迫于家宽不能建 web,不用 frp,探讨 bitwarden 方案 - V2EX
nevermlnd

迫于家宽不能建 web,不用 frp,探讨 bitwarden 方案

  •  
  •   nevermlnd Aug 24, 2020 6042 views
    This topic created in 2095 days ago, the information mentioned may be changed or developed.
    NAS 现在是用 Openvpn 访问的,docker 架了 bitwarden , 怕被封网,
    不想用 Frp,是不是只要把 WEB_VAULT_ENABLED=false
    web 页面不能访问就可以了?
    有个 3012 的 websockets 端口可以使用吗?
    33 replies    2020-09-10 14:05:00 +08:00
    nevermlnd
        1
    nevermlnd  
    OP
       Aug 24, 2020
    web_vault 关了,访问还是会有提示 :

    404: Not Found
    The requested resource could not be found.

    Rocket
    dullwit
        2
    dullwit  
       Aug 24, 2020   2
    我的方案是 nas 搭了个 ss,然后通过 surge 或者 qx 自定义规则访问
    nevermlnd
        3
    nevermlnd  
    OP
       Aug 24, 2020
    那要用 nas 上的服务的时候,还是要先 surge 连回 nas?
    dullwit
        4
    dullwit  
       Aug 24, 2020   2
    @nevermlnd #3 定义一段 ip-cidr 走 nas 的 ss,相当于通过 ss 连接到家里的局域网
    nevermlnd
        5
    nevermlnd  
    OP
       Aug 24, 2020
    @dullwit 这操作 6 。。。surge 的价格没舍得下手,有能代替的不
    z7356995
        6
    z7356995  
       Aug 24, 2020 via Android
    ZeroTier
    dullwit
        7
    dullwit  
       Aug 24, 2020 via iPhone
    @nevermlnd #5 Clash
    blogfeng
        8
    blogfeng  
       Aug 24, 2020 via Android
    直接 ipsec 所有平台都支持
    Jirajine
        9
    Jirajine  
       Aug 24, 2020 via Android
    有 web 服务就不允许,web 服务不仅仅指网页,也包括 REST,gRPC,websocket 等一切基于 HTTP 的通信。
    nevermlnd
        10
    nevermlnd  
    OP
       Aug 24, 2020
    @dullwit 可以同时一段 ip-cidr 走 nas 的 ss,另外一些 ip-cidr 走境外的 ss 的吗
    lekai63
        11
    lekai63  
       Aug 24, 2020 via iPhone
    xnplus
        12
    xnplus  
       Aug 25, 2020
    ws 理论上也是 http 类,可以试试 github 上的 nebula 。ovbn 不如 strongswan,ipsec 独苗了,可以 nat 到一个网段,加个 NAT MASQUERADE,什么都不耽误,还顺带绕过公司
    LGA1150
        13
    LGA1150  
       Aug 25, 2020 via Android
    HTTP/3
    ryansvn
        14
    ryansvn  
       Aug 25, 2020
    这个国家,太悲哀了
    sxbxjhwm
        15
    sxbxjhwm  
       Aug 26, 2020 via Android
    自用的话建议 https 双向认证
    nevermlnd
        16
    nevermlnd  
    OP
       Aug 27, 2020
    @dullwit 按照你的方法 nas 的 docker 架了 ss,手机用火箭连上了,用全局模式,网站可以正常访问,但是 192.168 的内网访问不了,设置里把 192.168 的规则都设为 PROXY 了,请教还有别的需要配置的吗
    dullwit
        17
    dullwit  
       Aug 27, 2020 via iPhone   1
    @nevermlnd #16 电脑的局域网 ip 段是不是和家里的重叠了?
    Junichi
        18
    Junichi  
       Aug 27, 2020
    我的就是和 2 楼一样方案了,用小火箭用规则把特定 ip 走代理回家里 nas,非常方便
    Mindzy
        19
    Mindzy  
       Aug 27, 2020
    解决思路都差不多,我用的 vmess
    linliting45
        20
    linliting45  
       Aug 27, 2020
    @dullwit 规则写上在某个 ssid 下停用
    nevermlnd
        21
    nevermlnd  
    OP
       Aug 27, 2020
    @dullwit 没重叠,重叠貌似没影响,现在可以,就是端口不知道为什么老爱 down,重启一会又好了,ss 端口会被屏蔽?
    @linliting45 ssid?
    133qaz
        22
    133qaz  
       Aug 27, 2020 via Android
    @nevermlnd 搞好了吗?我想抄作业。
    nevermlnd
        23
    nevermlnd  
    OP
       Aug 28, 2020
    @133qaz 手机端火箭全局可以使用,pc 端 clashx 还是访问不了内网,外网可以,不知道问题在哪,端口时不时爱 down
    133qaz
        24
    133qaz  
       Aug 28, 2020 via Android
    @nevermlnd 好的。先按你这样把服务搭起来,用一段时间再来交流。
    GPU
        25
    GPU  
       Sep 4, 2020 via iPhone
    @sxbxjhwm 自签证书?
    wmphone
        26
    wmphone  
       Sep 5, 2020 via iPhone
    @nevermlnd L2tp 也可以,软路由填个用户名密码就开启了,外网直接用内网 IP 就能登录设备,光猫都能进
    objectgiga
        27
    objectgiga  
       Sep 5, 2020
    可以等一个 zerotire2.0,现在 1.4 的走 4G 还是有掐公网 UDB 的现象
    sxbxjhwm
        28
    sxbxjhwm  
       Sep 6, 2020 via Android
    @GPU lets encrypt 三个月一签
    carney
        29
    carney  
       Sep 7, 2020
    和楼主一样情况,怕有 web 服务封网,所以用 zerotier,bitwarden 用的 docker 版本,外网使用正常,以前 zerotier 速度一直在 500k 左右,最近电信移动网络都能到 2-5M,使用完全够了。
    whitegerry
        30
    whitegerry  
       Sep 7, 2020
    @nevermlnd 内网 ip 都用内网 dns 绑定域名,也不需要全局模式
    loveminds
        31
    loveminds  
       Sep 9, 2020
    拉条政企线?价钱不便宜就是了
    ungrown
        32
    ungrown  
       Sep 10, 2020
    @ryansvn 鼓励广大网民研究网络技术,哪里悲哀了?
    你是希望啥都帮你准备好,开袋即食?
    ungrown
        33
    ungrown  
       Sep 10, 2020
    zerotier 美滋滋
    About     Help     Advertise     Blog     API     FAQ     Solana     1072 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 104ms UTC 22:47 PVG 06:47 LAX 15:47 JFK 18:47
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86