V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
mengyx
V2EX  ›  分享创造

免费的 WireGuard 组网服务

  •  
  •   mengyx ·
    ix64 · 2024-11-25 17:51:13 +08:00 · 5360 次点击
    这是一个创建于 365 天前的主题,其中的信息可能已经有所发展或是发生改变。

    简介

    1. 基于 WireGuard 协议,提供免费且高效的组网服务、内网穿透服务
    2. 测试阶段提供无限速、无流量限制体验,但暂不承诺 SLA 服务等级
    3. 我们将通过资源监控,制定公平使用原则,确保所有用户的体验

    如何使用该服务

    1. 注册账户,完成个人/企业实名认证
    2. 创建 VPN 网络,创建 VPN 设备,配置客户端
    3. [可选] 配置端口映射

    为什么推出这个服务?

    • 解决 GPU 服务器客户的痛点
      • 裸金属机器部署的机房网络不规范,没有足够的 IP 地址
      • 许多机房只提供跳板机连接,使用体验很差
    • 拥有优质的 BGP 网络
      • 我们已与国内大部分云厂商建立开放对等互联 (Open Peering)
      • 我们已与电信、移动、联通建立付费转接互联 (Paid Transit)
      • 我们拥有相关资质
    • 探索 SDN 化未来
      • 这是我们尝试推出的首个 SDN 应用,希望以此为起点提供智能化的网络服务
    • 期待与更多用户交流
      • 我们期待与更多人交流,探索国内环境下,更多可发挥作用的方向

    了解更多

    42 条回复    2025-11-19 11:34:19 +08:00
    FakerLeung
        1
    FakerLeung  
       2024-11-25 17:56:36 +08:00
    好奇官网是用什么做的,能做得这么卡
    mengyx
        2
    mengyx  
    OP
       2024-11-25 18:01:39 +08:00
    @FakerLeung Next.js + TailwindCSS ,还有还几个 UI 库
    具体是那个页面卡顿?我们测试倒没发现
    mengyx
        3
    mengyx  
    OP
       2024-11-25 18:03:26 +08:00
    @FakerLeung 刚才放错链接了,把 QA 环境放上去了,可能是这个原因
    现在已更新……
    hdp5252
        4
    hdp5252  
       2024-11-25 18:08:06 +08:00 via Android
    凡是要实名的都是耍流氓
    FakerLeung
        5
    FakerLeung  
       2024-11-25 18:12:50 +08:00
    @mengyx #2
    https://ai.cnix.cn/service/vpn-connect
    卡到爆炸,我的是 10700 ,核显,打开网页后 GPU 占用直接 100%,完全没法用
    sunice
        6
    sunice  
       2024-11-25 18:14:52 +08:00
    免费的东西先点赞
    mengyx
        7
    mengyx  
    OP
       2024-11-25 18:23:39 +08:00
    @FakerLeung 这个页面引了个 MagicUI 的 Globe ,底层用的 WebGL ,开销确实比较高,我们优化下……
    liyafe1997
        8
    liyafe1997  
       2024-11-25 19:08:01 +08:00 via Android
    这不就是 Tailscale/国内部署的 Headscale 嘛
    jabari
        9
    jabari  
       2024-11-25 19:11:37 +08:00
    @Livid 应该移到推广节点
    mengyx
        10
    mengyx  
    OP
       2024-11-25 19:43:12 +08:00
    @liyafe1997 算是吧,功能比 Tailscale 少,做这个项目主要是一个探索,尝试利用我们的网络资源为更多人提供优质的服务。
    LuvF
        11
    LuvF  
       2024-11-25 20:14:04 +08:00
    收不到短信验证码
    mengyx
        12
    mengyx  
    OP
       2024-11-25 20:57:41 +08:00
    @LuvF 查询了一下,发现有较多的运营商拦截反馈,可能需要和运营商确认下情况
    hljjhb
        13
    hljjhb  
       2024-11-25 22:10:21 +08:00
    标准 wireguard 协议赞的,试了下节点间体验倒不一定有打洞 P2P 体验好
    loocao
        14
    loocao  
       2024-11-26 02:25:22 +08:00
    赞一个,习惯用 wireguard 打洞了,用起来好顺手
    molezznet
        15
    molezznet  
       364 天前
    主页做的像是用来烤机的,显卡带不动 …………
    loocao
        16
    loocao  
       364 天前
    @loocao #14 晕。。。这个网有问题啊,大部分时间是连不通的
    mengyx
        17
    mengyx  
    OP
       364 天前
    @loocao 具体是什么现象?我们从多个网络监测的延迟、丢包率都没有出现异常情况
    可参考文档排查: https://axpkovgndlv.feishu.cn/wiki/FwLgwMzJKiez4Xk3oBMcKoe9nvo#EIStd3EKao4kElxpSYqcIEk6nPb

    如果需要,可以直接联系技术人员远程协助:
    ```bash
    echo "5b6u5L+hOiBjbi1taXgK" | base64 -d
    ```
    moefishtang
        18
    moefishtang  
       364 天前
    网页不知道怎么回事,隔一会就会黑屏一下...
    创建 VPN 总是失败...都实名过了
    mengyx
        19
    mengyx  
    OP
       364 天前
    @moefishtang 无法创建新 VPN 实例的问题已修复,此问题是 SDN 配置下发超时导致的,我们这边将继续优化 SDN 的性能
    loocao
        20
    loocao  
       364 天前
    @mengyx #17 不知道是不是我 unraid 问题,wireguard 是连接通了,端口也映射,就是 ping 不通 100.96.10.1 ,这个网段有没有办法改成其它的?
    mengyx
        21
    mengyx  
    OP
       364 天前
    @loocao 自定义网段的功能还在开发中;目前的技术方案,如果使用自定义网段为了保证隔离性,我们必须为网络配置 VRF ,会导致与 IPv4 DNAT 不兼容,我们正在研究是否有更合适的方案
    scsb
        22
    scsb  
       364 天前
    看到是 cnix 马上支持一下
    yushiro
        23
    yushiro  
       363 天前 via iPhone
    想看一下文档,发现居然要扫飞书才行……
    mengyx
        24
    mengyx  
    OP
       362 天前
    @yushiro 应该是不需要的,已经设置公开访问
    defunct9
        25
    defunct9  
       362 天前
    国内有 BGP 么
    mengyx
        26
    mengyx  
    OP
       361 天前
    @defunct9 是的,目前主流的公有云广深地域之间的互联,就是在我们交换中心进行的 Peering

    defunct9
        27
    defunct9  
       361 天前
    @mengyx 噢,有意思,你得 AS 号是多少?
    Kinnice
        28
    Kinnice  
       360 天前
    尝试用了一下,确实好使,就是不知道免费能支持多久。
    mengyx
        29
    mengyx  
    OP
       360 天前
    @defunct9 AS37968
    mengyx
        30
    mengyx  
    OP
       360 天前
    @Kinnice 我们未来可能推出收费方案,但是也会保留免费额度。具体的额度设定我们还在探讨
    Hitori0221
        31
    Hitori0221  
       230 天前
    无意间搜索到,确实好用,目前有后续收费的费用信息吗
    mengyx
        32
    mengyx  
    OP
       229 天前
    @SuzutsukiKaede 可以放心使用;我们的带宽资源比较充足,资源的消耗在可接受的范围内,因此尚未有收费计划
    MFWT
        33
    MFWT  
       185 天前
    看了一下文档,感觉还不错啊,相比于普通的 FRP 服务来说最大的特点还是可以 IP 层转发。

    稍微提几个疑问吧,欢迎 OP 一起来探讨交流

    1. 目前的话,我主要用的还是 Tailscale 这种自带打洞的软件,穿越 NAT 直连的话效果也不错——先澄清一下,我当然不是想要这个平台也加上打洞功能,而且主要是考虑着,目前国内家宽环境似乎正在恶劣,各地都出现了 NAT4+限速的情况,此时直连的意义就开始逐渐降低了,所以类似 OP 这种大带宽中转服务器确实是不错。目前好奇的是 Endpoint 是全国各地都有吗,还是说固定就一两个点?因为我怕,比如说,我现在人在 020 ,但是需要连接 021 的中转服务器,带来的延迟(也包括近期的跨省 QoS )可能会产生一些影响。

    2. 目前内测策略是免费测试,但是我有点顾虑被人滥用,可能到时候设定一下付费门槛比较不错?比如说按照速度或者流量做限制(类似上次那些蝗虫过境一样狂刷 CDN 的情况我是真的不想再看到了)

    3. 目前连接 Endpoint 用的是 WireGuard ,协议本身没啥毛病,但是仅限于 UDP 的传输方式可能在某些运营商上水土不服,后期有考虑加入基于 TCP 的 VPN 吗?( TCP Meltdown 这个问题确实存在,但是有时候搞不好 UDP QoS 情况更严重)(其实话又说回来,TCP VPN 选型的问题我曾经也稍微研究过一点,目前可能也就是 OpenVPN 比较方便二开什么的)

    谢谢。
    mengyx
        34
    mengyx  
    OP
       181 天前   ❤️ 1
    @MFWT
    1. 我们目前目前未做商业化,利用的是位于深圳的置资带宽闲源;带宽是多网 BGP (含电信/联通/移动),专线接入城域网骨干,不存在跨网 QoS 、跨省 QoS 目前不会受影响(跨省 QoS 一般影响家宽、商宽)

    2. 如果未来出现此类情况,会有相应的限制措施;目前是考虑到大部分需要此服务的用户,瓶颈在用户侧的上行带宽,也没有观测到滥用行为,因此没有启动预案

    3. 这个正在研究;我们在内部实验 OpenVPN / IPSec
    KexyBiscuit
        35
    KexyBiscuit  
       19 天前
    太牛了,刚看到标题还以为是 click bait ,再往下一看域名吓得够呛

    简单试用了一下,非常不错,有几个与产品相关(和无关)的问题想要咨询一下

    - 后续是否考虑增加 IPv6 配置呢,为用户分配 RFC 4193 Unique-Local 地址,相比 RFC 6598 Shared Address Space 地址冲突概率更小
    - 与产品无关的,新型互联网交换中心有没有与教育网、科技网进行对等互联的打算,目前似乎没有看到这方面的消息,BGP 工具及实际路由追踪时也没有见到直连的痕迹
    - 组网服务如此低门槛且友好,不过算力平台本身似乎只有包月的选项,没有看到支持分时计费的项目,感觉会劝退不少个人用户
    KexyBiscuit
        36
    KexyBiscuit  
       9 天前
    @mengyx 不清楚是不是站内提醒没生效,icymi 方便的话能否回答一下上面提到的问题
    mengyx
        37
    mengyx  
    OP
       9 天前   ❤️ 1
    @KexyBiscuit
    1. 这个原本是由规划的,甚至我们计划直接分配公网可路由的 ULA ;不过我们人力比较紧张,开发可能不会这么快;
    2. 教育网之类的互联我们之前尝试过,不过由于他们坚持要求我们向他们付费,加之教育网经过我们网络交换的教育网流量比例不高,因此暂时搁置了;
    3. 同第一个问题,我们之前尝试过 ToC 的服务,对于人力的需求比较高,因此目前主要是 ToB
    KexyBiscuit
        38
    KexyBiscuit  
       9 天前
    @mengyx 明白,免费服务有啥吃啥,非常感谢您和单位的付出
    DarwinChow
        39
    DarwinChow  
       9 天前
    QHIX 的虚拟端口接入也是类似这个方案的吗
    Niconeiko
        40
    Niconeiko  
       8 天前
    hi 请问下这个注册目前是什么情况,我这边测试了几个手机号均无法收到短信,网页上面的提示均提示发送成功(
    mengyx
        41
    mengyx  
    OP
       6 天前
    @DarwinChow IX 的“虚拟端口”不是远程隧道接入,而是指 在同一个物理端口上,用不同 VLAN 承载多个独立业务。

    比如:VLAN 100 用来接入 IX Peering ,VLAN 200 用来做 Cloud Connect
    mengyx
        42
    mengyx  
    OP
       6 天前
    @Niconeiko 我们查到有提交成功但送达失败的短信,原因为“空号/停机/关机/运营商关键词拦截”
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   976 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 22:42 · PVG 06:42 · LAX 14:42 · JFK 17:42
    ♥ Do have faith in what you're doing.