复杂组网还得是 Softether VPN,功能异常强大

5 天前
 thereone


拓扑图如上,我需求把 vlan 进行远程透传,同时互联网访问通过对应的出口就近出去,同时二层还可以互相访问
C 城市的公网地址我也要使用,C 城市的双拨也需要使用在老家。不得不说 softether 的 L2 L3 桥接太好用了,自带的 OpenVPN 同时还支持 TCP 和 UDP ,通过 用户名 @hub 名称 就可以接入到不同的 hub 里面获取不同的地址。

Softether 的 TCP 和 UDP 传输模式设置也简单,如下图


各种访问控制也简单,两个地方的 vlan1 二层互通防止获取另一边的 dhcp 地址,在访问控制列表里面禁止 dhcp 报文就可以,当然也可以在用户安全策略里面禁止,这个安全策略可以禁止许多的东西





自带的 openvpn 可以和 softether 使用同一个端口如下图,无需设置多余的端口,需要做的就是映射单一端口,我这里是 5555 这个端口,你也可以使用别的端口



最终的简单流量走向图如下,实际可以设置的东西太多了,暂时没有找到可以替代 softether 的软件,softeher 支持的平台也全。L2 L3 模式不要太好用,就是自带的 secureNAT 不要使用,这个性能不行同时占用也比较高。
4174 次点击
所在节点    宽带症候群
49 条回复
thereone
4 天前
@tywtyw2002 #39 那就结了,我这个满足我的需求没有任何问题,你的 1G/1.5G 的环境也是绝大部分人达不到的。你这个固定了环境,我这个随时可以更改拓扑 L2 L3 的都可以只要软件 5555 端口和 ipv6 在线不管任何地方都可以远程管理和修改拓扑,毕竟个人的需求随时会变。
lin41411
4 天前
性能没有 wireguard 好,纯当个备用
thereone
4 天前
@lin41411 100 兆上传互联速度没什么区别我是做过测试性能拉不开差距,相反 wireguard 使用 udp 反而会遇上运营商的 qos 解决方法在套一个 tcp 的外层属实是没有必要。直接 softether 加上自带的 openvpn 反而 tcp/udp 都可以接入直接使用就行。
by
4 天前
@tywtyw2002 #39 softether 中日跨国,速度比 wireguard 好,还不会封端口
https://www.speedtest.net/result/c/a6d13c02-88a5-4046-8fc7-f59b2843598b
creepersssss
4 天前
softether 是强图形化软件,还有日本政府支持,就算开源也难以编译出 hash 一样的 bin 文件,到处是现成的 release 软件,不敢用
ranaanna
4 天前
@creepersssss 日本政府支持倒谈不上啦。只是 04 年成立之初由于是学生创业得到了产学研府资金的资助而已。当时是 windows 下载一个小软件连到筑波大学的服务器就到可以到另一个大局域网,并不是专门的 vpn 软件。那时大家翻墙的需求并不很强烈,而且是一个实验性项目公认安全性堪忧,所以只是成为一段时间的现象级事件而已。变身为 vpn 软件,那是 10 年之后的事情了,跟日本政府更是压根儿没关系了
killadm
4 天前
我怎么感觉这个软件 20 年前就在电脑报还是黑防上看到过,现在竟然还活着
volks
4 天前
开源版已经支持 wireguard 了 wireguard
thereone
4 天前
@volks 刚看了开发版确实是支持了这下再添一个协议助力,就是不知道什么时候能支持 ikev2 ,官网的版本没怎么更新了还停留在去年我以为不支持呢。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1100777

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX