外出时家宽回连方案讨论

11 天前
 wi11iamZ
背景:云南电信双公网 IP ,软路由
外出时经常需要连回家里的网络操作一下 PC 或者调整监控,之前的方案一直是用 SoftEther VPN 可以同时对外提供 OpenVPN 、SSTP 、L2TPoverIPsec 。
不过随着时间推移这个方案出现了问题,首先是版本稍高的安卓已经不支持 L2TPoverIPsec ,其次是运营商似乎封禁了 L2TPoverIPsec 的相关端口,最后是 TrustAsia 的 1 年免费 TLS 证书和 Buypass 的 180 天免费 TLS 证书都没有了,可能需要考虑写个脚本自动导入 acme 获得的证书。
花了点时间捣鼓了一下 IPsec-IKEv2 ,结果发现内网能连上外网即使同运营商也不行,似乎是运营商扩展了封禁端口的范围,50/51/500/4500 也被波及了,不清楚其它省份是否也这样。看来无客户端方案彻底没戏了?
OpenVPN 本身很强大还可以走 TCP ,但是在不允许安装自签证书的环境下由于免费 TLS 证书缩短的问题直接导致必须隔一段时间就重新分发一遍配置文件,太蛋疼。家宽不冒险对外提供 HTTPS 的情况下完全没法做到自动分发、更新配置文件。OpenVPN Connect 里有个通过链接访问,但是也走不通(可能需要 443 端口?)
所以现在除了 SSTP 和 WireGuard 外,还有更好的方案么?
3532 次点击
所在节点    宽带症候群
55 条回复
goodryb
8 天前
我是用 ssh tunnel ,家里有个 openwrt ,开 ssh ,配置 key 登录

mac 上直接 ssh -d 代理到本地 socks5 1090 ,需要 http 代理就 privoxy 转一下
Ipsum
8 天前
@arrow629 可以试试 chisel 。配置更简单,开箱即用。
xiganz
8 天前
以前我用 Wireguard 最简单舒服,但我家已给电信限速 5M 上行,体验不好。
现在在用 trojan 协议伪装 speedtest 回家能解除运营商限速 5M 上行的封锁,只能说且用且珍惜
ikelvin
8 天前
@terrancesiu ipsec 端口造被默认封掉了
arrow629
8 天前
@Ipsum 看了下,好像不是传统 VPN ,而是个类 frp 的东西,如果要组网的话,应该还是要跑个 vpn 。
chapiom
7 天前
有公网 ip ,我用的 openvpn 连家里最稳定省事。
tailscale 老是出奇怪的 bug ,国内网站打不开。
gojo
7 天前
@xiganz #43 有教程么大佬
rulagiti
7 天前
同时在用 ss/op/wg
Ipsum
7 天前
@gojo 有现成的 chisel 。里面裹个 wg 就完事了。
MYDB
7 天前
梯子回家才是最稳的,传统组网在与运营商对抗方面已经属于落后产品了
iceking112
7 天前
装一个 ccproxy
CKR
7 天前
国内 ddns 直连,境外 FRP 套了个香港轻量云
EricDeamn
7 天前
@BeautifulSoap 都有公网 ip 还用什么吊毛 derper ,直接家里跑个 ss 代理,访问家里流量走代理就行。
K8dcnPEZ6V8b8Z6
7 天前
2025 年了就不要考虑 vpn 方案了,xray hysteria tuic 这些新工具才代表现行科技
SaturnY
6 天前
hy2 回家不 q ,双端 sing-box ,选择性回家,非必要不回家

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1165180

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX