类似 frp/cf tunnel 好像也是只能穿透指定的服务/端口, 但是没有类似全服务/端口的内网穿透软件?
也许是我不知道? 大家推荐 2 个?
1
boboliu 2023-11-14 04:42:50 +08:00 via Android
vpn 加转发就行了,这玩意没啥难度,最大的难题是 ip 成本
|
4
balancircle 2023-11-14 06:29:04 +08:00
自己用 ddnsto
4M 26 元/年 |
5
oneisall8955 2023-11-14 07:23:36 +08:00 via Android
异地组网后转发
|
6
lovelylain 2023-11-14 08:28:58 +08:00 via Android
ddns 然后防火墙允许入站呗,不过 80/443 端口被运营商屏蔽了,可以考虑更安全的 VPN 方案。
vpn 例如 wireguard ,只需暴露一个端口实现异地组网,所有服务互通; ddns ,动态域名解析,有公网 ip (包括 ipv6 )时,让 wireguard 可以通过域名+端口直连; 内网穿透例如 frp ,让没有公网 ip 的环境也能把 wireguard 的端口暴露出去,有中转和 nat 打洞两种方式。 方法就是以上这些,教程自己搜,另外也可以搜 zerotier/tailscale 之类集成 vpn 和打洞功能的整体方案。 |
7
likooo125802023 2023-11-14 08:56:11 +08:00
wireguard zerotier 啊,我现在两个地方两个局域网互相连通的。
手机在外面随时也可以访问家里的局域网。 |
8
NealLason 2023-11-14 09:39:57 +08:00
评估下 Nebula 、tailscale 是否可以满足需求?
|
9
sujin190 2023-11-14 10:05:53 +08:00
全服务不就是 vpn 么,各种服务工具一大堆
|
10
ixdeal OP @likooo125802023 #7
@lovelylain #6 关于 wireguard,如果家里没有公网 ip , 如何处理?你们是不是通过 frp 这样的拿到入口的? zerotier/tailscale/headscale 这些只能是内网组网而已。 |
11
lovelylain 2023-11-14 20:21:42 +08:00 via Android
@ixdeal ddns ,动态域名解析,有公网 ip (包括 ipv6 )时,让 wireguard 可以通过域名+端口直连;家宽和手机一般都有公网 ipv6 。
内网穿透例如 frp ,让没有公网 ip 的环境也能把 wireguard 的端口暴露出去,有中转和 nat 打洞两种方式。中转 udp sudp ,打洞 xtcp 套 udp/sudp 。 zerotier/tailscale 是提供了现成的打洞能力的 vpn 方案,跟自己折腾 wg+frp 原理上差不多。 |
12
likooo125802023 2023-11-14 22:35:39 +08:00
@ixdeal 现在任何宽带一定有公网 IPV6 IP ,如果没用检查你家里设备是不是有老旧不支持 IPV6 的设备。
我两个地方俩套房子, 都是软路由接入,都装 ZEROTIER ,用 zerotier 把两个局域网整合成一个局域网,就像内网一样互通访问,zerotier 会用 IPV6 直接进行点对点通信,吃满带宽。 |