V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
H0u5er
V2EX  ›  路由器

家用路由搭建的 VPN 在国内范围可以用吗?

  •  
  •   H0u5er · 2020-04-20 00:46:07 +08:00 · 1558 次点击
    这是一个创建于 1461 天前的主题,其中的信息可能已经有所发展或是发生改变。

    终于忍不住入手了 DS218+,我发现 Orbi RBR40 系列路由支持 NO-IP 的 DDNS 和 VPN 功能,那么问题来了,假设成功索要公网 IP 之后:

    • 在网络速度可接受的情况,不打算暴露 DS218+到公网,打算 Orbi RBR40 上开启 VPN,我朝可以这样玩吗?工作经常很多地方跑,很好奇 GFW 会干扰国内连接到国内的 VPN 吗?
    • 想问问 NO-IP 的 DDNS 的稳定性和解析情况怎么?或者有什么推荐?手上还有一台闲置的腾讯云服务器,3M 小水管,不知道能不能搭建 DDNS ?

    Screenshot 2020-04-20 at 00.37.38.png Screenshot 2020-04-20 at 00.37.28.png

    13 条回复    2020-05-12 18:43:43 +08:00
    cheng6563
        1
    cheng6563  
       2020-04-20 00:52:37 +08:00 via Android
    功夫网不管国内到国内,路由器的 openvpn 我用很久了。但家用宽带+ddns 并不是十分稳定。
    Rxianbei
        2
    Rxianbei  
       2020-04-20 01:00:30 +08:00 via Android
    墙设立在出海口处,管不到国内网络流量的。vpn 本身叫虚拟专用网络,就是干这个用的,很多大公司都依靠这个办公,当然管不着。
    id7368
        3
    id7368  
       2020-04-20 01:24:48 +08:00 via iPhone
    过年开始就用 nas 里的 vpn 套件远程连接家里电脑办公,持续两个多月稳得一批。
    foru17
        4
    foru17  
       2020-04-20 03:02:45 +08:00
    https://static.is26.com/blog/2020/03/lan/lan.png
    你的需求,我家的网络都实现了,我自己家里有公网 IP,架设了直接暴露公网,和 frp 中转的两套方案:
    1.梅林路由器上,直接 DDNS 解析域名,用的 Dnspod,很稳定。
    2.NAS 上装了一个 zerotier,直接 NAT 穿透组网,用这个方案的话,有无公网 IP 都无所谓了,实际测试下来,带宽差不多就是我家上传上限 50M,这个是最简单的一套方案,有时候在外面,直接手机或者笔记本连回家里内网。
    3.不建议直接用群晖自带的 VPN,建议在家里服务器上装 V2 或者 SS,再暴露出去。
    4.可以在路由器上装一个 frp,由你的腾讯云中转。这里好玩的就多了,我现在很多网站,都是直接架设在自己的 NAS 上,docker 不要太方便,再通过国内的云 frp 中转,灵活性高。

    注意:开了公网 IP 后,不要暴露内网 80 、443 、8080 之类的端口,免得喝茶。
    yzc27
        5
    yzc27  
       2020-04-20 08:11:49 +08:00
    @foru17 #4 zerotier 有相关靠谱教程吗?最近见得比较多,想了解一下
    ys0290
        6
    ys0290  
       2020-04-20 08:45:22 +08:00 via iPhone
    VPN 国内对国内,几个月不掉线的
    stille
        7
    stille  
       2020-04-20 09:00:27 +08:00 via iPhone
    openwrt 上用了一段时间 openconnect vpn 公司 vpn 回家体验很好,毕竟家里网络优化的更好
    H0u5er
        8
    H0u5er  
    OP
       2020-04-20 11:22:16 +08:00
    - 广东电信,致电 10000 号人工客服不到一小时就拿到公网 IP ;
    - 有公网 IP,瞬间觉得我的 Orbi 路由器可玩性丰富了起来,路由器实现 DDNS,立即生效,目前没发现问题,待观察;
    - 路由器远程管理功能可用,安全起见关了,有趣的是手机 App 和 Web 端的这个功能是相互独立存在的,所以两边都要关闭;
    - 体验了一下路由器的 VPN,很丝滑。使用要自行下载 Tunnelblick 这个软件(第一次听说),配置文件和密钥已经预定义,路由器的 VPN 有三个模式可选,大概就是你的 VPN 要代理 Internet 和家庭网络的哪一部分或者两者都代理。
    - 也有一点小问题,连接 VPN 之后有 DNS 错误,它自动给了一个 172 的内网地址作为 DNS,后续在慢慢研究。

    ![vpn_setting_finish.PNG]( https://i.loli.net/2020/04/20/JQCwG76qr4oePfi.png)
    kimdir
        9
    kimdir  
       2020-04-26 18:55:17 +08:00 via iPhone
    @foru17 大佬请问你的拓扑结构中 192.168.2.2 是什么设备?
    foru17
        10
    foru17  
       2020-04-26 21:07:25 +08:00
    @kimdir 没有 2.2 呀。我现在接了一个小米 AX3600 当 AP,设置固定 IP 。
    kimdir
        11
    kimdir  
       2020-04-26 23:17:47 +08:00 via iPhone
    @foru17 dhcp 服务器设置的 192.168.2.2 254
    testcaoy7
        12
    testcaoy7  
       2020-05-01 10:07:23 +08:00
    国内虚拟专用网也要许可证才能合法使用的
    自己可以搞,比如我就搞了个 Cisco IPSec,好处是 macOS 自带客户端,无需安装额外软件

    但会不会哪天被运营商知道然后掐了就不好说了
    DopaminePlz
        13
    DopaminePlz  
       2020-05-12 18:43:43 +08:00 via Android
    在广州,目前家里搭建了 WIREGUARD/OCSERV/SS 服务器,公司或者亲戚家连回家上油管挺稳的,就是不知道啥时候被禁。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2872 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 07:30 · PVG 15:30 · LAX 00:30 · JFK 03:30
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.