好像很少有人给自家开个 VPN 然后连回去的?

293 天前
 imrei

看到不少说自己局域网设备开外网端口用,不是风险很大么?给局域网开个 vpn ,每次用就连回去,或者干脆做个异地组网不是更香么?比如用 softether 开个 l2tp 或者 openvpn ,没有公网 ip 也可以轻松搞定连网,不香么?

19001 次点击
所在节点    宽带症候群
114 条回复
xiamy1314
292 天前
有时候家人朋友在外看看 emby 之类的时候不方便,还是统一反代出去把,需要翻的时候自己再 wg 连回去。
yulgang
292 天前
7 、8 年了,一直很稳定。
chronos
292 天前
建了两套 vpn 访问家庭网络,tinc 和 zerotier ,有 ipv6 的情况下 zerotier 成功率很高,直连效果好。tinc 是因为我有两台服务器可以做中转,当 zerotier 失败时转用 tinc 更稳定。
smilenceX
292 天前
以前自己建 wg ,现在直接 tailscale 了。省心
lovelylain
292 天前
@coolcoffee 7 天重拨一次,还好吧,openwrt 上有个 wireguard_watchdog 脚本加到 crontab 可以自动重连,手机没注意过,因为回家就关 wg ,碰不到重新拨号。wg 是我自己用,设备个数不多,家人很少用,临时给人用是开放端口+frp 穿透,指望别人用 wg 不现实对我也不安全。

@bawanag 我 wg 连回家里有三套配置,一个是常用的走 ipv6 隧道,只对家里网段和 fakeip 网段走 wg ;一个是 frp 隧道,在没有 ipv6 的时候通过 frp 打洞或者转发;另一个是全局模式,所有流量都连回家里再穿墙。
rockxsj
292 天前
coolcoffee
292 天前
@lovelylain frp 的操作门槛就上去了,如果仅单端 frps 不安全,需要 frpc 来双向通信同样存在下发配置会很麻烦。

我 tailscale 对设备都分组了,可以自由设置组之间可以互通或者不互通,所以我可以放心的让朋友的设备加入一个临时组,允许访问哪些组或者指定 ip+port 。然后不用了直接在控制面板关闭规则即可。对于客户端都是无感知的。
ByteCat
292 天前
家里开了 wg ,连回去很舒服
nekoneko
292 天前
(NAS + 公网 IP) * (OpenVPN + ZeroTier)
guanzhangzhang
292 天前
wireguard 和 headscale
suisetai
292 天前
我直接用 ros 自带的 ddns+vpn 打两个勾的事
fortitudeZDY
292 天前
推荐一下自家的 tailscale 国内发行版,兼容开源,有国内中转,而且取得了 VPN 牌照:)

最近还基于 tailscale 原生机制实现了内网穿透功能,如果实在有端口需要映射到公网给不方便安装客户端的人使用,可以用这个功能,目前还有体验套餐可以免费白嫖。

https://xedge.cc 欢迎试用。
noogler67
292 天前
rustdesk 回家,直接用家里的网络和高性能设备。
zbowen66
292 天前
OpenVPN 回家,Tailscale 备用
gscsnm
292 天前
@akphilip #51 向日葵解决。
gscsnm
292 天前
@fortitudeZDY #72 试用了。
ixiaoyui
292 天前
建议 ss 回家,vpn 会有精准阻断和限速,ss 一般都很畅通,能跑满速
bleem
292 天前
OpenVPN 回家,wg 备用
digital21cn
292 天前
v2ray
baicx
292 天前
ss/wg 通过 surge 负载,tailscale 备有

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1025218

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX