求大佬们分享下跨境组网方案

1 月 8 日
 0xfb709394
人在大马,需要经常访问国内家里的服务器(无公网 ip )
手上还有一台香港 CN2 机器
预期是手上的各种移动设备都能无缝访问内网,所以用上了 tailscale
目前尝试的方案:
大马——tailscale p2p——内网:可以打洞成功,但晚高峰几乎不可用
大马——tailscale——香港,香港 frps——hy2——内网 frpc:小火箭直接连 hy2 节点是正常的,但加入 tailscale 后就不行了,涉及到透明代理,折腾一下午没搞定,放弃
大马——tailscale——香港自建 derp+peer relay ——内网:可用,但不稳定,经常存在过一段时间不可用的情况

大马——tailscale——香港,香港 frpc——openvpn——内网 frps:这是多天尝试下来最好用的方案,但 openvpn 容易被识别,担心用两天就被封了

问 ai 也没啥好方案,求大佬们支招
8497 次点击
所在节点    Linux
47 条回复
kellysally
1 月 8 日
最简单的方案,给运营商打电话说要装监控,需要公网 ip
kome
1 月 8 日
宽带桥接,IPv6+DDNS
holoto
1 月 8 日
很简单的。要组网的机器用 tailscale 加入一个内网。香港 CN2 用来做中转。香港 CN2 可以用类似 socat 转发端口。然后直接访问 香港 CN2 的端口就行。
persistpot
1 月 8 日
ipv6+ddns
crime1024
1 月 8 日
zerotier 组网不行吗
defunct9
1 月 8 日
必须用混淆过的 openvpn
sonaxyjh
1 月 8 日
吉隆坡 Time 连成都移动,Zerotier 组网,iperf 测了下 1.68 Mbits/sec,应该是中继了
Time 有公网 V4 和 V6,移动有 IPV6,不知道为啥不直连
52money
1 月 8 日
试试这个 https://github.com/moneyfengcn/Tunneling/releases 通过自己的服务器中转比点对点更实际一些
0xfb709394
1 月 8 日
@52money 感谢,周末研究下
0xfb709394
1 月 8 日
@crime1024 主要是解决跨境段晚高峰卡顿,zerotire 跟 tailscale 比应该没多少优势
jesky
1 月 8 日
首先,要跨境,那么容易被流控的 UDP 协议和容易被识别的如你所说的 openvpn 就不建议作为优先方案,这里用过墙常用的那些个玩法伪装一下可能更合适一些;
其次,你提到“无缝访问内网,所以用上了 tailscale”,我其实没理解这里的意图,是为了实现用内网 IP 访问,还是为了内网化保证安全(使用 frp 的话不做特殊处理就是暴露于公网)
最后,香港 VPS 的可能用途有两个:1 提供公网 IP ,2 提供加速
综上,可能的方案:
1 ,大马和家里都用 Xray 搭建节点,家里没公网,大马有公网,家里通过反向代理连接大马,实现直连和过墙
2 ,大马局域网内通过透明代理,把指向家里内网 IP 段的请求分流到大马节点上,这个节点又会把请求路由到家里的节点上(你的设备->透明代理->大马节点->家里节点->家里内网)
3 ,如果大马没有公网 IP 或者和家里直连的网络不好,那就可以使用香港 VPS 来中转,就在 VPS 上和家里搭节点(你的设备->透明代理->香港节点->家里节点->家里内网)
可参考不良林的视频
<amp-youtube data-videoid="7VVMTX8iXbg" layout="responsive" width="480" height="270"></amp-youtube>?si=doLxjue_JdKCXNZ_
<amp-youtube data-videoid="ncT4LqZe1-Y" layout="responsive" width="480" height="270"></amp-youtube>?si=yvFGd0hKk3hZIN2W

才疏学浅,说的不对的地方请多指教。
0xfb709394
1 月 8 日
@jesky
frp 对外暴露的是 openvpn 服务,最终目的就是实现所有设备内网化,不管人在哪,打开内网 url 或者 192.168.1.x/24 能够快速跳转内网服务。
实际上大马——tailscale——香港,香港 frpc——openvpn——内网 frps 这个就跟您说的第三点方案接近,hy2 ,xray 等都是面向客户端的代理,目前就卡在透明代理设置上。
最好还是找一个与 openvpn 类似但带 tls 伪装的过墙方案。
q4L3ND87J0a01V2q
1 月 9 日
用香港 CN2 的机自建一个 Derper
humbass
1 月 9 日
你既然是连接国内家里的设备,为啥不买个国内的云服务器作为跳板,在香港的服务器上折腾个啥,还敢用 openvpn 、tailscale 之类的服务?
lawrencechi
1 月 9 日
家用宽带有上行带宽限制吧?搞不了太高的网速的
huangsen365
1 月 9 日
如果预算允许(两台 VM + CN2 流量),可以考虑这个思路(本人小项目,仅供参考):
[https://hub.docker.com/r/huangsen365/nftables-forward]( https://hub.docker.com/r/huangsen365/nftables-forward)

**核心走向:**

```
香港 CN2 → 深圳任意 VM → 国内其它网络(含无公网 IP )
```

关键是先把 **CN2 → 境内** 这段稳定打通,后面国内内网再用
Tailscale ( IPv6 )、WireGuard 、Zerotier 等任意直连方案补路由即可。

**说明:**

* 三/四层转发,流量不做伪装
* 建议 IP + 端口访问,应用层自行加密
* 若绑定域名,需 ICP 备案,否则境内 VM 可能被限流/阻断

大马 → 香港 CN2 这段方案很多,相对不难。

官方类似思路:

* 阿里云:[https://help.aliyun.com/zh/eip/use-cases/use-boutique-eip-to-optimize-access-to-international-business-in-mainland-china]( https://help.aliyun.com/zh/eip/use-cases/use-boutique-eip-to-optimize-access-to-international-business-in-mainland-china)
* 火山引擎:[https://www.volcengine.com/docs/6402/1744985?lang=zh]( https://www.volcengine.com/docs/6402/1744985?lang=zh)

合规业务可私聊,能帮你把架构拆清楚。
Andrue
1 月 9 日
境内香港优化机器+香港三网优化机器做两端节点,内外设备经这对服务器连接,同时境内服务器绑定域名做备案,降低内外过境 QoS 干扰
vhus
1 月 9 日
解决一系列的打洞问题都不如先获取公网 IP ,无论是 ipv6&v4.
打洞的连接不可靠……
mooyo
1 月 9 日
买个专线 VPS ,直接 wireguard 屁事没有
Akitora
1 月 9 日
wireguard 过翻墙协议隧道 udp over tcp

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1184078

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX