V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
comlewin
V2EX  ›  宽带症候群

求大佬们给一个远程回家的方案

  •  
  •   comlewin · 60 天前 · 3417 次点击
    这是一个创建于 60 天前的主题,其中的信息可能已经有所发展或是发生改变。
    趁着双 11 自己组了一台机子,目前装 pve ,上面一些 Linux 虚拟机和黑群。

    求大佬们帮忙推荐一个合适的回家方案

    基本情况:
    1 ,没有公网 ip ,公司网没有 v6 ,所以也不考虑 v6
    2 ,有一台国内的 vps ,域名也有

    想实现在公司本子可以正常连接网络,也可以直接访问家里的虚拟机

    发帖之前搜索过回家方案的帖子,有大佬推荐 ss server 的方案,但不知道没有 ipv6 能不能实现,麻烦大佬推荐时描述下链路
    第 1 条附言  ·  60 天前
    求一个组网方案啊,不是内网穿透
    39 条回复    2024-11-09 18:34:26 +08:00
    Jinnrry
        1
    Jinnrry  
       60 天前 via iPhone
    内网穿透?
    ych8398527
        2
    ych8398527  
       60 天前
    tailscale ,家里保持 nat1 容易打洞成功
    JayZXu
        3
    JayZXu  
       60 天前
    不熟悉的话,用 tailscale 直接组局域网吧,sub net 和 exit node 够用了
    用 tailscale ping 设备,如果无法直连。在 VPS 上搭一个 derp 节点中转就行
    luckyrayyy
        4
    luckyrayyy  
       60 天前
    我之前是 vps 上 frp 穿透回家,带宽比较小,不传文件看电影的话也能用。后来换了个宽带,直接给客服打电话就给了公网 IP...
    happyxhw101
        5
    happyxhw101  
       60 天前
    国内的 vps 有 v6 吗?有的话可以用 vps 代理,我之前是用 xray 代理的,然后在 xray 里面配置下分流
    zer
        6
    zer  
       60 天前
    多种方式组合最稳妥吧,tailscale 局域网,frp 内网穿透 ss ,内网有常开的电脑开个向日葵
    drush
        7
    drush  
       60 天前
    家里装个 ddclient, 绑个 domain 然后用 WireGuard
    comlewin
        8
    comlewin  
    OP
       60 天前
    @ych8398527 用 tailscale ,现在科学上网时的 clash 是不是就用不了,两个没法同时用吧
    op351
        9
    op351  
       60 天前
    [frp 安全地暴露内网服务]( https://gofrp.org/zh-cn/docs/examples/stcp/)
    简单一点来说就是
    你的 vps 上运行
    ```
    ./frps -c ./frps.toml
    ```
    家里的虚拟机和公司本子运行
    ```
    ./frpc -c ./frpc.toml
    ```
    frps.toml 和 frpc.toml 的配置参照最上面的文章即可
    其实这个方案可以做到双向访问,因为相当于两端都是内网,全在你的 vps 上中转。
    链路 1
    公司本子 frpc 的本地绑定端口->公司本子的 frpc->你的 vps 的 frps->家里的虚拟机的 frpc->家里的虚拟机 3389
    链路 2
    家里的虚拟机的本地绑定端口->家里的虚拟机的 frpc->你的 vps 的 frps->公司本子的 frpc->公司本子 3389
    ych8398527
        10
    ych8398527  
       60 天前
    @comlewin windows 可以两个一起用,安卓不行
    cielpy
        11
    cielpy  
       60 天前
    如果 NAT 是 Full Cone 可以试试这一套 https://imciel.com/2023/04/07/connect-to-home-without-public-ipv4/
    comlewin
        12
    comlewin  
    OP
       60 天前
    @happyxhw101 公司网没有 ipv6 地址,vps 有也访问不了
    @drush 家里没有公网 ip ,ddns 用不了
    COW
        13
    COW  
       60 天前
    我现在用 openvpn 4+6 双栈组网的,clash 客户端在一台 pc 上开了局域网共享,其他 pc 通过本地代理连的 clash ,暂时没发现有冲突
    happyxhw101
        14
    happyxhw101  
       60 天前
    @comlewin #12 你理解错了,公司 ->v4-> vps -> v6 -> home ,你只要公司能用 v4 访问 vps ,vps 可以用 v6 访问家就可以
    ilylx2008
        15
    ilylx2008  
       60 天前
    vps 上搭个 openvpn ,两台电脑都连到这个 openvpn 上,两台电脑之间可以互通。
    superchijinpeng
        16
    superchijinpeng  
       60 天前
    tailscale
    htfcuddles
        17
    htfcuddles  
       60 天前
    vps 做中转的话用 VPN 做两个隧道呀,wireguard,openvpn,ipsec 都行。就是组网麻烦一些。
    cy18
        18
    cy18  
       60 天前
    综合考虑方便、安全性等因素,还是 tailscale 这类最好用,如果经常无法穿透的话就想办法自建一个速度好一些的中继。
    pxiphx891
        19
    pxiphx891  
       60 天前
    wireguard
    saka0609
        20
    saka0609  
       60 天前
    mrweiwei
        21
    mrweiwei  
       60 天前
    内网跑个 wireguard 或者 openvpn ,然后用 frp 反代 wireguard 和 openvpn 的端口出去就好了
    PandaChan
        22
    PandaChan  
       60 天前
    官方 tailscale + 自建中转节点
    w88975
        23
    w88975  
       60 天前
    gameviewer 网易出的, 巨流畅
    zhaidoudou123
        24
    zhaidoudou123  
       60 天前
    surge ponte ?
    cqrg
        25
    cqrg  
       60 天前
    组网的话,就 tailscale 和 zerotier 。
    我自己用的 zerotier ,老家、本地都在软路由上配置 zerotier ,然后设置一条静态路由就可以做到异地任意互访,不需要安装任何客户端。
    neptuno
        26
    neptuno  
       60 天前
    最简单的就是换联通,拿外网 ip (我就是这样,把移动换了,省得折腾
    A1188
        27
    A1188  
       60 天前
    mimizi
        28
    mimizi  
       59 天前
    n2n
    blackbookbj277
        29
    blackbookbj277  
       59 天前
    @w88975 我也用这个,省心
    samuel37
        30
    samuel37  
       59 天前
    同样有远程回家的需求,还没弄呢,
    家里是联通动态 ip ,
    目前打算在内网找一台机子每天更新 ddns ,用 wake on line 开机,remote desk 回家
    lostsquirrelX
        31
    lostsquirrelX  
       59 天前
    如果带宽要求不高就是 vps wireguard
    zhu327808
        32
    zhu327808  
       59 天前
    搞一个香港的轻量云,安装 tailscale ,拿这个香港的机器做跳板
    dalaoshu25
        33
    dalaoshu25  
       59 天前
    你如果在上班场合通过单位网络连接 VPS ,网管那边会不会报警?个人建议不要在单位内部做这些事,容易引发不必要的误会和麻烦。

    VPS 、家里路由器、移动设备上都装 wireguard ,简单配置一下即可。
    nicefrp
        34
    nicefrp  
       59 天前
    方案无非就是楼上老哥说得那些了。
    - frp 暴露直接暴露服务(要注意做好安全)
    - VPN 组网(不过你没有 IPv4 ,IPv6 ,也整不了,如果有话这种方式个人任务是最好的了。能跑满家里带宽,速度快,嗖嗖的)
    - 还是 VPN 组网,不过要通过你的国内服务器,也就是用你国内的服务器做为服务端,然后你家里的机器和公司机器作为客户端登入 VPN ,速度取决于你的国内服务器上行和下行端口的带宽了
    songofsaya
        35
    songofsaya  
       58 天前
    为什么大家都推荐 tailscale 而不是 zerotire
    Ipsum
        36
    Ipsum  
       58 天前
    vps 是固定 ip 就用 wg 组网,星型结构,vps 当主节点,nat 的设备直连 vps 然后转发数据包。
    zhuomu
        37
    zhuomu  
       56 天前 via Android
    @songofsaya tailscale 可以在 apple tv 上用
    Rebron1900
        38
    Rebron1900  
       52 天前
    @cqrg 大佬,请问如何做到呀?
    petercui
        39
    petercui  
       51 天前
    @zhuomu 可是在路由器上安装了 zerotier ,atv 上根本就不用安装啊。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1222 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 18:00 · PVG 02:00 · LAX 10:00 · JFK 13:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.