V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
mind3x

目测用 GRE 直接导致 IP 被 block

  •  
  •   mind3x · Sep 1, 2017 · 7569 views
    This topic created in 3170 days ago, the information mentioned may be changed or developed.
    公司内网连 AWS 几个 datacenter 都有用 ipsec,大约两年前发现 UDP 包经常被干扰导致经常掉线,就在外面又包了一层 GRE,相安无事,一直到今天。

    下午发现美西、日本、爱尔兰三台用作 GRE endpoint 的服务器同一时刻开始,从国内几大运营商都无法 ping 通,从国外其他服务器可以正常连接。目前只剩下另外某区域的服务器还能连通。

    The Great Fucking Wall 真 TMD 能帮我们促进生产力发展。
    14 replies    2018-02-01 13:26:39 +08:00
    mytsing520
        1
    mytsing520  
    PRO
       Sep 1, 2017
    IP 发来我试试
    Tony042
        2
    Tony042  
       Sep 1, 2017
    第一眼看过来,还以为 GRE 是美国那个研究生入学考试,吓了我一跳
    palxex
        3
    palxex  
       Sep 1, 2017
    今天下午我的一台 vultr vps 宣告完蛋。也就前两天跑了阵重 udp 应用。换了个 IP 解决,看起来可能跟你这个情况有相关性。
    jemyzhang
        4
    jemyzhang  
       Sep 1, 2017 via Android
    rr 的问一下,啥是 GRE ?别让我去找 Google,GRE 考试一堆
    blankme
        6
    blankme  
       Sep 1, 2017 via Android
    @jemyzhang
    wikipedia 有词条的 disambiguation,善用谷歌,善用 wikipedia
    jemyzhang
        7
    jemyzhang  
       Sep 1, 2017 via Android
    @blankme 还真没想起来 Wikipedia
    pq
        8
    pq  
       Sep 1, 2017
    换 GIF 呢?
    redsonic
        9
    redsonic  
       Sep 1, 2017
    有的时候也不一定是我们这的 wall 造成的,之前我有一个 vultr 的 instance 连续跑了 400GB 的 IKEv2 udp (非默认端口),然后就连不上了( ssh 还可以,就是 data 的那个端口不通),从对方逐跳检测最后发现是对方的 ISP telia 把那个口到国内的连接屏蔽了,删了换了 ip 就连上了。
    est
        10
    est  
       Sep 1, 2017
    其实不一定是 wall 造成的 +1

    很多时候是运营商给当成 p2p 给撸了。
    HaHaIsMe
        11
    HaHaIsMe  
       Sep 2, 2017
    9 月 1 日午后联通链路也发现类似情况,我们也有不少 IP 被 block (好像专门针对 ipsec,同一网段只有启用了 ipsec 的 IP 被 block )……但刚刚( 2 日凌晨) IP 莫名其妙地瞬间被释放了……
    cocochan
        12
    cocochan  
       Sep 2, 2017 via iPhone
    GRE = 不加密的 Tunnel …
    s82kd92l
        13
    s82kd92l  
       Feb 1, 2018
    @redsonic 请教下,ikev2 如果使用非标准端口的话还能穿透 nat 吗?还有 iOS/Android 能设置非标准端口么?
    redsonic
        14
    redsonic  
       Feb 1, 2018
    @s82kd92l udp 本来就是隧道模式,什么端口没有关系,当然可以穿透了。iOS/Android 的没搞过,我都是路由器上跑。Android 就算没有客户端支持但 root 一下设置端口转发肯定可以,iOS 你就只能找找支持非标端口的客户端了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   6098 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 49ms · UTC 06:11 · PVG 14:11 · LAX 23:11 · JFK 02:11
    ♥ Do have faith in what you're doing.