跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 如何能够在外便捷的访问 NAS 搭建的内网服务呢?
未分類
8 3 月 2021

如何能够在外便捷的访问 NAS 搭建的内网服务呢?

如何能够在外便捷的访问 NAS 搭建的内网服务呢?

資深大佬 : Symo 4

目前的配置是 openmediavault 搭建的 NAS, 搭配腾讯云 1M 小水管做 Frp 转发来访问 omv 或者 transmission 的管理页面.
但这样把服务直接暴露在了公网上, 感觉不是很安全. 再者如果添加一个内网服务的时候, 还需要每次编辑 Frp 的配置.
调查了一下发现有 zerotier 和 n2n 这种类 VPN 的方案. 还有 X11 这种远程桌面的方式. 不知道是否还有其他的思路能够实现
大佬有話說 (45)

  • 資深大佬 : zero01

    有公网 ip 的话 ddns 最方便了

  • 資深大佬 : wslzy007

    vpn 方案可行,只是也需要外网水管
    可以试试 sg ,如果能 p2p 感知肯定好,是“内网”到“内网”的穿透,无须暴露外网
    拿走不谢:github.com/lazy-luo/smarGate

  • 資深大佬 : leon9986666

    找电信要个公网 ip ddns 舒舒服服,速度还蛮快的

  • 資深大佬 : scarleast

    蒲公英,网络状况不错的话自动 P2P 直接跑满带宽,网络较差用 oray 的服务器中转,2M 、4M 也够用了。

    对了,还不用担心服务暴露外网,被僵尸网络搞去当僵尸主机。

  • 資深大佬 : XiLingHost

    试试 tinc 或者 nebula 吧

  • 資深大佬 : SgtPepper

    我是 dnspod 的 ddns+腾讯轻量云 frp+SSL
    应该够安全了
    所以你得有公网 ip 啊

  • 資深大佬 : SgtPepper

    对了 你路由器有 vpn 功能的话也可以 比如我网件 r7000 这次 openvpn 只不过每次连 nas 需要先连 vpn 麻烦了点

  • 資深大佬 : boris93

    我就直接开了个 L2TP/IPsec VPN,用的时候连进去,群晖自带服务用 QuickConnect
    反正也不需要经常连进去
    直接暴露 web 服务要小心被掐宽带

  • 資深大佬 : bankroft

    用的 nps,需要添加直接 web 上操作,不用的时候把各种非必要端口关了,大流量就 p2p,目前体验良好

  • 資深大佬 : dxgfalcongbit

    我用的是 openvpn

  • 資深大佬 : woshijidan

    公网+ddns+ssr 回去到家

  • 資深大佬 : calpes

    毫无疑问的是 vpn 最安全
    vpn 里最好用的就是直接买个蒲公英做旁路

  • 資深大佬 : tankren

    你看看有没有 ipv6 公网啊 有的话好办很多 openvpn 或者 wireguard 回家

  • 資深大佬 : ungrown

    依旧无脑推荐 zerotier

  • 資深大佬 : Xusually

    最安全好用的还是 vpn

    不行的 zerotier 这种。

  • 資深大佬 : JimmyTinsley

    公网 ip + ddns + v2ray 回家

  • 主 資深大佬 : Symo

    @wslzy007 sg 用手机这个点子相当有意思啊, 虽然还没看懂是什么原理. 慢慢研究一下, 非常感谢.

  • 資深大佬 : taro0822

    移动大内网,无公网 IP,现在用的两种方案:
    1.IPV6 ddns,简单粗暴,但是有些地方 IPV6 不普及,只能用 4G ;
    2.frp+openvpn,服务器跑 openvpn,frp 转发 openvpn 的端口;

  • 資深大佬 : MorningStar0

    zerotier+moon 中转好搭建,只是会受到 moon 服务器下行速度限制

  • 資深大佬 : cola23

    我可以出租 frp 阿里云 5m 带宽 深圳机房延迟 5ms 50 一年

  • 主 資深大佬 : Symo

    @taro0822 ipv6 应该也是需要向运营商申请开通的吧

  • 主 資深大佬 : Symo

    @SgtPepper 电信大内网, 而且由于是租房也无法向运营商申请独立 IP, DDNS 应该是走不通了.

  • 主 資深大佬 : Symo

    @MorningStar0 zerotier 应该还是 P2P VPN 吧, moon 只是协调节点, 只是会在打洞不通的时候走服务器中转.

  • 資深大佬 : Eleutherios

    我家路由自带 OpenVPN,但是没有公网 IP,然并卵啊。

  • 資深大佬 : LnTrx

    @Symo 按规定应该都有了

  • 資深大佬 : cryboy007

    电信公网 ip,DDNS 然后又用 frps.给其他内网设备使用

  • 資深大佬 : iamobj

    各位,关于 frp 我有个疑问,内网服务通过 frp,公网访问,带宽是不是取决于 frp 机器的带宽,比如内网搭建个影音或者是高清图库等服务,小水管的 frp 机器是不是就很卡

  • 資深大佬 : iamobj

    如果是影音画质 1080 就行,frp 机器的带宽多少就能流畅看

  • 資深大佬 : hjahgdthab750

    手机开 zerotier,容易和梯子冲突,二选一

  • 資深大佬 : bankroft

    @iamobj #28 frp 有 xtcp,流量不走服务器

  • 資深大佬 : MorningStar0

    @Symo p2p 在多层 nat 下 穿透成功率和延迟简直感人,还是加个 moon 会好点

  • 資深大佬 : noahzh

    wireguard 加国内服务器中转,安全稳定.

  • 資深大佬 : DianQK

    https://b23.tv/TUiapD

  • 資深大佬 : taro0822

    @Symo IPv6 现在很多地方的运营商都是默认开放的,只是光猫可能要改成桥接模式,具体教程可以网上找找

  • 資深大佬 : mythabc

    PC 端访问还是 zerotier 最好用。端口映射似乎会被干扰,速度比 zerotier 慢。而且 zerotier 会安全一点。

  • 資深大佬 : neighbads

    @wslzy007 这东西不开源,没人敢用。。

  • 資深大佬 : SgtPepper

    @Symo 那在安全方面做好防护把,比如 nas 只允许某个 ip 登录或者密码错误 3 次封 pi 并且邮件提示,云服务器那边相应的安全措施也做好,比如修改默认 ssh 端口 22 改成别的之类的。

  • 資深大佬 : cs4814751

    公网+ddns+ss 回家舒服的

  • 資深大佬 : la0wei

    n2n 不错,架设炒鸡简单,没有自己的公网 ip 或者 vps 的话,也可以使用一些公开的服务器。tinc 和 wireguard 之类的配置还是太麻烦了
    n2n 还能 p2p,我南京电信和南京移动直连的话能达到 50m (移动上传带宽大,一般在外连接到家里移动内网)

  • 資深大佬 : programV2

    @JimmyTinsley 大佬们,我电信和联通家宽有公网 IP, 请问弄 ddns 光猫是不是要改成桥接模式?隔壁有 V 友反应弄成桥接模式,会经常被运营商给改回路由模式,请问有什么靠谱稳定的方法防止修改吗?
    @woshijidan
    @zero01
    @leon9986666
    @cs4814751
    @taro0822
    @taro0822

  • 資深大佬 : NealLason

    推荐 tinc,一直稳定使用至今。同等网络环境下 n2n 打洞不成功,tinc 却可以跑到~ 80Mbps,感觉 n2n 没有 tinc 成熟。
    也尝试过 nebula,这货在打洞不成功的情况下直接连不上,流量不会通过 lighthouse 中转,很鸡肋呀,不过中转功能正在开发中,等发布了再尝试一下

  • 資深大佬 : hanguofu

    请问如果使用 tinc 或者 n2n ,是否需要自行在公网架设服务器 ?

  • 資深大佬 : sumn255

    我现在 nas 访问是通过 wireguard,通过 frp 穿透出去,你如果是国内服务器用这个方案没问题

  • 主 資深大佬 : Symo

    @la0wei n2n 和 zerotier 看起来是属于同一种技术类型的 VPN, 目前简单搭建了个 zerotire one 的环境测试了一下感觉还可以. n2n 的原分支现在似乎是不维护了?

  • 資深大佬 : la0wei

    @Symo #44 目前还在活跃开发中 https://github.com/ntop/n2n 。
    我记得在 nebula 的帖子里,有评价 zerotier 的,说是一点中心化让配置更简单。确实如此,我尝试过 wireguard 、tinc,zerotier 。前两者需要在节点之间增删其他节点信息,还是太麻烦了。zerotier 没成功,n2n 则非常简单,还有人开发了启动器 https://bugxia.com/357.html,配置超级简单。至于 p2p 成功率我实测南京电信连接南京移动,成功率还是比较高的,不能直连时可以尝试重启本地 n2n 客户端。直连能达到 50m,不过没达到我本地移动上传上限和电信下载上限,不过已经满意了,就没兴趣继续追究

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具