1
qwq11 3 天前
找个能访问 10 网段放 tailscale ,然后 advertise 10/8 的 subnets 就好了
|
2
kk2syc 3 天前
PPTP 或者 L2TP ,参考校园网或者企业内网划分。ikuai 内网络设置,有对于的客户端接入配置。最好划分 vlan
|
3
povsister 3 天前 via iPhone
家里一大堆服务的按理说你该懂组网的啊。
有公网 ip 不涉及过墙就经典方案 l2tp ipsec 或者 ovpn ,推荐 l2tp ipsec 基本现在是个设备都自带支持也不用额外装软件,不推荐 pptp 没加密,公网裸奔登个账号容易出事 |
4
wuhao OP @povsister l2tp ipsec 这个需要一个服务器吗,我刚看了下爱快只有 l2tp ipsec 的客户端没有 l2tp ipsec 的服务器端,是不是需要创建一个 l2tp ipsec 的服务器,所有网络都拨号到 l2tp ipsec 的服务器上实现 VPN 功能吗?
|
6
Jeremial 3 天前
tailscale site-to-site networking
https://tailscale.com/kb/1214/site-to-site 两个网络分别一台机器装 tailscale 作为中转就行了 |
7
guozozo 3 天前
内网装个 ss-server ,端口映射过去,手机,公司随便安装个支持 ss 的客户端就行。
https://me2in.github.io/2020/11/30/%E5%9B%9E%E5%AE%B6%E7%9A%84%E8%AF%B1%E6%83%91-%E8%AE%BA%E5%A6%82%E4%BD%95%E6%9B%B4%E4%BC%98%E9%9B%85%E7%9A%84%E5%9B%9E%E5%AE%B6/ |
8
quake0day 3 天前
Cloudflare 的 tunnel 应该符合你的要求。配合一个 Zero Trust 验证机制。
|
9
KINGWAY 3 天前
|
10
fuermosi777 3 天前
cloudflare tunnel 刚配置完,很好用
|
11
kk2syc 3 天前
@wuhao 方案就是传统 L2TP 异地组网方案,你可以搜索教程研究下。
你需要在 ikuai 内用到的功能: 服务端:认证计费 > 本地认证服务 > L2TP 服务端 客户端:网络设置 > VPN 客户端 > L2TP 不同网段的局域网互通:静态路由配置,网络设置 -> 静态路由 -> 静态路由 |
12
kk2syc 3 天前
补充说明,如果你动手能力够强,可以用我自用组网方案。
[重要前提] 1. 同运营商 2. 你所在的局端没有对 TR69 的 vlan 限速 光猫取消端口绑定和 TR69 功能,爱快每个 wan 指定对应 vlan:TR69/宽带/IPTV/VOIP [如果你只有一个 wan 可以用 vlan 混合模式,但是不推荐] #11 的方案,但是 [端口分流] 指定 L2TP 的端口走 TR69-vlan ,组网流量不占用公网带宽。 该方案不适合长期大流量的组网需求(传文件、看电影还是老老实实走公网) |
13
wangsfox 3 天前
我之前使用过蒲公英路由器,也尝试过自己搭建 OpenVPN ,但效果都不太理想。蒲公英路由器价格较高,而 OpenVPN 实现 P2P 直连的几率又太低。现在我在使用一款叫做 XEdge 的收费软件,它是基于 Tailscale 进行二次开发的,类似于 Tailscale 的国内线路版本。这个软件可以将内网中的一台机器作为路由节点,通过该节点直接访问其他机器,而其他机器则无需安装软件。
|
14
a33291 3 天前
vpn 里比较简单的是 softether,基本上安装,设置一下桥接网卡就完事
|
15
Autonomous 3 天前 via iPhone
有公网 IP 就在服务器上部署反代呗
|
16
wuhao OP |
17
JayZXu 3 天前
tailscale 和 zerotier 都支持 subnet ,只要两边的局域网网段不冲突,直接输入局域网 ip 实际走的就是 tailscale 和 zerotier 的隧道。
|
18
baoshijiagong 3 天前
家里主路由器配置转口转发。如果 IP 是动态变化的,买一个域名,家里内网任意一台机器上常驻一个简单的动态域名更新脚本。
|
19
yinshuai 3 天前
ikuai+openVpn 就可以实现在公司用真实内网 ip 访问家里内网以及在家里用真实内网 ip 访问公司的服务,我就是这么搞的。ikuai 开启 openVpn 的服务端,再配个静态路由,然后公司用 openVpn 的客户端连上就行。不过我是在公司放了一台路由器然后在路由器上跑了 openVpn 的客户端。ikuai 的具体配置可以参考官方文档: https://www.ikuai8.com/index.php?option=com_content&view=article&id=165&Itemid=277
|
22
wangsfox 2 天前
@wuhao #16 你可以搜一下这个产品,看看他们的文档, 他支持自建节点,
使用自建节点来进行数据的中专 使用他提供的节点做额外保障也是个两者兼得方式, 就我当前的使用情况来看, 他们提供的节点最大的作用是 p2p 打洞, 通过他们节点中转数据的情况比较少遇到, 我目前使用的电信的网络,公司和家里以及自己的手机都是电信, p2p 成功率非常高 |
25
datocp 2 天前 via Android
公司是你的?还把网络串起来?
还用说嘛,这么久了都没人提 softether ?官方有各种详细的组网教程,什么二层桥接/三层局域网路由,再加上可内置于 openwrt 。 支持 softether/l2tp/openvpn/其它,牛逼得狠,最关键免费。 android 有第三方 l2tp 客户端?自从 android 高版本不支持 l2tp ,一直用 stunnel 和 softether 的 openvpn ,openvpn 只能在墙内用,过墙必挂,没尝试动态更换端口。 softether 是不错的方案,动态端口,级联桥接,据说还支持 mesh 组网。 |
26
datocp 2 天前 via Android
另外一种尝试,softether 级联,电信连移动,移动连搬瓦工 vps ,实现 wlan 和搬瓦工 vps 直接桥接。
有 4G 路由的话,可以实现连接 wifi 直接进入特定 vpn 链路打通的内网。最简单快捷的翻墙。 |