外出时家宽回连方案讨论

11 天前
 wi11iamZ
背景:云南电信双公网 IP ,软路由
外出时经常需要连回家里的网络操作一下 PC 或者调整监控,之前的方案一直是用 SoftEther VPN 可以同时对外提供 OpenVPN 、SSTP 、L2TPoverIPsec 。
不过随着时间推移这个方案出现了问题,首先是版本稍高的安卓已经不支持 L2TPoverIPsec ,其次是运营商似乎封禁了 L2TPoverIPsec 的相关端口,最后是 TrustAsia 的 1 年免费 TLS 证书和 Buypass 的 180 天免费 TLS 证书都没有了,可能需要考虑写个脚本自动导入 acme 获得的证书。
花了点时间捣鼓了一下 IPsec-IKEv2 ,结果发现内网能连上外网即使同运营商也不行,似乎是运营商扩展了封禁端口的范围,50/51/500/4500 也被波及了,不清楚其它省份是否也这样。看来无客户端方案彻底没戏了?
OpenVPN 本身很强大还可以走 TCP ,但是在不允许安装自签证书的环境下由于免费 TLS 证书缩短的问题直接导致必须隔一段时间就重新分发一遍配置文件,太蛋疼。家宽不冒险对外提供 HTTPS 的情况下完全没法做到自动分发、更新配置文件。OpenVPN Connect 里有个通过链接访问,但是也走不通(可能需要 443 端口?)
所以现在除了 SSTP 和 WireGuard 外,还有更好的方案么?
3518 次点击
所在节点    宽带症候群
55 条回复
ikelvin
11 天前
有公网 ip ,任何可以指定端口的 vpn 或者代理都可以啊,我用 Wireguard ,以前用过 anyconnect ,VMess/trojan 什么的,都可以满足。
wi11iamZ
10 天前
@unused OpenVPN Connect 并不支持不受信任的 CA 证书,要么使用受信的公共 CA 证书,要么需要在系统中安装自签证书
heiher
10 天前
家里跑 socsk5-server ,udp in tcp ,tcp 外套一层对称加密,natmap tcp 端口打洞。手机是 socks5-tunnel vpn ,PC 是 socks5-tproxy ,支持 ip4p 域名解析动态 ip 和动态端口。
likooo125802023
10 天前
我用的 zerotier
在日本旅游时都远程回来给游戏打卡。
datou
10 天前
zt 一把梭的东西
jstony
10 天前
rustdesk ,谁用谁知道,家里的 mac 从不关机。
shum02
10 天前
easytier
gaojiren
10 天前
我用星空组网
Suaxi
10 天前
open~v~p~n 自动生成的证书有效期是 10 年,够用了
BeautifulSoap
10 天前
直接 tailscale 配合自建的 derper 不就好了哪需要那么麻烦
没国内服务器的话那就随便咸鱼租个 derper 中继就好了,反正 derper 端点是没法窥探到通信内容的
yh0512
10 天前
@zyt5876 我直接开放的物理机 3389 到公网,装个火绒开启防爆破就 ok 了,功能类似于 f2b
FlintyLemming
9 天前
ss ,最简单的加密就行,国内互联不管的
qiuyue0
9 天前
singbox tailscale endpoint
foru17
9 天前
我这个应该算是毕业答案了,基本是当前普通家宽用户的最优方案了。
https://ex.noerr.eu.org/t/1158337#r_16742779
sh1nyan
9 天前
我直接用 cloudflare 的 tunnel 了,两边都挂相同地区的代理,速度可以,看家里的 emby 秒快进
wuruxu
8 天前
用 Strongswan 走 IPSec
terrancesiu
8 天前
没其他办法了,有公网 ip ,那就一般的 ipsec 比如 ikev2 然后配置好移动设备的 always on 就可以了,还有 wireguard 这种方案。或者你买个二手的 asa ,配置 anyconnect 也可以。
sayitagain
8 天前
frps/frpc
Michaol
8 天前
STUN
aru
8 天前
shadowsocks 最简单最方便
设置简单,服务器客户端一大堆软件

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1165180

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX