-
Notifications
You must be signed in to change notification settings - Fork 1.1k
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
只有第一次连接成功了,后面都不行了 #11
Comments
应该是密码不一致。 |
在服务器上 tail -f shadowvpn.log,在客户端上 ping 10.7.0.1,看看是否会不断打出 |
不会,ping 的通,网络依然无法访问 |
既然能 ping 通说明 VPN 本身没有问题, 那在本地 |
走一段即挂,现在客户端在 openwrt 上,ar71,还可能是什么问题?
|
看上去到了服务器,但是出不去 依次执行这三条命令看看输出:
|
服务端:
客户端:
|
看上去好像没有明显的问题,不知道为什么服务器端上 tun0 没有被 NAT 到 eth0,有可能是公网 IP 用的是 eth1? 也可以在服务器上用 tcpdump host 8.8.8.8 看一看。如果还是找不到原因,能否让我登上去看看? |
看了不是 eth1,执行 tcpdump host 8.8.8.8 提示,帐号发你邮箱吧。
|
我邮箱 clowwindy42 gmail |
我测试了一下正常工作,ping 不通外网可能是服务器防火墙禁止了 ping。问题应该在客户端上。
同时在服务器上 |
另外发现你的 VPS 网卡的 IP 和外网 IP 不一致,可能外面有个 NAT 防火墙,不知道上面有没有做一些超时限制之类的策略。 |
发现一些现象,路由器上执行 curl -L twitter.com 都是正常的。
tcpdump 没发现什么可用信息,电脑上 curl 的时候貌似没有包过来,异常只有一些
|
外面有个防火墙,超时限制理论没有,微软 azure 默认的配置,只是开放了1123端口。 |
这个路由正常么?
|
也许把本地端脚本里的 eth0 都改为 br-lan 会好? |
改了 br-lan 不行,之前觉得可能配置该挂了,也全恢复成默认的了,重新写也不成。 |
在电脑上 ping 10.7.0.1 能不能 ping 通呢? |
也试了其他的设备,访问不能。电脑上 ping 如下
|
我用的是 Barrier Breaker 14.07-rc1,路由规则和你的不太一样。可能你需要把这两条也应用到 tun0 上。 -A PREROUTING -i pppoe-wan -j zone_wan_prerouting 不过既然你一开始可以用,也许最简单的方法是把设置改回去,重启一下路由器? 如果还是不行,我觉得最好的方法是用 OpenWRT 自带的 Web 界面配置来配置,即把 client.sh 里配置 ip 和路由等的内容都删掉,然后在 web 界面里自己添加 interface,配置几条路由……我本来打算研究一下看看要不要默认推荐这样做,再写个教程,无奈有人已经把项目发到 V2EX 上了,然后就来了一大波用户 =。= |
我是看到你 star 了自己的项目才发现 而且路由器的方案一直不好用 就冲着 shadowsocks 也要用下 好东西 我明天试试 太晚了 早睡 今天麻烦了😊 发自我的 iPhone
|
把 client_up.sh 和 client_down.sh 内容清空,然后配置 OpenWRT 可行。 配置之后效果是这样的: https://github.com/clowwindy/ShadowVPN/wiki/Configure-Via-LuCI-on-OpenWRT |
赞,晚上试试 |
搞定,就是有点慢。。。比 shadowsocks 来说慢了不少,youtube 自动识别画质甚至低到 144p |
可以用文件下载测试一下 https://www.linode.com/speedtest |
MTU 配置和你一样,DNS 用了 ChinaDNS 方案,配置后可以 youtube 等访问正常,理论没问题。我在同一个服务器上有 shadowsocks,用后者访问明显比 shadowvpn 要快一些。 测试下来只有几十 K 的速度,我是日本的服务器,和美国下载速度差不多。 |
也有可能是 UDP 被 ISP QoS 了,不过调试起来就比较复杂了。 |
ISP 真恶心!顺便解决 GFW 大好。。。 |
另外据说端口换 QQ 的 4000 有时有奇效。 |
哈哈,还有这个情况。。。 |
服务器确认木有问题,但有奇怪的日志,客户端 start 的时候服务器没有日志
客户端现在的路由:
The text was updated successfully, but these errors were encountered: