V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  flyfishcn  ›  全部回复第 43 页 / 共 50 页
回复总数  990
1 ... 35  36  37  38  39  40  41  42  43  44 ... 50  
@Famio 不是 LOOP ,你思维错了,贴主他说的是光猫页面,那说明是:光猫拨号并且开了路由( nat )。并不一定是公网 IP ,举个栗子:不守规矩的运营商可以做到,明明是 x 国 x 信,给你的 IP 却是 x 国 xx 通的,或者是给你 ip 是 y 国 xx 宽带的。而且并不是流量穿透。
在网内直连路由优先级最高,只要我能控制不把这条路由广播出去,完全可以这样做。
2016-11-10 11:39:13 +08:00
回复了 weuiyseui 创建的主题 宽带症候群 双 11 运营商又要发财了
@Troevil 不上 ssl 的电商个人表示不会去用。虽然现在隐私已经不算隐私,可我不能让其他人完全不费力气就得到手,更何况这些信息拿去做诈骗个人根本很难防范。
@mooncakejs 我不是专门研究防火墙的,也许可行,只是这种碰撞发生的几率目前还无定论吧?而且这已经和贴主的要求相悖了,可靠 /安装部署方便。我在 1 楼提到的方案都是成品。隧道中转技术现在是很成熟可靠的。
如果是你在你自己电脑能打开,并不代表就是公网 IP 。那只是 nat 的结果,即使你没公网一样打得开。要看在别的网络里能不能打开才准确。
@mooncakejs 你错了,我指的成功连接过一次是指,内部发起头个连接,防火墙以相关的 2 元组参数,建立 nat 转发为基础。无论如何,一个外部连接在非内部发起的情况下,不可能完成对内的连接。
@mooncakejs 查了下, Symmetric NAT 要求成功建立连接,并且内部外部 2 元组都不能变才能成功。你确定两边都是 Symmetric NAT 可以盲穿?我记得是不可以。剩下的 Port Restricted Cone 也是要求成功连接过一次,感觉也是不可以。剩下的所有类型 nat 均有打洞技术。
@Midnight 赞同,如果防火墙是最严格的类型 Symmetric NAT ,只允许内部主动发起连接并且回程数据必须是同一外部主机的同一端口的话,即使用 UDP 打洞,也得是一方有固定公网 IP ,如果双方都在 nat 后,并且外部是 Port Restricted Cone NAT 就没办法实现,就算借助第三方也不行,只能走隧道穿透。
然而出于安全考虑 Port Restricted Cone 类型比较常见,即使能打洞也很繁琐.
而我测试了一下自己是在 Symmetric NAT 之后,如果不手动做 nat 映射,几乎很难让外部直接连接。
2016-11-08 20:10:38 +08:00
回复了 BingoXuan 创建的主题 宽带症候群 求解锐捷断开连接后仍可上网的 bug
@zjqzxc 深澜的后台是可以设置超时时间的。不是写死的。他的网关和 radius 可以分开。性能不是问题。甚至可以做到一段时间内没有流量自动下线。
ngork 花生壳内网版 实际都是第三方服务器做转发。
有没有无线要看开源的 802.11.x 驱动是否支持你的硬件。而不是你去找驱动。不排除个别硬件会有单独的开源驱动。但是多数厂家不会开源。想驱动的话只能是 op 等自身的通用驱动或者是开发者自己移植闭源驱动。
2016-11-08 12:06:04 +08:00
回复了 bclerdx 创建的主题 宽带症候群 北京电信对大带宽关停 80 端口了。
@snsd 看字面的意思是这样。也许正如楼上 v 友提到的,是为了整治流量穿透。
2016-11-07 14:41:26 +08:00
回复了 bclerdx 创建的主题 宽带症候群 北京电信对大带宽关停 80 端口了。
@snsd 意思是 IDC 的下行,也就是你托管的服务器无法正常用浏览器上网( 80 端口的网站)。而不是你架设的 web 服务。
2016-11-07 13:59:49 +08:00
回复了 letsmotion 创建的主题 宽带症候群 苏州电信居然私自在我家光纤猫上开放免费的“aWifi”
@sghsgh 你要分清是押金还是你直接购买,性质完全不同。
2016-11-07 00:56:14 +08:00
回复了 bclerdx 创建的主题 宽带症候群 北京电信对大带宽关停 80 端口了。
所以不能 nginx 做反代了?
2016-11-06 12:40:48 +08:00
回复了 JJaicmkmy 创建的主题 宽带症候群 新加坡樟宜机场的免费 Wi-Fi
关键是:给你的是独立的公网 IP 么?独享带宽么?如果都不是那还真没啥惊奇的。 IP 地址只要你有合理要求就可以申请,包括国内也一样, as 只要你有自己的 IP 段,并且跑 BGP 协议,就能申请。国内少见只是因为运营商垄断导致申请成本很高。有钱的话,并不是很难。
2016-11-05 10:46:18 +08:00
回复了 m939594960 创建的主题 宽带症候群 现在联通这劫持有点厉害啊?
@panda1001 114 做了 BGP anycast ,路由到离你最近的节点了
2016-11-05 10:08:33 +08:00
回复了 m939594960 创建的主题 宽带症候群 现在联通这劫持有点厉害啊?
@panda1001 检查你的 dns 是否被做了路由劫持,如果一个国外 dns 延迟都小于 10ms ,一定是被路由劫持了
2016-11-04 11:58:25 +08:00
回复了 sisteryu100 创建的主题 宽带症候群 iPV6 疑問?
@yexm0 看过,但并不能用。解析后给的地址前缀不对
2016-11-04 11:16:57 +08:00
回复了 sisteryu100 创建的主题 宽带症候群 iPV6 疑問?
@linchanx 不花钱何来的稳定。想稳定得自己搭服务吧。免费的只够体验,速度不能保证,但是用来看网页还是足够了。
2016-11-04 10:17:08 +08:00
回复了 sisteryu100 创建的主题 宽带症候群 iPV6 疑問?
@sisteryu100 twitter 没有部署 ipv6 ,不过要是想访问,找个国外的 nat64 服务就可以了。
1 ... 35  36  37  38  39  40  41  42  43  44 ... 50  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2764 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 27ms · UTC 11:30 · PVG 19:30 · LAX 03:30 · JFK 06:30
Developed with CodeLauncher
♥ Do have faith in what you're doing.