有公网IP的情况下,内网穿透和DDNS的一些经验,给大家参考

  • a
    andriod
    谢谢分享,那么如果有公网ip,但是没有网关权限,速度快简单配置的是不是Frp呢
  • y
    yyysuo
    没有网关权限的话,等于没有公网IPfrp是够简单,但是速度就依赖于家庭网关与VPS之间的网络状况了,带宽和延迟都是问题,其它方案我也没用过,无从比较。
  • x
    xidirac
    ddnsto推荐下
  • 雅阁混动
    有公网ip,用nginx做反代,就可以避免要输入端口的问题。
  • s
    songco
    公网开放端口注意尽量不要用通用的端口, 容易被扫描, 大部分个人用户安全更新不会更新那么及时。
  • d
    dolphin813
    内网穿透和DDNS能做些什么啊
  • y
    yyysuo
    没明白,输入端口是啥问题,反代的话,nginx门槛还是比较高的,群晖的反代最简单。
  • y
    yyysuo
    多谢,我更新到主楼吧,没想那么多。
  • y
    yyysuo
    在外面访问家里的服务。
  • z
    zeroxia
    有公网IP叫什么内网穿透……这样就是越说越乱。
  • 懒散的牛
    端口暴露风险。
    rdp端口建议不要使用端口映射方式。 iOS fly ~
  • p
    power_toy
    我现在是开了ddns,然后路由器开了**服务端。HiPDA·NG
  • c
    catfish527
    我现在的宽带 不能开v 皮恩

    好像联通直接杀掉了端口 神秘人
  • s
    shi2513
    想请教下lz
    只有ipv6,能设置端口映射么?因为群晖可以直接设置ddns,其他的设备不好处理,或者很麻烦

    比如我能访问路由,把其他的都挂在这个下面
  • y
    yyysuo
    换方案,总有可以成功的方案的,比如酸酸server
  • y
    yyysuo
    群晖搞好了就好办,用群晖自己的反代就行。https://post.smzdm.com/p/a6lreozz/
  • d
    deviny
    我有公网ip,用cloudflare的DDNS,passwall开一个接入,可以在外直接用家里软路由的passwall爬墙。配置npv接入就可以在外网直接管理家里软路由。有一个qnap的NAS,也配置了端口转发(接了npv可以直接当内网访问),但真心没觉得有多必要,开了一段时间全关了。
  • H
    Helloearth
    我现在是用Zerotireone,连上以后直接和局域网一样了,就不用一个个的端口映射了。

    目前用下来没有出过连不上的问题,反正我基本也就登陆个群晖
  • h
    huicai
    学习一下下
  • 尤金的悖论
    frp很快,最好是走有外网ip的vps,也根本不需要域名
    楼主说的这种情况不是外网穿透,是直接暴露port到公网上,这样其实容易被扫,很多年前遇到过,攻击ip来自germany。
  • y
    yyysuo
    刚发了个帖子,用方案1,然后chrome用插件。
    https://www.hi-pda.com/forum/vie ... ;extra=#pid59662535
  • y
    yyysuo
    能跑满上传带宽?
  • y
    yyysuo
    是的,但是你配置Passwall的前提也是得会搞内网穿透和ddns,我这个帖子就是个例子。
  • 尤金的悖论
    没试过,可能要受制于vps的下行带宽(感觉这带宽比你机器的上行要高不少,一般是几十兆到100兆,像我这种穷B买的都是双11特价vps),反正速度很快。
  • e
    e的ipi次方
    有公网IP,不叫穿透,只是如果外网IP不固定,要经常需要知道自己的公网IP是多少。白群晖的DDNS 可以干这个事。

    穿透是指没有公网IP的情况下,外网访问内网的设备。 这个代价很大,限制很多,还限流量。
  • y
    yyysuo
    多谢指导,半小白,概念方面还是有缺陷。
  • z
    ztj0517
    和路由上开**相比,各有啥优势
  • c
    catfish527
    研究一下看看。
    我现在是直接映射了端口出去,2个群晖的 http.https. audio station, plex 一堆端口~ DSM开了2次验证的NUC 开了rdp 端口,修改了端口号。

    已经用了好几年了,之前的宽带可以开 v n ,现在的不可以,很奇葩的。

    但有公网ip,直接配合ddns ,就用起来了
  • y
    yyysuo
    没优势,这教程是给ddns搞不定的同学看的。
  • y
    yyysuo
    最好的方案肯定就是vn了,只不过我用的ipsec在ios上没法用,一锁屏就断线了,问题是解锁没法恢复连接,还在服务端造成一堆错误日志,所以在ios上,我还是用酸酸server。
  • l
    lsxs
    只要映射端口改掉就没啥安全问题吧
  • m
    mycarl88
    多谢分享!
  • y
    yyysuo
    系统是否安全,取决于你映射出去的端口对应的服务是不是安全,比如你把plex映射出去了,plex服务本身有漏洞的话,也是可以被攻破的,改掉常用端口,只是减少被扫到的机率。
  • c
    catfish527
    这个我也用了, 我在一台黑裙上搭了的,有时候考虑用的