo no die 。
64 天前
回复了 devli 创建的主题 宽带症候群 旁路由真的不稳定吗?
旁路由并没有不稳定,而是旁路由结构比主路由还要复杂,驾驭旁路由需要的网络知识更多
当然,如果真的能完美驾驭旁路由的水平,除非一些极端特殊情况,几乎都直接上主路由了
@XXOO133 @xyz3210

20 年前互联互通是网络结构和技术不行,属于与地斗
现在的互联互通是运营商和 pcdn 一起搞的,属于与人斗

我隐约记得 20 年前南京电信的家宽限制流量每月 60GB
领先了 20 年
谁有印象?
运营商推出了省间结算打击 pcdn ,pcdn 使用跨省调度进行回击。
这下把跨网互联直接橄榄了,我必须说,这波操作 666
恢复跨网结算吗?这可比跨省结算难多了,毕竟跨省结算都是一个(集团)公司,大老板一声令下就可以搞了。
跨网……哼哼哼,最要命的是看起来上面是支持 pcdn 的,至少是不反对。
1  2  3  4  5  6  7  8  9  10  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5728 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 01:43 · PVG 09:43 · LAX 17:43 · JFK 20:43
Developed with CodeLauncher
♥ Do have faith in what you're doing.