Orcale 上 wireguard 端口会被封么?

2022-04-15 19:16:35 +08:00
 alzee

Oracle 韩国区,VM 上跑的 wireguard

  1. 端口总是在运行几天后莫名其妙就连接不上了,handshake 一直在发 initiation ,收不到 response 。
  2. 换个端口立马好,运行几天又重复 1
9092 次点击
所在节点    云计算
24 条回复
mikeguan
2022-04-15 19:33:09 +08:00
先定位问题,这个应该和 Oracle 没关系吧,连接不上的时候用其他地区尝试连接看下
blender2017
2022-04-15 20:31:18 +08:00
vps:
ufw allow 6000:60000/udp
iptables -t nat -A PREROUTING -p udp --destination-port 6000:60000 -j REDIRECT --to-ports 12345

yourPC:
*/5 * * * * ping || { wg-quick down; changeWgConfigPort; wg-quick up; }
joesonw
2022-04-15 21:07:19 +08:00
所有 vpn 协议到特征都很明显,本来就没做混淆的考虑。主流 vpn 协议忘记哪看到过是在省级交换机上直接丢掉了。
joesonw
2022-04-15 21:07:56 +08:00
@joesonw 当然是指境外流量。
0o0O0o0O0o
2022-04-15 21:09:29 +08:00
wireguard 没有混淆,你可以 wireguard over 别的协议
dndx
2022-04-15 21:20:23 +08:00
omcourseecust
2022-04-15 22:17:38 +08:00
同样症状 +1
viberconnection
2022-04-15 22:39:50 +08:00
看到這,我把我在臺灣家中搭建 wireguard 伺服器的經驗分享給 PO 主吧(在大陸小團隊的專用伺服器也採用了同樣的方式),以下是一些安全措施。我去年七月搭建的現在還能用。每天傳數量有 500G 左右。

1.禁止入方向的 ping 。
2.禁止伺服器回覆 icmp port unreachable 和 host unreachable 訊息。
3.禁止伺服器回覆 no listen port 的 tcp reset 訊息(標誌位爲 rst,ack )
4.儘量不要直接採用 ssh 直接連線管理伺服器。
5.將 port 置於 16384-16389 之間是較好的選擇。
viberconnection
2022-04-15 22:42:41 +08:00
當然,在大陸這邊的話,在家用有線網路下也有無法連結的時候,此時重新撥號就可以。但相對應的 port 一直都能用。
viberconnection
2022-04-15 22:48:29 +08:00
這是現在此時此刻大陸福建電信至臺灣中華電信的速度。(多連線)

![]( https://s3.bmp.ovh/imgs/2022/04/15/66c35cf66a92f82c.png)
richardxy
2022-04-15 22:51:45 +08:00
@viberconnection 16384-16389 端口有什么玄机?
viberconnection
2022-04-15 22:56:00 +08:00
@richardxy 傳輸優先級別最高,即便是 QOS 也有較好的速率。「就拿我剛剛在 fast 測速的 福建電信--中華電信 舉例來說,其他 port 的速率這時多連線情形下僅僅只有 4Mbps 左右,但是這個範圍內的話可以到 100Mbps 左右,單連線的話,其他 port 這時也就只有數十 KB/s 了,而此範圍內還能到 10Mbps 以上」
BeautifulSoap
2022-04-15 23:04:04 +08:00
wireguard 特征这么明显,针对你封一下分分钟的事
daveh
2022-04-16 00:05:02 +08:00
挂 udp2raw
yanqiyu
2022-04-16 00:22:19 +08:00
上个月跑了几个 T ,凤凰城的机器
yaott2020
2022-04-16 01:05:58 +08:00
话说你们都传什么一天要上百 G
yanqiyu
2022-04-16 01:19:28 +08:00
@yaott2020 我的需求比较怪,学校限制 ipv4 流量,但是有不限量并且高质量的 ipv6 接入。于是我直接在路由器上吧所有流量通过 WireGuard 路由到 Oracle 的机器上

这些流量...包括 NAS 的 PT 下载 /上传
wd
2022-04-16 07:25:48 +08:00
@blender2017 这个思路不错唉 我去试试看 多谢!
WordTian
2022-04-16 14:27:26 +08:00
看着楼主应该用的移动的网
AlphaTauriHonda
2022-04-17 18:42:17 +08:00
@blender2017 这样做会让 IP 整个被屏蔽吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/847210

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX