bouts0309

qos 太严重,对这个场景有没有更好用的 vpn 方案?

  •  
  •   bouts0309 · 1 day ago · 2838 views

    一直用的某云的服务器+WireGuard ,线路的 QOS 不是很严重,使用 rdp 基本无感操作

    前几天发了信息说被查到 wg 流量,给我换了个监管不严的区,结果 qos 特别严重,rdp 几乎无法使用

    尝试了一下 udp2raw ,比不使用效果好一点,rdp 的连接信息也提示质量良好。但是体感上来说还是很卡顿。

    实在没辙了,只能换支持 tcp 的 vpn 了吗?但是公司电脑已经装了 openvpn 了,访问公司内网服务用。

    另外我之前的 wireguard 还有作为 docker 容器启动的,暴露 docker 网络的流量,这样不用任何-p/-P 就能直接访问容器,很是方便。换了其他 vpn 不知道还支不支持这样的使用方式。

    所以综上这种情况,有什么推荐的方案吗?

    28 replies    2026-05-21 20:51:34 +08:00
    Immunize
        1
    Immunize  
       1 day ago
    用 ocserv ,Cisco 协议的 SSL VPN ,少数被白名单的协议。
    Kinnice
        2
    Kinnice  
       1 day ago
    mihomo 新版支持 openvpn 和其他协议(换个特征不这么明显的协议),你可以 all in one 了
    jason56
        3
    jason56  
       1 day ago
    服务商不错,还给换不严的区,方便发下服务商名字吗?
    如果 win10 11 默认配置的远程桌面连接,至少需要 10M+的带宽。
    可以尝试把远程桌面优化性能那里调到 56Kbps 。
    bouts0309
        4
    bouts0309  
    OP
       1 day ago
    @jason56 物语,不过我看套餐已经没有大带宽了
    Ipsum
        5
    Ipsum  
       1 day ago
    vless 打隧道,再连 wg
    anonymity
        6
    anonymity  
       1 day ago
    @Immunize #1 Cisco AnyConnect 过墙怎么样,想把国内外两个家宽组网
    a9htdkbv
        7
    a9htdkbv  
       1 day ago
    现在境内谁敢开大宽带和支持流量中转,监管那么严格。万一吃通报会被机房清退的
    @bouts0309
    a9htdkbv
        8
    a9htdkbv  
       1 day ago
    连阿里之类的大厂都扛不住了,现在问阿里云客服一律回复都是 frp 之类的流量穿透、中转不允许的。更何况小厂
    docx
        9
    docx  
       1 day ago via iPhone
    用 tcp 协议的,udp qos 是必然的
    zerofiny
        10
    zerofiny  
       1 day ago
    国内 openvpn 有些地方都有干扰。 自己家里电信网络开了 openvpn , 某个地方就死活连不上。
    bouts0309
        11
    bouts0309  
    OP
       1 day ago
    @Ipsum
    @docx
    @zerofiny 用了 wstunnel ,等我晚上回家试试看效果
    bouts0309
        12
    bouts0309  
    OP
       1 day ago
    @a9htdkbv #7 dd + over websocket 会不会好点
    a9htdkbv
        13
    a9htdkbv  
       1 day ago
    @bouts0309 机房有 dpi 的,加密流量+对等流量属于高危业务了()。
    bjfane
        14
    bjfane  
    PRO
       1 day ago
    蹲个后续,看看换了会不会变好。 我也有 wg 服务,不过流量非常小,目前没感觉。
    是因为 wg 特征被 qos ,还是 udp 本身被 qos 了呀?
    terrancesiu
        15
    terrancesiu  
       1 day ago
    @Immunize 实际测试下来,不如 ikev2 ,在境外出差经常连接回去,联通线路,anyconnect 的服务端还是思科的设备提供的,实际丢包来说 ikev2 好点。
    bouts0309
        16
    bouts0309  
    OP
       1 day ago
    @bjfane 这我倒是没单纯试 udp 的流量有没有问题,等有空我试试
    lianyue
        17
    lianyue  
       1 day ago
    openvpn 早就不能用了 我这 wg 还好 这么多年了还能跑 100-200Mbps
    guanzhangzhang
        18
    guanzhangzhang  
       1 day ago
    一般是 wg 套 udp2raw ,但是每个地区运营商可能会看到,可以起 n 个实例 n 个模式做备用
    bclerdx
        19
    bclerdx  
       1 day ago
    @jason56 10M+带宽这么多?
    bclerdx
        20
    bclerdx  
       1 day ago
    @a9htdkbv DPI 是硬件+软件的组合体吧?
    PublicDNS
        22
    PublicDNS  
       1 day ago
    @anonymity 同样的需求,跨境 Site to site vpn.
    PublicDNS
        23
    PublicDNS  
       1 day ago
    @terrancesiu 我现在用的就是 ikev2 也是联通线路,本来准备换 ocserv 这么说来没必要折腾了?
    bouts0309
        24
    bouts0309  
    OP
       17h 32m ago
    昨天晚上试了一下直接走原生 udp rdp 连接质量也很好,怀疑是运营商间歇性抽风。等下次 udp 无法正常连接的时候再试试
    shenyuzhi
        25
    shenyuzhi  
       16h 30m ago
    考虑下 IPsec 。我同时使用 ikev2 和 wireguard ,感觉前者运营商有优待(没数据,只是感觉
    shenyuzhi
        26
    shenyuzhi  
       16h 30m ago
    或者把 wireguard 放 500/4500 端口看下
    matate
        27
    matate  
       12h 21m ago
    如果是 wireguard 流量被阻断的问题,可以试试 https://github.com/ClusterM/wg-obfuscatorhttps://github.com/secp256r1/wg-mangler 这类的混淆工具,开销低,效果好
    codeface
        28
    codeface  
       6h 34m ago
    有没有考虑过 ipv6 ddns 直连
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   992 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 78ms · UTC 19:25 · PVG 03:25 · LAX 12:25 · JFK 15:25
    ♥ Do have faith in what you're doing.