V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yunisky  ›  全部回复第 1 页 / 共 8 页
回复总数  141
1  2  3  4  5  6  7  8  
10 天前
回复了 leschans 创建的主题 宽带症候群 请教异地(跨境)组网经验
@PublicDNS 一端是个 VPS ,装的 CentOS+FRRouting ,另一端国内落地设备是个 huawei 的防火墙。
GRE 属于很老的协议了,兼容性基本上都没什么问题
15 天前
回复了 leschans 创建的主题 宽带症候群 请教异地(跨境)组网经验
速度很难改善,跨境的带宽本来就不大,QoS 还很严重。
我的方案是,英国+非洲一共 6 个节点用 Zerotier 组一个小网,国内一共 4 个节点用 zerotier 组个小网,两个小网里各找一个线路最好的机器直接连 GRE 隧道,开销小。一般的非保密的业务就直接在这个 gre 里跑了,有点保密性质的业务在 gre 中间嵌套个别的隧道就这样用了。
所有服务器和 DMZ 区域 6.x.x.x/8
所有的设备管理例如 ilo 之类 7.x.x.x/8
所有用户段 10.0.0.0/8
区域间 SDWAN 点对点:11.255.0.0/16
区域间广域网 100.64.0.0/16
所有 vpn 接入用户 5.x.x.x/8

我所接触的大多数设备的默认地址都是 192.168 的或者 169.254 的,经常需要远端插线远程配置,为了避免冲突,直接放弃整个 192.168 网段。
172.网段在各个分支有很多 docker 在用,也直接避免冲突了。

至于 567 开头的网段,肯定有朋友跳出来这不是私网地址,或者还有其他的问题。
反正我估计这辈子也不访问美国国防部,叙利亚电信,等等一些神奇的 ip 地址了,虽然地址重叠,但是也不造成什么实际影响。杠就是你对。
中兴的第一批 FTTR 主网关,下行的光口可以接猫棒然后插 PC 的 2.5G 网卡。华为的从来都不行,中兴的后来版本升级之后好像也不行了。
95 天前
回复了 strp 创建的主题 宽带症候群 全国光猫开始随机超管密码是有原因的
南部沿海某城市的某大型连锁咖啡店,电信宽带,路由模式公网 ip 。Gust 的 Wifi 直接挂在光猫下面。
192.168.1.1 用 telecomadmin 进去,直接把他们配置文件下载了,拿到了 sip 座机的账号密码。
改了密码至少还是安全了一些的。
用 0.1/24 的好处是,如果有一天你 254 个地址不够用了,扩展到 0.1/23 的时候现有手工配置 ip 地址的设备基本上不用动了,也不会出现网关在一个大网段正中间的尴尬情况
103 天前
回复了 SilenceLL 创建的主题 服务器 请教大家现在全球访问都用什么方案
@SilenceLL 找了个 CN2GIA 的主机商,跟国内做端口转发,延时能控制到 200-230ms 左右
104 天前
回复了 SilenceLL 创建的主题 服务器 请教大家现在全球访问都用什么方案
我也是国内+非洲两块,中间自建了个加速通道,目前用起来很凑合。。。
注册了 n 次,成功了 2 次。
成功的两次,用了不一样的邮箱和银行卡。验证银行卡的时候有些银行是会验证账单地址的。
@zhywang 说实话,我常驻国外,有个同城 3ms 内的 OracleCloud 。。。
云上搞个主机做反向代理和路由器,家里的路由和云上的路由打隧道。
需要对外提供的服务全在云上路由反向代理,这样 ip 固定,端口自定义,备案和合规都得到了比较好的解决。
自己数据回家使用 VPN 接入到云端路由,由云端路由选路并跳转到对应的地址。
安全方面,做好云端路由的安全管理,基本上能有效的避免对外服务从反向代理直接拿到内网的设备的 root 和数据。
122 天前
回复了 jaleo 创建的主题 宽带症候群 各位 制作 SC 冷接头有什么技巧吗
说实话,
无他,唯手熟尔。
如果是 openwrt ,注意防火墙的配置 NAT 是怎么配的。
如果是其他系统,注意内网环境的默认网关指给谁了。
大多数情况就这两类问题
这功能是企业 AP 大路边上的功能,99%的型号都支持。
家用路由器刷 openwrt 装对应插件也是支持的
搞几个 openwrt 的路由器,成本 200*个数
阿里云租个 99 一年的 ECS ,搭个 Zerotier 的 Root
这两种服务存在的目的不一样,个人认为还是先明确目的再对比,结论更科学。
142 天前
回复了 Tounea 创建的主题 程序员 请问各位道友一般用哪个商家的 esim?
Free.fr,一个月 20 欧 35G 全球漫游流量,在非洲比有些本地卡都便宜。
中国人的不务正业是从上学开始做任何与学习无关的事的时候就已经定义好了的,
中国的 HR 发现手下的非摄影师岗位员工有很多很厉害的摄影作品,只可能有两个想法:
1 、我可以少招一个摄影师了,需要的时候拉过来兼职一下就行了。
2 、这个员工肯定是工作量不饱和了,今年裁员的指标就很好完成了。
我在桌子上放了个 5G CPE 把灯和 LOGO 盖住了,领导问我这是啥,我说是个电热茶杯。结束。
很简单啊,路由器交换机都行,支持 VPN instance ,支持 VRF ,隔离路由表。
下行到用户区分 VLAN ,通过 AP 多开几个 SSID 。
1  2  3  4  5  6  7  8  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   919 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 20:05 · PVG 04:05 · LAX 13:05 · JFK 16:05
Developed with CodeLauncher
♥ Do have faith in what you're doing.