V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  xiaoun001  ›  全部回复第 4 页 / 共 9 页
回复总数  173
1  2  3  4  5  6  7  8  9  
2021 年 11 月 6 日
回复了 dndx 创建的主题 分享创造 Phantun - Rust 写的轻量级 UDP -> TCP 混淆器
感谢楼主 github 中不厌其烦的解释,前后折腾很久,终于用上了。话说真的真稳定,也非常不错。之前一直不通,楼主指导用 TCPDUMP 抓包,终于找到原因了。
注意两个坑:1 、服务端、客户端地址本地有效,最直观用途就是用来做 NAT 转发的。是无法 ping 通对端的。
2 、Linux tun 设备是成对出现的,因此系统 tun0 地址并不是实际发包的地址(用 TCPDUMP 抓包才看到)。
tun0: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST> mtu 1500
inet 192.168.200.1 netmask 255.255.255.255 destination 192.168.200.2
此例,发包的地址是 192.168.200.2 ,也就是 snat 目标地址,而不是 200.1 。
3 、phantun 在 bash 下运行的很好,在 sh 下面运行报错。因此,注意 shell 解释器选择。之前在我的客户机 rc.local 就这句不行,服务器就可以。不经意发现客户机的 rc.local 靠头是
#!/bin/sh 改成 bash 正常。测试,的确在 sh 下运行报错。
4\ 楼主说明书客户端 那条比较宽泛 iptables 命令,对我的环境 多出口无效(策略路由环境),其实只要明白 iptables 是为了解决本地 tun0 接口出去,回来,就是让通过 tun0 口 192.168.200.2 能够上网,问题迎刃而解。若您有同样问题,请参考我下面的配置。

用上了,很好。楼主的 phantun ,速率接近 UDP 速率,差不多是 4/5 左右. 王宇大神的 udp2raw 高峰期差不多 2/3 。两个产品都很好,所以我同时用上了。我自己不会写网络程序,感谢两位大神。感谢楼主 isuse 不厌其烦解释。

phantun 配置
服务端:
/sbin/iptables -t nat -A POSTROUTING -s 192.168.201.1/24 -j SNAT –to-source 服务器 IP
/usr/local/bin/phantun_server -l 3389 -r 127.0.0.1:3389 2>1&
/sbin/iptables -t nat -A PREROUTING -p tcp -i eth0 –dport 3389 -j DNAT –to-destination 192.168.201.2


客户端
/sbin/iptables/iptables -t nat -A POSTROUTING -s 192.168.200.1/24 -j SNAT –to-source 172.16.0.222
/usr/local/bin/phantun_client -l 127.0.0.1:3389 -r 服务器 IP:3389 2>1&
2021 年 11 月 4 日
回复了 villivateur 创建的主题 程序员 分享一下我的家庭网络拓扑
楼主,我觉得是很好的网络,但我我觉得 R2S+openwrt ,还有那个 orange 派,多余了。TP-Link 8 口小傻瓜+ NUC 里,家用而已,虚拟一个路由给 512 内存就要逆天,而且也许 openwrt 未必是最佳选择,除了增加折腾时间,个人观点
2021 年 10 月 21 日
回复了 shinichii 创建的主题 DNS 谈谈我的 DNS 治污方案
@Sekai 隧道是到异国 SER 的 虚拟专用网( V.P.N)隧道啊。至于服务啥的,看个人爱好,想用啥都可以,只要能突破。
2021 年 10 月 20 日
回复了 shinichii 创建的主题 DNS 谈谈我的 DNS 治污方案
我的方案 异国 ser 一个,本地 lan ser 隧道接入异国,1,路由默认国外,国内静态路由( 5000 多条,汇聚后 200 左右)走国内。2,本地开 bind9 dns,默认转发国内 114,119,gfwlist 国外网站转发上游服务器 dns,我的是 8888,这样,dns 纯净了。 也不会国内龟速了。有兴趣的话,啥时候开个帖子,详细分享一下流量操控。
2021 年 4 月 15 日
回复了 lynn0977 创建的主题 宽带症候群 虚拟机安装 Routeros 怎么提升网络转发性能
@fs418082760 就不是一个级别的产品,不具备比拟性。Ros 是面向企业甚至 isp,openwrt 是现代家用智能路由基础,当然,在国内也被玩坏了。
2021 年 4 月 1 日
回复了 KKLeon 创建的主题 NAS 兄弟们你们的 nas 都什么配置,垃圾佬 nas 方案求建议
N1,3a 台达电源,外接 12 厘米机箱风扇成天吹不停,温度 42 度左右,接 64g msata 系统盘,麦沃支持 raid12.5 存硬盘盒,2 t 机械 512 机械,跑 lnmp,下载,wordpress,可道云,docker 环境,打印服务器,dlna 服务器,aria2 下载,飞机场,dns 旁路由,还跟稳定。这回已经连续开机将近 90 天了。稳定的很,性能不差哦。
不是拨号获取,是 V4 拨号成功后,用 dhcpv6 获取
2020 年 5 月 13 日
回复了 xiaoun001 创建的主题 Linux 求教,双无线网卡, hostpad 做热点问题
@yyyb 感谢大神!
@brotherlegend 嗯嗯,一体式路由服务器,体积小,性能强,对付我的百兆带宽足够了。
@valentinorossi 我在恩山上专门写了一帖,可以参考。
@hadoop @leezj 我用了最新 armbian 19.11.3 debian buster 版本,稳定
2020 年 4 月 14 日
回复了 leogcry22 创建的主题 宽带症候群 四口千兆小体积软路由求推荐
nanopi r2s ?( 2 口) ,Mikrotik routeros 750
2020 年 4 月 14 日
回复了 trepwq 创建的主题 宽带症候群 利用机场线路实现国际多线分流?
其实原理跟国内电信、联通、移动 智能分流一样。国内 IP 地址这样获得,我们可以取得全球的路由表,这个表是公开免费的,可以从 http://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest 下载 apnic 最新的地址表,这个表是准确并全面的。这个表中”CN”标记为中国名义的路由。那么,其他国家也可以获得。 此外,过分关注 TTL 延迟,也许是个误区?我们同样需要关注 客户端到服务端的 丢包率,带宽。 若后两样能保证,TTL 延迟一点,也算不得啥(我自己不玩游戏,因此对 TTL 不敏感)。有人测算过,中美往返,就是绕地球一周,理论最小延时是 1 百多毫秒,具体数字记不得了。因此,有些时延,是无可避免的。200ms 的线路都已经很好了。
@zhihuiyuze 我之前改过 wordpress 代码,将 wordpress 与域名解耦,实现任何网址(域名)进去都可以。 在 web 服务器( nginx,apache?)强制跳转 ssl . 关于 IPV6 隧道,印象中 ipv6 on ipv4 隧道好像是 47 号 协议(好像是),ZF 是可以检测出来的,因此 53 端口也不例外。你访问任何 DNS (除本地的以外),53 端口被劫持(或者说监视,个人揣测)的,必然阻断,因此,你无法获得正确地址。我是自己做了一个本地 DNS ( 用 bind9 + 国外常用地址列表,就是除了国外常用,都走 119.29.29.29 ,国外常用地址走 8.8.8.8 (实际上走的我 VPS 服务商的 DNS,这种国内外解析结果相对于 VPS 是接近优的,配合国内路由表,国内国外都不慢,也没有问题), 主要配置如下:我没有用 IPV6 了。

root@MHS-CORE-01-ARMv8-N1:/etc/bind# cat named.conf.options
options {
directory "/var/cache/bind";
forwarders {
119.29.29.29;
114.114.114.114;
0.0.0.0;
};
listen-on { any; };
listen-on-v6 { any; };
allow-query {0.0.0.0/0;};
#allow-query {any;};
//forward only;
};

root@MHS-CORE-01-ARMv8-N1:/etc/bind# more named.conf.gfw-zones.108.61.10.10
zone "pinterest.com"{type forward;forwarders{108.61.10.10;};};
zone "download.kolor.com"{type forward;forwarders{108.61.10.10;};};
zone "blogspot.jp"{type forward;forwarders{108.61.10.10;};};
... ...

root@MHS-CORE-01-ARMv8-N1:/etc/bind# ip route
default dev tun0 scope link
1.0.0.0/10 via 172.16.0.1 dev eth0 src 172.16.0.230
1.64.0.0/11 via 172.16.0.1 dev eth0 src 172.16.0.230
10.0.0.0/8 via 172.16.0.1 dev eth0 src 172.16.0.230
... ...

默认路由走 tun0 是 梯子隧道,简单说就是国外。 后面是静态路由,到全国的路由表(原来有几千条,后来汇聚了,有 130 条左右),走 172.16.0.1,eth0 口,172.16.0.1 是我家宽带路由 LAN 地址,等于用静态路由匹配,到国内地址全部走国内。
@zhihuiyuze 自从普通加宽能够获得原生 IPv6 后,就弃坑很久啦。我目前的做法是:用了一个 N1 盒子跑 DEBIAN,在上面做了一个本地干净 DNS,在 vultr 开了一个 3.5 美元小鸡 /月。N1 盒子连小鸡,实现访问国外目的。但实话说,最近出口都很不好,很卡。国外小鸡只做了鸡场,博客是在自家机器里,尝试用国外小鸡做了一个反向代理,慢的很,放弃。用了一个 64G MSATA 固态配 N1 盒子在跑,足够了,这个私家博客(或者说是个人电子日记本,已经四年了。一直挺好的,从 i7 到 J3455,再到 KVM 虚拟机,树莓派,然后是 N1 (基于 UBUNTU 18.04,再到 DEBIAN 10)基于 443 端口今年春节被封了)。 https://toplz.net:444/?p=2927 https://toplz.net:444/?p=1768
1  2  3  4  5  6  7  8  9  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   2895 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 24ms · UTC 03:57 · PVG 11:57 · LAX 20:57 · JFK 23:57
♥ Do have faith in what you're doing.