1
aalska 2015-10-12 11:38:17 +08:00
搭建一个 ocsrev ... ( openanyconnect )
做一个路由表......................... |
2
gzlock 2015-10-12 11:51:08 +08:00 via Android
使用 docker 技术,就鼠标点几下+两行 cli 命令的事:
挑一台 b 点的 Linux 系统电脑做服务器,其实 win 也可以,但我没用来装过 docker 假设有 Linux 系统 安装 docker (一行命令) hub.docker.com 搜 ss 全称或 ocserv ,按 downloads 排序,点开第一个结果,按里面说的指令部署容器(一行命令) b 点路由器端口映射到刚刚命令行里的端口 a 点连上 完事 |
3
neutrino 2015-10-12 11:55:00 +08:00
搭车问,一台服务器双网卡双线,已经配置好电信线路访问就从电信出口出去,网通线路访问就从网通线路出去。现在如何让制定端口的流量从网通线路走。。试了 ip route 姿势不对
|
4
raysonx 2015-10-12 13:10:49 +08:00
要么从 A 地点到 B 地点直接拉根线,要么就配置 A 和 B 地点互通的 VPN ,通过路由规则将海外流量导向 B 地点的出口。这个事情实现起来不难,有经验的运维都能做到。
|
5
raysonx 2015-10-12 13:14:07 +08:00
@neutrino 指定端口?比如所有 80 端口的流量从网通出?可是,如果用户从电信线路访问,这样就不通了。
一个简单的思路是,通过 iptables mark 要走网通出口的数据包,然后用 ip rule 规则匹配带有 mark 的数据包到指定的路由表。 |
8
cnleoyang 2015-10-12 14:44:28 +08:00 via iPad
中转所有流量的话,还是设置 vpn 连接比较好。 vpn 服务可以部署在 B 的路由器上,或 B 的子网中的任何一台设备上,通过 B 的路由器做端口转发。如果只是中转部分流量,譬如目的是为了使用 ss 访问海外,则可以考虑部署 shadowsocks-relay 在 B (路由器或子网内设备),比部署 vpn 可能容易一些。可选的 ss relay 实现可以选 socat 或 haproxy 。
|