V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  maybeonly  ›  全部回复第 1 页 / 共 10 页
回复总数  184
1  2  3  4  5  6  7  8  9  10  
有公网 ip 直接 wireguard/openvpn 回家
用一般的梯子也可以
然后所有流量直接从家里出,顺便过墙
6 天前
回复了 devli 创建的主题 宽带症候群 旁路由真的不稳定吗?
@basncy
@huihuilang

所以主路由的话方便很多,可以卡住 v6 流量上策略
下发真实地址或者 fd 开头的地址都可以,也可以直连 v6 直出/过梯子走转发或者 nat66
甚至可以下面不开 v6 但是给梯子开

最后说个旁路由无论如何解决不了的:多线
7 天前
回复了 devli 创建的主题 宽带症候群 旁路由真的不稳定吗?
@basncy
搞复杂的策略显然还是上主路由靠谱啊,我家除了 coturn 这些都在主路由上实现了
旁路由开 v6 ,反正我是想不出来除了 nat66 以外的方法

@lihaohenqiang
你说的后半段是指家用吗……家用能长时间高负载,pcdn 也不行吧?
以及,完全想不出来正常家用环境能小包跑满带宽的
现在六百块买个 n100 ,跑满千兆梯子+pppoe 都毫无压力

最后,主路由设计好照样有折腾空间。当然,no zuo no die 。
7 天前
回复了 devli 创建的主题 宽带症候群 旁路由真的不稳定吗?
旁路由并没有不稳定,而是旁路由结构比主路由还要复杂,驾驭旁路由需要的网络知识更多
当然,如果真的能完美驾驭旁路由的水平,除非一些极端特殊情况,几乎都直接上主路由了
@XXOO133 @xyz3210

20 年前互联互通是网络结构和技术不行,属于与地斗
现在的互联互通是运营商和 pcdn 一起搞的,属于与人斗

我隐约记得 20 年前南京电信的家宽限制流量每月 60GB
领先了 20 年
谁有印象?
运营商推出了省间结算打击 pcdn ,pcdn 使用跨省调度进行回击。
这下把跨网互联直接橄榄了,我必须说,这波操作 666
恢复跨网结算吗?这可比跨省结算难多了,毕竟跨省结算都是一个(集团)公司,大老板一声令下就可以搞了。
跨网……哼哼哼,最要命的是看起来上面是支持 pcdn 的,至少是不反对。
@fisherfisher
现实的问题是:本来出墙是境外 ip ( v4 )的,然后 webrtc 却能拿到一个 2408 的中国联通 local ip (出墙 v6 被我扔黑洞了;或者有必要出的话 nat66 )
并不是害怕他连进来,如果害怕的话会在各种环节使用防火墙
p.s. 我管理 v4 v6 映射表在路由器上跑了个程序,ip mon nei 收集和维护对应关系
@whathappen 确实是这样的。
@qwvy2g 现在的 pon 的话 普遍下行是广播(可以理解为 cdma ),上行是 tdma……


举个例子。门口有个大爷,没事儿就喊:
张三,李四跟你说 xxxxx……
王二胖,赵小花跟你说 yyyyyy……
有消息他就一直不停地喊,没消息就歇会儿。
王二胖听到自己的消息呢,就记下来;听到不是给自己的,就装作没听见。

王二胖也想给赵小花回话,他也扯着嗓子喊呗?
大爷,告诉赵小花,xxxxxx……
可是不巧,这时候对面楼上的张三也在喊,大爷,俺找李四,说 xxxxx……
结果呢?大爷说,我谁也听不清。

本来说,张三和王二胖你们协调一下呗?可是张三有意见,说王二胖在对面楼上,距离比大爷还远,跟他协调,还不如直接找大爷了。大爷像一想也是,那么就做了个规定,说张三你只能在每小时的第一分钟喊,王二胖在每小时的第二分钟喊……
这样大家轮流喊,就不会搞乱了。

