全球主机交流论坛

标题: 见过隧道中转,有隧道cdn吗 [打印本页]

作者: radiogaga    时间: 2023-6-21 12:03
标题: 见过隧道中转,有隧道cdn吗
本帖最后由 radiogaga 于 2023-6-21 12:19 编辑

隧道中转一般是加密+优化线路

类比这些,我想着有没有一种cdn 入口是国内机器 出口是香港/美国/欧洲机器

因为大部分用户都是国外机器,但是套国内cdn的话,还是国内cdn IP发送回源请求,而这个过程的速度无法得到保障,基本等于没套(国外大厂cdn中间基本都是走自己线路,这点我看国内都没有哪家支持)

我想着买台国内百M的 再针对这个国内机器买个香港的(保证两台机器之间可以跑满)国内机器全部端口映射到香港机,这样理论上可以实现加速国外机器的效果

就是想问问 用iptables映射国内机器的80 443到香港机 这种做法实际可行吗(不考虑被墙)
作者: 兔子淘    时间: 2023-6-21 12:06
可行,但是国内你要用80的前提是你域名要北岸,不然无法iptables映射
作者: radiogaga    时间: 2023-6-21 12:08
兔子淘 发表于 2023-6-21 12:06
可行,但是国内你要用80的前提是你域名要北岸,不然无法iptables映射


这个肯定默认是有的

我一会弄两个国外机试试
作者: hanada    时间: 2023-6-21 12:09
cdn有啥隧道的必要么,直接两台机都装nginx,做反向代理加速,相当于L1和L2节点。另外国内的厂都支持这种跨国回父的逻辑,只是你不是目标客户,散客只给默认配置
作者: qqlikeho    时间: 2023-6-21 12:10
国内鸡你80/443哪来的?


作者: 兔子淘    时间: 2023-6-21 12:18
radiogaga 发表于 2023-6-21 12:08
这个肯定默认是有的

我一会弄两个国外机试试

有国内机,有北岸,你非要把他转发到国外,我不李姐
作者: radiogaga    时间: 2023-6-21 12:20
hanada 发表于 2023-6-21 12:09
cdn有啥隧道的必要么,直接两台机都装nginx,做反向代理加速,相当于L1和L2节点。另外国内的厂都支持这种跨 ...

还有其他用户 并不只有我自己
作者: radiogaga    时间: 2023-6-21 12:21
兔子淘 发表于 2023-6-21 12:18
有国内机,有北岸,你非要把他转发到国外,我不李姐


如果我是用这台机器建站 确实没有那个必要

但是我如果想让这台国内机器做cdn ,不转发到国外 我就得再买一台国内机器,成本直接翻一倍
作者: 兔子淘    时间: 2023-6-21 12:23
radiogaga 发表于 2023-6-21 12:21
如果我是用这台机器建站 确实没有那个必要

但是我如果想让这台国内机器做cdn ,不转发到国外 我就得再买 ...

这个倒是可以,看来老板业务很大,需要独服可以看看我
作者: nebulabox    时间: 2023-6-21 12:33
cloudflare zero trust tunnel
作者: radiogaga    时间: 2023-6-21 12:51
nebulabox 发表于 2023-6-21 12:33
cloudflare zero trust tunnel

这个是内网穿透
我也想过是iptables转发 还是frp那种内网穿透

暂时不清楚
作者: nebulabox    时间: 2023-6-21 12:54
本帖最后由 nebulabox 于 2023-6-21 13:03 编辑
radiogaga 发表于 2023-6-21 12:51
这个是内网穿透
我也想过是iptables转发 还是frp那种内网穿透


仔细思考,方案很多,比如最简单的。看不懂没关系,多动手实验,慢慢你就明白了。比如你可以试试先把一台本地网络的虚拟机,所有端口通过cf网络暴漏在公网提供服务,然后把这个虚拟机弄成本地软路由,提供本地路由服务,在通过这个软路由虚拟机给一个游戏机或者电脑提供NAT Open类型游戏服务。这个实验弄完成,不论iptables还是cf就明白一半了。 cf的zero trust仅仅支持tcp,这个需要注意。
zero trust tunnel port forward open扶墙 tcp server <--> client open扶墙 tun0 iptables nat forwards...
作者: tomcb    时间: 2023-6-21 13:01
我没有北岸,之前弄过在国内机器放站,然后zerotier和香港机器组内网隧道,然后香港机器用内网IP反代国内机器非80/443端口。zerotier传输是加密的。




欢迎光临 全球主机交流论坛 (https://mjj.022333.xyz/) Powered by Discuz! X3.4