V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  zwy100e72  ›  全部回复第 1 页 / 共 26 页
回复总数  519
1  2  3  4  5  6  7  8  9  10 ... 26  
安全起见,我认为应该通过 vpn 连接,这样利用 vpn 打洞、鉴权、验证身份安全性会比较高
当然 Windows 防火墙和路由器防火墙该开还是要开的

vpn 实现推荐 tailscale ,ipv6 + 开放端口效果很好
8 天前
回复了 sanquan 创建的主题 宽带症候群 组装一台“ros 硬路由”如何实现?
不负责地推荐楼主看下 ccr2004 https://mikrotik.com/product/ccr2004_1g_2xs_pcie
能当路由器用,有 sfp+ ,下游直接用 PCI-E x86 实现 哈哈
@adoal 不知道 pi-hole 这类的专业 DNS 是不是更合适,毕竟路由器带的 DNS 只是顺便能用
第一方的测试,建议只做参考,不要全信;有广告的嫌疑

简单好用的 UI 也是很有价值的,我自己也有用 Unifi UDR ;不过有时候想折腾点界面上没提供的功能的话就会感觉捉襟见肘。好在 Mikrotik 这边给到的管理选项很丰富,很适合折腾

DPI 功能是防火墙的工作吧,之前听说过 FortiGate 也许你可以多了解下 https://www.fortinet.com/products/next-generation-firewall
9 天前
回复了 8UbNRbE5c9tvj2 创建的主题 问与答 求一个好用的 totp app
我除了 1Password 也会用几个硬件密钥,用 U2F / Passkey / FIDO 登录

楼主如果不想要两套相同的代码,可以比如 bitwarden / keepass 联合起来用
9 天前
回复了 8UbNRbE5c9tvj2 创建的主题 问与答 求一个好用的 totp app
在用 1Password ,TOTP 和密码一起放进去,这下 2FA 变成 1FA 了(逃
如果我本地配置没出错的话,应该是 3 天吧(陕西电信)

```
> /ipv6/dhcp-client/print
Columns: INTERFACE, STATUS, REQUEST, PREFIX
# INTERFACE STATUS REQUEST PREFIX
0 pppoe-isp bound prefix 2001:da8:f00:ba2::/56, 2d22h9m57s
```
总会重置的话,是有其他软件在控制这个文件,这个要看下具体是什么软件在控制,然后用对应软件的配置来修改

可以参考这个 wiki 来排查 https://wiki.archlinux.org/title/Domain_name_resolution
你大概需要编辑 /etc/resolv.conf
个人常用的是 systemd-resolved ,具体环境你需要自己分析下
ipv6 地址分配有几种模式,路由器获取地址通常使用 prefix delegation / DHCPv6-PD ,流程如下:
* 路由器通过 PPPoE 链路或者以太网链路获取 pd 前缀 - 通常是 dhcpcd 负责

地址分发流程通常使用 SLAAC 模式,通过 ICMPv6 RA 通告实现:
* 路由器发送 ICMPv6 广播 通告自己得到的前缀 - 这一步应该是 radvd 组件
* 客户端收到广播之后配置本机地址,RA 广播里也可以带 DNS 等信息;

建议楼主了解下 radvd 是否适用于你的环境,可以参考这个链接了解配置选项 https://man.archlinux.org/man/radvd.conf.5.en
20 天前
回复了 Muxson 创建的主题 宽带症候群 光转电模块选购
25g 光口 应该是 sfp28 ,根据这个链接 https://serverfault.com/a/956986 你可能需要一个中间设备,实现如下拓扑

* sfp28 -> sfp+ :服务器 25g 光上联 sfp+ 交换机 10g 光
* RJ45 1G -> RJ45 1G:sfp+ 交换机 1G 上联千兆交换机
我目前看到的比较全的 Wi-Fi 参考网站 https://www.wiisfi.com/
Wi-Fi 速度能 800 多 Mbps 算是很不错了,有很多很多个层面的因素会导致速度下降,具体可以参考前述网站
不负责任的推荐 rb5009 ,上行部分可以匹配你的 2.5g ONT ,同样下行有 sfp+ 光口;另外我自己用的是带 PoE 供电的版本,rb5009 自带的千兆端口后续计划带 AP 用

sfp+ 这部分我自己也是入门,之前买了一个 TP-Link 的 sfp+ to RJ45 的“电口”模块,链接速度没问题,不过模块假装自己是个光纤模块;实测至少可以达到 2.5g (测试条件有限)

交换机部分我计划入一个 CRS310-8G+2S+IN ,就是可能超预算了
买的丐版 m4 mac mini ,替换老 intel mac mini (2018),用途的话 https://www.nssurge.com/ - 不想折腾其他方案了

PS: 6 个能效核 4 个性能核 16G 内存 256G SSD 当路由器,属于十分豪华了 hhh
也有可能是需要 tcp mss clamp ,默认的 MTU 1500 在家用网络 PPPoE 下可能有问题
话说国产路由器这种适配不是号称都做过了吗
@onion83 我这边也遇到了,目前看应该 HomePod Mini 也有这个现象 - 会自己发 IPv6 ND RA 然后每个设备都拿一个 ULA 地址 - 尽管我已经自己配了 IPv6 ULA 前缀 /t/955636
* 电源可以降一档,850w / 750w 应该也足够,不考虑显卡的话其实 500w 都够了
* 散热也可以降一档,240 水冷,或者一般双塔风冷已经够用了
* 内存可以考虑升级 2x48GB ,不过大概率超预算
* 硬盘看个人需求,可以升级更好的品牌或者更大的容量
* 主板板载设备可能会影响你的使用体验,如果对网速有追求建议升级带 2.5G 网卡的主板
65 天前
回复了 superhxl 创建的主题 宽带症候群 旁路网关下的局域网性能问题
5G wifi 能有这样的速度已经不错了,你没具体说是什么样的 5G Wi-Fi ,Wi-Fi 参数挺多,影响速度的因素也很多;如果要测速的话,个人建议还是两边都用有线连接,不要走无线来测速,不然无线大概率会是瓶颈
1  2  3  4  5  6  7  8  9  10 ... 26  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2767 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 15:14 · PVG 23:14 · LAX 07:14 · JFK 10:14
Developed with CodeLauncher
♥ Do have faith in what you're doing.