Board logo

標題: VPN 与 机场:大陆直连 PCCW 已经恢复正常 [打印本頁]

作者: 张无忌    時間: 2026-4-16 13:05     標題: VPN 与 机场:大陆直连 PCCW 已经恢复正常

本帖最後由 张无忌 於 2026-6-12 00:12 編輯

我在香港 1990 年大学可以用 Unix ytalk 跟新加坡同学(大陆 master 毕业后到香港再读,然后去了新加坡) NUS Unix 沟通,在 1995 年大陆开始接入互联网,初期可以通往全世界(去香港,美国),在 2000 年附近,在深圳可以用手提电脑拨号 163上网,大约 2009 年附近,很多美国(Google,YouTube,Facebook,Twitter)网址都不能上,我在深圳订阅香港大阳报都突然间上不到,第一次认识什么 VPN。
作者: 张无忌    時間: 2026-4-16 13:06

本帖最後由 张无忌 於 2026-6-12 00:12 編輯

Table of contents

VPN
VPN 演变
VPN 转向 机场
Free VPN: US RackNerd, JP Tokyo, HK YT WireGuard servers
香港本地有 HKIX,大陆本地有 CNIX,它们怎样连?
CN ping HK
香港 <--> 中转(大陆)<--> 华东
VPS Linux port forwarding to another machine
大陆 -> 中转云 -> 香港 —— 实际案例
大陆直连/中转香港(YT HK and PCCW)
大陆直连/中转 RackNerd、腾讯云 Tokyo,香港 YT
大陆(VPS,家里)与香港(VPS,家里)数据交流
香港 PCCW 连华东家里、阿里云杭州,中转后华东家里
大陆直航香港与中转香港的区别
大陆测试阿里云:杭州、深圳、东京和中转 PCCW
大陆直连 PCCW 已经恢复正常

机场
机场演变
Mr. Lee 的机场
我的机场 2025-2026
用户 vs 机场

香港手机在大陆 / 香港人常住大陆
香港人真幸福
电信、移动对 PCCW 和 HKBN 比较
电信 ISP、移动手机比较
Port Forwarding in TP-Link, ASUS et al. routers

其他
大陆防火墙 2026
大陆移动成了香港 HKBN 的大股东
回覆 26# ,27# ,49# m92fshing
QR Code Generator
谢谢 @t101 对 WireGuard port range forwarding 的心得
Domestic WireGuard servers
大陆与香港测速


目录 VPN 与 机场
作者: 张无忌    時間: 2026-4-16 13:06

本帖最後由 张无忌 於 2026-4-20 09:08 編輯

VPN 演变

自从我在深圳看不香港太阳报,我还在打话到香港太阳报查询什么问题,得知大陆禁止收看太阳报,后来从 HKEPC 知道用 VPN —— PPTP。自从 PPTP 开始,PPTP over IPset,SSTP,OpenVPN,IKEv2,WireGuard(WG 2015年开始)。在 2005 年有 HKEPC member 在大陆工作是配备美国 Linksys 有 IPsec 去联系外国公司,他早期在 HKEPC 与我联系,教我怎样用 PPTP VPN。

大陆 VPN 到大陆境内(Internal)—— 不用申请!!!随便可以用。

大陆 VPN 到大陆境外(Outside)—— 正式要申请,例如公司用,个人用自己的 VPN 到国外。很多大陆人其他 protocols,上面的传统通 VPN 都不用,主要跟普通 TCP 一样通过 GFW 离开大陆到国外;最出名就是 Shadowsocks,"clowwindy" 2012 作出,2015 年被公安喝茶后不再出现。


目录 VPN 与 机场
作者: mcjin2001    時間: 2026-4-16 13:34

大陆互联网初期可以通往全世界(去香港,美国)。
张无忌 發表於 2026-4-16 05:05

現在都可以...

via HKEPC IR 5.1.14 - Android(5.1.2F)
作者: 张无忌    時間: 2026-4-17 12:04

机场演变

如果一般的网站可以正常通过 GFW,没有政治成分,例如香港政府和其他机构,中国大陆的机构,单位等。有些网站需要境外 VPN 的服务,需要特别申请,交很贵的电讯费,一般大公司都采用。有很多中小企业需要与外国沟通,例如通过 WhatsApp 与外国人联系,为了成本不用正规 VPN,用国外的 VPN,速度时快时慢。

2012 Shadowsocks 出现后,2013 年开始出现简单的服务器到国外,2016 年大陆一般人都经过他的服务器 VPN 然后  "中转" 经过 GFW 出去国外,用家是用镜内 VPN,比较稳定,2018 年用 V2Ray and Xray,使用 CDN + 域名伪装,商业化更成熟,专线经过 GFW。现在大陆与国外联系(如 WhatsApp,X,Google)通往机场工具主要 OpenClash,其他如 PassWall,HomeProxy(不需要 VPN 申请),联系国内机场,机场经过专线,传到 GFW 到国外。


目录 VPN 与 机场
作者: 张无忌    時間: 2026-4-21 18:03

本帖最後由 张无忌 於 2026-5-20 12:31 編輯

Mr. Lee 的机场

由于早期 Mr. Lee 在香港与大陆都有住所,所以都香港与大陆都比较熟悉,现在 Mr. Lee 主要在中山居住,在他的 YouTube video clips [1] 里有不同的介绍,其中以机场特别多,还有怎样处理网络问题。他的路由器主要光纤与 SIM 卡,所有只能在大陆使用,连香港的一定用机场 [2],因为用机场,一定内联大陆的 VPN,在大陆大陆随便 VPN 大陆的,速度也可以,4K YouTube 都没有问题,而不需要申请,至于大陆经过 GFW 到香港就是机场的事。

由于 Mr. Lee 非常熟悉网络及软件,他一般都用 ImmortalWrt,可以把需要的机场软件如 PassWall,OpenClash,ZeroTier 都放进 ImmortalWrt,利用 "自定义预安装软件包和/或首次启动脚本" --> "预安装的软件包" build 过程中加入,所以他给出路由器都包含整个 ImmortalWrt + packages 一个 file。如果他改用 OpenWrt,那些 packages 不能加进去,要手动加进去;还有要  remove dnsmasq and install dnsmasq-full,这样做非常麻烦,所以用 ImmortalWrt+ packages 做成一个 file 比较方便。


Reference:
[1] https://www.youtube.com/@gao168gao
[2] Mr. Lee 的 YouTube channel

目录 VPN 与 机场
作者: 张无忌    時間: 2026-4-22 20:19

本帖最後由 张无忌 於 2026-4-23 00:00 編輯

大陆防火墙 2026

很多信息都说出,可能要认真去看 VPN 与机场。

https://www.youtube.com/watch?v=C0WQ5I9YOYQ
中國防火牆2026黑科技曝光:AI抓翻牆準確率94%,省級獨立部署天狗系統,商業VPN全軍覆沒!唯一破局方案Reality協議詳解,100萬自建節點如何讓GFW陷入政治困境


目录 VPN 与 机场
作者: t101    時間: 2026-4-24 13:30

大陆防火墙 2026

很多信息都说出,可能要认真去看 VPN 与机场。


中國防火牆2026黑科技曝光:AI抓翻牆準 ...
张无忌 發表於 2026-4-22 20:19


唔死咩?而家個個時間一長,都block。
作者: VPN-Guru    時間: 2026-4-24 13:41

本帖最後由 VPN-Guru 於 2026-4-24 13:43 編輯

回覆 8# t101

IP 要不停的【走鬼】, 這個已經是老掉牙的《舊聞》啦

我 10多年來, 香港老家的 Netvigator 是 浮動 IP 的。 每天深夜凌晨用 Timer Switch 把 VPN Router Power Off

到次天早上, Re-Power On 就會自動有一個新的 IP,  天天都自動【走鬼 IP】

行之有效 10多年啦, 我香港老家的 走鬼 IP 的  DD-WRT PPTP VPN Router 還是能提供正常的破網翻墻的服務哦,    10多年來, 絕對穩定, 沒有問題哦,

就是長時間的 煲 YouTube 而已, 不需要任何的 Security 吧, 共產黨網絡警察歡迎過來, hack 進來, 一起看美帝的 YouTube, 全是公開透明的資訊, 不需要任何封鎖的吧, 自出自入的自由觀看吧,  老掉牙的 PPTP VPN 絕對足夠啦, 殺鷄焉用牛刀呢 ?? 能破網就 OK 啦, 不需要任何加密的吧。
作者: t101    時間: 2026-4-24 17:07

本帖最後由 t101 於 2026-4-24 17:08 編輯
回覆  t101

IP 要不停的【走鬼】, 這個已經是老掉牙的《舊聞》啦

我 10多年來, 香港老家的 Netvigator ...
VPN-Guru 發表於 2026-4-24 13:41


可能費事睇GRE tunnel,呢個年代通常流量唔大,監控都費事。所以,可能又俾人翻炒黎用。
經過PPTP的traffic,唔會比你一般經佢個公網有太大分別,去得https網站,佢都係唔知你睇乜
只係pptp比較有機會hack進來,入到你自己個network,但做左簡單firewall,基本上無大事。

不停換IP,同多幾個方法,或機場,不停轉應該都得。10個方法,梗有一個得。
作者: 张无忌    時間: 2026-4-27 16:46

本帖最後由 张无忌 於 2026-4-27 09:36 編輯
唔死咩?而家個個時間一長,都block。
t101 發表於 2026-4-24 05:30


我在大陆连接家里的 WireGuard server,时好,时不好!!!我们一般市民只有机场,而近 4 月 1 日,很多机场不能工作,而我用的 Shadowsocks protocol 就转为 Ninja protocol 专线就好很多,一点问题都没有,非常畅顺。
作者: t101    時間: 2026-4-27 17:40

我在大陆连接家里的 WireGuard server,时好,时不好!!!我们一般市民只有机场,而近 4 月 1 日,很多 ...
张无忌 發表於 2026-4-27 16:46


試下先,謝謝
作者: 张无忌    時間: 2026-4-27 20:00

本帖最後由 张无忌 於 2026-5-20 12:32 編輯

我的机场 2025-2026

在香港的网友有些人不知道 VPN 和机场,我在这里简单说一下。香港人上大陆,一般没有申请漫游的话,上大陆手机看不到 WhatsApp,YouTube。如果香港家里有 WireGuard server(就是 VPN)就可以在大陆连香港的 WireGuard server。大陆连香港 via VPN 有时快,有时候很慢。如果在大陆居住就会用 "机场",机场就让你电脑或手机能科学上网连香港、美国等,而且速度比 VPN 快和稳定。

牧牛云 [1]——它在 2020 年开业,而我最初 2025 年 5 月才接触机场,都不知道怎样选择,就选一个普通的机场,就只用一个月,效果不是很好,所以没有用。后来看到悟空网站 [2],就发现一些机场,他说那些机场都用过,是都可靠,于是其中我选了牧牛云,就是一个月,后发现牧牛云不错,已是在去年六月分就选了一年,白银套餐,320.80 15% off。2026 年 4 月 1 日,Shadowsocks 用的机场突然不工作,牧牛云就是用 Shadowsocks,在2025 年中期开始 Ninja,但是我没有理会,继续用 Shadowsocks  机场,但是到了 4 月 1 日,就突然停用,现在可以利用牧牛 Ninja protocol,在 OpenWrt OpenClash-Ninja,iPhone Omni Ninja app,Windows Clash V-Ninja,而我的牧牛云 contract 去到 2027 年 6 月才到期。

MITCE [3]——2023 新加坡开业 [4, 5]。为了多一个机场,就选用了 MITCE 机场,它可以接受 sing-box 输入,一个月只收 US 0.6/100G 大约每月港币 4.2 元,我可以试试,在 OpenWrt 可以用 OpenClash 和 HomeProxy,iPhone sing-box app,Windows GUI.for.SingBox 都可以用,如果一年 plan US 1.2/500G/m 15% off(港币 96 元)。

在选择机场 [6],最初一定要用一个月试试,如果不好就 say goodbye;如果好了就加长一点,而我就用一年期。


References:
[1] https://muniu.app/
[2] 悟空 wukongdaily 与 牧牛云
[3] https://mitce.net
[4] https://blog.hbqfkj.cn/2025/01/mitce/
[5] 【大陆最强机场】真懂的都在用机场,速度、安全、稳定——Mitce丨这才是翻墙的正确姿势丨拒绝VPN丨机场推荐丨Mitce机场丨秒开8K丨解锁ChatGPT丨
[6] 挂梯子

目录 VPN 与 机场
作者: VPN-Guru    時間: 2026-4-27 22:21

我的國内親友和同事,還是在使用那些老掉牙的 DD-WRT VPN Router 内建的 PPTP VPN 哦

只要每天進行【走鬼 IP】, 完全沒有問題, 很穩定, 和快, 很可靠,

狂扯  4K HD YouTube Video, 絕對流暢。
作者: 张无忌    時間: 2026-4-29 11:30

本帖最後由 张无忌 於 2026-4-29 04:32 編輯

VPN 转向 机场

早期大陆大学上任何外国网站,大约在 1995 年大陆市民可以上网,很快发现网站与大陆想法不一样,于是成立 Great Firewall(GFW),所有信息都要经过 GFW;有些网站不能看,如 Google,Facebook,WhatsApp 等被封。分 1) 专线网络(稳定、畅顺)——大陆政府、大企业,还有一些利用专线服务的机构, 2) 普通网络(时快、时慢)——中小企业,小市民。如果要看某些网站需要利用 VPN,有专线网络都比较稳定,用普通网络,就是用 VPN 都会时快时慢,非常不稳定。有些中小企业都转向专线网络,但是签文件和要接受法规,付比较高的专线网络费用。大陆只有少数的市民用 VPN,最初 PPTP,PPTP/L2TP,OpenVPN,现在用 IKEv2 and WireGuard,大陆普通市民用机场比较多。

一般大陆小市民用 VPN 看外国 YouTube,Google 等,直到有人在 2012 年开始用 Shadowsocks,开始有 "机场" 一个词,大陆市民不用 VPN,开始改用机场,估计 95% 都用机场,5% 人做不同的网络技术 proxy servers。慢慢机场出现后,改用机场订阅,主要美国、日本、香港、新加坡等,小市民用电脑、iPhone、iPad,路由器接大陆机场(大陆可以随便用,不用申请),大陆机场有专线经过 GFW 到国外服务器。现在很多手机(Shadowrocket,sing-box,Omni Ninja)、iPad、电脑(Windows GUI.for.SingBox,Windows v2rayN)、路由器(PassWall、OpenClash,HomeProxy)都有机场的装置如 等。

香港上网都不用 VPN,现在用外国 VPN,主要 ChatGPT 去香港以外(如美国、日本,台湾,新加坡等),在香港没有什么机场!!!而香港市民上大陆,如果手机有漫游,去一两天的话,就用漫游看看 WhatsApp and emails,一个礼拜用 data card plan,如果长期居住,用大陆 ISP 用 OpenWrt,加上机场科学上网。


目录 VPN 与 机场
作者: t101    時間: 2026-4-29 15:19

本帖最後由 t101 於 2026-5-1 05:09 編輯

我現在試驗一個方法,自己改source code,用AI幫忙,好似得。linux為主的
個pattern就會不一樣了。

試左,方法係可以,要持續觀察成效。UDP為主
作者: mcjin2001    時間: 2026-5-2 11:04

其實VPN已經有齊哂機場所有的節點...

via HKEPC IR 5.1.14 - Android(5.1.2F)
作者: blackkh    時間: 2026-5-2 14:36

我在大陆连接家里的 WireGuard server,时好,时不好!!!我们一般市民只有机场,而近 4 月 1 日,很多 ...
张无忌 發表於 2026-4-27 16:46

剛在大陸連 wireguard(asus router)用酒店wifi已經改咗port位,都連唔上,最後用漫遊卡vpn入router再改port位才連上wireguard,反而我另外兩個免費vpn都可以連上

via HKEPC Reader for Android
作者: 张无忌    時間: 2026-5-2 16:13

剛在大陸連 wireguard(asus router)用酒店wifi已經改咗port位,都連唔上,最後用漫遊卡vpn入router再改po ...
blackkh 發表於 2026-5-2 06:36


在酒店 W-Fi 上网,可能某些 ports 可能过,但是什么网络?经过 GFW,去你家里的 Asus WireGuard router 能不能到,原因有很多,下面可以参考:

1)先用大陆手机,我移动为例,可以连香港家里的 HKT-ISP WireGuard servers(MikroTik or GL-MT3600BE)
2)然后用酒店 Wi-Fi
3)漫游卡
4)免费的 VPN
5)Tailscale exit node
6)用收费的机场 US0.6/100G/month. 通常快,速度稳定 (在大陆很多人都用机场,估计起码5千万人)
作者: linuxfans    時間: 2026-5-2 16:17

回覆 1# 张无忌

您的玩电脑、VPN的经历、故事 很精彩。😄👍🤝
作者: blackkh    時間: 2026-5-2 16:40

在酒店 W-Fi 上网,可能某些 ports 可能过,但是什么网络?经过 GFW,去你家里的 Asus WireGuard router  ...
张无忌 發表於 2026-5-2 16:13

其實我用兩個免費vpn,兩個都ok,我屋企那個祇是備用,我到酒店的wifi都會試齊我有的vpn 來測試, 幾次在酒店都用唔到wireguard,今日有時間才測試各種方法,用漫遊卡入router改port 這樣就可以

via HKEPC Reader for Android
作者: t101    時間: 2026-5-2 18:52

本帖最後由 t101 於 2026-5-2 18:53 編輯
其實我用兩個免費vpn,兩個都ok,我屋企那個祇是備用,我到酒店的wifi都會試齊我有的vpn  來測試, 幾次 ...
blackkh 發表於 2026-5-2 16:40


係router做多幾個port forward到WG server,可以避免單一port問題

係酒店上,好快對wg有反應,就算得,都好慢。
作者: blackkh    時間: 2026-5-2 21:17

係router做多幾個port forward到WG server,可以避免單一port問題

係酒店上,好快對wg有反應,就算得, ...
t101 發表於 2026-5-2 18:52

其實wireguard vpn我有tplink及asus router(兩部唔同地方)其3個帳戶,都上唔到

via HKEPC Reader for Android
作者: 张无忌    時間: 2026-5-3 09:01

本帖最後由 张无忌 於 2026-5-20 12:31 編輯

用户 vs 机场

香港没有机场,就要有都要在大陆使用,所以发生地在大陆,有用户和大陆老板。

大陆网民上普通的网(不上 VPN,不上机场),但是很多人想知道海外是怎样的,慢慢知道什么叫 VPN 或机场,大陆主要分手机、电脑和路由器。手机——用手机比电脑方便,输入最后二维码或输入网址,用 cut-and-paste 就可以,手机里有 App 点击就连上,在美国可以用 Android 的手机或 iPhone,大陆只有能用 iPhone,不能用其他大陆品牌,大陆 iPhone 可以用美国 ID,在 App Store 下载美国 App。一般市民接触外国 VPS,但是需要技术门槛,所以市民要求机场。电脑——电脑方面有 Windows 和 macOS,普通用便宜 Windows,而专业些用 macOS (Linux) 比较多。路由器——主要 OpenWrt(PassWall,OpenClash,HomeProxy)[1],起码 128MB flash。

机场大陆老板知道有大陆市民有一点需求,选择外网的 VPS,为了方便在大陆市民,无论电信、移动、联通都在大陆连接到大陆的 node(中转)到他们需要的线路经 GFW 到国外。大陆用户 --> 金钱 --> 机场老板;机场老板 --> 数据  --> 大陆市民;大陆用户怎样才花得值,等到的外国数据,speed,reliability。机场老板发很多广告 (机场 A、B、C)--> 大陆用户(用户 a、b、c),机场信息,大陆市民收到吗?还有机场要测试动要钱,一般用一个礼拜,一个月,三个月,半年,一年等等;一般市民用钱比较少,效果怎样,最好看看广告和朋友介绍,让后再有小量测试 [2]。


References:
[1] 目录 OpenWrt on GL-MT6000 et al.
[2] 我的机场 2025-2026

目录 VPN 与 机场
作者: upi    時間: 2026-5-3 13:22

wireguard 行udp, udp通常用於video串流/web meeting之類, 你udp出海去唔係NF/YT/zoom之類正常網站而係去私家海外IP/VPS, 呢D出海udp GFW一早mon晒, 只係而家先全面封殺+查水錶

出海用國內所謂机場根本係自爆, 机場都要行VPN/專線出海, 机場老板冇後台, 佢咁大流量又點出到海? 所以你出海睇乜佢都睇到晒, 全部人集中係所謂机場出海, 方便管理監控又可以搵錢, 根本就係honeypot

早10年D友仔玩v2ray xray cdn, 搞咁多嘢都係用tcp 443扮正常https流量避免被封, 但而家有無敵AI, 只要佢覺得你個出海domain有古怪, 用AI check吓你個vps domain, 封完再上門查水表

而家香港手機大灣區數据咁平, 整張3萬能卡/鴨聊佳都夠晒你玩, 合法合規, 唔駛半夜有人上門查水表
作者: m92fshing    時間: 2026-5-3 14:47

其實我用兩個免費vpn,兩個都ok,我屋企那個祇是備用,我到酒店的wifi都會試齊我有的vpn  來測試, 幾次 ...
blackkh 發表於 2026-5-2 16:40

我試過係酒店中午係用到WG,但食完晚飯返到去就用唔到,朝早起身又用得番,唔知點解

via HKEPC Reader for Android
作者: m92fshing    時間: 2026-5-3 14:49

wireguard 行udp, udp通常用於video串流/web meeting之類, 你udp出海去唔係NF/YT/zoom之類正常網站而係去私 ...
upi 發表於 2026-5-3 13:22

用漫遊都係臨時性質
如果長住大陸,用漫遊睇yt, 睇mytvsuper就唔可行

via HKEPC Reader for Android
作者: blackkh    時間: 2026-5-3 16:44

我試過係酒店中午係用到WG,但食完晚飯返到去就用唔到,朝早起身又用得番,唔知點解

via HKEPC Reader f ...
m92fshing 發表於 2026-5-3 14:47

我現在在台山,用wg都不能,之前改port就用咗一障,換另一酒店就不能,酒店都是一間大酒店,反而兩個免費vpn就很穩定

via HKEPC Reader for Android
作者: twfcc    時間: 2026-5-3 17:35

上星期去過深圳南山,試過好多公共WiFi,搭建咗Vless+Reality+Vision 嘅VPS翻牆冇乜問題,買平價VPS自己起翻牆工具最好

via HKEPC Reader for Android
作者: mxmxm    時間: 2026-5-4 02:13

剛剛起寶安果邊玩3曰2夜, 全程用內地卡上網, 用 WG 連回港, 但不是長時間連著, 間中開來打下機, 收 whatsapp 睇下 FB, 無問題
作者: 张无忌    時間: 2026-5-4 10:33

wireguard 行udp, udp通常用於video串流/web meeting之類, 你udp出海去唔係NF/YT/zoom之類正常網站而係去私 ...
upi 發表於 2026-5-3 05:22


我用 WireGuard 连香港家里,看看 YouTube,WhatsApp 和 Google。而海外 VPS 美国、日本、香港,主要是 Vless+Reality+Vision 443/tcp,但是在晚上通常用机场。还有用 Tailscale exit nodes,都非常好用。
作者: mcjin2001    時間: 2026-5-4 12:19

幾十蚊買個VPN,手機同電視盒子在大陸都用到啦,使乜搞這麽多東西。

via HKEPC IR 5.1.14 - Android(5.1.2F)
作者: mxmxm    時間: 2026-5-4 13:10

剛剛起寶安果邊玩3曰2夜, 全程用內地卡上網, 用 WG 連回港, 但不是長時間連著, 間中開來打下機, 收 whatsap ...
mxmxm 發表於 2026-5-4 02:13 AM



    我本身都買左2張 500m/日既 eSIM 做後備,不過今次用唔著
作者: 张无忌    時間: 2026-5-4 13:34

我本身都買左2張 500m/日既 eSIM 做後備,不過今次用唔著
mxmxm 發表於 2026-5-4 05:10


请问您是否大陆移动 SIM 卡?香港 WireGuard ISP PCCW or HKBN?

以我为例大陆移动 HK iPhone手机在华东,收香港 PCCW or HKBN 的 WireGuard servers,都接受良好!!!
作者: EvilKo    時間: 2026-5-4 15:57

清明節的時候去了一趟老家廈門,用的是深圳归属地的中国电信天翼日租卡,在深圳的時候WireGuard、V2Ray都能正常運行。但是到了廈門,WireGuard、V2Ray每隔幾分鐘都會被QoS掉,手動換一換又能撐幾分鐘,切換酒店Wi-Fi(电信)情況也是一樣。
作者: mxmxm    時間: 2026-5-4 18:34

请问您是否大陆移动 SIM 卡?香港 WireGuard ISP PCCW or HKBN?

以我为例大陆移动 HK iPhone手机在华东 ...
张无忌 發表於 2026-5-4 01:34 PM



    是的,我用大陸中移的$8卡,香港是連 pccw 的,身上手機用 redme turbo 3來共用數據,在 iPhone 用WG
作者: SoCold    時間: 2026-5-4 23:19

早2日係珠海酒店wifi用自建vless+reality (google cloud)
youtube等等既網站正常使用 ping值大約是25-30ms左右
作者: t101    時間: 2026-5-5 06:07

總之,大多數方法,時間一長就唔多work,連到但好慢,結果要換方法,或重連時得時唔得。
或者,上完就斷,可能會好D。
通過手機網封比較慢,用當地wifi封得比較快。
作者: twfcc    時間: 2026-5-5 07:32

我主要有2個特價嘅美國Racknerd vps, 一個 香港嘅NAT VPS(得共用IPv4, 1個IPv6,20個port,起咗tailscale exit node 同 vless + reality + Vision),其他嘅KVM vps都係起 Anytls/Wireguard/tailscale/Vless+Reality+vision/Docker,
一年全部都係28蚊美金,每個vps 1000GB 流量,就算住大陸都根本用唔晒,以前住大陸都係咁做,只不過以前Shadowsocks-libev work就多數裝佢,另外香港個Synology 路由器有SSL VPN,完全冇被牆過,睇youtube等等冇問題

via HKEPC IRF 5.1.14 - iOS(5.1.1)
作者: t101    時間: 2026-5-5 08:14

本帖最後由 t101 於 2026-5-5 08:17 編輯
我主要有2個特價嘅美國Racknerd vps, 一個 香港嘅NAT VPS(得共用IPv4, 1個IPv6,20個port,起咗tailscale exi ...
twfcc 發表於 2026-5-5 07:32


我都係用racknerd,一樣係兩個,問題係latency比較大,同埋youtube premium用唔到,所以只係backup方法。

仲有係,racknerd俾你個IP可能已經牆左,上手問題,我要等兩個月先復活
作者: twfcc    時間: 2026-5-5 08:27

Racknerd 要揀San Jose嘅,通常ping 200微秒樓下,150-200咁上下,YouTube 1080P 是冇任何問題的,我冇Premium 訂閱唔知,其他供應商就唔知,Racknerd 算係大陸速度較好嘅供應商,特價好多時係10-12蚊鎂一年,1000G流量/月,1G port,仲可以換IP一次,十幾年前喺大陸住已經用緊,嗰10.X美金到而家都係一樣

唔係打手,真心覺得OK先推薦   

via HKEPC Reader for Android
作者: 张无忌    時間: 2026-5-5 08:41

前面两位师兄 @twfcc and @t101 都是用 RackNerd 的,而我都是一样 RackNerd,我买了不久 US10.6/年 就变成 double,$21.99/年,我用它主要都是美国和够平和美国 IP。至于 @t101 你说 RackNerd 在大陆被封 IP,我都有被封,但是我用其他如日本、香港 IP,然后 ssh 到 RackNerd,就可以安装 Tailscale exit node,大陆就可以用 Tailscale 100.x.x.x IP 可以 remote login 到。Blocked IP 后,是否可以 ping 到?有空再研究。
作者: upi    時間: 2026-5-5 10:12

Racknerd 要揀San Jose嘅,通常ping 200微秒樓下,150-200咁上下,YouTube 1080P 是冇任何問題的,我冇Prem ...
twfcc 發表於 2026-5-5 08:27


因為好容易引發GFW block IP / Qos嘅機制, 所以要玩CDN+N個domain去隔開你個vps IP同減低domain被封DNS嘅機會

reality 冇得行CDN, 不過新玩法係443+xhttp+tls+CDN
作者: kathylee    時間: 2026-5-5 13:00

在酒店 W-Fi 上网,可能某些 ports 可能过,但是什么网络?经过 GFW,去你家里的 Asus WireGuard router  ...
张无忌 發表於 2026-5-2 16:13


係大陸用, openvpn 死晒, 要,  用, Tailscale exit node ,  香港流量卡,  或者zoovpn , Shadowsocks protocol  , 用左几个用都事,  Tailscale exit node ,不過, 100m , 得番10m , 不過夠yt
作者: kathylee    時間: 2026-5-5 13:03

我的國内親友和同事,還是在使用那些老掉牙的 DD-WRT VPN Router 内建的 PPTP VPN 哦

只要每天進行【走鬼  ...
VPN-Guru 發表於 2026-4-27 22:21


好搞笑, 之前封 pptp , , 依家掛住搞,其它vpn ,  又放生左, ppt , 用左几个用都無事,
作者: t101    時間: 2026-5-6 08:40

前面两位师兄 @twfcc and @t101 都是用 RackNerd 的,而我都是一样 RackNerd,我买了不久 US10.6/年 就变成 ...
张无忌 發表於 2026-5-5 08:41


完全block,係大陸就ping唔到
只封部分IP+port,都可以ping到,咁tailscale通常可以用

我仲係大概22 usd per 2 years
作者: 张无忌    時間: 2026-5-6 13:25

本帖最後由 张无忌 於 2026-5-20 12:33 編輯

大陆移动成了香港 HKBN 的大股东

香港有主要三间 ISP PCCW,HKBN,HGC,它们通过 HKIX 可以联系。大陆网络就只要有三间 ISP 电信,移动,联通,有些通过 CNIX 互联,而香港怎样连系起来呢?而中国移动在 2025-08-05 现成为 HKBN 大股东后,大陆移动网络对香港 HKBN 有一定好处 [1]。

以下我(住华东)用电信和移动对 PCCW 和 HKBN 数据的 YouTube 观测:
电信连 PCCW 很差(偶尔有好的,但是不多),HKBN 日间好一点,HKBN 晚上开始变差
移动连 PCCW 或 HKBN 大部分日夜都好 [2]

所以香港到大陆玩买大陆移动卡,连 PCCW 或 HKBN 日夜都是挺好。


References:
[1] 10億增持股份!香港寬頻最大股東是TA
[2] @mxmxm

目录 VPN 与 机场
作者: 张无忌    時間: 2026-5-7 09:00

香港人真幸福

在数据上香港人比大陆人多幸福!!!香港从小到大就知道的世界数据,大陆人只有大陆的数据!!!

一般香港人玩大陆几天,手机有漫游,过关就把漫游开着,香港电话,WhatsApp 都可以,数据不多,但是电话、YouTube 就最好不用,数据会多;或者用大陆以外的数据 SIM/eSIM 卡在大陆使用,都很便宜的,把香港 SIM/eSIM 关掉。

用大陆数据卡最好用移动卡,连香港 PCCW / HKBN ISP routers (Asus,GL.iNet,MikroTik)内有 WireGuard servers 可以连,一般我在华东用的大陆移动有 20GB quota/月,在广东用移动加 WireGuard client 都挺好用,其他朋友在上海、南京、深圳、中山都用移动,连香港的 PCCW / HKBN WireGuard servers 都挺好的。


目录 VPN 与 机场
作者: m92fshing    時間: 2026-5-7 11:34

大陆中国移动成了香港 HKBN 的大股东

香港有主要三间 ISP PCCW,HKBN,HGC,它们通过 HKIX 可以联系。大陆 ...
张无忌 發表於 2026-5-6 13:25

聯通和廣電的固網質素如何?
易不易出海?翻牆難道高不高?

via HKEPC Reader for Android
作者: 张无忌    時間: 2026-5-7 22:07

本帖最後由 张无忌 於 2026-5-20 12:33 編輯

回覆 26#27#49# m92fshing


1. 【26# 问】你的观测你在广东酒店中午还可以用 WG,晚上 WG 就不行。
【答】手机接酒店 Wi-Fi,信号跟酒店走,接者到香港 WireGuard;酒店可能是电信吗?如果是电信去接香港 WireGuard 白天好一点点,到晚上就不好。请问你大陆手机插什么卡?WireGuard 在香港用什么 ISP?如果是移动卡手机,可以连香港 PCCW 或 HKBN WireGuard servers。

2. 【27# 问】香港的漫游在大陆可以用,但是常住大陆如 YouTube ,myTV SUPER box 就不用。
【答】常住大陆,一定要用大陆的 ISP or 大陆 SIM/eSIM 卡,要用机场,哪个好要慢慢选 [1]。

3. 【49# 问】聯通和廣電的固網質素如何?易不易出海?翻牆難道高不高?
【答】广电就是像以前的香港 iCable,互联网要依靠电信、移动、联通。要用机场,连接香港、日本、美国非常好 [1]。要测试的,一般用 ISP 用移动,手机用移动卡,那么香港用 PCCW 或 HKBN 的 WireGuard servers 都挺好 [2]。


References:
[1] Mr. Lee 的机场
[2] 大陆移动成了香港 HKBN 的大股东

目录 VPN 与 机场
作者: 张无忌    時間: 2026-5-8 14:36

本帖最後由 张无忌 於 2026-5-20 12:34 編輯

Free VPN: US RackNerd WireGuard server

主要为一些 HKEPC members 在大陆没有 VPN WireGuard servers 或者因某种原因自己香港 VPN 不能工作,可以用我这个美国 VPS RackNerd WireGuard server,上 WhatsApp,Facebook,YouTube,Email 等等。

The VPS 方法可以参考 [1],而 WireGuard server port=51820,在大陆有时 block 51820,在这里 port=2000~2999,共有 1000 个 ports 你自己选。

Table 1: Windows RackNerd WireGuard client, key 1, 10.0.0.2/32
  1. [Interface]
  2. PrivateKey = oE00qNaRi/MQmeB+yP8HmRfITwd7U2L9CPRQ/AeGFHA=
  3. Address = 10.0.0.2/32
  4. DNS = 1.1.1.1, 8.8.8.8

  5. [Peer]
  6. PublicKey = vLsqGLiwwT1MGHCnt+AAtEVXVcFAv9vXvtnYHW0Yl3M=
  7. AllowedIPs = 0.0.0.0/0
  8. Endpoint = 173.44.62.132:51820
  9. PersistentKeepalive = 25
複製代碼
..

图1:二维码 QR code for US RackNerd WireGuard client, key 1, 10.0.0.2/32 [2]
[attach]2525339[/attach]

Listing1: Linux firewall standard port=51820,如果被 block,用 port=2000~2999 之间都可以 [3]
  1. #install uncomplicated firewall
  2. apt install ufw

  3. # firewall allows 2000:2999/udp  
  4. ufw allow 2000:2999/udp

  5. # redirect 2000:2999/udp to 51820/udp
  6. iptables -t nat -A PREROUTING -p udp --dport 2000:2999 -j REDIRECT --to-ports 51820
  7. iptables -t nat -A OUTPUT -p udp -d localhost --dport 2000:2999 -j REDIRECT --to-ports 51820
複製代碼
..

US RackNerd 1~10 keys 2D codes 可以在这里下载 [4]。


References:
[1] 阿里云 Aliyun 68 元/年——WireGuard server settings
[2] QR Code Generator
[3] Transfer 31000:35000 to 51820
[4] https://www.hkepc.com/forum/redi ... 21&pid=42975734

子目录 Free VPN WireGuard servers
作者: 张无忌    時間: 2026-5-9 14:47

本帖最後由 张无忌 於 2026-5-10 13:13 編輯

电信、移动对 PCCW 和 HKBN 比较

大陆:电信 500M,移动 iPhone 16e 5G
香港:PCCW 1000M,HKBN VDSL 100M

以下一些参考数据:大陆华东地区用 Windows WireGuard clients and Tailscale exit node 做测试;日期 2026/5/6,左手面是 14:28 ~ 14:56 / 右手面 21:00 ~ 21:36,fast.com 速度测试。

Table 1: Windows WireGuard client
电信 ISP --> 电脑移动手机-->Wi-Fi-->电脑
PCCW 0 Kbps / 0 Kbps 110 Mbps / 81 Mbps
HKBN 3.5 Mbps / 2.4 Mbps 51 Mbps / 53 Mbps
RackNerd 220 Kbps / 290 Kbps 71 Kbps / 69 Kbps


Table 2: Tailscale exit node
电信 ISP --> 电脑移动手机测试
PCCW 320 Kbps / 0 Kbps 83 Mbps / 82 Mbps
RackNerd  420 Kbps / 440 Kbps 50 Kbps / 360 Kbps
Tokyo 260 Kbps / 1.5 Mbps 260 Kbps / 26 Mbps


测试结果:
1. 在 WireGuard 方面,PCCW 用电信收发不到,而移动就收发非常好;HKBN 电信收发就好,移动就非常好;RackNerd 收发就可以,移动就收发比较弱。
2. 在 Tailscale exit node,PCCW 对电信中午还可以,但是晚上不好;RackNerd 和 Tokyo 都电信和移动还可以。

结论:
1. 移动对 PCCW 和 HKBN 都非常好。
2. 电信对长途我的 VPS 还可以。


目录 VPN 与 机场
作者: 张无忌    時間: 2026-5-10 08:28

本帖最後由 张无忌 於 2026-5-20 12:34 編輯

Free VPN: JP Tokyo WireGuard server

Standard port=51820,如果被封就转 port,就接换 2000~2999 之间都可以。

Table 1: Windows JP Tokyo WireGuard client, key 1, 10.0.0.2/32
  1. [Interface]
  2. PrivateKey = oE00qNaRi/MQmeB+yP8HmRfITwd7U2L9CPRQ/AeGFHA=
  3. Address = 10.0.0.2/32
  4. DNS = 1.1.1.1, 8.8.8.8

  5. [Peer]
  6. PublicKey = AWYqceYn6BnL8foYSb0jxzqNaD4ZjiP8uNJ3grfalyc=
  7. AllowedIPs = 0.0.0.0/0
  8. Endpoint = 43.153.157.58:51820
  9. PersistentKeepalive = 25
複製代碼
..

图1:2D code for JP Tokyo WireGuard client, key 1, 10.0.0.2/32
[attach]2525341[/attach]

JP Tokyo 1~10 keys 2D codes 可以在这里下载 [2]。


References:
[1] Free VPN: US RackNerd WireGuard server
[2] https://www.hkepc.com/forum/redi ... 21&pid=42975736

子目录 Free VPN WireGuard servers
作者: t101    時間: 2026-5-11 07:46

Free VPN: JP Tokyo WireGuard server

Standard port=51820,如果被封就转 port,就接换 2000~3000 之间都 ...
张无忌 發表於 2026-5-10 08:28


thx...不如你做多幾個key,否則會撞IP
作者: 张无忌    時間: 2026-5-11 08:24

本帖最後由 张无忌 於 2026-5-11 10:54 編輯
thx...不如你做多幾個key,否則會撞IP
t101 發表於 2026-5-10 23:46


请问 @t101 师兄,我怎样做"做多幾個key,否則會撞IP",现在 IP 不改,怎样能改?

现在我明白你的意思,就现在加多一个 key 1.0.0.3/32。
作者: 张无忌    時間: 2026-5-11 08:26

本帖最後由 张无忌 於 2026-5-20 12:35 編輯

Free VPN: HK YT WireGuard server

Standard port=51820,if blocked you can choose in the range between of 2000~2999。

Table 1: HK YT Windows WireGuard server, key 1, 10.0.0.2/32
  1. [Interface]
  2. PrivateKey = oE00qNaRi/MQmeB+yP8HmRfITwd7U2L9CPRQ/AeGFHA=
  3. Address = 10.0.0.2/32
  4. DNS = 1.1.1.1, 8.8.8.8

  5. [Peer]
  6. PublicKey = 2HRoHa+s5Y2GlP1A/qTuuhFVDkh1fifwTjcExLjtaFg=
  7. AllowedIPs = 0.0.0.0/0
  8. Endpoint = 149.104.4.237:51820
  9. PersistentKeepalive = 25
複製代碼
..

图1:二维码 2D code for HK YT WireGuard client, key 1, 10.0.0.2/32
[attach]2525349[/attach]

HK YT 1~10 keys 2D codes 可以在这里下载 [2]。


References:
[1] Free VPN: US RackNerd WireGuard server
[2] https://www.hkepc.com/forum/redi ... 21&pid=42975737

子目录 Free VPN WireGuard servers
作者: t101    時間: 2026-5-12 06:44

本帖最後由 t101 於 2026-5-12 06:46 編輯
请问 @t101 师兄,我怎样做"做多幾個key,否則會撞IP",现在 IP 不改,怎样能改?

现在我明白你的意思, ...
张无忌 發表於 2026-5-11 08:24


我也沒簡單方法,只能多做幾個這些,貼出來就好,懂的自己會處理,自己去gen QR code。

PrivateKey = +HJR99R9nS+xEB8pf8hOUHumIJhkJK22/NX+TbYsv3w=
Address = 10.0.0.3/32
   
也可以不同server用同一組client key,用script一次加10個
wg set wg0 peer FACC... allowed-ips 10.0.0.5
wg set....
作者: 张无忌    時間: 2026-5-12 09:36

电信 ISP、移动手机比较

电信 ISP 速度(跟电信手机一样),移动手机速度(跟移动 ISP 一样)。

日期:2026/5/10,WireGuard protocol
电信 500M,移动 5G 对 美国 RackNerd、日本 Tokyo、香港 TY 比较

Table 1: Windows WireGuard client 8:02~8:11 / 14:20~14:26 / 21:01~21:07
电信 ISP 500M移动手机 5G
RackNerd 75 Mbps / 980 Kbps / 390 Kbps 82 Kbps / 0 Kbps / 0-67 Kbps
Tokyo 150 Kbps / 70 Kbps / 89 Kbps 27 Mbps / 27 Mbps / 27 Mbps
TY 180 Mbps / 3.8 Mbps / 300 Kbps 140 Mbps / 79 Mbps / 81 Mbps


观测:
1. 可能我是一般用家线路,数据可以参考。
2. 移动去香港和日本好的,去美国较差。
3. 电信早上美国和香港好的,晚上大约 89~390 Kbps。

结论:
1. 用移动去香港,日夜都挺好,到了香港,日本上 WhatsApp,Facebook,YouTube 都挺好。


目录 VPN 与 机场
作者: 张无忌    時間: 2026-5-12 09:40

本帖最後由 张无忌 於 2026-5-20 12:35 編輯

10 keys for US RackNerd, JP Tokyo, HK YT WireGuard servers

注意 port=51820,在大陆用一定 block port=51820,它要改 port=2000~2999 之间任何一个都试试。

US RackNerd key 1
  1. [Interface]
  2. PrivateKey = oE00qNaRi/MQmeB+yP8HmRfITwd7U2L9CPRQ/AeGFHA=
  3. Address = 10.0.0.2/32
  4. DNS = 1.1.1.1, 8.8.8.8

  5. [Peer]
  6. PublicKey = vLsqGLiwwT1MGHCnt+AAtEVXVcFAv9vXvtnYHW0Yl3M=
  7. AllowedIPs = 0.0.0.0/0
  8. Endpoint = 173.44.62.132:51820
  9. PersistentKeepalive = 25
複製代碼
..

Change US RackNerd key 1 to key 7
From Table 1, key 7
  1. 7th key
  2. [Interface]
  3. PrivateKey = wC2QJJyD/zrsupE3GWpDq8mq4myL/dtEwjDTcVrJwlQ=
  4. Address = 10.0.0.8/32
複製代碼
..

We have US RackNerd key 7
  1. [Interface]
  2. PrivateKey = wC2QJJyD/zrsupE3GWpDq8mq4myL/dtEwjDTcVrJwlQ=
  3. Address = 10.0.0.8/32
  4. DNS = 1.1.1.1, 8.8.8.8

  5. [Peer]
  6. PublicKey = vLsqGLiwwT1MGHCnt+AAtEVXVcFAv9vXvtnYHW0Yl3M=
  7. AllowedIPs = 0.0.0.0/0
  8. Endpoint = 173.44.62.132:51820
  9. PersistentKeepalive = 25
複製代碼
..

Using QR Code Generator [1] to generate 2D code for iOS or Android mobile devices.

RackNerd 173.44.62.132, 10 keys done
Tokyo 43.153.157.58, 10 keys done
YT 149.104.4.237, 10 keys done

Listing 1: 10 keys
  1. 1st key
  2. [Interface]
  3. PrivateKey = oE00qNaRi/MQmeB+yP8HmRfITwd7U2L9CPRQ/AeGFHA=
  4. Address = 10.0.0.2/32

  5. 2nd key
  6. [Interface]
  7. PrivateKey = ODxaawpIu+ptszLSt2atJTM2XJvO6rzmBoOe9cxK81M=
  8. Address = 10.0.0.3/32

  9. 3rd key
  10. [Interface]
  11. PrivateKey = GAUe3Z2CMV+2w/oZpMLNOxhkI13n+LgTB2Rmn5EBWFg=
  12. Address = 10.0.0.4/32

  13. 4th key
  14. [Interface]
  15. PrivateKey = wJL5rz2BKdlbntIcmt+A5l7vvSYQgu8yM4rVQuZiOlg=
  16. Address = 10.0.0.5/32

  17. 5th key
  18. [Interface]
  19. PrivateKey = CN95l6kF01BBRZxrv9MdGOA4dp3oyAE/Noq3FgVEZFE=
  20. Address = 10.0.0.6/32

  21. 6th key
  22. [Interface]
  23. PrivateKey = IOPd2EnEmDRYYxsy0cTAc/EijOGr8hbhoi5tenbFH3Q=
  24. Address = 10.0.0.7/32

  25. 7th key
  26. [Interface]
  27. PrivateKey = wC2QJJyD/zrsupE3GWpDq8mq4myL/dtEwjDTcVrJwlQ=
  28. Address = 10.0.0.8/32

  29. 8th key
  30. [Interface]
  31. PrivateKey = 0L8O+/I5qt7UxR7LHjh9fN51istwkdPpwQhtgfYvqmw=
  32. Address = 10.0.0.9/32

  33. 9th key
  34. [Interface]
  35. PrivateKey = 2DdLYxvj5oYVG5zaC26L/BrbOCFJ9Jbb7ui8eV1liFI=
  36. Address = 10.0.0.10/32

  37. 10th key
  38. [Interface]
  39. PrivateKey = GPxZkZ/P0vwqYYIYeavn8iNYW9p1T6qjHWxK+fGjp0k=
  40. Address = 10.0.0.11/32
複製代碼
..


Reference:
[1] QR Code Generator

子目录 Free VPN WireGuard servers
作者: t101    時間: 2026-5-12 11:05

本帖最後由 t101 於 2026-5-12 11:20 編輯
10 keys

RackNerd 173.44.62.132, 10 keys done
Tokyo 43.153.157.58
TY 149.104.4.237

1st key

Private ...
张无忌 發表於 2026-5-12 09:40


.2 同 .3 同QR code config撞了,建議從.5以後開始

有部分唔work,你可以試下
作者: 张无忌    時間: 2026-5-13 07:01

本帖最後由 张无忌 於 2026-5-20 07:04 編輯
.2 同 .3 同QR code config撞了,建議從.5以後開始

有部分唔work,你可以試下 ...
t101 發表於 2026-5-12 03:05


师兄 @t101 我可能刚开始,把以前 2 个 keys 搞乱,已经从新排列后,一一已经测试,可以没有问题。

现在 WireGuard servers (RackNerd / Tokyo / YT)可以选,然后选 1~10 key,加上个人 port=2000~2999,有1000个可以有很多选择。

最重要 members 知道怎样打开 QR Code Generator
作者: t101    時間: 2026-5-13 08:47

本帖最後由 t101 於 2026-5-13 08:50 編輯
师兄 @t101 我可能刚开始,把以前 2 个 keys 搞乱,已经从新排列后,一一已经测试,可以没有问题。

现在 ...
张无忌 發表於 2026-5-13 07:01


ok了,thanks. 謝謝無私奉獻。

另外,你可以post個QR code教程, 我用開qr.io
作者: 张无忌    時間: 2026-5-13 13:10

本帖最後由 张无忌 於 2026-5-20 07:03 編輯

US RackNerd 1~10 keys 2D codes

为了方便 HKEPC members 用手机 scan 二维码,就可以用,之前 port=51820 改为 2001、2002、直到2010,1)如果不通被 blocked,就换 port=2000~2999;2)可以有人用一条 key,换其他 key。

图1:US RackNerd key 1, IP=173.44.62.132 port=2001, 2D code
[attach]2525468[/attach]

图2:US RackNerd key 2, IP=173.44.62.132 port=2002, 2D code
[attach]2525474[/attach]

图3:US RackNerd key 3, IP=173.44.62.132 port=2003, 2D code
[attach]2525470[/attach]

图4:US RackNerd key 4, IP=173.44.62.132 port=2004, 2D code
[attach]2525472[/attach]

图5:US RackNerd key 5, IP=173.44.62.132 port=2005, 2D code
[attach]2525473[/attach]

图6:US RackNerd key 6, IP=173.44.62.132 port=2006, 2D code
[attach]2525476[/attach]

图7:US RackNerd key 7, IP=173.44.62.132 port=2007, 2D code
[attach]2525477[/attach]

图8:US RackNerd key 8, IP=173.44.62.132 port=2008, 2D code
[attach]2525478[/attach]

图9:US RackNerd key 9, IP=173.44.62.132 port=2009, 2D code
[attach]2525479[/attach]

图10:US RackNerd key 10, IP=173.44.62.132 port=2010, 2D code
[attach]2525480[/attach]


子目录 Free VPN WireGuard servers
作者: 张无忌    時間: 2026-5-13 13:10

本帖最後由 张无忌 於 2026-5-14 05:27 編輯

JP Tokyo 1~10 keys 2D codes

图1:JP Tokyo key 1, IP=43.153.157 port=2001, 2D code
[attach]2525482[/attach]

图2:JP Tokyo key 2, IP=43.153.157 port=2002, 2D code
[attach]2525483[/attach]

图3:JP Tokyo key 3, IP=43.153.157 port=2003, 2D code
[attach]2525484[/attach]

图4:JP Tokyo key 4, IP=43.153.157 port=2004, 2D code
[attach]2525485[/attach]

图5:JP Tokyo key 5, IP=43.153.157 port=2005, 2D code
[attach]2525486[/attach]

图6:JP Tokyo key 6, IP=43.153.157 port=2006, 2D code
[attach]2525487[/attach]

图7:JP Tokyo key 7, IP=43.153.157 port=2007, 2D code
[attach]2525488[/attach]

图8:JP Tokyo key 8, IP=43.153.157 port=2008, 2D code
[attach]2525490[/attach]

图9:JP Tokyo key 9, IP=43.153.157 port=2009, 2D code
[attach]2525491[/attach]

图10:JP Tokyo key 10, IP=43.153.157 port=2010, 2D code
[attach]2525493[/attach]


子目录 Free VPN WireGuard servers
作者: 张无忌    時間: 2026-5-13 13:11

本帖最後由 张无忌 於 2026-6-1 07:08 編輯

HK YT 1~10 keys 2D codes Stop for testing

图1:HK YT key 1, IP=149.104.4.237 port=2001, 2D code
[attach]2525500[/attach]

图2:HK YT key 2, IP=149.104.4.237 port=2002, 2D code
[attach]2525501[/attach]

图3:HK YT key 3, IP=149.104.4.237 port=2003, 2D code
[attach]2525502[/attach]

图4:HK YT key 4, IP=149.104.4.237 port=2004, 2D code
[attach]2525503[/attach]

图5:HK YT key 5, IP=149.104.4.237 port=2005, 2D code
[attach]2525504[/attach]

图6:HK YT key 6, IP=149.104.4.237 port=2006, 2D code
[attach]2525505[/attach]

图7:HK YT key 7, IP=149.104.4.237 port=2007, 2D code
[attach]2525506[/attach]

图8:HK YT key 8, IP=149.104.4.237 port=2008, 2D code
[attach]2525508[/attach]

图9:HK YT key 9, IP=149.104.4.237 port=2009, 2D code
[attach]2525509[/attach]

图10:HK YT key 10, IP=149.104.4.237 port=2010, 2D code
[attach]2525510[/attach]


子目录 Free VPN WireGuard servers
作者: 张无忌    時間: 2026-5-13 19:08

本帖最後由 张无忌 於 2026-6-1 07:06 編輯

Free VPN: US RackNerd, JP Tokyo, HK YT WireGuard servers

最近有几个 VPS 可以部分作为 WireGuard servers,分别 US RackNerd [1],JP Tokyo [2],HK YT [3],如果在大陆可以用为香港之用,在香港 members 可以用 美国、日本作为 ChatGPT 用。原先是一个 VPS server 可以提供一个 WireGuard server,后来 @t101 提议多几条 keys,于是我就做 10 keys,那个三个 VPS 可以有 10 个 keys 用,不会撞,如果撞就换 [4]。

为了 members 不太熟悉 WireGuard client configuration 和改 port,于是把 standard port=51820 改为 2001,2002,。。。2010,如果在大陆接不入,就改其他 port=2000~2999,有 1001 个选一个。 WireGuard client configuration 用 QR code 变为 2D code [4, 5, 6]。

VPS RackNerd 2027-03-20 到期 blocked port=1/6(2018)
VPS Tokyo 2027-02-11 到期 blocked port=1/6(2016)
VPS YT 2026-12-30 到期 blocked port=1/6(2013)Stop for testing
我朋友 BWG blocked port=1/6(2010)


References:
[1] Free VPN: US RackNerd WireGuard server
[2] Free VPN: JP Tokyo WireGuard server
[3] Free VPN: HK YT WireGuard server
[4] 10 keys for US RackNerd, JP Tokyo, HK YT WireGuard servers
[5] US RackNerd 1~10 keys 2D codes
[6] JP Tokyo 1~10 keys 2D codes
[7] HK YT 1~10 keys 2D codes


子目录 Free VPN WireGuard servers

目录 VPN 与 机场
作者: 张无忌    時間: 2026-5-16 13:23

本帖最後由 张无忌 於 2026-5-27 07:22 編輯

谢谢 @t101 对 WireGuard port range forwarding 的心得

一般在香港 setup WireGuard server,先用 standard port 51820/UDP,用手机测试,在香港测试没有问题。早期在大陆 WireGuard 也能用,但是 GFW 会 block WireGuard 51820/UDP;回到香港再 WireGuard 改其他 port,如 12345/UDP,这样改来改去,这样不是办法。

@t101 为了解决问题,用 port range 方法 [1]:

1、Router: 它里可能会有 port range forwarding,例如 port=2000:2999/UDP redirect to 51820/UDP。
1A MikroTik:
  1. /ip firewall filter
  2. add chain=input protocol=udp dst-port=51820 action=accept

  3. /ip firewall nat
  4. add chain=dstnat protocol=udp dst-port=2000-2999 action=redirect to-ports=51820
複製代碼
..

1B-1 GL.iNet (21.02): vi /etc/firewall.user
  1. iptables -t nat -A PREROUTING -p udp --dport 2000:2999 -j REDIRECT --to-ports 51820
  2. iptables -t nat -A OUTPUT -p udp -d 127.0.0.1 --dport 2000:2999 -j REDIRECT --to-ports 51820
複製代碼
..

1B-2 Restart firewall
  1. /etc/init.d/firewall restart
複製代碼
..

2、VPS Linux (Debian/Ubuntu):
Firewall if needed
  1. sudo apt install ufw
  2. sudo ufw allow 2000:2999/udp
複製代碼
..

iptables
  1. iptables -t nat -A PREROUTING -p udp --dport 2000:2999 -j REDIRECT --to-ports 51820
  2. iptables -t nat -A OUTPUT -p udp -d localhost --dport 2000:2999 -j REDIRECT --to-ports 51820
複製代碼
..

WireGuard server 有了 2000:2999 设定,如果在大陆被 blocked,就用手机改 port 或 PC Windows WireGuard client 改 port,通常一改就可以,如果不行的再去改别 port。

再次感谢 @t101。


Reference:
[1] 使用wireguard的一些心得

目录 VPN 与 机场
作者: mxmxm    時間: 2026-5-16 17:10

好似有D野無得懶
作者: 张无忌    時間: 2026-5-17 18:53

本帖最後由 张无忌 於 2026-5-20 12:38 編輯
好似有D野無得懶
mxmxm 發表於 2026-5-16 09:10


在 public Linux VPS WireGuard servers port=51820/UDP 或 其他 port,在大陆都很快就 block,如果家里 WireGuard server routers 如 MikroTik,GL.iNet routers 好一点,但是都会 block,所以最好 set 2000:2999/UDP redirect to 51820/UDP;如果遇到 block 问题,都可以用手机改一下就可以。
作者: mxmxm    時間: 2026-5-17 20:21

port range forwarding 真係可以指去單一個port
作者: 张无忌    時間: 2026-5-19 07:03

本帖最後由 张无忌 於 2026-5-20 12:38 編輯

Port Forwarding in TP-Link, ASUS et al. routers

port range forwarding 真係可以指去單一個port
mxmxm 發表於 2026-5-17 12:21


要你的 router 是否 support,你的 router 是什么 model?是否看过 router 里面是什么?

图1:TP-Link 都有 NAT Forwarding [1]
[attach]2526168[/attach]

图2:ASUS Virtual Server / Port Forwarding
[attach]2526173[/attach]

图3:ASUS Port Forwarding settings
[attach]2526172[/attach]


Reference:
[1] http://routeremulator.com/
作者: pbodq    時間: 2026-5-19 11:07

本帖最後由 pbodq 於 2026-5-20 10:41 編輯
port range forwarding 真係可以指去單一個port
mxmxm 發表於 2026-5-17 20:21


linux唔係用iptables就係nfttables這兩個指令介面去修改netfilter, 只要netfilter接受這種格式即可
100%家用路由都係Linux, 十年前免強仲有一兩款行家用行non Linux
html GUI對接得到就可以了
[attach]2526160[/attach]

現在就算prosumer EdgeOS 什魔UniFi OS 或mikrotik  RouterOS 都已經係Linux base distribution

記得當年唯一一款非Linux的家用router係D-link DIR 655第一版焊的Ubicom StreamEngine® 5160, MIPS 32bit
記著係A1第一版 , 隨後一年, Ubicom晶片連OS一齊被Qualcomm收購晒 , 粒MIPS就重製compile變成Linux firmware (A2往後的revision), 慢左一截


StreamEngine® 5160 呢粒MIPS原先係用Ubicom自家版權研製的ipOS - 一個非Linux distribution的Hard Real Time OS (當年Linux仍然停留在General Purpose OS階段) , 直至到今年kernel v6.12, Linux patch完才能算是一個Real Time OS
[attach]2526162[/attach]
所以點解當年隻DIR-655賣最貴係有原因, 除左因為市面第一版draft n搶市場外, 佢跟其他牌子的OS比較係高幾個檔次, 直頭係商業級
甚致乎有些商業級產品都追唔上:用緊Intel x86, ARM的CPU, registers唔使進行context switching嗎? x86這一類CISC指令集耗得可怕 好鬼笨
果粒MIPS搭著ipOS係zero context switching overhead 當年, ARM的性能亦一直被MIPS吊打  Android 2.0都未出世

當年由A1版升上A2版,實際係downgrade, 連個boot loader都唔同晒, roll back唔返 除非拆機重刷 (所以好多時d野, 第一版堅過第二版就係咁解)

https://www.hkepc.com/forum/view ... 1358&highlight=

18年前賣左出去, 想$30收回重刷 當年如果是VV bid左就好了, 起碼有返條屍
作者: mxmxm    時間: 2026-5-19 21:45

本帖最後由 mxmxm 於 2026-5-19 22:13 編輯

我用 Pfsense 用範圍去設定會自動設定之後既 port, 我唔知點可以指去 1 個port

[attach]2526235[/attach]
作者: pbodq    時間: 2026-5-19 22:28

我用 Pfsense 用範圍去設定會自動設定之後既 port, 我唔知點可以指去 1 個port

...
mxmxm 發表於 2026-5-19 21:45


對應結果
[attach]2526238[/attach]

(中文解釋仲衰過openwrt )
作者: mxmxm    時間: 2026-5-19 22:40

對應結果


(中文解釋仲衰過openwrt )
pbodq 發表於 2026-5-19 10:28 PM



    set 完變成咁......

[attach]2526239[/attach]
作者: pbodq    時間: 2026-5-19 23:25

set 完變成咁......
mxmxm 發表於 2026-5-19 22:40



重導向目標IP係指internal IP, 192.168xxxx果類, 你選錯WAN IP

好心就轉做英介面la, 佢AI機器翻譯, 超垃圾(其實英文原版都唔係好得去邊 一時叫NAT IP, 一時又叫Redirect Target IP)

你最好上Google搵screen cap
作者: mxmxm    時間: 2026-5-20 01:03

本帖最後由 mxmxm 於 2026-5-20 01:06 編輯
重導向目標IP係指internal IP, 192.168xxxx果類, 你選錯WAN IP

好心就轉做英介面la, 佢AI ...
pbodq 發表於 2026-5-19 11:25 PM


英文版,
可能真係無得攪, 暫時續個 port 指向 WG server , 開20個 port 比自己用應該夠哂
我見選用 Wan IP 都做到就無理佢了

[attach]2526275[/attach]

[attach]2526276[/attach]
作者: 张无忌    時間: 2026-5-20 09:35

本帖最後由 张无忌 於 2026-5-20 01:48 編輯
英文版,
可能真係無得攪, 暫時續個 port 指向 WG server , 開20個 port 比自己用應該夠哂
...
mxmxm 發表於 2026-5-19 17:03


看到你用 20 条 rules,可以做到,这次第一步,恭喜你了!!!

是不是用了 1:1 NAT?

因为本人没有用过 pfSense,所以没有实质指导,但是从 pfSense document 里,有 Port Forwarding,NAT 1:1,等等 [1],希望 "Port Forwarding" 可以帮到你,还有 YouTube 都有教你怎样用 pfSense Port Forwarding [2]。

References:
[1] https://docs.netgate.com/pfsense/en/latest/nat/port-forwards.html
[2] https://www.youtube.com/watch?v=iFAuK_m7JxE
作者: mxmxm    時間: 2026-5-20 13:09

看到你用 20 条 rules,可以做到,这次第一步,恭喜你了!!!

是不是用了 1:1 NAT?

因为本人没有用过  ...
张无忌 發表於 2026-5-20 09:35 AM



    我都係用 Port Forwarding 不過逐個整比較麻煩
作者: t101    時間: 2026-5-20 20:54

本帖最後由 t101 於 2026-5-20 21:01 編輯

我一般用linux cli就算,又或者ddwrt方便,舊iptables cli
如果唔識,人手做10條,forward to同一個port,呢點唔難
10個port夠用幾日

有時候,我仍然需要香港IP,因為youtube download,會check ip
wireguard暫時仲係可以用,只要經手機網上,都幾穩定
作者: mxmxm    時間: 2026-5-20 21:52

其實人手逐個整都唔難, 可以用複製去做, 只係有對比下覺得煩
作者: SSII    時間: 2026-5-23 03:56

一台洋垃圾mini PC Ubuntu+ v2ray server係香港用cmhk 1000

深圳手机 v2rayng app 翻墙

用左有5年都正常,速度跑到500mb -600mb

via HKEPC IR 5.1.14 - Android(5.1.2F)
作者: 张无忌    時間: 2026-5-23 10:22

本帖最後由 张无忌 於 2026-5-23 03:22 編輯
一台洋垃圾mini PC Ubuntu+ v2ray server係香港用cmhk 1000

深圳手机 v2rayng app 翻墙

用左有5年都正常 ...
SSII 發表於 2026-5-22 19:56


虽然简单回复说明深圳(大陆)与香港在互联网哪个比较方便!!!

大陆主要电信、联通、移动,在大陆里面可以互相交流没有问题;香港主要有 PCCW、HKBN、HGC、CMHK,它们在香港通过 HKIX 互通没有问题;但是大陆与香港是怎样交流呢?

香港用 CMHK 接 mini PC Ubuntu+ V2Ray server,在深圳手机(我估计移动)用 v2rayNG app 连香港就达 500 Mbps ~ 600 Mbps。而香港 CMHK 是移动香港,大陆用移动手机,用 v2rayNG app 接结香港 CMHK,是大陆与香港最好。

所在大陆手机、家里的 ISP 都可以用移动,连香港的 CMHK(移动香港)最好!!!因为现在 HKBN 在 2025 年已经归入移动香港了,所以将来 routing CMHK 与 HKBN 会越来越好。香港用 routers,想在有 WireGuard server,如果 routers 能带 Port range forwarding 为佳。一般 port=51820 都没事,有事的大部分都是机房 VPS。
作者: 张无忌    時間: 2026-5-25 14:24

香港本地有 HKIX,大陆本地有 CNIX,它们怎样连?

在香港 ISP(PCCW、HKBN、HGC、CMHK)本身可以通过 HKIX 互连,效果非常好,对外(美国、日本、星加坡,大陆等)各自联系。在大陆的 ISP(电信、联通、移动)可以通过 CNIX 或者 peer-to-peer 互联,效果也非常好,对外(美国、香港、日本、星加坡等)各自联系。

在大陆电脑上大陆网一般都没有问题,上大陆以外网如美国、日本、星加坡,香港的就要看 ISP 与它们联系,主要有一般线路,VIP 线路,一般家里都是一般线路,VIP 线路都是大企业用,有些网址需要 VPN 才行。在香港上本地网都很流畅,如果上大陆网就是根据 ISP 有关,看 CCTV5,CCTV5+,CCTV16 需要 VPN 大陆,取得大陆 IP 才能看到。

因为我们才经过大陆 GFW,在一般线路有很多限制,所以在大陆想大陆以外网址就要排队(很多的队),经常有这个问题,那个问题,(现在不说机场),我们有问题办法?有很多 HKEPC members 都说移动 [1] 手机连 VPN 到香港非常畅顺!!!我估计用移动 ISP 上网一样连 VPN 都很好,但是我们在华东用电信 ISP,VPN 连香港就排队。

哪里知道大陆和香港网络? —— 就是阿里云、腾讯云、百度云,大陆 ISP 都可以连它们(香港与大陆)仨非常好!!!香港 <---> 云(中转) <---> 大陆。

有云了,可以上云,但是我怎么通过云做中转呢?


Reference:
[1] 虽然简单回复说明深圳(大陆)与香港在互联网哪个比较方便!!!

目录 VPN 与 机场
作者: normalyan    時間: 2026-5-25 20:11

一台洋垃圾mini PC Ubuntu+ v2ray server係香港用cmhk 1000

深圳手机 v2rayng app 翻墙

用左有5年都正常 ...
SSII 發表於 2026-5-23 03:56

e+用cf workers起個vless node都跑爆啦, 連server都慳返   (雖然我自己都有台單板行緊3义ui)  好處係落點 JP, SG... 所有AI platform都冇問題

翻牆用乜鬼wireguard呀, 超慢, 仲要行tailscale仲慢

之前我開咗個po介紹簡單用nthLink翻牆超快都畀人拆, 是但啦, 大家鍾意用咩方法就用乜嘢啦, 人係有自由。不過毫無根據, 又話畀錢翻牆先至安全, 痴線...
作者: 张无忌    時間: 2026-5-26 09:15

CN ping HK

CN(阿里云、腾讯云、百度云)ping HK(PCCW、HKBN),Tables 1(PCCW)and 2(HKBN)对 阿里云、腾讯云、百度云的不同表现,在 Packet Lost and Ping Time 最好是阿里云、中间是百度云,最差反而腾讯云。

Table 1: PCCW Packet Loss / Ping Time 2026-05-25
阿里云腾讯云百度云
PCCW 06:10~06:300% / 36 ms  0% / 31 ms 0% / 11 ms  
PCCW 10:31~10:510% / 35 ms  6.3% / 42 ms 0% / 11 ms  
PCCW 15:00~15:200% / 36 ms  13.5% / 43 ms 1.3% / 14 ms  
PCCW 18:50~19:100% / 36 ms  10.4% / 43 ms 0% / 11 ms  
PCCW 20:35~20:550% / 36 ms  14.4% / 43 ms 1.9% / 15 ms  
PCCW 22:20~22:400% / 38 ms  16.9% / 43 ms 8.3% / 19 ms  
PCCW 23:40~0:00% / 36 ms  13.6% / 44 ms 6.7% / 19 ms  


Table 2: HKBN Packet Loss / Ping Time 2026-05-25
阿里云腾讯云百度云
HKBN 06:10~06:300% / 36 ms0% / 41 ms0% / 42 ms
HKBN 10:31~10:510.2% / 35 ms2% / 42 ms1.2% / 44 ms
HKBN 15:00~15:200.7% / 36 ms7.4% / 44 ms6.4% / 46 ms
HKBN 18:50~19:100.6% / 36 ms5.8% / 44 ms3.4% / 44 ms
HKBN 20:35~20:550.3% / 37 ms10.5% / 44 ms7.2% / 46 ms
HKBN 22:20~22:400.8% / 38 ms13.6% / 44 ms14.8% / 46 ms
HKBN 23:40~0:00.3% / 37 ms14.6% / 44 ms14.2% / 46 ms



目录 VPN 与 机场
作者: 张无忌    時間: 2026-5-26 16:29

本帖最後由 张无忌 於 2026-5-26 14:37 編輯

Domestic WireGuard servers

ASUS routers

GL.iNet routers
How to Set Up a WireGuard® Server on a GL.iNet Router?
GL-iNet WireGuard Server Set up !
Connecting to the WireGuard server from GL iNet
How to Set Up VPN Server (Flint 3) + VPN Client (Slate 7) in Minutes?

TP-Link routers
how to setup WireGuard VPN server on TP-Link Wi-Fi 6 Router
How to Configure / Setup Wireguard VPN on TP-Link Omada Software Controller
how to setup WireGuard server on TP-Link
How to Setup WireGuard VPN on TP Link Router (2026)
How to connect to the WireGuard VPN server from TP-Link Wi-Fi


目录 VPN 与 机场
作者: 张无忌    時間: 2026-5-29 08:48

本帖最後由 张无忌 於 2026-5-29 01:24 編輯

香港 <--> 中转(大陆)<--> 华东

一般可以直连,但是路途不顺,改用中转。例如IP(本机):12345,发到中转机接,出去就是中转机 IP:51820,回来把 51820 改回 12345;中转机可以用阿里云、腾讯云、百度云等等,其他中转就像我们用过 port forwarding 一样相似,中转机主要是 UDP 中转,特别适合 WireGuard。

Linux: Debian

Listing 1:Setting firewall,加入 net.ipv4.ip_forward = 1
  1. sudo vi /etc/sysctl.conf
複製代碼
..

Listing 2:Check the firewall,是否有 net.ipv4.ip_forward = 1
  1. sudo sysctl -p
複製代碼
..

Listing 3:中转(大陆)
  1. # 转发
  2. iptables -t nat -A PREROUTING -p udp --dport 12345 -j DNAT --to-destination <HKIP/CNIP>:51820

  3. # 回包伪装
  4. iptables -t nat -A POSTROUTING -p udp -d <HKIP/CNIP> --dport 51820 -j MASQUERADE
複製代碼
..


目录 VPN 与 机场
作者: t101    時間: 2026-5-30 07:02

香港  中转(大陆) 华东

一般可以直连,但是路途不顺,改用中转。例如IP(本机):12345,发到中转机接, ...
张无忌 發表於 2026-5-29 08:48


我一般用knockd去trigger呢類做法,手機按個button就start/stop service
而好處可以係,可以轉port,randomize個dest port

不過,呢種方法有時都唔太work,比較慢,但緊要時,係一個退路。
作者: 张无忌    時間: 2026-5-30 09:59

我一般用knockd去trigger呢類做法,手機按個button就start/stop service
而好處可以係,可以轉port,rand ...
t101 發表於 2026-5-29 23:02


因为你很熟悉 Linux script 可以,可以随机 generate and randomise pre-range port,但是 GFW 有记录,把你们用过的 ports 都记下来,所以再  generate port,再过新的试试。

我呢,就用 2000,2001,。。。,2999 一个个选,就是先用 2000,如果行就做,过一两天又被封,又换一个 2001 就 OK,如果不行再换 next one。
作者: 张无忌    時間: 2026-5-30 10:02

VPS Linux port forwarding to another machine

在 VPS 里,我们先做 Listing 1 setting firewall,然后做 Listing 2 port forwarding,做完 Listings 1 and 2,我们要做回包伪装,就是回来包转回去,要 MASQUERADE [1, 2];一般要做 Listings 1, 2, 3a/3b/3c,如果先做了 Listings 1 and 3c,以后我们 add Listing 2 only。

Listing 1:Setting firewall,加入 net.ipv4.ip_forward = 1
  1. sudo vi /etc/sysctl.conf
複製代碼
..

Listing 2: 去 port forwarding to another machine
  1. iptables -t nat -A PREROUTING -p tcp --dport CUR_PORT -j DNAT --to-destination DES_IP:DES_PORT
複製代碼
..

Listing 3a:回包伪装 DES_IP:DES_PORT
  1. iptables -t nat -A POSTROUTING -p udp -d DES_IP --dport DES_PORT -j MASQUERADE
複製代碼
..

Listing 3b:回包伪装 !127.0.0.1
  1. iptables -t nat -A POSTROUTING ! -s 127.0.0.1 -j MASQUERADE
複製代碼
..

Listing 3c:回包伪装,所有
  1. iptables -t nat -A POSTROUTING -j MASQUERADE
複製代碼
..


References:
[1] https://askubuntu.com/questions/320121/simple-port-forwarding
[2] https://askubuntu.com/questions/ ... s-to-another-server


目录 VPN 与 机场
作者: 张无忌    時間: 2026-5-31 07:09

本帖最後由 张无忌 於 2026-5-31 23:12 編輯

大陆 -> 中转云 -> 香港 —— 实际案例
中转(阿里云、腾讯云、百度云)到香港(PCCW、HKBN、HGC、CMHK)

首先这里说中转香港,至于中转大陆在另外的章节再说。而大陆移动与 CMHK 两家都是中国移动,所以 CMHK 连大陆家里移动 ISP 非常好,移动手机也是 [1],反过来也是,移动两连非常好! 有问题主要 PCCW,HKBN 和 HGC。

我们在大陆上网直接回香港家里 routers ,经常不可以连,有的时候是可以上,但是速度白天好一点,晚上比较差。就算我香港家里 PCCW router GL.iNet GL-MT3600BE 根本联系不到,现在大陆我先用 WireGuard 到我亲友 VDSL 100M HKBN,然后再连 PCCW,这样才 OK。在大陆用电信 ISP 连香港 PCCW routers 都出问题,估计其他都是一样,怎样办???

大陆家用电信连香港家 routers 差,现在又方法解决 —— 中转到香港 PCCW。中转可以利用阿里云(IP=223.4.21.2)、腾讯云(IP=122.51.105.150)、百度云(IP=182.61.2.246)。我现在用电信 ISP 连一个中转(阿里云)。然后通过它连香港的 PCCW router。

Table 1:大陆直接香港 WireGuard client
  1. [Interface]
  2. PrivateKey = 8N8uKPLa0H+pyL8lHxMoySqSq60wieDpCvhiKOlQhG0=
  3. Address = 10.1.0.2/24, fd00:9262:bc00:b88c::2/64
  4. DNS = 10.1.0.1, fd00:9262:bc00:b88c::1, 64.6.64.6
  5. MTU = 1420

  6. [Peer]
  7. PublicKey = rHT/pRV/ovJr7tVgRQQ2vaQA3WkcLo4C1gnV1Xd9YhM=
  8. PresharedKey = hTdAG2Px4u4kQNpwm/dgXZ3OaizlKtBA6PSdyJ0i6+g=
  9. AllowedIPs = 0.0.0.0/0, ::/0
  10. Endpoint = <香港 hostname/IP>:51820
  11. PersistentKeepalive = 25
複製代碼
..

Table2:云 —— 大陆中转香港
  1. # 转发
  2. iptables -t nat -A PREROUTING -p udp --dport 51820 -j DNAT --to-destination <HKIP>:51820
複製代碼
..

Table 3:大陆中转香港 WireGuard client
  1. [Interface]
  2. PrivateKey = 8N8uKPLa0H+pyL8lHxMoySqSq60wieDpCvhiKOlQhG0=
  3. Address = 10.1.0.2/24, fd00:9262:bc00:b88c::2/64
  4. DNS = 10.1.0.1, fd00:9262:bc00:b88c::1, 64.6.64.6
  5. MTU = 1420

  6. [Peer]
  7. PublicKey = rHT/pRV/ovJr7tVgRQQ2vaQA3WkcLo4C1gnV1Xd9YhM=
  8. PresharedKey = hTdAG2Px4u4kQNpwm/dgXZ3OaizlKtBA6PSdyJ0i6+g=
  9. AllowedIPs = 0.0.0.0/0, ::/0
  10. Endpoint = 223.4.21.2:51820
  11. PersistentKeepalive = 25
複製代碼
..

Tables 1 and 3 的分别就是 Endpoint 不同,其他一样; 直接 Endpoint = <香港 hostname/IP>:51820,中转 Endpoint = 223.4.21.2:51820。

测试结果:
1. 大陆用电信 500M,香港用 PCCW 1000M,电脑用 Windows 10。
2. 用大陆直连香港(Table 1)几乎收不到,连 Windows 10 WireGuard client "接收" 就久都没有数据。
3. 用了中转后(Table 2),然后再用 WireGuard client(Table 3)就直接连到香港,速度用 100~150 Mbps,效果非常满意。

结论:
1、你在大陆连香港的数据不稳定,可以用中转云 —— 大陆 --> 中转云 --> 香港。
2、如果你大陆用移动 ISP 就直接连香港就可以,不需要中转云。

PS:如果你需要中转香港,PM 你需要去香港的 IP:port,然后在 WireGuard client Endpoint = 223.4.21.2:500x 就好可以中转,在大陆电脑就可以用中转到香港。


Reference:
[1] https://www.hkepc.com/forum/redi ... 21&pid=42984416

目录 VPN 与 机场
作者: pbodq    時間: 2026-5-31 13:35

e+用cf workers起個vless node都跑爆啦, 連server都慳返   (雖然我自己都有台單板行緊3义ui)  好處係 ...
normalyan 發表於 2026-5-25 20:11


唔好咁掦, cf唔係美國政府, 私人公司要營利謀生, 佢目的唔係要解救人類
Worker上年開始被人玩爛濫用, 令她運作成本高,

佢已經開始封殺, 剛已收到blocking emails (雖然有方法規避), 可預期等攬炒

[attach]2528015[/attach]
作者: 张无忌    時間: 2026-6-1 08:36

本帖最後由 张无忌 於 2026-6-10 05:36 編輯

大陆直连/中转香港(YT HK and PCCW)

我香港用 PCCW 1000M GL-MT3600BE,我在大陆电信 500M 直连香港家里很差!!!

直接方法 —— 下面主要看大陆 traceroute 到香港 [1](看 Table 1),1)大陆电信到 PCCW,主要经过 63.218.x.x,2)大陆电信到香港 YT,主要经过 59.43.x.x,3)阿里云(包括腾讯云、百度云)到香港 PCCW,都是 63.218.x.x。大陆用电信家里用户和阿里云都是走 63.218.x.x,但是阿里云走的 VIP 63.218.x.x 通道,而电信家里走的一般普通 63.218.x.x 通道;而大陆电信连香港的 YT HK 是走电信的 CN2 GIA 59.43.x.x [2],是电信 VIP 出口的最好。在 Table 2  用 YT HK and PCCW 就是直连的数据。

中转方法 —— 通过阿里云做中转,在 Table 2 有 "+" 的就是中转,如 YT+ HK 和 PCCW+ [3]。

Table 1:Traceroutes 电信到香港
大陆电信:202.97.x.x -> 63.218.x.x -> 219.78.x.x (PCCW)
大陆电信:202.102.x.x -> 59.43.x.x -> 149.104.4.237(HK YT)
阿里云(包括腾讯云、百度云):202.97.x.x -> 63.218.x.x -> 219.78.x.x (PCCW)

Table 2: 直连与中转,WireGuard / WireGuard+ 2026-05-26
YT HKYT+ HKPCCWPCCW+
07:13~07:18240 Mbps190 Mbps1.1 Mbps140 Mbps
12:02~12:0687 Mbps190 Mbps0.017 Mbps120 Mbps
17:28~17:3247 Mbps190 Mbps0.045 Mbps130 Mbps
21:00~21:080.19 Mbps170 Mbps0.098 Mbps62 Mbps
22:50~22:541.2 Mbps180 Mbps0.17 Mbps87 Mbps


在 Table 2 YT HK 因为走 CN2 GIA 白天非常好,而晚上开始变差;PCCW 就是非常差,日夜根本用不到;而用了中转后就非常好(YT+ HK and PCCW+)有 60 ~ 190 Mbps。


References:
[1] https://www.ipip.net/
[2] 中国网络线路概览,主要分享国内电信宽带网络线路、联通网络线路和移动网络线路的构成,每一条线路的代号,如何查询IP或服务器的路由信息,分析自己VPS所走的线路,可以对服务器、机场选择有更加清晰的了解
[3] VPS Linux port forwarding to another machine

目录 VPN 与 机场
作者: Bose14    時間: 2026-6-1 23:21

本帖最後由 Bose14 於 2026-6-1 23:24 編輯

回覆 94# 张无忌


    中國唔同城市連去PCCW都唔同速度 好睇果個市個GFW 因為試過同一個省唔同城市速度都有唔同
    如果你PCCW IP 係42 開頭的話會比較快 我無check過係咪走CN2
作者: 张无忌    時間: 2026-6-2 08:12

回覆 95# Bose14

谢谢 @Bose14 的信息,很久以前也听说过,但是 PCCW 没有要给你的 IP,只有随便得到。我说的方法是香港 PCCW IP 用我现在电信连很慢的,几乎没有像的;我用了阿里云杭州能解决我的问题 —— 电信 -> 中转(阿里云杭州) -> PCCW。

直连 —— 我用 WireGuard 连,大陆电信或其他电讯公司直接连香港 PCCW 或其他香港电讯商,有的可以,有的不可以。

中转 —— 我用阿里云杭州为中转( 电信 -> 中转(阿里云杭州) -> PCCW),效果非常满意。

你可以按照我的方法去做,也非常简单;如果你想免费试试,我也可以帮你,只要你把香港家里的 router IP:port PM 我就可以。
作者: 张无忌    時間: 2026-6-2 10:54

本帖最後由 张无忌 於 2026-6-2 05:59 編輯

大陆与香港测速

大陆用南京大学测速站 https://test.nju.edu.cn/
[attach]2528350[/attach]

香港 https://fast.com/
[attach]2528351[/attach]


目录 VPN 与 机场
作者: xo_ox    時間: 2026-6-2 10:58

Reserved
张无忌 發表於 2026-6-2 02:54



    nice & very good
作者: 张无忌    時間: 2026-6-2 12:14

本帖最後由 张无忌 於 2026-6-10 05:33 編輯

大陆直连/中转 RackNerd、腾讯云 Tokyo,香港 YT
地点:华东,中转 = 阿里云 杭州
RN = 美国 RackNerd,Tokyo = 日本 腾讯云,YT = 香港 yt.net

Table 1: 直连 、中转 2026-05-28,M=Mbps K=Kbps
RN USRN+ USTokyoTokyo+YT HKYT+ HK
07:04~07:10110 M85 M1.4 M27 M160 M180 M
09:10~09:1928 M52 M1.0 M4.6 M310 M150 M
11:41~11:47380 K2.7 M330 K980 K240 M140 M
18:44~18:521.8 M2.2 M240 K460 K54 M190 M
21:08~21:16700 K290 K90 K270 K220 K120 M
22:55~23:02250 K240 K73 K250 K460 K170 M


Table 1 说在早上 RN and YT 挺好的,腾讯云 Tokyo 一般不好。由于美国 RN 在其他时段光纤太繁忙,但是还可以。而 YT 在香港,白天非常好,晚上就不好,而中转,YT 日夜直接或中转都非常好!!!腾讯云 东京就麻麻。


目录 VPN 与 机场
作者: normalyan    時間: 2026-6-2 22:56

唔好咁掦, cf唔係美國政府, 私人公司要營利謀生, 佢目的唔係要解救人類
Worker上年開始被人玩爛濫用, 令 ...
pbodq 發表於 2026-5-31 13:35

用咗半年, 就算高峰期都快速上網無阻滯 I'm lovin' it

cf咁大機構你都信唔過? 連hkepc都係用佢嚟擋ddos    github都係救世者你都唔信?不過唔理佢咩機構都好, 一定會收集資料㗎啦!你想得網一定會畀人收集, 我又唔驚畀人睇到我上咩網嘅

冇錯, 你唔濫用就冇事. 我一日睇幾個鐘youtube/viu/tvb等等, 一個月都係用佢~10%cpu同bandwidth到. 我都開多兩個cf account分散佢仲用少d添, 又有backup. 總之你唔好狂download嘢一定會冇事

Workers用JavaScript 混淆加密 好難ban你, 因為佢冇咁容易check到你啲code做咗啲乜嘢。就算ban cf都冇所謂, 呢個世界咁多免費嘅vps

聽人講年幾前都試過有一排封曬cf嘅隧道, block咗一段時間冇得玩, 但係大陸開返寬容嘅政策 , 畀大家享受返翻牆, 所以唔使擔心喎, 有排玩





歡迎光臨 電腦領域 HKEPC Hardware (https://h0.hkepc.com/forum/) Powered by Discuz! 7.2