V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  thereone  ›  全部回复第 13 页 / 共 19 页
回复总数  374
1 ... 5  6  7  8  9  10  11  12  13  14 ... 19  
2024 年 12 月 28 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
@tywtyw2002 #39 那就结了,我这个满足我的需求没有任何问题,你的 1G/1.5G 的环境也是绝大部分人达不到的。你这个固定了环境,我这个随时可以更改拓扑 L2 L3 的都可以只要软件 5555 端口和 ipv6 在线不管任何地方都可以远程管理和修改拓扑,毕竟个人的需求随时会变。
2024 年 12 月 28 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
@tywtyw2002 #3 复杂吗?你说的我不是没有弄过公司业务都做过了,DMVPN greoveripsec mgre 等,配置难道不麻烦?后期维护不麻烦?个人用一个 softether +openwrt 和 linux 就能简单搞定以上的难道不方便,非要搞的配置都复杂难道不麻烦。性能方面包括过 vlan 数据包可以跑满 100M 上行就我觉得就足够了除非上行在增加达到性能瓶颈。
L2 是基本需求,跨城市用 IPTV 还有一部分的应用需要用到二层发现,还有使用其它地方的网络,简单给客户端改个网关就可以使用异地网络出口,不用做策略路由这个不是更方便。
我是不觉得你说的有 softether 这个方便。
2024 年 12 月 28 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
@vopsoft
问题 1 你的 tap 设备绑定在哪个里面就用哪个的 dhcp ,比如生成的新 tap 你绑定到了 lan 设备 br-lan 这个桥里面那就用 lan 的 dhcp 分配,如果是用新 tap 设备做了一个接口并且上了地址 那就看这个接口有没有开启 dhcp 服务。这里假定你是绑定到了 lan 里面,由于是直接获取你的 lan 内网分配的地址所以没有路由推送,全看你的 lan 设备内网路由了。
问题 2 如果不通那就抓包看看,或者贴出你的配置包括接口防火墙 softether 的桥接配置等。
问题 3 集群我觉得是没什么必要的。


@wi11iamZ 确实是不支持 ikev2 是个遗憾,这个就没办法了。


@laminux29 不复杂,想简单也可以非常简单。做一个三层隧道不透传二层报文用三层转发就可以,全在 openwrt 写路由就可以。TP 企业级说实话聊胜于无,功能不如爱快我觉得可以这么说,这些官方的复杂需求都难以满足,就说一个 IPTV 盒子的按照我这个做法老家 IPTV 盒子直接拔电源拿到工作城市插上网线电源就可以使用,完全和老家网线直连光猫 IPTV 口效果一样。
2024 年 12 月 28 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
@vopsoft
问题 1 桥接采用 hub 然后新建 tap 网卡的模式,然后将 tap 网卡绑定到需要的网桥里面,或者直接用这个 tap 设备做接口上地址。不要采用直接桥接到已有的物理网卡上。
问题 2 经常 ping 不通需要抓包看是在原 hub 发出去了还是没有发出去,在目的抓包看是收到没有,我这里无法给你解答,具体问题具体分析
问题 3 集群我没有怎么做过,你可以看看官方文档。
2024 年 12 月 28 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
@MFWT 用 softether 自带的 openvpn 就可以接入,不支持的设备用 openvpn 客户端拨入即可。通过不同 hub 后缀可以接入不同的 hub 网络。

@kenvix wg 嵌套 vxlan 是很蠢但架不住有的人就是这么用的,你说的与新版 openvpn 不兼容我没有遇到手机正常安装谷歌市场的 openvpn 软件导入就可以使用,其它 linux 系统使用 softether 官方客户端或者服务端即可 macos 不使用不清楚,软件本身没有安全漏洞用来做组网我觉得是没有问题的。
2024 年 12 月 27 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
@fecat #16 你要怎么玩,这个级联当成是一根网线连接两个 hub 上面就行,默认不限制任何报文的。远程级联最终是要桥接新建 tap 设备的,不要用自带的三层交换机功能。但凡在 softether 上面软件实现的效率都不怎么好。桥接 tap 设备后就可以随意用 openwrt 的 bridge 或者 linux 的 bridge 会玩的还可以在 openwrt 和 linux 上面装 openvswitch 然后把 tap 设备添加进去。
2024 年 12 月 27 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
@yunisky 延迟变大还是和运营商有关的这个没有办法,我的老家联通和工作城市联通到晚上延迟就变大从 20 多 ms 到 60-70ms 左右,这个没有办法还有跨运营商也是一样。
macos 没有客户端可以使用 openvpn 接入 softether 用 用户名 @hub 名称 就可以接入不同的 hub 里面。openvpn 配置文件修改成 tcp 就可以用 tcp 来接入了。基本上 tcp udp 可以分开成两个配置文件。
2024 年 12 月 27 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
@kenvix #12 需要多新的 ipsec 这种都还是企业主流国内组网只要够用就行不需要太新的,安全方面没有问题就可以。加上现在也没有开源和 softether 一样支持各种功能的。不然用 wg 加 vxlan 或者 nvgre 打通二层?我是不觉得隧道套隧道比较好。
2024 年 12 月 27 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
最后能想到的复杂组网,可以使用 VRRP+FRR 跑 VRF BGP OSPF EVPN+softether 实现更复杂的网络组网当然还可以加上各种 nqa bfd 等技术。不过这种一般是真的用不到。
2024 年 12 月 27 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
通过二层设置不同的网关可以走不同的出口,老家和工作城市之间 vlan1 下面设备设置不同的网关可以走不同地点的出口,一个例子就是科学上网的速度 自建 vps 老家速度只有几百 kb 工作地点 10 几兆每秒,在前面没有新买 vps 的时候一到晚上老家速度就上不去,在 linux 虚机从 github 拉东西就慢的不行此时将 linux 虚机的网关地址设置成工作城市的地址就可以跑满工作城市的上传带宽到老家的虚机 这个科学速度就上去了。
https://i.imgur.com/EJBXs09.png
2024 年 12 月 27 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
在加上 Softether 自带 ddns 功能,完全可以不用其它的 ddns 软件。不仅可以同时解析 v4 v6 地址,还可以单独解析只需要在域名里面加上 v4 v6 就可以单独解析。这样你自己有域名就可以单独设置 v4 和 v6 的解析,如下图所示
https://i.imgur.com/7Rjeimt.png
2024 年 12 月 27 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
@thereone #5 是桥接的端口只需要设置同一个网段的 IP 地址既可互相访问。
2024 年 12 月 27 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
Softether 这个可以基本实现一个跨越互联网的数据专线类似 L2 MPLS VPN 的 VPWS 和 VPLS 这种,在现网上面构建一个点对点或者点对多点的虚拟局域网,各个接入 Softethe 桥接的端口只需要设置同一个 IP 即可互相访问,同时还可以设置多点网关,让不同地域的设备就近走互联网出口当然也可以统一走一个地方的出口。同时支持限速等一些设置。
2024 年 12 月 27 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
@NewYear #3 8 个连接数没有啥,我跑满各个互联的带宽没有问题,确实是没有开发者做这种复杂的软件。
2024 年 12 月 27 日
回复了 thereone 创建的主题 宽带症候群 复杂组网还得是 Softether VPN,功能异常强大
@yyzh #1 为什么要用这个自带的 nat 功能,本身就烂用 openwrt 自带的不就可以了
是 NAT1 的话可以用 lucky 打洞然后端口转发,再加个动态域名和 cloudflare302 页面跳转就可以实现动态建站了。输入域名就可以直接访问
2024 年 12 月 19 日
回复了 crc8 创建的主题 宽带症候群 电信商宽算不算是 BGP 线路
阿里云华为云腾讯云在有的节点是直接和三家运营商拉线做的 BGP ,也有的节点是通过三方公司比如世纪互联做的 BGP 。
2024 年 12 月 19 日
回复了 crc8 创建的主题 宽带症候群 电信商宽算不算是 BGP 线路
商宽不算,多线接入一般也达不到 BGP 的效果只能是内部访问外部进行分流而已。
静态 BGP 是你购买了一个网段比如 123.110.10.0/24 你和电信做了互联一般是双光缆和你互联走 PTN 或者 OTN 等带有保护链路,电信代你做这个网段的 BGP 广播同时通过静态路由把这个网段指向到你这里,其余运营商用户访问你都是走和电信最近的互联点 NAP 访问。
动态单线 BGP 就是你也申请到了 AS 号码然后你本地和运营商之间跑 BGP 协议将你这个网段通过 BGP 广播出去
动态多线 BGP 就是你和三家运营商或者还有教育网科技网等都接入进来,然后全部做对等互联将你的网段通过 BGP 广播给多家运营商,这样不同运营商客户访问你就都不跨网了而且即使有一家断了这家的客户也可以通过其它运营商访问你,是最好的同时费用也最贵需要和多家运营商协商价格。
还有就是你自己接入 IX 或者提供多线 BGP 的商家比如世纪互联等,你和世纪互联做 BGP 然后世纪互联再把你的路由广播给三家运营商这样也可以。一般这样的三方费用要比直接从三家拉线做 BGP 的要便宜。
2024 年 12 月 17 日
回复了 HawkinsSherpherd 创建的主题 宽带症候群 没有公网 IP 的不必迷信 Full-Cone NAT
有 NAT1 会好多了,我就是 nat1 然后用 lucky 打洞加 cloudflare 302 跳转直接就可以输入自己的域名访问搭建的服务。直连访问效果比中转好太多。
最终目标是是什么,就是为了容器化而容器化?
不是和业务和需求相关的?真想要那就直接上现成的 NFV 何必搞这么多容器 H3C VSR1000 vyos routeros 华为 AR1000V openwrt 也可以实现。需要区分用 vxlan 就行,如果用的 PVE8 那自带的 SDN 功能不就可以了,上 VXLAN 加 vyos 或者 H3C VSR1000
1 ... 5  6  7  8  9  10  11  12  13  14 ... 19  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5774 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 02:07 · PVG 10:07 · LAX 19:07 · JFK 22:07
♥ Do have faith in what you're doing.