V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Leafove
V2EX  ›  分享发现

一个可能可行的 VPN 流量跳板方案

  •  
  •   Leafove · 2015-04-04 20:17:27 +08:00 · 7206 次点击
    这是一个创建于 3515 天前的主题,其中的信息可能已经有所发展或是发生改变。
    今天研究了下青云的路由器,
    青云的路由器可以直接开PPTP/OpenVPN,并且支持和外网建立隧道.

    设想了一个可能可行的方案:
    路由和外网服务器建立GRE隧道,然后将VPN的流量全部走隧道.

    这样即可以达到出国加速(实测通过青云广东节点到东南亚高峰期依然能够跑满20Mbps),又可以降低跳板成本(一个计时器开关的青云路由器+流量计费)

    我的步骤是这样的:
    1.开启青云路由,并且打开PPTP服务
    2.建立路由和VPS的隧道
    3.将VPN流量走隧道

    这3步大概都没错,
    之所以说大概,是因为青云路由的pptp指定了10.255.0.0/16,10.254.0.0/16是内部保留地址,并且强制PPTP/OpenVPN都在10.255.0.0/16段.
    所以在将这个段加入隧道目标网络的时候会出错.于是我直接将10.0.0.0/8都加入目标网络.

    按照上面的步骤可以在VPS的GRE隧道中看到路由器过来的流量,
    本地连接VPN后可以在本地打开服务器上nginx中的地址,也能下载nginx中的文件但是访问不了外网.

    一直到这一步,然后折腾了好久,依然是百撕不得骑姐....
    似乎是成功了99%,但毕竟不是搞网络的,如果有大神愿意折腾下然后分享给大家就万分感谢了.

    过程中参考的文档
    https://docs.qingcloud.com/guide/gre.html
    http://wiki.buyvm.net/doku.php/gre_tunnel
    4 条回复    2015-04-05 12:56:36 +08:00
    hezhile
        1
    hezhile  
       2015-04-05 08:22:05 +08:00
    这种方案我之前已经测试过了,缺陷是无论pptp还是openvpn,还是会被墙检测到,然后干扰。
    测试的是直接在青云的亚太1区,开一个路由,从墙内vpn上去。
    invite
        2
    invite  
       2015-04-05 12:31:32 +08:00
    GRE?用他不是摆明了要给GFW看么?
    Leafove
        3
    Leafove  
    OP
       2015-04-05 12:54:45 +08:00
    @invite GRE测试起来速度快些,如果可行的话路由还支持ipsec隧道
    Leafove
        4
    Leafove  
    OP
       2015-04-05 12:56:36 +08:00
    @hezhile 亚太节点被干扰?至少我这里不论是路由还是实例上的pptp都从没被干扰过
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2858 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 14:40 · PVG 22:40 · LAX 06:40 · JFK 09:40
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.