优雅访问家里内网服务的方式讨论

4 天前
 kiritoyui

背景:家宽动态公网域名,部分服务跑在 nas 上面,公网访问服务目前有以下几种方式:

1.访问服务的 ddns 域名:端口
2.借助代理软件和内网的 wg 服务直接访问服务的内网地址:192.168.2.x:xxxx (代理软件基本 24 小时开,内网访问 192.168.2.xx 的时候还是会被代理软件走一遍分流绕一圈?)
3.通过 edgeone 加速(可能)域名访问,不用加端口

请问各位佬,你们更倾向哪一种方式,或者说你们还有更优雅便捷的访问内网服务的方式,请不吝赐教。

9712 次点击
所在节点    NAS
152 条回复
zaaad
4 天前
把代理装在家里,去外面也回家兜一圈,只要回家能直连,够用了。
Int100
4 天前
@kiritoyui wireguard 只是四层 vpn ,udp 封装,还有很多其他的协议,例如 ipsec ,layer3 ,esp 封装;可以自行调整内网路由条目,只针对特定前缀转发.
zggsong
4 天前
家里开个 socks5 服务,ipv6+ddns/ frp+服务器(ipv4) 配置到代理软件里,代理软件移除家里网段的跳过代理,添加内网网段规则走家里的节点,两个节点放到代理组(比如公司网络没有 v6 )

https://www.zggsong.com/posts/network/gohome/
WorkerRoddy
4 天前
我是用 wg ,iOS 用小火箭,可以让境外流量和内网 IP 段流量走 wg ,其他的都走直连
WizardLeo
4 天前
需要对外人开放的服务(比如文件共享)使用内网反向代理+端口映射
不需要对外人开放的服务随便搞个 vpn 回家就行
totoro625
4 天前
我目前主要是方案 3 ,通过百度 CDN 加速 ddns 域名
具体分析:直连方案白天丢包 10%,CDN 加速价格实惠

其次使用 FRP 内网穿透到 3 台阿里云服务器上
dddedd
4 天前
mihomo 开个 vless 节点 192.168.XX 回家
way2create
4 天前
我也有动态公网 ip ,但我桥接老掉线懒得折腾,还是猫拨号。而且我只有远程需求,没部署什么,用的 tailscale 或 zerotier ,如果是跟朋友 steam 打游戏辅助联机就用比较傻瓜式的 radmin vpn
FakerLeung
4 天前
@zhangeric #6 怎么搞? cf tunnel 吗?
ticysis
4 天前
@1una #9 这个是不是要每个被访问设备上都要安装客户端
cubecube
4 天前
@NessajCN 还要考虑安全性
A1exL
4 天前
我用的类似方案 2 ,只不过开的是 ss 服务。缺点是现在 v6 only ,所以在没有 v6 的环境下连不回去。不过还在内网 unraid 上搞了个 tailscale subnet routing 备用,所以大部分场景下都没什么问题
InDom
4 天前
因为家里有公网 IP

直接在路由器上开了一个 OpenVPN + IPSec VPN (iPhone 原生支持),

然后又在软路由上起了一个 HTTP 代理(带认证) 在路由器上暴露到高位端口.

手机日常分流内网流量到 HTTP 代理, 特殊情况直接 VPN 回家处理.
zwlinc
4 天前
@kiritoyui #5 的问题我解决了,体验丝滑,十分推荐,可以看我的博客,https://blog.zwlin.io/post/tailscale-with-fakeip/
Smilencer
4 天前
ddns, v2ray 爬梯子回家
wind1986
4 天前
@totoro625 edgeone 免费
m3mcpy
4 天前
Pangolin+Authentik
reayyu
4 天前
lucky ddns + cf 小黄云代理 + cf https 证书 确保 https 访问
daisyfloor
4 天前
@kiritoyui sing-box 了解一下,支持共用 https://linux.do/t/topic/540872/16
1una
4 天前
@ticysis 所有设备都要装,所以如果手机 24 小时挂梯子就有点麻烦

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1145578

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX