V2EX Austing
 Austing 最近的时间轴更新
Austing

Austing

V2EX 第 161567 号会员,加入于 2016-03-02 21:25:18 +08:00
Austing 最近回复了
2018-08-10 08:00:12 +08:00
回复了 yingtl 创建的主题 宽带症候群 用 iptable 做这样的转发能实现么
@ShadowStar
您真的了解 TCP/IP 和 netfilter?

没有任何操作的下 Client_1 和 VPS_2 当然不知道, 但是这和我说的有什么关系吗?

题主所说的不就是三台主机的固定关系? 即便不固定, Client 的处理也不会说只能针对一个地址.
即便不针对地址, 同样可以 connmark 一个特定状态或者数据包标识来标记用来匹配.


@yingtl 如果可以伪装 src 确实可以达到此目的, 但是你要想要比较满意的达到这个目的, 成本不会亚于你多买几台机器的.
2018-08-09 08:58:57 +08:00
回复了 yingtl 创建的主题 宽带症候群 用 iptable 做这样的转发能实现么
@yingtl 一般来讲是不行的, 因为一般 VPS 服务商是在宿主机就过滤, 现在 VPS 商家常用的 solusvm openstack 之类的默认防止欺骗什么的都是最基本的- -
如果它是租用的其他服务商的服务器, 那么他的上游服务商很可能也会有过滤.
所以很多时候可能会有很多层的...
不过你可以自己试试啊, 随便用 hping 什么的发包然后抓包看看, 能收到就是能发呗.
但是你要是同机房同网络的话, IPIP 隧道正常应该也没多少性能衰减吧.
2018-08-09 06:22:33 +08:00
回复了 yingtl 创建的主题 宽带症候群 用 iptable 做这样的转发能实现么
@ShadowStar 双向无法通信的前提是, 只是在客户端不进行任何操作的前提下, 当然无法通信, 你大可客户端 hook 再进行一次包修改.
没有任何问题, 而且使用情况也很多, 各大云的 LB 几乎全是如此.
2018-08-09 03:18:17 +08:00
回复了 yingtl 创建的主题 宽带症候群 用 iptable 做这样的转发能实现么
如果你想做到不改变发送源, 那你可以在 VPS_A 和 VPS_B 之间另外建立一条隧道来实现.
纯公网基本不太可能, 如果你不缺钱, 那你可以找没有开 uRPF 的机房或者自己买条 transit 做 bgp 吧 :)
2018-08-09 03:15:28 +08:00
回复了 yingtl 创建的主题 宽带症候群 用 iptable 做这样的转发能实现么
@ShadowStar
@yingtl
和发送回复对不对的上以及 UDP 无关.
了解一下 BCP 38/RFC 2827.
如果 VPS_A 直接 DNAT 到 VPS_B 不不改变 SRC, 那么理论上就是伪造发送源进行 IP 欺骗, 99% 的 VPS 都不可能没开启 uRPF 和 ACL 来防止伪造的.
并且很多不是自有 transit 的服务商在其上游就已经被开启了 uRPF, 你可以直接在 VPS_A 尝试用 client 或其他任意 IP 直接向 B/其他服务器发包看一下, 然后接受 server tcpdump 抓包一下, 我相信对面是根本收不到的.
的不了,IP 比,你是在局限於向 ISP 租用 IP ???些有哪家 BGP 是租的 ISP 的而不是自己做的?
你在玩笑,我租一 /24 行情目前基本都在 60-70 ,更提的了,那基本上算是一次性用了,年根本可以不,三年前 IP 都是成堆的好吧。
2017-03-28 12:14:13 +08:00
回复了 Quaintjade 创建的主题 宽带症候群 上海联通的国际出口是炸了吗……
@bclerdx 你接通直,也就是有和通 PEER ,那肯定其他的路去啊,如果不那就目不可,就。

@Quaintjade 要是通 4G 的,大概也好不到哪去,信 4G 可以找 AliHK 或者 Dediserve 的 Vienna 中去,通在到洲除了 IPLC/MPLS 些之外真的是加也不可及,老 CNC 出口也只有一 DTAG 的洲直,而且到晚上也是炸 30-60+的延。 。

@yexm0 interoute 晚上炸的起,白天 CU 延算,但速度也完全不上去的,不收件是的。
2017-03-28 11:13:57 +08:00
回复了 Quaintjade 创建的主题 宽带症候群 上海联通的国际出口是炸了吗……
@bclerdx 是的。
2017-03-28 10:58:59 +08:00
回复了 Quaintjade 创建的主题 宽带症候群 上海联通的国际出口是炸了吗……
@Quaintjade

做宣告的 routing 都不有,通客服在搞笑。
其也就是在面的服商通直,就算跟服商了肯定也不花去接通的,而且洲的就算接了也依然不。
是找中出口吧。
2017-03-25 08:11:57 +08:00
回复了 fsgmhoward 创建的主题 宽带症候群 OVH + CN2 =?
穿 SJC 的 CA 本地多 40-80MS 延,而且穿了回程之後,被 attack 回程漏流量去。 。有什意。 。 。
关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2721 人在线   最高记录 6679       Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 14ms UTC 11:30 PVG 19:30 LAX 04:30 JFK 07:30
Do have faith in what you're doing.
ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86