V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  yunisky  ›  全部回复第 2 页 / 共 8 页
回复总数  151
1  2  3  4  5  6  7  8  
云上搞个主机做反向代理和路由器,家里的路由和云上的路由打隧道。
需要对外提供的服务全在云上路由反向代理,这样 ip 固定,端口自定义,备案和合规都得到了比较好的解决。
自己数据回家使用 VPN 接入到云端路由,由云端路由选路并跳转到对应的地址。
安全方面,做好云端路由的安全管理,基本上能有效的避免对外服务从反向代理直接拿到内网的设备的 root 和数据。
257 天前
回复了 jaleo 创建的主题 宽带症候群 各位 制作 SC 冷接头有什么技巧吗
说实话,
无他,唯手熟尔。
如果是 openwrt ,注意防火墙的配置 NAT 是怎么配的。
如果是其他系统,注意内网环境的默认网关指给谁了。
大多数情况就这两类问题
这功能是企业 AP 大路边上的功能,99%的型号都支持。
家用路由器刷 openwrt 装对应插件也是支持的
搞几个 openwrt 的路由器,成本 200*个数
阿里云租个 99 一年的 ECS ,搭个 Zerotier 的 Root
这两种服务存在的目的不一样,个人认为还是先明确目的再对比,结论更科学。
277 天前
回复了 Tounea 创建的主题 程序员 请问各位道友一般用哪个商家的 esim?
Free.fr,一个月 20 欧 35G 全球漫游流量,在非洲比有些本地卡都便宜。
中国人的不务正业是从上学开始做任何与学习无关的事的时候就已经定义好了的,
中国的 HR 发现手下的非摄影师岗位员工有很多很厉害的摄影作品,只可能有两个想法:
1 、我可以少招一个摄影师了,需要的时候拉过来兼职一下就行了。
2 、这个员工肯定是工作量不饱和了,今年裁员的指标就很好完成了。
我在桌子上放了个 5G CPE 把灯和 LOGO 盖住了,领导问我这是啥,我说是个电热茶杯。结束。
很简单啊,路由器交换机都行,支持 VPN instance ,支持 VRF ,隔离路由表。
下行到用户区分 VLAN ,通过 AP 多开几个 SSID 。
确认区域没选错么?
WAN 和 LAN 是一对概念。
290 天前
回复了 abccba 创建的主题 签证 签证、白本护照与旅行
实际经历,白本没有必然联系。
山东的白本-->美签 10 年-->英签 2 年-->申根 5 年按照这个顺序下的。
所以这些都不是主要因素,也不是决定性因素吧。
按照思路排查一下,应该不是没敷在自动关机导致的。
vnc 登上去,看看是不是真开机了,如果真开机了就先互 ping 一下内网 ip 看看通不通,如果内网通,把外网 ip 换几个试试。
如果不是真开机了,那就解决开机的问题。
293 天前
回复了 raysonx 创建的主题 宽带症候群 葱省联通已经禁止光猫改桥接了
山东联通,手里 n 条线线路。装机的时候明确要求改桥接,理由是,光猫后面我要接个 HW 的机架式防火墙,要么你给我调通,要么帮我改桥接。
装机员显然不会调这种设备,所以直接打电话让局端下发了个桥接的业务模板。
我所有的设备都在地下室里,上周因为套餐原因换 FTTR ,给了个 V173.安装的时候我不在家,这个装机员来到这个熟悉的地下室,熟练的把光纤一插,打电话改桥接,走人。
293 天前
回复了 kyonn 创建的主题 宽带症候群 求推荐一个远程回家的组网方案.
我以前用的就是 softether,这东西确实有好处,功能强大,但是这些强大的功能局限于他自己的客户端,一旦用其他通用协议了很多特性都不支持了。
我放弃了他的原因是对 macos 支持太差。
现在用的是两个方案,
1 、ocserv ,linux 服务端,用 cisco 的客户端,功能完整,各种终端都有对应的客户端可用。
2 、在公司用,私人终端只能接访客网络,所以直接一个 IPSEC 全局路由到一个云端 VPS ,从 VPS 分流,一部分分流回家,一部分直接出外网。
295 天前
回复了 YoungAsen 创建的主题 服务器 各位 1c1g1m 的服务器买来都做什么用?
搞个 uptimekuma 监控公网服务,然后搞个 pushdeer 做推送服务,这些对带宽,CPU 和内存要求都不高。
这个东西我玩过。
现在 ipv6 地址,一个 48 位的地址段一年也就是 300 多人民币左右,一个 AS 号也就是 300 多人民币左右,这已经是比较贵的了,有门路的人能弄到免费的。
问题是,现在想找能 peer 的资源还是比较难的。
我的 ipv6 地址快,用 bgp 在荷兰和日本各 peer 了一个云服务商。使用效果能比国内的 240x 更爽么?不会。效果有两个,第一是不用再担心运营商给的前缀总是变化的问题了,第二是如果第一跳节点的网络资源非常好,相对于运营商的原生接入而言会有一些加速的效果。仅此而已。

这种玩法在国内是很难广泛应用的,可能最终也只能停留在专业用户和小众 geek 家的路由器里。
如果服务和端口都比较多且比较复杂,直接在路由层面搞也可以。
打个隧道,写路由表,在 GIA 机器上做 NAT
315 天前
回复了 captainm 创建的主题 宽带症候群 麻烦各位指点一下我设想的网络结构
我的架构从概念上说是类似的,但是我想在 ABCD 和 S 组网之后,中间的隧道放在另一个 VRF 里,这样不影响本地路由,不影响 S 对内对外的现有路由,只有 ABCD 的外域流量经过在一个单独的 VRF 出去。
理想很丰满,一直没空尝试。
1  2  3  4  5  6  7  8  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4112 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 05:17 · PVG 13:17 · LAX 21:17 · JFK 00:17
Developed with CodeLauncher
♥ Do have faith in what you're doing.