有必要把内网服务开放到公网吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
mssi
V2EX    NAS

有必要把内网服务开放到公网吗?

  •  
  •   mssi 4 小时 3 分钟前 via Android 1945 次点击

    我现有方案是开放到公网,在纠结要不要切换会内网,通过 Tailscale 访问。

    28 条回复    2025-12-26 13:20:49 +08:00
    totoro625
        1
    totoro625  
       4 小时 1 分钟前
    开放到公网无非是方便一点,可以直接访问

    自己一个人用无所谓的,但是出于安全的角度,不建议开放到公网
    opengps
        2
    opengps  
       4 小时 1 分钟前
    能用内网谁用公网啊,公网各种扫描渗透爆破的自动化工具,有点漏洞就能让你数据归别人
    zhq566
        3
    zhq566  
       3 小时 58 分钟前
    有动态公网,我是怕运营商啥时候给我限速了,现在是通过 SS 回家。每个月有个 PT 基本没啥上传,自己经常用远程桌面也就 70G 。
    imunoko
        4
    imunoko  
       3 小时 58 分钟前   1
    建议发帖子发清楚些,什么业务什么样的需求场景?啥都不说
    Daybyedream
        5
    Daybyedream  
       3 小时 57 分钟前
    何必呢
    imunoko
        6
    imunoko  
       3 小时 57 分钟前
    @imunoko 不好意思没看到 tag 挂的是 nas
    SakuraYuki
        7
    SakuraYuki  
       3 小时 38 分钟前
    vpn 就行 没必要公网
    kakki
        8
    kakki  
       3 小时 33 分钟前
    NAS 坚决不连公网,顶多几个人用的场景.
    mangmaimu
        9
    mangmaimu  
       3 小时 33 分钟前 via iPhone
    除了 bt ,其他一律 vpn 回家
    mqnu00
        10
    mqnu00  
       3 小时 29 分钟前
    tailscale 先测试一下打洞能不能成功。使用它自带的 derp 在国内延迟很高的,我自己目前在 300ms 左右
    luodan
        11
    luodan  
       3 小时 29 分钟前
    家里 NAS 上所有的服务都可以公网访问,也开了 tailscale ,方便使用。十多年,每天都有攻击,但没有被攻破过。
    alen_v
        12
    alen_v  
       3 小时 12 分钟前
    都定义为内网服务了,干吗开放到公网?
    yinmin
        13
    yinmin  
       3 小时 11 分钟前
    开启 mTLS(双向证书认证)、关闭 no-sni 访问,开放给公网还是很安全的,使用也很方便。
    jixiafu
        14
    jixiafu  
       3 小时 0 分钟前
    自己用可以开放到 ipv6 上,也不怕被人扫到
    yiranw09
        15
    yiranw09  
       2 小时 56 分钟前
    走 frp+HTTPS+Web 认证+强密码
    个人服务我觉得够用了
    simonsww
        16
    simonsww  
       2 小时 42 分钟前
    不要这么干,至少 tailscale ,如果嫌 tailscale 延时高,可以加上微林的 derp 服务,接入国内节点,延时只有 20ms 。
    simonsww
        17
    simonsww  
       2 小时 38 分钟前
    我现在就是这么解决远程控制问题的,通过 Tailscale + derp + windows 的 RDP 来实现,derp 国内节点没有自建嫌麻烦,用的微林的费用是一个月 10 元,Tailscale 解决内网,国内 derp 节点解决延时问题,完美。现在远控延时不到 20ms
    guanzhangzhang
        18
    guanzhangzhang  
       2 小时 37 分钟前
    @mqnu00 headscale+derp 稳如狗
    vaily
        19
    vaily  
       2 小时 36 分钟前
    公司不好用 tailscale ,只能放到公网,两种方案都备上了
    bbao
        20
    bbao  
       2 小时 35 分钟前
    nas 挂公网?,HR 请帮我搜集一下简历,我想换个人。
    guanzhangzhang
        21
    guanzhangzhang  
       2 小时 35 分钟前
    我 ecs 和家里有单体 tcp client+web server 的 10 个进程,通过 web server 界面控制 tcp client 的一些行为,目前就是 headscale 下手机和电脑直接访问内网 ip 控制的,不存在类似映射端口或者 frp 暴漏 windows 的 3306 端口弱密码和被爆破的风险 ,而且 nat 打动成功率很高,不受中继木桶效应影响
    faker5276
        22
    faker5276  
       2 小时 24 分钟前
    cloudflare 套个 CDN ,或者用 tunnel ,也保护了内网的安全
    Aixtuz
        23
    Aixtuz  
       2 小时 17 分钟前
    1. 保密,只能问自己。
    2. 给别人解释清楚具体情况,然后问意见。
    二选一。
    kiritoyui
        24
    kiritoyui  
       2 小时 4 分钟前
    t/1145578 参考
    itechify
        25
    itechify  
    PRO
       57 分钟前
    组 VPN ,安全点,网上扫描太多了
    jackmod
        26
    jackmod  
       17 分钟前
    你一开始搭建服务的时候就没考虑公网,当时漏掉了什么关键操作以及后续必要的连带操作也差不多忘了,这时候突然想丢到公网去,这才是最危险的。
    copperDC
        27
    copperDC  
       11 分钟前
    E263AFF275EE4117
        28
    E263AFF275EE4117  
       几秒前
    我现在的就是 openvpn + mtls ,公网阿里云小水管关闭 22 端口并且仅允许公钥方式登录,唯一暴露端口 openvpn 的 udp 端口。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3925 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 22ms UTC 05:21 PVG 13:21 < href="/worldclock#lax">LAX 21:21 JFK 00:21
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86