(0757)电信宽带突然被回收了公网 IP,现在各处都处在 NAT4 了,原来的 hub 型组网方式,请教如何同等实现? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
qazwsxkevin
V2EX    宽带症候群

(0757)电信宽带突然被回收了公网 IP,现在各处都处在 NAT4 了,原来的 hub 型组网方式,请教如何同等实现?

  •  
  •   qazwsxkevin 339 天前 3099 次点击
    这是一个创建于 339 天前的主题,其中的信息可能已经有所发展或是发生改变。

    上周在版内有问过打洞的事情,也看了 NAT 穿透原理,大概看了一下各家的原理,发现似乎难以恢复以前有公网 I 时的的状态了,现在国内低延时的 VPS 还未买,简单点儿说说情况,想听听各位有什么办法了

    • 先前 因为 A 点的宽带有公网 IP ,在 A 点放了一台 OpenVPN Server ,而在家里,市区租房的宽带等几个地方,放置了 OpenWRT 设备,配合上 iptables 和静态路由+OpenVPN Client ,全部都在同一个可信的LAN 下

    • 现在 全部都连不过来了

    • 想说、想问的事情
      一直多年以来,习惯上很依赖这种环境,因为除了 TCP/UDP/ICMP 都畅通无阻,还能跑微软家的 SMB(网上邻居),这个经常用,不过经常 SMB 操作这个事情行为是可以改变,比如可以改成 WebDAV 方式什么的

    • 下面是理解穿透方式不深入的认识,
      打洞的方式,要对对固定的一些业务,做固定的配置,每当有变化,加内容也挺麻烦的(各处都要改规则),现在各处都在 NAT4 网络内,一不小心,得花几个小时回老家就为写几条命令恢复(在 OpenVPN hub 模式时,还真试过几次把证书搞错了,4 个小时回去就为这事情) 要买延时小的 VPS 中继,估计无法避免。
      使用别人家的 VPS 继续跑 OpenVPN ,也担心流量内容涉及到 LAN 内女老师,自己的帐号密码明文的事(证书密钥,都存放在 VPS 上,中继流量都经过 VPS ,各处也暴露内网)

    • 我打算
      1 、就地加钱升电信套餐,要公网 IP ,这个有些不划算,没找到更好办法,到最后也许会这样
      2 、用 VPS 中继的办法,看过一些组网、穿透、打洞,记得 tailscale 好像是需要有域名,国内主机要搞域名,不是一般麻烦,而且也担心数据惹麻烦
      3 、换个有公网 IP 的其它运营商线路,找到一个移动的宽带分销,比第 1 个方法,年成本要便宜一些,此等线路没用过,有赌的感觉

    请各位有啥就说啥吧,都是在帮我,谢谢各位了~

    21 条回复    2025-01-06 00:04:38 +08:00
    yyzh
        1
    yyzh  
       339 天前 via Android   1
    就算西边的高明去东边的顺德/南海也用不着 4 个钟吧?
    其他的就试试玩 ipv6 咯.不过上传一大运营商也会对 v6 下手就是.目前广东有公网 ipv4 的就只剩广州的宽和深圳的天威能玩
    wtks1
        2
    wtks1  
       339 天前   1
    组网的话不一定要用 tailscale ,用 n2n 也行,这个用 ip 就能连接不需要证书
    thereone
        3
    thereone  
       339 天前   1
    有没有 IPv6 ,都有 IPv6 用我这个都可以实现了都发了好几天了。t/1100777?p=1#reply49
    wtks1
        4
    wtks1  
       339 天前   1
    n2n 只需要连接一个服务端的端口,可以打洞也可以走中继,中继模式可选 tcp 或者 udp ,支持指定路由让不同地方的内网互联,打洞探测速度和加密模式都可以指定,虽然是老软件但确实很方便
    qazwsxkevin
        5
    qazwsxkevin  
    OP
       339 天前
    @yyzh 佛山去到五华,。
    我也会尽量的去试试 IPV6 的方法,谢谢谢谢
    qazwsxkevin
        6
    qazwsxkevin  
    OP
       339 天前
    @wtks1 先 mark ,谢谢
    qazwsxkevin
        7
    qazwsxkevin  
    OP
       339 天前
    @thereone 应该有的,路由器我还没配上
    qazwsxkevin
        8
    qazwsxkevin  
    OP
       339 天前
    @thereone 只有 A 有 IPV6
    thereone
        9
    thereone  
       339 天前   1
    @qazwsxkevin #8 其它地方不是家宽吗?是家宽就找运营商开起来,ipv6 现在应该是基本的不给就投诉再不行就工信部。
    bpf2049
        10
    bpf2049  
       339 天前   1
    我目前的方案:蒲公英组网(速度慢)+ipv6 vpn 组网+量子穿透 vpn 组网(备用)
    wtks1
        11
    wtks1  
       339 天前   1
    @thereone #9 很多分销小运营商是不给 ipv6 的
    thereone
        12
    thereone  
       339 天前   1
    @wtks1 #11 不是 3 大的啊那就没办法了找自组网那种吧 zerotier 这类的,不过这类在 nat4 下也不太好打洞通估计是走中转。
    qazwsxkevin
        13
    qazwsxkevin  
    OP
       338 天前
    @wtks1 #4 了解了一下 n2n ,想问一下 -k 密钥这个加密,安全吗? 中继服务器看不到内容?
    qazwsxkevin
        14
    qazwsxkevin  
    OP
       338 天前
    @thereone 只有 A 是正经的家宽线路,其它地方,如租房的线路,是房东给的,房东也不知道从什么社区运营商哪里拉回来的线路,没有 V6 ,老家的是中国电信,不方便过多折腾了
    wtks1
        15
    wtks1  
       338 天前   1
    @qazwsxkevin #13 默认是 aes 加密,还有其他几种可选,密钥就是指定的 k 参数,中继只负责转发
    Doraismydora
        16
    Doraismydora  
       338 天前   1
    我用的 zerotier+自建 moon 组的,然后用电信路由器给 openwrt 主机开了个 dmz ,nat 类型就成 full-cone 了
    SakuraYuki
        17
    SakuraYuki  
       338 天前   1
    目前是 surge 组网,备选 tailscale
    yunisky
        18
    yunisky  
       337 天前   1
    我用的 zerotier+自建 planet 组的,加密强度不高的话内嵌一层 ipsec 或者 openvpn 就行了。当然,要注意 MTU 。
    qazwsxkevin
        19
    qazwsxkevin  
    OP
       337 天前
    谢谢各位,送上铜币和红心,继续吧,这事没完,我大概也清楚怎么样开始了,这周忙,下周开干转组网方式
    trio
        20
    trio  
       337 天前   1
    frp+natter
    Mast
        21
    Mast  
       334 天前
    SD-WAN
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2707 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 13:49 PVG 21:49 LAX 05:49 JFK 08:49
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86