1) 确认目标:明确需要加速的是网页、游戏、视频还是专线访问;
2) 采购资源:购买标注“CN2/CTE/电信CN2 GT/ CN2 GIA”等明确CN2链路的国内主机或专线;备好台湾目的IP或服务器信息;
3) 登陆凭证:准备好SSH、控制面板、ISP工单联系人及账号;记录公网IP、带宽、端口及防火墙规则。
1) 使用traceroute/tracert:在Linux用traceroute -I 目标IP,Windows用tracert,确认中间跳数和是否经过CN2节点(跳点一般含电信CN2机房标识);
2) 使用mtr或ping:mtr -r -c 100 目标IP查看丢包与延迟分布,取样至少100次以稳定判断;
3) 记录基线:保存测试结果截图或输出,便于后续优化与ISP沟通。
1) 系统更新:sudo apt update && sudo apt upgrade -y,关闭不必要服务;
2) 防火墙放行:配置iptables或ufw放行所需端口(如TCP 443、UDP 1194 等);
3) 内核与TCP优化:启用BBR:echo "tcp_bbr" >> /etc/modules-load.d/modules.conf,修改sysctl.conf添加 net.core.default_qdisc=fq net.ipv4.tcp_congestion_control=bbr,sysctl -p;
4) MTU调整:若使用隧道(如WireGuard、OpenVPN),将MTU设置为适配值(一般为1350-1420),用ping --mtu测试最佳值。
1) WireGuard安装:apt install wireguard;生成公私钥 wg genkey | tee privatekey | wg pubkey > publickey;
2) 配置示例:在服务器/etc/wireguard/wg0.conf写入[Interface]与[Peer],设置ListenPort、AllowedIPs(0.0.0.0/0用于全局);在客户端对等配置公私钥与Endpoint;启动 wg-quick up wg0;
3) V2Ray配置:安装V2Ray-core并配置路由策略,启用mKCP或ws+tls以减少丢包与封堵风险;
4) NAT/转发:启用IP转发 echo 1 > /proc/sys/net/ipv4/ip_forward,配置iptables MASQUERADE规则。
1) DNS优选:为台湾目标使用就近解析(可配置DNS over HTTPS/ TLS),避免走错误的解析导致走非CN2链路;
2) 分流规则:客户端根据域名或IP段分流走WireGuard(CN2)或直连,以减少不必要的隧道流量;
3) 固定路由:必要时在服务器上添加static route指向ISP提供的下一跳,或通过ISP工单要求指向CN2出口。
1) 速度测试:使用iperf3在两端跑TCP/UDP测试(iperf3 -s 在服务器,iperf3 -c 服务器IP -P 4 -t 60);
2) 丢包与延迟:重跑mtr并观察是否有特定跳点出现丢包,持续监控1-3天以判断峰谷;
3) 日志检查:查看系统日志、WireGuard/V2Ray日志、dmesg以排查网络异常或接口掉线问题。
1) 未走CN2(路由不经过CN2):核对traceroute,若不是CN2可向服务商提交BGP/路由白名单工单并提供traceroute对比;
2) 丢包高/不稳定:降低MTU,启用FEC/mKCP,或向运营商核查链路错误;开启BBR并提高socket缓冲区;
3) 延迟偏高:检查中间跳点、切换更接近的CN2机房、或向ISP申请优化到台湾的专线路径。
问:如何确认我的流量确实走的是CN2链路?
答:用traceroute/tracert看跳点名称与AS号,CN2节点通常含“telecom/CT”或运营商机房标识,且AS号为中国电信(AS4134等);同时对比非CN2 VPS的延迟与跳数差异,必要时请服务商给出路由表或BGP证据。
问:配置后仍有丢包,先排查哪些项?
答:依次检查:1) 本端与服务器的链路质量(使用mtr);2) MTU是否过大导致分片丢包;3) 是否为运营商侧短时拥塞或误封(联系ISP);4) 隧道协议参数(尝试切换UDP/TCP或开启FEC)。
问:有没有快速上线的最小配置清单?
答:有:1) 已开通CN2的国内VPS(具公网IP);2) 安装WireGuard并启用BBR;3) 配置MTU 1380左右并放行必要端口;4) 在客户端添加AllowedIPs 0.0.0.0/0做路由分流;5) 测试traceroute与iperf确认通路与速度。