家里那台跑了几个月 CasaOS 的机器,相信不少人和我一样:矿渣盒子或者旧笔记本,局域网里 Alist、Jellyfin 用得飞起,可一出门想用手机调个文件,“个人云"立马变"家里局域网限定云”。

如果你去搜"CasaOS 外网访问",会发现一个很分裂的场面:知乎上排名靠前的教程,一篇一篇都在教你装某款商业穿透工具;B站今年 7 月有条叫《折腾NAS外网访问3年,我把9种方案全试了一遍》的视频,5 万播放,评论区 600 多条,各路老哥吵得热火朝天。哔哩哔哩我把这些评论区、相关讨论帖挨个翻了一遍,今天一次说清楚,应该能帮你省掉至少一个周末的折腾。
先泼盆冷水:你搜到的"方案对比",一半是软文
今年 8 月,知乎上冒出来两篇《2026年内网穿透五大方案对比》,排版专业、维度齐全。但全文读完你会发现,一篇从头到尾在捧"零讯",另一篇在捧花生壳,和早两年满知乎的 cpolar 教程文一个套路。知乎知乎
倒不是说这些产品不能用,而是它们的免费版普遍限速限流量:1Mbps 上下、随机域名。知乎拿来看视频基本是修行,而"对比文章"并不会告诉你这些。
真正的共识在哪?在那条 5 万播放视频的评论区里。有条高赞总结说得最透:所有方案其实就三类——有公网 IP 的直连、没公网 IP 的打洞直连、没公网 IP 的第三方中转。哔哩哔哩记住这个分法,下面就不会被工具名字绕晕。
选方案之前,先回答三个问题
你的网络环境决定了八成选择,工具只是后两成:
一、你有公网 IPv4 吗? 移动宽带基本别想;电信、联通打客服电话可以要,但别当长期饭票——评论区就有位老哥说"我申请的公网 IP,又被运营商给收回了"。
二、你有公网 IPv6 吗? 2026 年的家宽大多都给了公网 IPv6,这是多数人的底牌。但有个大坑:你在外面用的网络,不一定支持 IPv6。评论区最典型的一个案例:家里移动宽带有 IPv6,公司却是纯 IPv4 还封端口,最后只能买台云服务器做中转。哔哩哔哩所以"有 IPv6"不等于"随时随地能连"。
三、你愿不愿意在手机和电脑上装客户端?愿不愿意花小钱? 两个都不愿意,就只剩"浏览器直连"这一类方案,选择少、速度慢,要有心理预期。
网上传的七八种方法,归成三类就清楚了
第一类,直连派:适合有公网 IPv4 或 IPv6 的人。DDNS 加端口转发是基础操作,今年社区里火起来的 Lucky 则把 DDNS、反向代理、自动证书、访问鉴权打包成了一个工具,一个容器部署完事。速度上限最高,跑满你家宽带上行;代价是安全要自己兜底,端口一旦对公网开放,扫描器闻着味就来了。
第二类,虚拟组网派:不需要公网 IP,免费,也是社区口碑最好的一档。在 CasaOS 设备和你的手机、笔记本上各装一个客户端,设备全部加入同一个虚拟局域网,像在一个屋里一样直连。主流选择是 Tailscale、ZeroTier,以及国产新秀 EasyTier。原理都是先尝试打洞直连,打洞成功速度快,失败了才走官方服务器中转(就会变慢)。因为完全不暴露端口,安全性是几类里最省心的。

第三类,隧道中转派:frp、Cloudflare Tunnel、cpolar/花生壳这类商业服务都算。流量走别人的(或你自己买的)公网服务器绕一圈。frp 开源免费但要自备一台 VPS;Cloudflare Tunnel 免费,用起来省心,但评论区一致评价是速度差一点。哔哩哔哩商业服务的免费版,前面说了,基本是试用装。
落到 CasaOS 上,我推荐这三条路
CasaOS 的典型宿主是矿渣盒子、旧笔记本这类机器:CPU 弱、上行带宽小,中转类方案会让它慢上加慢。所以方向就是虚拟组网和直连。
路线一:最省心,官方生态的 gateway-go
很多人不知道,CasaOS 应用商店里其实有个官方生态的穿透应用叫 gateway-go,配合手机上的"云亿连"客户端就能从外网访问,能 P2P 直连时不走服务器中转,也不把端口暴露到公网。哔哩哔哩B站有 CasaOS 和 ZimaOS 两套完整教程,配置门槛是所有方案里最低的。如果你的需求就是"出门在外调一下家里的文件、看一眼下载进度",先试这个,大概率就够了。

路线二:社区最稳的选择,Tailscale——但先避开这个坑
Tailscale 在这个圈子里口碑最好,个人免费版家用完全够(有设备数量上限,家庭场景碰不到)。但 CasaOS 用户真踩过一个具体的坑:按官方一键脚本把 Tailscale 装到底层系统里,重启就失效。评论区有位刷了 N1 的老哥吐槽,每次重启都得重新部署,“那就失去远程访问的意义了”。哔哩哔哩正确姿势是:从 CasaOS 应用商店(或第三方应用源)装 Docker 版的 Tailscale,配置目录挂载成卷,重启自动拉起,一劳永逸。
路线三:手里有公网 IPv6 的,直连,但记得"包一层"
有 IPv6 的话,DDNS 直连在速度上是降维打击。但千万别把 CasaOS 的管理页面直接对公网开放——这不是吓唬人:CasaOS 早在 2023 年就曝出过未授权高危漏洞(公开 CVE 记录可查),旧版本暴露在公网就是扫描器的自助餐;就算保持更新,管理面板直接挂公网也等于把家门钥匙插在门上。靠谱做法是三选一:只暴露 Alist、Jellyfin 这类自带账号登录的服务;或者套上 Lucky 之类的工具加一层访问鉴权;要么干脆只用虚拟组网,任何端口都不开。
顺便说两个我不建议碰的:一是商业穿透服务的免费版,随机域名加 1Mbps 上下限速,外面看个视频都费劲,真要付费不如花几十块买台轻量服务器跑 frp,评论区有人说活动价一年不到 50 元。哔哩哔哩二是把 CasaOS 的 80 端口直接映射出去,理由同上,这是底线问题。
快速决策对照表
你的情况 | 推荐方案 | 成本 | 折腾度 |
|---|---|---|---|
不想动脑,能连就行 | gateway-go + 云亿连 | 免费 | 最低 |
多设备访问,手机电脑都要用 | Tailscale(记得 Docker 装) | 免费 | 低 |
Tailscale 打洞失败、速度不稳 | 换 EasyTier 试试(wss 协议有几率绕开运营商限速) | 免费 | 中 |
有公网 IPv6,想跑满上行 | IPv6 + DDNS,配 Lucky 做鉴权 | 免费 | 中高,安全配置不能省 |
没公网也没 IPv6,还要速度 | 轻量服务器 + frp | 约 50 元/年 | 中高 |
两个值得继续盯的变化
一是运营商限速成了新变量。 今年多个视频的评论区都在聊跨运营商打洞流量被限速,有人实测直接被降速,只能跑 4 兆左右。哔哩哔哩
但也有人摸到了门路:选 EasyTier 的 wss 协议有几率绕过去。哔哩哔哩目前还没有定论,你所在地区的实际表现,只能自己试。

二是 CasaOS 本体的版本迭代已经很慢,这在社区里基本是共识。所以选外网方案时,优先挑能用 Docker 独立部署、不依赖 CasaOS 系统组件的工具——将来就算换系统,这套访问方案也能原样搬走。
最后叮嘱一句:不管走哪条路,弄好之后记得回头检查一遍路由器,把不用的端口映射和远程管理关掉。数据握在自己手里是好事,但前提是——只有你能摸到它。