跳转至内容
  • 首页
  • 版块
  • 最新
  • 标签
  • 热门
  • 用户
  • 群组
皮肤
  • 浅色
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • 深色
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(不使用皮肤)
  • 不使用皮肤
折叠
品牌标识

抡锤者

  1. 主页
  2. 版块
  3. 网络技术
  4. 软路由及内网穿透 - 请教各位老大

软路由及内网穿透 - 请教各位老大

已定时 已固定 已锁定 已移动 网络技术
50 帖子 26 发布者 1.1k 浏览
  • 从旧到新
  • 从新到旧
  • 最多赞同
回复
  • 在新帖中回复
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • 怪 离线
    怪 离线
    怪叔叔
    发表于 最后由 编辑
    #25

    zerotier Tailscale Netbird都可以搭。多备几个方案

    1 条回复 最后回复
    0
    • williamlouisW 离线
      williamlouisW 离线
      williamlouis
      超级版主
      发表于 最后由 编辑
      #26

      最快的方式还是自建 rust desk 服务端。或者 隧道域名访问

      个人主页:xlkj.org Telegram https://t.me/xlkjorg

      1 条回复 最后回复
      0
      • Kk HhK 离线
        Kk HhK 离线
        Kk Hh
        发表于 最后由 编辑
        #27

        我突然想起来一个东西,花生壳只要你付费穿透的速度和稳定行还是可以的,的确可以全球组网。最近两年感觉花生壳的全球网络比TEAMVIEWER 强了,还便宜,当然我说的是付费版本啊。tailscale ZeroTier 穿全球的时候有的时候不稳定,会被临时封锁。

        1 条回复 最后回复
        0
        • sirwangS 离线
          sirwangS 离线
          sirwang
          超级版主
          发表于 最后由 编辑
          #28

          其实最方便的,还是群晖的NAS。用它家自己的二级域名。再就是 CLOUDFLARE,这个还是比较稳定的,但认真的不知道这个现在这么嚣张哪天也被禁了。所以啊.... NAS那个可能还是最方便的。 但 cloudflare 的ssl 和 直链接口以及登录邮件确认,真香啊....

          Tony WangT 1 条回复 最后回复
          1
          • lxbsL 离线
            lxbsL 离线
            lxbs
            发表于 最后由 编辑
            #29

            03dceb1c-78fb-4188-b5e9-bef003b6c96a-image.jpeg

            我的选择是这三个公用。

            CLOUDFLARE不需要服务器,域名绑定可以直接访问,但是服务端口数有限,有时候速度总是抽风。

            frp需要vps自建服务器,当然也有免费的服务器,只是安全上自己心理过不去

            ZeroTier 国内外互联需要自建moon,而且跨境互联有些运营商压根不能互通,直连压根连不上,影响速度

            1 条回复 最后回复
            0
            • Tony WangT Tony Wang

              小主机到货了, 配置是 i5-1235U, 16G, 1T, 两个 I226-V 的2.5G网卡.

              做工还是挺扎实的, 重达1.2公斤, 稍微大了点儿, 为了散热和静音, 也只能这样了.

              1.jpg

              2.jpg

              极 离线
              极 离线
              极品青蛙
              发表于 最后由 编辑
              #30

              @Tony-Wang 先说我现在使用的方案,mini主机做allinone+easytier+一个公网云主机5m带宽,一个月30元。做到了小白都能简单安装,个人独有节点,随时随地内网ipwindows远程桌面办公,公网飞牛视频在线看,家里部署的任何服务都能在公网打开。
              楼上说的ipv6,tailscale,derp,花生壳,爱快这些东西我在遇到easytier之前都使用部署过,能用,但是麻烦,derp按网上方法部署后还被注入了挖矿的什么程序,云主机cup99%占用。主机用了多年的VMware,pve,黑裙辉,当你遇到出现问题时,普通个人用户就只能看着数据拿不出来,不得不丢失。使用server 2025,hyper v对绝大多数人都是最友好的,server版本也能直通硬件,备份迁移的工作也容易。

              Tony WangT 1 条回复 最后回复
              1
              • 极 极品青蛙

                @Tony-Wang 先说我现在使用的方案,mini主机做allinone+easytier+一个公网云主机5m带宽,一个月30元。做到了小白都能简单安装,个人独有节点,随时随地内网ipwindows远程桌面办公,公网飞牛视频在线看,家里部署的任何服务都能在公网打开。
                楼上说的ipv6,tailscale,derp,花生壳,爱快这些东西我在遇到easytier之前都使用部署过,能用,但是麻烦,derp按网上方法部署后还被注入了挖矿的什么程序,云主机cup99%占用。主机用了多年的VMware,pve,黑裙辉,当你遇到出现问题时,普通个人用户就只能看着数据拿不出来,不得不丢失。使用server 2025,hyper v对绝大多数人都是最友好的,server版本也能直通硬件,备份迁移的工作也容易。

                Tony WangT 离线
                Tony WangT 离线
                Tony Wang
                超级版主
                发表于 最后由 Tony Wang 编辑
                #31

                @极品青蛙 谢谢. 具体的方案, 因为话题比较敏感, 所以就不继续讨论了. 我的两个问题其实一是 硬件的能力问题; 二是防止udp打洞失败, 不得以走relay的问题. 你5M带宽, 跑不动relay的, 你大概率是打洞成功了.

                J 1 条回复 最后回复
                0
                • sirwangS sirwang

                  其实最方便的,还是群晖的NAS。用它家自己的二级域名。再就是 CLOUDFLARE,这个还是比较稳定的,但认真的不知道这个现在这么嚣张哪天也被禁了。所以啊.... NAS那个可能还是最方便的。 但 cloudflare 的ssl 和 直链接口以及登录邮件确认,真香啊....

                  Tony WangT 离线
                  Tony WangT 离线
                  Tony Wang
                  超级版主
                  发表于 最后由 编辑
                  #32

                  @sirwang 群晖那个确实是最方便的, 最简单的. 不过它也有 中继 问题, 一旦中继, 限速就严重了.

                  sirwangS 1 条回复 最后回复
                  0
                  • Tony WangT Tony Wang

                    暑假之后打算回国定居, 想搞一个软路由, 咨询一下各位老大:

                    1, 硬件配置或者迷你小主机推荐, 千兆或者2.5G就行. 主要用来内网穿透等, 功能稍微强一点,

                    2, 关于连接问题, 之前在国内时候, 我一般是通过网通电信的朋友设置成桥接模式, 现在不知道还行不行? 如果不行的话, ipv6 国内的下发政策是怎样的? 是不是自动的? 还是要申请?

                    张哲张 离线
                    张哲张 离线
                    张哲
                    发表于 最后由 编辑
                    #33

                    @Tony-Wang

                    hetzner+tailscale,加一个公网跳板机,安全一点

                    1 条回复 最后回复
                    0
                    • Tony WangT Tony Wang

                      @sirwang 群晖那个确实是最方便的, 最简单的. 不过它也有 中继 问题, 一旦中继, 限速就严重了.

                      sirwangS 离线
                      sirwangS 离线
                      sirwang
                      超级版主
                      发表于 最后由 编辑
                      #34

                      @Tony-Wang 想多了,你一旦联通之后,数据就不通过CF了吧? 我记得看过一个说法是这样的... 但不确认。 我改天试试用域名传文件和用内网传文件。

                      Tony WangT 1 条回复 最后回复
                      0
                      • sirwangS sirwang

                        @Tony-Wang 想多了,你一旦联通之后,数据就不通过CF了吧? 我记得看过一个说法是这样的... 但不确认。 我改天试试用域名传文件和用内网传文件。

                        Tony WangT 离线
                        Tony WangT 离线
                        Tony Wang
                        超级版主
                        发表于 最后由 编辑
                        #35

                        @sirwang

                        CF是中继模式, 数据都走CF的. 想p2p直连, 穿透NAT, 必须UDP打洞, 然后 TCP over UDP.

                        如果要打洞成功, 我需要每一层NAT都工作在锥形模式下. 光猫直连就是为了消除光猫的这个隐患.

                        现在找光猫的通用admin密码越来越难了, 自己调整不了. 所以才要看运营商允许不允许.

                        H 1 条回复 最后回复
                        0
                        • jenaflexJ jenaflex

                          @Tony-Wang 说:

                          内网穿透, 在国内外出时, 穿透回我国内的家, 主要为了访问我的NAS, 不敏感. 你想得有点多 😉

                          Tailscale + Derp 可以了解(搜索)下

                          W 离线
                          W 离线
                          wjzs202039
                          发表于 最后由 编辑
                          #36

                          @jenaflex 说:

                          @Tony-Wang 说:

                          内网穿透, 在国内外出时, 穿透回我国内的家, 主要为了访问我的NAS, 不敏感. 你想得有点多 😉

                          Tailscale + Derp 可以了解(搜索)下

                          这两天刚搞定Tailscale的三地路由互联并相互访问子网,Derp还不知道是什么。了解一下。

                          1 条回复 最后回复
                          0
                          • Tony WangT Tony Wang

                            @sirwang

                            CF是中继模式, 数据都走CF的. 想p2p直连, 穿透NAT, 必须UDP打洞, 然后 TCP over UDP.

                            如果要打洞成功, 我需要每一层NAT都工作在锥形模式下. 光猫直连就是为了消除光猫的这个隐患.

                            现在找光猫的通用admin密码越来越难了, 自己调整不了. 所以才要看运营商允许不允许.

                            H 离线
                            H 离线
                            hunhun80
                            发表于 最后由 编辑
                            #37

                            @Tony-Wang 要光猫密码最简单的方式是随便找个理由报个修,比如IPTV看不了之类的,给小哥喝瓶水,抽根华子。就没有拿不到的密码。

                            1 条回复 最后回复
                            0
                            • H 离线
                              H 离线
                              hunhun80
                              发表于 最后由 编辑
                              #38

                              我家电信有v4 v6公网ip,用了四种方式实际在外网访问nas。1、ddns+ipv4端口转发。2、ddns+ipv6直联。3、zerotier内网穿透。4、ddns+lucky反代ipv6+CFCDN转发。1只能ipv4访问,2只能ipv6访问,3需要装zerotier客户端,4ipv4 ipv6都能直接访问,但ping最高,但实际连接速度还可以,能够支持我在外地看家里的iptv 4K信号源。

                              williamlouisW 1 条回复 最后回复
                              1
                              • H hunhun80

                                我家电信有v4 v6公网ip,用了四种方式实际在外网访问nas。1、ddns+ipv4端口转发。2、ddns+ipv6直联。3、zerotier内网穿透。4、ddns+lucky反代ipv6+CFCDN转发。1只能ipv4访问,2只能ipv6访问,3需要装zerotier客户端,4ipv4 ipv6都能直接访问,但ping最高,但实际连接速度还可以,能够支持我在外地看家里的iptv 4K信号源。

                                williamlouisW 离线
                                williamlouisW 离线
                                williamlouis
                                超级版主
                                发表于 最后由 编辑
                                #39

                                @hunhun80 Tailscale 即可。不用折腾 。注册一个账号。登陆上就完事。

                                个人主页:xlkj.org Telegram https://t.me/xlkjorg

                                H 1 条回复 最后回复
                                0
                                • williamlouisW williamlouis

                                  @hunhun80 Tailscale 即可。不用折腾 。注册一个账号。登陆上就完事。

                                  H 离线
                                  H 离线
                                  hunhun80
                                  发表于 最后由 编辑
                                  #40

                                  @williamlouis tailscale和zerotier都是差不多的东西,zerotier客户端支持还更全面。一般openwrt路由固件最少都会带一个zerotier的插件。

                                  1 条回复 最后回复
                                  0
                                  • williamlouisW 离线
                                    williamlouisW 离线
                                    williamlouis
                                    超级版主
                                    发表于 最后由 williamlouis 编辑
                                    #41

                                    Tailscale 是在你的终端登录。不是软路由。
                                    Tailscale 是一款基于 WireGuard 协议的现代化组网工具,核心定位是零配置虚拟专网(Zero-config VPN),让你在任何网络环境下都能安全地连接所有设备。
                                    个人版(Personal):免费,最多 3 个用户,20 台设备,核心功能齐全。
                                    典型使用场景
                                    远程管理服务器:替代传统 VPN,安全 SSH 到家里或公司的 Linux 服务器
                                    异地组网:将家里 NAS、公司服务器、云主机、手机组成同一虚拟内网
                                    开发测试:手机/平板直接访问本地开发机上的服务
                                    安全代理:通过自建的 Exit Node 加密公共 WiFi 流量

                                    如果你的要远程管理的软路由就在软路由登录下。

                                    支持 Linux、macOS、Windows、iOS、Android、FreeBSD,以及 Docker、NAS(群晖/QNAP)等

                                    不支持 爱快。但 爱快有他自研的客户端。

                                    个人主页:xlkj.org Telegram https://t.me/xlkjorg

                                    H 1 条回复 最后回复
                                    0
                                    • williamlouisW williamlouis

                                      Tailscale 是在你的终端登录。不是软路由。
                                      Tailscale 是一款基于 WireGuard 协议的现代化组网工具,核心定位是零配置虚拟专网(Zero-config VPN),让你在任何网络环境下都能安全地连接所有设备。
                                      个人版(Personal):免费,最多 3 个用户,20 台设备,核心功能齐全。
                                      典型使用场景
                                      远程管理服务器:替代传统 VPN,安全 SSH 到家里或公司的 Linux 服务器
                                      异地组网:将家里 NAS、公司服务器、云主机、手机组成同一虚拟内网
                                      开发测试:手机/平板直接访问本地开发机上的服务
                                      安全代理:通过自建的 Exit Node 加密公共 WiFi 流量

                                      如果你的要远程管理的软路由就在软路由登录下。

                                      支持 Linux、macOS、Windows、iOS、Android、FreeBSD,以及 Docker、NAS(群晖/QNAP)等

                                      不支持 爱快。但 爱快有他自研的客户端。

                                      H 离线
                                      H 离线
                                      hunhun80
                                      发表于 最后由 编辑
                                      #42

                                      @williamlouis 两个是同类产品

                                      1 条回复 最后回复
                                      0
                                      • mei liM 离线
                                        mei liM 离线
                                        mei li
                                        德高望重 劳动模范
                                        发表于 最后由 编辑
                                        #43

                                        你考虑的应该不是能不能连通的问题吧,如果能够申请到IPV6,应该是直接能访问了吧,但是你应该主要考虑的是加密的问题吧。最容易申请到IP V6的方式不就是搞一张电话卡用移动网吗。

                                        1 条回复 最后回复
                                        0
                                        • I im17me

                                          国内有公网IP的只有电信了,但是需要加100元买动态公网IP地址,其他运营商都是内网,也不能买。

                                          J 离线
                                          J 离线
                                          johnnybegood
                                          劳动模范 技术大牛
                                          发表于 最后由 编辑
                                          #44

                                          @im17me 别说的太绝对了, 我好几条联通的都是动态公网IP

                                          1 条回复 最后回复
                                          0

                                          你好!看起来您对这段对话很感兴趣,但您还没有一个账号。

                                          厌倦了每次访问都刷到同样的帖子?您注册账号后,您每次返回时都能精准定位到您上次浏览的位置,并可选择接收新回复通知(通过邮件或推送通知)。您还能收藏书签、为帖子顶,向社区成员表达您的欣赏。

                                          有了你的建议,这篇帖子会更精彩哦 💗

                                          注册 登录
                                          回复
                                          • 在新帖中回复
                                          登录后回复
                                          • 从旧到新
                                          • 从新到旧
                                          • 最多赞同


                                          • 登录

                                          • 没有帐号? 注册

                                          • 登录或注册以进行搜索。
                                          • 第一个帖子
                                            最后一个帖子
                                          0
                                          • 首页
                                          • 版块
                                          • 最新
                                          • 标签
                                          • 热门
                                          • 用户
                                          • 群组