大家的群晖是怎么实现外网穿透呢,避免 ISP 探测(zerotier?) - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
SteveRogers
V2EX    NAS

大家的群晖是怎么实现外网穿透呢,避免 ISP 探测(zerotier?)

  •  
  •   SteveRogers 2020-11-25 20:00:26 +08:00 10015 次点击
    这是一个创建于 1782 天前的主题,其中的信息可能已经有所发展或是发生改变。
    zerotier 存在中转,速度达不到最佳,有人说有 v2,有人用 openv 屁恩,有人用 WireGuard 么,据说这个速度特别好,但是我的是 220+,一直配置都连不成功,看看大家怎么玩
    59 条回复    2022-02-09 15:21:17 +08:00
    lmh555168
        1
    lmh555168  
       2020-11-25 20:17:03 +08:00 via Android
    frp
    kirafreedom
        2
    kirafreedom  
       2020-11-25 20:28:22 +08:00
    我是本地装 frps+frpc+ddns,套一层 frp 连回去,能不能避免探测就不知道了
    SteveRogers
        3
    SteveRogers  
    OP
       2020-11-25 20:38:31 +08:00
    @kirafreedom 你的手机端咋办,我的是 ios,我想用 WireGuard,但是群晖 220+上没有弄成功
    jim9606
        4
    jim9606  
       2020-11-25 20:40:41 +08:00
    考虑下 ovpn 的 tls-crypt-v2 功能,不过这需要最新的软件,而且要自行解决没有公网地址的问题。
    如果你是打算自建 frp 服务器,那不如直接把 ovpn 服务器建在云服务器上,终端和群晖运行 client,ISP 没理由管这种出站连接。
    kirafreedom
        5
    kirafreedom  
       2020-11-25 20:51:07 +08:00
    @SteveRogers frp 穿透访问不需要开客户端直接访问啊
    SteveRogers
        6
    SteveRogers  
    OP
       2020-11-25 21:00:35 +08:00
    @lmh555168 frp 需要外网的服务器么,我看好像有人说需要
    SteveRogers
        7
    SteveRogers  
    OP
       2020-11-25 21:01:13 +08:00
    @jim9606 我现在开了 openv 屁恩 作为备用的,zerotier 也开了,但是没有混淆,担心被发现
    ktblack
        8
    ktblack  
       2020-11-25 21:04:48 +08:00 via Android
    我从樱花 frp 那里映射 ssh,需要用群晖的时候打个洞过去
    7sj525bL0Wy7FOx9
        9
    7sj525bL0Wy7FOx9  
       2020-11-25 21:04:59 +08:00
    我主路由是 ROS,直接 NAT DSM 端口到外网。WG 确实很稳定,我用当梯子,跑满
    openmynet
        10
    openmynet  
       2020-11-25 21:12:20 +08:00 via Android
    WireGuard 速度还可以,linux 上部署要求 5.x 的内核;可以使用 docker 快速部署。不过有点坑的地方是各个平台的客户端( Linux,windows,Android )配置文件有细微的差别(没有 iOS 设备,未测试)容易导致连不上 server
    x86
        11
    x86  
       2020-11-25 21:29:10 +08:00 via Android
    电信直接申请的,朋友上海连我惠州这边看电影都很流畅
    dadaoqueyi
        12
    dadaoqueyi  
       2020-11-25 21:34:57 +08:00
    frp
    xenme
        13
    xenme  
       2020-11-25 21:39:18 +08:00 via iPhone
    国内直接 ss 就好,协议最精简速度快
    SteveRogers
        14
    SteveRogers  
    OP
       2020-11-25 21:52:18 +08:00
    @openmynet docker 群晖可以用吗,我用了一个 github 上的测试版,这个,没成功 github.com/runfalk/synology-wireguard/issues/48
    SteveRogers
        15
    SteveRogers  
    OP
       2020-11-25 21:53:06 +08:00
    @xenme ss 我最担心违规,所以不敢部署
    charli
        16
    charli  
       2020-11-25 22:00:07 +08:00
    问下哪个运营商有公网 ip,去牵条线。我这边联通直接公网,做个 ddns,直接访问。
    如果都没有,那就买个国内的 nat 机器,用 frp,配合域名也能直接访问。
    q000q000
        17
    q000q000  
       2020-11-25 22:00:29 +08:00 via iPhone
    公网 IP 直连..
    xenme
        18
    xenme  
       2020-11-25 22:37:18 +08:00 via iPhone
    @SteveRogers 国内回家不存在墙,除非出国或者回国
    hanguofu
        19
    hanguofu  
       2020-11-26 01:16:13 +08:00
    @charli : 请教一下 “国内的 nat 机器,用 frp,配合域名” 的教程 ?
    WebKit
        20
    WebKit  
       2020-11-26 01:31:01 +08:00 via Android
    没有公网 ip 的我,只能用 frp
    yang9w
        21
    yang9w  
       2020-11-26 01:48:07 +08:00   2
    IPv6 解忧愁。换个路由器就可以了
    lmh555168
        22
    lmh555168  
       2020-11-26 08:06:41 +08:00
    @SteveRogers 需要一个公网 IP 的服务器去搭建服务端,推荐速度快延迟低的。
    klgd
        23
    klgd  
       2020-11-26 08:37:18 +08:00
    公网 ip
    Jeyfang
        24
    Jeyfang  
       2020-11-26 09:06:49 +08:00
    我威联通,用的 natapp,稳定
    SteveRogers
        25
    SteveRogers  
    OP
       2020-11-26 09:31:24 +08:00
    @jim9606 我群晖下载 v 批 pserver 套件里的 ovpn 确实没有 tls-crypt-v2 这个选项
    SteveRogers
        26
    SteveRogers  
    OP
       2020-11-26 09:48:14 +08:00
    @yang9w ADSL 拨号的,ipv6 地址会变化吗,还是不变
    sujin190
        27
    sujin190  
       2020-11-26 09:58:38 +08:00
    宽带违规的要求一般是不许部署通用端口上部署对应服务,也就是比如 80 端口上部署网站,你换个端口一般没事啊,openvpn 的 server 不是部署在家里的化流量要过中心节点,会受中心节点的限制,zerotier 可以看看有没有以 p2p 方式运行了,话说宽带上下行一般不对等,上行都很小,外面访问 nas 肯定依赖上行带宽,你这是到上行满带宽了么?
    FreshUncle
        28
    FreshUncle  
       2020-11-26 10:02:59 +08:00
    一般 DDNS 省事,好用 TP 和 Gee 都可以
    dawniii
        29
    dawniii  
       2020-11-26 10:22:16 +08:00
    直接公网 ip 映射出去,有 https 吗?
    yl4311629
        30
    yl4311629  
       2020-11-26 11:04:05 +08:00
    有公网 IP,华硕 AC88U 刷梅林,然后 DDNS+端口转发。外网访问很快,外网下载的话,能把宽带的上行吃满。
    fwee
        31
    fwee  
       2020-11-26 11:23:24 +08:00 via Android
    @yang9w 我这边一换 ipv6 上网就非常慢
    yc8332
        32
    yc8332  
       2020-11-26 11:36:09 +08:00
    有公网 ip 。不用穿透
    emberzhang
        33
    emberzhang  
       2020-11-26 11:54:10 +08:00
    国内到国内探测你干嘛。。我一直 open 挺稳定的
    wlh
        34
    wlh  
       2020-11-26 12:02:22 +08:00
    zerotier 你可以自己搭一个 moon 服务器中转。买个不跨网、地理距离近的国内 nat vps
    nevermlnd
        35
    nevermlnd  
       2020-11-26 14:14:39 +08:00
    @wlh 中转理论上不是比直连速度慢还不稳定吗 中转的意义是啥
    dusays
        36
    dusays  
       2020-11-26 15:12:04 +08:00
    楼主是黑群吗?白裙的话很简单啊,qc 全网通,外网用公网 ip !
