V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yunisky  ›  全部回复第 3 页 / 共 8 页
回复总数  154
1  2  3  4  5  6  7  8  
这个东西我玩过。
现在 ipv6 地址,一个 48 位的地址段一年也就是 300 多人民币左右,一个 AS 号也就是 300 多人民币左右,这已经是比较贵的了,有门路的人能弄到免费的。
问题是,现在想找能 peer 的资源还是比较难的。
我的 ipv6 地址快,用 bgp 在荷兰和日本各 peer 了一个云服务商。使用效果能比国内的 240x 更爽么?不会。效果有两个,第一是不用再担心运营商给的前缀总是变化的问题了,第二是如果第一跳节点的网络资源非常好,相对于运营商的原生接入而言会有一些加速的效果。仅此而已。

这种玩法在国内是很难广泛应用的,可能最终也只能停留在专业用户和小众 geek 家的路由器里。
如果服务和端口都比较多且比较复杂,直接在路由层面搞也可以。
打个隧道,写路由表,在 GIA 机器上做 NAT
345 天前
回复了 captainm 创建的主题 宽带症候群 麻烦各位指点一下我设想的网络结构
我的架构从概念上说是类似的,但是我想在 ABCD 和 S 组网之后,中间的隧道放在另一个 VRF 里,这样不影响本地路由,不影响 S 对内对外的现有路由,只有 ABCD 的外域流量经过在一个单独的 VRF 出去。
理想很丰满,一直没空尝试。
345 天前
回复了 captainm 创建的主题 宽带症候群 麻烦各位指点一下我设想的网络结构
是可以的。
有些网站是有境内 CDN 的,所以这样体验可能不是最好的,但是确实内容都是原汁原味。
这种有点接近于自建广域的概念了,建议做动态路由,搞个 bfd 给他 track 一下,如果某条链路出现掉了还可以触发自动切换,使用体验会好一些。
802.11b 和 802.11g 的年代是有这种方案的,用馈管和功分器把功率分给不同房间的天线。
还有个有点奇葩的方案交 WOC ,wifi over CATV ,使用预埋的有线电视同轴电缆作为传输介质,匹配一下特性阻抗直接就用了。
这种姑且可以理解成无线链路层的信号分布,属于在一个冲突域,所以效率并不高。
随着 802.11n 和 802.11ac 普及了,这样的方案就没人在用了
非洲的前发达国家,南非,个别运营商有,手机没有,云服务商有。
2015 年的时候就试过了,
华米 OV 的部分机型是可以的,google 原生的机型 root 之后替换个程序可以用,但是极不稳定,经常是刷一次就要重启一次手机的那种不稳定。
363 天前
回复了 webmastere 创建的主题 宽带症候群 商务超值光纤
专线版有些是直接接到 OTN 上去的,100M 以内的基本没区别,时延可能稍微小一点点而已。
PON 就跟家宽一样,也能做上下行对等,模板的配置区别而已。
如果价格一样,建议搞专线版。我用的 PON 版,每次小区割接的时候都忘了下面还有个专线用户,业务 VLAN 都给我下发不全导致我断网。
2023-12-28 02:10:33 +08:00
回复了 cndenis 创建的主题 信息安全 除了 VPN,还有什么安全方式在外网访问公司资源?
搞个云桌面或者堡垒机,在访问层把内外网分开,这样还能阻断剪贴板复制粘贴盗取公司资源
2023-12-27 03:49:55 +08:00
回复了 test0103 创建的主题 宽带症候群 一种非标准云网关的构想
我的玩法和你这个想法有点相似,但是又有不同。
ipv4 上,oracle 搞了两个免费节点,还有其他各地搞了一些小机器,自建 zerotier 的 planet ,所有节点用 zerotier 串起来。用于流量承载的 ECS 用标准的 Linux 系统,装 frr ,跑 bgp 搞成 fullmesh ,宣告本国特有服务的 ip 地址。
用户端的路由器也接入到 zerotier ,通过 bgp 路由到各国的小机器上。这些小机器有些事 CN2 ,有些事 CN2GIA ,抛开内容和版权问题不看,都比直接访问的响应速度好得多。
各国的小机器上做两套策略,一套是纯路由+NAT ,一套是 SS ,SSR ,或者简单点直接 tinyproxy 。有固定业务需求的直接走路由,个别业务需要临时指定出口的走代理。
个别小机器上装了 Asterisk ,又些国际业务需要打电话的,可以本地注册到当地的 sip 服务商,能节省不少成本。
ipv6 上,自己搞了个公网 AS 号,搞了一段 48 的地址,自己在 zerotier 里分配掉了。搞了两地出口,暂时还没搞更多落地节点,毕竟支持 BGP 的节点收费也都不便宜。
Zerotier 的集中管理功能用起来还算方便,但是我用 bgp 这种方式还是要跳到 frr 的命令行里去手动配置,这方面暂时没找到什么更好的解决方案。
RouterOS 我也用了好几个,之前 ipv6 的落地节点就是 RouterOS 的 CHR ,但是 RouterOS 的 Zerotier 客户端不支持自建 planet ,这个着实有些难受。哪天支持了,我可能会把终端用户的路由器逐步替换成 RouterOS 。
现在终端用户的路由器用的是 opnsense ,不能说多么好用,但是至少我需要的功能都有了。

