kiến thức Tạo nhanh VPN từ VPS

  • Người tạo chủ đề Người tạo chủ đề yeungon
  • Ngày bắt đầu Ngày bắt đầu
Search youtube đi . Mấy anh pháp sư tàu làm bài so sánh cả đóng rồi . Wireguard tuổi gì mà so với v2ray , shadowsocks
HTTPS là qua 443 còn bác qua port khác, dùng websocket , Encrypt tuỳ chọn(wireguard sử dụng chacha20-poly1305, V2ray có thể dùng hoặc kh dùng) thì nó over HTTP với tốc độ còn nhanh hơn wireguard ấy chứ bác.( Còn để bảo mật thì kích hoạt 443 HTTPS TLS Chachapoly) nó cũng kh kém gì wireguard cả(Bên china thì nó bypass được Greatwall còn wireguard thì kh), nhiều khi benmark e còn thấy hơn cả wireguar

Mình thử chạy benchmark trong LAN thôi. Sơ đồ là như này:

  • PC1: chạy wireguard và v2ray server. Chạy thêm một http server đơn giản để serve file,
  • PC2: connect đến PC1 bằng cả hai cách wireguard và v2ray vmess.
Cấu hình v2ray là như này

1676201269390.png


- Bài test: download file 1GB qua http trên server về đo tốc độ trung bình.


Kết quả:
  • v2ray: ~ 80 MB/s
  • Wireguard: ~ 106 MB/s
  • Trực tiếp: ~ 112 MB/s
 
Mình thử chạy benchmark trong LAN thôi. Sơ đồ là như này:

  • PC1: chạy wireguard và v2ray server. Chạy thêm một http server đơn giản để serve file,
  • PC2: connect đến PC1 bằng cả hai cách wireguard và v2ray vmess.
Cấu hình v2ray là như này

Xem tệp đính kèm 1658645

- Bài test: download file 1GB qua http trên server về đo tốc độ trung bình.


Kết quả:
  • v2ray: ~ 80 MB/s
  • Wireguard: ~ 106 MB/s
  • Trực tiếp: ~ 112 MB/s
Tôi không biết ông chạy v2ray server trên hệ điều hành gì . Còn trên linux , thằng google nó có tạo ra thuật toán Bottleneck Bandwidth and RTT ( BBR ) để tăng tốc truyền truyền dữ liệu , giảm đỗ trễ cho giao thức TCP . Hệ điều hành linux trên google cloud bây giờ nó mặc định đã cài sẵn cài này . Nhưng một số nhà cung cấp khác như Oracle thì không .

Test thử với Oracle server Sin , không chạy BBR thì con shadowsocks chỉ chạy khoảng 20-25MB/s . Nhưng bật BBR lên là max đường truyền viettel fast3 . Tôi không có đường truyền 1Gbps để test , chứ con VPS Oracle này băng thông lên tới 4Gbps

Screenshot 2023-02-13 094522.jpg
 
Tôi không biết ông chạy v2ray server trên hệ điều hành gì . Còn trên linux , thằng google nó có tạo ra thuật toán Bottleneck Bandwidth and RTT ( BBR ) để tăng tốc truyền truyền dữ liệu , giảm đỗ trễ cho giao thức TCP . Hệ điều hành linux trên google cloud bây giờ nó mặc định đã cài sẵn cài này . Nhưng một số nhà cung cấp khác như Oracle thì không .

Test thử với Oracle server Sin , không chạy BBR thì con shadowsocks chỉ chạy khoảng 20-25MB/s . Nhưng bật BBR lên là max đường truyền viettel fast3 . Tôi không có đường truyền 1Gbps để test , chứ con VPS Oracle này băng thông lên tới 4Gbps

Xem tệp đính kèm 1659517
Hoàn toàn là Linux trên LAN. Cấu hình mặc định hết.

Cái này là bác chạy hoàn toàn trên VPS, kể cả con Windows à? Chứ 40 MB/s thì vẫn còn xa với mức 4 Gbps.
 
Hoàn toàn là Linux trên LAN. Cấu hình mặc định hết.

Cái này là bác chạy hoàn toàn trên VPS, kể cả con Windows à? Chứ 40 MB/s thì vẫn còn xa với mức 4 Gbps.
Server shadowsocks chạy hoàn toàn trên vps linux Oracle Singapore. Gói fast3 tối đa chỉ lên được 41-42MB/s nên không thể test thêm được .
 
Tôi không biết ông chạy v2ray server trên hệ điều hành gì . Còn trên linux , thằng google nó có tạo ra thuật toán Bottleneck Bandwidth and RTT ( BBR ) để tăng tốc truyền truyền dữ liệu , giảm đỗ trễ cho giao thức TCP . Hệ điều hành linux trên google cloud bây giờ nó mặc định đã cài sẵn cài này . Nhưng một số nhà cung cấp khác như Oracle thì không .

Test thử với Oracle server Sin , không chạy BBR thì con shadowsocks chỉ chạy khoảng 20-25MB/s . Nhưng bật BBR lên là max đường truyền viettel fast3 . Tôi không có đường truyền 1Gbps để test , chứ con VPS Oracle này băng thông lên tới 4Gbps

Xem tệp đính kèm 1659517
Hoàn toàn là Linux trên LAN. Cấu hình mặc định hết.

Cái này là bác chạy hoàn toàn trên VPS, kể cả con Windows à? Chứ 40 MB/s thì vẫn còn xa với mức 4 Gbps.
E test trên window dùng wireguard thì tốc 250 đến 260mbps,còn v2ray cũng 250 đến 270 - nói chung là trên pc thì wireguard và v2ray có thể nói là tương đương, nhưng khi dùng trên điện thoại mới thấy khác biệt và đẳng cấp của v2ray-vmess(đúng là giờ sẽ e công nhận nó là giao thức mới nhưng tốc độ khiếp thât,nó tune ra giao thức websocket (bản chất là HTTP TCP cho non-http traffic)
Mặc dù combo của nó là (vmess+websocket(chachapoly encrypt)+TLS (cho qua cổng 443 encrypt)) thế mà tốc độ của nó ngang wiregiuard PC, nhưng vấn đề ở đây là thằng wireguard dùng trên điện thoại kh được nhanh như v2ray đâu bác, các bác cứ test là thấy rõ, wireguard chỉ thật sự nhanh và mạnh ở trên PC, linux thôi. Mà trong khi wireguard là UDP, cũng dùng encrypt chachapoly như bên v2ray) thế mà thua V2ray websocket tune dựa trên TCP. E nghĩ là cái websocket của vmess nó còn khủng hơn cả BBR(TCP tune của google) về tốc độ
 
E test trên window dùng wireguard thì tốc 250 đến 260mbps,còn v2ray cũng 250 đến 270
Server shadowsocks chạy hoàn toàn trên vps linux Oracle Singapore. Gói fast3 tối đa chỉ lên được 41-42MB/s nên không thể test thêm được .

những con số này vẫn thấp hơn 80 MB/s - 106 MB/s mà mình test trên kia. Chắc là điều kiện mạng vẫn chưa cho phép các protocol thể hiện hết khả năng nên chưa thấy khác biệt.
Bác nên thử test download file trong LAN thay vì trên internet cho ổn định với băng thông lớn hơn.

Tối nay m sẽ thử test qua Wifi xem sao.
 
vào root dùng ufw mở port rồi mà sao check ping.eu vẫn báo port đóng nhỉ mn? cài wg và v2ray đều ko kết nối internet được
 
vào root dùng ufw mở port rồi mà sao check ping.eu vẫn báo port đóng nhỉ mn? cài wg và v2ray đều ko kết nối internet được
Oracle phải không bạn? Bạn dùng ufw thì mới chỉ mở bên trong hệ điều hành (hệ điều hành cài trên VPS), còn trên máy chủ ảo VPS thì bạn vẫn chưa mở, thì làm sao mà nó ra ngoài được

ví dụ như hình đính kèm

1676263996551.png


1676263967113.png
 
Mấy bác cho hỏi UBUNTU cài OPenVPN layer2 thế nào nhỉ ? Để mặc định nó toàn cài layer3
 
AMD thì không biết chứ ARM thì còn đầy . Nhưng nó chỉ mở cho người nâng cấp account lên Pay as you go thôi . Chịu khó nạp tiền vào thẻ rồi nâng cấp . Tạo bằng tay 1 nốt nhạc .
tạo tài khoản bọn này khó quá bác :'( em thử nhiều lần rồi mà nó đều báo lỗi transaction cả :too_sad:
 
theo như ảnh bạn gửi, thì thiếu 1 số 3 kìa, cái bên trên cloud là 3333, còn trong hệ điều hành là 33333 ???
em đổi thành 33333 cũng không được ạ, e đã cài trên con vps khác 1 phát ăn ngay, chắc do mấy package này xung đột với những thứ linh tinh em cài trước đó :D
 
Cái thằng v2ray nó là proxy, nó truyền qua giao thức websocket(bản chất là tcp,http nhưng data kh phải http) mà nó lại đạt được tốc độ khét lẹt hơn thằng wireguard dùng udp đã v còn hỗ trợ từ kernel luôn. Trong khi cả 2 đều encrypt bằng chachapoly, đúng là nể mấy a pháp sư thật.

nghe hơi vô lý
t thấy có 1 sự khập khiễng ở đây

shadowsocks hay v2ray là TCP, trong wireguard là UDP. t đã lướt qua 1 lượt vài clip youtube của các anh pháp sư và nhận thấy là có khả năng cao là cái tường lửa của tàu khựa nó bóp UDP traffic, chứ ko phải là wireguard chậm hơn so với shadowsocks/v2ray.
bản thân ông shadowsocks còn có plugin xào nấu TCP packet để nó "trông như" web browser traffic nhằm qua mặt firewall
cho nên có 1 sự khập khiễng ko hề nhẹ ở đây

ko rõ có lib hay tool nào cho phép "nhét" hoặc "fake" UDP packet vào trong TCP ko, kiểu 1 dạng tunnel giống ssh tunnel ấy, hoặc xào nấu UDP packet để qua mặt firewall, nhưng nếu có, thì wireguard + cái đó đem so sánh với shadowsocks/v2ray trong bài test của các anh tàu thì mới hợp lý

còn ko thì local test vẫn là chuẩn nhất
 
nghe hơi vô lý
t thấy có 1 sự khập khiễng ở đây

shadowsocks hay v2ray là TCP, trong wireguard là UDP. t đã lướt qua 1 lượt vài clip youtube của các anh pháp sư và nhận thấy là có khả năng cao là cái tường lửa của tàu khựa nó bóp UDP traffic, chứ ko phải là wireguard chậm hơn so với shadowsocks/v2ray.
bản thân ông shadowsocks còn có plugin xào nấu TCP packet để nó "trông như" web browser traffic nhằm qua mặt firewall
cho nên có 1 sự khập khiễng ko hề nhẹ ở đây

ko rõ có lib hay tool nào cho phép "nhét" hoặc "fake" UDP packet vào trong TCP ko, kiểu 1 dạng tunnel giống ssh tunnel ấy, hoặc xào nấu UDP packet để qua mặt firewall, nhưng nếu có, thì wireguard + cái đó đem so sánh với shadowsocks/v2ray trong bài test của các anh tàu thì mới hợp lý

còn ko thì local test vẫn là chuẩn nhất

nghe hơi vô lý
t thấy có 1 sự khập khiễng ở đây

shadowsocks hay v2ray là TCP, trong wireguard là UDP. t đã lướt qua 1 lượt vài clip youtube của các anh pháp sư và nhận thấy là có khả năng cao là cái tường lửa của tàu khựa nó bóp UDP traffic, chứ ko phải là wireguard chậm hơn so với shadowsocks/v2ray.
bản thân ông shadowsocks còn có plugin xào nấu TCP packet để nó "trông như" web browser traffic nhằm qua mặt firewall
cho nên có 1 sự khập khiễng ko hề nhẹ ở đây

ko rõ có lib hay tool nào cho phép "nhét" hoặc "fake" UDP packet vào trong TCP ko, kiểu 1 dạng tunnel giống ssh tunnel ấy, hoặc xào nấu UDP packet để qua mặt firewall, nhưng nếu có, thì wireguard + cái đó đem so sánh với shadowsocks/v2ray trong bài test của các anh tàu thì mới hợp lý

còn ko thì local test vẫn là chuẩn nhất
để lát e triển khai local test giữa 2 con vps bằng các giao thức phổ biến xem. Còn hiện tại e thấy wireguard pc connect vps cho ra tốc độ rất cao kh khác gì v2ray cả, nhưng dùng wireguard android connect tới vps vẫn bị thọt hơn v2ray nhiều, kh rõ có phải là do wireguard kh tích hợp trong kernel android nên lởm. còn v2ray nó nhanh ở pc và điện thoại như nhau.
 

Thống kê chủ đề

Ngày tạo
yeungon,
Người trả lời cuối
van der thanh,
Trả lời
210
Lượt xem
29.927
Quay lại
Lên đầu trang