    SteveRogers
        37
    SteveRogers  
    OP
       2020-11-26 16:11:44 +08:00
    @emberzhang 这个之前有上海那边出过类似的问题,v2 上也有讨论过的
    SteveRogers
        38
    SteveRogers  
    OP
       2020-11-26 16:12:15 +08:00
    @dusays 白裙,qc 就是感觉慢啊
    leavic
        39
    leavic  
       2020-11-26 16:16:34 +08:00
    国内不会墙,但 udp qos 能玩死你。
    hackshen
        40
    hackshen  
       2020-11-26 16:19:14 +08:00
    用的 frp,比 qc 快多了,但是需要公网有台服务器
    fuchaofather
        41
    fuchaofather  
       2020-11-26 16:35:30 +08:00
    我的黑裙,用的 frp 挺方便的。搭配 nginx 还可以缓存子域名等等
    hutng
        42
    hutng  
       2020-11-26 17:14:05 +08:00
    公网 ip,ddns 直连
    Overfill3641
        43
    Overfill3641  
       2020-11-26 17:17:52 +08:00
    @SteveRogers 一样会变,不过也可以 ddns,dynv6 的方案最简单,速度国内和 v4 是一样的,出国有点区别
    sadfQED2
        44
    sadfQED2  
       2020-11-26 19:15:55 +08:00 via Android
    https://github.com/Jinnrry/Mercurius

    自己写了一个内网穿透工具,一般内网穿透到国外的话会被墙拦截,自己实现了一个私有协议
    dusays
        45
    dusays  
       2020-11-26 20:54:05 +08:00
    @SteveRogers 那最好是申请一个公网的 ip,然后跑 ddns,这种是效率最高的,如果做穿透还需要发往外网主机,然后主机发您,这样效率不高还受主机带宽影响!
    yang9w
        46
    yang9w  
       2020-11-26 21:35:45 +08:00
    @SteveRogers 看情况,主要是看本地 ISP 的方案。我这里电信好几天换一个 IPv6 。联通 24 小时一换。

    @fwee 现在 IPv6 的线路很魔幻。所以才会慢。但是国内的速度不慢。
    ahxx
        47
    ahxx  
       2020-11-26 23:04:19 +08:00
    Frp,需要有台公网 IP 的服务端
    SteveRogers
        48
    SteveRogers  
    OP
       2020-11-27 09:19:36 +08:00
    @openmynet 确实经验丰富,在看您的文档
    charce
        49
    charce  
       2020-11-27 09:59:38 +08:00
    直接申请公网 IP,用群晖内置的 DDNS,再用自己的域名解析 DDNS,速度很稳定。
    wlh
        50
    wlh  
       2020-11-27 10:14:59 +08:00
    @nevermlnd 这不是要内网穿透么,你能直连还中转个啥,问题是不能直连。
    zoyua
        51
    zoyua  
       2020-11-27 10:18:48 +08:00
    还是找运营商开公网方便
    whenwind
        52
    whenwind  
       2020-11-27 10:25:44 +08:00
    和电信说一声要公网 ip 就行,当初上门的师傅说“懂了,是要开私服是吧,回去给你开上”,我也不好说什么,那时候其实我是要公网 ip 是用来开网站的,当时 80 也还没封,配合花生壳效果就很好了。
    群晖现在用的是白群,自带一个 ddns,但不知道为什么最近突然又用不了了,只能重新用花生壳解析回来,效果还不错。quickconnect 当是应急备用的线路。
    前面说的 ss 我在家一开 server,10 分钟内运营商就来封端口。frp 用来中转过网站没问题,理论上中转花生壳也是可以的。
    SteveRogers
        53
    SteveRogers  
    OP
       2020-11-27 10:28:15 +08:00
    @whenwind 是的 ss 是不能去开的,会被怀疑提供 Fan 长城服务
    SteveRogers
        54
    SteveRogers  
    OP
       2020-11-27 10:36:39 +08:00
    @zoyua
    @wlh
    @charce 上海爆出 isp 会探测到 web 服务,不管是不是私人用,开了登入界面就关闭,这个新闻大家好像没有留意
    thtznet
        55
    thtznet  
       2020-11-27 12:43:35 +08:00
    vmess 协议加密
    joesonw
        56
    joesonw  
       2020-11-27 13:14:45 +08:00
    @yang9w 国内 nat 这么严重, 得所有设备都支持 ipv6 才行. 你从公司肯定访问不回去.
    testcaoy7
        57
    testcaoy7  
       2020-11-27 17:58:11 +08:00
    frp 映射到国内服务器还得备案吧,不备案是不是只有映射海外的服务器
    charli
        58
    charli  
       2020-11-29 11:28:12 +08:00
    @hanguofu 国内 nat 机运行 frps,nas 用 docker 运行 frpc,一般 frps 端 ip (或 nat 机域名)不变,就可以一直不管。
    nat 机便宜的几十一年,基本够用。frp 的具体用法百度下,很简单的。
    standin000
        59
    standin000  
       2022-02-09 15:21:17 +08:00
    @SteveRogers 那能开 wireguard 或者 vpn 服务吗?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3229 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 00:18 PVG 08:18 LAX 17:18 JFK 20:18
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86