这周NAS圈的话题,明显被“在外面怎么访问家里NAS”占满了。知乎两天里冒出好几个问内网穿透工具的提问,都在问有哪些稳定好用的免费工具。知乎小红书上一篇《NAS外网访问怎么选》的帖子收了200多收藏、60条评论吵成一团。小红书今天还有人把入门款群晖DS220j装Tailscale的全过程实录发了出来,专治“没有公网IP”。知乎
为什么这个话题突然热?看大背景就懂了:今年存储一路涨价,知乎本周还在热榜上讨论“有观点称SSD涨价行情或将持续到2030年”。知乎微博上“你有没有趁涨价前囤过硬盘内存条”都成了话题。微博不少人正是咬着牙给NAS配完高价硬盘、机器刚到手,才发现真正的坎在后面——离家之后根本连不上。更坑的是,这块的方案里有按月订阅的服务,推荐帖里还混着软广。硬盘的钱已经花了,这一步值得先搞清楚再花一分钱。

一、问题的本质一句话:你家宽带大概率没有公网IP
很多人以为NAS“插上电、连上网”就能随时访问,实际动手才发现,家庭宽带藏在路由器后面,外网默认根本摸不到它。尤其移动宽带:打客服得到的答复是“家庭宽带不能开通公网IP”,一查光猫WAN口IP,果然落在100.64~100.127段的CGNAT“大内网”网段,外网根本访问不到。知乎所以所有方案拆到底都在解决同一件事:让外面的设备够到家里的NAS,区别只在数据走哪条路。小红书那篇高收藏帖把判断标准总结成一句话,我觉得很准:你的数据要经过几个人的手。小红书

二、5条路一次说清:哪几条一年0元
第一条路,公网IPv4直连。电信、联通家宽在多数地区打客服电话能要到动态公网IP,免费,配上DDNS和路由器端口转发就是最理想状态:直连、跑满带宽、数据不出家门。短板也明确:家用线路80/443/8080端口被封,端口暴露在公网有安全压力,而且能开到的人逐年变少,开到且珍惜。
第二条路,IPv6直连。最被低估的免费路线。现在绝大多数家宽和手机流量都有IPv6,绕开NAT直接连,同样0元、同样数据不出手。小红书评论区有实测党提醒:跨省速度不行,其他udp链路丢包严重。小红书日常查个照片没问题,跨省拉大文件别指望跑满。
第三条路,厂商自带中转。群晖QuickConnect、绿联云、飞牛fnConnect、威联通myQNAPcloud这类,开箱即用、免费,注册完就能在外网看家里文件。速度取决于厂商中转节点,轻度看图、临时取文件够用,想在外地追剧、批量传片就别抱太高期望。
第四条路,虚拟组网(Tailscale、ZeroTier、EasyTier这类)。这是评论区讨论最多的一条:两端装客户端组成虚拟局域网,打洞成功就是直连,不限速,个人用免费版足够。评论区分成两派:有人用Tailscale组网加IPv6打洞,ping值长期稳定在12ms。小红书也有人吐槽,打洞失败时会回退到官方中继,而官方中继节点大多在海外,延迟能突破300ms,打字控制都卡,传大文件更是没法看。知乎
这条路上有个值得关注的新变化:按7月国内实测文章的说法,Tailscale官方推出了Peer Relays(对等中继),可以让家里有公网IP或IPv6的高性能设备直接充当全网中继服务器,不用再依赖海外节点,也不用自己买服务器搭中继。知乎对打洞困难的用户,这可能是个拐点,值得持续观察。
第五条路,第三方中转和自建。cpolar、花生壳这类付费中转,免费版带宽和流量都有限制,想稳定用通常要按月订阅;自建frp则要先租一台云服务器,成本和运维都自己扛。这条路本身不是坑,但它是软广重灾区。

三、先查宽带再选路:直接对号入座
很多人问“哪个工具最好”,其实这问题由你家宽带决定,直接对号入座:
电信、联通家宽:先打客服要公网IP,要到就走直连,这是最优解;要不到再看IPv6。
移动宽带、公寓宽带(查到是100.64段):公网IP基本无望,直接跳到厂商中转或虚拟组网——不想折腾用前者,想要速度用后者。
NAS是入门ARM机(比如DS220j这种512MB内存的):很多教程是x86加Docker路径,跑不起来;好消息是Tailscale有原生ARMv8的SPK安装包,不需要Docker,512MB也能跑,全程含踩坑约25分钟。知乎
手里正好有云服务器又爱折腾:自建frp,顺便把服务器当长期中继节点。
把账摆在一起:公网直连、IPv6、厂商中转一年都是0元,虚拟组网个人版也0元,只有付费中转这一条是持续花钱的。硬盘都涨成这样了,原则就一句——免费的直连先吃干榨净,实在不行再为中转掏钱。
四、你刷到的推荐,可能一半是软广
这是我想单独拎出来的坑。本周知乎几个“穿透工具推荐”回答文案几乎一模一样,都齐刷刷推同一款企业级产品,典型的模板化软广。知乎知乎小红书评论区也有明眼人点名:“都两年没更新了,为啥不用原版frp”。小红书
给三个辨别标准。一,通篇只讲好处、多个回答文案雷同的,基本是推广。二,只推某个不知名付费服务、对免费路线只字不提的,绕着走。三,开源工具先看维护频率,原版frp仍在活跃更新,B站前两天还有人发汉化批量转发小工具。哔哩哔哩而不少“套壳服务”早已停更。
最后补一笔安全账:只要把端口开在公网上,就是给NAS增加暴露面。此前我们专门写过,今年已有针对NAS的勒索病毒被官方预警。走直连路线的,强密码、关多余端口、及时更新系统这三件事别省。

五、总结:今晚就能做的三步
第一步,登录路由器或光猫看WAN口IP,不是100.64~100.127段的,打客服要公网IP,走直连。第二步,是CGNAT段的,确认IPv6是否开启,开了先试IPv6。第三步,两条都没有,不想折腾选厂商中转,想要速度装Tailscale,入门ARM机照教程也能成。
后续可以盯两个信号。一是Tailscale Peer Relays的铺开情况和国内网络下的实际体验,官方说法是零成本、无需购买云服务器,对打洞困难的用户可能是个拐点。知乎二是运营商公网IP政策的松紧。有变化我们再跟进。