免费无公网Nas穿透最强体验—Zero Trust使用体验

2022-11-24 18:12:10 255点赞 2956收藏 150评论

家里的Nas只有ipv6公网,也一直要不来ipv4公网。但是平时nas在家,时不时需要远程连接折腾一些东西,比如开青龙更新一下计划,连ssh跑个脚本,或者连bt下个东西。为了完成这些操作,我前后也试过不少方法,但用上zero trust的tunnel之后,是真的稳定下来了。

以前用过的方案

1. ddns

因为本身我是有ipv6公网的,所以在client端有ipv6的情况下,我可以通过直接访问域名的方式连接。ipv6-ipv6满速的体验很爽,但是目前ipv6并没有普及。酒店、公司等地方的ipv6要不配置有误,要么就没有。往往我需要通过ipv6直连的时候,都是拿手机开个热点。

2. zerotier

这个算是大家的常见方案了,毕竟上手几乎无难度的同时,打洞体验也不错。尽管现在有了zero trust,但是zerotier我依然在保留作为备选。

zerotierzerotier

zerotier的好处在于,在client和server都有ipv6的情况下,你可以自动走ipv6,而不会强制ipv4打洞。但缺点就是你需要给每个要链接的设备装上zerotier。

3. myQNAPcloud

怎么说呢,用它看个nas状态不错,除此以外的操作基本是就是狂等

4. SAKURA FRP

体验一般,打洞成功率较低,总体体验约等于zerotier(由于zerotier在我这也一般),但是有带宽和流量限制,所以安上体验了一下就删了

5.tailscale

大家说这个的体验比zerotier好,说打洞成功率高。但是我实际体验下来差不多。而且稳定性不如zerotier,会出现突然ping值飙升的情况

6. cloudflare通过小云朵实现ipv4toipv6

体验糟糕,哪怕做了ip优选,依然体验不好,可能是我哪里设置出了问题,毕竟同样是cloudflare家,为什么tunnel就可以正常,而且tunnel也是走的代理。

现在的方案

使用zero trust中tunnel,跨区跨运营商
nas所在网络移动,无公网ipv4,有公网ipv6,ipv6防火墙放行。
client所在网络联通,无公网ipv4,无ipv6。

ping我nas地址不丢包

ping不丢包ping不丢包

从nas下载文件到client,下载速度跑满我nas上行带宽

下载几乎慢速下载几乎慢速

访问仅支持ipv4的bt面板正常

bt面板只支持ipv4访问bt面板只支持ipv4访问

ssh连接不掉线,敲键盘不卡顿

ssh连接正常ssh连接正常

总体看下来十分舒适,是我目前用过的方案里最好的。

如何使用

这篇主要是体验分享,我只简单说一下设置流程。(下面描述的步骤并不适合小白,如果你并不是很清楚我简写的教程,可以留言。要是要的人多我后面出一期详细的)

进入cloudflare,进入zero trust选项卡,选择access下tunnel,选择创建tunnel

zero trust 页面zero trust 页面

填写好名称之后,选择你想要穿透的server的类型。如果你和我一样是nas,那么选择docker,通过ssh连接nas后,输入页面上的命令。

部署指南页面部署指南页面

随后会成功连接,你会看到有一个connect。但是此时如果你关闭了ssh,会断开连接。所以关闭ssh后,到nas的docker管理里面,选择自动启动后重启刚才安装的容器。

至此nas端设置完成。随后到zero trust控制台,设置域名解析关系就行了。

解析解析

如果需要ssh连接,需要client安装cloudflared,然后设置解析关系。smb同理,另外smb需要设置端口监听。这些后面有机会详说。

总结

无公网ipv4确实在各方面会有不方便,但是ipv4资源毕竟有限,要到的难度只会越来越大。与其琢磨怎么要到ipv4,不如研究ipv6怎么发挥作用。

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

2599元起

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

3199元起

QNAP 威联通 TS-464C 4盘位NAS(赛扬N5095、8GB)

QNAP 威联通 TS-464C 4盘位NAS(赛扬N5095、8GB)

1999元起

QNAP 威联通 TS-216 双盘位NAS (ARM Cortex A55、2GB)

QNAP 威联通 TS-216 双盘位NAS (ARM Cortex A55、2GB)

1199元起

QNAP 威联通 TS-464C2 4盘位NAS(赛扬N5095、8GB)

QNAP 威联通 TS-464C2 4盘位NAS(赛扬N5095、8GB)

2699元起

QNAP 威联通 TS-462C 4盘位NAS(赛扬N4505、4GB)

QNAP 威联通 TS-462C 4盘位NAS(赛扬N4505、4GB)

1899元起

QNAP 威联通 TS-564 五盘位NAS (N5105、8GB)

QNAP 威联通 TS-564 五盘位NAS (N5105、8GB)

1825元起

QNAP 威联通 TS-416 四盘位NAS(Cortex-A55、4GB)

QNAP 威联通 TS-416 四盘位NAS(Cortex-A55、4GB)

1599元起

QNAP 威联通 TS-262C 双盘位NAS(赛扬N4505、4GB)

QNAP 威联通 TS-262C 双盘位NAS(赛扬N4505、4GB)

1699元起

QNAP 威联通 TS-264C-4G 双盘位 NAS存储(N5105、4GB)

QNAP 威联通 TS-264C-4G 双盘位 NAS存储(N5105、4GB)

1899元起

QNAP 威联通 TS-264C 宇宙魔方 8G内存2盘位四核心处理器网络存储服务器内置双 M.2 插槽NAS私有云

QNAP 威联通 TS-264C 宇宙魔方 8G内存2盘位四核心处理器网络存储服务器内置双 M.2 插槽NAS私有云

1899元起

QNAP 威联通 TS-464C 4盘位NAS 黑色(赛扬N5095、8GB)

QNAP 威联通 TS-464C 4盘位NAS 黑色(赛扬N5095、8GB)

3499元起

QNAP 威联通 TS-464C 4盘位8G内存四核心处理器网络存储服务器内置双M.2插槽NAS(含企

QNAP 威联通 TS-464C 4盘位8G内存四核心处理器网络存储服务器内置双M.2插槽NAS(含企

2099元起

QNAP 威联通 TS-873A 8盘NAS(V1500B、8GB)

QNAP 威联通 TS-873A 8盘NAS(V1500B、8GB)

7480元起

QNAP 威联通 TS-212P3 双盘位NAS(Realtek RTD1295、1GB)

QNAP 威联通 TS-212P3 双盘位NAS(Realtek RTD1295、1GB)

799元起

QNAP 威联通 TS-453Bmini 4盘位NAS(J3455、4GB)

QNAP 威联通 TS-453Bmini 4盘位NAS(J3455、4GB)

1899元起
150评论

  • 精彩
  • 最新
  • 置顶 其实标题说的不是很准确。zero trust是一个理念,各个公司都有自己的zero trust方案。这里使用的是cloudflare的zero trust解决方案中tunnel的实体应用。所以更准确的说,应该是cf的tunnel体验。 [喜极而泣]

    校验提示文案

    提交
  • 路由器装个zerotier,配置好NAT,可以用局域网ip访问设备,设备不用装zero的,很方便的

    校验提示文案

    提交
    zerotier在我这速度有些堪忧,除非v6tov6。相比较而言zero trust速度快很多

    校验提示文案

    提交
    zertier在openwrt固件里支持自动NAT,这在我的使用场景下是刚需。zero trust有这功能吗?

