htfcuddles 最近的时间轴更新


V2EX 第 125806 号会员,加入于 2015-07-06 16:21:02 +08:00
plex 被墙的解决方案
宽带症候群  •  htfcuddles  •  40 天前  •  最后回复来自 regex
有了解 call center 相关解决方案的吗?
程序员  •  htfcuddles  •  97 天前  •  最后回复来自 JingKeWu
宽带症候群  •  htfcuddles  •  93 天前  •  最后回复来自 GeekGao
上海联通求推荐 VPS
VPS  •  htfcuddles  •  166 天前  •  最后回复来自 northbrunv
宽带症候群  •  htfcuddles  •  171 天前  •  最后回复来自 baraja
搬瓦工 GIA-E 线路最近路由调整了?
VPS  •  htfcuddles  •  173 天前  •  最后回复来自 fenglayting
有什么便宜的对称 XGPON/XEPON 光猫吗?
宽带症候群  •  htfcuddles  •  222 天前  •  最后回复来自 feixiangde110
htfcuddles 最近回复了
我不管,我就要 NAT66 。ISP 给的 PD 才不用,ULA 分配给 PC ,DDNS 脚本挂路由地址都不用改,ipv4 和 ipv6 双解析地址都不用变,楼上说的哪个有我方案体验好
6 天前
回复了 zhangkai1024 创建的主题 宽带症候群 使用 ddns 拿到的公网 ip 打不开
移动光猫不给超管不让桥接,就算真给公网 IP 也连不上。就算你排除万难改了桥接,并忽略了接口 100 开头的内网地址,ddns-go 装内网 NAS 并且是 docker 的 bridge 网络,怎么可能获取到真实公网 IP 呢?唯一的答案是调用了公网服务接口,你看的“公网 IP”只是 CGNAT 网关地址。
@anonymity 这篇是原理:
1 Restore mark if previous set. If successful marked, goto step 5.
2 Check if the packet arrives on a wan interface. If originated from a local connected ip network, then mark packet with default iface_id. If the packet is from another (non-local) network and arrives on wan interface, then mark it with iface_id. If successful marked, goto step 5.
3 Check if packet destined for a known ip network (has a route for it other than default). If so then mark packet with default iface_id and goto step 5.
4 Check if packet source address is that of a wan interface. If so use that wan interface for routing regardless of user defined rules and mark packet with iface_id of corresponding wan.
5 Apply user rules and mark with configured iface_id. If no match leave unmarked.
6 If marked then save mark.

第 2 步已经包含源进源出了,目标地址是出站分流用的,你折腾 in 填内网 IP 没用。mwan3 底层是 pbr 和 hotplug.d, 用 ip rule 和 ip route show table x 排查一下有没有问题,default 走 wan0 大概是前面几步就没配对,你先看下接口上线了没有优先级对不对。
能开服务?上传多少 T 会噶,高峰丢包日美方向丢包多少? 800 够拉 N 条宽带做聚合到 1G+了。
@zhoujian1 ISP 不管的话确实可以,而且成功了。但问题是也不是在 mwan3 做的,nas_in pc_in 的规则就有点幽默
mwan3 只能决定出站,入站是基于你的源 IP ,ISP 做路由。记住:同一个客户端入站出站必定是相同的,不然你打算和 ISP 做 BGP ?
@syswow64 #18 查了一下 IPv6 uRPF 有两个模式,对用户一般是 strict ,对 ISP 是 loose 。很可能是没配或者配错。。dc 肯定会做,不然你一个 IP 两个 ISP 出口,等于白嫖 BGP (虽然只有半程)。
@LGA1150 前提是客户端需要选择正确的源地址。然而家里那么多设备如何保证选择的是最优线路呢,逐个设备编辑 gai.conf 吗?那不能 root 的设备怎么办?最终合理方案还是要集中式控制。
@povsister 确实是 bug 。查了一下 ipv6 下 linux 内核居然没有 rp_filter 实现,06 年的 pr 一直没进主线。。 要过滤必须得开 nft 或 ipt 。 先把多 wan 关了,免得当 pcdn 噶我。。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1230 人在线   最高记录 6679   ·     Select Language
World is powered by solitude
VERSION: · 18ms · UTC 18:04 · PVG 02:04 · LAX 10:04 · JFK 13:04
Developed with CodeLauncher
♥ Do have faith in what you're doing.