被tailscale subnet路由性能卡的要死的情况折腾了大半年,实在忍不了了而且春节也是闲的没事就尝试解决一下。

首先这感觉就是被运营商QoS到死,又因为自有国情在此,这两年运营商大搞网间限速,我甚至到昨天晚上找到rootcause是subnet路由之前都以为是运营商QoS限速导致的。而且这感觉上也是,我连另一个子网的路由,卡的连个html都要加载好几分钟。以至于在我心里运营商背了大半年的黑锅。最后发现其实是因为去年9月份从asuswrt的大螃蟹换到了qwrt的地表最有性价比的小米BE10000以后没仔细调过tailscale的转发,只是本着能跑就行的态度,给自己挖了个大坑。

直到最近tailscale实现了peer relay,我在测试的时候发现,强行relay到peer也卡,但是我pc上开就不卡,一过本地qwrt路由就完蛋。跟AI聊了一下AI一开始也猜是因为不同ipv6 地址策略不一样。结果一步一步排错下来,AI给了个意见说让perf测一下,我觉得有道理,结果一测,草,问题一目了然了。

太久没配网连这最基本的怎么排查问题的测试都忘了做了,实在是草

node A(perf服务端) node B(QWRT + tailscale) node C(PC没跑tailscale)

在C上跑rperf3-windows-x86_64.exe client 100.x.x.x –reverse -u

1
2
3
4
[  5] local 192.168.x.2 port 60660 connected to 100.x.x.x port 5201
[ ID] Interval Transfer Bitrate Total Datagrams
[ 5] 0.00-1.00 sec 1.14 MBytes 9.1 Mbits/sec 760
[ 5] 1.00-2.00 sec 573.00 KBytes 4.6 Mbits/sec 382

速度就很正常,但是切到TCP就惨不忍睹了

1
2
3
4
5
6
7
perf3-windows-x86_64.exe client 100.x.x.x --reverse
Connecting to host 100.x.x.x, port 5201
[ 5] local 192.168.x.2 port 11215 connected to 100.x.x.x port 5201
[ ID] Interval Transfer Bitrate Retr
[ 5] 0.00-1.01 sec 28.52 KBytes 0.2 Mbits/sec
[ 5] 1.01-2.02 sec 19.84 KBytes 0.2 Mbits/sec
[ 5] 2.02-3.03 sec 19.84 KBytes 0.2 Mbits/sec

但是如果在node B上面跑tcp和udp测试就都正常。
好了 rootcause缩小到TCP子网转发问题。

阅读全文 »

年更硬件博主今年又上线了。
主要是最近几个月有批量用IDA分析东西的需求,原来的11700F只有8C16T,还是差点事,正好苏妈又发了9950X,虽然俗话说amd冲首发是大冤种,JD AMD自营店耍猴,抢购按钮从来都没红过,秒没……
JD没货以后,咸鱼上上了一大堆加钱的,还有原地加800的,离谱。
chiphell上有人说pdd有散片,价格还行,看了下感觉确实还行,9950x+MSI X670E gaming plus wifi套装只要6249,犹豫了一天还是下单了,主要是天天盯着也难受,不如多花钱先享受一下。
今年主要突出一个性能与能耗比,价格嘛,我下了单还没发货就原地涨了480,到货那天那家店+1100,现在降到+750,这溢价,啧啧啧

阅读全文 »

上次写blog还是上次。已经5年没写文章了。本篇文章主要讲讲我HomeLab的设备硬件升级的网络适配篇。主要突出一个能耗与省钱,all in two。

阅读全文 »

Reverse

Sakura

一个大函数、稍微IDA里标一下函数名然后grep出来调用顺序到文件,然后把栈上那些变量按顺序填入d = dict()然后直接z3

阅读全文 »

周末做了两道题,想尝试下ppc结果因为电阻间不同阻值只存了后面那个被坑了一整天……Orz

阅读全文 »

TO BE CONTINUE
这两天做了hacklu2017,随便写写,有空再补了。其实比较倒霉,6点比赛结束,6点02算出了LostKey的flag……手速还是不行啊,得多练……

阅读全文 »

中午整理Macbook硬盘的时候发现了这个半年前看到的然而并没有要来CVE号的漏洞。
嗯、反正也修了半年了,放个exploit……感谢白兔师傅和谢大哥的帮助。纪念那段从来没有挖到过qemu CVE的时光……

阅读全文 »

umm,之前常年不管理wordpress,然后这玩意漏洞太多了导致坑娘服务器被撸……于是这次干脆直接要来域名在自己服务器上搭建了,因为wordpress臃肿而且漏洞多……所以以后就用hexo了,感觉这个还是挺清新的。以前的东搬不搬的看心情,各位老爷们要是想看以前的内容请直接访问Internet Archive,以后blog会继续更新。都好几年没写东西了,再不写点感觉自己都废了。

0%