关于公网环境下内网穿透的问题,求指导

21 天前
 tzlovezaq

一直听说公网 IP 很香,我这八线小城市以前一直以为没希望申请下来的,没想到打电话给联通一个小时就给开通了,再联系宽带运维师傅光猫改桥接,一天的时间竟然就成了“公网用户”。 而且,我也有个域名,域名服务商是腾讯云,现在托管给了 cf 。 必须得搞点事情,现在最担心的是安全问题,因为之前内网穿透都是无脑的比如 tailscale 、cpolar 这些,有了公网后,大家的方案大概是

请大家帮我斟酌一下。

还有一个非常不入流的小白问题,有公网 ip 后,我现在用光猫改桥接,路由拨号后,只要路由器不做端口映射,是不是就不叫暴露了自己的内部端口,也就不存在安全问题。

2486 次点击
所在节点    宽带症候群
42 条回复
StinkyTofus
21 天前
不必杞人忧天, 开放端口不是洪水猛兽, 你不管用什么 VPN 也必须开放端口, 不要用弱密码就行了。
povsister
21 天前
先提醒你一句,不管怎么回家,不要直接暴露任何 http 服务,不是安全问题,单纯的运营商会扫,高位端口也不行,扫到就是非法架设网站,直接停机签保证书
x86
21 天前
直接域名+DDNS 方式,回家就域名+端口+白名单认证就行了,不做映射基本没什么安全问题(关闭路由器远程 ssh )
mm2x
21 天前
难道你不知道有一种东西叫防火墙? 可以指定几个 IP 段。一般 8 线小城市就那么几个 22 段或者 24 段。
tzlovezaq
21 天前
@povsister 用 nginx 做 https 之后,访问家里的 jellyfin 这种,用 https://域名:高位端口,也会扫吗????
redbeanzzZ
21 天前
同二楼,不要开 http 服务,会上门签保证书的。回家用久了还是 vpn 接入最方便,开一两个 vpn 端口就可以和内网一样使用
maybeonly
21 天前
1. 这样做没问题,反正也得经常开着
2. 做好安全措施,没问题的
3. 这样不太好,可能会被运营商处理,运营商因为安全问题不允许你开 http 服务
说安全问题有好多层面……对初学者来说比较合理的实现就是外网暴露 openvpn/wg 的端口,如果你只需要访问内网资源的话可以指定 ip 段(路由表)。
povsister
21 天前
@tzlovezaq 会,https 一样扫,端口号不限,只要你有 http 特征都算
tzlovezaq
21 天前
@povsister 擦,那只有 vpn 这条路可以走?突然感觉公网 IP 的意义不大了。
fanxasy
21 天前
最方便还是自己搭 wg ,然后在客户端把 wg 当做 surge/sing-box 的一条代理用
a33291
21 天前
借楼问一下,如果通过分到的 ipv6 地址对外暴露了 http/s,也会被扫吗?
esee
21 天前
我曾经把远程桌面的端口暴露出去,有一天心血来潮去看系统日志,发现 3 天时间被尝试登录几十万次只是因为密码用户名不对所以没成功。仅供参考。直接暴露服务端口做好安全措施一般没问题,但是有一种一直被贼惦记的不安全感
busterian
21 天前
@povsister
真的吗? 我 v4 直接暴露 3 哥 http 服务快一年了还没被上门
gp0119
21 天前
感觉扫不扫看地区的,我开了 plex ,qBittorrent ,bitwarden 等等用了几年也没被扫
povsister
21 天前
@tzlovezaq 可以直接暴露 RDP ,很方便。
以及组网可以使用传统技术,比如是个手机都带的 L2TP IPsec ,压根不用考虑打洞。然后挂 PT 也是可以直接 upnp 传入,好处还是很多的。
xusanduo2019
21 天前
我擦,就光公网 IP 就已经让我十分羡慕了,我的电信宽带我打了两次电话都不给我开公网 Ip
CodeLauncher
21 天前


会吗?
Laoz666
21 天前
你说的危险是啥危险 普通人还需要担心别人攻击你这个几天就会变的 ip 吗 大胆点 直接端口直连
tzlovezaq
21 天前
@xusanduo2019 八线小城市联通,原因问都不问,直接开。
xusanduo2019
21 天前
@tzlovezaq 羡煞我也!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1046883

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX