当前位置:
文章详情

平替公网IP大作战,零成本实现外网访问

2022-05-19 17:04:48 867点赞 10219收藏 328评论

大家好我是Fanfan,因为最近一直在研究公网ip相关的内容,大家也都对这部分内容很感兴趣。评论区出现了很多大神,当然也有很多不是很懂的朋友。因为我最近有更新申请了公网IP之后的一些应用:远程访问家中nas,远程管理家中路由器远程开机,远程桌面等等,大家对这部分内容也非常感兴趣,有个网友就提出了来了疑问,运营商不给公网ip,我们该怎么办?是不是无解了?

记住一句话:世界加钱可及! 哈哈,开个玩笑。

针对于这个问题我也去了解了一下相关的内容,不过细心的朋友应该会发现,其实我在之前申请公网IP的时候也提到了这个解决方案,就是内网穿透的这个概念。下文中的大部分分析都是我个人最近一段时间对这些网络名词的理解,没有什么专业的术语,可能有些说的不太对,望大家指正。

主要整理了两部分内容:一部分是基于第三方搭建好的服务器厂商:Zerotier、DDNSTO。通过这段时间的研究,可以说是网络上推的比较多的方法了。在有限的设备数量内免费或者不使用高阶功能不收费,不过都可以实现外网访问。

通过一些资料了解到,某些内网穿透的形式好像也可以通过p2p的形式进行连接。那么今天就聊聊看有哪些可以作为没有公网ip情况下的平替方案。先上图

平替公网IP大作战,零成本实现外网访问

初步理解

内网穿透概念: 通过在有公网 IP 的服务器上运行反向代理服务与局域网内某主机上运行的反向代理服务(Web 服务器)之间建立一个安全的通道。远程通过访问公有云主机反向代理服务,跳到局域网服务器,并可以通过它来间接访问局域网内其它主机。

P2P的概念:我们也可以路由器自带的虚拟网络服务实现p2p的连接(点对点的连接)。将不在一起的两台电脑通过虚拟网络的服务组成一台电脑,这样做的优势就是实现点对点的连接,不经过第三方服务器。在显示的生活工作中也有很多应用,例如疫情期间我在家里使用公司提供的vpn连接到公司的网络,访问公司服务器里面的文件,就像使用在公司的台式机一样,访问速度和文件传输都非常快,大大增加了工作效率。

不想花钱可以直接进入正文

另一部分是需要通过购买具有公网IP功能的vps虚拟服务器。也就是说我们没有公网ip的情况下,可以购买一个具有公网ip的服务器作为中转服务器。然后就可以在外,通过vps的公网ip连接到家中的局域网设备。我的使用经验是,所有的流量都会经过vps服务器,所以vps的带宽和流量是主要限制使用体验的因素,当然不差钱的话可以购买高流量高带宽的服务器。阿里云和腾讯都有提供虚拟服务器的服务,既然是收费的,他肯定就有更多可以折腾的内容,相当于一个远程的小硬盘nas了,对这部分有兴趣的朋友可以了解一下。

平替公网IP大作战,零成本实现外网访问


顺便分享一下我的设备列表

MACBOOK PRO、N1盒子、爱速特AS5202T、GL AX1800、一加9RT

苹果(Apple)苹果AppleMacBookPro1416英寸2021新款笔记本电脑深空灰【2021款】14寸M1Pro【8核+14核】16G+51213999元京东去购买GLiNetAX1800千兆路由器wifi6智能openwrt旁路由双频无线家用穿墙王高速端口去广告稳定固件可刷机router499元天猫精选去购买华硕旗下NAS爱速特(asustor)AS5202T私有云nas服务器用存储器企业级共享硬盘盒nas2580元京东去购买


【1.2倍价保618】一加9RT5G120Hz高刷好屏12GB+256GB青空结界高通骁龙88865T快充原神拍照游戏手机2899元京东去购买



正文

ZeroTier(推荐最多的)

平替公网IP大作战,零成本实现外网访问

为什么推荐最多?我感觉应该是他自持的平台最多。基本涵盖了日常使用的所有平台。免费支持50台设备接入,日常使用完全够用。比较建议在nas或者路由器段进行部署。下面是支持的平台。客户端下载

平替公网IP大作战,零成本实现外网访问

ZeroTier是P2P类的VPN软件,他可以把自己的所有设备都装上ZeroTier的客户端,把这些设备异地组成一个虚拟局域网,局域网中的设备就可以相互访问,从而实现外网访问家里的设备。P2P连接可以保证安全性以及速度,就像通过交换机相互访问一样。部署的难度较低,主要是不花钱。

平替公网IP大作战,零成本实现外网访问

工作原理如下(认真读的话还是可以看懂的,反正我是看懂了)

平替公网IP大作战,零成本实现外网访问

操作步骤

平替公网IP大作战,零成本实现外网访问

电脑网页添加网络,可以看到网络ID

平替公网IP大作战,零成本实现外网访问

mac安装客户端,然后直接加入网络id即可,很快就会生效。

平替公网IP大作战,零成本实现外网访问

手机端一样,客户端可以在官网下载好,手机安装使用,加入网络id即可。过一会就生效了。

平替公网IP大作战,零成本实现外网访问

爱速特的应用商店里面也有zerotier的应用,直接安装,加入网络id使用即可。

平替公网IP大作战,零成本实现外网访问

稍微麻烦的是nas需要使用ssh连接进行设置。

平替公网IP大作战,零成本实现外网访问

openwrt路由器,安装Zerotier插件,然后加入id

平替公网IP大作战,零成本实现外网访问

需要操作的最后一步骤是,在zerotier的控制也勾选所有的要组网的设备授权,在设备前方的方框里面打勾即可。到此完成局域网组网的操作了。

平替公网IP大作战,零成本实现外网访问

组网成功之后,可以通过手机网络直接访问nas的虚拟ip地址,这样我们就可以在外访问我们的nas了。是不是很方便?

平替公网IP大作战,零成本实现外网访问

DDNSTO(花点小钱)

DDNSTO我最早接触是在两年前玩梅林的时候,应用商店自带的插件,当时用起来还不是那么好用,但是目前团队貌似已经做的很强大了,专注于内网穿透。目前的使用体验已经跟刚介绍的Zerotier很接近了,但是毕竟是国内团队开发的,使用体验上更加符合我们的使用习惯。也是比较推荐的。DDNSTO官网

平替公网IP大作战,零成本实现外网访问

刚才说了更加符合国人使用习惯,为什么这么说呢?其实是在ddnsto的控制页里面加入了一些我们日常使用的应用,支持微信扫码登陆,远程桌面、vnc、ssh等,官方已经给出了视频展示,有兴趣的可以看一下远程桌面。


有需要更多学习的朋友,可以去官网学习一下使用方法,我只介绍一下基本应用,毕竟是要花点钱,所以很多朋友应该也会劝退。

使用方式

DDNSTO支持docker,所以我们可以在主流的支持docker的平台上都可以使用。如果你会使用docker,就方便了不少,不管是win mac还是linux都可以使用,当然我们最常用的还是在opernwrt下运行ddnsto,然后做内网穿透。不过上面提到的远程桌面真的是香。

下面就介绍一下openwrt的使用方法。进入后台控制页面拿到令牌,然后去openwrt页面

平替公网IP大作战,零成本实现外网访问

加入到令牌中之后,应用后我们就可以在控制台看到设备了。

平替公网IP大作战,零成本实现外网访问

然后将家中的设备ip以及端口映射到相关的域名就可以了。远程访问家中的nas如下图所示。当然我们也可以下载nas中的文件,对nas进行管理之类的操作。

平替公网IP大作战,零成本实现外网访问

外网登陆路由器后台

平替公网IP大作战,零成本实现外网访问

总结

以上就是最近学习的内容,文章中大部分还是我的理解。有可能不专业,有错误大家可以指出来。也就是最近一段时间我对外网访问的一些自己的认知,其实到目前为止我还是一个网络小白,只是部分网友的留言成为了我学习的东西,想学到更多的东西分享给大家。后续还会针对于远程桌面的一些应用继续学习。

希望大家多多支持,后续继续加油,输出更多能帮到大家的内容。

平替公网IP大作战,零成本实现外网访问




作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
328评论

  • 精彩
  • 最新
  • 置顶 如果是不同运营商之间使用zerotier的话,大概率会出现速度低且断流的现象,初始速度没问题,时间一长就不行了。我最终是把所有地方的网络都换成统一的运营商,然后就起飞了。供楼主参考。

    校验提示文案

    提交
    十分宝贵的经验 置顶

    校验提示文案

    提交
    感谢你的分享!

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • 现在一般都会有公网ipv6了,注册一个免费的域名,就可以直接通过域名访问了

    校验提示文案

    提交
    ipv6我还没有研究过,我最近研究完做下分享汇报

    校验提示文案

    提交
    那也要上网设备有ipv6 比如我公司的网就没有

    校验提示文案

    提交
    还有33条回复
    收起所有回复
  • 实践告诉我,零成本的方法成本往往最大。

    校验提示文案

    提交
    但是很多人,没有明白一个道理,时间往往是最大的成本

    校验提示文案

    提交
    楼主有大智慧啊

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • 可拉到吧,只要有一端是Symmetrict NAT,不管是zerotier还是l2tp还是IPSecsVPN做中转来搭建虚拟局域网,都不可能实现点对点的p2p传输。所有流量都会走zerotier或者vpn服务器转发的,自己仔细看看zerotier中转服务器的流量就知道了。真想直连,还不如直接去忽悠电信给公网IP。或者真有技术爱折腾的,可以用UDP做穿透,有几率成功 [龇牙]

    校验提示文案

    提交
    感谢指导建议 我再去研究研究

    校验提示文案

    提交
    是的。sym nat是现阶段无法实现的穿透机制,除非采用UDP端口预测,但是效率会变低。如果能解决sym nat的p2p。那基本上用不用公网80

    校验提示文案

    提交
    还有10条回复
    收起所有回复
  • zerotier我是从来没成功连接过,那时靠着蒲公英度日,后来换tailscale立马就能连上。

    校验提示文案

    提交
    这个速度快不?

    校验提示文案

    提交
    我感觉速度还是蛮可以的。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 服了,哥,你真牛

    校验提示文案

    提交
    活到老,学到老。就算有400平也要学习

    校验提示文案

    提交
    收起所有回复
  • 目前来说外网ip加桥接能上赶紧上。最近整这个的时候电话客服画风都变了说不允许桥接了。以前直接给改密码的的。

    校验提示文案

    提交
    最近上海疫情大家都居家办公,给的可爽快了

    校验提示文案

    提交
    怎么弄啊,我弄了群灰一直吃灰

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 建议增加IPV6内容,最快最直接成本最低。

    校验提示文案

    提交
    好的 我研究一下

    校验提示文案

    提交
    别坑人了,想用v6 先买台能刷opwnwrt路由,基本90%已经阵亡了,其次ipv6几乎没有一刻能让你省心的时候,各种软硬件不适配不兼容,最要命的市面上你所连接的商家路由都不会开ipv6,运营商物联卡也不支持ipv6,能用的只有运营商4g 5g网络.如果建nas 那ipv6简直能把你搞崩溃。恶心死人,千万别折腾

    校验提示文案

    提交
    还有7条回复
    收起所有回复
  • 我电信的10000号告知,然后很快就有ipv4的公网IP了,唯一不爽的就是签了一个这不能那不能的协议。

    校验提示文案

    提交
    还要签协议啊?

    校验提示文案

    提交
    是的,还要手持身份证拍照备着,建议翻墙的乱写帖子的不要用。 [龇牙]

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 目前最好用的应该就是ipv6访问,这个是大家都有的公网,还没你这么麻烦!

    校验提示文案

    提交
    好的,我了解一下

    校验提示文案

    提交
    前提是你所有链路都支持IPV6

    校验提示文案

    提交
    收起所有回复
  • 就是免费科学上网吗?虽然看不太懂,但是还是要支持一下

    校验提示文案

    提交
    不是不是不是

    校验提示文案

    提交
    不是的。

    校验提示文案

    提交
    收起所有回复
  • DDNSTO没试过,找空试试

    校验提示文案

    提交
    ddnsto感觉适合做路由器管理,nas后台管理类的工作。zerotier服务器比较稳定。适合文件传输

    校验提示文案

    提交
    收起所有回复
  • 是不是只要在外面能在手机上看到家里的摄像头就说明家里是公网了??

    校验提示文案

    提交
    你要是智能摄像头,那肯定不是。公网ip意味着你用浏览器百度ip两个字母出来的结果跟你路由器或者光猫拨号获取的ip一致

    校验提示文案

    提交
    看你是什么摄像头 海康质量直连的需要公网 米家这种服务器中转的不需要

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 打电话要外网IP,桥接光猫,路由器或者NAS做Wire Guard(最好用的VPN),一样不花一分钱,全平台都可用

    校验提示文案

    提交
    vpn我有想过写,但是好多朋友说还是要不到公网ip。动态ip都要不到

    校验提示文案

    提交
    这是啥软件,目前公网 我用的是路由器内置的pptp和l2tp

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 有了公网ip,网络安全更加重要

    校验提示文案

    提交
    对的 安全性比较重要,我也在研究

    校验提示文案

    提交
    收起所有回复
  • 感谢分享啦

    校验提示文案

    提交
    感谢支持。。。紫薯布丁

    校验提示文案

    提交
    收起所有回复
  • 装的200M宽带默认给V4公网 [邪恶]

    校验提示文案

    提交
    是固定IP吗?

    校验提示文案

    提交
    骂能默认给固定,动态的。用动态域名解析就行了啊。

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 我以前就用免费的zerotier,缺点是速度太慢,后来改换了SoftEther VPN

    校验提示文案

    提交
    后者速度快么?

    校验提示文案

    提交
    同问,速度如何?尤其是大文件拷贝,或者双机同步的持续速度如何?

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 首先我得买新的路由器 [皱眉]

    校验提示文案

    提交
    用不着啊。。。。

    校验提示文案

    提交
    很多老路由器都可以刷op的。

    校验提示文案

    提交
    收起所有回复
  • 现在ipv6基本都是公网ip吧

    校验提示文案

    提交
    ipv6我现在还不知道怎么玩

    校验提示文案

    提交
    我依葫芦画瓢跟着学的教程,如何在n1 openwrt上直接设置DNS的脚本——比服务项目下的“动态地址”(ddns功能)要好用,精简且灵活。楼主可以看看。
    3w点leeyc点com/linux/ddns-dynv6.html

    [鼓掌]

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

最新文章 热门文章
10.2K
扫一下,分享更方便,购买更轻松