http://rickfreyconsulting.com/mikrotik-vpns/
個人理解是ipsec的效能最好?
先分成CN2-BGP CN2-DIA兩種 然後底下還有各種不同的"等級"
"你家網路=>CN2骨幹"這段是要直接城域網接入 還是先過163data骨幹網(202.97.x.x)才過去
後者品質絕對比較差 延遲/丟包也會不穩一點
畢竟過了好幾跳163data骨幹網 在這邊很容易塞爆
至於中國聯通? 聯通國際出口感覺根本沒救啊 直連香港 廣州內延遲經常就300ms了 根本沒甚麼用
就像今天半夜北京聯通到hinet也是各種300ms的延遲 結果其實是聯通廣州->廣州這段爆炸(回程走廣州)
聯通也有所謂的CN2 不過其實沒有很公開的業務 深圳聯通我記得是稱呼為國際線路甚麼的
(具體業務名稱不太清楚) 反正線路的ASN是:
AS9929 China Netcom Backbone 嗯 其實拿合併前的網通出口 現在變成國際線路
不過價格比CN2還貴 北京那邊機房的報價是800CNY/Mbps/month (來自AppEX公司的人給的價格)
PS. 其實中國那邊很多遊戲加速都是拿上海CN2做中轉
不過我只認識一個能搞到上海CN2資源的
他的開價是1Mbps 350CNY/month啦
----------------------------------------
至於國外的CN2線路 香港日本韓國美國等等都有
至於價錢要看商家的oversell程度和等級 當然電信官方的ctclouds應該是不會超賣
但是基本上都是小帶寬為主 美國的帶寬大是因為檯面下的商家
機房接的cn2都是會過202.97.x.x骨幹網的 其實尖峰延遲有點悲慘...上海經常200ms up
如果你在中國要連國外快又想要廉價方案 建議去拉一條中國移動來用
移動的國際出口很快又穩定非常多 繞路的也相對少很多
不過移動家用的中國互聯很糟糕 節省成本做了流量穿透
電信/移動兩條網路都拉 然後在路由器做策略路由 大概是比較好的方案
(PS 不過移動有所謂的牆中牆 當然還是要掛個shadowsocks or VPN)
-----------------------------------------
回到台灣來 台灣每個ISP都是針對各種流量QoS
拿中國比較新興的shadowsocks(以下簡稱ss)來說 我在家用hinet搭建的ss
在中國連接最快都不到1Mbps 但是當我加個obfs混淆偽裝成http流量之後
居然能跑到20Mbps
如果用VPN 直接連速度到是高了一點 但還是有明顯被限制的感覺
(以上換成dler他們家的VPS測試 [PS. HiNet固定制] 沒有混淆流量什麼的速度都不算慢)
HiNet家用會有針對流量的QoS VPN和他們辨識不出來的流量都QoS的嚴重一點
HTTP流量會比較少 但有時候也是限得很慢otz
基本上在中國要翻牆 最好還是別用自己家網路搭建
台灣ISP也很愛玩中國那套(QoS, 劫持快取, 流量穿透)
PS. CN2線路的話 淘寶他們家的新加坡不貴 不過成本還是高了點
可以找找日本一般直連的VPS來翻牆 其實速度也不會太差



























































































