13
2024
02

部分企业级多WAN路由器可能会影响网心云设备的NAT检测结果

    这几天在玩网心云,手头有x86、赚钱宝、OEA三种类型设备,其中我的x86设备都是直接公网连接的,而赚钱宝和OEA都是用路由器的DMZ映射方式。因为x86设备是可以比较方便的在控制台修改设置,特别是网络IP设置这些,所以哪怕设置出问题了,需要更换网络环境了,都可以直接在控制台修改就可以。但赚钱宝和OEA设备是没有可以直接使用的控制台的,只能在WEB管理界面修改配置,而赚钱宝和OEA只允许内网IP登录WEB界面,所以为了平衡操作方便和NAT类型,我只能选择通过路由器DMZ映射方式。

部分企业级多WAN路由器可能会影响网心云设备的NAT检测结果

    因为我是纯粹玩票的,原则是尽可能减少投入,能利用现有硬件就利用现有的,基本不投入新硬件,所以x86主机也好,路由器也好,基本都是用的我这些年攒的旧设备。好在上班20年,手头别的没有,乱七八糟的旧设备一大把。但奇怪的是,经过我测试,并不是所有路由器都能让网心云正确开启DMZ模式,我发现有一些路由器,即使设置了DMZ,在网心云这边检测时仍然是全锥形或更低。

    比如我这里这两天测试发现,我在一台飞鱼星企业级多WAN路由器测试,DMZ设置和UPnP都开启的状态,虽然大部分时候网心云可以检测为DMZ方式或映射型,但在网络繁忙时,依然有很大概率掉到全锥或更低的NAT类型,比如IP限制型甚至未知型。

部分企业级多WAN路由器可能会影响网心云设备的NAT检测结果

    而在另一台TP-LINK的TL-WVR308企业级多WAN路由器上,也存在这个问题,而且更严重。同样是开启DMZ后,从外部访问内网OEA设备的各个端口,都是通的,但在网心云自己检测时,就只能是端口型,还不如全锥。

    这就简直莫名其妙,同是这台OEA设备,我甚至将它与赚钱宝设备同时挂在一台TP-LINK WR841N下,两个设备都能同时被检测为DMZ映射型,而单独挂在一台更好的路由器下,反而无法成功DMZ了。

部分企业级多WAN路由器可能会影响网心云设备的NAT检测结果

    另外我还测试了别的一些路由器,在一台水星MR804 v6有线宽带路由器上,DMZ开启后,从外部可以正常访问内网OEA的全部端口,能从外部访问这通常意味着内部主机通过DMZ已经完全映射到外网了,但网心云检测却为全锥形!??除非我这时候再开启UPnP,可以被检测为映射型……就是说,有一些路由器在外部发起的连通性测试上会存在很大问题,特别是一些多WAN路由器,建议尽量不要用这类路由器。

    最后我使用一台DD-WRT固件的路由器,DMZ恢复了正常,上图中早9时许更换了DD-WRT固件的TEW-632BRP路由器,之后网络终于恢复了DMZ型。

    从测试看,运行10个小时,下载了不到5G,上传了44G,可以看出网心云的下载/上传比是非常夸张的,运营商封宽带也基本上是从上传数据量来判断的。

部分企业级多WAN路由器可能会影响网心云设备的NAT检测结果

    OEA设备虽然自带的存储不大,只有120G,但能发起的并行连接数量还是相当可观的。在1000个连接数左右时,路由器的CPU占用仍然不高。从测试几天来看,不仅网络延迟一直比较低,NAT也很稳定,说明路由器性能是可以抗的住。不过为了防止并发连接数过高,我暂时将连接数限制在4096个,先试着跑两天看看怎么样。

部分企业级多WAN路由器可能会影响网心云设备的NAT检测结果

    经过三天测试,最终DD-WRT也没能抗住。因为这台网心云x86不知道怎么回事,连接数经常超过1W,DD-WRT路由器死扛一天后就会死掉,换了一个磊科NR285P,也是一样,半天就死掉。我猜测连接数过大可能占满了端口映射,也是NAT类型变差的一个原因。最后用一台J1800,4口千兆软路由代替,做了个爱快路由系统,终于稳定了。监测发现,流量能跑到300Mbps,流量超大可能也是之前这些路由器顶不住死掉的一个原因。

部分企业级多WAN路由器可能会影响网心云设备的NAT检测结果

    因为最近网心云玩的多,顺便把网心云缓存盘里的内容也打开看了看……我将一个x86设备的缓存盘取出来装上易驱线,连上电脑,用Diskgenius来打开,可以看到这块硬盘的磁盘格式是Linux LVM,内部分了若干EXT4分区。

部分企业级多WAN路由器可能会影响网心云设备的NAT检测结果

    打开一个EXT4分区,可以看到里面有若干文件夹,有的分区内有cache文件夹,一般就是缓存文件了。其他文件夹的作用暂时不太清楚,还有一些SQLite的数据库文件,我也没兴趣看。但在一个叫baijincache/scache_new_torrent/文件夹中,可以看到大量.torrent文件,看来这是一个P2P视频工具的种子分发缓存。

部分企业级多WAN路由器可能会影响网心云设备的NAT检测结果


    至于cache文件夹的内容,我随便导出了十来GB的内容,然后用缩略图打开看了看,大部分都是一些视频网站的视频内容。

部分企业级多WAN路由器可能会影响网心云设备的NAT检测结果


部分企业级多WAN路由器可能会影响网心云设备的NAT检测结果

    话说……B站也会用pcdn来分发内容吗?这个视频还带着B站标呢,而且好巧不巧,这个视频我前两天就在我的B站首页看到过。

    

    总之,没有找到我想看的东西……失望。

« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

召唤伊斯特瓦尔