如何利用国外便利架设内网或科学上网? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
DarkCat123
V2EX    宽带症候群

如何利用国外便利架设内网或科学上网?

  •  
  •   DarkCat123 2 天前 3071 次点击

    X 问题

    我在新加坡,女朋友在杭州。我希望女朋友能看网飞和上外网。

    需求:

    • 尽可能低成本;
    • 尽可能易于配置,让女朋友一次配置以后不需要反复运维;
    • 女朋友需要上网飞/外网,架设女朋友只有一台 iOS 和一台 macOS 设备,优先满足 macOS 设备需求。

    目前拥有的:

    • 一台永不关机的 Mac mini ;
    • 自己使用 Singtel 的 2gbps 上下行对等网络,IPv4 是 Full cone NAT 模式,IPv6 暂无,未来可能有;
    • Surge 订阅。

    Y 问题

    为了尽可能低成本,我想尽能多利用自己在新加坡住宅的网络,也可以避免网飞的风控。

    因此,在考虑:

    方案 1

    思路

    1. 使用 Surge Ponte 功能, 先将女朋友的设备加入到我的内网中;
    2. 在内网运行 Sock 5 或常见代理,女朋友使用该代理访问网飞。 (我不确定这一步是否需要,本质是使用自己的住宅 IP 访问)。

    问题

    1. 我不确定是否需要( 2 )这一步,以及 socks 5 代理是否足够;
    2. 我不确定 Ponte 是否可以跨 Apple ID 使用,我翻到了 surge 论坛上 2023 年提到了: https://community.nssurge.com/d/1535-surge-ponte 可以支持,但现在也没有找到跨 apple ID 支持的更新文档。

    方案 2

    1. 购买 vultr ,架设完整代理。

    问题

    1. 我不确定是否会频繁被 GFW 阻断,有什么办法规避和避免。并且这样似乎女朋友失去了访问我的 NAS 的便利。

    我不确定是否我陷入了 X - Y Problem 问题,所以想发帖请教各位 V 友,是否有更合理更便捷的思路?

    53 条回复    2025-11-23 21:29:08 +08:00
    Aprdec
        1
    Aprdec  
       2 天前   3
    tailscale exitNode
    PluginsWorld
        2
    PluginsWorld  
       2 天前
    openvpnas ,一台云端服务器。然后你就可以用任意地方的 ip 做出口网络都行。她只需要安装 openvpn connect 就坑用了
    PluginsWorld
        3
    PluginsWorld  
       2 天前
    如果不会搭建的话可以付费帮忙搞定
    defunct9
        4
    defunct9  
       2 天前
    openvpnas 为啥用这个,用 openvpn 不就行了,as 是个垃圾。
    boubuo
        5
    boubuo  
       2 天前 via Android
    对女朋友好一点买个 30 一个月的机场吧
    DarkCat123
        6
    DarkCat123  
    OP
       2 天前
    @boubuo 我主要觉得机场不一定有我住宅 IP 干净(对于 netfilx 来说)和速度快( 2gbps 上下行对等)

    @Aprdec 感谢,准备按照这个试试了。希望能持久一点,别被墙了。
    mangmaimu
        7
    mangmaimu  
       2 天前 via iPhone
    不应该是机场代理链住宅 ip ?你这回国线路有优化?
    theroad
        8
    theroad  
       2 天前
    tailscale 怕是不行,udp 协议 qos 的特别厉害
    netdisco
        9
    netdisco  
       2 天前 via Android
    surge snell in macmini
    v2gba
        10
    v2gba  
       2 天前
    > 我希望女朋友能看网飞和上外网
    买个好机场
    v2gba
        11
    v2gba  
       2 天前
    补充一下,机场链式你的家宽。
    好机场出问题恢复还是挺快的。
    你的家宽出问题可以让她关闭链式。
    xceszzy
        12
    xceszzy  
       2 天前
    机场+链式落地。 我现在就这么干的,只是新加坡落地的是 idc 。也是嘎嘎快。
    ETiV
        13
    ETiV  
       2 天前 via iPhone
    结婚,带出来。
    Donahue
        14
    Donahue  
       2 天前
    24 元每年,每月 200G 。你自己搭还要弄个域名,多麻烦。以及花费时间精力
    https://6.66jc.top
    YsHaNg
        15
    YsHaNg  
       2 天前 via iPhone
    实测 tailscale 会被阻断 树莓派跑个 vless reality 我用这个稳定运行 2 年了 https://github.com/myelectronix/xtls-reality-docker 是 amd64 的自己改改 arm 镜像 或者干脆弄个 x86 盒子
    DarkCat123
        16
    DarkCat123  
    OP
       2 天前
    非常感谢各位回复。

    如果有机场,在想为什么还要代理链,是因为家用宽带更干净吗?
    azzzzzz
        17
    azzzzzz  
       1 天前 via Android   2
    @ETiV 别害楼主,现在女的骗卡的太多了
    真带出来了,转身报警家暴拿受害者签证转永居,男的留案底
    azzzzzz
        18
    azzzzzz  
       1 天前 via Android
    @DarkCat123 你的真实家宽绝对比市面上 99.9%的所谓家宽都更干净,使用也更接近原生
    Eins
        19
    Eins  
       1 天前
    openvpn 可行
    peterwillcn
        20
    peterwillcn  
       1 天前
    Qemu+OpenWrt
    evill
        21
    evill  
       1 天前
    如果女朋友不会相关操作不建议自建,用机场反而更好

    机场拥有一定维护,虽然 ip 可能不干净,但是可选节点或备用路线多
    住宅 IP 干净,但是可能被 GFW 等干扰,不懂技术一旦出问题反而更麻烦
    ryd994
        22
    ryd994  
       1 天前 via Android
    cloudflare tunnel + v2ray websocket

    不用折腾DDNS ,不用折腾端口转发
    xceszzy
        23
    xceszzy  
       1 天前
    如果有机场,在想为什么还要代理链,是因为家用宽带更干净吗?

    @DarkCat123 是的。代理链家宽干净,不会风控,体验更加好。不会乱跳 ip 。
    Jianrry
        24
    Jianrry  
       1 天前 via iPhone
    1. V2Ray

    2. 不推荐 Vultr ,Vultr 分配的 IP 基本上都被污染了。
    w568w
        25
    w568w  
       1 天前
    纯境内或境外的部分,你怎么折腾都可以。关键是从境内到境外这一步。你用 OpenVPN 、Tailscale 这些常规的、不专为反审查设计的协议,多半是秒封禁的。

    目前反审查能力比较强的协议主要是

    1. VLESS (内层代理协议)+ REALITY (将 TLS 握手特征伪装成可信网站)+ Vision-XTLS (消除 TLS-in-TLS 特征)
    2. VLESS + REALITY + XHTTP (传输协议,将流量上下行分离,包装成 HTTP 上传下载请求)
    3. NaveProxy (直接使用 Chromium 的网络栈来消除指纹特征)

    我自己一直用的是 VLESS + REALITY + Vision-XTLS ,没有任何中转,直通境外。已经两年了,依然没有受到封禁或审查。

    不过这几种协议都比较小众,目前只有 sing-box 、mihomo 以及各自的自家代理客户端支持。我没用过 Surge 不是很清楚是否能用。除此之外还有一个备选项 Trojan ,大概相当于以上协议的简化版,抗审查能力弱一些,但客户端兼容性更强
    mohumohu
        26
    mohumohu  
       1 天前
    不如直接买个 emby 库给你女朋友看,就不用弯弯绕绕折腾了
    yang1iu
        27
    yang1iu  
       1 天前 via Android
    本地 reality 服务
    买个 hk 的 vps,做一个穿透反代
    客户端小火箭都可以
    isSamle
        28
    isSamle  
       1 天前
    新加坡住宅的网络提供公网吗
    iniMeow
        29
    iniMeow  
       1 天前
    同问,想知道后续方案
    想了解中转机怎么选的。
    singer
        30
    singer  
       1 天前 via iPhone
    你可以把你自己当做一台在新加坡的服务器,搭建一个 shadowsocks 就可以了。
    docker-compose 一键启动,把信息给到你女朋友就 ok 。

    https://hub.docker.com/r/mrjin/shadowsocks

    你是稳定的家宽,你女朋友一个人用用 gfw 不至于拦截
    singer
        31
    singer  
       1 天前 via iPhone
    @singer 搭建好之后你可以用数量流量验证是否已经正常对外提供服务,省心
    165924
        32
    165924  
       1 天前
    https://xtls.github.io
    目前 reality+vision 就是最佳解决方案,别再用 vmess shadowsocks 之类的了,基本都是秒死。
    DopaminePlz
        33
    DopaminePlz  
       1 天前
    @165924 香港 VPS 部署了 Shadowsocks ,用了几个月了好好的
    Ipsum
        34
    Ipsum  
       1 天前 via Android
    是真的 fullcone 那就 natmap 打洞完事。
    Jonn
        35
    Jonn  
       1 天前
    先测试一下杭州到新加坡线路是否稳定,速度是否够快;如果都满足的话,搭个 trojan 就行。
    SeaSaltPepper
        36
    SeaSaltPepper  
       1 天前
    首先关注两方 ISP 直连情况下的网络质量,比如晚高峰的时候开个 iperf3 测一下单线程 TCP 带宽。如果速度尚可那就直连,如果速度很慢那就要加一台 relay server 。说实话你这个场景直接用 SurgePonte 吧,SurgePonte 支持直连或者借助 relay server 连接,不用折腾一分钟就能用上。
    SeaSaltPepper
        37
    SeaSaltPepper  
       1 天前
    另外 Surge Ponte 是支持 "cross-iCloud account sharing"的,详见 https://kb.nssurge.com/surge-knowledge-base/release-notes/surge-ios
    MYDB
        38
    MYDB  
       1 天前 via iPhone
    直连速度很差的,套个机场转发,不过也不一定能提升稳定性
    DarkCat123
        39
    DarkCat123  
    OP
       1 天前
    @isSamle
    >新加坡住宅的网络提供公网吗

    怎么说呢,看情况。想要很容易拿到。

    新加坡 IP 资源很丰富,基本不存在 IPv4 不够用的 case ,但有的运营商会给家用宽带套一层 NAT ,如 Singtel ,把静态 IPv4 当作商用服务提供。

    有的运营商(如 MyPublic ),就好很多,一次性费用 55 SGD 可以换来一个静态 IPv4 。

    不过这里的 IPv6 普及很差,我一直不知道为什么。(没准是 IPv4 不紧缺)
    gianni238
        40
    gianni238  
       1 天前
    反正线路很重要,出口线路不好,丢包对看电影是一种严重伤害,shadowsocks chacha20-ietf-poly1305 加密就没问题了,什么 OPENVPN 这些都不行。不行买个 99 元一年的阿里云轻量也可以用了
    DarkCat123
        41
    DarkCat123  
    OP
       1 天前
    @SeaSaltPepper 非常感谢,我发现了 account sharing 是可以的,不过 ponte 似乎不支持 tailscale 的 exitnode 模式……
    southerly
        42
    southerly  
       1 天前
    @mohumohu 既然说到这里,就求分享靠谱的 emby 服,谢谢

    @DarkCat123 问题问的特别好,解决了还麻烦在这里分享一下;我也是肉身过内,在国外有家庭宽带,一直有类似需求
    yorkyoung
        43
    yorkyoung  
       20 小时 44 分钟前
    不知道用的流量多不多 也可以找个人 你用他的跨境线路 你让他用你的优质落地节点 双赢
    SeaSaltPepper
        44
    SeaSaltPepper  
       20 小时 28 分钟前
    @DarkCat123 #41 你都用 Ponte 了还要 Tailscale 干啥,直接把 Ponte 服务端当 Proxy 用就行了,比如 "RULE-SET,Netflix.list,DEVICE:PonteSIN"
    nkloveni
        45
    nkloveni  
       17 小时 6 分钟前
    singtel 给的是公网 IP ,在路由器上,用超管密码进去可以改桥接,路由器 WAN 口设 DHCP 就行了。IPv6 可以打电话找客服要,实测不好用,还不如套个 he 的 tunnel 。
    但 sintel 到大陆的质量不太行,我自己也是套了一个阿里云再用的,如果你女朋友的是中国移动可能好一丢丢
    mohumohu
        46
    mohumohu  
       16 小时 25 分钟前
    @southerly 淘宝大把,都可以试用,开店时间长的就行
    fengyaochen
        47
    fengyaochen  
       15 小时 58 分钟前
    bgptools 或者自己 nexttrace 看看自己的上游 tier1 有哪些运营商,然后再选一台和大陆直连的机器中转
    dream0689
        48
    dream0689  
       13 小时 19 分钟前 via iPhone
    Singtel 在 sg 只跟联通、移动有 peer ,电信绕美。
    DarkCat123
        49
    DarkCat123  
    OP
       13 小时 3 分钟前
    @nkloveni ipv6 已经找客服要了,还没生效,下个月账单出来了我再去催一下客服。

    超管密码我没找到,我是 HG8240T5 ,网上流传的几个超级密码都不对。。
    DarkCat123
        50
    DarkCat123  
    OP
       13 小时 3 分钟前
    @southerly 感谢对问题的认可哈哈。

    我现在在考虑 proxy chain 或者 tailscale exitnode 了,我最担心的是不持久,随便一下 GFW 阻断了。
    yxmyxmyyy
        51
    yxmyxmyyy  
       10 小时 49 分钟前
    直连肯定是不行的,你这种只能当落地,买个香港或者新加坡的三网直连机,然后 realm 转发一下就行了,协议直接用 hy2 或者 reality ,客户端用 clash 最简单,别整那些没啥软用的东西
    flynaj
        52
    flynaj  
       8 小时 50 分钟前 via Android
    easytier 简单方便还高速。
    LGA1150
        53
    LGA1150  
       8 小时 22 分钟前
    Singtel 联通移动友好,电信绕美国。如果女朋友用的电信,可以如 #22 所说,用 Cloudflare Tunnel 中转,电信和移动都可以使用 Cloudflare 新加坡的节点。
    如果不用中转,我推荐使用 OpenVPN + tls-crypt 认证方式,这种方式没有特征,不容易墙。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     790 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 37ms UTC 21:51 PVG 05:51 LAX 13:51 JFK 16:51
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86