ook

没有公网 IPv4, IPv6 又是动态的,大家现在怎么低成本暴露家庭服务?

  •  
  •   ook · 24 days ago · 9553 views

    坐标国内,宽带是联通/电信,打电话要公网 IPv4 被拒,说资源紧张。IPv6 虽然有,但重启光猫就变,还得搞 DDNS 。

    家里放了台小主机,跑了 NAS 、Jellyfin 和几个小 Web 服务,想对外给朋友用,或者自己外面访问。目前知道几条路:

    1. IPv6 + DDNS 直连,但手机流量或者公司网络没 v6 就歇菜

    2. Cloudflare Tunnel,速度感人,偶尔被阻断; 国内EdgeOne等可以,但是 ddns 生效时间有点长

    3. 买台轻量云 VPS 做 FRP 转发,成本高,还怕厂商查流量转发违规

    4. Tailscale/ZeroTier组虚拟网,但客户端得装软件,分享给朋友麻烦

    想问问大家现在主力用哪种方案?

    另外,市面上有没有一站式商家,比如买它家盒子或服务,插上就能自动穿透、给个固定域名,不用自己折腾 DDNS 和 FRP 配置?省心点的付费服务也能接受。

    求分享实际体验和踩坑经历,谢过🙏

    100 replies    2026-07-19 10:13:17 +08:00
    xtreme1
        1
    xtreme1  
       24 days ago
    你这个场景我觉得 3 没什么不好
    526457385
        2
    526457385  
       24 days ago
    折腾下来不如注册国内云服务商新用户,一般都是 99 块一年的服务器,有家里几个人差不多够用了。
    Moishine
        3
    Moishine  
       24 days ago
    你这个场景我觉得 4 没什么不好
    tool2dx
        4
    tool2dx  
       24 days ago
    "但手机流量或者公司网络没 v6 就歇菜"

    手机流量一直有 V6 的,我个人觉得挺方便的.
    zhudan
        5
    zhudan  
       24 days ago
    现在运营商监控了上行流量的,一段时间超过阈值就关闭小黑屋,
    Danswerme
        6
    Danswerme  
       24 days ago
    部分城市的宽带可能没有开通 IPv6 ,手机流量应该已经全部开通了吧,我目前还没遇到过没有 IPV6 的基站。
    FarAhead
        7
    FarAhead  
       24 days ago
    STUN 内网穿透,https://github.com/MikeWang000000/Natter
    需要光猫桥接拨号,可以直连,速度应该取决你的上传速度,也可以套 Cloudflare 加回源规则指定回源端口域名访问
    darksword21
        8
    darksword21  
    PRO
       24 days ago
    ddns v6 直连
    connor123
        9
    connor123  
       24 days ago
    跟城市有关吧,北上广深 ipv4 随便申请吧
    linhu66
        10
    linhu66  
       24 days ago
    啥地区呀
    zfjdif
        11
    zfjdif  
       24 days ago
    1 套一个 Cloudflare 代理,就可以 v4/v6 双栈访问了。然后再配合 zerotier 自己访问内部服务
    InDimension
        12
    InDimension  
       24 days ago
    用的 1 ,没有 ipv6 就只能挂 VPN 回家了
    ook
        13
    ook  
    OP
       24 days ago
    是的, 这也是我当前的方案, 就是感觉没那么优雅:
    1 、ddns 的更新依赖定时任务检查+域名 dns 更新时长,逻辑上这里是会有时延的
    2 、 如果需要支持双栈访问,claudeflare 需要走代理模式,这个时候其实带宽是受 claoudflare 限制的。

