1
cnleoyang 2015-11-26 23:35:43 +08:00
网络性能方面,还要看往返两个方向的链路质量(一般会用到 traceroute 或 mtr 命令),尤其是高峰时段的丢包情况,最好使用测试下载链接,测试单线程下载的速率变化情况。 ss 服务端对 io 及 CPU 性能要求倒是不高,但在线时间最好有所了解。
|
2
rainy3636 2015-11-26 23:39:49 +08:00
mtr 看丢包率
p.s.能装移动宽带的话尽量装一个 |
3
kid424 2015-11-26 23:42:42 +08:00
发帖问有没有人买过,下载官方的测速文件,有 looking glass 的看看路由表
|
4
phlips5437 OP @rainy3636 移动的问过了,我所在的小区使用的是有线通线路,不是移动自己的线路,所以 pass 了。。。
|
5
cc8023miku 2015-11-27 02:29:06 +08:00 via Android
上海出国会慢?上海客户速度飞起,除非你小区是共享带宽有 QOS 。
|
6
msg7086 2015-11-27 05:57:11 +08:00
没什么好办法,要么问别人要么买回来试试。
中国的网络变幻莫测,说不定你这个月用得好好的,下个月电信出口一变就成了翔了。 |
7
datocp 2015-11-27 07:41:30 +08:00 via Android
太小看 tcp reset ,现在即便 80 443 也会 tcp reset ,墙既然强调它是个 dpi 系统它就有检测能力,前段时间用 s 。。。 s windows gui 搭配 libev 版,客户端提示 timeout ,服务器端提示 tcp reset 。而且由于 s 。。。 s 并不能和 http 共用一个端口,网上有一帖就在讨论 s 。。。 s 的返回特征问题。
一直用 stunnel 它的特征就是 https 流量,其实服务器依然收到大量突然断开的提示,好在 stunnel 具有 PSK, PKI, certificate pinning 多重认证可以有效防止中间人,再加上隐藏在 80 端口终端收到 tcp reset 提示几乎为 0 ,同样的设置换到 1723 也是会收到大量的 tcp reset 。一般流量低于 800kbps 的基本都已经被 qos 了。 |
8
d7101120120 2015-11-27 09:08:42 +08:00
用电信,高昂的 vps 费用或者高昂的国内跳板费用或者极低的速度你必须要忍受其中一个。
|
9
nanguo 2015-11-27 09:15:14 +08:00
电信就是惨,还好我移动的,到日本很快
|
12
datocp 2015-11-27 11:56:11 +08:00 1
参考这两篇吧
通过 stunnel 搭建安全高性能的 sockts 代理服务器 https://wido.me/sunteya/setup-a-socks-proxy-server-pass-by-secure-firewall/ 这篇有点老了,现在 v5.26 已经内置 socks5 实现,不再需要第三方 danted [danted] accept = 1081 connect = 1080 换成 [SOCKS Server] accept = 1081 protocol = socks 就可以了 Stunnel 的设置和使用 https://sunmaiblog.wordpress.com/2010/09/21/stunnel%E7%9A%84%E8%AE%BE%E7%BD%AE%E5%92%8C%E4%BD%BF%E7%94%A8/ 端口复用的话, haproxy sniproxy 都可以,不过有点难以理解它的实例,用的最简单的 sslh ,只是不能跟 ss 配合,其它大部分都没问题。 http://www.rutschle.net/tech/sslh.shtml #/bin/sh killall sslh-select #8843 pproxy 8443 ossh ./sslh-select --user ossh -t 2 --on-timeout ssh --listen [::]:443 --http [::1]:465 --ssl [::1]:989 --anyprot [::1]:8843 -n --pidfile /var/run/sslh1.pid ./sslh-select --user ossh -t 2 --on-timeout ssh --listen [::]:80 --http [::1]:81 --ssl [::1]:1723 --anyprot [::1]:8443 -n --pidfile /var/run/sslh2.pid |
13
yuyue007 2015-11-27 12:00:44 +08:00
@datocp 最新的 ss 还是去 github 下载吗?有没有更新过的. 另外,现在出了 ss ,还有其他比较好的梯子方案么?
|
14
datocp 2015-11-27 12:07:25 +08:00
我基本不用 ss 。。。以前 ss 主要是在服务器端同时跑 ssserver sslocal 因为它提供的 socks5 支持 ipv6 ,现在手机端基本用 l2tp 还有 ocserv , windows 大部分时间用 stunnel 最新的 v5.26 已经内置 socks5 实现直接支持 ipv6 ,这个东西也好布置到 openwrt 和 privoxy 跟 smarproxy 实现根据 gfw 域名黑白名单实现分流。
基本上面的工具已经够用了,其它的 ossh osbfs4 nghttpx 基本没存在的必要。 |
15
yuyue007 2015-11-27 13:43:23 +08:00
@datocp 我只会用早期的 goagent 和现在的 ss 。 l2tp , ocserv 都是 VPN 协议的某一种么?那如果是 VPN 的话,那智能路由是怎么搞的啊? 没用过。想学习下。
|
16
datocp 2015-11-27 14:03:37 +08:00
智能网络分流 smart VPN
http://openwrt.io/docs/smart-vpn/ 平时很少使用 全局代理 或者 根据路由表进行分流,原因还是因为外部的服务器不稳定,容易出现网络问题,平时还是使用代理方式多点,需要时再挂代理。 vpn 也都是全部数据都通过远端转发。路由表方式一般公司里有内部网络配置一下,原理大同小异。 |