作者:王宇扬
同步发布至个人网站:legalwyy.com
作者邮箱:admin@legalwyy.com
(关于相关内容的研究、探讨和交流,请尽量通过作者邮箱联系。平日较繁忙,因此无法及时回复后台私信。)

原文章《网络服务私有化部署的寒冬》已备份至个人网站。删除原因大概系用词不谨慎,因此特改变本文主题——越过寒冬,走向春天!
(注:本文章不含广告)

正文

中国的发展从来都是在应对挑战中前进的,中国人民有战胜任何艰难险阻的勇气、智慧和力量。笔者对这句话深表赞同。

在面对网络服务私有化部署工作时,人们通常面临三座大山,分别是:“公网IP”、“动态DDNS”和“够用的上行带宽”。其中DDNS是最好解决的,Cloudflare提供的API接口可以做到在极短周期内同步更新家宽被分配的动态IP(远比国内DDNS效率高),并自动配置为既定域名的A记录,TTL下限值极低。

公网IP的情况则因地制宜。在许多区域,人们只需主动联系运营商客服要求配置公网IP即可;但若不幸,某些地区省级电信公司下发通知称“由于全球IPv4地址枯竭,因此原则上不再应客户要求提供公网IP”,那么,事情就变得复杂起来了。

如果可以为”网民“打造一个“民事行为能力”制度,那么我愿以“可否独立对外提供公有服务”为依据将网民分为两种,一种是习惯于nat的内网用户,另一种是拥有公网IP的用户——前者属于限制民事行为能力人,后者则是完全民事行为能力人

没有公网IP最大的坏处在于,你虽然接入了精彩的互联网世界,但你的落户充满艰难险阻,落在了一个“集体户口”之上,没有人能通过这个“户口本”上的地址精确地定位你的位置,你也无权对外公开一个“私有电话号码”。nat用户唯一能做的,是通过一个“公用电话亭”对外联系,但“电话”(会话)一旦挂断,任何人都无法再通过原来的“号码”主动联系到你。

这种人为的限制反倒产生了庞大的商机。一大批持证企业拥有国内机房、带宽和数量庞大的公网IP(他们还会提供DNS服务),他们为nat内网用户提供了一个“代理人”服务,即为你分配一个他们享有所有权的“手机号”,暂时出租给你,用于接收外界发给你的访问请求。如图所示,某知名平台提供的内网穿透服务,配置一条上下行对等200M的端口转发服务,其定价极其高昂。为了降低成本,人们不惜选用速率在5Mbps以下的服务,估计一个月都用不完1G免费流量。

网络服务私有化部署的春天——喜迎上海电信家庭200Mbps上行提速产品发布-法学随想


网络服务私有化部署的春天——喜迎上海电信家庭200Mbps上行提速产品发布-法学随想


如此昂贵的价格和极低性价比可能劝退一部分人,他们转而寻求境内的云服务器自己手动搭建frp、Nps等内网穿透服务端。但一看价格,也要惊掉下巴。(轻量云呢?也极容易令人破防。虽然即便是搭建一个无人问津的个人博客,搭配上CDN、做动静分离,这可怜的带宽也完全扛得住使用;但你但凡apt update或docker pull一下,你可能会感到呼吸困难,请自备氧气瓶和咖啡。)

网络服务私有化部署的春天——喜迎上海电信家庭200Mbps上行提速产品发布-法学随想


这时有人问,为啥你要把上面俩产品的带宽配置成200Mbps,故意给人营造一种恐怖氛围?

我回答道:傻呀,你没看我文章副标题写的什么?

——喜迎上海电信家庭200Mbps上行提速产品发布。我这是在货比三家。

网络服务私有化部署的春天——喜迎上海电信家庭200Mbps上行提速产品发布-法学随想


有时我觉得,人和人之间一比,其待遇差别实在是过分悬殊了。

在上下行带宽不对等(上行常年小于等于30M)、无公网IP的“贫困”地区群体,可能时常幻想,拥有一条可下发动态公网IP、搭配电信国际精品网(或联通AS9929、AS10099)以及高QOS的上行200Mbps提速包的家庭千兆宽带,并于家中常备一台可24小时保持开机状态的高性能台式主机是什么体验?实际上四舍五入相当于掌握着一台位于国内、接入一条拥有较好境内外路由条件的230Mbs上下行对等带宽、不达量限速、不计流量的服务器。这简直是一套梦幻组合,是云服务器和VPS界的劳斯莱斯。

200Mbps上行提速产品发布前,人们很难找到民用领域超越100Mbps上行的宽带产品(极少数地区2000Mbps下行套餐除外),有些人会对着这些爱折腾的年轻人说风凉话:这么会折腾,有本事你去接专线啊?你干脆把电脑送到BGP机房去托管吧?你最好再去搞条跨境IPLC专线好了。

但其实道理很简单,我们并不需要专线的所有优势,而区区一个”动态IP地址”和不大不小的“上行带宽”,甚至不能算是专线的主要优势。当我们不需要独享OLT端口”,不需要BGP动态路由,不需要高SLA保证,不需要24小时人工服务,而是作为一个普通人在自己家里搭建一个覆盖范围非常狭窄的、普通的私有服务(主要服务于外出的自己,最多覆盖到家人和少部分工作场景)时,哪需要这种企业级别的特性呢?简直是“苍蝇打大炮”。

因此不妨这样说,如果国内运营商实在是小气,不愿意在1:10的上下行带宽比例之上做任何让步、不愿免费赠送公网IP,那也应当像上海电信一样至少提供一个以增值服务为表现形式的口子(当然,我一直认为免费附赠动态公网IP,并将上下行带宽比例维持在1:5的水平是比较合适的)。因此,电信的这波SDN网关改革真是高瞻远瞩了。


如果说5G最大的作用是改变何同学的生活,那么200Mbps上海电信上行提速包最大的作用,就是改变了王同学的生活。

1、部署私有网盘,即便国外带宽成本更低,也不用去找“大盘鸡”了

如果要找一台互联质量较高的VPS,但又考虑到堪忧的钱包,什么三网CN2直连香港VPS就不要考虑了;即便是最近火热的CMI直连产品,搭配空间较大的SSD也面临成本上的忧虑;更何况,数据留存海外,即便商家宣传组了raid,搭了本地容灾措施,又怎么能保证不被一场大火付之一炬呢?

因此,如果在本地有一条200Mbps上下行对等宽带,事实上你可以无限扩容自己的存储空间,并永久将原始数据和设备留存于本地并周期性地做冷备份。在10多年的网上冲浪中,我已经积攒了近20TB数据,未来10年很可能发展至百TB级别。这时,恐怕连独服都无法满足需要,最好直接入股IDC牌照公司造个数据中心算了。

与此同时,不必使用任何诸如百度网盘之类的服务。只能说这种企业精明之处就在于,他早已看穿国内上下行带宽不对等的现实,玩命似的给VIP用户赠送动辄10T的空间,实际上大部分都被用户拿来转存md5值相同的公有资源,百度只存储一份原始数据,往用户盘里塞个链接即可,成本根本高不到哪里去;尴尬的上行带宽,使得用户个人数据上传恐得花1年,关键是你敢这么存吗,你还能保证下载得下来吗?更何况,这类软件操作便捷度、界面审美、可用性都十分堪忧,完全不能满足全盘备份和同步的性能需求,一旦涉及深不见底的目录结构,一个文件夹的删除和重命名操作得卡半天,甚至面临报错……更可气的是,搞不好一个AI审核,自己照片就毁了,你甚至不知道被毁掉的究竟是什么。最值得吐槽的是,即便已经开了年付VIP会员,PC客户端居然永远都会弹出开会员的弹窗广告,只能说,这种产品真的土到爆炸,与先进的互联网时代格格不入,将它作为生产力工具极容易影响工作心情。

2、将大量服务从云端迁移回本地,充分利用家用高性能硬件资源

本人的20多个Docker容器,均用于不同公网情形下的个人使用场景,在性能乏善可陈的海外云服务器之上运行,恐怕难以为继,搞不好还要违反涉及CPU占用率的TOS条款。不妨充分利用家里的主机对外提供服务。

3、基于SMB协议的相册同步和其他工作文件云同步

基于Folder sync,使得数台不同生态的安卓机相册文件直接通过SMB协议与本地主机大容量硬盘的指定路径绑定和定时同步,再也不用隐私、稳定性和安全性岌岌可危的付费云相册服务,数据多地同时备份免于灭失。

另,如前所述,鉴于电脑端云同步网盘中,各大网盘服务性价比均不高,UI界面也出奇得丑;再加之境外服务Onedrive网络连接稳定性实在太差……家用nas系统中群辉算是比较火爆的,但事实上,真的用过以后会发现,群辉配套的手机APP依旧非常丑陋,像是Android 8时代以前的产物;群辉本身的分区形式也时常会破坏文件和文件夹的原始修改时间,使得规模化数据的管理面临极大困难。

——最终还真不如返璞归真,回归Windows管理,回归传统的SMB、FTP和WebDAV。

4、高稳定性、低延迟的微软RDP远程桌面和NVIDIA® SHIELD™ 串流

5、临时上线用于亲朋好友一起玩的游戏服务器

6、流媒体服务、私有云笔记服务等等

……

只能说,除了不能部署常规端口http/https网页服务以外(或许还能用Cloudflare Workers或Page Rules做个301重定向避免手动输入端口号?),我真的想不出这种东西有什么是不能干的了。相比这个宽带和建立在该宽带之上的私有化部署服务所节省的中转开支、云盘、云相册、远程控制等APP的增值服务费开支,再加上随时远程访问本地部署WSL2、Hyper-V或Vmware服务所实现的云服务器开发环境,100元/月的提速包真的很贵吗?


上海电信家庭200Mbps上行提速产品的发布,昭示着网络服务私有化部署的春天(准确的说是上海地区电信用户的春天)。衷心祝愿,这种春意盎然的景象能够在全国各地争相出现,也祝愿我们的后代在未来几十年依旧可以享受春天的气息。

本篇文章来源于本人微信公众号: 不能使用该名称