看起来就像在做排列组合一样。
我看我也晕,但了解清楚就知道怎么回事了。
我们家的带宽分为上下行,比如作者家拉的一条宽带就是下行300M,上行15M。
上行带宽决定了你发出数据的速度,比如网盘上传文件,跑pt,请求打开文件。下行带宽对我们浏览网页的影响最大,比如下载文件,看网页视频,下行带宽低了就会很慢很卡。
去程就是从中国到美国。
所以,双程CN2GIA的意思就是,无论是上行还是下行,都走CN2GIA。
三网CN2GIA的意思是,无论你是联通还是移动还是电信用户,统一走电信的CN2GIA。
根据我在某MJJ论坛潜伏多日只看不回的经验,电信用户不能凑合,必选三网CN2GIA,移动用户优先选三网CMIN2(因为更便宜),联通两者都可。
打个比方,当流量从某家的顶级线路回国之后,要在国际出口各回各家。
但是这时候就涉及到跨网结算的问题了。
从历史上看, 中国最早的互联网是由中国电信和中国网通(后来成为中国联通的一部分)建设的。
它们的用户数也最多,所谓“南电信,北联通。”
因此二者很快建立了对等互联,就是你的流量到我这里不要钱,反过来也一样。
而移动发展最晚,直到2013年才拿到牌照。
因此移动用户想要访问互联网时,往往要从电信联通的服务器中拿取数据。
这就造成了不对等,移动就要给电信联通付跨网结算费用。
直到2020年,工信部出手取消了跨网结算费用,三家算是正式对等互联。
原本拿钱干活的电信现在拿不到钱了,也就没什么干活的意愿了,因此在跨网的时候,移动用户往往会遇到电信的消极怠工。
到跨国精品线路这一层面,首先CN2GIA和CMIN2是竞争关系,并且CN2比CMIN2卖的贵。
贵肯定有贵的道理呀,电信收了高额的费用,那就得在与移动联通的谈判中,为付钱买线路的用户争取到更好的权益。
所以三网CN2GIA的结果就是三网都很顺滑。
反过来,当三网CMIN2的时候,电信从移动手中接过数据,首先移动精品线路卖的便宜,再加上没有付跨网结算的费用,这就很难谈判到好的权益。
再加上,如果电信很顺畅的将数据从移动手中接过,送到用户手中,用户会不会想:
既然用便宜的CMIN2都这么顺畅,那我为啥要花高价买CN2呢?
所以电信就没有很强的意愿从移动精品中接手流量。
除了三网走固定一家,还有一种产品是三网各自精品,三家各自走各自的精品线路,不涉及乱七八糟的跨网结算。
体验自然也是不错的。
说完了优化线路,现在我们将目光放在更大的维度上,别管是人多的骨干网还是人少的精品线路,走的都是公网,而且想从国内到国外,都得先被GFW审查一番,必须要有伪装协议才能不被发现并阻断,这就造成了延迟。
那有人就说了:
有的兄弟,有的,你肉身出国就可以了。
当然不想肉身出国也有别的办法,比如自己拉一条到国外的光缆。
不过自己拉有点小贵,可以借用大企业拉好的独立光缆。
IPLC / IEPL出场
从国内到国外拉一条专线,不走公网,也不会经过GFW。
我们常说的专线机场,一般就是这种。
此外还有一种,IX。
几家大的网络服务商,为了彼此间的数据传输方便,所以搞了IX,各家都接入IX,那么互相之间传输数据就相当于走了内网,没有走公网。
自然也就没有经过GFW的审查。
其延迟和稳定性对标IPLC/IPEL专线。
一般市面上常见的IX有:深港、沪日
另外还有沪韩、沪美等等,就是不怎么常见了。
本次作者搭建的就是一条深港IX。
正式开始记录搭建流程
写在前面:搭建起来还是要一些门槛的,如果有人愿意照着做,默认已经掌握基本的linux vps操作,比如登录、更改文件、安装程序、更新系统之类的。
网络拓扑:
本次搭建物料
入口服务器:腾讯云/阿里云 广州/深圳机房 200M 轻量 无限流量
IX :taphip深港IX 2H1G 10G存储 2T流量@300M nat 20个端口
香港落地机:TarekCloud 1H4G 50G存储 2T流量@1Gbps
台湾nat家宽:牛马云 1v CPU 256MB内存 1GB存储 1T流量@500Mbps
然后就是开始组网了。
我选择的方案是Realm转发,参考一篇网上一篇
博客分享的一键脚本。
不过这篇博客写的有点不清不楚,我还得自己摸索。
国内机器一键安装脚本:
- wget -qO- [url]https://ghfast.top/https://raw.githubusercontent.com/zywe03/realm-xwPF/main/xwPF.sh[/url] | sudo bash -s install
复制代码外区机器一键安装脚本:
- wget -qO- [url]https://raw.githubusercontent.com/zywe03/realm-xwPF/main/xwPF.sh[/url] | sudo bash -s install
复制代码
入口机
国内大厂云SSH登录后,安装脚本,
pf回车,进入脚本页面
2-转发配置管理
2-添加新配置
1-中转服务器
如果IX是nat机,在本地监听端口输入一个IX供应商分给你的端口,有独立IP的随意输。
0.0.0.0 ,代表监听所有的ipv4(这里作者之前是默认,踩了个坑, :: 虽然默认是双栈监听,但不知道为什么连不通,换成IPv4写法 0.0.0.0 才能连通)。
选择默认,回车
选择默认,回车
出口服务器选择IX服务商告诉你的域名/IP
端口输入与刚才一样的端口
1-默认传输
备注随意
最后配置如图所示
IX配置
首先进入大厂云的ssh终端,然后在终端上粘贴ix服务商给出的ssh登录命令,进入ix的ssh终端。
然后同样安装一键脚本
按照同样的步骤,只是这次的出口IP换成了香港的落地VPS
香港落地机
安装3x-ui面板
- bash <(curl -Ls [url]https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh[/url])
复制代码自行选择SSH隧道或cloudflare tunnel转发,SSH隧道建立方法在之前的教程中有讲过。
总之尽量加密访问,尤其是不要http过墙。
作者比较习惯用cf tunnel,就顺手建了个隧道,进入下一步面板配置。
创建一个SS戴丽
端口选择之前转发过来的端口,记得在ufw里放行这个端口。
然后点击二维码复制生成的分享链接到v2**yN,这个时候应该已经可以联通了
延迟与网速测试
45的真连接延迟,相当舒服。Youtube 4K秒开,像在访问国内网站一样。
从木桶效应来说,测出来的速率取决于链条上最小的一块,在这里就是国内入口服务器的200M带宽。
台湾家宽落地
进入后台,这里首先感谢猫猫的教程,不然我连SSH都进不去,因为找不到配置转发端口的地方在哪……
因为这台机器的硬盘太小了,光是系统就占了60%,要是安装面板非撑爆不可,于是作者就只安装了xray核心。
xray核心安装
- bash -c "$(curl -L [url]https://github.com/XTLS/Xray-install/raw/main/install-release.sh[/url])" @ install
复制代码然后复制一键脚本到终端,回车,生成SS戴丽
一键生成SS戴丽链接脚本(需先安装xray核心)
- # ================= 复制开始 =================
- # 定义颜色
- RED="[31m"
- GREEN="[32m"
- YELLOW="[33m"
- PLAIN="[0m"
- # 配置文件路径
- CONFIG_FILE="/usr/local/etc/xray/config.json"
- echo -e "${YELLOW}正在执行 Xray SS-2022 一键配置...${PLAIN}"
- # 1. 检查 Xray
- if ! command -v xray &> /dev/null; then
- echo -e "${RED}错误: 未检测到 Xray 核心!请先安装 Xray。${PLAIN}"
- exit 1
- fi
- # 2. 生成随机信息
- PORT=$((RANDOM % 50000 + 10000))
- SERVER_KEY=$(head -c 32 /dev/urandom | base64)
- USER_KEY=$(head -c 32 /dev/urandom | base64)
- PUBLIC_IP=$(curl -s4 ifconfig.me)
- if [[ -z "$PUBLIC_IP" ]]; then
- echo -e "${RED}无法获取公网 IP,请检查网络。${PLAIN}"
- exit 1
- fi
- echo -e "生成端口: ${GREEN}${PORT}${PLAIN}"
- echo -e "生成 IP : ${GREEN}${PUBLIC_IP}${PLAIN}"
- # 3. 写入配置
- cat < ${CONFIG_FILE}
- {
- "log": {
- "loglevel": "warning"
- },
- "inbounds": [
- {
- "tag": "SS-2022-AUTO",
- "port": ${PORT},
- "protocol": "shadowsocks",
- "settings": {
- "method": "2022-blake3-aes-256-gcm",
- "password": "${SERVER_KEY}",
- "clients": [
- {
- "password": "${USER_KEY}",
- "level": 0,
- "email": "auto@generated"
- }
- ],
- "network": "tcp,udp"
- },
- "streamSettings": {
- "network": "tcp"
- }
- }
- ],
- "outbounds": [
- {
- "protocol": "freedom",
- "tag": "direct"
- }
- ]
- }
- EOF
- # 4. 重启 Xray
- echo -e "${YELLOW}正在重启 Xray 服务...${PLAIN}"
- systemctl restart xray
- sleep 2
- # 5. 检查与输出
- if systemctl is-active --quiet xray; then
- SS_RAW="2022-blake3-aes-256-gcm:${SERVER_KEY}:${USER_KEY}"
- SS_BASE64=$(echo -n "${SS_RAW}" | base64 -w 0)
- SS_LINK="ss://${SS_BASE64}@${PUBLIC_IP}:${PORT}#SS-${PORT}"
- echo "--------------------------------------------------------"
- echo -e "${GREEN}✅ 配置成功!Xray 正在运行。${PLAIN}"
- echo -e "端口监听状态:"
- ss -tunlp | grep ${PORT}
- echo "--------------------------------------------------------"
- echo -e "${YELLOW}⚠️ 记得在防火墙放行端口: ${RED}${PORT}${PLAIN}"
- echo "--------------------------------------------------------"
- echo -e "🚀 你的 SS-2022 链接:"
- echo ""
- echo -e "${GREEN}${SS_LINK}${PLAIN}"
- echo ""
- echo "--------------------------------------------------------"
- else
- echo -e "${RED}❌ 启动失败!查看日志: journalctl -u xray -e${PLAIN}"
- fi
- # ================= 复制结束 =================
复制代码记得将生成的端口配置好转发,如果有防火墙的记得放行。
然后将生成的链接复制到v2**yN,打开香港落地机的3x-ui面板
创建一个出站规则
添加好之后配置路由规则,比如说我想让谷歌的所有流量走TW节点,就可以在Domain 一栏里填入geosite:google
这样所有谷歌系的网站就都会走台湾的节点了。
再比如说,我想让google走家宽,但是让youtube走香港的节点。
那就可以这样设置:
Xray核心在匹配规则的时候是从上往下的,也就是说,越往上的优先级越高。
可选:多IX故障转移
有的时候IX服务商的出口会挨打,这个时候最好多准备一条别家的IX线路,或者在落地服务器建立一个过墙的节点,保证最基础的不断网。
现在市场价一般10元/月/T。
比如我是直接准备了三台入口机,又收了条500G/月的IX做备用,就算哪一台被限速也可以自动切换。
附:降低IPV6优先级
这台香港落地的IPv6被送中了(真难蚌)
那就得将IPv6的优先级给降下来,优先使用IPv4。
方法:
打开配置文件
sudo nano /etc/gai.conf
在文件末尾附近找到这两行,现在是被注释掉的状态
- # For sites which prefer IPv4 connections change the last line to
- # precedence ::ffff:0:0/96 100
复制代码
取消# precedence ::ffff:0:0/96 100 的注释,保存退出。
使用命令验证,在修改之前返回的是IPv6,修改后返回的就是v4了。
如果以上操作之后还是访问youtube无广告,无法使用gemini,可以在3x-ui里将direct出站的AsIs改为UseIPv4
结语
至此,本次戴丽搭建完成,从筹划到本教程写完耗时数天,从对ix听都没听过,连ssh面板都上不去,还是发了工单询问才知道怎么进去,到第一次了解并使用ss戴丽,一台机器一台机器的测速率和连通性,到最后搭建完成,其中主要时间花在挑选合适的vps上了,好在最后还是拿下了合适的机器。