V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  xiaoun001  ›  全部回复第 3 页 / 共 9 页
回复总数  172
1  2  3  4  5  6  7  8  9  
2023-01-15 00:07:05 +08:00
回复了 halczy 创建的主题 分享创造 尝试优化了一下 AnyConnect(ocserv)的配置, 欢迎大家测试.
非常非常感谢!真的一个非常好的服务,突然某一天发现没了。通过这张帖子,我了解到 OCSERV ,并尝试自己开服务搭建 OCSERV ,稳定运行了很多年。也是在去年底,自己简单的用用就会被 BAN 掉端口,换个端口也没管不了多久,苟延残喘。感谢楼主这么多年的辛苦和无私的付出,真的感谢。我还会继续关注。
2022-12-05 14:33:54 +08:00
回复了 estk 创建的主题 PHP DedeCMS 创始人林学先生(IT 柏拉图)因罹患癌症逝世
和 dedecms 结缘来自 10 多年前,免费版 dedecms 支撑了单位主页很多很多年,稳定,好用。感谢林先生,愿一路走好。
正宗的六类线一箱在 1000 元左右,平均每米 3 元左右,7 类,看你那个价格,心里就有数了。
换网线吧,正宗泛达、康普,国产大唐电信都不错。
2022-10-24 16:05:48 +08:00
回复了 Elizen 创建的主题 NAS 问一下,现在家里配 NAS 选什么好一点?
建议楼主:买个多盘位 USB 硬盘盒子挂 NAS 上,完美解决了。省钱、省力、省事。
我早上一直在想,这么多年,折腾了几代 NAS ,真的有用吗?
我的存储最终归宿,就是路由 USB 口+OpenWRT 里面跑个容器挂上硬盘盒子,完美解决?
造福人类
2022-09-17 22:33:12 +08:00
回复了 villivateur 创建的主题 宽带症候群 R2S 软路由跑不满千兆,如何排查性能瓶颈在哪?
接上面:Mikrotik 硬件路由无线功能极为出色,前后两代产品在家里用了加起来差不多 10 年,还是很稳。后来因为要 nat1 ,才万分不舍的把他放下了。突然有一天,开始有些反感 OPENWRT 了,一来它的用途被很多博主带歪了,以至于在很多平台直接成了敏感词。二来经历了技术路线之争,lede 获胜以后,今天的 openwrt 早已不是当初的那个追求极致的路由系统了。官方固件性能平庸,且软件库很难永恒,第三方固件良莠不齐,暗坑不少,不少都是冲着 lean 第三方特殊功能去的。 作为消费者,很难有精力,有能力去逐一优化它,性能不好,适配不好,又为什么要费事去折腾呢。
2022-09-17 22:21:35 +08:00
回复了 villivateur 创建的主题 宽带症候群 R2S 软路由跑不满千兆,如何排查性能瓶颈在哪?
@mrzx 先生正解!我从 05 年解接触 Openwrt ,那时候啥也不懂,觉得 Openwrt 可以装软件,无所不能,神奇的很; 06 年上了 D525 + ESXi ,常见各种软路由系统,都玩过,渐渐的爱上了 Routeros ,专业网工最经济实惠的选择,因为 Cisco 能做的它都能做。Mikrotik 硬件的硬件版无线尤其出
2022-07-13 19:56:44 +08:00
回复了 AnnanAngel 创建的主题 路由器 大佬们推荐一台路由器吧
斐讯 n1 类矿渣
我对 NAS 系统的理解就好像 干那啥戴个套套,就是不爽。难用,费事,学习还要花太多时间,特别黑群晖系统崩了以后,抢救数据感觉没有通用 Liunx 直观,明明 LINUX 装两个应用就解决的问题,为啥非要整个撇脚的 NAS 系统?想不通。 我自己是 DEBIAN + 想用的功能,挺方便的。
2022-06-06 11:36:16 +08:00
回复了 exiaohao 创建的主题 宽带症候群 小型家用网络建设记
@exiaohao 将近 20 年老网工,这个拓扑跟我家里的差不多,体现出一代网工对技术的不懈追求。
我的体会是,精心设计的复杂架构,用起来很爽,只是后期维护痛苦。
1 、请教一下楼主这个拓扑图用什么工具画的,真的挺漂亮的。
2 、关于楼主提到 EBGP ,IBGP 国外路由引入,确实需要费神的。
我的环境 IPV4 环境,分两步解决这个问题。1 、默认路由全部走国外出口,国内路由汇聚后静态路由走国内。2 、本地 DNS 。GFW 墙上的域名隧道走 4 个 8 解析,其他正常走国内 DNS 解析。这样解析出来的都是最优结果,不存在饶道的问题。
2022-06-03 10:52:47 +08:00
回复了 LaGeNanRen 创建的主题 问与答 现在买高铁票是不是 12306 就完事儿了
自己在铁路信息行业,对铁路客票系统有所了解。铁路售票 12306 只此一家,别无分店。我个人理解,铁路是中央直接管理的以民生为重的基础行业,首先讲政治,讲大局,讲稳定,尤其是买票等需要公平且涉及铁路行业信誉和社会面影响较大的事情,铁路都有严格管理体系,永远不会去做损坏老百姓、乘客利益和公平的事情。 抢票专线,api…,不存在的,小爬虫、外挂而已,不论你公司名头有多响,都一样。 铁路出票逻辑这一块,都是走铁路内部自建专网通道的,完全独立的体系,算法,不论你是谁,根本就是同一起跑线,买到的几率不比你自己买了高,从技术角度看第三方抢票,就是忽悠,你能抢的过具有控制权铁路 12306 自己???。 真正免费买票秘诀,提前买票,每天准时都有票放出来(具体 12306 查一下每套趟车起售时间),别犹豫,立即下手,实在没有,开车前一两个小时看看,总会有收获。现在运力增加,更何况疫情期间,何须紧张买不到票?
2022-06-02 21:44:54 +08:00
回复了 fggz 创建的主题 路由器 路由器和软路由网络问题
早年跑 PCDN ,也是把网速拖慢。换了顶级光猫,N 多各种路由、交换,只能稍有改善,无法根治。
1 、你的问题在于 PT 把上行堵死了(带宽、或者连接数),上行方向指令出不去,下行收到数据自然慢。所以,任何软路由都无法从根本解决你的问题,只能改善、无法根治。浪费钱而已。
2 、治本的解决方案:a\电信如果支持多拨的话,分别用 2 个路由拨号(如果支持的话),给局域网做两个 WAN 出口,PT 用一个,其他上网用一个,会明显改善。(我目前用的方案,稳定了差不多 1 年了)
b\方案,支持多拨路由,做策略,PT 走一路,其他上网走一路。这个如果路由扛不住的话,也会拖慢。
,ros 不支持 nat1 ,跑网心云不经过特殊设置收益不会好。至于为啥没按设计出口跑,可能跟 upnp 开启有关系。解决方法,1 ,策略路由,指定网心云走指定出口。2 ,多出口必须关 upnp ,指定出口 ip dnat (家用路由 dmz 功能)映射到网心云 ip 。
1,ros 不支持 nat1 ,跑网心云显然不行。
@zhaojiexz 手点快啦,没写完。 实际上我理解 N1 的单臂,他的网速瓶颈很有可能是硬件本身,跟是不是单网卡应该木有太大关系,会不会是总线,CPU ,系统本身优化的原因?我的理解也不一定准确。
@zhaojiexz 不清楚的,我的带宽就 200 兆。不过单臂路由并非就是对半开的关系。所谓 1000 兆,是指 tx1000 ,RX1000 ,总共是 2000 兆的。实际上和两个网卡并无本质的不同。
@919615766 我这个纯粹就是做个普通路由。至于科学上网,不妨再跑个 linux 容器,想怎么玩都行。

