最近一周,如果你常刷B站的飞牛(fnOS)圈子,会发现一个现象:远程访问教程又扎堆出现了。有人在教FRP内网穿透,有人在实测TUNNEL,还有人教你光猫不桥接怎么搞公网访问,连FnConnect的工作原理都被单独拿出来讲了一遍。
为什么大家突然又开始卷远程访问?不是这功能有多新,而是有两块石头压在大家心里:7月,飞牛把官方远程访问服务FnConnect做了分级,中继转发这条路开始分免费和付费档。知乎再往前,2月那场安全风波里,官方直接对旧版本停了中继服务。哔哩哔哩两件事叠加,"出门之后NAS怎么连"这个老话题,又被翻出来了。
今天就把这事一次性说清楚:飞牛的远程访问到底该怎么选,哪条路免费,哪条路要钱,哪条路有坑。
先搞懂FnConnect怎么工作:你嫌慢,可能慢在"中继"上
开启FnConnect后,飞牛会给你一个二级域名(5ddd.com或fnos.net结尾),在外网访问家里NAS走的就是它。知乎但同一个域名背后,系统其实会自动走三条完全不同的路:
局域网模式:设备和NAS在同一个路由器下,直接直连,跑满局域网带宽,千兆就是千兆;
P2P直连:家里有公网IPv4,或者两端都有IPv6,流量点对点直连,不经过飞牛服务器,能跑满你家的上行带宽;
中继转发:上面两个条件都不满足时,数据先发到飞牛的官方服务器,再转发回你家——这就是被大家吐槽"小水管"的那条路。

这里得先说个基础事实:家用宽带的上行普遍只有30到40Mbps,换算过来就是3.75到5MB/s。也就是说,哪怕直连成功,速度天花板也就这么高,中继只会更慢。异地看片卡顿,先搞清楚自己走的是哪条路,再决定骂谁。
7月的分级,到底改了什么?
当时不少人一听"收费"就慌了,以为飞牛要对远程访问整体收钱。其实不是。按7月上线的服务分级,FnConnect被拆成了三档:
基础版,免费:原来那套照旧,局域网、公网IPv4、两端IPv6这些能直连的场景,一分钱不收;
高级版,付费:中继转发带宽给到12Mbps,外加每月500GB极速流量;
专业版,付费:中继带宽40Mbps,面向多人、团队场景。

翻译一下:收费的只是"你没公网、得靠飞牛服务器帮你转发"这一条路。12Mbps这个数其实有点意思——网上下载的4K片源码率大多在12Mbps以内,这个带宽基本就是照着"异地看4K"算的。知乎
所以第一个结论:能直连的人,一分钱不用花。在决定掏钱或者折腾之前,先查两件事:一是家里宽带有没有公网IPv4(现在比较少见,但可以打客服电话问,部分运营商会加钱给开);二是路由器和光猫有没有开IPv6——手机蜂窝网络早就普及IPv6了,两边都有IPv6就能直连,成功率比很多人想象的高。
这两样沾上一样,免费的FnConnect就是直连体验,后面这些折腾跟你关系不大。
真卡在"没公网",摆在面前的有三条路
第一条,直接买官方中继。最省心:开了就能用,12Mbps看4K够,不用碰任何技术配置,代价是按月付费(具体价格以官方页面为准),而且流量都过飞牛的服务器,每月500GB极速流量,一个人绰绰有余,多人一起用就紧张了。适合重度异地使用、又不想花任何时间折腾的人。

第二条,Tailscale、Headscale这类虚拟组网。这是目前社区讨论度最高的方案:NAS和手机、笔记本各装一个客户端,组成一个虚拟局域网,打洞成功就是P2P直连,能跑满上行,还不收费;安全性上也比直接把端口暴露到公网强。代价有两个:NAT类型差的时候打洞失败,会退化成中继,延迟明显变高;而且每台要访问的设备都得装客户端,对家里人的手机不太友好。
第三条,FRP内网穿透,也就是这周教程扎堆的主角。玩法分两种:一种是买一台年费几十块的便宜云服务器自建中转,速度上限看服务器带宽。哔哩哔哩另一种是直接用第三方穿透服务,不用买服务器,注册就有节点用。
两条提醒说在前面。其一,搜"飞牛内网穿透",搜索结果里相当一部分是FRP服务商的推广视频,里面的测速和截图未必中立,看的时候留个心眼;其二,不管第三方还是自建,流量都要经过你家之外的一台中转服务器,数据的隐私边界就握在那台服务器上。选第三方,挑运营久、有口碑的;来路不明的免费服务,别把重要数据的钥匙交出去。
安全这笔账得单独算:飞牛今年真栽过一次
2月的事,玩飞牛的大多有印象:飞牛OS被曝出可未授权访问文件的漏洞,随后出现设备被大规模入侵、木马变种对抗OTA升级的情况,官网和论坛同时被DDoS。哔哩哔哩官方最后用"1.1.18及以下版本停止中继服务"的方式倒逼升级。当时知乎上一个十几万浏览的问题,引用飞牛的回应"我们不为别人的错误负责",吵得很凶。

公关层面的争议不展开,站在用户这边,有三条经验值得记下来:
系统更新别长期关掉。2月那波,中招最狠的多是长期不更新的设备。不管飞牛还是别的NAS,自动更新尽量开着;
公网裸奔要谨慎。社区里有句话说得挺实在:任何NAS系统,选择暴露公网,基本就默认数据有被人窥视的那一天。知乎实在要暴露,强密码、最新版、最小端口,一个都不能少;
穿透不等于安全。FRP也好、组网也好,只是换了一种暴露方式,前两条做不到,穿不穿透都一样。
最后给个决策树,四类人四条路
有公网IPv4,或者两端都有IPv6:用免费的FnConnect直连,不用付费也不用折腾,记得保持系统更新就行;
没公网,但愿意花点时间:优先Tailscale这类虚拟组网,免费、打洞成功就快,是进阶用户的首选;
没公网,就想异地稳稳看片,不想折腾:直接上官方付费中继,花钱买省心;
对带宽要求高,或者要给其他人提供服务:自建FRP加云服务器,动手之前把安全账算好,备份做足。
说到底,飞牛这波分级收费不算坏事,它只是把"中继带宽"这个一直存在的隐性成本摆上了台面。对大多数人,免费版够用;对真没公网的人,无非是在"花钱买服务"和"花时间换免费"之间二选一。
后面有两件事值得盯着:一是飞牛会不会调整免费中继的额度,二是IPv6直连的体验会不会继续优化——后者才真正决定"为中继付费"这门生意能做多久。有动静再聊。