外出时家宽回连方案讨论

11 天前
 wi11iamZ
背景:云南电信双公网 IP ,软路由
外出时经常需要连回家里的网络操作一下 PC 或者调整监控,之前的方案一直是用 SoftEther VPN 可以同时对外提供 OpenVPN 、SSTP 、L2TPoverIPsec 。
不过随着时间推移这个方案出现了问题,首先是版本稍高的安卓已经不支持 L2TPoverIPsec ,其次是运营商似乎封禁了 L2TPoverIPsec 的相关端口,最后是 TrustAsia 的 1 年免费 TLS 证书和 Buypass 的 180 天免费 TLS 证书都没有了,可能需要考虑写个脚本自动导入 acme 获得的证书。
花了点时间捣鼓了一下 IPsec-IKEv2 ,结果发现内网能连上外网即使同运营商也不行,似乎是运营商扩展了封禁端口的范围,50/51/500/4500 也被波及了,不清楚其它省份是否也这样。看来无客户端方案彻底没戏了?
OpenVPN 本身很强大还可以走 TCP ,但是在不允许安装自签证书的环境下由于免费 TLS 证书缩短的问题直接导致必须隔一段时间就重新分发一遍配置文件,太蛋疼。家宽不冒险对外提供 HTTPS 的情况下完全没法做到自动分发、更新配置文件。OpenVPN Connect 里有个通过链接访问,但是也走不通(可能需要 443 端口?)
所以现在除了 SSTP 和 WireGuard 外,还有更好的方案么?
3516 次点击
所在节点    宽带症候群
55 条回复
exkernel
11 天前
代理( SS 或者 VLESS )+ 小火箭或者 v2rayN(G)
pulutom40
11 天前
我是家里搭一个 xray

clash/loon 里面,192 网段代理到家里 xray 上。这样在外面可以无感回内网
unused
11 天前
OpenVPN 和“不允许安装自签证书”有什么关系,为什么要用系统证书?
deplives
11 天前
家里软路由开个代理,手机链接代理回家
Ipsum
11 天前
只有 tcp 和 udp 需求的话,xray 用 ss ,套上 http 混淆,效果挺不错。
SenLief
11 天前
我现在就是个 ss 回家的,ipv6
zhcode
11 天前
我目前是 [Natter]( https://github.com/MikeWang000000/Natter) 加 [EasyTier]( https://github.com/EasyTier/EasyTier)
EasyTier 支持 tcp 和 udp ,我用的 udp
superhack
11 天前
wireguard 已被运营商搞残
datocp
11 天前
不懂,一直用 openvpn for android 0.7.61 /tcp 端口,没遇到问题。
arrow629
11 天前
OpenVPN 可以信任自签证书,和配置文件一起交付就行,自己想签多久就签多久。不然开个 ocserv ,跑 Cisco Anyconnect 。当然,上面的方式你很快就发现运营商限速了,最终的方式就是 vpn over shadowsocks ,ss 开 http 混淆
zyt5876
11 天前
我直接在虚拟机上搞个 windows ,然后开放端口出去,保护的话只:强密码+关闭 admin+ip2ban
xpn282
11 天前
我家里的宽带没有公网 ip ,ipv6 也没有,直接 Tailscale 、Wireguard 之类的都行不通。

后来用了一个折中的方案:
就是把甲骨文 vps 和家里宽带用 Zerotier 组网,然后 vps 开个 shell 节点,外出时,使用代理工具 Surge 之类的连接就可以回家了
bytesfold
11 天前
tailscale derp tcp exit_node
关键词都在这里了,让 AI 给你讲讲吧
mangmaimu
11 天前
为啥不直接 socks5 ,又没审查,又不限速,udp 注定被封被 q ,注意不连不安全网络就行了,我用着是没啥问题
wheat0r
11 天前
tailscale
zerotier
Lentin
11 天前
vmess/vless/ss 套 ws 免流/解限速 双管齐下
busier
11 天前
@mangmaimu socks5 身份验证是明文的
paradislover
10 天前
ipsec 不论安卓还是 ios 都自带
xceszzy
10 天前
同 wireguard ,已被运营商搞残,速率慢的要死。
jianyunet
10 天前
上海 ikev2 / 500/ 4500 肯定没问题,我一直这么干

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1165180

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX