[总结] nat机器到底怎么套Cloudflare,全方位解读

45次阅读

共计 4037 个字符,预计需要花费 11 分钟才能阅读完成。

转自:https://www.nodeseek.com/post-44- 1 频道:@nodeseekc 众所周知,NAT(Network address translation) 机器由于大量用户公用一个 IPv4,很容因很容易被照顾,因此通常需要借助使用 Cloudflare 使用。但是很多新手对如如何套 Cloudflare 一头雾水,即使是老手对于一些新的 Cloudflare 特性也不是非常了解。还有一些朋友发现,其 NAT(Network address translation) 服务商的 IPv6 给的是 Hurricane Electric 的网络地址,早年 Cloudflare 为了避免滥用“cf-he”接入方式完全禁止了 HE 的 IPv6 网段,因此失去了下面要讲的第一种方法的可能性,但这种情况下仍然可以成功利用 Cloudflare 的,只是很多人不清楚,因此这里关于“套 cloudflare”进行一下总结。套 Cloudflare 其实是一个很土的说法,其实就是利用 Cloudflare 作为 CDN,当发起一个 http(s) 请求的时候,先由 Cloudflare 接受,然后转发到 NAT(Network address translation) 服务器。考虑到 Cloudflare 作为网络基础设施,其被照顾的影响过于复杂因此很难直接照顾。为什么 NAT(Network address translation) 机器不好套 Cloudflare 呢,是很多人习惯了直接用 VPS 的公网 IPv4 接入 Cloudflare,但是 NAT(Network address translation) 是没有 IPv4 的,无法直接接入。还有一些服务商提供了 IPv6 only 的服务器,直接没有 IPv4 地址,更需要特殊对待。针对不同的情况,有几种变通策略。图文太多了,懒得搬了_(:з)∠)_使用 IPv6 接入使用 Origin Rules 使用服务商域名 forwarding + cloudflare 接入使用 Cloudflare 允许的非标准端口接入 ansheng 2022-11-30 14:05 2 图文太多了,懒得搬了_(:з)∠)_————————————— 我要引流了,都去源站看 sliver 2022-11-30 14:06 3 内容最后由 sliver 于 2022-11-30 14:34 编辑 我这种胎教肄业,文科,计算机小白,智商 80 的坛友,自己瞎摸索一番都会了以下来自于论坛各位大佬的内容做笔记 ——————————————————————DNS64ssh 端口、账号密码这些不同服务商不一样,对我这种小白第一步应该先教 DNS64,自己改 /etc/resolv.conf 或者直接 echo -e "nameserver 2a01:4f8:c2c:123f::1\\nnameserver 2a00:1098:2c::1\\nnameserver 2a01:4f9:c010:3f02::1" > /etc/resolv.conf 复制代码解决 xui、v2 脚本连不上 ipv4 比如 github 的问题,网上老教程里比如 trex 2001:67c:2b0::4 是连不上的,上面这个截止这个月可以(上周装 Gullo)不然 GitHub 连不上,装点啥装不上,套 CF 先要有 Nginx 之类的,先把服务搭起来,搭服务先要安装,先 http://[ipv6]:端口 试试行不行可以参考论坛大佬 scaleway 星尘 Warp 配置 IPv4 的教程,关键字在自己搜,有好几篇,比较长服务可以套 Cloudflare 简单理解 Cloudflare 域名➜ip:80/443,NAT ipv4 只有 xxx-xxx 段 收不到;因此域名用 AAAA 解析到 IPv6OpenVZ 架构 开启 lkl bbr 科学坛友买 NAT 是为了科学,NAT(Network address translation) 机很多是 OpenVZ 架构,不能开启 bbr,可以开启 rinetd-bbr,参考 [OpenVZ 架构一键开启 BBR 加速的方法](https://sobaigu.com/linux-bbr-openvz.html) 一般都不是纯 IPv6,适用 #适用于多网卡(多 IP)服务器,会为所有网卡(所有 IP)提供加速:wget https://github.com/tcp-nanqinlang/lkl-rinetd/releases/download/1.1.0/tcp_nanqinlang-rinetd-debianorubuntu-multiNIC.shbash tcp_nanqinlang-rinetd-debianorubuntu-multiNIC.sh# 如果提示 only support OpenVZ !,则使用下面这个脚本 wget https://github.com/tcp-nanqinlang/lkl-rinetd/releases/download/1.1.0-nocheckvirt/tcp_nanqinlang-rinetd-debianorubuntu-nocheckvirt-multiNIC.shbash tcp_nanqinlang-rinetd-debianorubuntu-nocheckvirt-multiNIC.sh 复制代码 shwish 2022-11-30 14:06 4ansheng 发表于 2022-11-30 14:05 图文太多了,懒得搬了_(:з)∠)_————————————— 我要引流了,都去源站看 … 就是这样,不过的确也懒得搬了,主机论坛上不大爱看这种长文吧 c7J8 2022-11-30 14:07 5 图文太多了,懒得搬了_(:з)∠)_    ???? ansheng 2022-11-30 14:07 6shwish 发表于 2022-11-30 14:06 就是这样,不过的确也懒得搬了,主机论坛上不大爱看这种长文吧是的,主要排版太麻烦了 jzelynn 2022-11-30 14:08 7 看半天文字以为有干货,没想到还是贴了链接 shwish 2022-11-30 14:08 8sliver 发表于 2022-11-30 14:06 我这种胎教肄业,文科,计算机小白,智商 80 的坛友,自己摸索一番都会了坛友都需要向你学习,我今天已经看到至少两个帖子问怎么操作的,很多人还回答不到点子上,这篇写的是比较全的 shwish 2022-11-30 14:10 9c7J8 发表于 2022-11-30 14:07???? 文字是多啊,我一看就发愁,直接发链接又太水,所以选择半水一下 shwish 2022-11-30 14:11 10jzelynn 发表于 2022-11-30 14:08 看半天文字以为有干货,没想到还是贴了链接链接也是干活哈哈哈,传递一下信息嘛,我看很多人最近买了 NAT(Network address translation) 机器,还有各种问问题的,算是有些用 Omicron 2022-11-30 14:13 11 可以用这个功能,任意端口都可以,不需要有 IPv6,有网就行。https://www.cloudflare.com/zh-cn/products/tunnel/ shwish 2022-11-30 14:18 12Omicron 发表于 2022-11-30 14:13 可以用这个功能,任意端口都可以,不需要有 IPv6,有网就行。https://www.cloudflare.com/zh-cn/products/t … 嗯 argo tunnel,原文最后一条有提到这种接入方式不要求有公网地址,是类似于 frp 之内的内网穿透工具,我用过很好用 sliver 2022-11-30 14:23 13shwish 发表于 2022-11-30 14:08 坛友都需要向你学习,我今天已经看到至少两个帖子问怎么操作的,很多人还回答不到点子上,这篇写的是比较 … 补充了一点内容,加进有效的 DNS64 作为第一步应该更合适?然后坛友买 NAT(Network address translation) 机大多是用来科学的,OpenVZ 架构开启 BBR 应该有用 shwish 2022-11-30 14:30 14sliver 发表于 2022-11-30 14:23 补充了一点内容,加进有效的 DNS64 作为第一步应该更合适?然后坛友买 NAT(Network address translation) 机大多是用来科学的,OpenVZ  … 支持补充,dns64 应该是 IPv6 only 的机器用比较合适,NAT(Network address translation) 用的话,有 IPv4 的网站被赋予“假 IPv6" 地址后,都会挤到同一台服务器,其实不是很适合。另外欢迎入驻呀 flyby 2022-11-30 14:30 15IPv6 难道比 Cloudflare 差吗 shwish 2022-11-30 14:34 16 内容最后由 shwish 于 2022-11-30 14:36 编辑 flyby 发表于 2022-11-30 14:30IPv6 难道比 Cloudflare 差吗你的意思是直接使用 IPv6 的网速和 Cloudflare 比吗?这个也分情况,从数据看大致而言白天 Cloudflare 好,晚上 Cloudflare 爆炸后 v6 好一些主要是很多网络设施本身没有 v6,能直接使用 v6 连接的话肯定不错的另外套了 Cloudflare 后,域名是双栈解析的(只添加 A 记录也是),本地有 IPv6 的话甚至会有限使用 IPv6 链接 Cloudflare flyby 2022-11-30 14:50 17shwish 发表于 2022-11-30 14:34 你的意思是直接使用 IPv6 的网速和 Cloudflare 比吗?这个也分情况,从数据看大致而言白天 Cloudflare 好,晚上 Cloudflare 爆炸后 v6 好一 … 就是这个意思我现在能 v6 的都 v6 了

正文完
 0