使用代理无公网访问家庭内网

昨晚突发奇想想试试用代理软件实现内网穿透,达到访问家庭内网的目的,竟然成功了。

  1. 家庭 linux服务器安装部署 trojan-go(我是在 nas 的飞牛虚拟机里面安装部署的);
  2. istoreos主路由安装的 lucky 通过 stun 内网穿透将 trojan-go 的端口投送到大内网所属的公网和变化的端口上。由于 stun 方式得到的公网和端口会无规律变化,我用 lucky 的 ddns 功能把大内网所属的公网 ip 地址和我买的域名绑定,端口没当变化的时候则通过 webhook 实时发送到我的手机上(通知到手机的ntfy app)。
  3. 使用 v2ray app 手动输入 trojan 参数,进而在外面的网络访问家庭网络。

上述步骤第2 步得到的端口会变化,因此每次变化后,需要手动修改 v2ray app 的 trojan端口,不过也不算是很麻烦吧,对于我来说可以接受。

5 个赞

没完全看懂啊,佬友,还有没有更小白一点

1 个赞

个人觉得不如直接上个frp,固定ip+端口

1 个赞

gayhub上有现成的推送stun端口到cf,客户端从cf拉ss订阅的项目。
kanshurichard/GoHomeEasy
如果佬有额外的追求,不妨整个订阅转换 :face_blowing_a_kiss:

1 个赞

请教一下子:如果光猫路由器和机子如果都支持ipv6,要检查哪些设置才能直接访问?(比如rdp远程)

最主要的是防火墙,其次就是看是不是v6nat

飞牛有个APP自带内网穿透

上 frp 就需要有公网 vps 了,这个方案不需要公网服务器

感谢佬,但是很多的路由器好像都不明确显示V4Nat还是V6Nat,所以得具体情况具体分析,是吧?

说的通透

请问佬 防火墙指的也是各级防火墙,是吧?
电脑防火墙是肯定关了的,然后又是那个问题,不同运营商光猫的防火墙也不太一样,电信这个不好关防火墙但似乎可以开一个端口转发。这样看来主要还是要搞清楚光猫的IPV6地址即可

油管不良林有一个比较小白的教程

是的,有端口转发即可。但是还是要把光猫上对应的端口打开才行。其实最方便的方法还是光猫桥接,让路由器来实现所有功能是最方便快捷的。

v4 都是 nat,v6 是不是 nat 可以自己调,一般都不是 nat

okk,非常感谢佬的解答,以前电信还给公网ipV4的时候试了一下端口是成功了的,V6还没试过,一会儿试试去(对于我这萌新确实还是这样转发+rdp最省心 也稳定,比反向代理啥的绕的弯子少些)

此话题已在最后回复的 30 天后被自动关闭。不再允许新回复。