V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
RichardHu
V2EX  ›  宽带症候群

求一个异地回家/回国的组网方案

  •  
  •   RichardHu · 2025 年 4 月 16 日 · 6153 次点击
    这是一个创建于 274 天前的主题,其中的信息可能已经有所发展或是发生改变。

    背景

    家中有电信动态 ipv4+ipv6 公网 ip ,需要在 外省(江苏)/外国(英国) 连回家里 nas/监控/路由器 ,以及 macbook time machine备份到 nas 上,一般使用 webdav 、smb 、rtsp 、ssh 协议多点,不考虑传输性能,延迟,只求稳定

    目前在路由器上用 frp 代理,硬路由性能太差,连接数一多,cpu 和内存就爆,而且不是特别安全

    痛点

    • udp 不稳定,丢包,且晚高峰有 qos
    • vpn,wireguard 等工具直接过墙容易被封
    • 国外有中间人攻击,国内有运营商扫描,不能明文传输,也不能走 http 协议

    想法

    • wireguard over vless ,用 vless (或者其他加密且能过墙的协议)封装的 wireguard ,替代自带的 udp
    • 给 zerotier ,tailscale 再封装一层(其实内部也是 wg ,不过本地客户端有现成的)

    大家有啥异地组网的好方案吗?

    38 条回复    2025-09-25 13:57:13 +08:00
    axxxiba
        1
    axxxiba  
       2025 年 4 月 16 日 via iPhone
    QuanX 的 ss-server
    Actrace
        2
    Actrace  
       2025 年 4 月 16 日   ❤️ 2
    tailscale 已经足够了
    oIMOo
        3
    oIMOo  
       2025 年 4 月 16 日
    @Actrace #2 只用 tailscale 么?
    我在家里(国外)部署了,回国之后连接不上……
    求大佬指导
    Actrace
        4
    Actrace  
       2025 年 4 月 16 日
    @oIMOo 有看过 ts 报错吗?
    oIMOo
        5
    oIMOo  
       2025 年 4 月 16 日
    @Actrace #4 没有哎,印象中一直尝试连接。
    而且我现在不在国内,复现不了
    v2er119
        6
    v2er119  
       2025 年 4 月 16 日
    tailscale +derp 稳定好几年了。
    退而求其次,用 cf 的 argo +3389 +长开机的 linux 图形 或 windows 桌面。
    xiaoun001
        7
    xiaoun001  
       2025 年 4 月 16 日
    1. wireguard + udp2raw , 或者 wireguard + phantun ,这两个组合是曾经用过最爽的。就是 FACKTCP 。
    2. tailscale ,我自己没有用过,也没有深入研究,但记忆里就是 TCP 版的 wireguard ,和上面方案异曲同工之妙。
    3. CF 代理应该是比较省事的,特点就是慢。国外我也没有去过,不知道。
    Lentin
        8
    Lentin  
       2025 年 4 月 16 日
    vless+reality+Mihomo/或者其他+Tun 模式(非全局路由模式手搓路由表)
    这个缺点就是只能回家,不能再家里连接外部(如果只是要回家 or 回国应该没问题的
    Lentin
        9
    Lentin  
       2025 年 4 月 16 日
    另外我家宽 IPTV 走 rtsp 协议似乎不能通过 tun 透传,取不了视频流,后面也懒得折腾了,op 自己试一试吧
    ETiV
        10
    ETiV  
       2025 年 4 月 16 日 via iPhone
    有 Mac 就买个 Surge ,靠 Ponte 打洞
    Int100
        11
    Int100  
       2025 年 4 月 17 日
    标准解法:
    国内走 IPsec VPN, 跨国走 SSL VPN.
    hua7328wang
        12
    hua7328wang  
       2025 年 4 月 17 日 via iPhone
    学习了
    RoyCho
        13
    RoyCho  
       2025 年 4 月 17 日
    之前一直国外用 zerotier 回国,能跑满带宽
    sxbxjhwm
        14
    sxbxjhwm  
       2025 年 4 月 17 日
    一般情况下 v6 直连,v4 开个端口提供 ssh tunnel 作为备用连接,zerotier 作为最终手段连接
    v2rxy
        15
    v2rxy  
       2025 年 4 月 17 日
    wireguard over udp2raw
    处理不了 mtu 问题的话无脑串 udpspeederv2
    wg->udpspeederv2-udp2raw—>udp2raw->udpspeederv2->wh
    Ipsum
        16
    Ipsum  
       2025 年 4 月 17 日
    wg 不限速就直接 wg 。如果限速试试 ovpn 的 tcp
    heiybb
        17
    heiybb  
       2025 年 4 月 17 日
    国内路由 ROS----无公网 IPV4
    香港中转 VPS----有公网 IPV4
    澳洲路由 ROS----无公网 IPV4

    我的方案是
    国内 ROS 用 WireGuard+WSTUNNEL 连香港
    澳洲 ROS 用 WireGuard 直连香港

    这个方案稳定一年多了
    上行带宽也完全能跑满
    MFWT
        18
    MFWT  
       2025 年 4 月 17 日
    TCP 长连接过大墙不确定有没有问题( WireGuard+WSTunnel 这类方案都会产生 TCP 长连接)

    建议跨境段用代理协议,按需建立连接,当然缺点就是不做特殊处理只能客户端主动发起访问了
    gpt5
        19
    gpt5  
       2025 年 4 月 17 日
    我和一个国外的兄弟,互相 g 连到对方家里,好几年了,稳的一批。
    Actrace
        20
    Actrace  
       2025 年 4 月 17 日
    @oIMOo 如果官方的 tailscale derp 节点不可用,可以考虑自建 derp 节点,或者直接用微林的 derp 服务。另外还有一个就是家里的设备,tailscale 客户端要保持最新版本,一般打开自动更新就好。我也是人在海外,用 tailscale 连回国内(微林 derp + 官方 derp 混合使用),用 tailscale 方案稳定使用了三年了。
    return0faIse
        21
    return0faIse  
       2025 年 4 月 17 日
    上个月刚折腾完,提供一点自己的测试结果。东京( 1G 上下对等)-北京( 300M/30M )。

    测试时间东京 21:30
    IP 直连---------------------------------30MB/s
    WireGuard 直连-----------------------672KB/s
    WireGuard + VLESS-----------------2.7MB/s
    SingBoxTun + VLESS + Reality----29.2MB/s

    最终用的 SingBox Tun 模式加 Vless Reality 。缺点楼上有人也提及了,只能从家里拉数据,没法从家里推数据。
    北京家里开了一个摄像头推流看猫,东京(几乎)不间断拉流,每个月得快能跑个 1T 左右的流量,没有观察到被阻断或者 QoS 的情况。
    v2alice
        22
    v2alice  
       2025 年 4 月 17 日
    路由器支持 L2TP 拨号么?
    tool2dx
        23
    tool2dx  
       2025 年 4 月 17 日
    @return0faIse 羡慕,我们这里电信有墙中墙,还有楼主说的 UDP 高峰丢包。

    搞得我用移动宽带来作为中间跳板,真是心累。
    coldswell
        24
    coldswell  
       2025 年 4 月 18 日
    openvpn
    x4gz
        25
    x4gz  
       2025 年 4 月 19 日 via iPhone
    z742364692
        26
    z742364692  
       2025 年 4 月 19 日
    @return0faIse #21 套一个 wireguard 不就可以双向了么
    jiub
        27
    jiub  
       2025 年 4 月 20 日 via iPhone
    IX>云厂>家宽
    deepseek
        28
    deepseek  
       2025 年 4 月 20 日
    [easytier]( https://github.com/EasyTier/Easytier) 直接去中心化 p2p 组网
    madsword
        29
    madsword  
       2025 年 4 月 20 日
    用 ss 之类的 tcp 协议,或者路由器自带的 l2tp 就行了 国外往国内拨墙基本不管,没啥问题
    dryadent
        30
    dryadent  
       2025 年 5 月 7 日
    @deepseek #28 这个需要有公网 ip 吧
    deepseek
        31
    deepseek  
       2025 年 5 月 7 日
    @dryadent 不需要. 就是没有公网 IP 才需要这些第三方软件的.
    PublicDNS
        32
    PublicDNS  
       2025 年 5 月 8 日 via Android
    @gpt5 请问什么是 g 连?
    gpt5
        33
    gpt5  
       2025 年 5 月 8 日
    @PublicDNS 互相 wg 连到对方家里。打丢了 w 。。
    PublicDNS
        34
    PublicDNS  
       2025 年 5 月 8 日 via Android
    @gpt5 谢谢!现在用的 ipsec 跑不满带宽。
    RichardHu
        35
    RichardHu  
    OP
       2025 年 5 月 15 日   ❤️ 1
    quick update:果然跨国访问比较复杂,还是得按照梯子的思路,op 目前测试的 wg over vless 还算稳定
    -----
    ps:很多方案实测效果不好的,time machine/备份场景下(国外上传,国内下载)大部分协议会被当成梯子无差别封禁。
    ---
    pps:国外真有黑客,建议强加密起步,防止中间人攻击
    VpChris
        36
    VpChris  
       2025 年 8 月 4 日
    抱歉挖坟 有跟楼主一样的需求 (但没有楼主头铁用 time machine...前后斗争了两年了还是不成功 现在 restic 美滋滋

    然后就是感谢楼上各位的一手信息!
    helsinglee
        37
    helsinglee  
       2025 年 9 月 22 日
    @return0faIse #21 有搭建的教程吗?谢谢
    return0faIse
        38
    return0faIse  
       2025 年 9 月 25 日
    @helsinglee 任意一个搭 v2ray 的教程就可以. 用 Tun 模式, 写好哪些 IP 段走代理回家就行了.
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1066 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 19:05 · PVG 03:05 · LAX 11:05 · JFK 14:05
    ♥ Do have faith in what you're doing.