V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
comlewin
V2EX  ›  宽带症候群

求大佬们给一个远程回家的方案

  •  
  •   comlewin · 2 天前 · 2330 次点击
    趁着双 11 自己组了一台机子,目前装 pve ,上面一些 Linux 虚拟机和黑群。

    求大佬们帮忙推荐一个合适的回家方案

    基本情况:
    1 ,没有公网 ip ,公司网没有 v6 ,所以也不考虑 v6
    2 ,有一台国内的 vps ,域名也有

    想实现在公司本子可以正常连接网络,也可以直接访问家里的虚拟机

    发帖之前搜索过回家方案的帖子,有大佬推荐 ss server 的方案,但不知道没有 ipv6 能不能实现,麻烦大佬推荐时描述下链路
    第 1 条附言  ·  2 天前
    求一个组网方案啊,不是内网穿透
    36 条回复    2024-11-02 18:28:18 +08:00
    Jinnrry
        1
    Jinnrry  
       2 天前 via iPhone
    内网穿透?
    ych8398527
        2
    ych8398527  
       2 天前
    tailscale ,家里保持 nat1 容易打洞成功
    JayZXu
        3
    JayZXu  
       2 天前
    不熟悉的话,用 tailscale 直接组局域网吧,sub net 和 exit node 够用了
    用 tailscale ping 设备,如果无法直连。在 VPS 上搭一个 derp 节点中转就行
    luckyrayyy
        4
    luckyrayyy  
       2 天前
    我之前是 vps 上 frp 穿透回家,带宽比较小,不传文件看电影的话也能用。后来换了个宽带,直接给客服打电话就给了公网 IP...
    happyxhw101
        5
    happyxhw101  
       2 天前
    国内的 vps 有 v6 吗?有的话可以用 vps 代理,我之前是用 xray 代理的,然后在 xray 里面配置下分流
    zer
        6
    zer  
       2 天前
    多种方式组合最稳妥吧,tailscale 局域网,frp 内网穿透 ss ,内网有常开的电脑开个向日葵
    drush
        7
    drush  
       2 天前
    家里装个 ddclient, 绑个 domain 然后用 WireGuard
    comlewin
        8
    comlewin  
    OP
       2 天前
    @ych8398527 用 tailscale ,现在科学上网时的 clash 是不是就用不了,两个没法同时用吧
    op351
        9
    op351  
       2 天前
    [frp 安全地暴露内网服务]( https://gofrp.org/zh-cn/docs/examples/stcp/)
    简单一点来说就是
    你的 vps 上运行
    ```
    ./frps -c ./frps.toml
    ```
    家里的虚拟机和公司本子运行
    ```
    ./frpc -c ./frpc.toml
    ```
    frps.toml 和 frpc.toml 的配置参照最上面的文章即可
    其实这个方案可以做到双向访问,因为相当于两端都是内网,全在你的 vps 上中转。
    链路 1
    公司本子 frpc 的本地绑定端口->公司本子的 frpc->你的 vps 的 frps->家里的虚拟机的 frpc->家里的虚拟机 3389
    链路 2
    家里的虚拟机的本地绑定端口->家里的虚拟机的 frpc->你的 vps 的 frps->公司本子的 frpc->公司本子 3389
    ych8398527
        10
    ych8398527  
       2 天前
    @comlewin windows 可以两个一起用,安卓不行
    cielpy
        11
    cielpy  
       2 天前
    如果 NAT 是 Full Cone 可以试试这一套 https://imciel.com/2023/04/07/connect-to-home-without-public-ipv4/
    comlewin
        12
    comlewin  
    OP
       2 天前
    @happyxhw101 公司网没有 ipv6 地址,vps 有也访问不了
    @drush 家里没有公网 ip ,ddns 用不了
    COW
        13
    COW  
       2 天前
    我现在用 openvpn 4+6 双栈组网的,clash 客户端在一台 pc 上开了局域网共享,其他 pc 通过本地代理连的 clash ,暂时没发现有冲突
    happyxhw101
        14
    happyxhw101  
       2 天前
    @comlewin #12 你理解错了,公司 ->v4-> vps -> v6 -> home ,你只要公司能用 v4 访问 vps ,vps 可以用 v6 访问家就可以
    ilylx2008
        15
    ilylx2008  
       2 天前
    vps 上搭个 openvpn ,两台电脑都连到这个 openvpn 上,两台电脑之间可以互通。
    superchijinpeng
        16
    superchijinpeng  
       2 天前
    tailscale
    htfcuddles
        17
    htfcuddles  
       2 天前
    vps 做中转的话用 VPN 做两个隧道呀,wireguard,openvpn,ipsec 都行。就是组网麻烦一些。
    cy18
        18
    cy18  
       2 天前
    综合考虑方便、安全性等因素,还是 tailscale 这类最好用,如果经常无法穿透的话就想办法自建一个速度好一些的中继。
    pxiphx891
        19
    pxiphx891  
       2 天前
    wireguard
    saka0609
        20
    saka0609  
       2 天前
    mrweiwei
        21
    mrweiwei  
       2 天前
    内网跑个 wireguard 或者 openvpn ,然后用 frp 反代 wireguard 和 openvpn 的端口出去就好了
    PandaChan
        22
    PandaChan  
       2 天前
    官方 tailscale + 自建中转节点
    w88975
        23
    w88975  
       2 天前
    gameviewer 网易出的, 巨流畅
    zhaidoudou123
        24
    zhaidoudou123  
       2 天前
    surge ponte ?
    cqrg
        25
    cqrg  
       2 天前
    组网的话,就 tailscale 和 zerotier 。
    我自己用的 zerotier ,老家、本地都在软路由上配置 zerotier ,然后设置一条静态路由就可以做到异地任意互访,不需要安装任何客户端。
    neptuno
        26
    neptuno  
       2 天前
    最简单的就是换联通,拿外网 ip (我就是这样,把移动换了,省得折腾
    A1188
        27
    A1188  
       2 天前
    mimizi
        28
    mimizi  
       2 天前
    n2n
    blackbookbj277
        29
    blackbookbj277  
       1 天前
    @w88975 我也用这个,省心
    samuel37
        30
    samuel37  
       1 天前
    同样有远程回家的需求,还没弄呢,
    家里是联通动态 ip ,
    目前打算在内网找一台机子每天更新 ddns ,用 wake on line 开机,remote desk 回家
    lostsquirrelX
        31
    lostsquirrelX  
       1 天前
    如果带宽要求不高就是 vps wireguard
    zhu327808
        32
    zhu327808  
       1 天前
    搞一个香港的轻量云,安装 tailscale ,拿这个香港的机器做跳板
    dalaoshu25
        33
    dalaoshu25  
       1 天前
    你如果在上班场合通过单位网络连接 VPS ,网管那边会不会报警?个人建议不要在单位内部做这些事,容易引发不必要的误会和麻烦。

    VPS 、家里路由器、移动设备上都装 wireguard ,简单配置一下即可。
    nicefrp
        34
    nicefrp  
       1 天前
    方案无非就是楼上老哥说得那些了。
    - frp 暴露直接暴露服务(要注意做好安全)
    - VPN 组网(不过你没有 IPv4 ,IPv6 ,也整不了,如果有话这种方式个人任务是最好的了。能跑满家里带宽,速度快,嗖嗖的)
    - 还是 VPN 组网,不过要通过你的国内服务器,也就是用你国内的服务器做为服务端,然后你家里的机器和公司机器作为客户端登入 VPN ,速度取决于你的国内服务器上行和下行端口的带宽了
    songofsaya
        35
    songofsaya  
       17 小时 42 分钟前
    为什么大家都推荐 tailscale 而不是 zerotire
    Ipsum
        36
    Ipsum  
       9 小时 52 分钟前
    vps 是固定 ip 就用 wg 组网,星型结构,vps 当主节点,nat 的设备直连 vps 然后转发数据包。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   987 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 20:20 · PVG 04:20 · LAX 13:20 · JFK 16:20
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.