V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
find
V2EX  ›  宽带症候群

不懂就问-->双层 SSR

  •  
  •   find · 2020-02-09 15:07:58 +08:00 · 2705 次点击
    这是一个创建于 1751 天前的主题,其中的信息可能已经有所发展或是发生改变。

    网络代理

    现有的拓扑

    图片好像不能显示,那我就在这里放一下: https://imgchr.com/i/1fT09f

    公司的是真正的互联, 能不能在办公电脑装一个代理,然后在买一台公网服务器,手机,家庭网络通过国内公网服务-->传输给公司--->公司在出去

    大家有哪些方案?

    20 条回复    2020-02-16 01:45:44 +08:00
    hlz0812
        1
    hlz0812  
       2020-02-09 15:19:29 +08:00 via iPhone
    你的办公电脑有公网 ip 或者能搞定网管给你做端口映射在说,能搞定的话中间服务器直接设个中转就行了
    DGideas
        2
    DGideas  
       2020-02-09 15:27:47 +08:00
    同意#1,可以考虑用 frp,在你的公司电脑上安装 frpc,然后公网服务器上 frps,之后直接在家用 Shadowsocks 即可
    janus77
        3
    janus77  
       2020-02-09 15:28:03 +08:00 via iPhone
    问题是别的地方如何联通公司……
    Buges
        4
    Buges  
       2020-02-09 15:36:16 +08:00 via Android
    起个 v2ray 就能直接穿出来,当然你需要注意是否合规和安全问题。https://guide.v2fly.org/app/reverse2.html
    find
        5
    find  
    OP
       2020-02-09 15:53:34 +08:00
    @DGideas 在家 用 ssr -连接 公网 frps---->然后再到 公司的 frpc ?是这样吗 ? 那这样还需要公司的办公网络开通端口映射吗 ? 你这个 frpc 和 frps 不是直接连着的吗 ?还需要端口映射?
    DGideas
        6
    DGideas  
       2020-02-09 15:57:38 +08:00
    @find 如果你 不能直接从家里连接到公司网络你的机器 的话,就需要考虑反向代理(端口映射)

    frp 是一个用于在 NAT 或者防火墙之内将本地主机暴露给 Internet 的快速反向代理软件。如果使用 frp 做反向代理的话,只需要在你公司的机器的 frpc_config 中配置好要映射的端口(举个例子,比如 2333 )之后,从你家里的电脑连接到你公网服务器的 2333 端口即可,“就像”你直接连接到了你公司机器的 2333 一样。

    frp 映射端口的行为对于客户端(你家里的电脑)来说是透明的,它并不知道后端的网络架构是怎样,只知道你公网的服务器 2333 能够提供 SSR 服务。
    Moofish
        7
    Moofish  
       2020-02-09 16:21:12 +08:00   ❤️ 1
    确认公司允许这种操作再尝试
    yelah
        8
    yelah  
       2020-02-09 16:45:00 +08:00 via iPhone
    按你的方案来,瓶颈在于国内机器的上传,往上了就是天价,你确定要这样做吗?
    hlz0812
        9
    hlz0812  
       2020-02-09 16:49:57 +08:00 via iPhone
    @yelah bgp 的才贵,而且阿里云国际版 30M 1T 流量 15 刀很贵吗?还有很多单线按流量计费的 2T 流量也就 100 块钱,一台 100M 对等移动的 vds 才 400 块钱,上海联通 1G 对等 vds 4000 多块钱,你看看 1G 对等的 bgp 多少钱,怕是多个 0。做点小业务根本不需要 bgp 带宽
    find
        10
    find  
    OP
       2020-02-09 17:17:29 +08:00 via iPhone
    @yelah 最近总是被封
    yelah
        11
    yelah  
       2020-02-09 17:32:22 +08:00 via iPhone
    @find 把钱花在全中转机场不香嘛
    find
        12
    find  
    OP
       2020-02-09 17:39:41 +08:00 via iPhone
    @Buges 嗯,你这个看着好像满足需求,不过配置有点多,有没有 在 A 和 B 直接启动 docker 啊
    find
        13
    find  
    OP
       2020-02-09 17:43:03 +08:00 via iPhone
    @yelah 我自己购买 vps,自己假设 总是被封 不管什么协议,这样既可以利用公司本来在香港有 专线 就不会被 gg
    jakes
        14
    jakes  
       2020-02-09 17:48:01 +08:00   ❤️ 1
    买一个靠谱的机场比这样折腾好吧?这样被抓了,往上可真是天价。
    Buges
        15
    Buges  
       2020-02-09 17:48:56 +08:00 via Android
    @find 你理解了 v2ray,这个配置很简单的。懒的话,直接把配置文件粘过去改下 UUID 和 ip 地址就行了。
    sneezry
        16
    sneezry  
       2020-02-09 17:52:08 +08:00
    这样就把公司内网资源暴露出去了,公司应该不允许这样吧,否则大多数公司干嘛要用 VPN 呢
    fetich
        17
    fetich  
       2020-02-09 23:08:45 +08:00
    有想法,可以试试 Zerotier Full Tunnel
    isnullstring
        18
    isnullstring  
       2020-02-10 14:08:58 +08:00
    frp+ccproxy 就可以了,SSR 都不需要,节省带宽,降低延迟

    但是别作死,乖乖花钱上机场
    rebecca554owen
        19
    rebecca554owen  
       2020-02-13 20:53:38 +08:00
    你这就是中转嘛,费公司上传带宽。真有需求,那就找个中转的场子就好了。
    wwbfred
        20
    wwbfred  
       2020-02-16 01:45:44 +08:00
    用 v2ray 就能做到,而且有全平台的客户端,无需自己二次开发编译.
    公网服务器可以用有公网 IP 的家宽+路由器来代替,因为前者太贵了.
    另外没听说过境内网络存在审查,直接 vmess 裸奔就行.
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3748 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 05:05 · PVG 13:05 · LAX 21:05 · JFK 00:05
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.