V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  TonyBoney  ›  全部回复第 1 页 / 共 3 页
回复总数  46
1  2  3  
1 天前
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@HackerTerry 对,frp 直接把内网的 Nginx 反代到云服务器的 443 端口,然后就能在内网用 acme 了。或者用其他方法组网,Nginx 放云服务器上,在云服务器的 Nginx 反代到组好网的内网主机。
1 天前
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@Autonomous 基于 HTTP3(QUIC)的协议,不也是 Web 服务?国内段就老老实实用正常业务组网会用的协议。
1 天前
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@Autonomous 办法多了,只要不是 Web 服务就行,Wireguard, IPSec/IKEv2, Cisco AnyConnect
1 天前
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@lns103 对,听说去年有人拿云厂商自身的域名当 SNI 试了,没有 RST 。但现在有傲盾了,不好说。
1 天前
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@Autonomous 这都哪年的老黄历了,现在都是 DPI 检测流量,只要你使用就会被发现,到时候直接上门把连接时间次数拍你桌上。
1 天前
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@Autonomous 偷微软说是,让傲盾看见直接拿下。家宽不能开 WEB 服务,发现直接封停,不管偷谁。国内云服务器都是没备案的 SNI 一律 RST ,偷天王老子的都不行。
1 天前
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@HackerTerry 思路打开,反正本质上都是 Linux ,把 nginx 放 docker 里,自己写配置文件不就行了。虽然我没用过 Bitwarden ,但是我看了一下,客户端那里填的是 URL ,所以大概率直接填 https://你的公网 IP
IP 证书太好弄了,只需要你有云服务器公网 IP 的 80 ,443 端口,然后
acme.sh --issue -d 你的公网 IP --cert-profile shortlived --days 3 --keylength ec-384 --webroot /var/www/ --server letsencrypt
如果你要把 vaultwarden 放在子目录,可以参考这个 nginx 配置:
https://github.com/linuxserver/reverse-proxy-confs/blob/master/vaultwarden.subfolder.conf.sample
3 天前
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@HackerTerry 没用过威联通,这和具体的应用有什么关系?证书都是配置在前端的 Nginx 等反代中的,后端具体应用是起一个 docker 的 HTTP 服务,修改 baseurl ,监听回环高端口,然后在反代的配置文件里配置 TLS ,把具体应用的目录放到反代的子目录,具体的重写规则网上一搜一大把,然后 proxy_pass 。bitwarden 客户端搜了一下应该支持 IP 地址访问,因为好多人要在内网使用。
5 天前
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
frp 那边既然是 SNI 阻断,那用 Let's Encrypt 的 IP 地址证书,不发 SNI 不就行了?
是的,家宽对外提供网页是红线,要封宽带的,最好是套 IPSec/IKEv2 或者 wireguard 连回家,或者用组网软件或内网穿透软件
2 月 23 日
回复了 LGA1150 创建的主题 宽带症候群 [未测试] 绕过上海电信白名单限速
@avatasia 这可太正常了,不同地区运营商的策略不一样,有的是无差别限速,除白名单 IP 之外。
1 月 18 日
回复了 starinmars 创建的主题 宽带症候群 感觉被白嫖 抖音偷跑流量
端口号会随时变的,治标不治本。直接把来自外部所有的新传入 UDP 连接全禁止就行了,需要 fullcone 的设备另开白名单,专治各种软件偷跑上传。
Linux curl 也不行,发完 client hello 后收到了服务器的 RST ,这个症状和阿里云屏蔽未备案域名的表现一模一样,接着和阿里云的专家扯皮去吧,我估计和他们那边备案系统的规则有关系。
2025 年 12 月 1 日
回复了 FaustY 创建的主题 宽带症候群 合租房宽带测速
请用信通院的全球网测 app ,选择本地本运营商的节点。其他的第三方测速网站在跨省结算后都残废了,好日子还在后头呢
2025 年 11 月 29 日
回复了 ragnaroks 创建的主题 宽带症候群 在 nas 上挂 PT,喜提严格管控
@aphorism 姨带姨路,令人匪姨所思
2025 年 11 月 29 日
回复了 leafyyy 创建的主题 宽带症候群 上海电信 最近宽带测速很奇怪。
使用信通院的全球网测 app 多换几个测速点看看,或者用 speedtest 点儿 im
2025 年 9 月 19 日
回复了 rxzxf1993 创建的主题 NAS 5 月从某鱼买的硬盘,坏了俩
只能去某东自营买,某宝我买到了很多劣质盘,都是换过标签,清零过 SMART 数据的,WWN 、序列号都对不上。当然平台客服、12315 、市场监管局无脑站商家,只要不起诉没人会理你
2025 年 9 月 4 日
回复了 iswangsir 创建的主题 宽带症候群 怎么检查自己的线路质量?
2025 年 9 月 4 日
回复了 iswangsir 创建的主题 宽带症候群 怎么检查自己的线路质量?
DNS 分流可以用 AdguardHome 当默认 DNS ,在配置文件修改 upstream_dns_file ,这个文件可以这么写,把 223.5.5.5 换成本地运营商下发的 dns:
1.1.1.1
8.8.8.8
[/cn.pool.ntp.org/]223.5.5.5
[/baidu.com/]223.5.5.5

国内常用域名可以从这儿下载,然后写个脚本转换成上面的格式,附加到后面即可:
https://raw.githubuser
content.com/felixonmars/dnsmasq-china-list/master/accelerated-domains.china.conf
2025 年 9 月 4 日
回复了 iswangsir 创建的主题 宽带症候群 怎么检查自己的线路质量?
NextTrace 也不错,准确度很高 https://github.com/nxtrace/NTrace-core
1  2  3  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   6050 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 250ms · UTC 03:33 · PVG 11:33 · LAX 20:33 · JFK 23:33
♥ Do have faith in what you're doing.