查看: 4|回复: 0

IX戴丽专线搭建记录与教程,包含线路科普

[复制链接]
发表于 昨天 21:41 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
原理解释与扯淡闲聊

在进入教程前,大家可能会好奇什么是IX,为什么要用到那么多服务器来搭建一条线路,这就涉及到了常用的国际间高级线路了。
大家使用的电信、联通、移动,它们分别有假设自己的国际间网络。
假设一个流量包要从中国国际出口发往美国西海岸,那么在茫茫的太平洋海底光缆中,对于普通的流量,一般都会走骨干网,也就是最拥挤的网络。

比如

  • 电信:163骨干网,晚高峰时极为拥堵。
  • 联通:AS4837,因为联通用户较少,因此比起电信骨干稍好一些。
  • 移动:CMI,据说国际出口很大,但是晚高峰该卡还是卡。

d26ba08ceab138a7fbc4d54f46f954baa22505b1.jpeg

但是有的人就不想走拥挤的线路,有没有什么强势不拥挤的线路推荐吗?
有的兄弟,有的。
有普通的线路自然也就有精品线路:

  • 电信:CN2GIA,最顶级的线路,不管是国内还是出国,全程走CN2独立线路,高速、稳定、贵。
  • 联通:AS9929,虽然带宽没有CN2大,但是用的人也少,对于联通用户非常的香。
  • 移动:CMIN2,对标电信的CN2GIA和联通的AS9929,对于移动用户非常的香,而且相对于前两个更便宜。

说到更便宜,这就涉及到大家在挑选服务器时的选择了。比如说

  • 三网双程CN2GIA
  • 三网双程9929
  • 三网双程CMIN2
  • 三网去程CN2,回程9929
  • ……

看起来就像在做排列组合一样。
我看我也晕,但了解清楚就知道怎么回事了。
我们家的带宽分为上下行,比如作者家拉的一条宽带就是下行300M,上行15M。
上行带宽决定了你发出数据的速度,比如网盘上传文件,跑pt,请求打开文件。下行带宽对我们浏览网页的影响最大,比如下载文件,看网页视频,下行带宽低了就会很慢很卡。

去程就是从中国到美国。
回程就是美国到中国。

所以,双程CN2GIA的意思就是,无论是上行还是下行,都走CN2GIA。
三网CN2GIA的意思是,无论你是联通还是移动还是电信用户,统一走电信的CN2GIA。
根据我在某MJJ论坛潜伏多日只看不回的经验,电信用户不能凑合,必选三网CN2GIA,移动用户优先选三网CMIN2(因为更便宜),联通两者都可。

打个比方,当流量从某家的顶级线路回国之后,要在国际出口各回各家。
但是这时候就涉及到跨网结算的问题了。
从历史上看, 中国最早的互联网是由中国电信和中国网通(后来成为中国联通的一部分)建设的。
它们的用户数也最多,所谓“南电信,北联通。”
因此二者很快建立了对等互联,就是你的流量到我这里不要钱,反过来也一样。
而移动发展最晚,直到2013年才拿到牌照。
因此移动用户想要访问互联网时,往往要从电信联通的服务器中拿取数据。
这就造成了不对等,移动就要给电信联通付跨网结算费用。
直到2020年,工信部出手取消了跨网结算费用,三家算是正式对等互联
原本拿钱干活的电信现在拿不到钱了,也就没什么干活的意愿了,因此在跨网的时候,移动用户往往会遇到电信的消极怠工。

到跨国精品线路这一层面,首先CN2GIA和CMIN2是竞争关系,并且CN2比CMIN2卖的贵。
贵肯定有贵的道理呀,电信收了高额的费用,那就得在与移动联通的谈判中,为付钱买线路的用户争取到更好的权益。
所以三网CN2GIA的结果就是三网都很顺滑。
反过来,当三网CMIN2的时候,电信从移动手中接过数据,首先移动精品线路卖的便宜,再加上没有付跨网结算的费用,这就很难谈判到好的权益。
再加上,如果电信很顺畅的将数据从移动手中接过,送到用户手中,用户会不会想:
既然用便宜的CMIN2都这么顺畅,那我为啥要花高价买CN2呢?

所以电信就没有很强的意愿从移动精品中接手流量。
除了三网走固定一家,还有一种产品是三网各自精品,三家各自走各自的精品线路,不涉及乱七八糟的跨网结算。
体验自然也是不错的。

说完了优化线路,现在我们将目光放在更大的维度上,别管是人多的骨干网还是人少的精品线路,走的都是公网,而且想从国内到国外,都得先被GFW审查一番,必须要有伪装协议才能不被发现并阻断,这就造成了延迟。

那有人就说了:
主播主播,我不想被GFW审查,有办法吗?

有的兄弟,有的,你肉身出国就可以了。
当然不想肉身出国也有别的办法,比如自己拉一条到国外的光缆。
不过自己拉有点小贵,可以借用大企业拉好的独立光缆。

IPLC / IEPL出场
从国内到国外拉一条专线,不走公网,也不会经过GFW。
我们常说的专线机场,一般就是这种。
此外还有一种,IX。
几家大的网络服务商,为了彼此间的数据传输方便,所以搞了IX,各家都接入IX,那么互相之间传输数据就相当于走了内网,没有走公网。
自然也就没有经过GFW的审查。
其延迟和稳定性对标IPLC/IPEL专线。
一般市面上常见的IX有:深港、沪日
另外还有沪韩、沪美等等,就是不怎么常见了。
本次作者搭建的就是一条深港IX。

正式开始记录搭建流程

写在前面:搭建起来还是要一些门槛的,如果有人愿意照着做,默认已经掌握基本的linux vps操作,比如登录、更改文件、安装程序、更新系统之类的。
网络拓扑:
54102a0ccef1126245f9f9434c6be078911f6cbe.jpeg

本次搭建物料

入口服务器:腾讯云/阿里云 广州/深圳机房 200M 轻量 无限流量
IX :taphip深港IX 2H1G 10G存储 2T流量@300M nat 20个端口
香港落地机:TarekCloud 1H4G 50G存储 2T流量@1Gbps
台湾nat家宽:牛马云 1v CPU 256MB内存 1GB存储 1T流量@500Mbps

然后就是开始组网了。
我选择的方案是Realm转发,参考一篇网上一篇博客分享的一键脚本。
不过这篇博客写的有点不清不楚,我还得自己摸索。
转发工具**:** realm转发脚本github项目

国内机器一键安装脚本:
  1. wget -qO- [url]https://ghfast.top/https://raw.githubusercontent.com/zywe03/realm-xwPF/main/xwPF.sh[/url] | sudo bash -s install
复制代码
外区机器一键安装脚本:
  1. wget -qO- [url]https://raw.githubusercontent.com/zywe03/realm-xwPF/main/xwPF.sh[/url] | sudo bash -s install
复制代码

入口机

国内大厂云SSH登录后,安装脚本,
pf回车,进入脚本页面

2-转发配置管理
2-添加新配置
1-中转服务器
如果IX是nat机,在本地监听端口输入一个IX供应商分给你的端口,有独立IP的随意输。
0.0.0.0 ,代表监听所有的ipv4(这里作者之前是默认,踩了个坑, :: 虽然默认是双栈监听,但不知道为什么连不通,换成IPv4写法 0.0.0.0 才能连通)。
选择默认,回车
选择默认,回车
出口服务器选择IX服务商告诉你的域名/IP
端口输入与刚才一样的端口
1-默认传输
备注随意
最后配置如图所示
079787786fc504ba024a484744fe79d36f216f41.png

IX配置
首先进入大厂云的ssh终端,然后在终端上粘贴ix服务商给出的ssh登录命令,进入ix的ssh终端。
00462dca6f1c14f67f3dc749763373bd115c71a0.png
然后同样安装一键脚本
按照同样的步骤,只是这次的出口IP换成了香港的落地VPS
b82aa39c95b3ae32359ef9519a8c125a113c0856.png

香港落地机
安装3x-ui面板
  1. bash <(curl -Ls [url]https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh[/url])
复制代码
自行选择SSH隧道或cloudflare tunnel转发,SSH隧道建立方法在之前的教程中有讲过。

总之尽量加密访问,尤其是不要http过墙。

作者比较习惯用cf tunnel,就顺手建了个隧道,进入下一步面板配置。

创建一个SS戴丽
0c4240669966ce073261ceec3ad31720065dbeed_2_424x750.png
端口选择之前转发过来的端口,记得在ufw里放行这个端口。

然后点击二维码复制生成的分享链接到v2**yN,这个时候应该已经可以联通了
11d8d9ccc088c059ed3f43548f17e799c6d5c4c8.png

延迟与网速测试
45的真连接延迟,相当舒服。Youtube 4K秒开,像在访问国内网站一样。
5ddf0289c386c5f6d9325b2e47f16a9f1ca60200.jpeg
从木桶效应来说,测出来的速率取决于链条上最小的一块,在这里就是国内入口服务器的200M带宽。
ede560cdb3db0c5d41d12cca70dd0142e55f5518.png

台湾家宽落地
进入后台,这里首先感谢猫猫的教程,不然我连SSH都进不去,因为找不到配置转发端口的地方在哪……

因为这台机器的硬盘太小了,光是系统就占了60%,要是安装面板非撑爆不可,于是作者就只安装了xray核心。

xray核心安装
  1. bash -c "$(curl -L [url]https://github.com/XTLS/Xray-install/raw/main/install-release.sh[/url])" @ install
复制代码
然后复制一键脚本到终端,回车,生成SS戴丽
一键生成SS戴丽链接脚本(需先安装xray核心)
  1. # ================= 复制开始 =================
  2. # 定义颜色
  3. RED=""
  4. GREEN=""
  5. YELLOW=""
  6. PLAIN=""

  7. # 配置文件路径
  8. CONFIG_FILE="/usr/local/etc/xray/config.json"

  9. echo -e "${YELLOW}正在执行 Xray SS-2022 一键配置...${PLAIN}"

  10. # 1. 检查 Xray
  11. if ! command -v xray &> /dev/null; then
  12.     echo -e "${RED}错误: 未检测到 Xray 核心!请先安装 Xray。${PLAIN}"
  13.     exit 1
  14. fi

  15. # 2. 生成随机信息
  16. PORT=$((RANDOM % 50000 + 10000))
  17. SERVER_KEY=$(head -c 32 /dev/urandom | base64)
  18. USER_KEY=$(head -c 32 /dev/urandom | base64)
  19. PUBLIC_IP=$(curl -s4 ifconfig.me)

  20. if [[ -z "$PUBLIC_IP" ]]; then
  21.     echo -e "${RED}无法获取公网 IP,请检查网络。${PLAIN}"
  22.     exit 1
  23. fi

  24. echo -e "生成端口: ${GREEN}${PORT}${PLAIN}"
  25. echo -e "生成 IP : ${GREEN}${PUBLIC_IP}${PLAIN}"

  26. # 3. 写入配置
  27. cat < ${CONFIG_FILE}
  28. {
  29.   "log": {
  30.     "loglevel": "warning"
  31.   },
  32.   "inbounds": [
  33.     {
  34.       "tag": "SS-2022-AUTO",
  35.       "port": ${PORT},
  36.       "protocol": "shadowsocks",
  37.       "settings": {
  38.         "method": "2022-blake3-aes-256-gcm",
  39.         "password": "${SERVER_KEY}",
  40.         "clients": [
  41.           {
  42.             "password": "${USER_KEY}",
  43.             "level": 0,
  44.             "email": "auto@generated"
  45.           }
  46.         ],
  47.         "network": "tcp,udp"
  48.       },
  49.       "streamSettings": {
  50.         "network": "tcp"
  51.       }
  52.     }
  53.   ],
  54.   "outbounds": [
  55.     {
  56.       "protocol": "freedom",
  57.       "tag": "direct"
  58.     }
  59.   ]
  60. }
  61. EOF

  62. # 4. 重启 Xray
  63. echo -e "${YELLOW}正在重启 Xray 服务...${PLAIN}"
  64. systemctl restart xray
  65. sleep 2

  66. # 5. 检查与输出
  67. if systemctl is-active --quiet xray; then
  68.     SS_RAW="2022-blake3-aes-256-gcm:${SERVER_KEY}:${USER_KEY}"
  69.     SS_BASE64=$(echo -n "${SS_RAW}" | base64 -w 0)
  70.     SS_LINK="ss://${SS_BASE64}@${PUBLIC_IP}:${PORT}#SS-${PORT}"

  71.     echo "--------------------------------------------------------"
  72.     echo -e "${GREEN}✅ 配置成功!Xray 正在运行。${PLAIN}"
  73.     echo -e "端口监听状态:"
  74.     ss -tunlp | grep ${PORT}
  75.     echo "--------------------------------------------------------"
  76.     echo -e "${YELLOW}⚠️  记得在防火墙放行端口: ${RED}${PORT}${PLAIN}"
  77.     echo "--------------------------------------------------------"
  78.     echo -e "🚀 你的 SS-2022 链接:"
  79.     echo ""
  80.     echo -e "${GREEN}${SS_LINK}${PLAIN}"
  81.     echo ""
  82.     echo "--------------------------------------------------------"
  83. else
  84.     echo -e "${RED}❌ 启动失败!查看日志: journalctl -u xray -e${PLAIN}"
  85. fi
  86. # ================= 复制结束 =================
复制代码
记得将生成的端口配置好转发,如果有防火墙的记得放行。

然后将生成的链接复制到v2**yN,打开香港落地机的3x-ui面板

创建一个出站规则
2b4b2d4771810d3fec281c2f7d270136a1430fc9.png
e9ed071a6e6d13a15e61ebff6a24fe513e3bbd8b_2_499x750.png

添加好之后配置路由规则,比如说我想让谷歌的所有流量走TW节点,就可以在Domain 一栏里填入geosite:google

这样所有谷歌系的网站就都会走台湾的节点了。
64116fdb8d6486c37fc9a6f4bee46a92016c6409_2_1035x748.png
再比如说,我想让google走家宽,但是让youtube走香港的节点。

那就可以这样设置:
b4b41d468efda4b41affd91f6a8f6163e00414ef_2_1035x202.png
Xray核心在匹配规则的时候是从上往下的,也就是说,越往上的优先级越高。

其他域名集请看这个仓库

可选:多IX故障转移
有的时候IX服务商的出口会挨打,这个时候最好多准备一条别家的IX线路,或者在落地服务器建立一个过墙的节点,保证最基础的不断网。

现在市场价一般10元/月/T。

比如我是直接准备了三台入口机,又收了条500G/月的IX做备用,就算哪一台被限速也可以自动切换。

916a5e0a032ec0f542fa7f8b638e67debb8e2136_2_418x750.jpeg

附:降低IPV6优先级
这台香港落地的IPv6被送中了(真难蚌)

那就得将IPv6的优先级给降下来,优先使用IPv4。

方法:
打开配置文件
sudo nano /etc/gai.conf

在文件末尾附近找到这两行,现在是被注释掉的状态
  1. # For sites which prefer IPv4 connections change the last line to
  2. # precedence ::ffff:0:0/96  100
复制代码

取消# precedence ::ffff:0:0/96 100 的注释,保存退出。
使用命令验证,在修改之前返回的是IPv6,修改后返回的就是v4了。
  1. curl ip.sb
复制代码

9ba34015e154942c92b877819b9b56a777908cf5.png
如果以上操作之后还是访问youtube无广告,无法使用gemini,可以在3x-ui里将direct出站的AsIs改为UseIPv4

7dd161efa149ecb6095b5fe32f05ce6778acf116.png

结语
至此,本次戴丽搭建完成,从筹划到本教程写完耗时数天,从对ix听都没听过,连ssh面板都上不去,还是发了工单询问才知道怎么进去,到第一次了解并使用ss戴丽,一台机器一台机器的测速率和连通性,到最后搭建完成,其中主要时间花在挑选合适的vps上了,好在最后还是拿下了合适的机器。
00462dca6f1c14f67f3dc749763373bd115c71a0.png
b82aa39c95b3ae32359ef9519a8c125a113c0856.png
ede560cdb3db0c5d41d12cca70dd0142e55f5518.png
2b4b2d4771810d3fec281c2f7d270136a1430fc9.png
e9ed071a6e6d13a15e61ebff6a24fe513e3bbd8b_2_499x750.png
64116fdb8d6486c37fc9a6f4bee46a92016c6409_2_1035x748.png
b4b41d468efda4b41affd91f6a8f6163e00414ef_2_1035x202.png
楼主热帖
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
关注公众号
返回顶部