    我不确定是不是我在这件事情上太吹毛求疵了
    lvsp95
        14
    lvsp95  
       24 days ago
    飞牛 os 挺符合你 要求的,https://www.fnnas.com/fn-connect
    但是前段时间热度挺高的漏洞处理,风评不太好,这个就看自己了
    catning
        15
    catning  
       24 days ago
    虽然有 ipv4 但是我还是不敢暴露任何服务,我把需要分享给其他伙伴的小服务都放在云上了,用的 tencent 海外 199 活动那个。
    家里的话,配了个简单的 VPN ,随时能连回家配置点啥。
    Aviciii
        16
    Aviciii  
       24 days ago   ❤️ 1
    即使我这有公网,也在用 Tailscale
    HiXname
        17
    HiXname  
       24 days ago
    你这个场景我觉得 3+4 没什么不好 或者买个成品 NAS
    mqnu00
        18
    mqnu00  
       24 days ago
    FRP + SSH 端口转发,用免费的 FRP 穿透一个端口,但是因为是免费的,速率在 10M 左右,我自己目前够用
    x4gz
        19
    x4gz  
       24 days ago
    我是 3
    飞牛 NAS 是用 wireguard 虚拟组网的(反正现在梯子软件基本都支持 wireguard )
    上面的一些服务是用 frp 暴露出来的
    让 codex ssh 到 VPS 和 NAS 上无痛部署维护
    kukuos123
        20
    kukuos123  
       24 days ago
    @526457385 国内云速度感人
    Autonomous
        21
    Autonomous  
       24 days ago
    你真勇,我是万万不敢直接暴露服务的,而是套了 VLESS+TLS ,也不敢给朋友用

    我有 V4 、V6 双公网,V4 怕扫描就开了 IP 白名单,按需放行,V6 就全开
    Mar5
        22
    Mar5  
       24 days ago
    就用 ddns+v6 不就好了,可以定时让路由器隔几天在凌晨三四点重新获取 ipv6 不就行了)。
    Actrace
        23
    Actrace  
       24 days ago
    微林 frp
    ddczl
        24
    ddczl  
       24 days ago
    折腾一段时间后就不会折腾了,问题不大
    lepig
        25
    lepig  
       24 days ago
    就 Jellyfin 这个玩意,你分享后上传多了不怕被限速吗?
    JeffGe
        26
    JeffGe  
       24 days ago
    就用 IPv6+DDNS 就行。父母家里有 IPv6 ,公司不知道为啥也有,现在手机流量也应该基本上都有 IPv6 了,我有个电信套餐送的手机卡流量很多,开个热点也能连。

    年初在 /t/1183197 抢了个内网穿透服务的一年会员,作为 IPv4 网络的后备方案。感觉还是挺稳定的。可能明年也会续一下。
    S0lution
        27
    S0lution  
       24 days ago
    124 都做了,主力是 4 用 Easytier ,不过是我个人使用,对外的话可能 23 好一些,最省事的话就是 1 ,ddns-go 、lucky 之类的定时更新,机器要做好防护,域名拉长一些
    另外 Jellyfin 大概率会被封 IP ,给你丢大内网里
    ic2y
        28
    ic2y  
       24 days ago
    nebula
    lany
        29
    lany  
       24 days ago via Android
    2+4 ,e 主用 easytier
    docxs
        30
    docxs  
       24 days ago via Android
    lucky 打洞,内网部署一个 ss server ,洞穿过了直接用 ss 访问内网,前提是得 NAT1
    docx
        31
    docx  
       24 days ago via iPhone
    同时部署好几种方案,一种用不了的时候还有备选
    CHNTDCS
        32
    CHNTDCS  
       24 days ago
    我家里电信 v4+6 都有动态公网,但是我还是主要用 ipv6.因为 v6 没有封 443.用 lucky 反代很好用。公司,手机,本地移动联通都有 v6.都可以外网访问我的各种服务。
    CHNTDCS
        33
    CHNTDCS  
       24 days ago
    那个花生壳盒子硬件满足你的自动穿透需求。
    383394544
        34
    383394544  
    PRO
       24 days ago   ❤️ 1
    cloudflare tunnel 走起,在外面就另外套个梯子。
    hxdyxd
        35
    hxdyxd  
       24 days ago via Android
    有些地方最低档的专线/直播套餐也不贵
    zrlhk
        36
    zrlhk  
       24 days ago
    easytier 打洞,公网反代
    SenLief
        37
    SenLief  
       24 days ago
    ipv6+ddns 非常稳定,我一直用手机流量,因为 vpn24 小时开着,所以我都是用 ss 回家的。我在公司也不用公司得网络。

    同时用 cloudflare tunnel 作为备份,另外现在不少 vpn 已经支持 tailscale 协议,可以不装客户端。
    crackself
        38
    crackself  
       24 days ago via Android
    cloudflare+动态域名+解析
    shinsekai
        39
    shinsekai  
       24 days ago
    surge ponte
    Hansah
        40
    Hansah  
       24 days ago
    不用 frp 打洞不就得了,v2 人写的 rathole 就很好用
    someonesnone
        41
    someonesnone  
       24 days ago
    F....R....P....
    harrisonwang
        42
    harrisonwang  
       24 days ago
    看楼主愿不愿意折腾了,临时访问可以自建类似 ngrok 的服务(比如用 sish ),用你自己的域名想用哪个都行,不仅你能分享服务给朋友用,你朋友也可以用这个服务分享给你,但 VPS 得是香港或者海外地区,国内云主机要备案
    Ipsum
        43
    Ipsum  
       24 days ago via Android
    轻量云 frp ,一年 68
    jqtmviyu
        44
    jqtmviyu  
       24 days ago
    不可能三角
    hackroad
        45
    hackroad  
       24 days ago
    典型的既要又要系列
    WuSiYu
        46
    WuSiYu  
       24 days ago via iPhone
    用便宜的价格租个香港优化线路小水管 vps 就行了,反正你上行也没多少
    fyq
        47
    fyq  
       24 days ago
    我无意中发现我有个公网 IP ,用 DMZ 把 pc 暴露到公网,建了个网站体验了 5 分钟,感觉有点危险,很快就关了。
    就像《三体》中说的那样,在寒夜中悄悄打开大门往漆黑的夜里看了一眼,打了个哆嗦,然后就把大门关上了。
    话说 IPv4 的世界很险恶啊,一堆恶人没完没了扫描全网。
    VPS 我可以用 SSH 的密钥,改端口到高位,而家里的 PC 上面的资料很重要,我是万万不敢直接用的,都是弄一个 tailscale 回来用。
    Murphy189
        48
    Murphy189  
       23 days ago
    Tailscale+IPv6 公网 DDNS ,v4 直接暴露端口到公网上还是太危险了(
    atrexl
        49
    atrexl  
       23 days ago via Android
    1+3 组合不就行了。偶尔分享就 1 ,长期就让他装 3 客户端。
    xyz3210
        50
    xyz3210  
       23 days ago via iPhone
    要个公网更好!后面家里摄像头,VOIP ,游戏都会更好!
    fstab
        51
    fstab  
       23 days ago
    @mqnu00 #18
    同免费的 frp 套餐,10M 限速,把 arm 盒子的 ssh 端口暴露出来,然后连上后开启 ssh 转发,就可以访问内网了。
    我用的樱花 frp ,你不会也用的它吧,免费套餐每个月有 5G ,加上签到的,基本没用完过。
    4seasons
        52
    4seasons  
       23 days ago
    外部服务:cloudfalre tunel
    内部服务:ecs ( 99 元) + easytier
    4seasons
        53
    4seasons  
       23 days ago
    补充:
    宽带本身就是公网 IP ,但是运营商的公网局限很大,很多端口不开放。
    而且电信不当人子,千兆宽带,平常 80%的时间只能跑到区区 200 Mbps 。加上现在电信对公网通道的出站流量查的很紧,稍微大一点就直接当 PCDN 处理了;
    准备等套餐到期后,直接降档到 100Mbps 或者直接放弃;
    le4tim
        54
    le4tim  
       23 days ago
    如果主要是自己访问,问题比较好办哦
    推荐试试 https://www.gonc.cc/
    是开源的,桌面和手机端项目在 https://github.com/threatexpert/gonc-gui
    只需配置一个口令, 几乎零配置,自动打洞内网穿透,建立 vpn ,
    例如家里只需运行一个命令
    gonc -p2p <passphrase> -linkagent
    在外面手机直连家里内网建立 vpn 。
    mqnu00
        55
    mqnu00  
       23 days ago
    @fstab #51 哈哈我也是,被你猜到了😄
    totoro625
        56
    totoro625  
       23 days ago
    2+3 没什么不好
    2 的 ddns 生效很快的,不过一定要搭配国内备案域名用比较好
    3 用阿里云 T6 5 年 198 元, /t/1161762
    feisualio
        57
    feisualio  
       23 days ago
    从 tailscale 转到 netbird 了,实际主要还是用公网 ip
    gongquanlin
        58
    gongquanlin  
       23 days ago
    你又没多少量,用 frp 足够了。
    不想买轻量云,就用三方的樱花 frp 之类的也够了