所以实际上会发现,这种场合下,从外界给大爷更多信息让大爷喊不过来是有一点可能的;但是想让张三王二胖累死大爷……那可是相当困难了。
pcdn 的出现,本质上就是对企业带宽价格远远高于家用带宽的一次市场化纠错,也可以理解为新技术对既有秩序的挑战。
我当然知道,p2p 本身并不是什么新技术,p2p 传输直播流至少有 20 年历史了。但不同的是,当时应对的是技术问题,现在应对的是成本问题,不同的使用场景。有利益,就会有不管什么道上的“商人”出现;双轨制的时候,就会有人游走在两者之间——这就是市场。

然后是限制。要我说,你猜为什么运营商不去针对 pcdn 的运营方?为什么不封锁他们的调度服务器?
当没有限制的时候,大家众生平等。当彻底限死的时候,大家众生平等。当处于两者之间的时候,专业选手会非常有利,甚至最专业的选手可以在众多无辜群众受伤的时候全身而退。对,这就是所谓“代价”,或者反过来说,专业者的竞争优势。

合规问题。如果说拿钱(豆子)的 pcdn 还或许有那么一点点道理(存疑)的话,各种软件为自家服务的 p2p 传输又要怎么处理。流量考核,省间结算,可是一样的哦。用户有任何问题吗?甚至可能是无辜的。对于那些体量特别大的软件运营方,如果大面积强制给一般用户开启 p2p ,逼着用户在自己的软件和运营商之间二选一,会发生什么?互相伤害的时候,确信运营商能取得胜利吗?

溢出伤害。你有你的政策,我自然有对策。刷别人的 cdn ,刷别人的下载站,甚至刷境外的东西。不管主观意愿是否如此,把事情闹大,这就是结果。那些人当然做得不对,但是为什么会变成这个样子呢?

压力管理。上面的大人物是不会管这么多的。他们只想维持自己公司的利益,维持 idc 的收入罢了。这没什么奇怪的,甚至说很正当。但是管理的手段是什么?压力传导,层层分解,制定离谱的考核。反正真正的大户抓不到,甚至都不想抓。但是压力来了,也只能做做样子,找一些“代价”罢了。无辜的基层人员,也只是疲于奔命罢了——当然,还有承担无辜用户的怒火。

pcdn 可以输很多次,但是运营商只能输一次。到此,对抗下去,运营商已经不可能最终胜利。要我说,不如坐下来谈一谈,调动各种关系,尝试做出妥协,争取时间,慢慢解决根本问题。至少不至于付出那么大代价,至少不至于闹到到处 AOE ,至少不至于闹到民怨沸腾。

熟悉的场景,类似的故事,是否还历历在目?

利益声明:本人个人从未运行过 pcdn 服务(被不知情打包在各 app 里的 p2p 服务不在此列),工作和 pcdn 无关,偶尔使用 bt 。月上行不超过 500G 。
@terrancesiu 对,我现在是双线,以前用联通地址往下分,移动出去的话就 snpt 。某一天换成 fd 试试了,两边 snpt

@piero66 墙内家宽接 asn 不现实,要用地址的话也没必要,偷一段就是了,更隐私,而且有生之年不会分出去。

@allin1 不是所有东西都能装扩展……或者说基本上只有 pc 能装扩展。

@zwy100e72 webrtc 能同时拿到内部和外部地址。一个有点现实的场景就是,墙外网页能直接拿到墙内 v6 。当然,如果访问个墙内接口也能拿,但是那就是针对性的了。

