来个 NAS 公网访问总结 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
joenlee
V2EX    宽带症候群

来个 NAS 公网访问总结

  •  1
     
  •   joenlee 2024-08-31 13:30:17 +08:00 3269 次点击
    这是一个创建于 413 天前的主题,其中的信息可能已经有所发展或是发生改变。

    周一发了个帖子: t/1067703#reply94 ,请教了 v2er 的各种方案,经过一个星期的折腾,得出以下结论

    安全前提

    不暴露任何 web 服务到公网

    方案对比

    方案是否需要公网 IP 安全性 速度 部署难度 异地组网 其它说明
    加密代理 最快 简单 不支持 可以根据需求选择协议,能够使用 tcp 流量避免 QoS
    wireguard 很高 较快 简单 支持 主流代理软件支持 wireguard 协议,可以自定义分流
    zerotier 很高 较快 简单 支持 自建了 planet 和 moon ,没测试过无公网 IP 的场景
    tailscale 很高 较快 简单 支持 官方 relay 比较慢,打洞成功率较低,未尝试 headscale

    对于部署难度,加密代理使用了 openwrt 固件自带的 passwall2 很方便就能创建。其余三个方案均可使用开源 docker 部署方案,都非常简单,如果 wireguard 需要多端互联,则需要手动配置。

    结论

    小孩子才做选择。除了 tailscale 我都部署了,考虑将 wireguard 作为常用,zerotier 和加密代理备用,加密代理也可以用于带宽要求较高的时候。只要 IP 段不同,一般不会产生冲突。

    15 条回复    2024-09-01 16:40:20 +08:00
    x86
        1
    x86  
       2024-08-31 14:08:59 +08:00
    zerotier 吧
    totoro625
        2
    totoro625  
       2024-08-31 14:32:09 +08:00
    你有公网 ip 不应该 Tailscale 打洞成功率较低
    理论上 Tailscale 等于 wireguard
    uncat
        3
    uncat  
       2024-08-31 14:38:04 +08:00
    可以试试 natmap + wireguard
    glcolof
        4
    glcolof  
       2024-08-31 16:16:19 +08:00
    我一直在用 n2n ,用了很多年,感觉 n2n 也不错啊,只是 n2n 必须自建服务器,没有官方服务器,也不建议与别人共享服务器。
    cold777SY
        5
    cold777SY  
       2024-08-31 17:42:19 +08:00
    加密代理可以组网把,tun 模式?
    K8dcnPEZ6V8b8Z6
        6
    K8dcnPEZ6V8b8Z6  
       2024-08-31 17:44:42 +08:00
    异地组网是什么意思? clash 用 tun ,里面加一条 IP-CIDR 规则好像也可以完成
    leconio
        7
    leconio  
       2024-08-31 17:55:56 +08:00 via iPhone
    我这里 tailscale 打洞很快呀,nas 的话,我是打洞+cfworker 主要,tailscale 备选。
    wtks1
        8
    wtks1  
       2024-08-31 19:29:34 +08:00
    实际测试发现 n2n 比 zerotier 要稳定
    Jhma
        9
    Jhma  
       2024-08-31 19:51:22 +08:00
    我觉得安全性很高的是 openvpn 配合手机 APP 动态密码进行二次认证,wg 这类的配置文件有几率被拿到,特别是 PC 上,openvpn 二次认证见这位老兄的视频 https://www.bilibili.com/video/BV1YDWpe6EQg
    joenlee
        10
    joenlee  
    OP
       2024-09-01 00:48:53 +08:00 via iPhone
    @totoro625 我测试了用电信 5G ,zerotier 能连上,tailscale 走官方 relay 比较慢。
    joenlee
        11
    joenlee  
    OP
       2024-09-01 01:09:43 +08:00
    @x86 zerotier iOS 是个半残废
    zuoshoufantexi
        12
    zuoshoufantexi  
       2024-09-01 08:59:37 +08:00
    FRP 或星空联网
    canyue7897
        13
    canyue7897  
       2024-09-01 11:04:21 +08:00 via iPhone
    @joenlee 一直用 zerotier ios
    版本,没感觉有啥问题。
    joenlee
        14
    joenlee  
    OP
       2024-09-01 11:47:25 +08:00 via iPhone
    @Jhma 这倒是没必要,要拿到配置文件要么设备被黑,要么设备丢了,被黑没办法,丢了肯定是要修改密钥的
    Jhma
        15
    Jhma  
       2024-09-01 16:40:20 +08:00
    @joenlee 但你没办法知道你的配置文件是否安全,别人拿来就能导入进行连接,而 APP 二次验证存在于手机中,除非手机被黑
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2845 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 08:43 PVG 16:43 LAX 01:43 JFK 04:43
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86