@leon7777 谢谢鼓励,纯粹分享。话说 macvlan 的性能真的高,等同于物理网卡。
2022-01-02 14:46:50 +08:00
回复了 dndx 创建的主题 分享创造 Phantun - Rust 写的轻量级 UDP -> TCP 混淆器
@vinsoncou 用 TCPDUMP 抓包,一段一段找原因。tun 就是本地用途,需要用防火墙 NAT 规则将其映射出去。

@dndx 谢谢大神,一直追到最新版本了。两个月了,好稳定,效能高!谢谢。现在就是 phantun 主,udp2raw 备(配置好未用的状态),我不会写程序,但我 fork 了一份,期待这个项目一直存在。
2022-01-02 14:39:21 +08:00
回复了 dndx 创建的主题 分享创造 Phantun - Rust 写的轻量级 UDP -> TCP 混淆器
@vinsoncou 这个是我的本地服务器 IP 地址啊。就是 phantun_client 客户端所在主机的 IP 地址。不是 tun 地址。
2021-11-06 20:04:46 +08:00
回复了 dndx 创建的主题 分享创造 Phantun - Rust 写的轻量级 UDP -> TCP 混淆器
感谢楼主 github 中不厌其烦的解释,前后折腾很久,终于用上了。话说真的真稳定,也非常不错。之前一直不通,楼主指导用 TCPDUMP 抓包,终于找到原因了。
注意两个坑:1 、服务端、客户端地址本地有效,最直观用途就是用来做 NAT 转发的。是无法 ping 通对端的。
2 、Linux tun 设备是成对出现的,因此系统 tun0 地址并不是实际发包的地址(用 TCPDUMP 抓包才看到)。
tun0: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST> mtu 1500
inet 192.168.200.1 netmask 255.255.255.255 destination 192.168.200.2
此例,发包的地址是 192.168.200.2 ,也就是 snat 目标地址,而不是 200.1 。
3 、phantun 在 bash 下运行的很好,在 sh 下面运行报错。因此,注意 shell 解释器选择。之前在我的客户机 rc.local 就这句不行,服务器就可以。不经意发现客户机的 rc.local 靠头是
#!/bin/sh 改成 bash 正常。测试,的确在 sh 下运行报错。
4\ 楼主说明书客户端 那条比较宽泛 iptables 命令,对我的环境 多出口无效(策略路由环境),其实只要明白 iptables 是为了解决本地 tun0 接口出去,回来,就是让通过 tun0 口 192.168.200.2 能够上网,问题迎刃而解。若您有同样问题,请参考我下面的配置。

用上了,很好。楼主的 phantun ,速率接近 UDP 速率,差不多是 4/5 左右. 王宇大神的 udp2raw 高峰期差不多 2/3 。两个产品都很好,所以我同时用上了。我自己不会写网络程序,感谢两位大神。感谢楼主 isuse 不厌其烦解释。

phantun 配置
服务端:
/sbin/iptables -t nat -A POSTROUTING -s 192.168.201.1/24 -j SNAT –to-source 服务器 IP
/usr/local/bin/phantun_server -l 3389 -r 127.0.0.1:3389 2>1&
/sbin/iptables -t nat -A PREROUTING -p tcp -i eth0 –dport 3389 -j DNAT –to-destination 192.168.201.2


客户端
/sbin/iptables/iptables -t nat -A POSTROUTING -s 192.168.200.1/24 -j SNAT –to-source 172.16.0.222
/usr/local/bin/phantun_client -l 127.0.0.1:3389 -r 服务器 IP:3389 2>1&
1  2  3  4  5  6  7  8  9  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5309 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 03:39 · PVG 11:39 · LAX 19:39 · JFK 22:39
♥ Do have faith in what you're doing.