至于防火墙,我个人是不爱开,虽然开起来也很容易,但是这种东西除非实在守不住……还是让设备通达比较好。
@kenneth104 感谢回复。
> a1 ,隐私有啥问题,或者说有啥隐私?
webrtc leak ,特别是某不作恶的公司干掉 webrtc 选项以后
> a2 ,ban 掉外网 v6 ,就不会对外 P2P
(d)不考虑
> a3 ,自动获取 v6+ddns
a3 这个 ddns 没难度啊,复杂的网络指的是……我的另一个帖子那种程度。
相反,在 b3 做 ddns 需要算一下(我用算的,所有 ddns 托管在路由器上)
a3 的实际问题,简单的说就是,局域网内同时有真地址和 fd 地址,在边界处做 snpt/dnpt ,实际上没过边界的话不可以互相访问,ddns 解析到在自己家的公网也不行。解决起来也不困难,内部访问根本不需要走 ipv6 。
不是难道还有打算二层直通的吗
交换机和路由器……
算了
请个网工吧,请不要和网工抢饭碗
看你的小鸡的线路
感觉最近联通亚太优质线路比较少
对于 tcp 和 udp ,ip6tables 可以实现和 iptables 一样的 nat 。
对于 http 类服务,根据需求,还可以选择 http 代理的模式做反向代理。
以及,建议还是用不同的域名区分不同的服务,毕竟就算是 ipv4 ,也可以用 host 区分( http 服务),就算不同的域名也可以加端口。
路由器上组播收下来电视上装 kodi ,也只有这么用了
53 天前
回复了 AKMYAN 创建的主题 宽带症候群 移动宽带加钱能给公网 ipv4 吗?
北京移动,每月 20 ,价格合理,童叟无欺。
既然加钱,可以考虑换商宽,更现实的是两条宽带一起用。
56 天前
回复了 dhuzbb 创建的主题 宽带症候群 个人家庭网络布局分享
@maybeonly #18 勘误,最后应该是打 mark

@povsister #23 这个真的能做出来,在 mangle/PREROUTING 直接打 mark 走某个路由过掉,并且自己配置好防火墙,不要因为 status 不对之类的原因丢掉就好了。或者更骚的,可以在防火墙丢弃原来的数据包之前在 mangle/PREROUTING 直接 TEE 过去(谨慎使用,小心爆炸)。而且虽然我是自己搓的主路由,但是里边也是存在一些不对称路由的,比如梯子选出口,dns 分流。

@bluaze #29 upnp 发现用的组播( ssdp ),如果是二层直通的话基本上是可以到达的。如果旁路网关做 nat 的话,还要看旁路网关实现的是 nat 几。

所以从几个地方看,他的旁路至少在没过墙的时候没有 nat ,如果是直接走路由表或者 dae 那种基于包的转发的话,普通回包是可以到达的(不过墙)。
不过我自己是有海外站从家里的 git 上拉代码,所以嘛。

最后就是说,设计良好、运维得当的主路由是没那么容易挂的。旁路由要么是条件所限没办法用主路由,要么就是个过度的学习阶段。旁路由结构反而复杂,如果旁路由都真的搞明白了,也就有能力上主路由了才对。

除了 ipv6 ,还有一些事情是旁路由无论如何做不出来的,比如我家有两条宽带。
另一个想到的场景,就是隔壁帖子的家里一大堆 docker ,既然在自己家起了那么多 docker ,难道还用端口映射嘛?就算 docker 的 v6 稀烂,至少把 v4 宣告出来/主路由静态指下去吧,然后到边界处统一做 nat 就好了。毕竟好多 docker 也是需要墙外资源/镜像的。
57 天前
回复了 dhuzbb 创建的主题 宽带症候群 个人家庭网络布局分享
@povsister
你知道的我很讨厌旁路由
但是确定的内网 ip 和端口的话只要匹配来自这个 ip:port 的数据包直接转发给主路由
还是做得出来的
不过如果能做这个,大概也就不会用旁路由了

搞好的主路由其实没那么脆弱
很多时候被弄坏了都是因为把调度整个搞坏了

只需要访问墙内的设备,方案有
1) 采用不同的 ssid/vlan
2) 在入口网关上根据 mac/ip 打 tag ,走不同的路由表
1  2  3  4  5  6  7  8  9  10  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2698 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 26ms · UTC 10:21 · PVG 18:21 · LAX 02:21 · JFK 05:21
Developed with CodeLauncher
♥ Do have faith in what you're doing.