-
Notifications
You must be signed in to change notification settings - Fork 1.2k
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
客户端与服务端无法到ready状态 #200
Comments
我上面所使用的VPS是HostDare的ovz。我尝试换成了谷歌云主机来操作,LOG发生不同,但依然不能到ready状态。 谷歌云已清空的iptables设置(bty,希望清空iptables的介绍能添加提醒“需确认INPUT的默认规则为ACCEPT,为DROP的话会断开所有连接”) 假设谷歌云IP为 35.194.100.3 启动参数服务端
客户端
LOG服务端
客户端
以上循环显示 这是否说明我所使用的这两台主机不支持raw流量呢? |
你按我链接里方法操作,INPUT的默认规则就一定为ACCEPT
不清楚,谷歌云貌似是支持的。 你可以先试一下Linux版的客户端。另外确保你用的是非pre-release版的。 |
谷歌云确认是支持的,你参考一下这个issue,谷歌云貌似有一层额外的防火墙: https://github.com/wangyu-/udp2raw-tunnel/issues/179 建议你在调试通之前先用非pre-release版。 如果windows版的client连不上,先拿linux版的client试一下(在本地的虚拟机或另一个vps)。 |
上面我所使用的版本是:服务端 20180830.0 ,Win客户端 20180830.0 谷歌云服务端20180225.0+Win客户端20180701.0 谷歌云服务端20180225.0+HostDare上的Linux客户端20180225.0
服务端与客户端都成功进入ready状态。 所以是Win客户端兼容性问题还是Win上面还需要进一步操作? |
不清楚。 你可以尝试一下在windows上配合-g手动添加防火墙规则,然后用faketcp模式(非easy)。排除easyfaketcp模式的兼容问题。 还可以尝试一下在本地桥接的虚拟机里运行linux版的客户端,排除一下本地宽带不支持raw流量的可能。 |
尝试后不能到ready状态,LOG同上
依然不能到ready状态,LOG同Win客户端。 如此看来是本地带宽不支持raw流量?(ISP为福建联通) |
如果排除掉操作有错误的情况,看起来问题确实是出在本地。 有可能是宽带的问题(不过联通应该没问题呀),也有可能是路由器的问题(在issue里没遇到过)。 如果有机会,建议试一下这台电脑在其他网络环境下是否可以。 另外你试一下两边用--log-level 5,看log里显示什么。 |
我再进行了一次测试,这次尝试使用ICMP伪装。 HostDare VPS 上服务端的启动参数
虚拟机Linux客户端(版本20180225.0)启动参数
Win客户端(版本20180701.0)启动参数
这是否说明ISP已经能够阻止使用udp2raw处理出来的伪TCP流量? |
感觉不像。 client端:
server端:
从你最后一次发的log来看, client发了个 syn, server收到后回了syn ack, 然后client端就收不到这个server回的syn ack了。 如果ISP能检测出udp2raw的协议来,应该不会只发了个syn和syn ack就检测出来了,这个阶段跟普通tcp是一样的。 感觉还是出了什么问题。 你可以尝试下,用nc监听在udp2raw server的端口,然后在本地用另一个nc去连,看能否正常收发数据(双向) |
我使用的是OpenWRT Chaos Calmer 15.05.1,我也想过是不是路由器问题,尝试在“防火墙”设置里开关“启用SYN-flood防御”,“MSS钳制”,流量设置全部选择“接受”,情况并没有发生变化。
暂时没有除了联通以外的ISP,尝试过使用手机热点(联通)结果相同。
服务端启动参数
Win客户端启动参数
客户端LOG
服务端LOG
|
我也用的是OpenWRT CC 15.05.1,默认设置没问题。 |
我加一下你的telegram或者whatsapp吧,把你的号发到我的邮箱wangyucn at gmail.com。 我连你的服务器,你连我的服务器试试。 |
和wangyu大佬交流后问题大体明白了。HostDare是支持raw流量的,问题出在防火墙上,清空规则后faketcp模式已能联通,具体是和哪一条规则冲突,有机会的话日后补充。 至于谷歌云方面,因为上了TCP阻断豪华名单,暂无法确定是配置问题还是*FW的问题,不过还是能ping通的,因此可以尝试用ICMP模式来抢救一下。 |
添加 终于成功 |
可能是这个问题 #258 |
平台
服务端(VPS) CentOS 7 64bit
客户端 Win10 1803 64Bit
假设服务端IP为 202.91.32.100 ,客户端为普通家用宽带,出口IP为 100.100.165.25
启动参数
服务端
客户端
LOG
服务端
客户端
以上不断循环显示。
The text was updated successfully, but these errors were encountered: