V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
SteveRogers
V2EX  ›  NAS

大家的群晖是怎么实现外网穿透呢,避免 ISP 探测(zerotier?)

  •  
  •   SteveRogers · 2020-11-25 20:00:26 +08:00 · 9079 次点击
    这是一个创建于 1239 天前的主题,其中的信息可能已经有所发展或是发生改变。
    zerotier 存在中转,速度达不到最佳,有人说有 v2,有人用 openv 屁恩,有人用 WireGuard 么,据说这个速度特别好,但是我的是 220+,一直配置都连不成功,看看大家怎么玩
    59 条回复    2022-02-09 15:21:17 +08:00
    lmh555168
        1
    lmh555168  
       2020-11-25 20:17:03 +08:00 via Android
    frp
    kirafreedom
        2
    kirafreedom  
       2020-11-25 20:28:22 +08:00
    我是本地装 frps+frpc+ddns,套一层 frp 连回去,能不能避免探测就不知道了
    SteveRogers
        3
    SteveRogers  
    OP
       2020-11-25 20:38:31 +08:00
    @kirafreedom 你的手机端咋办,我的是 ios,我想用 WireGuard,但是群晖 220+上没有弄成功
    jim9606
        4
    jim9606  
       2020-11-25 20:40:41 +08:00
    考虑下 ovpn 的 tls-crypt-v2 功能,不过这需要最新的软件,而且要自行解决没有公网地址的问题。
    如果你是打算自建 frp 服务器,那不如直接把 ovpn 服务器建在云服务器上,终端和群晖运行 client,ISP 没理由管这种出站连接。
    kirafreedom
        5
    kirafreedom  
       2020-11-25 20:51:07 +08:00
    @SteveRogers frp 穿透访问不需要开客户端直接访问啊
    SteveRogers
        6
    SteveRogers  
    OP
       2020-11-25 21:00:35 +08:00
    @lmh555168 frp 需要外网的服务器么,我看好像有人说需要
    SteveRogers
        7
    SteveRogers  
    OP
       2020-11-25 21:01:13 +08:00
    @jim9606 我现在开了 openv 屁恩 作为备用的,zerotier 也开了,但是没有混淆,担心被发现
    ktblack
        8
    ktblack  
       2020-11-25 21:04:48 +08:00 via Android
    我从樱花 frp 那里映射 ssh,需要用群晖的时候打个洞过去
    LionXen
        9
    LionXen  
       2020-11-25 21:04:59 +08:00
    我主路由是 ROS,直接 NAT DSM 端口到外网。WG 确实很稳定,我用当梯子,跑满
    openmynet
        10
    openmynet  
       2020-11-25 21:12:20 +08:00 via Android
    WireGuard 速度还可以,linux 上部署要求 5.x 的内核;可以使用 docker 快速部署。不过有点坑的地方是各个平台的客户端( Linux,windows,Android )配置文件有细微的差别(没有 iOS 设备,未测试)容易导致连不上 server
    x86
        11
    x86  
       2020-11-25 21:29:10 +08:00 via Android
    电信直接申请的,朋友上海连我惠州这边看电影都很流畅
    dadaoqueyi
        12
    dadaoqueyi  
       2020-11-25 21:34:57 +08:00
    frp
    xenme
        13
    xenme  
       2020-11-25 21:39:18 +08:00 via iPhone
    国内直接 ss 就好,协议最精简速度快
    SteveRogers
        14
    SteveRogers  
    OP
       2020-11-25 21:52:18 +08:00
    @openmynet docker 群晖可以用吗,我用了一个 github 上的测试版,这个,没成功 github.com/runfalk/synology-wireguard/issues/48
    SteveRogers
        15
    SteveRogers  
    OP
       2020-11-25 21:53:06 +08:00
    @xenme ss 我最担心违规,所以不敢部署
    charli
        16
    charli  
       2020-11-25 22:00:07 +08:00
    问下哪个运营商有公网 ip,去牵条线。我这边联通直接公网,做个 ddns,直接访问。
    如果都没有,那就买个国内的 nat 机器,用 frp,配合域名也能直接访问。
    q000q000
        17
    q000q000  
       2020-11-25 22:00:29 +08:00 via iPhone
    公网 IP 直连..
    xenme
        18
    xenme  
       2020-11-25 22:37:18 +08:00 via iPhone
    @SteveRogers 国内回家不存在墙,除非出国或者回国
    hanguofu
        19
    hanguofu  
       2020-11-26 01:16:13 +08:00
    @charli : 请教一下 “国内的 nat 机器,用 frp,配合域名” 的教程 ?
    WebKit
        20
    WebKit  
       2020-11-26 01:31:01 +08:00 via Android
    没有公网 ip 的我,只能用 frp
    yang9w
        21
    yang9w  
       2020-11-26 01:48:07 +08:00   ❤️ 2
    IPv6 解忧愁。换个路由器就可以了
    lmh555168
        22
    lmh555168  
       2020-11-26 08:06:41 +08:00
    @SteveRogers 需要一个公网 IP 的服务器去搭建服务端,推荐速度快延迟低的。
    klgd
        23
    klgd  
       2020-11-26 08:37:18 +08:00
    公网 ip
    Jeyfang
        24
    Jeyfang  
       2020-11-26 09:06:49 +08:00
    我威联通,用的 natapp,稳定
    SteveRogers
        25
    SteveRogers  
    OP
       2020-11-26 09:31:24 +08:00
    @jim9606 我群晖下载 v 批 pserver 套件里的 ovpn 确实没有 tls-crypt-v2 这个选项
    SteveRogers
        26
    SteveRogers  
    OP
       2020-11-26 09:48:14 +08:00
    @yang9w ADSL 拨号的,ipv6 地址会变化吗,还是不变
    sujin190
        27
    sujin190  
       2020-11-26 09:58:38 +08:00
    宽带违规的要求一般是不许部署通用端口上部署对应服务,也就是比如 80 端口上部署网站,你换个端口一般没事啊,openvpn 的 server 不是部署在家里的化流量要过中心节点,会受中心节点的限制,zerotier 可以看看有没有以 p2p 方式运行了,话说宽带上下行一般不对等,上行都很小,外面访问 nas 肯定依赖上行带宽,你这是到上行满带宽了么?
    FreshUncle
        28
    FreshUncle  
       2020-11-26 10:02:59 +08:00
    一般 DDNS 省事,好用 TP 和 Gee 都可以
    dawniii
        29
    dawniii  
       2020-11-26 10:22:16 +08:00
    直接公网 ip 映射出去,有 https 吗?
    yl4311629
        30
    yl4311629  
       2020-11-26 11:04:05 +08:00
    有公网 IP,华硕 AC88U 刷梅林,然后 DDNS+端口转发。外网访问很快,外网下载的话,能把宽带的上行吃满。
    fwee
        31
    fwee  
       2020-11-26 11:23:24 +08:00 via Android
    @yang9w 我这边一换 ipv6 上网就非常慢
    yc8332
        32
    yc8332  
       2020-11-26 11:36:09 +08:00
    有公网 ip 。不用穿透
    emberzhang
        33
    emberzhang  
       2020-11-26 11:54:10 +08:00
    国内到国内探测你干嘛。。我一直 open 挺稳定的
    wlh
        34
    wlh  
       2020-11-26 12:02:22 +08:00
    zerotier 你可以自己搭一个 moon 服务器中转。买个不跨网、地理距离近的国内 nat vps
    nevermlnd
        35
    nevermlnd  
       2020-11-26 14:14:39 +08:00
    @wlh 中转理论上不是比直连速度慢还不稳定吗 中转的意义是啥
    dusays
        36
    dusays  
       2020-11-26 15:12:04 +08:00
    楼主是黑群吗?白裙的话很简单啊,qc 全网通,外网用公网 ip !
    SteveRogers
        37
    SteveRogers  
    OP
       2020-11-26 16:11:44 +08:00
    @emberzhang 这个之前有上海那边出过类似的问题,v2 上也有讨论过的
    SteveRogers
        38
    SteveRogers  
    OP
       2020-11-26 16:12:15 +08:00
    @dusays 白裙,qc 就是感觉慢啊
    leavic
        39
    leavic  
       2020-11-26 16:16:34 +08:00
    国内不会墙,但 udp qos 能玩死你。
    hackshen
        40
    hackshen  
       2020-11-26 16:19:14 +08:00
    用的 frp,比 qc 快多了,但是需要公网有台服务器
    fuchaofather
        41
    fuchaofather  
       2020-11-26 16:35:30 +08:00
    我的黑裙,用的 frp 挺方便的。搭配 nginx 还可以缓存子域名等等
    hutng
        42
    hutng  
       2020-11-26 17:14:05 +08:00
    公网 ip,ddns 直连
    v2tudnew
        43
    v2tudnew  
       2020-11-26 17:17:52 +08:00
    @SteveRogers 一样会变,不过也可以 ddns,dynv6 的方案最简单,速度国内和 v4 是一样的,出国有点区别
    sadfQED2
        44
    sadfQED2  
       2020-11-26 19:15:55 +08:00 via Android
    https://github.com/Jinnrry/Mercurius

    自己写了一个内网穿透工具,一般内网穿透到国外的话会被墙拦截,自己实现了一个私有协议
    dusays
        45
    dusays  
       2020-11-26 20:54:05 +08:00
    @SteveRogers 那最好是申请一个公网的 ip,然后跑 ddns,这种是效率最高的,如果做穿透还需要发往外网主机,然后主机发您,这样效率不高还受主机带宽影响!
    yang9w
        46
    yang9w  
       2020-11-26 21:35:45 +08:00
    @SteveRogers 看情况,主要是看本地 ISP 的方案。我这里电信好几天换一个 IPv6 。联通 24 小时一换。

    @fwee 现在 IPv6 的线路很魔幻。所以才会慢。但是国内的速度不慢。
    ahxx
        47
    ahxx  
       2020-11-26 23:04:19 +08:00
    Frp,需要有台公网 IP 的服务端
    SteveRogers
        48
    SteveRogers  
    OP
       2020-11-27 09:19:36 +08:00
    @openmynet 确实经验丰富,在看您的文档
    charce
        49
    charce  
       2020-11-27 09:59:38 +08:00
    直接申请公网 IP,用群晖内置的 DDNS,再用自己的域名解析 DDNS,速度很稳定。
    wlh
        50
    wlh  
       2020-11-27 10:14:59 +08:00
    @nevermlnd 这不是要内网穿透么,你能直连还中转个啥,问题是不能直连。
    zoyua
        51
    zoyua  
       2020-11-27 10:18:48 +08:00
    还是找运营商开公网方便
    whenwind
        52
    whenwind  
       2020-11-27 10:25:44 +08:00
    和电信说一声要公网 ip 就行,当初上门的师傅说“懂了,是要开私服是吧,回去给你开上”,我也不好说什么,那时候其实我是要公网 ip 是用来开网站的,当时 80 也还没封,配合花生壳效果就很好了。
    群晖现在用的是白群,自带一个 ddns,但不知道为什么最近突然又用不了了,只能重新用花生壳解析回来,效果还不错。quickconnect 当是应急备用的线路。
    前面说的 ss 我在家一开 server,10 分钟内运营商就来封端口。frp 用来中转过网站没问题,理论上中转花生壳也是可以的。
    SteveRogers
        53
    SteveRogers  
    OP
       2020-11-27 10:28:15 +08:00
    @whenwind 是的 ss 是不能去开的,会被怀疑提供 Fan 长城服务
    SteveRogers
        54
    SteveRogers  
    OP
       2020-11-27 10:36:39 +08:00
    @zoyua
    @wlh
    @charce 上海爆出 isp 会探测到 web 服务,不管是不是私人用,开了登入界面就关闭,这个新闻大家好像没有留意
    thtznet
        55
    thtznet  
       2020-11-27 12:43:35 +08:00
    vmess 协议加密
    joesonw
        56
    joesonw  
       2020-11-27 13:14:45 +08:00
    @yang9w 国内 nat 这么严重, 得所有设备都支持 ipv6 才行. 你从公司肯定访问不回去.
    testcaoy7
        57
    testcaoy7  
       2020-11-27 17:58:11 +08:00
    frp 映射到国内服务器还得备案吧,不备案是不是只有映射海外的服务器
    charli
        58
    charli  
       2020-11-29 11:28:12 +08:00
    @hanguofu 国内 nat 机运行 frps,nas 用 docker 运行 frpc,一般 frps 端 ip (或 nat 机域名)不变,就可以一直不管。
    nat 机便宜的几十一年,基本够用。frp 的具体用法百度下,很简单的。
    standin000
        59
    standin000  
       2022-02-09 15:21:17 +08:00
    @SteveRogers 那能开 wireguard 或者 vpn 服务吗?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5661 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 743ms · UTC 06:31 · PVG 14:31 · LAX 23:31 · JFK 02:31
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.