    我自己用,只用 frp 的 stcp 暴露 80 端口,这样 http 、所有涉及到 tcp 的都通了。

    你暴露服务考虑 frp 或者樱花 frp 呗。估计也没多少流量,先解决能用的问题,再解决好用的问题,哈哈
    goodidea1
        59
    goodidea1  
       23 days ago
    1+3 都用
    frp 每月有一定额度免费流量,只不过要实名和域名备案。不是广告
    https://github.com/natfrp
    Autonomous
        60
    Autonomous  
       23 days ago
    @fyq IPv4 真的是黑暗森林,相比之下 IPv6 简直是田园牧歌
    EliStone
        61
    EliStone  
       23 days ago
    3 吧,99 一年,买了几年了,就是带宽小,今年到期就没有这个价格续费了,换个账号继续薅
    cnlnlhb
        62
    cnlnlhb  
       23 days ago
    1.ddns 必不可少 即便是 v4 你也需要 ddns 如果是担心 ip 变动导致不可用时间,可以在夜间定时重拨、买个 dns 解析套餐可以把 ttl 从 600s 压缩到 60s
    2.如果是 web 服务可以考虑套个国内 cdn ,你用量不大免费的基本也够用,不少 cdn 都支持 ipv6 源站,这样可以减少你的带宽压力+支持 v4 访问,缺点就只支持 http 请求,你如果是其他协议就白费了
    LeslieLeung
        63
    LeslieLeung  
       23 days ago
    3+4
    一些常用的服务就通过 FRP 来访问,反正基本上 web 应用流量不会很大应该不会被运营商盯上,应该只有大流量上传可能风险高一点。
    Tailscale 的话用来控制暴露,有安全性要求的例如 SSH 这些,等于是加了一道认证。如果要用域名访问的话,可以通过写 hosts (配合 SwitchHosts 可以远程下发配置),也可以直接在域名 DNS 解析 Tailscale 的 IP ,它是私有 IP 段。另外如果配了 DERP 或者能够打洞直连的话,DERP 体验类似 FRP ,直连体验就是拉满(取决于家宽上传上限),体验总体稍好一点。

    3 这个方案最大的问题是比较麻烦,要 1. 增加域名解析; 2. 修改客户端 frpc.toml ,还要注意多个客户端的时候远程端口不要冲突; 3. 在服务器上配置反代。不知道有没有办法优化一下流程。
    bowencool
        64
    bowencool  
       23 days ago
    1234 我都用,只有 Cloudflare Tunnel 被我放弃了。剩下的 134 都可以当主力。

    我现在有了公网 IPV4 了,主力用 IPv4+DDNS+Nginx ,内网用 Tailscale 。得益于 AI 的帮助,Tailscale 也可以在纯 IPv4 下直连了
    njzy
        65
    njzy  
       23 days ago via iPhone
    你说的我都用过 推荐主用的 frp 对于 Jellyfin 建议走网盘直链 302 方案 可以看一下我之前发的帖子
    Tanix2
        66
    Tanix2  
       23 days ago
    买过 sakura frp 来用 rdp ,比我自己搭的 rustdesk 稳定不少
    ReikoMari
        67
    ReikoMari  
       23 days ago
    zerotier 打洞 + CF 转发吧 自己用前者分享用后者。我之前公网没了就这样搞。
    frankilla
        68
    frankilla  
       23 days ago
    我都懒得折腾,直接 IPv4+DDNS ,爱咋咋
    pydiff
        69
    pydiff  
       23 days ago
    @connor123 请教下现在广州怎么样才能申请到 v4 呢,之前折腾过,电信就是不给
    swordspoet
        70
    swordspoet  
       23 days ago
    没有 IPv6 ,可以通过有 IPv6 的代理线路访问,这样 IPv6 + ddns 就可以行得通。
    MasterCai
        71
    MasterCai  
       23 days ago
    Tailscale 也可以开 Tunnel ,分享给朋友不需要装客户端
    a0210077
        72
    a0210077  
       23 days ago
    我在用 3+4 ,VPS 新用户 99 元/年,自建虚拟组网节点多一层保护,FRP 自己用流量少不会被查
    1 被我抛弃了,原因是公共场所和公司基本没 IPv6
    xy323527470
        73
    xy323527470  
       23 days ago
    我个人的做法是用 strongswan 搭建的 IPSec vpn 服务,好处是这个协议所有的电脑和安卓手机都原生支持,我可以做到在任何手机或电脑上配置,直接把外界设备跑在自己家局域网上
    mm2x
        74
    mm2x  
       23 days ago
    1. 路由或者 NAS 来 DDNS
    2. 路由尝试获取固定前缀 好像叫 PA 功能。爱快和 ROS 都具有这个功能
    3. FRP
    duchenpaul
        75
    duchenpaul  
       23 days ago
    IPv6 DDN 呗, 没啥不好,防火墙 socat 设置下,就很安全
    galaxyskyknight2
        76
    galaxyskyknight2  
       23 days ago
    ipv6 request 固定 prefix 地址加后缀 hint, 我常年都是 xxxx:xxxx:xxxx:8888::8888 这种固定前缀后缀的 ipv6 ,哈哈
    mooyo
        77
    mooyo  
       23 days ago
    cf tunnel 是可以挂梯子加速的有一个 argoxxx 的域名
    bugtik
        78
    bugtik  
       22 days ago
    看你们哆哆嗦嗦的,不知道的还以为固定公网 ipv4 的都没人敢用了,要贴钱给用户才肯用了
    TGOcc
        79
    TGOcc  
    PRO
       22 days ago
    装飞牛系统,开 ipv6+ddns,备选方案官方 FN Connect 内网穿透,免费的有 2-4Mbps ,收费最高能到 40Mbps ,v4 跟 v6 都能访问。你说的几个服务应该都能支持。
    heiher
        80
    heiher  
       22 days ago via Android
    测测是不是 NAT1 ,如果是打洞走 IPv4 直连体验好。很多地区已经默认 NAT3 或 4 了,但还有机会联系客服改成 NAT1 ,像我这个地区之前要加白名单,现在只需要在 PPPoE 账号上加 @后辍就行。
    tallest
        81
    tallest  
       22 days ago
    如果有备案域名,可以试试阿里云 ESA+IPv6 DDNS ,其实说白了就是在你的 DDNS 前面套一层 CDN ,速度还可以,免费套餐就够了。我就这么暴露的我家里的服务
    tallest
        82
    tallest  
       22 days ago
    ESA 是双栈的,回源走你 IPv6 DDNS 。
    EvaElfie
        83
    EvaElfie  
       22 days ago
    不知道在纠结啥,去 dynv6 弄个免费的域名,Windows 或者 nas 写个定时更新脚本每 1h 更新一下域名不就完事了
    现在手机流量一定带 ipv6
    rfrftt
        84
    rfrftt  
       22 days ago
    一般 2+3 ipv6 套 Cloudflare/edgeone ,平时 edgeone 速度还不错,体感上阿里云 esa 切换生效比较快,再在小鸡上部署个 frps 套个域名在 ddns 不生效的时候使用
    4 在上面 2 个都失效的时候 ssh 应急
    BlueFang
        85
    BlueFang  
       22 days ago
    @fyq

    别想多了,你那个 80 、443 端口能从内网直接访问只是路由器端口回流给你的错觉,外网的坏人根本访问不了。
    champaulmmc
        86
    champaulmmc  
       22 days ago
    买公用 frp
    fyq
        87
    fyq  
       22 days ago
    @BlueFang 不啊,我搭建的网站连中国的朋友也可以直接访问,一秒钟还有 800 多 KB 呢。
    obeyatonce
        88
    obeyatonce  
       21 days ago via Android
    我主要是 easytier 组网,至于 4 分享给朋友就放弃了,但是现在国内政策又开始封对等流量了,我前段时间一台服务器就因为这个被封了,现在也在找其他穿透方案
    mrzx
        89
    mrzx  
       21 days ago
    UP 主是不是没听过动态域名?

    ipv6 变就变呗,通过域名找到目标 IPV6 地址吗
    mrzx
        90
    mrzx  
       21 days ago
    最简单的思维,

    做 IPV6 nat 不就行了?手动将内网设备映射过去

    这样只要路由器跑 IPV6 公网 IP 地址  ddns 映射这一台设备就可以了

    内网设备下发 ULA 本地私网 IPv6 ( fd00::/8 段) 所有设备 NAT 出去不就得了?
    lw4free
        91
    lw4free  
       21 days ago
    RouterOS 和 OpenWrt 都能固定 IPv6 ,我的 IPv6 已经 2 年没变了,只要每 3 天重启一次 PPPoE 。
    chijiao
        92
    chijiao  
       20 days ago
    @lw4free 可以告知如何固定吗, 每次拨号都会重新生成前缀
    alenchen
        93
    alenchen  
       20 days ago
    @connor123 北上不清楚,但肯定不包括广深~~
    connor123
        94
    connor123  
       20 days ago
    @alenchen 好吧,上海直接找小哥要,要就给
    lw4free
        95
    lw4free  
       20 days ago
    @chijiao OpenWrt 端口 DHCPv6 有个选项 请求 IPv6 前缀 按着获取到的地址填一个就行
    xxgzzzzzz
        96
    xxgzzzzzz  
       19 days ago
    stun 腾讯云 cdn v6 直连
    MeiJiayun
        97
    MeiJiayun  
       18 days ago via iPhone
    路由器刷 openwrt ,然后安装 passwall1 ,里面支持部署 hysteria realm 服务,可以无需公网回家,类似于 tailscale
    scarh
        98
    scarh  
       17 days ago
    一般手机 4 、5G 都能拿到 ipv6
    TheNine
        99
    TheNine  
       13 days ago
    我用的 1
    和 v4 基本一样 无感
    Autonomous
        100
    Autonomous  
       11 days ago
    最近在研究自建 Hysteria ,在官网看到有个 Hysteria Realms ,简介如下:


    Hysteria Realms 是一种允许 Hysteria 服务端在没有公网 IP 或端口转发的情况下运行的 P2P 模式。一个轻量的牵线服务器 (rendezvous server) 负责把服务端和客户端介绍给彼此,之后两端通过 UDP 打洞建立直接的 QUIC 连接。一旦打通,牵线服务就退出整个流程——所有流量在客户端和服务端之间直接传输。


    似乎非常适合楼主的网络环境。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   925 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 161ms · UTC 20:50 · PVG 04:50 · LAX 13:50 · JFK 16:50
    ♥ Do have faith in what you're doing.