出国访问“除了需要特殊线路以外,就是客户端(比如手机 pad,电脑等等)上”出国“软件的安装。分两种:
直接安装在本地客户端上(比如手机 pad,电脑等等)。
安装在软路由中。软路由负责流量的加密解密,然后本地客户端的网关设置成软路由的IP地址,所有流量由软路由提供。
两种方式都可以。但”出国访问“是一个流量加密解密的过程,需要用到大量的硬件资源,特别是CPU的能力。
有人一定会说自己电脑是最新intel i7 xxxx款,xx核,跑分无敌,所以装在电脑上也没问题。但真正实际上并不是那么一回事。客户端上的CPU除了处理加密解密的工作外还有处理一系列其他的工作,会分心。而软路由上的CPU他可以专心干一件事。
这就是为什么一个软路由CPU看上不去并没有多强,却可以提供高速的”出国访问“。
一定要一台软路由才能快速”出国访问“吗?
不一定。
软路由提高出国访问速度的前提有2点:
本地带宽。说白话就是你宽带上限速度。
”出国访问“线路的质量。
如果你手上是一条很渣的出国线路,即使用1000m的本地宽带装了软路由也带不起来。与其这样,不如直接将出国软件直接装在客户端上。
这时候可以使用NAT6的方式,跟ipv4的NAT一样,有自己的内网地址,访问外部的时候经过NAT转化。ipv6也使用内网地址,根据ipv6的规则FD::/8开始的地址为内网地址。
IPv6的NAT关键在于
这两个值的含义在官网有给出解释
对于ip6tables规则的设置,需要做一些校验等,这个在openwrt官网里面有给出一个方案就是masq6功能
原理相当于在firewall下面添加masq6开启的配置,然后添加nat6配置条目,当启动防火墙的时候会主动将/etc/firewallnat6脚本拉起来。
/etc/firewallnat6脚本里面就是实现ip6tables规则的设置等判断,脚本位于 >
以上就是关于刷好了openwrt怎么出国全部的内容,包括:刷好了openwrt怎么出国、4-Openwrt ipv6之NAT6、等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)