优雅访问家里内网服务的方式讨论

5 天前
 kiritoyui

背景:家宽动态公网域名,部分服务跑在 nas 上面,公网访问服务目前有以下几种方式:

1.访问服务的 ddns 域名:端口
2.借助代理软件和内网的 wg 服务直接访问服务的内网地址:192.168.2.x:xxxx (代理软件基本 24 小时开,内网访问 192.168.2.xx 的时候还是会被代理软件走一遍分流绕一圈?)
3.通过 edgeone 加速(可能)域名访问,不用加端口

请问各位佬,你们更倾向哪一种方式,或者说你们还有更优雅便捷的访问内网服务的方式,请不吝赐教。

10095 次点击
所在节点    NAS
153 条回复
srwle
4 天前
网易 UU
beijiaoff
4 天前
最近我也在折腾这个问题,我有公网 ip ,用 ddns 访问。用群晖自带的反代功能,让不同的服务通过子域名区分。
端口号统一(为了优雅,也不用单独去路由器给新调整的做转发)。不用 tailscale zerotier 等的原因是需要装软件、开关软件,给家人访问也不方便。而且我这里 tailscale 还被墙了
luzihang
4 天前
公司网络安全监控了 tailscale ,不让用。目前用的贝锐的蒲公英
Riye
4 天前
目前的方案
动态 ipv6 cloudflare 买的数字域名很便宜 ddnsgo 注册。由 npm 进行反向代理、自动注册证书。
路由器(有软路由用软路由)安装 tailscale ,配置宣告内网,这样在外网设备上安装 tailscale 打洞成功后就是 10+ms 的延迟相当于局域网。
动态 v6 的问题是有些地方无线网没有开启 v6 支持,4g5g 都没问题。
tailscale 的问题在于打洞,刚开始用会有问题,或长期打洞不成功,但是 4g5g 基本秒打洞,而且需要路由器光猫开启 upnp 保证网络类型为(忘了)。
还有一种最靠谱看雪 ksa 内网穿透免费,一对一连接(貌似可以开启局域网代理),秒打洞
mkt
4 天前
@kiritoyui 我用的也是这种方式,用 clash 规则区分就行了,遇到 192.168.100.x 走 nas 的 ss ,
gw4gw
4 天前
刚用起 tailscale ,看看大家有什么更好的方案
yigehaozi1
4 天前
开门 承诺书签一下
LoNeZ
3 天前
tailscale + derp + cf 备
ayfun
3 天前
不用服务器的方案
参考: https://github.com/KeCiTech/ddnsgate

internal.example.com → 内网地址(如 10.31.1.1 )
ipv6.example.com → AAAA 由 DDNS 解析到非 Cloudflare 服务
cloudflare.example.com → AAAA 由 DDNS 解析到 Cloudflare 并开启代理
入口 js 判断跳转:直连内网 > 直连 IPv6 > 走 Cloudflare CDN
iworkcloud
3 天前
@z7356995 #15 这个没明白
cpanel
2 天前
对的,网络好的地方推荐 zeroTier ,如果路由器部署了,后面的设备都能直接访问原 ip
poseidOn7246
2 天前
电视盒子上刷 armblian ,装了 tailscale 和 shellcrash 透明代理,谷歌上搜到的方法:iptables -t nat -A PREROUTING -i tailscale0 -p tcp -j REDIRECT --to-ports 7892 ,把 tailscale0 网卡的流量劫持到 clash ,但是只要 shellcrash 服务挂了,tailscale 也连不回去了。
404not400
22 小时 40 分钟前
看看 ringlink, mesh VPN ,用起来也很方便,有社区版本免费: https://ring.link/download/

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1145578

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX