作者richjf (richArt)
看板WorkinChina
標題Re: [討論] 路由器上裝v2ray、trojan伺服器
時間Tue May 12 23:12:41 2020
※ 引述《Paravion (ElonMusk)》之銘言:
: 首先要強調,翻牆速度快慢只和服務器到大陸國內的線路有關,不要遷拖工具。
: ※ 引述《richjf (richArt)》之銘言:
: : 標題: [討論] 路由器上裝v2ray、trojan伺服器
: : 時間: Mon May 11 00:07:29 2020
: : https://wivwiv.com/post/ssr-v2ray-trojan/
: : 先推薦這個分析文不錯
: 這篇大方向是可以的,不過裡面對v2Ray的介紹有一些小錯誤
: : 之前在gcp上開美西、台灣各一個實例,
: : 用波仔一鍵腳本裝設trojan伺服器,
: : openwrt路由器上跑翻牆速度還可以,
: : yt影片至少都能720p以上畫質。但系統
: : log也顯示出,會不定時主線路連不到,
: : 轉去跑美西備援線路。
: GCP建議選東京或香港
: 東京對聯通、電信友好,移動繞美
: 香港對移動友好,另外兩家繞日或繞美
: 美西如果不是走CN2 GIA出海的,很大機率是走163骨幹網
: 163的國際出口帶寬嚴重不足,在任何時候都堵得一比,當然慢
: 谷歌雲台灣機房則是繞路香港,和谷歌雲香港相比沒有任何優勢
gcp的美西f1執行個體「一律免費」計畫就錢扣少少的當備援
台灣=跑香港進來,而錢會比放香港少扣一點。
之前放東京、大阪點的ip,用
https://tools.ipip.net/traceroute.php
查詢是會先跑到香港。
: : 板上有跑hinet家用線路裝v2ray:ws+tls
: : 或trojan:tls的朋友嗎?
: Hinet 家用線路翻牆效果其實還不錯
深夜時,連跑ss速度都會回來。
: : 在台灣的舊路由v6300v2上裝v2ray、
: : trojan伺服器,
: : v2ray:ws+tls trojan:tls
: : 速度慢到靠北只200~300 kbps,不知
: : 是沒另裝nginx網頁伺服器關係?不過
: v2Ray和trojan都需要cpu有一定的運算能力和支援的指令集
: 你在家架伺服器速度會慢瓶頸完全在6300v2上
: 和Nginx沒關係,Nginx只是建偽裝站防主動探測用的,實際連接的協議還是WS
: 以6300v2那個CPU的悲劇性能,裝Nginx後只會更慢
: 如果要在家裡假設v2Ray服務器的話,買個樹莓派4B+的運算能力就綽綽有餘了
是挺悲劇的cpu性能,只是放置地址申裝的hinet上傳也才40M而已。
後來請朋友用台灣手機測trojan下載,回報有30多M速度。
應該是卡在過海這道牆吧?
: : 看過討論文章,只要tls證書正確,
: : nginx不裝也可以的。
: 是的。不過我懷疑你看的文章不是過時就是有錯
: 不然本篇很多問題都是網上可以找到答案的
: : 同時間改用v2ray kcp偽裝微信方式連
: : v6300v2,速度能上幾十mbps,但跑個
: : 十幾分鐘後就被擋了。不知這種翻牆
: : 玄學問題要怎麼解?
: mKCP己經被識別了,被秒封正常,解決辦法就是不要用mKCP
: 這不是玄學,不要自己知識不到位就把問題扔給玄學
會說玄學是指trojan慢到靠北,同時間v2ray kcp速度正常。
: : 以下廢話心得可跳過
: : 路由器跑翻牆客戶端,建議是關掉ipv6,
: : 幫親戚弄一台預設開啟ipv6功能。用的
: : 是電信網路,好像光貓開始發放ipv6
: : ip後,回報line時常連不上。關掉路由
: : 器中的ipv6功能,就沒再說有問題。
: 現在大陸的IPv6路由沒優化,國內亂繞,出口後全世界亂繞
: 用IPv6翻牆的體驗目前還很差
難怪yt上翻牆教學都叫人關掉ipv6
: : 翻牆只看看網頁文字,路由器裝ss伺服
: : 器+aead加密配合多Port Forwarding到
: : ss監聽port上,大半時間都能連回來的。
: : 就當是備用的備援的備援。
: : gcp感恩台灣各大銀行衝卡量,google
: : 促銷政策沒改變前,一年一張人情卡可
: : 撐滿久的。
: 現在要不被封鎖的協議建議選擇以下三種
: 1. v2Ray TCP+TLS+WEB
: 2. v2Ray WS+TLS+WEB
: 3. Trojan
: 已被識別會被秒封的協議,不推薦繼續使用
: SS、SSR、v2Ray vmess裸連、v2Ray mKCP
: (SS、SSR配合中轉機+隧道還勉強能用,不過這就牽扯到高級技術,在此不展開)
感謝提供思路,路由器上弄了zerotier。
https://github.com/shadowsocks/shadowsocks-android/issues/2005
跑ss或單純socks5 proxy能通,想說v2Ray mKCP也拿來試試,
效果還可以,yt看720p不卡頓,目前看log沒有之前幾分鐘就被卡掉的問題。
只是跑測速網站就明顯看出路由器性能不夠了。
: 這三種都是基於TLS加密傳輸的,目前為止安全性和抗封鎖性都很好,很難被牆。
: mKCP就別再用了,早就被識別了,搭了沒用。
: 從你的文章中看出你對於翻牆工具的搭建還停留在隨便查2019年以前的文章+自己瞎猜的
: 階段。
: 推薦閱讀v2ray官方的新白話文指南 https://guide.v2fly.org
: 會好過你自己在各種舊資料當中胡亂摸索
: : 推 loveyou184: 我之前也在搞GCP上裝v2ray+ws+wls,不過速度真的慢, 05/11 11:26
: : → loveyou184: 現在都只找機場了,還是SSR速度快些 05/11 11:26
: 線路問題不要牽拖工具,機場的SSR會快是因為他們線路好
: 你自己在GCP上裝SSR也是一樣慢還會被秒封
: : → A6: 我最近再用LEDE 不過不是很穩 05/11 11:27
: : → loveyou184: 之前過年回家忘了把GCP關閉,結果繳了台幣1600多 05/11 11:38
: : 推 TaiLao: 我目前都用軟路由(不需要的小電腦也行)裝openwrt,硬路 05/11 12:32
: : → TaiLao: 由還是有硬體上的限制,沒辦法把速度跑滿。 05/11 12:32
: 斐訊N1、R2S都很香
等搞懂trojan在台灣速度還正常,過海就被掉成kbps的問題,
就弄幾個真香斐訊N1送給親戚朋友,來個狡兔三窟。:)
: : → richjf: loveyou184 gcp是去按到升級帳戶了? 免費300美金內不收的 05/11 18:55
: : → richjf: 我是開啟gcp後,就進線銀行客服將人情卡剪掉。XD 05/11 18:56
: ps. 基於TLS方式的梯子必須搭建在443端口上才能減少運營商QoS的影響
: 搭在非標端口上有時候晚高峰直接被運營商QoS限速了,這時的速度慢和牆沒有關係
架在hinet網路443 port上,台灣測速正常,但中國大陸測慢到是kbps等級,
gcp上頭則是都正常。
或許像之前看到某篇文講的,問題不在車子性能好壞,在道路有沒坑洞…
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.24.175.200 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/WorkinChina/M.1589296365.A.AE2.html
推 Paravion: traceroute要看運營商,移動不管去哪裡都會繞香港,聯 05/13 01:19
→ Paravion: 通和電信會走日本或美國,你丟一個traceroute網址不說 05/13 01:19
→ Paravion: 是那個測速點沒意思 05/13 01:19
→ Paravion: 可能你那邊到台灣hinet的路由本來就不好,kcp的原理是 05/13 01:20
→ Paravion: 多倍暴力發包來拯救悲劇路由,所以kcp速度快很合理 05/13 01:20
→ Paravion: kcp說被秒封是誇張了點,但是就目前tg群上的回報活不了 05/13 01:22
→ Paravion: 太久,你剛搭好還能用幾個小時來測速是很正常的結果 05/13 01:22
→ Paravion: 幾個小時後就會因為udp多倍發包的流量特徵太明顯被封ip 05/13 01:22
→ Paravion: 既然您會用ipip.net,用traceroute和ping工具測一下您 05/13 01:25
→ Paravion: 所在的大陸城市連到您的台灣hinet ip情形就知道速度慢 05/13 01:25
→ Paravion: 原因了,祝您好運 05/13 01:25
→ Paravion: 我之前測大陸到hinet家寬的情況發現電信走163骨幹,晚 05/13 01:27
→ Paravion: 高峰丟包嚴重;聯通是直連的但是表現一般;反而移動經 05/13 01:27
→ Paravion: 香港到台灣表現最好 05/13 01:27
→ richjf: kcp沒外包zerotier 活不過一刻鐘 包了後速度大降 但看一個 05/13 07:08
→ richjf: 小時的yt影片還正常,畫質720p能順,再上去就不夠力了。 05/13 07:10
→ richjf: 主力目前還是吃免費的gcp trojan,可20M+能跑4k畫質了。 05/13 07:12
推 Paravion: kcp是基於udp傳輸的,包了zerotier之後會導致udp封包被 05/13 07:12
→ Paravion: 迫轉成tcp方式傳輸,又回到一開始路由差的困境 05/13 07:12
推 Paravion: gcp真的不錯 到期了只要換張卡辦新帳號又能薅300美金 05/13 07:16
→ richjf: ipip.net測日本,華東、華南都顯示走香港。之前還測韓國的 05/13 07:17
→ richjf: 華東直接從上海出去 05/13 07:18
推 Paravion: 路由是會變的,前陣子我測聯通和電信到日本GCP都是直連 05/13 08:02
→ Paravion: ;剛才測全部繞香港,大概是受到最近TPE海纜斷裂的影響 05/13 08:02
→ Paravion: 所以改走別條路了 05/13 08:02
→ Paravion: 所以我們都沒說錯,只是測的時間不同導致結果不同 05/13 08:02
推 elery: 一張卡走一年怎麼辦到的……我正常看yt大概三個多月就沒了 05/13 10:50
推 Lawlans: GCP刷免費的大約就是1TB流量,或是你常實例負載就要多收 05/13 14:37
→ Lawlans: 建議可以買個CN2 GIA的VPS,我是用GGC LAX-V1 8.8/月 05/13 14:45
→ richjf: 只一個美西f1實例 CPU平台Intel Skylake 系統debian 較省 05/13 18:13
→ richjf: 然後翻牆只走gfwlist和常用端口,不走全局模式。畫質不看 05/13 18:15
→ richjf: 720p以上,能撐比較久。主要是hinet網路順暢時,就不用gcp 05/13 18:17
→ richjf: 當然感恩台灣銀行推卡,你可正卡、聯名卡、家人副卡辦一輪 05/13 18:18
→ richjf: 下來,gcp三個月換一次也是可以的。:p 05/13 18:19
推 Paravion: 國泰和中信有很多免年費卡面 只要有他們的一張卡就可以 05/13 18:57
→ Paravion: 無限加辦 我現在手上的卡加上debit都快十張了 05/13 18:57
→ Paravion: 美西f1有免費時數 不會扣運行費 只收一點流量費 05/13 18:59
→ Paravion: 而且訪問Google服務(含Youtube) 有一個方向不收錢 05/13 19:00
→ richjf: 只有一張卡就用gcp bug重複擼的麻煩重置教學 05/13 19:21
→ richjf: 台新、遠東這種有發雲端信用卡的 加辦、剪卡就更簡單了 05/13 19:29
推 TaiLao: hinet海纜都壞一個多月了,晚上肯定爆。 05/14 17:05
推 loveyou184: 建議開個群討論討論~哈哈哈相互了解研究一下 05/14 17:35
推 Paravion: 不需要創,加入v2Fly的TG群組就好 05/15 03:37
→ Paravion: 和專業研究翻牆的國人一起討論好過跟台灣人閉門造車 05/15 03:40
→ Paravion: 我的正確知識都是在Telegram裡學到的 05/15 03:40
→ Paravion: 博客文章和Youtube很多大萌新誤導小萌新的錯誤資訊 05/15 03:41
→ richjf: 翻牆技術哪家牆?確實要找牆內人才有內味. 05/15 18:41
→ richjf: 台灣論壇沒什麼人討論,香港還有一些,最大宗還是靠牆內。 05/15 18:42