yitwotre
V2EX  ›  问与答

外面访问家里局域网最优雅的方式是?

  •  
  •   yitwotre · 4 days ago · 8551 views

    家里的设备有

    1. 群辉 nas
    2. x86 主机一台,里面跑了一个 win 虚拟机,一个 docker 服务器部署了七八个常用项目。

    在外主要需求就是快捷访问 docker 和 win 虚拟机,偶尔用 nas 。 家里没有 ipv4 有 ipv6.网络环境是电信 1000M 。

    tailscale 电脑可以回内网,手机上用 docker 里的项目也开 tailscale 跟手机海淘软件冲突。可能是我 tailscale 配置问题,电脑上 claude 海淘的时候,tailscale 也海外中转,非常卡。

    可以接受花点钱,一定要自己建 frp 服务器么?有空域名。

    106 replies    2026-07-18 16:32:26 +08:00
    1  2  
    wowo243
        1
    wowo243  
       4 days ago   ❤️ 3
    zerotier 试试
    onlychen
        2
    onlychen  
       4 days ago
    搞个网关 sslvpn 拨回去。
    wanguorui123
        3
    wanguorui123  
       4 days ago
    最简单的就是花生壳
    GaryBI1STP
        4
    GaryBI1STP  
       4 days ago
    我用 tailscale ,冲突就不同时使用呢
    rockddd
        5
    rockddd  
       4 days ago
    ipv6 就能连
    dcncy
        6
    dcncy  
       4 days ago   ❤️ 5
    1.准备一个域名;
    2.家庭服务器 docker 启一个 ddns-go,可以将 ipv6 解析为指定二级域名;
    3.家庭服务器 docker 再起一个 x-ui,随便建一个 vmess/vless 代理;路由器只对这个代理端口进行端口转发(得路由器桥接);
    4.家庭服务器 docker 再起一个 nginx proxy manager,将所有的 docker 服务器分别创建二级域名进行代理;
    5.手机/PC 使用 vpn 客户端添加一下刚才创建的代理服务,并将你这个域名连接都指向这个代理;
    6.随时随地就可以访问了。
    sm1314
        7
    sm1314  
       4 days ago
    服务端开 ipv6 的 ikev2 vpn ,win/ios/android 都不需要额外安装客户端
    yiroonli
        8
    yiroonli  
       4 days ago
    @wowo243 我在公司 tailscale 、zerotier 同时安装,tailscale 几乎不能直连,zerotier 延迟 4ms ,所以推荐 OP 试试 zerotier
    minibear2021
        9
    minibear2021  
       4 days ago
    rustdesk ,用了好多年了,自部署,从没掉过链子。
    willygeek007
        10
    willygeek007  
       4 days ago
    既然有 v6 ,配个域名就能连回家了。最好在网络入口弄个软路由,光猫改桥接,软路由做 宽带拨号/ddns/防火墙/端口转发 这些活
    hnbcinfo
        11
    hnbcinfo  
       4 days ago
    easytier ,我用了三年了,没啥问题。

    家里 Nas 配置了开机启动。
    公司电脑上安装了 easytier ,设置了开机以服务方式启动,无感。
    手机上也安装了客户端,用时连接一下即可。

    中继服务之前用的阿里云,后来到期不想续期了,换了个 12 块钱半年的 LXC 服务器,我使用要求不高,目前用着没啥问题。
    hnbcinfo
        12
    hnbcinfo  
       4 days ago
    @hnbcinfo 内网穿透比起远程工具的好处是,可以直接用家里内网的 ip 访问。配置服务自启动后,不需要任何额外操作,直接公司电脑上用家里内网 ip 地址,打开家里 nas ,路由器等,省事啊。
    sairoa
        13
    sairoa  
       4 days ago
    在外面就用 rustdesk 远程到家里的 Windows server ,在公司就直接远程桌面,直接把 3389 映射到公网做白名单。sslvpn 相对来说还是比较麻烦的。
    CooperB
        14
    CooperB  
       4 days ago
    咸鱼 7 块多可以买 1 年的 frp ,懒得折腾了
    imzcc
        15
    imzcc  
       4 days ago
    ss + lucky stun 打洞,将 ip 端口 上传到 cfworker
    loon、clash 等 配置 cfworker 订阅地址,动态更新
    aincvy
        16
    aincvy  
       4 days ago
    哪个城市, 要么申请一下电信的 动态 ipv4 公网 IP ? 我就是电信, 也有动态公网 IP 了。

    我现在使用 linuxserver/chrome 访问 LAN 服务。 前面套了一个 nginx+authentik
    davidyin
        17
    davidyin  
       4 days ago via Android
    用的 wireguard
    ChoiYoonJung
        18
    ChoiYoonJung  
       4 days ago
    有空域名,挂到 cf ,给本地 agent 创建一个 cf token ,让他帮忙配置 cf tunnel ,如果有安全需要,再挂 cf zero trust ,都配置完,把 token 轮换掉。我现在一般都是这样的
    ChoiYoonJung
        19
    ChoiYoonJung  
       4 days ago
    @ChoiYoonJung 可以解决服务访问问题,nas 或者虚拟机访问什么的就解决不了了
    tallest
        20
    tallest  
       4 days ago
    都有 IPv6 了,直接 DDNS 啊。在 NAS 上跑个 ddns-go ,IP 变动自动更新域名解析,不需要备案。
    atrexl
        21
    atrexl  
       4 days ago
    tailscale
    sxms77777
        22
    sxms77777  
       4 days ago
    sakura frp
    RockerXH
        23
    RockerXH  
       4 days ago
    有 ipv6 那还不简单,直接 ipv6 访问就行了,如果要变化,搞个 ddns ,搞个免费的二级域名,直接动态解析上去就行了,注意把防火墙配置好。我就台飞牛,日常用他们的 2M 小水管,日常使用不了多大带宽,而且成都的傻逼联通,1000M 下行只给 50M 上行,出口倒是可以,很多梯子速度都拉满,和电信感觉不相上下。
    我主要是公司不支持 ipv6 ,只能用二级域名转一下解析,然后反代。我自己用 aria2 开发了个飞牛版本的 motrix ,主要是远程推送 aria2 任务用,自己搞了个 wss 的 JSON-RPC 接口,偶尔用种子下载一下。远程推送主要是白嫖百度网盘和夸克网盘的 cdn 和带宽
    digimoon
        24
    digimoon  
       4 days ago
    用 udp 的协议第一个排除
    shigella
        25
    shigella  
       4 days ago
    wireguard
    dddedd
        26
    dddedd  
       4 days ago via Android
    docker 里 mihomo 裸内核开入站,TCP 或者 udp 协议的都可以同时开,还不影响手机上的代理分流,你有域名直接 ddns ipv6
    GeruzoniAnsasu
        27
    GeruzoniAnsasu  
       4 days ago



    ts 也是 wg ,为什么不直接用 wg
    shalingye
        28
    shalingye  
       4 days ago via Android
    ddns+ipv6 日常,tailscale 兜底,不需要任何额外开销(域名续费用最低的 6 元 xyz )
    stormscloudy
        29
    stormscloudy  
       4 days ago
    阿里云轻量+rustdesk+frp ,搭建了很多服务,目前用着很不错
    MacsedProtoss
        30
    MacsedProtoss  
       4 days ago via iPhone
    一般不组网的话 有公网就直接 shadowsocks 没有公网搞个 200M 的轻量中转 shadowsocks
    wg 还是太重了
    DUNAI
        31
    DUNAI  
       4 days ago
    打电话给技工
    feikeq
        32
    feikeq  
       4 days ago
    可以接受花点钱,有空域名那就简单了
    打电话给运营商申请个公网 IP ,再使用群晖的 DDNS 功能
    脚本计划任务里加一条每天更新域名 IP 地址即可
    synonet --dns update
    zhusong
        33
    zhusong  
       4 days ago
    楼上说的方法 是不是都要光猫改桥街 如果不想改 只能 tailscale 之类的局域网组网软件吗
    GoldenSheep
        34
    GoldenSheep  
       4 days ago
    电信给客服打个电话要一下就能给 v4 吧,直接 ssh tunnel
    march1993
        35
    march1993  
       4 days ago
    @MacsedProtoss wg 走 udp 性能起不来
    clemente
        36
    clemente  
       4 days ago
    tailscale
    clemente
        37
    clemente  
       4 days ago
    大家怎么保证安全性。、。。。
    maoqiucute
        38
    maoqiucute  
       4 days ago
    @hnbcinfo #11 LXC 服务器哪里有卖?我也想买一个专门做中继
    bitxeno
        39
    bitxeno  
       4 days ago
    tailscale 默认会 ipv6 公网直连,可以执行 tailscale status 看下是怎样连接
    javalaw2010
        40
    javalaw2010  
       4 days ago
    其实大家耳熟能详的 UU 远程工具,现在已经支持了端口映射了。
    hnbcinfo
        41
    hnbcinfo  
       4 days ago
    @maoqiucute disxcloud
    lyonll
        42
    lyonll  
       4 days ago
    @GeruzoniAnsasu wireguard 确实方便
    Aprilming
        43
    Aprilming  
       4 days ago
    我是使用的 openvpn + 自建的 tailscale + uu 远程 + cf 的隧道 + frp 内网穿透。一般来说, 只要机子+网不炸,我是不会失联的。
    CrispyNoodles
        44
    CrispyNoodles  
       4 days ago
    @minibear2021 debian 没有桌面 GUI 能使用吗
    minibear2021
        45
    minibear2021  
       4 days ago
    @CrispyNoodles 不确定你说的是本地还是远端,不过还是给你推荐我的 rustshell ,https://github.com/minibear2021/rustshell 。当然,前提还是你已经部署好了 rustdesk 。
    tyhunter
        46
    tyhunter  
       4 days ago
    有 V6 就路由端高位端口开个 SS 回家
    4NF
        47
    4NF  
       4 days ago
    @zhusong 不需要,给你光猫开个内网 IP 端口的转发就行了
    lxhill
        48
    lxhill  
       4 days ago
    我是 openwrt+lucky ,证书和加密都有,直接转端口也行,任君选择
    Gnnbb
        49
    Gnnbb  
       4 days ago
    家里没公网 ip ,用了一台轻量服务器。前几天刚试了一下 frp 打洞,打洞成功了。
    sephay
        50
    sephay  
       4 days ago
    不需要域名,阿里云 512MB 的服务器,自定义系统镜像,硬盘只要 3GB ,5 年 198 元,每个月 3 块钱,按流量计费,80MB 带宽,每月有 20GB 国内流量的免费额度。也是从这个发现的路子 https://www.v2ex.com/t/1138809
    sephay
        51
    sephay  
       4 days ago
    @sephay 用 FRP 或者其他类似的工具,只是用来转发,最便宜的服务器完全够用
    sephay
        52
    sephay  
       4 days ago
    还有群晖部署 frp 根本不需要 ssh 强开系统服务,只要普通管理员账户创建任务计划,开机自动运行 frp 就可以了。阿里云中转服务器配置 iptables 规则,屏蔽掉国外 ip ,可以再加一个 geo-lite 定期更新,设置完后在阿里云里把 22 端口都可以禁用了
    luanjia
        53
    luanjia  
       4 days ago
    我是直接 ipv6 ,另外也用 ddns-go 绑了一个无名
    THESDZ
        54
    THESDZ  
       4 days ago
    多方案组合
    http : cloudflare tunnel
    组网: easytier
    端口转发: frp
    远程: 端口转发/rustdesk/组网下的内网
    byte10
        55
    byte10  
       4 days ago via iPhone
    这道题我会,昨天刚做完。我的跟你一样有 v6 ,现在是家里部署了 wireguard ,这玩意非常 6 。适合个人或者家庭用。使用 lucky 做 ddns ,因为我家是 nat66 ,所以需要 lucky 转发端口到 wg 上。最牛的地方来了,手机连接 wg 自动用上了家里的梯子,我家里还是 op 旁路由,不影响。而且还能配置访问公司网络所有设备,非常爽。
    目前比较担心的是 wireguard 是 udp 据说会限速,限速到无所谓,只要能刷个网页就满足,如果要下载文件,就直接临时把 lucky 的 v6 端口映射群晖上就好了。之前用的 frp ,现在做备用吧。
    wangbingxu
        56
    wangbingxu  
       4 days ago
    Mac surge + snell ,不是因为要穿透内网而买它,而是本来就要用,它正好有,就很优雅了
    knightdf
        57
    knightdf  
       4 days ago
    zerotier ,2 层无感,非常爽,操作跟局域网没区别
    Sodacooky
        58
    Sodacooky  
       4 days ago
    部分 FRP+WireGuard ,部分 Easytier
    chuxi
        59
    chuxi  
       4 days ago
    openwrt (pppoe-wan) + wireguard
    HHA
        60
    HHA  
       4 days ago
    frp+rustdesk
    lp7631010
        61
    lp7631010  
       4 days ago
    巧了 刚折腾好 在家里装个 vpn 手机 ipv6 连家里 vpn 然后还能访问家里局域网,并且把老家 openwrt 也连上了这个 vpn 而且 vpn 客户端还能互访。用的好像是比较老的 ipsec ,搭建和调试起来挺麻烦的,不过全程 ai 指导弄的
    lp7631010
        62
    lp7631010  
       4 days ago
    打通局域网访问 还能让老家共享这边的 iptv 组播转单播了的
    blender2017
        63
    blender2017  
       4 days ago
    wg 就是神器
    我的 GNOME 桌面有个虚拟机软件叫 GNOME BOXES ,一般不好直接 SSH 到它里面,我就给他装上 WG ,它连上我的旁路由小机器,旁路由 WG 本身就是自用网络的网关,转发什么的都有,我就直接可以在 PC 上 SSH 进 BOXES 里了。。
    nvksie
        64
    nvksie  
       4 days ago
    老板看下我的方案,内置协议栈可以解决 vpn 冲突 https://v2ex.com/t/1224286 ,绕海外可能是你代理软件分流规则问题?

    frp 搜下有服务商,收费免费都有,不一定要自己建
    有 ipv6 可以 ddns ,需要关闭光猫/路由器上的防火墙不然进不来
    chen22
        65
    chen22  
       4 days ago
    我都是 ipv6 绑好 ddns 域名后套上 https 直连上面的服务
    furlxy
        66
    furlxy  
       4 days ago
    几年前折腾过一次,华硕路由器支持域名绑定到路由,然后设置一个 vpn ,用 vpn 连到家里
    zong6
        67
    zong6  
       4 days ago
    个人感觉还是 cf 的 tunnel 好用,同样是有空域名的情况下,省事省时省心,还可以防止一些不必要的网络攻击
    Cabana
        68
    Cabana  
       4 days ago
    你需要分流,wireguard 可以配置成一个节点,把你自己的内网服务的 ip 或域名都用 fq 软件分流到 wireguard 节点就 OK 了。
    HyperDurian
        69
    HyperDurian  
       4 days ago
    我靠我们一模一样、我有 NAS 和一台 Ubuntu
    champaulmmc
        70
    champaulmmc  
       4 days ago
    wireguard+frp+c1ash 分流,实现无感回家
    laminux29
        71
    laminux29  
       4 days ago
    1.问运营商,加价到多少钱的月消费,可以有 IPv4 公网 IP 。有些地区是 199 元/元,有些是 299 ,还有一些是 599.

    2.有了公网后,去阿里云买个 .top 域名,直接买 10 年,然后家里装个 DDNS 服务就行了,每隔 3 分钟,自动把家里的公网 IPv4 地址更新到域名。你在外网直接用域名就能回家。但要做好 IP 地址白名单、至少 16 位复杂密码与 fail2ban/wail2ban 。
    Felldeadbird
        72
    Felldeadbird  
       4 days ago
    远程回去家里电脑完事。多装几个远程软件。别弄什么内网穿透,速度慢不说。
    wangsd
        73
    wangsd  
       4 days ago
    zerotier
    sjqboss
        74
    sjqboss  
       4 days ago
    既然有公网 ipv6 还搞什么 tailscale ,直接装个 lucky 万吉搞定
    huang86041
        75
    huang86041  
       4 days ago
    搞个域名,lucky 反代 二级域名访问。 好记又方便
    wlals3003
        76
    wlals3003  
       4 days ago via iPhone
    @clemente 想要安全的话,用 cf tunnel
    tvirus
        77
    tvirus  
       4 days ago
    如果没有公网 IP 或者不想暴露端口的话,可以使用 zerotier ,tailscale/headscale ,cloudflare tunnel 。
    如果可以接受暴露端口的话,可以使用 wireguard ,shadowsocks 。
    You183
        78
    You183  
       4 days ago
    lucky 用起来很方便,安全性差点,但是稍微配置一下二级域名访问,屏蔽国外地址也没什么问题,我在 openwrt 上部署的,用了一年多了
    hafuhafu
        79
    hafuhafu  
       4 days ago
    1 个低价域名(比如 xyz) + Cloudflare,同时解决公网访问内网服务以及暴露出去的服务需要额外认证的问题。
    ezreal
        80
    ezreal  
       4 days ago
    zerotier 用了很多年了没啥问题
    abel533
        81
    abel533  
       3 days ago
    我在群里 NAS 搭建了一个 frp-contrller 控制器,台式机有 frp-agent ,其他控制端有安卓和 PC 的客户端,可以远程开机、关机。。。还能 frp 访问 NAS 的各种服务。自建的一套工具,如果有兴趣,可以沟通。如果是普遍有用的工具,就开源出来。

    下图是安卓客户端截图。内置 frpc ,手机使用也很方便。frp 使用 stcp 安全连接。
    xiaojun996
        82
    xiaojun996  
       3 days ago
    @dcncy #6 我差不多类似套路, 不过我主要是:
    系统: debian13.5
    运行容器: docker
    运行服务: mihomo + caddy(caddy + cloudflare)
    暴露端口: ssh 和代理

    一样要连接 vpn, 才可以访问家里的服务, 比如:
    inner-router.xxx.com
    inner-mihomo.xxx.com
    inner-openlist.xxx.com
    inner-jellyfin.xxx.com
    inner-qinglong.xxx.com

    为什么用 caddy + cloudflare? 因为可以 https
    565656
        83
    565656  
       3 days ago
    把家里的 clash 端口 frp 出来,一键访问内网+翻墙
    cnhongwei
        84
    cnhongwei  
       3 days ago
    现在的 shadowrocket 支持 tailscale 了,不会冲突了。所以这种方案最方便。
    clemente
        85
    clemente  
       3 days ago
    有空域名直接上 Cloudflare Tunnel 吧,省时省心还安全:

    域名托管:把空域名解析转到 Cloudflare 。
    本地客户端:Docker 里直接跑一行命令起一个 cloudflared 容器,绑定 CF 后台给的 Token 。

    反代配置:在 CF 控制台里,直接把 nas.yourdomain.com 映射到你群晖的内网 IP ,把 docker.yourdomain.com 映射到你的项目端口。

    安全加固:可以在 CF 顺手配个 Access 规则,访问域名时必须输入你指定的邮箱验证码才能进去。
    marking0614
        86
    marking0614  
       3 days ago
    @cnhongwei 是的 最新版本已经支持了
    jpyl0423
        87
    jpyl0423  
       3 days ago
    wg,大部分梯子软件都支持,无感回家
    FrankAdler
        88
    FrankAdler  
       3 days ago via Android
    我的方案是主路由刷的 openwrt ,上面运行着透明代理,运行了 ss-server ,外对只开放了 ss-server 的端口。
    手机上 clash 连接家里的 ss-server ,规则是国非国内 ip 、非国内网站、家里的 ip 网段走这个 ss 把流量导回家绕一圈,同城延迟感知很低,这样手机上不用配置复杂的订阅更新规则更新,实现既能科学上网又能无缝访问家里,而且手机平板上配置还简单,常年不用调整。
    另外 openwrt 支持设置本地域名,设置后可以做到主机名加这个域名访问,方便写 clash 规则,比如 mysql.myhome.io 指向 mysql 这台虚拟机。
    我是光猫拨号,openwrt 二级路由,这样 nas 能重启,openwrt 能刷机,怎样都不会断网,光猫没什么可折腾的,充当后备
    cs2380189
        89
    cs2380189  
       3 days ago
    easytier 吧,自己建一个服务器也方便,配套软件安装配置也很简单,关键是打洞成功率挺高的
    Terry05
        90
    Terry05  
       3 days ago
    家里和外面都有 ipv6 就是 ddns 就非常完美了,速度又快
    最头疼的是一些地方不给 ipv6,弄得家里空有 ipv6 怎么也连不上,用 cloudflare 来中转,着实非常慢
    bytesfold
        91
    bytesfold  
       3 days ago via iPhone
    tailscale + derp + exit node + openclash
    licoba
        92
    licoba  
       3 days ago
    @CooperB 但是速度不太行吧
    Jacobson
        93
    Jacobson  
       3 days ago via iPhone
    目前用的 ddns
    zuosiruan
        94
    zuosiruan  
       3 days ago via iPhone
    Cloudflare Tunnel
    lfsc
        95
    lfsc  
       3 days ago
    cloudflare tunnel
    kz3ebr
        96
    kz3ebr  
       3 days ago
    如果在外能有 ipv6 ,直接 ddns 解析到你内网服务器的,然后一台内网服务器搭建 wg 直连回家即可。
    如果在外没有 v6 只有 v4 ,那么内网服务器额外再搭 wstunnel ,让 tcp 和 udp 流量都走 ws ,然后找个免费腾讯云 eo 开启 ws ,直接让 wg 走 wstunnel 也能回家,不过这样慢点,最好还是 ipv6 直连。
    cz5424
        97
    cz5424  
       3 days ago via iPhone
    @yiroonli 我是反过来 tailscale 真的好用,zerotier 很垃圾
    me221
        98
    me221  
       3 days ago
    Netbird 、Tailscale 、WireGuard
    yiroonli
        99
    yiroonli  
       3 days ago
    @cz5424 tailscale 的确是比 zerotier 好用
    jiashuaibei
        100
    jiashuaibei  
       3 days ago
    让 ai 给配一下规则就行了,过滤 tailscale 的 100.64.*和 tailscale 的域名
    1  2  
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5452 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 321ms · UTC 09:21 · PVG 17:21 · LAX 02:21 · JFK 05:21
    ♥ Do have faith in what you're doing.