黑群晖用 zerotier 外网访问,有啥风险吗?
資深大佬 : flyex 4
rt
是否需要一些单独的设置?
主要为了这折腾方便,把 root 登录 ssh,啥的全开了,密码也为了防忘 设置很简单
是否需要一些单独的设置?
主要为了这折腾方便,把 root 登录 ssh,啥的全开了,密码也为了防忘 设置很简单
大佬有話說 (12)
理论上没什么问题。
风险相对一般,可用性比较低。为了提升可用性:
如果两边都有几层 NAT 的话需要给通道保活。
自建 MOON 和 / 或 Controller,并为它(们)配置好直通信道
另外,用公钥登录 + ssh-agent 比密码既更方便又更安全……
ssh-agent 也有工具可以跨 session 共享(比如 oh-my-zsh 带的 ssh-agent 插件)
期间为了测试,还把用了多个版本 openwrt,虚拟机安装,N1 安装,小主机安装,都无法穿透,最后才发现改光猫桥接就解决了,瞎折腾了
而且,风险再高,也架不住这玩意方便。
想要更安全的话,这种通道类的东西不应该安装在与数据和业务有关的设备上,应该装在路由器这种网络设备上。目前没发现哪种路由器直接支持 zerotier,但支持 vpn 的路由器倒是不少,不过 vpn 组网太麻烦了。
一种是 直接 v2ray VPN 直接访问内网 IP
一种是 v2ray 反向代理 群晖