Dzsss
2023-09-03 10:18:38 +08:00
中继服务器在 LV (拉脱维亚),在国内属于高风险业务,如果是“不知悔改”继续推进,那被和谐也是日历上的事情。另外这个业务也是第三个需要对外联网的(系统更新、DDNS 、BTH ),个人认为这类业务对于路由器来说,是越少越好。
BTH 简单逻辑:
1 、检查本地是否为公网,如果不是公网就用 LV 服务器中转,ping 了一下,大几百 ms 。中转效果应该是能用,要想好用估计得配合 ipv6.
2 、添加 WG 网卡到 LAN 接口表、开放端口、设置 NAT 。
3 、使用 BTH APP 输入账号密码后自动创建对应的 peer (删除的时候,可能就没那么顺利,目前使用逻辑 BUG 还不完善)。
综上:有公网的不如自己摸索清楚逻辑,然后自行手动搭建,灵活度要高得到,遇到 BUG 的情况也更少。
接下来是一些不完整的 WG 总结:
1 、双栈公网 IP 直连是最爽的。
2 、使用 IPv6 建立隧道跑 OSPF 的时候,要把默认 MTU 从 1420 改为 1400 ,不然会出现怪问题(隧道建立成功,WINBOX 能打开然后显示无内容),原理之一就是 v6 的包头大 20 。
3 、测试 v3 版本的 OSFP 不能建立隧道,于是隧道本身是走 IPv6 ,WG 接口还是给的 IPv4 地址,配合 OSPFv2 ,打通两地。------就是说,建立 OSPF 的时候,除了 peer 那里填写 ipv6 地址,其它的和 v4 的一模一样。4in6 。
4 、WG 使用 IPv6 握手时间感觉比 v4 慢。实际使用的时候没任何情况。
5 、WG 客户端想要走旁路由分流也是没问题的,但是最好加个 !CN 地址 。
6 、WG 原生具备漫游特性,终端设备使用移动网络可以一直开着,手机也不会发热之类的。