V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  luoshengdu  ›  全部回复第 1 页 / 共 27 页
回复总数  539
1  2  3  4  5  6  7  8  9  10 ... 27  
3 天前
回复了 usax 创建的主题 宽带症候群 求个 OpenClash 详细设置教程
使用的是 qwrt 的 openwrt 下的 openclash ,[Meta] 当前内核版本“alpha-gd801e6b” 当前客户端版本“v0.47.088”
自建 dns 服务器,除了 geosite:cn 的域名,全部仅返回 ipv4 地址,openclash 内不负责 dns 。使用 gemini 优化很久分享如下
使用的搬瓦工 vps ,延迟 170ms ,偶有丢包,个人感觉速度挺好,电视看 YouTube 不缓冲
'''
# ================================================================
# OpenClash 生产级分流配置模板 (脱敏版)
# 特性:基于 ForgeDNS 实现国内双栈、国外纯 IPv4 智能分流
# 架构:AP8220 (主路由) + 绿联 NAS (ForgeDNS 服务端)
# 优化:强制重载流量走大带宽节点,支持全自动故障转移 (Fallback)
# ================================================================

# 1. 基础运行参数
mixed-port: 7893
port: 7890
socks-port: 7891
redir-port: 7892
tproxy-port: 7895
allow-lan: true
bind-address: "*"
ipv6: true # 开启 IPv6 支持,满足国内双栈环境
unified-delay: true
tcp-concurrent: true
log-level: warning
mode: rule

# 2. DNS 模块 (核心:完全信任内网 ForgeDNS 预处理结果)
dns:
enable: true
listen: 0.0.0.0:7874
ipv6: true
enhanced-mode: redir-host
respect-rules: false # 必须为 false ,确保 DNS 请求直接交给上游而不被 Clash 规则拦截循环
nameserver:
- 10.x.x.x:53 # [需修改] 填入你的 ForgeDNS 所在的内网 IP (例如绿联 NAS 地址)
default-nameserver:
- 223.5.5.5 # 阿里公共 DNS
- 119.29.29.29 # 腾讯公共 DNS

# 3. 代理节点 (此处已脱敏,请填入自己的 Reality/VLESS 订阅)
proxies:
- {name: 直连, type: direct}

# 示例节点 1:备用/轻载节点 (如 nfs6)
- name: "Your_Secondary_Node"
type: vless
server: 0.0.0.0 # [脱敏] 填入服务器 IP 或域名
port: 443
uuid: "00000000-0000-0000-0000-000000000000" # [脱敏]
network: tcp
tls: true
servername: www.apple.com
client-fingerprint: chrome
reality-opts: {public-key: "YOUR_PUBLIC_KEY", short-id: "YOUR_SHORT_ID"}
flow: xtls-rprx-vision

# 示例节点 2:主用/大流量节点 (如 nfs8)
- name: "Your_Primary_Node"
type: vless
server: 0.0.0.0 # [脱敏] 填入服务器 IP 或域名
port: 443
uuid: "00000000-0000-0000-0000-000000000000" # [脱敏]
network: tcp
tls: true
servername: www.apple.com
client-fingerprint: edge
reality-opts: {public-key: "YOUR_PUBLIC_KEY"}
flow: xtls-rprx-vision

# 4. 策略组 (逻辑:自动容灾 + 出口 IP 锁定)
proxy-groups:
- name: "🚀 默认代理"
type: fallback # fallback 模式确保主节点挂掉后自动切换,且平时保持出口 IP 稳定
url: "http://www.gstatic.com/generate_204"
interval: 300
proxies:
- "Your_Primary_Node" # 默认首选大带宽节点
- "Your_Secondary_Node" # 备选
- 直连

- {name: "🐟 漏网之鱼", type: select, proxies: ["🚀 默认代理", 直连]}

# 5. 规则匹配逻辑 (顺序:私有地址 -> 广告 -> 强制代理 -> 国内加速直连 -> 通用判定)
rules:
# --- 基础过滤 ---
- RULE-SET,private_ip,直连,no-resolve
- GEOSITE,private,直连
- GEOSITE,category-ads-all,REJECT

# --- 强制代理区 (包含常见视频、社交、搜索服务) ---
- GEOSITE,youtube,🚀 默认代理
- GEOSITE,github,🚀 默认代理
- GEOSITE,telegram,🚀 默认代理
- GEOSITE,tiktok,🚀 默认代理
- GEOSITE,netflix,🚀 默认代理
- RULE-SET,telegram_ip,🚀 默认代理
- GEOSITE,google,🚀 默认代理
- RULE-SET,google_ip,🚀 默认代理

# --- 国内加速直连区 (针对游戏、系统更新、云存储优化) ---
- GEOSITE,onedrive,直连
- GEOSITE,microsoft@cn,直连
- GEOSITE,apple-cn,直连
- GEOSITE,steam@cn,直连
- GEOSITE,category-games@cn,直连

# --- 判定区 ---
- RULE-SET,gfw_domain,🚀 默认代理 # GFW 名单内的强制走代理
- GEOSITE,cn,直连 # 国内域名直连
- GEOIP,CN,直连 # 国内 IP 直连

# --- 兜底 ---
- MATCH,🚀 默认代理

# 6. 规则集定义 (Provider)
rule-anchor:
domain: &domain {type: http, interval: 86400, behavior: domain, format: mrs}
ip: &ip {type: http, interval: 86400, behavior: ipcidr, format: mrs}

rule-providers:
# 所有规则集均使用 mrs 格式,提升 OpenClash 加载效率
gfw_domain:
<<: *domain
url: "https://raw.githubusercontent.com/MetaCubeX/meta-rules-dat/meta/geo/geosite/gfw.mrs"
google_ip:
<<: *ip
url: "https://raw.githubusercontent.com/MetaCubeX/meta-rules-dat/meta/geo/geoip/google.mrs"
telegram_ip:
<<: *ip
url: "https://raw.githubusercontent.com/MetaCubeX/meta-rules-dat/meta/geo/geoip/telegram.mrs"
private_ip:
<<: *ip
url: "https://raw.githubusercontent.com/MetaCubeX/meta-rules-dat/meta/geo/geoip/private.mrs"
# ... (可根据需要继续补全其他 domain-based providers)
'''
@js9528 可以看下上面,这也是我管理了十几年网络的一些个人经验。 运营商为什么强烈建议使用光猫接入内网设备,通过它上网。因为你报障的时候,后台的客服人员在业务平面都可以看到你的光猫下任何数据,减少运维支出成本
@369908633
1.把自己的网络架构控制在路由器平面下,你随便的搬迁,移机,换设备,不会影响你的网络架构。换路由 WAN 侧的任何东西都不会影响你内网的业务
2.光猫里面可以做防火墙策略吗?如果你关闭光猫 ipv6 入站防火墙,整个内网的设备每台上面都开启防火墙做策略吗?
3.一些烂光猫的 NAT 端口映射条目是有上限的,而且上限很低
4.光猫能够拿到所有设备的链接记录,且处于网关位置,你的 dns 解析记录、所有设备 mac (现在部分有随机 mac 好一些)地址、你经常访问的 IP 或域名的统计。 把你这些记录脱敏卖给广告商做投放,你特定终端访问特定目标的精确信息在 NAT 后最起码获取会更加有难度增加对方的成本
5.你用光猫很爽,从千兆光猫给你换到万兆光猫,能保证是一个品牌的?从旧光猫导出配置能无缝导入新的光猫?
光猫能提供 hosts 、详细的日志、各 LAN IP 带宽使用情况、随心所欲的 ddns 、随便改 WiFi 名字这些功能吗?华为的家用路由器产品厂商的系统是做的最烂的,它的功能也比光猫强啊!
我始终坚持的观点:
光猫是运营商设备,运营商可以下发或上报数据!!!你家的设备几点上下线都给别人看到毫无隐私可言
2 月 10 日
回复了 jeremyding 创建的主题 NAS 组 raid1 不如 数据复制到两份硬盘
热数据怎么办?一个持续占用的数据库怎么复制 [买热备软件=花钱]
24 小时随机时间有业务写入,怎么持续复制 [高频度监测事件=性能开销]
数据可恢复性,复制相较于 raid 控制器的延迟有优势吗? [数据落盘的可靠性]
RAID1 上面不止可以放数据,可以放任何系统以便热迁移。复制能不停机热迁移吗?

本主题说的只是在我们这种低端家用场景,确实用不着高可用、高可靠性。丢数据、停机、数据不一致都是无所谓的!
2 月 9 日
回复了 Corey0606 创建的主题 职场话题 同事 A 的局怎么破
看的觉得挺搞笑的,这种事不要再强调人家技术好,爱搞钱好吗?
1 。同一个厂家,厂家不支持你们,支持你们对手! 是因为那个人的原因吗?
2 。你们公司这么无能持续了一年,厂家还愿意给你们单过,这就是你们的价值了!
3 。那个同事那么明目张胆,8 成股份的老板束手无策
4 。那个同事那么明目张胆,整个公司没有拿得出手的 PM ,就是做个项目管理多简单,你们都没有人能搞定。 那就是客户关系、技术实现方案、项目落地跟你们公司都没有关系呗。 人家还愿意让你们抽成
5 。感觉你们还怕人家离职,你看你们这矛盾体!

你应该这个视角看,他但凡有管理能力,厂家差不多要干掉你们公司,扶他上位了吧?若你们没有厂家关系的话
1 月 6 日
回复了 fiskgge1992 创建的主题 Windows windows 远程登录方案讨论
@fiskgge1992 是的就是在路由做端口映射。1.路由有公网 IP ; 2.路由器映射你的电脑 3389---wan 的 23451 ; 3.从公网 mstsc 访问 wanIP:23451 即可连接你的电脑桌面
1 月 5 日
回复了 fiskgge1992 创建的主题 Windows windows 远程登录方案讨论
公网 rdp 直连
rdp 主机映射出去 wan 侧的端口改一下,并使用 IPBan 拦截黑名单报错 IP 即可。https://github.com/DigitalRuby/IPBan
非常安全
2025 年 11 月 14 日
回复了 zl1995 创建的主题 程序员 火绒“手撕”鲁大师“劫持黑幕”,后台真硬啊!
@zl1995 早前纪念持续有人测试过。在电脑安装 360 且部署科学上网工具,360 持续汇报你的科学上网节点信息
2025 年 11 月 7 日
回复了 ThinkWord 创建的主题 宽带症候群 山西联通挂 PT 解限速经验(通用 PCDN 限速)
@glaucus #17 场景是:
电信那边拉清单看,哎,这个用户上传这么多。搞他。
调出来信息一看,我艹找管局投诉过我们,硬茬。绕行

那么多好欺负的犯不着找一两个硬茬死磕。一万个用户,每个干掉 100KB 上行,就省出来 1GB/s 带宽了。
这一个硬茬顶多占用了 2-3MB/s 的上行,犯不着
2025 年 10 月 9 日
回复了 ok47 创建的主题 程序员 群晖 DSM 7.3 取消部分机型硬盘限制
@shum02 #6 群晖的 To B 有吸引力,竞争也很激烈。
渠道体系卖它是因为它在 5-30 万这个价格区间没有别的好的选择。随着普安这类中端的统一存储下沉价格、还有国产化,竞品的全面竞争
它布局全球也没见到冲击高端存储产品。最近几年出的 beeDrive 之类的硬件都是失败告吹
nas 这东西跟工业软件一个道理,你在学生时代,高校不培养客户。等到社会上了,选谁不是选。

回扣多的不能选吗?我只用个共享文件夹的集中管理 qnap 不能选吗?我要用 ABB 套件的备份,都用这东西的企业了,备份一体机不能选吗?我要用 Drive 做协同工作,花钱用钉钉不行还是腾讯文档不行

没有 C 端群晖不在乎的用户的使用习惯培养(他们都要上班,他们是企业主、IT 、使用者、决策者),在 To B 的企业采购时决策者、使用者、推荐者、经销商谁会大力推荐他呢?经销商卖哪家不能赚钱,非要给客户上不舒服的产品
2025 年 9 月 23 日
回复了 dcsuibian 创建的主题 NAS 群晖 NAS 加 SSD 缓存没啥用
@captainm 希捷酷鱼 530 [利益相关]
2025 年 9 月 22 日
回复了 Jiahim 创建的主题 NAS 这种闲鱼的 NAS 盘可以买吗?
总结:非常假,不坑行价坑小白。

建议:直接去买人家大大方方承认是二手的那些,可能信誉还更好

一、这个抗静电袋包装已经筛选了目标客户。一眼假。(后封、商家自己封的静电袋)。所有的希捷硬盘标签面有一条多余的收口的横条都是后封的,原厂不这样的
原厂真品静电袋形态如下:
[img]https://i.imgur.com/3FRZySv.png[/img]

二、2024 年的希捷硬盘已经全面更换标签,而你发的这个标签是上一代的( 2022 年销售),很明显标签也是假的,俗称换标盘。标签上的生产日期印刷的是 FEB2024 ,这是逻辑对不上
[img]https://i.imgur.com/1tEapx0.png[/img]

新款标签实物如下
https://item.jd.com/100000458135.html#switch-sku
2025 年 9 月 22 日
回复了 dcsuibian 创建的主题 NAS 群晖 NAS 加 SSD 缓存没啥用
加缓存是在多人场景(企业)、小而密集型的文件操作,表现突出。个人的家用的意义不大。

像这样的场景,2-30 人使用在线表格之类小文件,频繁保存的场景命中就会高了
[img]https://i.imgur.com/K2O65Gk.png[/img]
2025 年 9 月 9 日
回复了 shtzlwdmkf 创建的主题 生活 关于房贷提前还款,想问问大家的意见
@shtzlwdmkf #47 首先不要还款做降低额度事情太亏,还有 100 期大约就是 9 年时间。 你的利率相当低,如果你回去后继续工作且收入高到需要交个人所得税,留个月供抵税吧(我们情况相似,10 年供方按揭节约税金更优的); 如果回去就歇着了,早点还清
2025 年 9 月 9 日
回复了 LazypersonJKing 创建的主题 电动汽车 新能源汽车轮胎被扎了,换条胎 1250 血亏!
@zhuanggu #10 这是个错误的参照点。不能拿购买的货值来比对使用中的附加成本, 你需要拿使用成本 [油费、电费、保养费] 对比 [维修,配件费用]
1  2  3  4  5  6  7  8  9  10 ... 27  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5723 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 46ms · UTC 02:32 · PVG 10:32 · LAX 19:32 · JFK 22:32
♥ Do have faith in what you're doing.