交学费了, 奉劝受不了 nat 的人别装铁通/移动/长宽

2016-04-30 08:41:19 +08:00
 billytv

刚刚从铁通营业厅出来, 2 天不到的铁通 nat 实在受不了, 让我坐下慢慢说…

基本状况: 坐标广州, 用了联通 4 年的光纤, 1 上 10 下, 有公网 ip, 基本上全程扶墙

逃离原因:

1, 家里有 nas, 1M 的不对称上传实在受不了 2, 晚上海外线路太慢, 手头两个 vps 最多只能 360P

过程:

由于在居住地电信无光纤覆盖, 电信狗带. 然后受 @LGA1150 鞋童和众多 v2er 影响, 铁通 /移动出海有神力, 最后受不了诱惑, 滚到营业厅报了 30M 下 4 上的 "上传达人" 套餐, 3 年 2099, 对的 4M 上传已经叫"达人", 这是何等的讽刺

据 @LGA1150 经验, 铁通虽然有公网但是有 nat, 为了万全之策在树霉派上用 ssh 打了个狗洞到 VPS, 保证 nat 后能访问能穿透.

体验:

1, pppoe 得到的是 222.50.199.* 公网 ip,

2, ipip.net 显示正常, 3322.org ddns 被 nat 到去一个联通 ip, 用 ipip.net 自带超级 ping, 地球上能访问到的只有 a, 铁通 /移动自家 ip b, 部分的 bgp, c, 极少数的电信 /联通 ip. 其他所有 (包括国外) 都 ping 不通连不上. 铁通分配的这个所谓公网 ip 根本就是内网 ip 的美化版, 除了比 172 和 100 开头的好看点外, 什么鸟用都没有.

3, speedtest, 刷了好几遍才出来, 第一次定位在帝都联通, 将小原点拉回广州移动测速点, 满速, 1 小时后刷一遍定位到珠海联通, 广州电信 /联通 /移动测速点测速,电联速度惨不忍睹

4, 传说中的出海神器一点都没错, 正如 @LGA1150 说过, 现在铁通只有 443 走自有线路, 手头 2 个 443 端口的 ss 速度感人, 随随便便一彪就是 1M/s, 然后然后最高只有 1M/s, 海外线路被限速了.

5 ,游戏服务器基本都直连

6 , 万恶万恶的 nat, 国内外非移动 /铁通 ip 和非 443 端口, 99%情况会被 nat, 后果就是速度很慢, 不管国内外都先绕某地联通线路, 结果

a) speedtest 美国随机测试, 200K 以下, ubuntu 镜像官方地址下载, nat 后 3-5K

b) 非 443 端口 ss 最高不超过 20k, 1935 端口的在线视频一样是拨号速度,

c) Ping 值高, 广州到香港原本能达个位数, 但因为被 nat 全部 100ms+

d) 使用 QQ 邮箱附件测试上传, 发现全程 https 的企鹅邮局使用上传控件时会使用 80 端口上传, 然后连接的是某联通 ip, tracert 后果然被 nat, 然后速度只有 100-200K, 承诺的上传 4M 被 nat 灭了.

e) 因为铁通的公网 ip 几乎全世界都不能访问, 之前用 vps 打的隧道从他网连回去 (vps 在美帝), 同理由于使用非 443 端口, 铁通主动连向 vps 的隧道也被 nat 了, 400ms+的延时+本地电信到 vps 200ms, 能比肩卫星上网了

f) 实在受不了 600ms+的隧道延时, 找了国内 ngork 的服务器, 结果同样逃不过被 nat, 本地电信穿回去 100ms+的延时

g) torrent 下载 DHT 连不上, udp 连不上, 一条 magent 挂了半天连种子信息都拉不下来. 另一方面测试某 PT, 该 PT 的 tracker 使用 https, (要是使用 http 被 nat 后获取非的铁通 IP, 不知道会不会被判作弊) 获取种源后下载速度还不错, 但挂半天 0 上传

7, 然后实在受不了被 nat, 打电话到 10050, 用"外网看不了屋内监控", 要求处理, 然后 mm 很蛋定说:"你这需要专线的, 非专线用不了." 几句后开始不耐烦. "我帮你提交一下, 会有专人处理." 结果不到 2 小时, 前一天来装机的小伙再次上门, 说是不是网络有问题…

8, 浪费了一堆表情跟小伙子解释后, 说会找网管, 然后半小时后营业厅的"高级人员" 来电, 说没办法, 要么专线要么退款.

9, 最后我花了 100 块用了铁通 2 天

结论:

本来以为 nat 只不过是内网问题, 但铁通的 nat 不光是内网, 更重要是网速很大程度上受 nat 控制, 原本以为只有长宽有明显的网内外分别, 用惯了联通 /电信的"签约宽带就是实际宽带 (至少国内程度)", 铁通的 30M 就像长宽一样, 只有在特定条件下载才能达签约速度, 这作为第三大运营商实在接受不了.

无可否认铁通的海外线路很赞, 但这脆弱而优质的线路谁敢保证一成不变, 由最初的所有海外 ip 都走自家线路, 到现在只有 443 端口走自家线路, 说不定那天 443 端口也沦陷了. 或者由限速 1M/s 到 100k/s, 被 nat 的海外线路是完全不能用, 本逗逼装的还是 3 年期套装, 衡量后还是乖乖地到联通续费…

如果将铁通作为主宽带, Nat 的问题实在无法避免, 如果将铁通作为备胎或海外专线, 论性价比并不可取, 毕竟一个月几十块足够买很好的海外加速服务了.

PS1, 对比之下原来联通的并不是那么差,至少白天能用…

PS2, 使用铁通 /移动姿势很重要

PS3, nat 谁用谁知道

PS4, @LGA1150 鞋童还好嘛?

20488 次点击
所在节点    宽带症候群
64 条回复
snsd
2016-04-30 11:26:46 +08:00
@KCheshireCat 传百度网盘速度怎么样?迅雷会员都废了?流量穿透这是肯定的,不知你那移动穿什么地方出去?我这移动穿北京电信
ilotuo
2016-04-30 11:30:21 +08:00
好多不懂的名词。。
gdtv
2016-04-30 11:32:44 +08:00
广东湛江,移动光纤,上下行 12M 对等。
缺点:
1 、玩游戏不行,特别是要求反应快的 FPS 游戏,特别是这几天不知抽什么风,使命召唤 ol 是完全玩不了了。
2 、有些国内的网站时不时打不开,要挂梯子才能打开国内网站可笑不
3 、还有就是没有公网 IP 。
4 、串号。这里不是说手机号,是指登录各个网站的时候,有时候会奇怪地登录了别人的账号。

即使有以上这些缺点,都无所谓,因为有一个很重要的优点:上下行对等。
KCheshireCat
2016-04-30 11:33:03 +08:00
@snsd

百毒上传很快,能跑满上行带宽,下载奇慢

迅雷我没试过会员,但是试过破解版,没用

穿透基本是北京,天津,本地的电信,联通
snsd
2016-04-30 11:39:36 +08:00
@KCheshireCat 那你还算好了,我这移动更垃圾,毕竟移动是给学校里头用的,肯定便宜没好货了。不知道你有没有拿移动线路去挂 pt/bt ?连下载速度都不正常。对等倒是对等,不过也只能拿来传个百度网盘。有时候连淘宝都刷不开。而且手机劫持严重,用 uc 访问手机百度,居然能给我劫持到 hao123 ,换联通就正常。

@gdtv 曾经的贵阳移动用户握手,移动垃圾到连百度贴吧和淘宝都打不开的地步了
KCheshireCat
2016-04-30 11:55:28 +08:00
@snsd

补充一点我用过 1 年的 115 会员(就是年费很便宜的那段时间),115 对移动线路优化不错,大部分时间都是跑满带宽的,不管上下传

我这 BT 下载还行算是有速度,非高峰时段偶尔能跑得很快,PT 没公网就不指望用了

我学校也是用移动的,但是学校的移动走铁通线路,50M 对等,有公网 IP,但是有穿透的关系大部分地方都没法直连,约等于内网

学校有劫持 hao123 现象,家里没有
LGA1150
2016-04-30 11:58:14 +08:00
我的建议:
访问国内网站建议使用移动 DNS : 111.13.113.8 (北京百度) 114.114.114.114 (江苏 114 )解析到移动的 CDN ,尽量避免 NAT
访问教育网基本不会被 NAT
拨号时,尽量要 110 开头的 IP ,这样访问 TCP 443 时回程更倾向于走香港 HE.net ,其他 IP (尤其是所谓亚洲优化线路)有可能会绕电信 202.97. ,目前使用新加坡 DO ,基本满速,延迟 38ms
测试下 6to4 是否可用,如果能,也能使 IPv6 的回程走香港 HE.net ,试试使用以下的 6to4 中继服务器: 202.38.75.75 222.22.32.161 128.107.240.254 216.218.217.190
另外我发现铁通存在突发速率,本人 10M 在突然有数据传输时速度会有 20+Mbps ,看 U2B 时后期断续加载视频时达到过 30Mbps
aru
2016-04-30 12:01:20 +08:00
上海电信给的上传还凑合,光纤宽带最低 2M 上传, 50M 4M , 200M 20M
老用户可以用上传提速包提高到 10M 上传
snsd
2016-04-30 12:10:02 +08:00
@KCheshireCat
我跟你相反,我也是在那段年费便宜的时候开了 115 会员,下行一般,能跑到我签约带宽的 50%,上行奇慢。

bt 我这要看运气,运气好的时候也有点速度,运气不好的时候 0.pt 就更恶心了, 40 多人做种,挂了四个小时,才连上 10 个人

学校里头的移动是移动自有线路,出口流量穿透,穿北京电信,但不是穿电信自己的线路,穿的是一个"北京亿安天下网络科技有限公司"的线路。相当于是这个公司从电信买来带宽以后,再转卖下来给移动,说白了移动就是个三手宽带运营商。

已经把移动拆机销户,不会再碰移动的任何东西,包括手机

家里头(柳州)有铁通线路,老爹在铁路工作,铁通跟铁路一直有各种剪不断理还乱的关系, 90 块钱一个月,包一台打 300 分钟的座机和一根 10 兆宽带,也是流量穿透,从南宁联通穿出去。拨号的时候给了一个假的外网 ip ,不过居然能用非 80 端口搞解析,而且还能解析成功。你说神不神奇?
gdtv
2016-04-30 12:10:04 +08:00
@snsd 对,移动线路去挂 pt/bt 没有速度,有时候迅雷也没有速度。不过现在大部分 pt 站都倒闭了,没地方下载 pt 了,也就不在乎了。
snsd
2016-04-30 12:14:24 +08:00
@gdtv 手上还有个 ttg 和 u2 ,所以比较在乎上行。现在用着坑爹的联通线路,上行垃圾,但是下行好歹正常稳定。
znoodl
2016-04-30 12:29:34 +08:00
所以我说有联通电信的就用,没有的再选铁通长城之类的
jasontse
2016-04-30 12:33:27 +08:00
@snsd
广州上传卡的死是因为城中村的黑宽带太多,移动透穿跟着遭殃。
jasontse
2016-04-30 12:38:59 +08:00
要从根本上解决移动的问题需要电信下调 BGP 的结算价格,而且电信的 BGP 资源也不是有钱就一定买得到。电信对移动做的 BGP 劣化也是见得多,能想象电信路由到移动需要从日本绕道香港吗。
snsd
2016-04-30 13:53:59 +08:00
@jasontse 求科普,怎么个黑法?莫非是自己在家搞几条家用线路,弄两个普通电脑做 BRAS pppoe 然后就开张的那种?
ylx
2016-04-30 14:06:55 +08:00
@LGA1150 能不能科普下 172 , 110 , 10 开头 ip 区别
ylx
2016-04-30 14:09:04 +08:00
@LGA1150 我上次投诉后目前是 172 开头的 ip
100240v
2016-04-30 14:11:07 +08:00
上海铁通上传良心啊,说是 4M 实际有 8M
snsd
2016-04-30 14:24:19 +08:00
@100240v 下行多少?出口走哪里穿透?
cye3s
2016-04-30 15:11:38 +08:00
@snsd 当时联通给 2Mbps 上传,一年 720

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/275453

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX