V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  AS58453  ›  全部回复第 1 页 / 共 2 页
回复总数  34
1  2  
@newtonMiku 另外你可以转联通,成都除了高新区以外,全市范围内都是公网 IP ,(非成都地市我不清楚),如果成都地区没有公网 IP ,可以尝试在 pppoe 账号加上 @pppoe 的后缀。
@newtonMiku 移动可以找客户经理,给点好处让他想办法给你拉专线进小区,只要小区楼下有底商,客户经理都能给你装,营业执照他知道给你想办法。
@fat00119 只是针对公网 IPV4 用户,包括企宽固定 IP/动态 IP ;私网用户只有在 full come nat 情况下才能打洞让外面主动访问,过于麻烦。基本没人会管,而且私网用户挂 PT 根本就没绿灯;另外:IPV6 现在还没有在管理范围内,所以用 V6 跑上传基本没事。
@newtonMiku 现在除了云宽通,都没有公网了(没收回的除外),想要公网要 399+100;至于要公安备案才给你公网 IP 那个,完全就是为了堵人而已。工信部的要求是固定 IP 才能进行域名备案,动态 IP 不得开放 80/443 。这一条就是敲死了所有 PPPOE 用户,另外就算你有一个备案的了的域名(比如接入的公有云),运营商一样会已该域名没有接入备案到中国电信而不给你开端口。域名备案和公网 IP 没有任何联系,说白了就是想让你加钱上云宽通和每个月 100 的 IP 使用费。
@fat00119 现在主要是看上下行流量比,10:1 基本被封,还有 NOC 在运维平台上扫端口的,主要针对 10000 以上的 UDP 端口,扫到一个 IP 大规模开端口,就会被标记。(此时还不会进行限速,只是单纯的人工标记)
@jasonyang9 那应该省公司的人是敲错了,不影响大家理解就是了。这个文件不是我做的,是从 NOC 那儿流出来的。
@lsylsy2 对的,这个决策很合理。不过 smtp/25 这边没有 ban 掉,三大运营商都是可用的。也问过 NOC ,还没有相关文件下来,不过要注意垃圾邮件问题。
@mohumohu 我倒是没有这个需求,没啥用。只是告诉大家最近审查动向,仅此而已。
@mantouboji
你理解有问题吗,我什么时候说了这是无理封禁了?还非蠢即坏。你可真是会给人扣大帽子,好好审题好吧,我什么时候说了我在家里开 DNS 服务了。
@AoEiuV020JP 这个文件的意思是封禁自建 DNS 的情况(家宽、固定 IP 未备案专线、IDC ),禁止对外提供域名递归解析服务,对于公用 DNS 和运营商自建 DNS 是没有影响的。
@qweedc1997 没有什么影响,你只要不改套餐、移机。公网不会掉的。这个帖子只是讨论 53 封禁的问题,顺道提醒大家注意上传流量。
@mohumohu 这只是告知大家,并没说封禁不合理。真要建 DNS 的同学也不会在 53 上用明文 dns 。
188 天前
回复了 szzys 创建的主题 宽带症候群 广东垃圾移动出海又开始丢包了
@6Bpencle 我这儿上行能跑起来,下行就几百 K ,哪怕运气好路由到了香港,也是一样的。估计 QOS 一锅端了,
188 天前
回复了 szzys 创建的主题 宽带症候群 广东垃圾移动出海又开始丢包了
@yyzh 1 1 ms 1 ms 4 ms 2409:8762::
2 4 ms 3 ms 4 ms 2409:8062:1:7::a5
3 8 ms 6 ms 5 ms 2409:8062:1:8::a4
4 6 ms 4 ms 5 ms 2409:8062:3002:102:2007::2
5 6 ms 5 ms 5 ms 2409:8062:0:5::a2
6 7 ms 5 ms 5 ms 2409:8080:0:2:805:873::
7 39 ms 38 ms 37 ms 2409:8080:0:1:305:805::
8 47 ms 46 ms 47 ms 2409:8080:0:1:305:3c2:0:1
9 48 ms 47 ms 48 ms 2409:8080:0:1:3c2:3f2:0:1
10 63 ms 63 ms 77 ms 2409:8080:0:4:3f2:394:0:1
11 63 ms 62 ms 65 ms 2402:4f00:100::98d
12 66 ms 66 ms 66 ms 2402:4f00:100::706
13 65 ms 65 ms 66 ms 2402:4f00:4000::216
14 72 ms 64 ms 67 ms 2400:cb00:582:3::
15 65 ms 65 ms 63 ms 2606:4700:20::681a:c1f

上海落地香港
188 天前
回复了 szzys 创建的主题 宽带症候群 广东垃圾移动出海又开始丢包了
你们那儿的移动到 cloudflare 还能落地香港;广移拉万物....成都移动专线不管是 V4 还是 V6 ,全部丢上海。到 cloudflare 所有 IP 段都是发到美西海岸去了,他妈的。垃圾上海出口,我是受够了。跑个 cloudflare 的测速,下载 500kb!上传还有 10m ,什么鸡毛 QOS 策略。
@LYwyc2 既然有 ipv6 ,那就好办了。配上了就是;

你会得到类似如下格式的信息:
========================
设备互联地址段 /掩码
2409:8754:2409:3::/64

业务地址段 /掩码
2409:8754:2409:30::/60
========================

如果电脑直接接光猫或路由器接光猫要用“设备互联地址”,设置信息如下:(也就是路由器连接 ISP 设备的上联口)
========================================
网关:2409:8754:2409:3::1 [在公网一直可以 ping 通]
掩码:64
客户端 IP:2409:8754:2409:3::2 [最后一位任意填写]
========================================

如果在路由器设置内网访问就要用“业务地址”,路由器下的客户端 IP 端:(路由器连接下级内网的端口)
========================
2409:8754:2409:30::/60
======================== 掩码不一定是 64,请联系 ISP 获取相关参数,一般是/60 出口路由器上配置上 DHCPV6 或者无状态分配地址池为业务地址段就可以了。

动态分配 IPv6 地址配置举例(这里面的地址都是业务地址池里面的)
· 作为 DHCPv6 服务器的 Router A 为网段 1::1:0:0:0/96 和 1::2:0:0:0/96 的客户端动态分配 IPv6 地址;

· Router A 的两个以太网接口 GigabitEthernet1/0/1 和 GigabitEthernet1/0/1 的地址分别为 1::1:0:0:1/96 和 1::2:0:0:1/96 ;

· 1::1:0:0:0/96 网段内的地址租约时长为 172800 秒( 2 天),有效时长为 345600 秒( 4 天),DNS 服务器地址为 1::1:0:0:2/96 ;

· 1::2:0:0:0/96 网段内的地址租约时长为 432000 秒( 5 天),有效时长为 864000 秒( 10 天),DNS 服务器地址为 1::2:0:0:2/96 。


3. 配置步骤
(1) 配置 DHCPv6 server 各接口的 IPv6 地址。取消设备发布 RA 消息的抑制。配置被管理地址的配置标志位为 1 ,即主机通过 DHCPv6 服务器获取 IPv6 地址。配置其他信息配置标志位为 1 ,即主机通过 DHCPv6 服务器获取除 IPv6 地址以外的其他信息

<RouterA> system-view

[RouterA] interface gigabitethernet 1/0/1

[RouterA-GigabitEthernet1/0/1] ipv6 address 1::1:0:0:1/96

[RouterA-GigabitEthernet1/0/1] undo ipv6 nd ra halt

[RouterA-GigabitEthernet1/0/1] ipv6 nd autoconfig managed-address-flag

[RouterA-GigabitEthernet1/0/1] ipv6 nd autoconfig other-flag

[RouterA-GigabitEthernet1/0/1] quit

[RouterA] interface gigabitethernet 1/0/2

[RouterA-GigabitEthernet1/0/1] ipv6 address 1::2:0:0:1/96

[RouterA-GigabitEthernet1/0/1] undo ipv6 nd ra halt

[RouterA-GigabitEthernet1/0/1] ipv6 nd autoconfig managed-address-flag

[RouterA-GigabitEthernet1/0/1] ipv6 nd autoconfig other-flag

[RouterA-GigabitEthernet1/0/1] quit

(2) 配置 DHCPv6 服务

# 配置接口 GigabitEthernet1/0/1 和 GigabitEthernet1/0/1 工作在 DHCPv6 服务器模式。

[RouterA] interface gigabitethernet 1/0/1

[RouterA-GigabitEthernet1/0/1] ipv6 dhcp select server

[RouterA-GigabitEthernet1/0/1] quit

[RouterA] interface gigabitethernet 1/0/2

[RouterA-GigabitEthernet1/0/1] ipv6 dhcp select server

[RouterA-GigabitEthernet1/0/1] quit


# 配置 DHCPv6 地址池 1 ,为 1::1:0:0:0/96 网段的客户端分配 IPv6 地址等参数。

[RouterA] ipv6 dhcp pool 1

[RouterA-dhcp6-pool-1] network 1::1:0:0:0/96 preferred-lifetime 172800 valid-lifetime 345600

[RouterA-dhcp6-pool-1]

[RouterA-dhcp6-pool-1] dns-server 1::1:0:0:2

[RouterA-dhcp6-pool-1] quit

# 配置 DHCPv6 地址池 2 ,为 1::2:0:0:0/96 网段的客户端分配 IPv6 地址等参数。

[RouterA] ipv6 dhcp pool 2

[RouterA-dhcp6-pool-2] network 1::2:0:0:0/96 preferred-lifetime 432000 valid-lifetime 864000

[RouterA-dhcp6-pool-2]

[RouterA-dhcp6-pool-2] dns-server 1::2:0:0:2

[RouterA-dhcp6-pool-2] quit

4. 验证配置
配置完成后,1::1:0:0:0/96 和 1::2:0:0:0/96 网段的客户端可以从 DHCPv6 服务器 Router A 申请到相应网段的 IPv6 地址和网络配置参数。通过 display ipv6 dhcp server ip-in-use 命令可以查看 DHCPv6 服务器为客户端分配的 IPv6 地址。
V2EX 的域名是 SNI+DNS 污染来着,有时候更新了 cloudflare 的 ip ,高墙还没反应过来。
@gentrydeng 我就是看了华硕的说明是需要 80 端口连接到 internet 以验证网域;给我搞懵逼了。它到底是要 80 还是只要有 internet 也没说清楚....
需要在外部网络访问 GUI 界面,https 自然是最好的。自签证书总不能在每个电脑上都装了吧。
1  2  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5488 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 18ms · UTC 03:16 · PVG 11:16 · LAX 20:16 · JFK 23:16
Developed with CodeLauncher
♥ Do have faith in what you're doing.