V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  povsister  ›  全部回复第 13 页 / 共 39 页
回复总数  778
1 ... 9  10  11  12  13  14  15  16  17  18 ... 39  
策略路由写的没有问题,但你两个 pppoe 都勾 use peer dns 的话我估计 ros 的 dns 要打架(这也是你碰到的问题)

所以核心是把 DNS 流量分流。
firewall nat 一下,把来自于 192.168.1.0/24 的 DNS 请求,全部 DNAT 到 CMCC 的运营商 DNS ,记得路由表也配合下。
做免维护的话得写个脚本,每次 CMCC 拨号完自动把 PPPoE 下发的 DNS 更新到上面那个 DNAT 规则里。
sni 是 TLS 的,quic 还在 TLS 里边,所以你想根据 sni 分流理论上和 quic 一毛钱关系没有。
早些年还玩 nginx 的时候,nginx stream module 就已经可以 tcp preread ssl 然后根据 sni 转发不同 upstream 。
这么多年过去了应该已经支持 udp quic 了了吧
103 天前
回复了 qwingmix 创建的主题 问与答 给跪, Nas 添加硬盘显示剩余 8 天
把数据从 7T 拷出来到 16T
大概一晚上吧。
早期彩云赞助者,终身 vip 会员。
但现在彩云搞的一堆烂活,明明会员免广告,但界面还是一堆默认打开的牛皮癣。甚至有次会员登录掉了,打开那个广告看的我直恶心。

而且现在感觉实时天气也没之前准了,好几次碰到说在下雨,实际没下的。
想换其他用了,ios 自带天气也挺不错的。
itms 没注册上不代表你 tr069 没 dhcp 到地址,上海电信一样,自己换猫大概 30 天会被局端重启一次,直接 tr069 disable 掉,现在一个多月了毫无问题
104 天前
回复了 chenbin36255 创建的主题 DNS 家庭用户有必要自建递归 dns 吗
@winson030
routeros 里,也没法实现基于域名的国内外分流啊(摊手
maybe 大佬的方案本质是 DNS route + conn-track ,分离策略和流量隧道,二者之间依赖路由表决策,而路由表由策略层控制(即 DNS route )
104 天前
回复了 chenbin36255 创建的主题 DNS 家庭用户有必要自建递归 dns 吗
@yyysuo 国内 dns 先解析一次的作用,是在不写过多 domain rule 的情况下,尽可能优选节点,同时避免 dns 污染。
国内 dns 可以保证如果目标网站国内有节点,可以直接访问,同时碰到 dns 污染( 99%的 dns 污染返回的是海外 ip )时,会自动调用海外 dns
104 天前
回复了 chenbin36255 创建的主题 DNS 家庭用户有必要自建递归 dns 吗
@maybeonly
正解,用一份黑名单,无条件走海外 dns ,剩下的走国内,不用去赌那 0.0001%的漏网之鱼。
不过,黑名单以外的网站我是用国内解析一遍,如果是国内 ip 就采用,如果是海外 ip ,就用地理位置较近的海外机器再解析一遍,以海外结果为准。
dns 泄露?只要你不是 50w 真有人查这东西吗
104 天前
回复了 chenbin36255 创建的主题 DNS 家庭用户有必要自建递归 dns 吗
fakeip 谈不上精巧,现在一堆软件都提供打包解决方案。这个方案核心不在于要不要自建 dns ,核心在于你如何做 dns 分流,国内用运营商 dns 总是最好的,海外直接走梯子过 cf/google 落地区域的 dns 就行了。
104 天前
回复了 ztfot 创建的主题 VPS 美国 VPS 的 IP 被标记为中国
被送中,很常见
没记错的话,b 站客户端会自动只拉 dash 的音频流。
105 天前
回复了 DIMOJANG 创建的主题 微信 我开始有点喜欢微信了
@1002xin
正如我原文所说的,“在这一点上,我是认可张小龙的”,如果看不到可以再多挤下你自己眼睛。

连正确认识解构,剖析产品优缺点都做不到,单纯见不得别人一个好,上来就给人扣饭圈帽子的二极管,才是真饭圈吧。
105 天前
回复了 DIMOJANG 创建的主题 微信 我开始有点喜欢微信了
@myarsenal
因为思路不一样,微信从红包,到进军支付开始,就在下一盘大棋,目标是做国民基础设施。
包括小程序,也是微信的一个阳谋。

当你看到大街小巷的“微信扫一扫”,你会发现,微信只是把所有东西藏了起来。
做到这种程度,张小龙已经不需要把什么东西推到用户脸上,互联网产品奉为圣经的“转化漏斗”理论已经不值一提:只需要一个有摄像头的手机+一个二维码,微信有能力把任何合适的内容直接推给合适的人。

有句话忘了是谁说的了,微信本身,就是一种生活方式。
106 天前
回复了 Foxkeh 创建的主题 问与答 电脑风扇可以摸吗
不需要。自身质量和结构强度注定了你只要不大力出奇迹都不会有什么影响。
而且哪怕不平衡也不会有啥大问题。又不是几十吨的大家伙
shell 里 dmesg 看一下内核信息

上次我碰到类似问题,是因为有个网卡驱动有问题,内核网络栈 hung 住了导致的
106 天前
回复了 DIMOJANG 创建的主题 微信 我开始有点喜欢微信了
提到微信就有人应激了+1

微信臃肿归臃肿,但在产品的决策上,国内找不到第二家相似体量,却能保持产品决策如此克制的。

统一订阅 push ,收拢订阅+通知消息,而不是各大门户 app 那仿佛垃圾桶一样的私信/通知。
除消息外,完全 0 系统 push 。
几乎无开屏推广

如果你不喜欢,你可以关掉微信除消息外的一切功能。
但如果你需要,你几乎可以在微信内找到当今中国互联网需要的一切资源。

看看隔壁阿里,或者对比下同门的 QQ ,微信能够在国内成功是有他自己的一套理念的,张小龙在这点上我是认可的。
我丢 我还以为是 bug ,原来是特性。想不通为啥这么改,这是吃饱了撑的?
106 天前
回复了 YCCD 创建的主题 程序员 根据 tls 的 rtt 和 tcp 的 rtt 检测代理,已开源
透明代理之类的可以检测到,毕竟直接 socket connect time 非常短。
OP 说的三层代理应该是直接三层路由的那种。
@dilu
并不是,我目前方案是,路由只暴露 L2TP ipsec 的端口+RDP 端口转发。
外网要访问内网 http 服务,有三种方式
1. RDP 回家,通过内网电脑访问
2. L2TP 回家,此时 DNS/流量全部通过 L2TP 隧道发送,也可以直接访问内网 IP
3. 需要一直访问的内网服务,通过 xray reality 连接的海外服务器,进行反向代理,复用 xray 提供的 xTLS 隧道,直接将对应流量转发回内网本地机器处理。同时,此 xTLS 隧道也作为魔法流量的 fallback 节点,同时作为科学上网的备份通路。
1 ... 9  10  11  12  13  14  15  16  17  18 ... 39  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1042 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 19:38 · PVG 03:38 · LAX 11:38 · JFK 14:38
Developed with CodeLauncher
♥ Do have faith in what you're doing.