V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
qazwsxkevin
V2EX  ›  宽带症候群

(0757)电信宽带突然被回收了公网 IP,现在各处都处在 NAT4 了,原来的 hub 型组网方式,请教如何同等实现?

  •  
  •   qazwsxkevin · 3 天前 · 1655 次点击

    上周在版内有问过打洞的事情,也看了 NAT 穿透原理,大概看了一下各家的原理,发现似乎难以恢复以前有公网 IP 时的的状态了,现在国内低延时的 VPS 还未买,简单点儿说说情况,想听听各位有什么办法了

    • 先前 因为 A 点的宽带有公网 IP ,在 A 点放了一台 OpenVPN Server ,而在家里,市区租房的宽带等几个地方,放置了 OpenWRT 设备,配合上 iptables 和静态路由+OpenVPN Client ,全部都在同一个可信的LAN 下

    • 现在 全部都连不过来了

    • 想说、想问的事情
      一直多年以来,习惯上很依赖这种环境,因为除了 TCP/UDP/ICMP 都畅通无阻,还能跑微软家的 SMB(网上邻居),这个经常用,不过经常 SMB 操作这个事情行为是可以改变,比如可以改成 WebDAV 方式什么的

    • 下面是理解穿透方式不深入的认识,
      打洞的方式,要对对固定的一些业务,做固定的配置,每当有变化,加内容也挺麻烦的(各处都要改规则),现在各处都在 NAT4 网络内,一不小心,得花几个小时回老家就为写几条命令恢复(在 OpenVPN hub 模式时,还真试过几次把证书搞错了,4 个小时回去就为这事情) 要买延时小的 VPS 中继,估计无法避免。
      使用别人家的 VPS 继续跑 OpenVPN ,也担心流量内容涉及到 LAN 内女老师,自己的帐号密码明文的事(证书密钥,都存放在 VPS 上,中继流量都经过 VPS ,各处也暴露内网)

    • 我打算
      1 、就地加钱升电信套餐,要公网 IP ,这个有些不划算,没找到更好办法,到最后也许会这样
      2 、用 VPS 中继的办法,看过一些组网、穿透、打洞,记得 tailscale 好像是需要有域名,国内主机要搞域名,不是一般麻烦,而且也担心数据惹麻烦
      3 、换个有公网 IP 的其它运营商线路,找到一个移动的宽带分销,比第 1 个方法,年成本要便宜一些,此等线路没用过,有赌的感觉

    请各位有啥就说啥吧,都是在帮我,谢谢各位了~

    20 条回复    2025-01-03 18:09:08 +08:00
    yyzh
        1
    yyzh  
       3 天前 via Android   ❤️ 1
    就算西边的高明去东边的顺德/南海也用不着 4 个钟吧?
    其他的就试试玩 ipv6 咯.不过上传一大运营商也会对 v6 下手就是.目前广东有公网 ipv4 的就只剩广州的🐷宽和深圳的天威能玩
    wtks1
        2
    wtks1  
       3 天前   ❤️ 1
    组网的话不一定要用 tailscale ,用 n2n 也行,这个用 ip 就能连接不需要证书
    thereone
        3
    thereone  
       3 天前   ❤️ 1
    有没有 IPv6 ,都有 IPv6 用我这个都可以实现了都发了好几天了。https://www.v2ex.com/t/1100777?p=1#reply49
    wtks1
        4
    wtks1  
       3 天前   ❤️ 1
    n2n 只需要连接一个服务端的端口,可以打洞也可以走中继,中继模式可选 tcp 或者 udp ,支持指定路由让不同地方的内网互联,打洞探测速度和加密模式都可以指定,虽然是老软件但确实很方便
    qazwsxkevin
        5
    qazwsxkevin  
    OP
       3 天前
    @yyzh 佛山去到五华,。
    我也会尽量的去试试 IPV6 的方法,谢谢谢谢
    qazwsxkevin
        6
    qazwsxkevin  
    OP
       3 天前
    @wtks1 先 mark ,谢谢
    qazwsxkevin
        7
    qazwsxkevin  
    OP
       3 天前
    @thereone 应该有的,路由器我还没配上
    qazwsxkevin
        8
    qazwsxkevin  
    OP
       3 天前
    @thereone 只有 A 有 IPV6
    thereone
        9
    thereone  
       3 天前   ❤️ 1
    @qazwsxkevin #8 其它地方不是家宽吗?是家宽就找运营商开起来,ipv6 现在应该是基本的不给就投诉再不行就工信部。
    suifengdang666
        10
    suifengdang666  
       3 天前   ❤️ 1
    我目前的方案:蒲公英组网(速度慢)+ipv6 vpn 组网+量子穿透 vpn 组网(备用)
    wtks1
        11
    wtks1  
       3 天前   ❤️ 1
    @thereone #9 很多分销小运营商是不给 ipv6 的
    thereone
        12
    thereone  
       3 天前   ❤️ 1
    @wtks1 #11 不是 3 大的啊那就没办法了找自组网那种吧 zerotier 这类的,不过这类在 nat4 下也不太好打洞通估计是走中转。
    qazwsxkevin
        13
    qazwsxkevin  
    OP
       3 天前
    @wtks1 #4 了解了一下 n2n ,想问一下 -k 密钥这个加密,安全吗? 中继服务器看不到内容?
    qazwsxkevin
        14
    qazwsxkevin  
    OP
       3 天前
    @thereone 只有 A 是正经的家宽线路,其它地方,如租房的线路,是房东给的,房东也不知道从什么社区运营商哪里拉回来的线路,没有 V6 ,老家的是中国电信,不方便过多折腾了
    wtks1
        15
    wtks1  
       2 天前   ❤️ 1
    @qazwsxkevin #13 默认是 aes 加密,还有其他几种可选,密钥就是指定的 k 参数,中继只负责转发
    Doraismydora
        16
    Doraismydora  
       2 天前   ❤️ 1
    我用的 zerotier+自建 moon 组的,然后用电信路由器给 openwrt 主机开了个 dmz ,nat 类型就成 full-cone 了
    SakuraYuki
        17
    SakuraYuki  
       2 天前   ❤️ 1
    目前是 surge 组网,备选 tailscale
    yunisky
        18
    yunisky  
       2 天前   ❤️ 1
    我用的 zerotier+自建 planet 组的,加密强度不高的话内嵌一层 ipsec 或者 openvpn 就行了。当然,要注意 MTU 。
    qazwsxkevin
        19
    qazwsxkevin  
    OP
       1 天前
    谢谢各位,送上铜币和红心,继续吧,这事没完,我大概也清楚怎么样开始了,这周忙,下周开干转组网方式
    trio
        20
    trio  
       1 天前   ❤️ 1
    frp+natter
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1812 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 16:33 · PVG 00:33 · LAX 08:33 · JFK 11:33
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.