请问自己家里公网开 wireguard 或者 l2tp 有没有喝咖啡的风险

2023-02-26 09:48:55 +08:00
 lawse

1.因为有不少资料需要出差随时访问,所以用 ros 搭了 l2tp+ipsec,还有 wireguard 但是家里路由设置了出国线路,所以我在外面手机直接连家里的 wireguard,就能出国 如果是这样的话,被运营商识别后有没有人才能风险? 2.再请教一个问题,我家宽带是电信千兆,但是用电脑直接接光猫桥接拨号,或者用 N5105ros 拨号,都只有 500 兆左右,运维的小哥来了用他的那坨设备测试又说有 900 兆,我可以继续 10000 号投诉吗?

8640 次点击
所在节点    宽带症候群
69 条回复
Acoffice
2023-02-26 09:57:25 +08:00
既然有这个担心,
就最好不要干.
duivan
2023-02-26 09:59:49 +08:00
1 我用了几年,没请过喝茶。2 我原来软路由拔号,虚拟机装的 op ,无论怎么样都达不到千兆,后来,直通网卡,提高了,但还是不稳,再后来用硬路由拔号,软路由只做旁路由,解决了
lawse
2023-02-26 10:03:48 +08:00
@duivan 感谢回复,请问是哪个城市呢,你也是外面连家里,还出国吗,前几天看江苏有报道逮了这个,感觉这个就是随机的!

达不到千兆我到是无所谓了,感觉也够用了,只是怀疑我的达不到是电信的原因,毕竟直接拨号还是只有 500 兆
titanium98118
2023-02-26 10:17:52 +08:00
1, 我用了几年,没请过喝茶
2, 做测速的电脑性能够不够?我原本用 i5 2400 跑电信的测速网页 10000.gd.cn ,只能 500-700mbps ,很不稳定,然后用 i5 12490 跑,马上能到 940mbps 。
PS, 我是用 hyper-v 跑的 openwrt ,cpu e3 1235l v5
lawse
2023-02-26 10:34:23 +08:00
@titanium98118 感谢,那有可能是真的性能不够吧,我是用 n5105 小主机装 win 接光猫桥接拨号跑的,以为光衰大了,后来自己测了光衰,在 20dB 左右
YGBlvcAK
2023-02-26 10:47:16 +08:00
我用 ss 到家里,AEAD 加密方式,运营商不可能识别出我用的什么协议,墙都识别不了 AEAD ,运营商能识别?
总之我认为对于国内的运营商,识别不出协议更安全,因为抓不到协议证据。
当然你非要说不需要证据也可以请你喝茶,就当我什么也没说!
sunnysab
2023-02-26 10:48:51 +08:00
安徽电信,wireguard ,没做任何伪装措施,反正自己用 :D
totoro625
2023-02-26 10:55:55 +08:00
自己用没事
分享给同事用,做好鉴权,留记录
公开售卖,作为梯子入口,抓
ltkun
2023-02-26 10:58:54 +08:00
墙内随便连 之前 openvpn 最近也改 wg 了
jjxtrotter
2023-02-26 11:04:35 +08:00
@ltkun 请问 wg 有什么优势吗?我目前也是 openvpn 感觉也挺安全的
lawse
2023-02-26 11:23:27 +08:00
@totoro625 本来准备分享给同事的,想想还是不敢
lawse
2023-02-26 11:23:44 +08:00
@ltkun 主要是我家里是出了国的
yaott2020
2023-02-26 11:27:15 +08:00
@jjxtrotter wg 号称比 openvpn 快,比较小巧
totoro625
2023-02-26 11:38:42 +08:00
@lawse #11 分享给同事的最大风险不在于你家能出国,而是你家能访问国内,谁知道会被同事用国内 ip 干什么,最好是做好规则,流量全部丢国外去,出事了也就是国外的小鸡被封

其次就是被同事当做免费的出国节点分享给广大网友,然后广为传播

你能管好自己遵纪守法,但是管不了别人
lawse
2023-02-26 12:15:10 +08:00
@totoro625 感谢,明白了,尽量不分享
ltkun
2023-02-26 12:20:12 +08:00
@jjxtrotter 应该是 wg 比 open 更加轻量 毕竟进内核的
nevadax
2023-02-26 13:01:06 +08:00
还是保守点吧,感觉最近在慢慢变严
me221
2023-02-26 13:02:58 +08:00
在外用 wireguard 回家出国. 没喝过茶
ericbize
2023-02-26 13:08:29 +08:00
passthrough 研究一下防火墙是不是要加这个 , 应该就不止 500 了
ericbize
2023-02-26 13:10:29 +08:00
分享的话 可以设置账号单登陆

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/919218

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX