东方不败 发表于 4 天前

IX戴丽专线搭建记录与教程,包含线路科普

原理解释与扯淡闲聊

在进入教程前,大家可能会好奇什么是IX,为什么要用到那么多服务器来搭建一条线路,这就涉及到了常用的国际间高级线路了。大家使用的电信、联通、移动,它们分别有假设自己的国际间网络。假设一个流量包要从中国国际出口发往美国西海岸,那么在茫茫的太平洋海底光缆中,对于普通的流量,一般都会走骨干网,也就是最拥挤的网络。
比如

[*]电信:163骨干网,晚高峰时极为拥堵。
[*]联通:AS4837,因为联通用户较少,因此比起电信骨干稍好一些。
[*]移动:CMI,据说国际出口很大,但是晚高峰该卡还是卡。


但是有的人就不想走拥挤的线路,有没有什么强势不拥挤的线路推荐吗?有的兄弟,有的。有普通的线路自然也就有精品线路:

[*]电信:CN2GIA,最顶级的线路,不管是国内还是出国,全程走CN2独立线路,高速、稳定、贵。
[*]联通:AS9929,虽然带宽没有CN2大,但是用的人也少,对于联通用户非常的香。
[*]移动:CMIN2,对标电信的CN2GIA和联通的AS9929,对于移动用户非常的香,而且相对于前两个更便宜。

说到更便宜,这就涉及到大家在挑选服务器时的选择了。比如说

[*]三网双程CN2GIA
[*]三网双程9929
[*]三网双程CMIN2
[*]三网去程CN2,回程9929
[*]……

看起来就像在做排列组合一样。我看我也晕,但了解清楚就知道怎么回事了。我们家的带宽分为上下行,比如作者家拉的一条宽带就是下行300M,上行15M。上行带宽决定了你发出数据的速度,比如网盘上传文件,跑pt,请求打开文件。下行带宽对我们浏览网页的影响最大,比如下载文件,看网页视频,下行带宽低了就会很慢很卡。
去程就是从中国到美国。
回程就是美国到中国。
所以,双程CN2GIA的意思就是,无论是上行还是下行,都走CN2GIA。三网CN2GIA的意思是,无论你是联通还是移动还是电信用户,统一走电信的CN2GIA。根据我在某MJJ论坛潜伏多日只看不回的经验,电信用户不能凑合,必选三网CN2GIA,移动用户优先选三网CMIN2(因为更便宜),联通两者都可。
打个比方,当流量从某家的顶级线路回国之后,要在国际出口各回各家。但是这时候就涉及到跨网结算的问题了。从历史上看, 中国最早的互联网是由中国电信和中国网通(后来成为中国联通的一部分)建设的。它们的用户数也最多,所谓“南电信,北联通。”因此二者很快建立了对等互联,就是你的流量到我这里不要钱,反过来也一样。而移动发展最晚,直到2013年才拿到牌照。因此移动用户想要访问互联网时,往往要从电信联通的服务器中拿取数据。这就造成了不对等,移动就要给电信联通付跨网结算费用。直到2020年,工信部出手取消了跨网结算费用,三家算是正式对等互联。原本拿钱干活的电信现在拿不到钱了,也就没什么干活的意愿了,因此在跨网的时候,移动用户往往会遇到电信的消极怠工。
到跨国精品线路这一层面,首先CN2GIA和CMIN2是竞争关系,并且CN2比CMIN2卖的贵。贵肯定有贵的道理呀,电信收了高额的费用,那就得在与移动联通的谈判中,为付钱买线路的用户争取到更好的权益。所以三网CN2GIA的结果就是三网都很顺滑。反过来,当三网CMIN2的时候,电信从移动手中接过数据,首先移动精品线路卖的便宜,再加上没有付跨网结算的费用,这就很难谈判到好的权益。再加上,如果电信很顺畅的将数据从移动手中接过,送到用户手中,用户会不会想:既然用便宜的CMIN2都这么顺畅,那我为啥要花高价买CN2呢?
所以电信就没有很强的意愿从移动精品中接手流量。除了三网走固定一家,还有一种产品是三网各自精品,三家各自走各自的精品线路,不涉及乱七八糟的跨网结算。体验自然也是不错的。
说完了优化线路,现在我们将目光放在更大的维度上,别管是人多的骨干网还是人少的精品线路,走的都是公网,而且想从国内到国外,都得先被GFW审查一番,必须要有伪装协议才能不被发现并阻断,这就造成了延迟。
那有人就说了:主播主播,我不想被GFW审查,有办法吗?
有的兄弟,有的,你肉身出国就可以了。当然不想肉身出国也有别的办法,比如自己拉一条到国外的光缆。不过自己拉有点小贵,可以借用大企业拉好的独立光缆。
IPLC / IEPL出场从国内到国外拉一条专线,不走公网,也不会经过GFW。我们常说的专线机场,一般就是这种。此外还有一种,IX。几家大的网络服务商,为了彼此间的数据传输方便,所以搞了IX,各家都接入IX,那么互相之间传输数据就相当于走了内网,没有走公网。自然也就没有经过GFW的审查。其延迟和稳定性对标IPLC/IPEL专线。一般市面上常见的IX有:深港、沪日另外还有沪韩、沪美等等,就是不怎么常见了。本次作者搭建的就是一条深港IX。
正式开始记录搭建流程

写在前面:搭建起来还是要一些门槛的,如果有人愿意照着做,默认已经掌握基本的linux vps操作,比如登录、更改文件、安装程序、更新系统之类的。网络拓扑:
本次搭建物料

入口服务器:腾讯云/阿里云 广州/深圳机房 200M 轻量 无限流量IX :taphip深港IX 2H1G 10G存储 2T流量@300M nat 20个端口香港落地机:TarekCloud 1H4G 50G存储 2T流量@1Gbps台湾nat家宽:牛马云 1v CPU 256MB内存 1GB存储 1T流量@500Mbps
然后就是开始组网了。我选择的方案是Realm转发,参考一篇网上一篇博客分享的一键脚本。不过这篇博客写的有点不清不楚,我还得自己摸索。转发工具**:** realm转发脚本github项目
国内机器一键安装脚本:wget -qO- https://ghfast.top/https://raw.githubusercontent.com/zywe03/realm-xwPF/main/xwPF.sh | sudo bash -s install外区机器一键安装脚本:wget -qO- https://raw.githubusercontent.com/zywe03/realm-xwPF/main/xwPF.sh | sudo bash -s install
入口机

国内大厂云SSH登录后,安装脚本,pf回车,进入脚本页面
2-转发配置管理2-添加新配置1-中转服务器如果IX是nat机,在本地监听端口输入一个IX供应商分给你的端口,有独立IP的随意输。0.0.0.0 ,代表监听所有的ipv4(这里作者之前是默认,踩了个坑, :: 虽然默认是双栈监听,但不知道为什么连不通,换成IPv4写法 0.0.0.0 才能连通)。选择默认,回车选择默认,回车出口服务器选择IX服务商告诉你的域名/IP端口输入与刚才一样的端口1-默认传输备注随意最后配置如图所示
IX配置首先进入大厂云的ssh终端,然后在终端上粘贴ix服务商给出的ssh登录命令,进入ix的ssh终端。然后同样安装一键脚本按照同样的步骤,只是这次的出口IP换成了香港的落地VPS
香港落地机安装3x-ui面板bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)自行选择SSH隧道或cloudflare tunnel转发,SSH隧道建立方法在之前的教程中有讲过。
总之尽量加密访问,尤其是不要http过墙。
作者比较习惯用cf tunnel,就顺手建了个隧道,进入下一步面板配置。
创建一个SS戴丽端口选择之前转发过来的端口,记得在ufw里放行这个端口。
然后点击二维码复制生成的分享链接到v2**yN,这个时候应该已经可以联通了
延迟与网速测试45的真连接延迟,相当舒服。Youtube 4K秒开,像在访问国内网站一样。从木桶效应来说,测出来的速率取决于链条上最小的一块,在这里就是国内入口服务器的200M带宽。
台湾家宽落地进入后台,这里首先感谢猫猫的教程,不然我连SSH都进不去,因为找不到配置转发端口的地方在哪……
因为这台机器的硬盘太小了,光是系统就占了60%,要是安装面板非撑爆不可,于是作者就只安装了xray核心。
xray核心安装bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install然后复制一键脚本到终端,回车,生成SS戴丽一键生成SS戴丽链接脚本(需先安装xray核心)# ================= 复制开始 =================
# 定义颜色
RED=""
GREEN=""
YELLOW=""
PLAIN=""

# 配置文件路径
CONFIG_FILE="/usr/local/etc/xray/config.json"

echo -e "${YELLOW}正在执行 Xray SS-2022 一键配置...${PLAIN}"

# 1. 检查 Xray
if ! command -v xray &> /dev/null; then
    echo -e "${RED}错误: 未检测到 Xray 核心!请先安装 Xray。${PLAIN}"
    exit 1
fi

# 2. 生成随机信息
PORT=$((RANDOM % 50000 + 10000))
SERVER_KEY=$(head -c 32 /dev/urandom | base64)
USER_KEY=$(head -c 32 /dev/urandom | base64)
PUBLIC_IP=$(curl -s4 ifconfig.me)

if [[ -z "$PUBLIC_IP" ]]; then
    echo -e "${RED}无法获取公网 IP,请检查网络。${PLAIN}"
    exit 1
fi

echo -e "生成端口: ${GREEN}${PORT}${PLAIN}"
echo -e "生成 IP : ${GREEN}${PUBLIC_IP}${PLAIN}"

# 3. 写入配置
cat < ${CONFIG_FILE}
{
"log": {
    "loglevel": "warning"
},
"inbounds": [
    {
      "tag": "SS-2022-AUTO",
      "port": ${PORT},
      "protocol": "shadowsocks",
      "settings": {
      "method": "2022-blake3-aes-256-gcm",
      "password": "${SERVER_KEY}",
      "clients": [
          {
            "password": "${USER_KEY}",
            "level": 0,
            "email": "auto@generated"
          }
      ],
      "network": "tcp,udp"
      },
      "streamSettings": {
      "network": "tcp"
      }
    }
],
"outbounds": [
    {
      "protocol": "freedom",
      "tag": "direct"
    }
]
}
EOF

# 4. 重启 Xray
echo -e "${YELLOW}正在重启 Xray 服务...${PLAIN}"
systemctl restart xray
sleep 2

# 5. 检查与输出
if systemctl is-active --quiet xray; then
    SS_RAW="2022-blake3-aes-256-gcm:${SERVER_KEY}:${USER_KEY}"
    SS_BASE64=$(echo -n "${SS_RAW}" | base64 -w 0)
    SS_LINK="ss://${SS_BASE64}@${PUBLIC_IP}:${PORT}#SS-${PORT}"

    echo "--------------------------------------------------------"
    echo -e "${GREEN}✅ 配置成功!Xray 正在运行。${PLAIN}"
    echo -e "端口监听状态:"
    ss -tunlp | grep ${PORT}
    echo "--------------------------------------------------------"
    echo -e "${YELLOW}⚠️记得在防火墙放行端口: ${RED}${PORT}${PLAIN}"
    echo "--------------------------------------------------------"
    echo -e "🚀 你的 SS-2022 链接:"
    echo ""
    echo -e "${GREEN}${SS_LINK}${PLAIN}"
    echo ""
    echo "--------------------------------------------------------"
else
    echo -e "${RED}❌ 启动失败!查看日志: journalctl -u xray -e${PLAIN}"
fi
# ================= 复制结束 =================记得将生成的端口配置好转发,如果有防火墙的记得放行。
然后将生成的链接复制到v2**yN,打开香港落地机的3x-ui面板
创建一个出站规则
添加好之后配置路由规则,比如说我想让谷歌的所有流量走TW节点,就可以在Domain 一栏里填入geosite:google
这样所有谷歌系的网站就都会走台湾的节点了。再比如说,我想让google走家宽,但是让youtube走香港的节点。
那就可以这样设置:Xray核心在匹配规则的时候是从上往下的,也就是说,越往上的优先级越高。
其他域名集请看这个仓库
可选:多IX故障转移有的时候IX服务商的出口会挨打,这个时候最好多准备一条别家的IX线路,或者在落地服务器建立一个过墙的节点,保证最基础的不断网。
现在市场价一般10元/月/T。
比如我是直接准备了三台入口机,又收了条500G/月的IX做备用,就算哪一台被限速也可以自动切换。

附:降低IPV6优先级这台香港落地的IPv6被送中了(真难蚌)
那就得将IPv6的优先级给降下来,优先使用IPv4。
方法:打开配置文件sudo nano /etc/gai.conf
在文件末尾附近找到这两行,现在是被注释掉的状态# For sites which prefer IPv4 connections change the last line to
# precedence ::ffff:0:0/96100
取消# precedence ::ffff:0:0/96 100 的注释,保存退出。使用命令验证,在修改之前返回的是IPv6,修改后返回的就是v4了。curl ip.sb

如果以上操作之后还是访问youtube无广告,无法使用gemini,可以在3x-ui里将direct出站的AsIs改为UseIPv4

结语至此,本次戴丽搭建完成,从筹划到本教程写完耗时数天,从对ix听都没听过,连ssh面板都上不去,还是发了工单询问才知道怎么进去,到第一次了解并使用ss戴丽,一台机器一台机器的测速率和连通性,到最后搭建完成,其中主要时间花在挑选合适的vps上了,好在最后还是拿下了合适的机器。
页: [1]
查看完整版本: IX戴丽专线搭建记录与教程,包含线路科普