
上周在版内有问过打洞的事情,也看了 NAT 穿透原理,大概看了一下各家的原理,发现似乎难以恢复以前有公网 I 时的的状态了,现在国内低延时的 VPS 还未买,简单点儿说说情况,想听听各位有什么办法了
先前 因为 A 点的宽带有公网 IP ,在 A 点放了一台 OpenVPN Server ,而在家里,市区租房的宽带等几个地方,放置了 OpenWRT 设备,配合上 iptables 和静态路由+OpenVPN Client ,全部都在同一个可信的LAN 下
现在 全部都连不过来了
想说、想问的事情
一直多年以来,习惯上很依赖这种环境,因为除了 TCP/UDP/ICMP 都畅通无阻,还能跑微软家的 SMB(网上邻居),这个经常用,不过经常 SMB 操作这个事情行为是可以改变,比如可以改成 WebDAV 方式什么的
下面是理解穿透方式不深入的认识,
打洞的方式,要对对固定的一些业务,做固定的配置,每当有变化,加内容也挺麻烦的(各处都要改规则),现在各处都在 NAT4 网络内,一不小心,得花几个小时回老家就为写几条命令恢复(在 OpenVPN hub 模式时,还真试过几次把证书搞错了,4 个小时回去就为这事情) 要买延时小的 VPS 中继,估计无法避免。
使用别人家的 VPS 继续跑 OpenVPN ,也担心流量内容涉及到 LAN 内女老师,自己的帐号密码明文的事(证书密钥,都存放在 VPS 上,中继流量都经过 VPS ,各处也暴露内网)
我打算
1 、就地加钱升电信套餐,要公网 IP ,这个有些不划算,没找到更好办法,到最后也许会这样
2 、用 VPS 中继的办法,看过一些组网、穿透、打洞,记得 tailscale 好像是需要有域名,国内主机要搞域名,不是一般麻烦,而且也担心数据惹麻烦
3 、换个有公网 IP 的其它运营商线路,找到一个移动的宽带分销,比第 1 个方法,年成本要便宜一些,此等线路没用过,有赌的感觉
请各位有啥就说啥吧,都是在帮我,谢谢各位了~
1 yyzh 339 天前 via Android 就算西边的高明去东边的顺德/南海也用不着 4 个钟吧? 其他的就试试玩 ipv6 咯.不过上传一大运营商也会对 v6 下手就是.目前广东有公网 ipv4 的就只剩广州的宽和深圳的天威能玩 |
2 wtks1 339 天前 组网的话不一定要用 tailscale ,用 n2n 也行,这个用 ip 就能连接不需要证书 |
3 thereone 339 天前 有没有 IPv6 ,都有 IPv6 用我这个都可以实现了都发了好几天了。t/1100777?p=1#reply49 |
4 wtks1 339 天前 n2n 只需要连接一个服务端的端口,可以打洞也可以走中继,中继模式可选 tcp 或者 udp ,支持指定路由让不同地方的内网互联,打洞探测速度和加密模式都可以指定,虽然是老软件但确实很方便 |
5 qazwsxkevin OP @yyzh 佛山去到五华,。 我也会尽量的去试试 IPV6 的方法,谢谢谢谢 |
6 qazwsxkevin OP @wtks1 先 mark ,谢谢 |
7 qazwsxkevin OP @thereone 应该有的,路由器我还没配上 |
8 qazwsxkevin OP @thereone 只有 A 有 IPV6 |
9 thereone 339 天前 @qazwsxkevin #8 其它地方不是家宽吗?是家宽就找运营商开起来,ipv6 现在应该是基本的不给就投诉再不行就工信部。 |
10 bpf2049 339 天前 我目前的方案:蒲公英组网(速度慢)+ipv6 vpn 组网+量子穿透 vpn 组网(备用) |
13 qazwsxkevin OP @wtks1 #4 了解了一下 n2n ,想问一下 -k 密钥这个加密,安全吗? 中继服务器看不到内容? |
14 qazwsxkevin OP @thereone 只有 A 是正经的家宽线路,其它地方,如租房的线路,是房东给的,房东也不知道从什么社区运营商哪里拉回来的线路,没有 V6 ,老家的是中国电信,不方便过多折腾了 |
15 wtks1 338 天前 @qazwsxkevin #13 默认是 aes 加密,还有其他几种可选,密钥就是指定的 k 参数,中继只负责转发 |
16 Doraismydora 338 天前 我用的 zerotier+自建 moon 组的,然后用电信路由器给 openwrt 主机开了个 dmz ,nat 类型就成 full-cone 了 |
17 SakuraYuki 338 天前 目前是 surge 组网,备选 tailscale |
18 yunisky 337 天前 我用的 zerotier+自建 planet 组的,加密强度不高的话内嵌一层 ipsec 或者 openvpn 就行了。当然,要注意 MTU 。 |
19 qazwsxkevin OP 谢谢各位,送上铜币和红心,继续吧,这事没完,我大概也清楚怎么样开始了,这周忙,下周开干转组网方式 |
20 trio 337 天前 frp+natter |
21 Mast 334 天前 SD-WAN |