请问自己家里公网开 wireguard 或者 l2tp 有没有喝咖啡的风险

2023-02-26 09:48:55 +08:00
 lawse

1.因为有不少资料需要出差随时访问,所以用 ros 搭了 l2tp+ipsec,还有 wireguard 但是家里路由设置了出国线路,所以我在外面手机直接连家里的 wireguard,就能出国 如果是这样的话,被运营商识别后有没有人才能风险? 2.再请教一个问题,我家宽带是电信千兆,但是用电脑直接接光猫桥接拨号,或者用 N5105ros 拨号,都只有 500 兆左右,运维的小哥来了用他的那坨设备测试又说有 900 兆,我可以继续 10000 号投诉吗?

10605 次点击
所在节点    宽带症候群
70 条回复
villivateur
2023-02-26 13:15:46 +08:00
自己用没有任何问题,我用了两三年了
snw
2023-02-26 13:20:47 +08:00
@YGBlvcAK
不是识别不了,只是没识别的价值。现在跨境用 ss (aead),流量大了之后封 IP 很快。
另外,数据汇聚程度越高,识别越困难,所以 GFW 识别难度比本地运营商识别难度高,GFW 识别不出不代表运营商识别不出,只是运营商没必要识别。
MYDB
2023-02-26 13:23:19 +08:00
我都搭的 vmess……然后伪装下用来定向免流,顺便出国了。这东西只要不过墙不会识别的吧,不然市内省内也建墙过滤流量,成本太大
lawse
2023-02-26 13:34:44 +08:00
@ericbize 好的,谢谢
neroxps
2023-02-26 13:43:54 +08:00
@YGBlvcAK 我直接 MD5 。管他呢,我啥协议用自己的宽带还要管?
photon006
2023-02-26 14:18:12 +08:00
墙内用 wg 还好,家用很稳,公司有 100 多个客户端也没问题,主要是疫情期间员工远程访问公司内网。
YGBlvcAK
2023-02-26 14:26:46 +08:00
@snw 那是因为流量大被封了,而不是识别了,先搞明白这点。
要是能识别还等着流量大再封,傻吗?直接封了不就行了?为什么有些协议就直接封?所以就是识别不了,只能通过特征来封,带来的负面影响就是误封太多,等这段时间过了就解封,不懂别瞎说好不好!
还运营商能识别,请问哪来的消息?还墙能识别?请问哪来的消息?
ccming
2023-02-26 15:53:00 +08:00
翻墙本身并不违法,没有官府的人敢公开这么说,关键看你发表什么言论,其实也不违法,但他们有手段折腾你。自己用没人管。
miyuki
2023-02-26 16:06:13 +08:00
我公网 ip 和单位组 zerotier ,两年多了
chocolatesir
2023-02-26 16:08:48 +08:00
@ccming 你这观点落后很多年了,曾经对其是不能放台面上说的状态,这几年不是了。
snw
2023-02-26 16:13:37 +08:00
@YGBlvcAK
流量大的多了去了,不可能仅仅因为流量大就封的,先搞明白这点。

流量小误判率比较高,而且不是关注重点(指机场),暂时放过而已。只要累积一定流量,通过流量特征、连接指纹等完全能以很高的准确度识别。别不把特征判断当识别,不懂别瞎说好不好!
GFW 对于没把握的大多是先封端口(几天就会解),ss-aead 只要封几乎是直接封 IP 以月计,足以说明判断的置信度。

我说过运营商实际去识别了吗?阅读理解先学学好。我说的是即便 GFW 不能识别,也不代表运营商层级不能识别,因为运营商层面分析流量比骨干网出口识别的技术难度低,这是很基本的概念和逻辑。
uzbox
2023-02-26 16:36:58 +08:00
翻墙不违法,违法的是你翻墙干的违法事,就跟买菜刀一个道理,你买回来是杀鸡还是杀人,跟刀没关系,是你自己的问题。
国内架设代理代理服务器个人之间相互传输访问,不违法也不违规,但是看你传输访问的是什么,代理技术日新月异,GFW 也在升级。技术无罪,原罪是你自己!
顺便说一句,多牛逼的加密技术在 GFW 面前都是浮云,国内大数据都是联网的,代理加密归根到底的 IP 还是在运营商手里,想查你就是分分钟的事,除非你黑 IP ,黑宽带,查不到人的那种,否则想查你就是分分钟,只是有没有必要查你。
ccming
2023-02-26 17:13:36 +08:00
@chocolatesir 你连观点和描述都分不清
Wenbobobo
2023-02-26 17:18:00 +08:00
有没有 Windows server 能用的协议吖,看了一圈发现我 socks5 连回去有点心大了😅🤣
admin13579
2023-02-26 18:22:37 +08:00
我个人倒也挺好奇如果在两个国内节点之间搭建 VPN (假设是已经被 GFW 识别并且阻断的协议)会被封吗。比如在公司和家里之间搭建 VPN 用来远程访问家里服务器上的资源(意味着在同一城域网内部建立 VPN 连接),或者我通过 VPN 去访问外省的云服务器(意味着数据可能要通过省级骨干网出口)。这种情形下因为流量不跨境所以肯定不会被 GFW 拦截,但不知道会不会被运营商拦截?
当然从理论上说,两个境内节点之间的 VPN 连接肯定是不违法的(至少不会违反已知的规定),因为境内节点之间的通信根本都不会构成国际联网。
cnbatch
2023-02-26 18:50:20 +08:00
@Wenbobobo Windows Server 本身可以用来当作 VPN 服务器的呀,最简单的可以选 L2TP ,国内直连随便什么协议都可以

https://supporthost.in/how-to-setup-l2tp-vpn-on-windows-server-2019/
https://www.snel.com/support/how-to-set-up-an-l2tp-ipsec-vpn-on-windows-server-2019/
systemcall
2023-02-26 18:55:21 +08:00
tailscale 之类的东西好像也是基于 wireguard 的吧,没什么问题,所以 wireguard 应该还好
fengleiyidao
2023-02-26 19:07:26 +08:00
p 事没有,我找内线在公安局问过。
asia3
2023-02-26 19:15:16 +08:00
一直用 Wire guard 自用没事的,就是手机挂上没有分流比较蛋疼
LnTrx
2023-02-26 19:25:54 +08:00
@uzbox 从前几年浙江的公示来看,实践中只是查看推特油管、哪怕是追星,也足以构成处罚原因。虽然这在理论上其实有问题。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/919218

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX