求大佬们分享下跨境组网方案

1 月 8 日
 0xfb709394
人在大马,需要经常访问国内家里的服务器(无公网 ip )
手上还有一台香港 CN2 机器
预期是手上的各种移动设备都能无缝访问内网,所以用上了 tailscale
目前尝试的方案:
大马——tailscale p2p——内网:可以打洞成功,但晚高峰几乎不可用
大马——tailscale——香港,香港 frps——hy2——内网 frpc:小火箭直接连 hy2 节点是正常的,但加入 tailscale 后就不行了,涉及到透明代理,折腾一下午没搞定,放弃
大马——tailscale——香港自建 derp+peer relay ——内网:可用,但不稳定,经常存在过一段时间不可用的情况

大马——tailscale——香港,香港 frpc——openvpn——内网 frps:这是多天尝试下来最好用的方案,但 openvpn 容易被识别,担心用两天就被封了

问 ai 也没啥好方案,求大佬们支招
8497 次点击
所在节点    Linux
47 条回复
ricklee
1 月 9 日
我现在用的方案:Hk 服务器 wireguard + phantun 和家里的电脑组网,然后直接 vless 节点部署到家里电脑。房屋 HK 服务器就直接通过 wireguard 的内网 ip 重定向到家里的电脑,简单高效。
asuraa
1 月 9 日
https://github.com/wangyu-/tinyfecVPN
用这个,自己编译,里面再套一层 wireguard ,基本上完美
allplay
1 月 9 日
这是 QoS 的,跟你用 zt 、ts 、wg 无关,都会被 QoS
应该两端用 v2ray 这样的协议,两端接入中继机,大家都在局域网了
thereone
1 月 9 日
现成的没有很好的办法,最主要的就是过墙需要伪装成普通流量。核心思路就是 VPN 套 VPN 了。
1 、你的大马有公网 IP 地址,在内地和你大马的先跑 vless 等这类的伪装 VPN ,然后采用 vxlan 或者 softether wireguard 等让这类标准 vpn 数据进入 vless 的代理内部,这样就能实现标准的 VPN 互联了。好处就是两边的设备配置你自己可以修改,性能不够可以加上去力大砖飞。
2 、采用中继也就是香港那台那台做中继,和上面一样内地到香港需要套上两层 VPN ,香港到大马就随意了。就是如果性能不足得加钱才能行。
3 、购买 SD-WAN 服务了,不过这种太贵没有必要。
siakitem
1 月 9 日
tailscale 在打洞成功后的 p2p 会受 qos 影响,即使是在香港自建 derp ,也仅仅是提高打洞成功率
tailscale 的策略在打洞成功后会转为 p2p ,数据的流向没法很好的控制
可以先试用 wireguard 组网,将香港服务器作为中继,然后看看服务器到各端是否会受 qos 影响,会受影响的话可以使用 wstunnel 包裹 wireguard 看看能不能改善
jackOff
1 月 9 日
@kellysally 这招不一定有用了,三大运营商已经有自己的家庭监控业务套餐了,好像是免费的
docx
1 月 9 日
因为涉及到过墙,最好还是用翻墙协议。并不是科学上网才要用翻墙协议,反方向穿透也需要和墙对抗的。

*ray 系本身就支持内网穿透,连上之后内部机可以连接外网,同时也外部机也可穿透到内部机而无须公网 IP ,自己写个配置就行。
PeterTerpe
1 月 9 日
如果是网页服务的话直接用 cloudflared 应该是最省心的,证书什么的也都不用管,也可以很容易的套 waf 。
PeterTerpe
1 月 9 日
我自己是用 cloudflared 主持了一些网站,涉及管理后台之类的用 policy 加了个邮箱验证。速度其实还是可以的,一般网页上传下载都没啥问题。看视频的话我没试过可能差点。好奇题主访问内网的需求是什么
Kinnice
1 月 9 日
需要一个 cn2gia vps 在香港或者新加坡 然后通过 easytier 用这个 vps 中继
直连是不行的(和墙关系都还不大),因为大马的宽带到国内是非优化线路,质量奇差。
mengyx
1 月 9 日
不稳定说到底是公众互联网跨境段拥塞;真想解决可以上 IEPL
liyafe1997
1 月 10 日
我跟你几乎一样的需求,中欧互联,用的 Tailscale ,打洞成功的情况下其实挺稳的,已经这么用了几年了
datocp
1 月 10 日
习惯用 softether ,这是个支持命令行的软件,意味着它可以每 30 分钟变换链路,作者当年也简短描述说是支持 mesh 多链路,未尝试。没有公网 ip 至少也得有 vps 。

链路无非就是
多端口负载
多线路多端口负载

所谓的条条大路通罗马,它有个虚拟 hub ?类似中继,在 openwrt 路由加持下,家里可以电信直连,可以电信借道移动专线,直连 vps 并以 wifi 连接。也就是连上 wifi 所有的设备就全局出墙。每 30 分钟变换端口/线路就能防止流量累积被阻断。
nameme
1 月 10 日
openvpn with no encryption over sock5 tunnel
hackroad
1 月 10 日
@datocp (这是个支持命令行的软件,意味着它可以每 30 分钟变换链路。) 这句话是 AI 生成的么,支持命令行和每 30 分钟变换链路 关联性是什么。。。
shuaishuaide
1 月 10 日
现在国内已经普及 IPv6 了,你尝试使用一下 IPv6 ,也许比不用组网软件稳定性更好。
datocp
1 月 11 日
主要是语文学得不好。

意思是,为了应对流量累积,可以使用 shell 脚本调用命令行,每 30 分钟随机启用不同的线路/端口。做到条条大路通罗马,该方法是 2024 年 10 月后被证明有效的。
LGA1150
1 月 12 日
openvpn 开启 tls-crypt
datocp
1 月 12 日
哈哈

话说前几天在这帖子里吹了吹牛
先是 9 号电信打来一个电话问询满意度???难道是最近每天换个新 ip 不像以前 1~3 次就好了,是得长达 30+次以上。客服以为家里线路不好???
今天才发现以前获得的是 183 现在是 220 开头
10 号的时候,长时间 ssh ,发现移动专线和 vps 突然失联,同时不能借道电信
11 号早上发现能 ping vps
12 号早上一开始也能 ping 然后又失联了。。。
然后发现联通流量能借道电信访问 vps
移动使用 tcping 电信端口,发现 redir 的端口不通,随机端口的延迟低到夸张的 2ms 以下,ping 的延迟在 30ms 左右。。。

这下搞了,不知道是移动线路坏了,还是移动防火墙发威了。。。这上个网真得花很大的时间。。。
datocp
1 月 13 日
通过 tcping
发现之前的端口 time=1.54ms
新设定的端口 time=24.75ms
更换一组端口又简单的突破移动借道电信连接 vps 。。。
从这次来看之前的一组代理在使用 ip 测试网站一直拿不到电信的 ip 来看早就被爆破了。。。

今天设置了一组不连续的端口,效果观察中。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1184078

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX