峯言凬语 O ever youthful O ever weeping~
本无意与众不同,怎奈何口味太重。
首页
平水韵
颜色表
ABOUT
文章分类
友情链接
您正在查看: Net 分类下的文章

20220829B.jpg

回程测试命令

curl -s https://nonni.cn/s/BackTest.sh | bash

去程测试命令
Windows:

tracert IP

Linux:

apt install traceroute
traceroute IP

网络介绍
中国三大 IP 中转运营商:

中国电信(China Telecom,CT)
中国联通(China Unicom,CU)
中国移动国际(China Mobile International,CMI)

一、电信
1、AS4134
AS4134(ChinaNet / 163 Net),ChinaNet也叫 163 骨干网,是大多数云运营商使用的最常见的往返中国的数据传输方式。
IP 以 202.97 开头. 定位于承载普通质量的互联网业务, 基建早, 带宽大, 便宜。

2、AS4809 CN2 GT
CN2,IP 以 59.43 开头。CN2 相比较 163 网络,带宽小,稳定高速。
CN2 分为 CN2 GT 和 CN2 GIA
CN2 GT(ChinaNet Next Carrier Network Global Transit 半程走 CN2)
CN2中端产品,本身接入网络是 ChinaNet(AS4134),省级骨干走163(去程和回程都会出现202.97节点),出口才走CN2(AS4809)

3、AS4809 CN2 GIA
CN2 GIA(ChinaNet Next Carrier Networ Global Internet Access全程走 CN2)
CN2高端线路, 本身接入网络 CN2(AS4809),出口也是 CN2(AS4809)
部分未部署CN2 节点的省份城市,会经163(202.97)然后接入CN2节点。CN2 GIA(Global Internet Access)的价格比CN2 CT(Global Transit)高出约3倍。

二、联通
1、AS4837
AS4837(联通 169 网络)是民用骨干网,定位相当于163。回程走海联通AS4837称之为 CU VIP
AS4837 的 IP 地址开头一般是 219.158

2、AS9929
AS9929 (联通A网, CU PM), 定位相当于CN2,更像CN2 GT,服务于政企大客户。
AS9929 的 IP 地址开头一般是 218.105 或者 210 。也经常被称为 9929 网络。

3、AS10099
AS10099(中国联通国际,中国联通香港,CUG)。
提供至大陆方向的差异化接入,包括 CUG(AS10099 -> AS4837)和 CUG VIP(AS10099 -> AS9929 -> AS4837)

三、移动
1、CMI
CMI (China Mobile International Limited),移动自己的国际出口(AS58453--->AS9808) 一般回国有Qos限速。

2、CMCB
CMCB (移动商宽)国际出口,高Qos等级特权

2022-05-08 |Nonni

vps002.jpg

Bandwagonhost 俗称搬瓦工,非常知名的服务商,早年推广便宜主机,后来全面转型成为高品质服务商,价格自然也水涨船高,一分钱一分货,它家提供 CN2-GIA 的线路,国内三网直连,性能稳定可靠。
它家机房很多,用了快十年了,目前测试发现 LOS ANGELES - CN2 GIA DC9 线路最优,但不是随时都有产品提供,最便宜的主机是2核/1G RAM/20GB SSD/1T月流量,年付 $49.99,优惠后价格是 $46.70 USD Annually,如果购买注意使用优惠码 BWH3HYATVBJW (Promotional Code BWH3HYATVBJW - 6.58% Recurring Discount)。
搬瓦工官网链接

Vultr 是比较稳的商家,特点是功能简单方便,价格合理,还可以用来方便部署廉价Linux邮件服务器(25端口需开ticket人工开放),是个可用性较高的云服务商,支持的区域很多,缺点是缺少到国内的优化线路,适合本土业务。
支持的操作系统有Windows, centOS,Ubuntu,Debian,Fedora,coreOS,FreeBSD,OpenBSD。
Vultr 官网链接

HostDare 是一家小型国外服务商,偶尔有营销补货便宜年付方案,提供普通 QKVM 方案 和 CN2 GIACKVM 方案。CKVM 九折优惠码: 0LFV8EG02E,最便宜的 50M 带宽 CKVM 方案年付 44$,截止到5月31日。
HostDare 官网链接

LocVPS 是一家深圳个人厂商,稳景科技,主要专注香港,新加坡,日本等亚洲CN2优化线路,以及部分的美国西岸线路。产品包括 Xen 和 KVM 架构。它家产品相对价格低廉,可以使用老左的渠道七五折优惠码 LAOZUO。机房选择可以用 ping 等工具测一下到自家的网络情况,各个机房的测试IP: 香港葵湾 154.91.194.172,香港大浦 103.193.128.44,日本东京 103.85.24.254,新加坡 185.239.225.55。
LocVPS官网链接

softrouter.jpg

测试软件

OpenWRT + OpenSSL

单线程测试命令

openssl speed -evp aes-128-gcm

多线程测试命令

openssl speed -multi $(cat /proc/cpuinfo |grep processor | wc -l) -evp aes-128-gcm

举个栗子

CPU J1900

单线程性能:

type 16 bytes 64 bytes 256 bytes 1024 bytes 8192 bytes 16384 bytes
aes-128-gcm 36318.23k 42305.62k 44974.17k 45646.51k 45787.82k 45787.82k

多线程性能:

evp 144926.79k 169710.93k 179719.68k 182539.61k 183099.39k 183031.13k
2021-12-19 |Nonni

login.jpg

SSH login root 执行命令

IP 地址预置

uci get network.lan.ipaddr

JFFS2 分区擦写清除所有安装软件

mtd -r erase rootfs_data

恢复系统初始状态

firstboot

amy-apple.png

安装 Trojan

sudo apt install trojan

修改配置文件中的服务器地址与密码

sudo vi /etc/trojan/config.json

{
    "run_type": "client",
    "local_addr": "127.0.0.1",
    "local_port": 1080,
    "remote_addr": "example.com",
    "remote_port": 443,
    "password": [
        "password"
    ],
    "log_level": 1,
    "ssl": {
        "verify": flase,
        "verify_hostname": flase,
        "cert": "",
        "cipher": "ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA:RSA-AES128-GCM-SHA256:RSA-AES256-GCM-SHA384:RSA-AES128-SHA:RSA-AES256-SHA:RSA-3DES-EDE-SHA",
        "sni": "",
        "alpn": [
            "h2",
            "http/1.1"
        ],
        "reuse_session": true,
        "session_ticket": false,
        "curves": ""
    },
    "tcp": {
        "no_delay": true,
        "keep_alive": true,
        "fast_open": false,
        "fast_open_qlen": 20
    }
}

配置 trojan service

cat > /etc/systemd/system/trojan.service <<-EOF
[Unit]
Description=trojan
After=network.target

[Service]
Type=simple
PIDFile=/usr/src/trojan/trojan.pid
ExecStart=/usr/src/trojan/trojan -c /usr/src/trojan/config.json -l /usr/src/trojan/trojan.log
ExecReload=/bin/kill -HUP \$MAINPID
Restart=on-failure
RestartSec=1s

[Install]
WantedBy=multi-user.target

EOF

启动Trojan

systemctl start trojan

检查是否启动成功

ps aux | grep trojan | grep -v grep

设置为开机启动

systemctl enable trojan

Firefox 访问下面链接安装 SwitchYomega

https://addons.mozilla.org/zh-CN/firefox/addon/switchyomega/

配置 ProxySwitchOmega
在选项中设置prxoy里代理协议SOCKS5,代理服务器: 127.0.0.1,端口: 1080,选中 proxy 即可。