这个方案跑了大半年,综合考虑成本有点高,毕竟很多国家的小机器流量都用不光,过段时间清闲点了可以研究一下通过 VRF 实现多租户,更好的利用这些带宽和流量。
2023-12-25 00:58:24 +08:00
回复了 cn2010 创建的主题 DNS 如何自建 DNS 服务器,搭在阿里云上面有被查的风险吗
我在华为云上搭过,直接把域名的 DNS 服务器设置到这个地址上了。
过了两三个月,华为云的后台不停的给我打电话,打到我接为止。意思是我的 ECS 被黑了,让我赶紧处理。
问他为什么说我被黑了,说是因为我的 53 端口开着。
我说是我自己开的,我自己解析了自己的域名,不是被黑。
对方说,根据系统的判定规则,53 端口开着就算被黑了,就是要打电话处理的。

没理他,过了两个多月就换服务商了。
2023-12-14 05:19:29 +08:00
回复了 vcn8yjOogEL 创建的主题 宽带症候群 静态路由后需要额外 NAT 才能正常访问
思考一下每一跳的转发去向和转发的依据。
如果 1 和 2 两个网关分别有一条外部运营商的线路,那么另当别论。如果先跳到 2 ,2 跳到 1 ,1 再出外网的话,回程的报文到达 1 的时候查找 123 ,在同一个二层局域中,不会经过 2 转发了,直接 arp 解析一下 mac 地址就二层转发了,这样就会有问题了。
所以有一种解决方案,123 经过 2 向 1 转发数据的时候,在 2 到 1 的过程中做一层 NAT ,这样回程报文到达 1 ,必须经过 2 才会转发到 123.
2023-12-02 12:21:46 +08:00
回复了 skdkak208 创建的主题 宽带症候群 国外的宽带是怎么交付的呢?
南非,光纤线路的供应商( FNO )和提供上网服务的供应商( ISP )不是同一家。FNO 把线路拉通,提供 ONU 。ISP 提供 ip 地址和网络出口。
有 PPPOE 的也有 DHCP 的,我用的套餐上下行对等 500M ,测速能跑到 480M ,一个月 R1300 折合 500 多人民币的样子。。。
ONU 是 Calix 家的桥接猫,想换成棒子一直没换成。如果有哪位大佬处理过这个牌子的猫,欢迎分享。
2023-11-22 17:28:40 +08:00
回复了 jeesk 创建的主题 MIUI 今天 miui 突然加上了 USB 安装应用需要登陆小米账号。
电视还是老老实实的干电视的活吧,能出画面能出声音就行了,其他功能还是得搞个机顶盒来干。
2023-11-22 17:21:58 +08:00
回复了 heider 创建的主题 宽带症候群 关于家庭软路由直通的疑问
这些问题的答案都是 能。
具体实现方式就很多了
2023-11-19 13:59:12 +08:00
回复了 eyebrow 创建的主题 职场话题 去西安华为 od or 留在成都小公司 ?
OD 不值得你选一个这么远的地方。
“彩票”我中过了,没什么实际吸引力的。
2023-10-29 20:59:38 +08:00
回复了 julyclyde 创建的主题 宽带症候群 现在有 用光纤上行 的 AP 吗?
我现在是用光电复合缆拆分的,AP 用 6760-X1
复合缆里面两根铜线分别接上+48 和 GND ,另一段出来接 5.5*3.5mm 电源插头。
光线两端熔接 lc 头,两端用 10G BIDI 的光模块。
这样既不担心速率衰减,也不担心 AP 大功率供电不足。
缺点就是贵
2023-10-11 22:33:37 +08:00
回复了 zanzhz1101 创建的主题 宽带症候群 如何评价 ikuai 官方设备被锁外网
用互联网的行话来说,这叫“处理问题的抓手”
1  2  3  4  5  6  7  8  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3724 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 00:13 · PVG 08:13 · LAX 16:13 · JFK 19:13
Developed with CodeLauncher
♥ Do have faith in what you're doing.