Tailscale 策略路由配合搬瓦工比 v2 睿好吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
59973
V2EX    宽带症候群

Tailscale 策略路由配合搬瓦工比 v2 睿好吗?

  •  
  •   59973 2022-11-07 10:32:50 +08:00 via Android 3228 次点击
    这是一个创建于 1071 天前的主题,其中的信息可能已经有所发展或是发生改变。
    如题,然后是不是侦测不到就封的慢?

    这样有什么效果?
    10 条回复    2022-11-08 20:09:18 +08:00
    yaott2020
        1
    yaott2020  
       2022-11-07 10:53:12 +08:00 via Android
    流量大就掐,管你什么加密流量
    bao3
        2
    bao3  
       2022-11-07 12:44:42 +08:00
    主要的限制可能是 UDP 限速吧,不太清楚。
    docx
        3
    docx  
       2022-11-07 14:31:30 +08:00 via iPhone   2
    Wireguard 特征明显,更容易被识别
    a8Fy37XzWf70G0yW
        4
    a8Fy37XzWf70G0yW  
       2022-11-07 20:32:02 +08:00   1
    1.WireGuard 是一用路。相於 v2 ,它可以( OSI 模中) 3-7 乎所有的文,不像 v2 一只能 TCP 、UDP 。
    2.前不具有按照 IP 位址分流的功能,法原版 WireGuard Protocol 中的按 Routing Table 分流的功能。
    3.可以通修改其默配置(位於 /etc/default/tailscaled )更 Port ,也可以配合 iptables 不入 Tailscale 就法主的目的。如果通它伺服器的白名,那可以比任何措施都不做蔽的多,而你所想要的目的。
    a8Fy37XzWf70G0yW
        5
    a8Fy37XzWf70G0yW  
       2022-11-07 20:35:54 +08:00   1
    如果要通它白名的目的,那大致的就成(指 iptables )

    入站:
    允 tailscale0 配器
    tcp 文
    udp 部分文
    部分 icmp 文
    a8Fy37XzWf70G0yW
        6
    a8Fy37XzWf70G0yW  
       2022-11-07 20:37:38 +08:00   1
    相於原版 WireGuard Protocol ,它有一好,那就是一伺服器被在外面法直接了,那可以走官方提供的伺服器中,算是有保底措施。
    a8Fy37XzWf70G0yW
        7
    a8Fy37XzWf70G0yW &nbp;
       2022-11-08 09:53:55 +08:00   1
    我把我自己所用的拿上 PO 主提供考好了,是放在配置中的,不用於命令形式入。

    # 允本地回和 tailscale 配器
    -A INPUT -i lo -j ACCEPT
    -A INPUT -i tailscale0 -j ACCEPT
    # 允伺服器主出的相包入
    -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    # TCP 白名 IP address
    -A INPUT -p tcp -s 173.245.48.0/20 -j ACCEPT
    -A INPUT -p tcp -s 103.21.244.0/22 -j ACCEPT
    -A INPUT -p tcp -s 103.22.200.0/22 -j ACCEPT
    -A INPUT -p tcp -s 103.31.4.0/22 -j ACCEPT
    -A INPUT -p tcp -s 141.101.64.0/18 -j ACCEPT
    -A INPUT -p tcp -s 108.162.192.0/18 -j ACCEPT
    -A INPUT -p tcp -s 190.93.240.0/20 -j ACCEPT
    -A INPUT -p tcp -s 188.114.96.0/20 -j ACCEPT
    -A INPUT -p tcp -s 197.234.240.0/22 -j ACCEPT
    -A INPUT -p tcp -s 198.41.128.0/17 -j ACCEPT
    -A INPUT -p tcp -s 162.158.0.0/15 -j ACCEPT
    -A INPUT -p tcp -s 104.16.0.0/13 -j ACCEPT
    -A INPUT -p tcp -s 104.24.0.0/14 -j ACCEPT
    -A INPUT -p tcp -s 172.64.0.0/13 -j ACCEPT
    -A INPUT -p tcp -s 131.0.72.0/22 -j ACCEPT
    # 不在白名中的一律
    -A INPUT -m state --state INVALID -j DROP
    -A INPUT -p tcp -j DROP
    # 禁止 udp traceroute
    -A INPUT -p udp --dport 33434:33689 -j DROP
    # 允其他 udp 通
    -A INPUT -p udp -j ACCEPT
    禁止 icmp 的 ping 、timestamp 、traceroute 等相求
    -A INPUT -p icmp --icmp-type 8 -j DROP
    -A INPUT -p icmp --icmp-type 11 -j DROP
    -A INPUT -p icmp --icmp-type 13 -j DROP
    -A INPUT -p icmp --icmp-type 14 -j DROP
    -A INPUT -p icmp --icmp-type 30 -j DROP
    -A INPUT -p icmp --icmp-type 42 -j DROP
    -A INPUT -p icmp -j ACCEPT
    a8Fy37XzWf70G0yW
        8
    a8Fy37XzWf70G0yW  
       2022-11-08 09:55:55 +08:00
    如需通直接的方式使用,移除。
    tavimori
        9
    tavimori  
       2022-11-08 16:25:14 +08:00   1
    有一个更本质的区别是传输层,前者的传输层依然是端到端的,后者的传输层是分成两段中转的。后者在速率控制的反馈、连接建立的时延上都明显好于前者这类基于 VPN 的技术。
    dream7758522
        10
    dream7758522  
       2022-11-08 20:09:18 +08:00 via Android   1
    我用的是这个,好像连的特别慢,连上等两三分钟后网才通
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1155 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 17:50 PVG 01:50 LAX 10:50 JFK 13:50
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86