V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  terrancesiu  ›  全部回复第 1 页 / 共 27 页
回复总数  540
1  2  3  4  5  6  7  8  9  10 ... 27  
网友说的都不算,就看 isp 的下限了。
我这样的,我的宽带是 1480 的 mtu ,wg 我就用了 1400 的 mtu ,然后 ipv4 的 tcpmss 改成 1360 ,ipv6 的 tcpmss 改成 1340 。所有的 wg 隧道遵循这个配置方案,一切都稳。
收藏了
2 天前
回复了 mokevip 创建的主题 NAS 18 年买的 NAS 跑了 6 年了,感觉要退休?
我的 15 年买的 gen8 还在服役,昨天清灰后,换了个风扇。
看了这么多,还是过于复杂,我就 160 条 dns 规则,2 条宽带跟两个上游的 vps 做 wg 隧道,上游 vps 又从 vultr 的 vps 收表一路反射回家,家里基于 bgp 的策略路由和冗余。vps 上还跑了 surfshark 和 mullvad 的 vpn 做出口策略路由。什么流媒体解锁,ipv4 和 ipv6 双栈、故障转移都搞定。
@povsister 能双栈吗
我 5 台 mikrotik 的设备,无论什么方法维护都麻烦,所以我更倾向策略路由,加上很多用爱发电的软件持久性无法保障,我开始学习 bird2 ,通过收取 bgp 后反射给 ros 进行分流,域名规则不是很多,平时也很少维护了。
23 天前
回复了 devlnt 创建的主题 宽带症候群 IPSec 分流只连家里内网
我 ros 上的 ipsec 配置都删了,毕竟 wg 方便
@cjd6568358 不用啊,两端用 2 个 mikrotik 的路由器即可。
支持域名,不支持动态域名
如果这样搞,离踩缝纫机不远了。
@shoper 把移动 iptv 的 vlan 的二次数据通过 vxlan 跨网段传输
无论何时,自己的 3 台手机,电脑都是通过 wg 回家的。爸妈家和丈人家都是通过 gre 隧道走我家出口。然后三家的安防摄像头的录像机也在我家。移动的 IPTV 也是从我家的移动光猫通过 gre+Vxlan 传输的,在爸妈家机顶盒插上去就能用。3 条 1000/200 的联通,2 条 1000/200 的移动,设备就是 ccr2004+(rb5009*2)
VPN Gate 用这个,很多自愿者共享的都是住宅 IP
@xiaofami 你需要参考下 13 楼
@ranaanna 的回复,他非常细心的讲解了原理,不是配置方面有多大问题,是你对网络地址规划上存在问题。导致 netmap 失败了。
https://i.imgur.com/ELhzrA6.png
使用 routeros 的 netmap 方式
自动翻译 ipv6 地址,还能走策略路由
55 天前
回复了 chowdpa02k413 创建的主题 NAS 一张图展示绿联 NAS 现状
绿联属于啥都做,但是啥都做不好那种企业。
最终的尽头还是 vpn ,以前我还用 vpn 分分流,自从本地建立了互联网直联点后,公司回家的延迟只有 5ms ,干脆全局了。而且基于 netmap 的搞法还能为办公室电脑分配一堆全球可达的 v6 地址。
移动有时候也负优化,去香港 icmp 走日本,udp 和 tcp 走广州直联
@Reficul 是的,就是你的搞法,我直接把目的地址为 NF 的所属的 cidr 且目的端口为 443 的请求,通过 dnat 到了 sniproxy 的服务器地址,然后一切 ok 。RouterOS 的做法,我贴出来。
把 nf 的地址段都加入这个 list ,但是实际上亚洲解锁都是 23.246 段的,台湾比较特殊,本地 ISP 也有 CDN
/ip firewall address-list
add address=23.246.0.0/18 list=netflix
add address=37.77.184.0/21 list=netflix
add address=45.57.0.0/17 list=netflix
add address=64.120.128.0/17 list=netflix
add address=66.197.128.0/17 list=netflix
add address=108.175.32.0/20 list=netflix
add address=192.173.64.0/18 list=netflix
add address=198.38.96.0/19 list=netflix
add address=198.45.48.0/20 list=netflix
add address=210.201.93.0/24 comment="Asia Pacific Telecom" list=netflix
add address=203.75.0.0/16 comment="HiNet (Chunghwa Telecom)" list=netflix

#创建一个 DNAT
/ip/firewall/nat
add action=dst-nat chain=dstnat comment=netflix dst-address-list=netflix dst-port=443 protocol=tcp to-addresses="你的 DNS 解锁解析出来的 SNI 代理服务器地址" to-ports=443

最后做个定时任务,如果解析地址变化,自动更新
/system/scheduler
add comment=netflix interval=2m name=schedule99 on-event=":local NAME \"www.netflix.com\"\r\
\n:local CURRENT [:resolve \$NAME]\r\
\n:local CONTENT [/ip/firewall/nat/get value-name=to-addresses [find comment=\"netflix\"]]\r\
\n:if (\$CURRENT != \$CONTENT) do={\r\
\n/ip/firewall/nat/set to-addresses=\$CURRENT [find comment=\"netflix\"];\r\
\n:log/info \"DOMAIN: \$NAME ,SNIPROXY: \$CURRENT updated\"\r\
\n};" policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon start-date=2021-01-01 start-time=08:00:00
1  2  3  4  5  6  7  8  9  10 ... 27  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2396 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 28ms · UTC 00:15 · PVG 08:15 · LAX 17:15 · JFK 20:15
Developed with CodeLauncher
♥ Do have faith in what you're doing.