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 用的cloudflare tunnel啊
    移动的话可以试试natter [高兴] 打洞获取本地公网v4端口

    校验提示文案

    提交
  • 出教程加2。正好想学这个。按照大佬的教程捣鼓了hass。现在就差穿透和mqtt了

    校验提示文案

    提交
    出了图文教程 [脸红]

    校验提示文案

    提交
    收起所有回复
  • 出教程加1,谢谢。请问nas的ipv6是必须的吗

    校验提示文案

    提交
    不是必须,但是有了是加成

    校验提示文案

    提交
    好的,期待教程

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 收藏了,麻烦出一个详细版本教程,谢谢

    校验提示文案

    提交
    发布了~欢迎来看

    校验提示文案

    提交
    收起所有回复
  • 求个详细教程

    校验提示文案

    提交
    已经发布啦

    校验提示文案

    提交
    收起所有回复
  • 家里开通了ipv6,出去连的wifi都不支持就很蛋疼 [大囧]

    校验提示文案

    提交
    这个方法就可以不用关心外面有没有ipv6

    校验提示文案

    提交
    收起所有回复
  • 习惯ipv6了,手机流量用不完,不折腾了。

    校验提示文案

    提交
    有ipv6真的方便很多,奈何有的地方没有 [喜极而泣]

    校验提示文案

    提交
    收起所有回复
  • 大佬写一篇详细教程吧,公司没ipv6,家里大移动,刚需

    校验提示文案

    提交
    详细教程刚发布啦

    校验提示文案

    提交
    收起所有回复
  • 显然zerotier你没用明白

    校验提示文案

    提交
    zerotier在我这除非moon,否则单ipv4网络下连接质量确实不行。诚然zerotier直接代理整个网络方便很多,但是连接不好一切白搭啊 [喜极而泣] [喜极而泣]

    校验提示文案

    提交
    不需要搭建moon节点,ipv4下链接质量也还行。一个zerotier ID只需绑定三个设备,一个家庭主路由,一部手机,还有一个便携旅行路由。让路由直接代理下面整个网路,这样无论出差旅行还是在单位办公两台路由器下面的任何设备都可以拿来互访,手机在你外出逛街的任何时候也可能访问这个网络。你所谓的要在每个设备上安装的缺点根本就不存在。即便要搭建moon节点,一年也就一两张票子的事情

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • zertier要是双边都有v6的话很方便,但是现在手机有个问题,用手机流量的时候一会有v6一会又没有v6,结果用起来很麻烦

    校验提示文案

    提交
    是这样的

    校验提示文案

    提交
    收起所有回复
  • 期待

    校验提示文案

    提交
    发啦 [脸红]

    校验提示文案

    提交
    收起所有回复
  • 来个小白教程呗

    校验提示文案

    提交
    超详细的图文刚发了!

    校验提示文案

    提交
    收起所有回复
  • 期待视频教程。

    校验提示文案

    提交
    刚发了超详细的图文版 [喜极而泣]

    校验提示文案

    提交
    收起所有回复
  • 还有,楼主可以emby下观看4k视频吗?我用流量就可以,但是WiFi就不行,难道因为流量有ipv6?

    校验提示文案

    提交
    用流量是打不开还是说加载慢

    校验提示文案

    提交
    收起所有回复
  • 不懂,如何获取和进入cloudflare都不清楚呢,弄个详细教程吧

    校验提示文案

    提交
    已经发出来啦

    校验提示文案

    提交
    收起所有回复
  • 看不太懂,能否出详细教程。黑群晖无公网

    校验提示文案

    提交
    已发 [脸红]

    校验提示文案

    提交
    收起所有回复
  • 大佬,出一期详细教程吧。能让小白抄作业的那种。感谢。

    校验提示文案

    提交
    发啦,你看一下我主页

    校验提示文案

    提交
    收起所有回复
  • tailscale也很好用,我这比zerotier连接快得多,支持内网访问

    校验提示文案

    提交
    嗯,有的地方zerotier好用,有的地方tailscale好用

    校验提示文案

    提交
    最近tailscale不太好用 卡。教育网连移动

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
2.9K
扫一下,分享更方便,购买更轻松