最近刷异地访问家里 NAS 的教程,能明显感觉到风向变了。前两年的标准作业是找运营商要一个公网 IP,配上 DDNS 和端口转发,一劳永逸;如今同题材里热度最高的视频,开场就在问公网 IP 完全不可用之后还有没有好用的组网方式。哔哩哔哩这不是个别人的抱怨,有用户在评论区直言,自己申请的公网 IP 又被运营商收回了。哔哩哔哩也有人把矛头指向更底层的原因:上传流量一大,就容易被运营商怀疑在跑 PCDN 而直接封掉上行,再叠加多地在做的 UDP 限速,公网 IP 直连这条老路,确实越走越窄。
选路线之前,先看懂三种逻辑
方案看着五花八门,底层其实只有三种:有公网 IP,就是两端直连;没有公网 IP 但打洞成功,也算直连;打洞失败,才需要第三方中继。一条被顶上高赞的评论把第三种说得非常直白:没公网 IP 时引入第三方中介转发,让中介作为桥梁同时连接两端,在两端之间转发数据。哔哩哔哩记住这个框架,后面看任何工具都不会迷路——直连永远最快最稳,打洞看 NAT 类型和运营商脸色,走中继则要多问一句:中继在谁手里,代价是什么。
路线一:IPv6 直连,免费但要"看天吃饭"
现在家宽普遍有公网 IPv6,配一个域名加 DDNS,就能把家里的 NAS 直接暴露出去,速度拉满上行带宽,成本只有一个域名。有用户进阶到搭配阿里云 ESA 的免费加速,在只有 IPv4 的办公网里也能转回家里的 IPv6 公网地址,基本跑满家里带宽,而且 ESA 免费,只需要花域名钱。哔哩哔哩但这条路看天吃饭:一是地域和运营商差异大,评论区有用户吐槽自己所在城市申请不到 IPv6;二是公司和不少酒店网络没有 IPv6,出门在外容易抓瞎;三是端口直接暴露在公网,弱密码等于裸奔,真有人遭遇过爆破,靠 fail2ban 这类防爆破工具才拦住。

路线二:Tailscale 的 DERP 老毛病,被新功能治了
Tailscale 的口碑一直稳,但国内用户有个绕不开的痛点:打洞失败时,你的连接流量会强行回退到 Tailscale 官方的 DERP 中继服务器,而官方中继节点大多在海外,延迟和传输速度都会崩。知乎最近有用户发现以前能打洞的链路开始频繁绕到境外中继,背后正是打洞环境在收紧。
变化在于 Tailscale 官方推出了 Peer Relays 功能,可以指定局域网内任何一台常规设备直接化身为中继服务器,不用买云服务器,中继流量同样端到端加密。知乎配置有一点门槛:要在 ACL 里给中继设备打标签、配 grants 授权,再放行一个 UDP 端口,中度玩家照着教程半小时能搞定。家里那台 24 小时开机的 NAS,正好派上用场。

路线三:EasyTier,开源免费、社区最活跃
EasyTier 是这两年在中文社区讨论度最高的开源方案,定位是一款简单、安全、去中心化的内网穿透工具,无需公网 IP 就能把异地设备拉进同一张虚拟局域网。小红书它的优势很实在:P2P 打洞成功率口碑比 Tailscale 更高,客户端连鸿蒙端都有了;遇到运营商 QoS 还能切 wss 协议绕限速,有用户实测跨省访问场景双向能跑到 50M。哔哩哔哩但两个坑要有心理准备:一是公共节点,不自建的话只能依赖官方或公益节点,社区里有人吐槽官方公共服务器不稳定,得靠热心网友维护的公益节点顶着。哔哩哔哩二是稳定性波动,也有用户反馈最近 P2P 带宽从 20M 掉到只剩 4M。把它当主力,建议自己挂一个中继节点。
路线四:ZeroTier 和硬件盒子,一个在收缩,一个买省心
ZeroTier 是老牌选手,免费、开源、能打洞,是很多人的异地组网启蒙工具。知乎但最近的信号不太妙:有用户反馈新版免费账户似乎不能设置路由规则了,干脆吐槽它越用越难用、转投了 Tailscale。哔哩哔哩已经在稳定运行的存量用户可以继续用,新入坑没必要硬上。
完全不想折腾的话,还有硬件路线:贝锐蒲公英的 X1 盒子几十块钱,买个盒子插上就能用,全屋设备通过它接入异地网络,配置门槛几乎为零。知乎代价是速度和成员数受免费套餐限制,追求速度就得加钱,适合只想远程看看 NAS 文件和家里摄像头的人。

怎么选,看这张表
路线 | 成本 | 折腾度 | 适合谁 | 主要风险 |
|---|---|---|---|---|
IPv6+DDNS 直连 | 一个域名 | 中 | 本地有 IPv6、常在家附近活动 | 地域差异大、端口暴露公网 |
Tailscale+Peer Relays | 免费 | 中高 | 有 24 小时开机的 NAS/软路由 | 不配中继就绕海外 |
EasyTier | 免费 | 中 | 看重打洞成功率、多端含手机 | 公共节点稳定性波动 |
ZeroTier | 免费 | 中 | 已稳定运行的存量用户 | 免费版功能收紧 |
硬件盒子 | 几十到百元 | 低 | 完全不想折腾 | 免费带宽上限低 |
轻量云+frp | 约 50 元/年 | 高 | 进阶玩家、要完全自主 | 端口暴露、需防爆破 |
最后提两个醒。第一,无论选哪条路线,只要端口或管理界面暴露在公网,就一定换掉弱密码、上防爆破,NAS 里装的是全部家当。第二,异地组网只用来传自己的数据,别把它做成上网出口,这是各工具社区反复强调的合规红线。运营商环境还在变化,封上行、限 UDP 的消息隔一阵就冒出来,无论押注哪条路线,都建议留一条备用链路,别把鸡蛋放在一个篮子里。