Posts

Showing posts from August, 2024

NAT机使用方式

  NAT机和VPS机区别 一个宿主机上可以开N个NAT鸡,他们共享同一个公网IP和带宽。和VPS一样,你可以得到完整的root权限,但不同是你只能得到有限的端口。 用法 1 国内高速下载 如果希望给用户提供高速下载,一般的选择是要么买CDN分发服务,要么买大带宽服务器。因为国情限制,这两种方式的成本都很高,NAT的作用就出来了,昂贵的ip和带宽成本可以分摊到许多台机器上(理论上多达六万台),因此可以用廉价的方式在共享带宽下提供高速下载,性价比远超用CDN和买普通大带宽服务器。 2 代理使用 如果共享的IP有特殊属性比如家宽NAT机,那么就可以做到普通IP做不到的,比如流媒体解锁。 使用逻辑 客户端->NAT解锁机->目标服务 使用流程 如果数据传输是利用基于TCP和TLS实现的协议,首先通过CNAME和DNS+TXT记录给NAT机申请证书,后面就和普通VPS机一样处理就行。 对于SS这类和普通VPS一样使用。 注:记得在面板开放端口。 3 中转使用 这类NAT一般是优质线路或者IPLC 中转逻辑 客户端->NAT->落地机->目标服务 客户端->NAT 从客户端到NAT的流量一般都要加密,这里要根据商家限制选择,有的支持SS,有的只允许通过TLS加密后的流量。 NAT->落地机 NAT到落地可以直接使用流量转发,常见的有iptables,gost和brook。 值得注意的是有些商家即使是这一阶段也不允许转发未加密或弱加密流量(例如SS,SSR),所以是直接转发流量还是脱密后转发要看情况选择。 # gost安装脚本 wget --no-check-certificate -O gost.sh https://raw.githubusercontent.com/KANIKIG/Multi-EasyGost/master/gost.sh && chmod +x gost.sh && ./gost.sh