自建 NetBird 稳定吗?

55 天前
 dcsuibian
目前的需求主要是老家和租的房子异地组网。另外人在外面手机也能连进去。

之前用的纯 WireGuard ,不太稳定,而且需要 reresolve.sh
Tailscale 之类的也了解过。但是我担心因为众所周知的原因被墙掉。而且也不是完全开源,不是很放心。

听说 NetBird 完全开源,但是用的人很少。想问问见多识广的 v2er 。他稳定吗?

目前主要的担心就是如果某处 NetBird 版本升级了,会不会出现其他地方连不上的情况?
2714 次点击
所在节点    宽带症候群
36 条回复
dcsuibian
51 天前
@liuzimin
@antpi
@greenskinmonster
@oneisall8955
@zhhmax
感谢大家的回复,目前已经稍稍用了两天了,感觉还不错
我用的是腾讯云 2C2G 的一台锐驰型服务器,内存占用大概 664MB ,够用
配置的时候要注意几点就是:
1 、要安装 Docker ,和拉取镜像,基本就是正常国内服务器会碰到的事,这个就不再细说了
2 、可能会遇到这个问题: https://github.com/netbirdio/netbird/issues/2046
解决方案里面也有了,就是要下载 GeoLite2-City 的东西放到指定的文件夹就行,应该是什么 GeoIP 相关的东西。这是部署中主要的坑点,否则在/peers 页面就会一直卡住,看命令行就是出错了
3 、进 Zitadel 的方式是打开: https://你的域名/ui/console ,账号管理的基本都在里面。我没有用默认的管理账号,而是另外创了一个账号然后设为管理员
4 、客户端登上以后记得关掉会话过期,要不然可能过两天失效了
5 、跟 NetBird 无关,Windows 会有防火墙,如果你是通过启用入站规则来运行 ping 的话,一定要注意不要把来源 IP 限制在本地网络

因为我没怎么用过 Tailscale 之类的,但是与 WireGuard 对比的话我感觉好很多,毕竟 wg 只是底层工具,就是得要服务器得花钱
主要点是不需要管 ddns 重解析之类的东西,也能从没有公网 IP 的地方主动发请求给手机

缺点目前没感觉有啥,唯一要说不太喜欢的就是 NetBird 手机 APP 在断开连接后图标还会亮一会儿,不太直观
liuzimin
51 天前
@dcsuibian #21 你是用的非 80 、443 端口不?
dcsuibian
51 天前
@liuzimin 我用的 80 ,443 端口,所以基本单独占了一台服务器
itechify
50 天前
80 443 不是强制的吧,能改为已经有的反向代理服务器?
dcsuibian
50 天前
liuzimin
50 天前
@dcsuibian #21 对啦,官方自建方案是自带自建中继的吗?中继体验怎么样?我刚问了下 AI ,好像和 tailscale 的中继原理还不太一样。
dcsuibian
49 天前
@liuzimin 这个。。。不知道怎么测唉,我租的房和老家的 nat 应该都是一层的,要么就是手机,连接状况挺好的。
就是不知道怎么让他强制中转
Csheng
48 天前
@liuzimin #18 我阿里和腾讯都是 2G ,反正够用了,没啥正经业务跑,都是玩
ftr
42 天前
用了快两年了,基础设施很稳定。
最近被上海电信 UDP 限速 害死。
over
xiafengjieying
6 天前
@lolo1 速度和稳定性如何?求告知
xiafengjieying
6 天前
@Actrace 靠谱么?
Actrace
6 天前
@xiafengjieying 非常稳定
lolo1
6 天前
@xiafengjieying 速度别指望太快了。连 ssh 没问题。稳定倒是很稳定,除了晚高峰
dcsuibian
6 天前
@xiafengjieying 挺稳定的,不管怎样至少比纯 WireGuard+ddns 脚本稳定多了,不太用操心
速度上倒没啥感知,因为我更多还是应急取 NAS 数据用,所以用的也不太多,正常就是可以跑到家里的上传带宽
xiafengjieying
6 天前
我想在我家的 nuc9 上搭建这个东西使用,不知道是否可行? 我家里的电信宽带有公网 ip ,但不固定,已经绑定我的域名,可以 ddns 解析,这个也是我为什么不用 wireguard 的原因,wireguard 的 endpoint 好像不能指向域名,囧
@dcsuibian
@lolo1
dcsuibian
6 天前
@xiafengjieying
如果你说的是在本地局域网的一台主机上配置一个客户端是可以的(我目前这么干的),但在上面搭建一个服务端应该是不行的。你应该还是需要一个云服务器

另外 WireGuard 的 endpoint 应该是可以用域名的,但是只会在 WireGuard 启动时解析一次,所以 DDNS 中途 IP 变了就麻烦了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1150830

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX