主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 372|回复: 14

[解决问题送一个az100]中途受挫,前来请教mjj们

[复制链接]

45

主题

250

回帖

833

积分

高级会员

Rank: 4

积分
833
发表于 2021-12-30 00:55:20 | 显示全部楼层 |阅读模式
众所周知,主流v某n商家一般都是解锁当地流媒体的,然而国内一般无法直接连接,就算能直连,速度也很慢。
这里以purev*n为例。
灵感来自cf warp。
我发现节点基本都是家宽,所以就想在我的第一台vps上连接purev*n,然后搭建dns解锁给第二台vps用(这么做的原因主要是第一台vps线路差,第二台线路好,为了避免直接连接v*n影响回程线路才这么做的)

我按照官方文档中的命令行下通过openv*n的方式连接了,但是发现连接后vps立刻失联,我觉得原因是防火墙和openv*n配置问题。

所以特来请教mjj们如何配置防火墙(在打开openv*n的情况下),使得该vps的53、22和443端口外界可访问?(即成功搭建dns服务器并成功解析)

如果帮我解决了这个问题,我会奉上一个az100作为感谢。(以第一个回帖的人为准)
回复

使用道具 举报

53

主题

1792

回帖

4935

积分

论坛元老

Rank: 8Rank: 8

积分
4935
发表于 2021-12-30 01:02:32 | 显示全部楼层
warp是可以,open的话可能不行吧,你为何不把线路好的当前置节点然后再电脑上链接open
回复

使用道具 举报

3

主题

217

回帖

709

积分

高级会员

Rank: 4

积分
709
发表于 2021-12-30 01:04:10 | 显示全部楼层
openv可以编辑配置文件设置默认不走,并指定特定IP段走
这个和防火墙没什么关系
回复

使用道具 举报

44

主题

6793

回帖

1万

积分

论坛元老

Rank: 8Rank: 8

积分
15090
发表于 2021-12-30 01:04:25 | 显示全部楼层
陷入了技术盲区..
回复

使用道具 举报

45

主题

250

回帖

833

积分

高级会员

Rank: 4

积分
833
 楼主| 发表于 2021-12-30 01:05:25 | 显示全部楼层
reizhi 发表于 2021-12-30 01:04
openv可以编辑配置文件设置默认不走,并指定特定IP段走
这个和防火墙没什么关系 ...

请问openv对于入站流量有效吗?
回复

使用道具 举报

3

主题

217

回帖

709

积分

高级会员

Rank: 4

积分
709
发表于 2021-12-30 01:04:00 | 显示全部楼层
yylx 发表于 2021-12-30 01:05
请问openv对于入站流量有效吗?

vρn这个玩意,他是全局接管的,你连接之后ssh连不上当然正常
route-nopull 之后,就不会修改本地路由表了,入站自然就OK
回复

使用道具 举报

0

主题

46

回帖

152

积分

注册会员

Rank: 2

积分
152
发表于 2021-12-30 01:08:50 | 显示全部楼层
本帖最后由 Apocalypsor 于 2021-12-30 04:19 编辑

转socks5就行了

https://github.com/Apocalypsor/OpenV去P掉N我-Socks
回复

使用道具 举报

51

主题

1007

回帖

2307

积分

金牌会员

Rank: 6Rank: 6

积分
2307
发表于 2021-12-30 01:05:00 | 显示全部楼层
v是全程接管的,
你哪怕入口的包传进去了,你的鸡子响应还是会从v走,导致你连不上。
解决办法就是修改v的配置,使得对于某些ip不走v.

wg稍微好配置一点,
ov应该也不难。
回复

使用道具 举报

2

主题

336

回帖

1068

积分

金牌会员

Rank: 6Rank: 6

积分
1068
发表于 2021-12-30 04:17:06 | 显示全部楼层
本帖最后由 s920361 于 2021-12-30 04:38 编辑

有幾個方法
1: 修改open扶墙配置,阻止修改系統路由表接管全局流量
之後使用ip rule,分表
ip route add 0.0.0.0/0 via 扶墙網關 table 999
ip rule add from 192.168.99.0/24 table 999

然後自己連線時,分配到192.168.99.0/24 的ip就會走扶墙出去

系統自身(nginx/ssh server之類)則不使用192.168.99.0/24的ip,這部分流量不會被扶墙接管,外面可以正常連線

2: 把open扶墙 client跑在docker裡面,然後用socat之類的轉發程式把port轉發進去
不能用ip桌子轉發,ip桌子不會修改源地址,導致返回封包走扶墙出去了。多一層NAT源地址改變,返回包的conntrack失效就連不上了
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2021-12-30 04:29:11 | 显示全部楼层
Apocalypsor 发表于 2021-12-30 04:17
转socks5就行了

https://github.com/Apocalypsor/OpenV去P掉N我-Socks

那请问如何将socks5作为sniproxy的upstream呢?
s920361 发表于 2021-12-30 04:31
有幾個方法
1: 修改open扶墙配置,阻止修改系統路由表接管全局流量
之後使用ip rule,分表

请问第一种方法中dnsmasq占用的53端口会使用192.168.99.0/24的ip吗?sniproxy的网络请求会使用192.168.99.0/24的ip吗?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2025-4-27 13:03 , Processed in 0.044857 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表