好像很少有人给自家开个 VPN 然后连回去的?

2024-03-19 22:44:24 +08:00
 imrei

看到不少说自己局域网设备开外网端口用,不是风险很大么?给局域网开个 vpn ,每次用就连回去,或者干脆做个异地组网不是更香么?比如用 softether 开个 l2tp 或者 openvpn ,没有公网 ip 也可以轻松搞定连网,不香么?

25848 次点击
所在节点    宽带症候群
114 条回复
ltkun
2024-03-21 00:54:12 +08:00
好几年了 关键家里带宽要够
yunisky
2024-03-21 01:12:58 +08:00
云上搞个主机做反向代理和路由器,家里的路由和云上的路由打隧道。
需要对外提供的服务全在云上路由反向代理,这样 ip 固定,端口自定义,备案和合规都得到了比较好的解决。
自己数据回家使用 VPN 接入到云端路由,由云端路由选路并跳转到对应的地址。
安全方面,做好云端路由的安全管理,基本上能有效的避免对外服务从反向代理直接拿到内网的设备的 root 和数据。
Getting
2024-03-21 08:40:39 +08:00
Wireguard 回家,zerotier 组网
shoper
2024-03-21 09:25:02 +08:00
@terrancesiu #28 高级,移动的 IPTV 那个要怎么搞啊?
PXW139
2024-03-21 10:08:13 +08:00
我是 Docker 里面开个 V2ray,然后 Clash 分流回家的,开个 TUN 模式可以完全无感回家
mqtdut1
2024-03-21 13:12:49 +08:00
tailscale 控制面板设置好路由,只要打开客户端,输内网地址无感回家
需要内网穿透直接 iptables 写一下就行了
现在连 frp 都不需要了,需要代理就开启 exitnode
barnettluo1994
2024-03-21 16:18:46 +08:00
我配置了一个 anyconect ,设置的自动连接回家,尤其是老年人的手机
出去非信任环境下,都是自动连接回家。 不为别的,就为了过滤流量,对于一些流量,家里直接阻断了。
公司这边的网络安全是我管,我封了一堆东西
我自己靠 VPN 回家访问被我屏蔽的东西
亲戚家的路由也都是 VPN 到我家,下放的流量是 DNS 流量。 访问请求先从我这边清洗一遍
jitongxi
2024-03-21 19:14:05 +08:00
@barnettluo1994 同 anyconnect
terrancesiu
2024-03-22 14:35:53 +08:00
@shoper 把移动 iptv 的 vlan 的二次数据通过 vxlan 跨网段传输
zhywang
2024-03-22 17:28:38 +08:00
@yunisky 你的办法好是好,就是云主机带宽太贵了
yunisky
2024-03-22 23:36:42 +08:00
@zhywang 说实话,我常驻国外,有个同城 3ms 内的 OracleCloud 。。。
Tof0
2024-03-25 20:07:22 +08:00
@PerFectTime 你好,请问可以教一下怎么做吗?我按照官网的教程访问不了 nas
D7S
2024-03-26 06:41:03 +08:00
@coolcoffee tailscale/zerotier 手机上无法像 wireguard app ,可指定某些 app 才走 tailscale/zerotier 。

总不能手机一打开 tailscale/zerotier ,所有流量包括国内 app 如微信等,全都由家里连出吧?
coolcoffee
2024-03-26 10:25:51 +08:00
@D7S 确定 wireguard 原生客户端是支持的吗? 这个应该是 clash 、surge 这类第三方应用才支持的吧?
jianv3
2024-03-26 10:28:59 +08:00
家里有 atv 的话 直接买个 quanx 火箭之类的客户端,就连回去了 简单方便
allenby
2024-03-26 12:59:42 +08:00
话说有用 strongswan 回家的吗?感觉很小众
huihuilang
2024-03-26 15:32:43 +08:00
我用的就是路由器自带的 l2tp 和 pptp ,没别的原因,就是基本上所有设备都支持,不需要额装软件,尤其对于公司电脑这种不让乱装软件的特别友好。。。
lovelylain
2024-03-26 16:46:48 +08:00
@coolcoffee wireguard 原生 Android 客户端支持指定 App 或者排除 App ,iOS 的不清楚。
HentaiOS
2024-03-27 11:55:15 +08:00
@lovelylain Apple 系的 WireGuard 我觉得更好用,支持按需连接,可以把家里 WiFi 的 SSID 设置为 expect ,不论出门还是到工位都是自动开启回家,回到家之后自动断开连接
lovelylain
2024-03-27 12:09:52 +08:00
@HentaiOS 我现在回家不关 wg 了,本来我在外面也是 wg 回家,通过 fakeip 分流,仅 google v2 等网站走 wg ,所以即使一直开 wg 也没有任何问题。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1025218

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX