V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
RoyCho
V2EX  ›  宽带症候群

同城组网突然限速, ZeroTier/WireGuard 全中招, OpenVPN 幸免,求分析!

  •  
  •   RoyCho · 4 天前 · 3114 次点击

    两个房子在同一个城市,使用的是同一家宽带运营商。两边各有一台 OpenWRT 软路由,通过 ZeroTier 组网。之前一直都是直连,速度能跑满。但最近突然出现了限速的情况,速度只有大概 5Mbps 。

    我做了一些测试,发现:

    ZeroTier 无论是 IPv4 直连、IPv6 直连,还是打洞连接,速度都被限在 5Mbps 左右。

    试了 WireGuard ,也被限速。

    但如果直接用公网 IPv4 或 IPv6 地址进行 iperf3 测速,速度是正常的,不限速。

    使用 OpenVPN (无论是 TCP 还是 UDP ,IPv4 或 IPv6 )也不会被限速。

    所以初步判断运营商的限速方式:

    不是根据 IPv4/IPv6 协议限速

    也不是针对 TCP 或 UDP 协议限速

    我猜测可能是使用了深度包检测( DPI ),识别出了 ZeroTier 和 WireGuard 这样的协议,进行限速处理。而 OpenVPN 的数据包特征比较像正常的 HTTPS 流量,因此没被限速。

    有没有朋友遇到类似情况,或者能帮忙分析一下运营商可能是怎么实现的限速机制?有没有什么绕过的方法?

    27 条回复    2025-04-10 10:52:04 +08:00
    wtks1
        1
    wtks1  
       4 天前
    是全时段限速还是只有晚高峰限速?亦或是流量超了一定程度限速?
    RoyCho
        2
    RoyCho  
    OP
       4 天前
    @wtks1 同运营商这个 5M 限速是全时段,另一套房子的跨运营商原来也是能跑满,现在晚高峰限速只有 0.x 兆,别的时间段也只有 10M 左右,现在太离谱了
    RoyCho
        3
    RoyCho  
    OP
       4 天前
    我现在临时解决办法只能两个路由器之间 openvpn 组网,但始终没有 zerotier 方便,两个房子之间是四个摄像头 24 小时传输监控数据的,不知道流量大了是不是又 openvpn 给我封了- -
    weiweiwitch
        4
    weiweiwitch  
       4 天前
    你是什么宽带?
    对国内家宽用什么深度包检测几乎不可能,太浪费资源了。毕竟这么多用户在那里,而且月付费都很低。
    我这边遇到的和你类似的问题就是限 UDP ,以及晚高峰流量过大造成的被动影响。
    我 Tailscale 白天也是没啥速度。半夜以后,速度也不会上去多少。然后 OpenVPN 用默认的 UDP ,也开始能跑满,但很快就会降速。换 TCP 就能跑满上传带宽。
    RoyCho
        5
    RoyCho  
    OP
       4 天前
    @weiweiwitch 移动的,估计我上行流量大,被特殊照顾深度包了?测速网站也是南京大学测速站就限速,别的主流测速网不限速
    Socrazy
        6
    Socrazy  
       4 天前
    同城电信和联通测试,晚上 WG 和 SS 都被限速,只有 Ponte 不限。
    Ipsum
        7
    Ipsum  
       4 天前
    正常,现在需要靠扶墙工具来同城回家了,不然就 5M 限速。op 可以试试 Trojan 会不会有效果。
    rsh924
        8
    rsh924  
       4 天前
    同样被限制,就是这几天才被限速的,之前都正常,然后凌晨速度会放开。
    RoyCho
        9
    RoyCho  
    OP
       4 天前
    @Ipsum 被限速之前上行大吗?
    RoyCho
        10
    RoyCho  
    OP
       4 天前
    @rsh924 被限速之前上行大吗?
    guozozo
        11
    guozozo  
       4 天前 via iPhone
    好像用 ss 也会限速,之前可以 10m 以上,现在只有 400k 左右
    royking930911
        12
    royking930911  
       4 天前
    @Socrazy 确实是 广东地区高峰被限了 目测被限在 5-10Mbps 白天正常
    terrancesiu
        13
    terrancesiu  
       4 天前
    正常,我同城移动 ipv6 隧道,就是因为跑了几个 g 的流量,就限速 5m 了,后来找装维,他让我截个路由器里的设备图。就给我解除了。
    IDAEngine
        14
    IDAEngine  
       4 天前
    日上传超出流量就自动限速的
    surfwave
        15
    surfwave  
       4 天前
    晚上会限制,但白天一般没限制。
    tool2dx
        16
    tool2dx  
       4 天前
    我这里电信晚上就限速,一直到凌晨 00:30 才能恢复全速网络,简直离谱。
    fvladlpa
        17
    fvladlpa  
       4 天前
    被限速 5M 很有可能是运营商觉得你上传太大了给你 Q 了。
    anyele
        18
    anyele  
       4 天前
    晚上都要上传限速,电信的
    xajh87
        19
    xajh87  
       4 天前   ❤️ 2
    权利太大 太傲慢 动作偷偷摸摸 放不上政策台面 。
    一旦社会面反应小 以后越收越紧。
    试探小白们的底线
    Eytoyes
        20
    Eytoyes  
       4 天前
    监控可以做子码流预览、开移动侦测主码流录像,流量会小很多

    我这同城 OpenVPN 方案用了 4 年多了
    dwb938
        21
    dwb938  
       4 天前 via Android
    @xajh87 大胆,别以为我们不知道你说谁!
    mhycy
        22
    mhycy  
       4 天前
    就是基于 DPI 的 QOS 大惊小怪的,还有墙某些协议过不去的,有些城市都部署好多年了。
    xajh87
        23
    xajh87  
       4 天前
    @Eytoyes open 具体怎么用,没用过,只用 wg 组网 或其他打洞。
    这个 open 方案比较老吧,会不会不太安全?
    Eytoyes
        24
    Eytoyes  
       4 天前
    @xajh87 #23 一般路由固件自带了,site to site 模式比较好用。漏洞多但是我开了地址段验证,用着还好
    wm5d8b
        25
    wm5d8b  
       3 天前 via Android
    ZeroTier 是不是 tcp 的?我的 WireGuard 越来越不稳定了,分析了下是 udp 的 QoS 导致
    使用 OpenVPN 我这边容易被封,因为是 https 协议
    gkl1368
        26
    gkl1368  
       3 天前
    广东联通 白天 WG 也只有 20m-30m tcp 不影响
    RoyCho
        27
    RoyCho  
    OP
       3 天前
    @wm5d8b zerotier 也是 udp 的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1043 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 23:04 · PVG 07:04 · LAX 16:04 · JFK 19:04
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.