V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  thereone  ›  全部回复第 1 页 / 共 6 页
回复总数  110
1  2  3  4  5  6  
用的什么软件,crt 和 xshell 都有保持心跳的设置定时发送心跳包维持连接,NAT 会话都是有老化时间的没有数据维持当会话老化被清除了自然就断开了。当然断开的位置有很多你的路由器防火墙会话维持时间 运营商防火墙会话维持时间运营商 CGNAT 会话表维持时间,这些都有老化时间的。
24 天前
回复了 Felldeadbird 创建的主题 宽带症候群 NAT4 是不是告别了 PCDN 了?
pcdn 封了最好影响大多数人利益,不要说个人宽带现在某云厂商对于 pcdn 是发现就直接干你没的说,特别是出口高峰时期影响出口流量直接就封堵的。不过现在这些 pcdn 商家也升级玩法换皮了现在套牌其它商家有 cdn 牌照的跑或者干脆没有 cdn 牌照直接跑,现在高峰时期发现就限速没啥多说的。这些家伙订购的带宽也大都是 1g 带宽一台主机一搞就是 2 30 台 2 30g 的带宽。要正常跑 cdn 没问题把 cdn 牌照搞下来正规正矩的跑没人会干你,有就投诉升级。擅自改变带宽的使用性质自然就会被干。
35 天前
回复了 ShCby 创建的主题 宽带症候群 关于接了三网之后的事情
@ShCby 怎么装不了,他的 openwrt 版本我前面都用了好久了在线安装 mwan3 简单的很,opkg update 一下然后在线安装就行最早自己编译用后面嫌弃升级版本和软件更新比较麻烦就用了这个,用的没有什么问题都可以 opkg 在线安装的。
https://firmware-selector.immortalwrt.org/?version=23.05.4&target=x86%2F64&id=generic
这个网址不是很简单吗,需要自定义就在预装软件包里面把包名添加进去然后生成新的镜像下载下来就行。mwan3 建议这样装通过 opkg 在线装会有部分问题。
https://openwrt.ai/?target=x86%2F64&id=generic 这个也可以,过墙软件比较齐全也有常用的软件选择然后生成镜像。
35 天前
回复了 ShCby 创建的主题 宽带症候群 关于接了三网之后的事情
是的,多运营商叠加效果是不好的。大多数 app 和网络站点都是多线接入还有的做了 cdn 和智能 dns 这样当你 dns 通过不同的运营商解析出来地址是不一样的,再加上默认路由的优先级就会出现 ip 跳来跳去。openwrt 可以用 mwan3 做多线出口建议配合 ipset 来做运营商的 ip 地址分流 可以用 https://ispip.clang.cn 这个网站来做地址更新。基础的就是哪个运营商的地址就走哪一个,其余的固定一个运营商的出去。
红茶三杯,不过建议还是看华为的。原因无他现在国内 ISP 大部分的设备都是华为的政企更是都是国产的华为锐捷和华三也都有思科只剩部分存量设备还在使用,除非你要出国做或者去外企不然最好就是华为的。当然模拟器用 Pnetlab 可以多个厂商的设备都玩玩。https://i.imgur.com/XnfV1ne.png
52 天前
回复了 laminux29 创建的主题 宽带症候群 求 EVE-NG-PRO
是的,楼上说的 pnetlab 和 ishare2 就行,算是 eveng pro 的替代品
84 天前
回复了 joenlee 创建的主题 宽带症候群 如何安全又方便的访问家里 nas?
那就用 softether 加上这个自带的 openvpn ,采用二层桥接使用这样通过 openvpn 获取到的地址就是你自家局域网内的地址了,那就和在家使用 wifi 没有任何区别端口也只需要放通一个。
用 AP 模式那就用集客 AP 固件啊,这个也很稳定速度也没有打折
都用 softether 不就行了,这个三层二层完全没有问题特别是你这种场景的需求。
异地互联用 ipv6 比什么内网穿透好而且也更容易打满带宽,用 softether 可以做一个 4to6 的隧道跑二层或者三层都行而且软件自带 ddns 都不要再单独搞一个 ddns 了。ipv6 在 pt 的使用中也很广泛啊。
那就简单了何必用阿里的呢?路由器运行一个 softether 软件就会自动有一个 softher 的 ddns 的域名同时也可以自定义前缀。然后买一个国外的域名用支付宝的再设置一个 cname 解析到这个 softether 的这个域名上面就行。
@DoubleKing 不要返回 400 的错误返回 400 的错误代表你这里有一个能显示页面的网站,用 444 直接就是关闭连接访问不正确直接关闭连接,浏览器会直接显示无法访问此页面这样才是最好的,只有正确的访问才会显示页面。
@thereone 最终达成的效果就是访问
https://x.x.x.x:12345 IP 地址加端口 返回 444 关闭连接不让访问
https://x.x.x.x:12345/qunhui IP 地址加端口加正确的目录 返回 444 关闭连接不让访问
https://xxxx.com:12345 域名加端口 返回 444 关闭连接不让访问
https://xxxx.com:12345/qunhui 域名加端口加正确路径 正常访问
达到以上效果基本就可以了对于普通人防护基本没有问题,再加强的就是不用 nginx 做反代而是内网部署一个开源 waf 用 waf 来做反代同时上一个免费防火墙针对端口扫描之类的也做防护,同时在出口路由器限制可以访问的 ip 地址基本就可以避免绝大部的扫描探测还有攻击了。最后就是勤加更新软件防止漏洞攻击。
和你一样用 nginx 反代,防护做了一点把 nginx 的默认访问改成返回 444 ,比如 https://xxxx.com:12345 这样能直接进入页面的改成 https://xxxx.com:12345 访问就返回 444 直接中断连接这样就只知道开放了端口不知道跑的什么东西。把要访问的修改成二级目录 https://xxxx.com:12345/qunhui 这种才能进入的同时也可以再加个简单的页面认证,这样基本就不会让人扫描出来了,扫描端口就直接给你返回 444 的连接了。可以探测到的就是你在这个端口跑了一个 nginx 服务但是用 https 是不知道你里面的路径的,一定不能用 http 传输数据就是了。
softether 客户端装在你的 win2022 上,softether 服务端装在你的无忧主机上这样就可以了
主路由不是 ROS 的如何实现?爱快高恪有没有折腾的办法或者主路由为标准的华为 AR1000V H3C VSR1000 等设备的有没有配置的方法。还是一定要把主路由从现在的更换为 ROS 。
两边都有 ipv6 的话,用 softether 搭建一个二层互通的环境就可以了。非常简单
212 天前
回复了 coloz 创建的主题 宽带症候群 宽带因为挂 NAS 被封了
用二级目录就行,采用 https 访问不要把 http 放出去了,标准映射是 https://xxx.xxx:12345 这样 在 nginx 中添加反向代理把内网的服务映射到 https://xxx.xxx:12345/qunhui https://xxx.xxx:12345/qwer 等这样,然后把 https://xxx.xxx:12345 这个端口页面返回 444 ,这样就算探测到了 12345 端口页面也不可能打开的,访问就直接关闭连接了网页都不可能出来。当然最好的就是开 VPN 回去这样不会有任何问题。
215 天前
回复了 LxnChan 创建的主题 宽带症候群 求推荐网关
华为 AR6140H-S 完全满足要求
@LYwyc2 是的 80 443 8080 8443 这 4 个端口均需要备案才会解封打开,不然都用不了。国外的倒是没有这个限制。
1  2  3  4  5  6  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   884 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 21:30 · PVG 05:30 · LAX 13:30 · JFK 16:30
Developed with CodeLauncher
♥ Do have faith in what you're doing.