首页 归档
分类
默认分类 tech ai share

标签:wireguard

解决 PVE (VirtIO) 虚拟化环境下的 UDP 阻断或限速问题

为了解决 PVE (VirtIO) 虚拟化环境下的 UDP 阻断或限速问题,如果你必须将 UDP 流量伪装或转换为真正的 TCP,目前业界有几种非常成熟、且完美兼容虚拟机的替代方案。它们之所以能绕过 PVE 的死锁,是因为它们不使用内核层的 eBPF/TC 拦截机制,而是通过标准的网络栈或应用...

高防+anycast服务器的udp限制和解决

使用 udp2raw 来搭配 WireGuard,确实是对抗高防网关无脑丢弃 UDP 包的“杀手锏”。它的核心逻辑是:把 WireGuard 的 UDP 流量伪装成正常的 TCP 握手和数据传输,从而无视网关对 UDP 的限速策略。既然你是在两台内网节点(假设都是 Linux 系统)之间建立隧...

netmaker的内网mesh方案

既然你希望保留 WireGuard 的高性能和内核级稳定性,同时又想要比手动配置更方便的“直连(P2P/Mesh)”管理,而不希望流量经过一个像 Easy-WG 那样的中心中继节点,这里有几个非常适合 PVE 环境的方案:1. Netmaker (最推荐的内核级 Mesh 方案)Netmake...

用headscale替代wg-easy对wg网络的管理

这是一次“网络架构思维”的升级,而不仅仅是工具的替换。如果你目前使用 wg-easy 主要是为了给几台服务器建立连接或方便手机挂 VPN,那么 Headscale(Tailscale)会让你觉得极其“省心”;但如果你追求的是极致的 WireGuard 原生性能或对标准 WireGuard 客户...