关于内网穿透的进阶,难道我的姿势不对?
刚才把 zeroiter+moon 全配好了。 目前的问题是想在家里访问公司网段里的服务器的 web 服务,现在的问题是如下 这个界面带内网地图,所以很耗资源,直接用系统自带的远程桌面感觉和向日葵差不了太多。 我现在想内网做个代理服务器,我试了如下操作,用 ccproxy 做了代理,代理速度还凑合,但是地图接口似乎限制了限制网段,所以读地图报错。然后用 sswindowsserver 搭了一个试,结果很不理想(感觉是找不到网关或是)。目前不知道该如何做了
刚才把 zeroiter+moon 全配好了。 目前的问题是想在家里访问公司网段里的服务器的 web 服务,现在的问题是如下 这个界面带内网地图,所以很耗资源,直接用系统自带的远程桌面感觉和向日葵差不了太多。 我现在想内网做个代理服务器,我试了如下操作,用 ccproxy 做了代理,代理速度还凑合,但是地图接口似乎限制了限制网段,所以读地图报错。然后用 sswindowsserver 搭了一个试,结果很不理想(感觉是找不到网关或是)。目前不知道该如何做了
问题梳理一遍:
有 moon 的话说明你有公网服务器,看一下:1 、是否国内机器; 2 、是否大带宽; 3 、再测试一下是否走了 moon (两边都要设置加入 moon )
代理服务器:1 、ccproxy 我不熟不点评; 2 、sswindowsserver 本身就有问题了(也可能是我不会用); 3 、首先推荐使用 clash/v2ray 的方案,其次推荐 zeroiter 的内网 nat (需要安装 openwrt https://post.smzdm.com/p/a4wmrk7k/)
内网 web 服务可能不止用了一处内网连接,比如 example.com 同时连接了 1.example.com ,2.example.com 等等
既然是公司内网就不推荐使用 frp 了 https://v2ex.com/t/726197,走 zeroiter 更加安全
clash/v2ray+zeroiter 的方案:
1 、首先不会用 sswindowsserver,问题很多,所以使用 v2ray 替代 ss 作为 win10 上的服务端使用,https://github.com/v2fly/v2ray-core/releases,v2ray 简单易用,如有其它更好的方案自行替换即可
2 、clash 自动分流,https://github.com/Fndroid/clash_for_windows_pkg/releases,匹配内网域名( ip )走 zeroiter 自动分流到你的公司电脑
我在用的方案:
clash(pc)+surge(ios)+v2ray+frp
v2ray 搭建服务器之后 frp 转发到公网,有 v2ray 加密之后本身强度就够了,zeroiter+moon 由于麻烦只作为备用
surge 的作者的教程:( https://blankwonder.medium.com/surge-guide-%E8%BD%BB%E6%9D%BE%E8%AE%BF%E9%97%AE%E5%AE%B6%E4%B8%AD%E7%9A%84%E7%BD%91%E7%BB%9C%E6%9C%8D%E5%8A%A1-6188ef189ca8 )