VPS Linux port forwarding to another machine

在 VPS 里,我们先做 Listing 1 setting firewall,然后做 Listing 2 port forwarding,做完 Listings 1 and 2,我们要做回包伪装,就是回来包转回去,要 MASQUERADE [1, 2];一般要做 Listings 1, 2, 3a/3b/3c,如果先做了 Listings 1 and 3c,以后我们 add Listing 2 only。

Listing 1:Setting firewall,加入 net.ipv4.ip_forward = 1
  1. sudo vi /etc/sysctl.conf
複製代碼
..

Listing 2: 去 port forwarding to another machine
  1. iptables -t nat -A PREROUTING -p tcp --dport CUR_PORT -j DNAT --to-destination DES_IP:DES_PORT
複製代碼
..

Listing 3a:回包伪装 DES_IP:DES_PORT
  1. iptables -t nat -A POSTROUTING -p udp -d DES_IP --dport DES_PORT -j MASQUERADE
複製代碼
..

Listing 3b:回包伪装 !127.0.0.1
  1. iptables -t nat -A POSTROUTING ! -s 127.0.0.1 -j MASQUERADE
複製代碼
..

Listing 3c:回包伪装,所有
  1. iptables -t nat -A POSTROUTING -j MASQUERADE
複製代碼
..


References:
[1] https://askubuntu.com/questions/320121/simple-port-forwarding
[2] https://askubuntu.com/questions/ ... s-to-another-server


目录 VPN 与 机场

TOP

本帖最後由 张无忌 於 2026-5-31 23:12 編輯

大陆 -> 中转云 -> 香港 —— 实际案例
中转(阿里云、腾讯云、百度云)到香港(PCCW、HKBN、HGC、CMHK)

首先这里说中转香港,至于中转大陆在另外的章节再说。而大陆移动与 CMHK 两家都是中国移动,所以 CMHK 连大陆家里移动 ISP 非常好,移动手机也是 [1],反过来也是,移动两连非常好! 有问题主要 PCCW,HKBN 和 HGC。

我们在大陆上网直接回香港家里 routers ,经常不可以连,有的时候是可以上,但是速度白天好一点,晚上比较差。就算我香港家里 PCCW router GL.iNet GL-MT3600BE 根本联系不到,现在大陆我先用 WireGuard 到我亲友 VDSL 100M HKBN,然后再连 PCCW,这样才 OK。在大陆用电信 ISP 连香港 PCCW routers 都出问题,估计其他都是一样,怎样办???

大陆家用电信连香港家 routers 差,现在又方法解决 —— 中转到香港 PCCW。中转可以利用阿里云(IP=223.4.21.2)、腾讯云(IP=122.51.105.150)、百度云(IP=182.61.2.246)。我现在用电信 ISP 连一个中转(阿里云)。然后通过它连香港的 PCCW router。

Table 1:大陆直接香港 WireGuard client
  1. [Interface]
  2. PrivateKey = 8N8uKPLa0H+pyL8lHxMoySqSq60wieDpCvhiKOlQhG0=
  3. Address = 10.1.0.2/24, fd00:9262:bc00:b88c::2/64
  4. DNS = 10.1.0.1, fd00:9262:bc00:b88c::1, 64.6.64.6
  5. MTU = 1420

  6. [Peer]
  7. PublicKey = rHT/pRV/ovJr7tVgRQQ2vaQA3WkcLo4C1gnV1Xd9YhM=
  8. PresharedKey = hTdAG2Px4u4kQNpwm/dgXZ3OaizlKtBA6PSdyJ0i6+g=
  9. AllowedIPs = 0.0.0.0/0, ::/0
  10. Endpoint = <香港 hostname/IP>:51820
  11. PersistentKeepalive = 25
複製代碼
..

Table2:云 —— 大陆中转香港
  1. # 转发
  2. iptables -t nat -A PREROUTING -p udp --dport 51820 -j DNAT --to-destination <HKIP>:51820
複製代碼
..

Table 3:大陆中转香港 WireGuard client
  1. [Interface]
  2. PrivateKey = 8N8uKPLa0H+pyL8lHxMoySqSq60wieDpCvhiKOlQhG0=
  3. Address = 10.1.0.2/24, fd00:9262:bc00:b88c::2/64
  4. DNS = 10.1.0.1, fd00:9262:bc00:b88c::1, 64.6.64.6
  5. MTU = 1420

  6. [Peer]
  7. PublicKey = rHT/pRV/ovJr7tVgRQQ2vaQA3WkcLo4C1gnV1Xd9YhM=
  8. PresharedKey = hTdAG2Px4u4kQNpwm/dgXZ3OaizlKtBA6PSdyJ0i6+g=
  9. AllowedIPs = 0.0.0.0/0, ::/0
  10. Endpoint = 223.4.21.2:51820
  11. PersistentKeepalive = 25
複製代碼
..

Tables 1 and 3 的分别就是 Endpoint 不同,其他一样; 直接 Endpoint = <香港 hostname/IP>:51820,中转 Endpoint = 223.4.21.2:51820。

测试结果:
1. 大陆用电信 500M,香港用 PCCW 1000M,电脑用 Windows 10。
2. 用大陆直连香港(Table 1)几乎收不到,连 Windows 10 WireGuard client "接收" 就久都没有数据。
3. 用了中转后(Table 2),然后再用 WireGuard client(Table 3)就直接连到香港,速度用 100~150 Mbps,效果非常满意。

结论:
1、你在大陆连香港的数据不稳定,可以用中转云 —— 大陆 --> 中转云 --> 香港。
2、如果你大陆用移动 ISP 就直接连香港就可以,不需要中转云。

PS:如果你需要中转香港,PM 你需要去香港的 IP:port,然后在 WireGuard client Endpoint = 223.4.21.2:500x 就好可以中转,在大陆电脑就可以用中转到香港。


Reference:
[1] https://www.hkepc.com/forum/redi ... 21&pid=42984416

目录 VPN 与 机场

TOP

e+用cf workers起個vless node都跑爆啦, 連server都慳返   (雖然我自己都有台單板行緊3义ui)  好處係 ...
normalyan 發表於 2026-5-25 20:11


唔好咁掦, cf唔係美國政府, 私人公司要營利謀生, 佢目的唔係要解救人類
Worker上年開始被人玩爛濫用, 令她運作成本高,

佢已經開始封殺, 剛已收到blocking emails (雖然有方法規避), 可預期等攬炒

附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 张无忌 於 2026-6-4 03:50 編輯

大陆中转香港(YT HK and PCCW)

我香港用 PCCW 1000M GL-MT3600BE,我在大陆电信 500M 直连香港家里很差!!!

直接方法 —— 下面主要看大陆 traceroute 到香港 [1](看 Table 1),1)大陆电信到 PCCW,主要经过 63.218.x.x,2)大陆电信到香港 YT,主要经过 59.43.x.x,3)阿里云(包括腾讯云、百度云)到香港 PCCW,都是 63.218.x.x。大陆用电信家里用户和阿里云都是走 63.218.x.x,但是阿里云走的 VIP 63.218.x.x 通道,而电信家里走的一般普通 63.218.x.x 通道;而大陆电信连香港的 YT HK 是走电信的 CN2 GIA 59.43.x.x [2],是电信 VIP 出口的最好。在 Table 2  用 YT HK and PCCW 就是直连的数据。

中转方法 —— 通过阿里云做中转,在 Table 2 有 "+" 的就是中转,如 YT+ HK 和 PCCW+ [3]。

Table 1:Traceroutes 电信到香港
大陆电信:202.97.x.x -> 63.218.x.x -> 219.78.x.x (PCCW)
大陆电信:202.102.x.x -> 59.43.x.x -> 149.104.4.237(HK YT)
阿里云(包括腾讯云、百度云):202.97.x.x -> 63.218.x.x -> 219.78.x.x (PCCW)

Table 2: 直连与中转,WireGuard / WireGuard+ 2026-05-26
YT HKYT+ HKPCCWPCCW+
07:13~07:18240 Mbps190 Mbps1.1 Mbps140 Mbps
12:02~12:0687 Mbps190 Mbps0.017 Mbps120 Mbps
17:28~17:3247 Mbps190 Mbps0.045 Mbps130 Mbps
21:00~21:080.19 Mbps170 Mbps0.098 Mbps62 Mbps
22:50~22:541.2 Mbps180 Mbps0.17 Mbps87 Mbps


在 Table 2 YT HK 因为走 CN2 GIA 白天非常好,而晚上开始变差;PCCW 就是非常差,日夜根本用不到;而用了中转后就非常好(YT+ HK and PCCW+)有 60 ~ 190 Mbps。


References:
[1] https://www.ipip.net/
[2] 中国网络线路概览,主要分享国内电信宽带网络线路、联通网络线路和移动网络线路的构成,每一条线路的代号,如何查询IP或服务器的路由信息,分析自己VPS所走的线路,可以对服务器、机场选择有更加清晰的了解
[3] VPS Linux port forwarding to another machine

目录 VPN 与 机场

TOP

本帖最後由 Bose14 於 2026-6-1 23:24 編輯

回覆 94# 张无忌


    中國唔同城市連去PCCW都唔同速度 好睇果個市個GFW 因為試過同一個省唔同城市速度都有唔同
    如果你PCCW IP 係42 開頭的話會比較快 我無check過係咪走CN2

TOP

回覆 95# Bose14

谢谢 @Bose14 的信息,很久以前也听说过,但是 PCCW 没有要给你的 IP,只有随便得到。我说的方法是香港 PCCW IP 用我现在电信连很慢的,几乎没有像的;我用了阿里云杭州能解决我的问题 —— 电信 -> 中转(阿里云杭州) -> PCCW。

直连 —— 我用 WireGuard 连,大陆电信或其他电讯公司直接连香港 PCCW 或其他香港电讯商,有的可以,有的不可以。

中转 —— 我用阿里云杭州为中转( 电信 -> 中转(阿里云杭州) -> PCCW),效果非常满意。

你可以按照我的方法去做,也非常简单;如果你想免费试试,我也可以帮你,只要你把香港家里的 router IP:port PM 我就可以。

TOP

本帖最後由 张无忌 於 2026-6-2 05:59 編輯

大陆与香港测速

大陆用南京大学测速站 https://test.nju.edu.cn/


香港 https://fast.com/



目录 VPN 与 机场
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

Reserved
张无忌 發表於 2026-6-2 02:54



    nice & very good

TOP

本帖最後由 张无忌 於 2026-6-2 04:34 編輯

RackNerd、腾讯云 Tokyo,香港 YT —— 直连与中转

地点:华东,中转 = 阿里云 杭州
RN = 美国 RackNerd,Tokyo = 日本 腾讯云,YT = 香港 yt.net

Table 1: 直连 、中转 2026-05-28,M=Mbps K=Kbps
RN USRN+ USTokyoTokyo+YT HKYT+ HK
07:04~07:10110 M85 M1.4 M27 M160 M180 M
09:10~09:1928 M52 M1.0 M4.6 M310 M150 M
11:41~11:47380 K2.7 M330 K980 K240 M140 M
18:44~18:521.8 M2.2 M240 K460 K54 M190 M
21:08~21:16700 K290 K90 K270 K220 K120 M
22:55~23:02250 K240 K73 K250 K460 K170 M


Table 1 说在早上 RN and YT 挺好的,腾讯云 Tokyo 一般不好。由于美国 RN 在其他时段光纤太繁忙,但是还可以。而 YT 在香港,白天非常好,晚上就不好,而中转,YT 日夜直接或中转都非常好!!!腾讯云 东京就麻麻。


目录 VPN 与 机场

TOP

唔好咁掦, cf唔係美國政府, 私人公司要營利謀生, 佢目的唔係要解救人類
Worker上年開始被人玩爛濫用, 令 ...
pbodq 發表於 2026-5-31 13:35

用咗半年, 就算高峰期都快速上網無阻滯 I'm lovin' it

cf咁大機構你都信唔過? 連hkepc都係用佢嚟擋ddos    github都係救世者你都唔信?不過唔理佢咩機構都好, 一定會收集資料㗎啦!你想得網一定會畀人收集, 我又唔驚畀人睇到我上咩網嘅

冇錯, 你唔濫用就冇事. 我一日睇幾個鐘youtube/viu/tvb等等, 一個月都係用佢~10%cpu同bandwidth到. 我都開多兩個cf account分散佢仲用少d添, 又有backup. 總之你唔好狂download嘢一定會冇事

Workers用JavaScript 混淆加密 好難ban你, 因為佢冇咁容易check到你啲code做咗啲乜嘢。就算ban cf都冇所謂, 呢個世界咁多免費嘅vps

聽人講年幾前都試過有一排封曬cf嘅隧道, block咗一段時間冇得玩, 但係大陸開返寬容嘅政策 , 畀大家享受返翻牆, 所以唔使擔心喎, 有排玩

TOP