大家推荐几个组网方案吧

306 天前
 mmr

目前的情况是最少有一端(可能有更多)是公网 46 双栈 + OP 软路由。

但是有一些是在学校内网,多层 NAT ,没 ipv6 ,目前 ZeroTier 打洞失败。

最好是配置简单点的,Server + Client 的方案也可以接受,但是最好是分布式的,可以通过有公网的 Peer 中转的。

部分设备不是同一运营商(有没有一些介绍 TR069 组网的文章推荐一下)

2103 次点击
所在节点    宽带症候群
11 条回复
yulihao
306 天前
tr069 本质漏洞,不推荐
u20237
306 天前
@yulihao 那是什麽? tr069
SoFarSoGood
306 天前
wireguard
fan88
306 天前
不要想 TR069 了。 这东西早晚要封,跨运营商跨省都用不了的。
ZT 打洞失败也不一定是不能打洞,可能是学校采购的大聪明防火墙禁了 ZT 流量。
打洞失败就自建 MOON 一样是可以用的(要求固定 IP )。
sunulin
306 天前
有公网 ip+op 方案不是很多吗 ?除了自己说的 zerotier(这个不自建 moon 好像最近看到好多被限速,连接不上的).楼上推的 Wireguard 还有 Softethervpn N2N tinc nebula Tailscale 等等,个人最后选择了 tailscale 用的 Headscale+自建 DERP 方式,省内跨运营商 ping 在 30 以下,我把手头国内外的公网 ip 多做了几个 DERP ,现在稳的一批 而且可以 跳墙用
我是参照这个大佬教程走的 https://icloudnative.io/posts/how-to-set-up-or-migrate-headscale/
sunulin
306 天前
国内跨运营商最好有个国内 vps 做 DERP ,延迟不会很高,也很好打洞。
另,Tailscale 要是你想走 TR069 这个也不是不可以,找个同网的设备做 DERP,也是可以实现的。
sunulin
306 天前
我选择这个方案,部署好以后增加设备(网段)相对简单,几乎不用维护,支持的客户端范围比较全面,教程可能老点,但是过程一样的,教程那时候 Tailscale 不支持 IOs 自定义服务器,现在也支持 IOS 了
wwhc
306 天前
ssh 就行了,不需要第三方软件 help.ubuntu.com/community/SSH_VPN
SoFarSoGood
306 天前
@sunulin tailscale 无法分流,这个是不完美的地方
jswh
306 天前
@sunulin 相同方案,tailscale 自建 DERP
ishalla
305 天前
cloudflared ,大厂服务稳定,不过免费的不能很要求速度

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/955620

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX