求一个内网打通的方案,家里跑了很多服务,家里有公网 IP,想实现在公司,在外面随时访问家里的内网网络。

215 天前
 wuhao
1 、家里有服务器,有很多服务在跑,跑在很多内网 IP 上,比如 10.10.10.xx
2 、家里有一条固定 IP 的宽带,可以用来做中继
3 、想实现多内网打通,公司可以访问家里的服务,也可以在外面访问家里的服务,公司访问的话最好是从爱快上直接实现链接,或者单独电脑也可以。
4 、固定 IP 是 100M 独享的宽带,速度会快一些,最好都走这台服务器中转
5 、在外办公最好也能方便访问
6 、最好多个网络都使用原先的内网 IP 地址,比如公司的是 10.1.1.5 这样的 IP ,家里的是 10.10.10.5 这样的 IP ,可以互相内网访问。。。实现不了路由器级别的也没关系,服务器点对点也可以,只要速度快就行。。
7 、不要把 IP 地址暴露在公网上面。不使用公网直接访问服务。


请问有什么好方案吗?
WireGuard 好像要重新设置虚拟内网 IP ,而且设置起来着实有点复杂
tailscale derp / ZeroTier 的问题也是一样的,必须用他们分类的 IP 地址,除非自己建分配服务器,但是复杂度太高了不好用
有些软件速度不够快,因为我经常要传输一些视频之类的文件,还是要求最好速度快,用我独立的 IP 服务器进行中继
之前用过天融信的 VPN ,但是用户数量只有 10 个,加起来还要交钱,而且客户端啥的都不太稳定,倒是手里有一个天融信 VPN 设备,还有就是做路由器的连接 ipsec 太复杂了,自己搞不定。
openvpn 不太了解,好像实施起来也非常复杂。
frp/frpc 好像是把 IP 暴露在公网上面了,不太安全的

请问各位大神有没有简单好用的软件或者方法。求推荐,万分感谢。
2096 次点击
所在节点    问与答
36 条回复
qwq11
215 天前
找个能访问 10 网段放 tailscale ,然后 advertise 10/8 的 subnets 就好了
kk2syc
215 天前
PPTP 或者 L2TP ,参考校园网或者企业内网划分。ikuai 内网络设置,有对于的客户端接入配置。最好划分 vlan
povsister
215 天前
家里一大堆服务的按理说你该懂组网的啊。
有公网 ip 不涉及过墙就经典方案 l2tp ipsec 或者 ovpn ,推荐 l2tp ipsec 基本现在是个设备都自带支持也不用额外装软件,不推荐 pptp 没加密,公网裸奔登个账号容易出事
wuhao
215 天前
@povsister l2tp ipsec 这个需要一个服务器吗,我刚看了下爱快只有 l2tp ipsec 的客户端没有 l2tp ipsec 的服务器端,是不是需要创建一个 l2tp ipsec 的服务器,所有网络都拨号到 l2tp ipsec 的服务器上实现 VPN 功能吗?
wuhao
215 天前
@kk2syc 求个详细小白方案,我家里的是 10.10.10.x ,公司是 10.8.8.x ,不同的内网。
Jeremial
215 天前
tailscale site-to-site networking
https://tailscale.com/kb/1214/site-to-site

两个网络分别一台机器装 tailscale 作为中转就行了
guozozo
215 天前
quake0day
215 天前
Cloudflare 的 tunnel 应该符合你的要求。配合一个 Zero Trust 验证机制。
z1WhpL268TWE173O
215 天前
@wuhao
@quake0day 我用的 cloudflare tunnel, 你看看合适不,home.kingwayer.com
fuermosi777
215 天前
cloudflare tunnel 刚配置完,很好用
kk2syc
215 天前
@wuhao 方案就是传统 L2TP 异地组网方案,你可以搜索教程研究下。
你需要在 ikuai 内用到的功能:
服务端:认证计费 > 本地认证服务 > L2TP 服务端
客户端:网络设置 > VPN 客户端 > L2TP
不同网段的局域网互通:静态路由配置,网络设置 -> 静态路由 -> 静态路由
kk2syc
214 天前
补充说明,如果你动手能力够强,可以用我自用组网方案。

[重要前提]
1. 同运营商
2. 你所在的局端没有对 TR69 的 vlan 限速

光猫取消端口绑定和 TR69 功能,爱快每个 wan 指定对应 vlan:TR69/宽带/IPTV/VOIP
[如果你只有一个 wan 可以用 vlan 混合模式,但是不推荐]

#11 的方案,但是 [端口分流] 指定 L2TP 的端口走 TR69-vlan ,组网流量不占用公网带宽。

该方案不适合长期大流量的组网需求(传文件、看电影还是老老实实走公网)
wangsfox
214 天前
我之前使用过蒲公英路由器,也尝试过自己搭建 OpenVPN ,但效果都不太理想。蒲公英路由器价格较高,而 OpenVPN 实现 P2P 直连的几率又太低。现在我在使用一款叫做 XEdge 的收费软件,它是基于 Tailscale 进行二次开发的,类似于 Tailscale 的国内线路版本。这个软件可以将内网中的一台机器作为路由节点,通过该节点直接访问其他机器,而其他机器则无需安装软件。
a33291
214 天前
vpn 里比较简单的是 softether,基本上安装,设置一下桥接网卡就完事
Autonomous
214 天前
有公网 IP 就在服务器上部署反代呗
wuhao
214 天前
@Autonomous 怎么部署反代?我不想外网直接访问我的服务啊

@wangsfox 您这个方案似乎靠谱一点,但是云端的国内的感觉安全性能行吗

@kk2syc 这个听着靠谱,我研究一下,关键是 ios 安卓都支持吗?


@quake0day 感谢我研究一下这个东西。
@KINGWAY 感谢我研究一下这个东西。
但是 L2TP 会不会更符合我的需求?
@Jeremial tailscale 我自己建了 derp ,但是内网 IP 的问题没解决
JayZXu
214 天前
tailscale 和 zerotier 都支持 subnet ,只要两边的局域网网段不冲突,直接输入局域网 ip 实际走的就是 tailscale 和 zerotier 的隧道。
baoshijiagong
214 天前
家里主路由器配置转口转发。如果 IP 是动态变化的,买一个域名,家里内网任意一台机器上常驻一个简单的动态域名更新脚本。
yinshuai
214 天前
ikuai+openVpn 就可以实现在公司用真实内网 ip 访问家里内网以及在家里用真实内网 ip 访问公司的服务,我就是这么搞的。ikuai 开启 openVpn 的服务端,再配个静态路由,然后公司用 openVpn 的客户端连上就行。不过我是在公司放了一台路由器然后在路由器上跑了 openVpn 的客户端。ikuai 的具体配置可以参考官方文档: https://www.ikuai8.com/index.php?option=com_content&view=article&id=165&Itemid=277
wuhao
214 天前
@yinshuai ios 之类的呢,怎么办呢,还有 mac

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1054094

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX