宿舍路由器检测对策

2021-12-18 06:44:38 +08:00
 crazydd
万万没想到,肉身在国外,学校宿舍的物业也禁止使用路由器,禁止网络共享。说是目前在架设检测系统,要检测出来的对象负担检测费用。每个房间一个 LAN 口,学校不提供 wifi ,但毕竟很多设备,所以还是要偷偷装路由器的。

现在的策略是路由器的 MAC 改成一台 PC 的 MAC ,然后路由器端用一个 PPTP 隧道到一台公网服务器。考虑到国外网管公司不至于直接去解 MPPE 的弱加密,是不是需要升级对应方案?(计算机网络没有好好上哭泣)
3999 次点击
所在节点    问与答
42 条回复
crazydd
2021-12-18 10:31:22 +08:00
@abc612008 宿舍,独立物业,非学校直接管理。
crazydd
2021-12-18 10:32:15 +08:00
@lqcc 我也不理解,可能宿舍网络设计之初就有缺陷。
crazydd
2021-12-18 10:32:32 +08:00
@Biggoldfish 谢谢老板
crazydd
2021-12-18 10:36:49 +08:00
@Biggoldfish 用户路由器挂了 PPTP VPN 后上级路由还能看到设备的 TTL 吗?
Rheinmetal
2021-12-18 10:52:29 +08:00
宿舍有 4g 么?
Rheinmetal
2021-12-18 10:55:43 +08:00
或者一步到位 starlink 卫星锅
JensenQian
2021-12-18 11:17:52 +08:00
或者换个思路,自己 vps 不用买,整个 openwrt 路由器,然后再去上面放 cloudflare warp,warp 内地用不了,海外用的了
IvanLi127
2021-12-18 11:20:41 +08:00
我感觉楼主的方案好像有点不对劲,你的 PPTP 服务器不应该放在宿舍里嘛?
learningman
2021-12-18 11:27:12 +08:00
User-Agent 识别的话,试试 https://github.com/Zxilly/UA2F
jiangyang123
2021-12-18 12:44:03 +08:00
为啥不直接接个交换机?
crazydd
2021-12-18 13:08:07 +08:00
@jiangyang123 那上级设备岂不是就看到这个物理 port 上接着多个 MAC 地址-->罚款
Buges
2021-12-18 13:17:08 +08:00
nat 设备可以随意 mangle 包,理论上没有可靠的方式检测。
最简单的方法还是开个四层代理,并且把其他流量都 drop 掉。
swulling
2021-12-18 14:53:33 +08:00
@delpo 和 lz 的方案是一样的,就是用 VPN 做隧道,v2ray 、ss 等都一样,只要加密不让解密就行了
jiangyang123
2021-12-18 14:58:25 +08:00
@crazydd #31 不会吧 这宿舍也太小气了
jiangyang123
2021-12-18 14:58:54 +08:00
直接问问管理方,你有两台电脑怎么办好了
delpo
2021-12-18 15:18:31 +08:00
@swulling 我的意思不是用 VPN 加密流量,而是所有流量都由一个进程发出,大概就是下图的意思

<a href="https://sm.ms/image/w6zpgscuOETjMFX" target="_blank"><img src="https://s2.loli.net/2021/12/18/w6zpgscuOETjMFX.png" ></a>

之所以说要用 v2ray 是因为好像只有这个支持透明代理+流量直接出站,有点类似于 ssh 的-D 模式

这样一来好处就是所有出站的 tcp 连接都是 v2ray 发出的,应该不会对外暴露出传输层及以下层的多设备特征

坏处就是没法对应用层程序行为进行隐藏,比如说如果有 http 的 UA 检测就不能用这个方法进行绕过
yankebupt
2021-12-18 18:48:21 +08:00
连 ipv6 都没有,好惨......
一人一个上网身份 id 的监视出国么...
除了必须的 bulk 流量,视频什么的,其他的直接 sim 卡啊......
swulling
2021-12-18 22:03:14 +08:00
@delpo ssh -D 就是一 sockets 代理,代理流量和 VPN ,SS 有啥本质区别么?

都是 TCP 隧道而已,外面只能看到隧道
swulling
2021-12-18 22:05:03 +08:00
@delpo 你说的应该是类似于不需要公网其他服务器,仅仅搞一个透明代理。

这个之前很多方案,运营商早就能识别了
delpo
2021-12-19 08:34:28 +08:00
@swulling 🤣想检测肯定还有很多特征的,主要是这样就不用担心带宽和延迟问题了,对检测不那么严格的运营商感觉可以试试

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/822938

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX