VPN代替端口映射, 安全简单的内网访问方案

2021-11-04 10:53:53 23点赞 302收藏 40评论

当前问题

在我换了梅林路由器后, 我发现开启外网访问它会默认转发https的8443端口, 也就是你可以通过https://公网IP:8443 在任何设备上访问它.

下图点击高级>继续访问能打开登录界面.

VPN代替端口映射, 安全简单的内网访问方案


看到单薄的账号密码界面, 心里一凉, 感觉也太不安全了. 账户一般都是admin, 密码暴力破解貌似并不难. 几乎就是把整个网络拱手相送了.

如果你觉得我这跟有被迫害妄想症似得, 那就不要继续读了, 通篇内容都不适合你的, 别犹豫快滑走VPN代替端口映射, 安全简单的内网访问方案.

我一直采取的是公网IP+DDNS+端口映射的内网访问方案. 这种方案暴露了部分端口在公网, 我知道这种方式并不安全, 也采取了一些方式来加固. 比如在使用群晖时, 我会稍微变通一下, 将群晖端口5000转发成一个9875这样的一个比较难猜的端口号, 并且隔段时间换一下. 即使这样也是可能被试出端口, 账号登陆界面就会展示出来, 但还有办法就是给群晖增加二次验证(手机动态码), 这样就固若金汤了.
但是, 梅林上我应该怎么办? 万能的值友给我了一个方案, 使用VPN! 以前以为VPN门槛特别高, 实际操作下来竟然如此简单, 记录一下自己的折腾.
核心诉求: 我想在外网可以管理家中的路由器, 可以访问家中的NAS等设备, 并且要兼顾安全性.

解决方案

前提你有公网IP+梅林路由器.
1) 开启梅林的PPTP VPN, 关闭外网访问.

VPN代替端口映射, 安全简单的内网访问方案

开启VPN时选择PPTP VPN, 即为点对点的组网. 勾选支持网上邻居共享(Samba), 真是惊喜, 以前我外网挂载硬盘只能选择WebDav.

VPN代替端口映射, 安全简单的内网访问方案

上图中VPN服务器地址是当前的公网IP, 在下面其他客户端配置VPN的时候应该是输入这个IP, 但是动态公网IP是会变的, 所以这里我们通过DDNS服务, 将IP更新到我的域名上, 以后配置VPN用域名就可以了, 你可以这么理解: 有了DDNS, 域名就是动态公网IP的代名词了, 始终能够”找到家”.

通过系统管理>系统设置>远程访问设置, 关闭远程访问.

VPN代替端口映射, 安全简单的内网访问方案

VPN代替端口映射, 安全简单的内网访问方案

关闭手机wifi模拟一下外网访问, 果然手机浏览器访问https://公网IP:8443, 页面再也打不开了.

2) 手机端配置VPN
华为手机设置>搜索VPN. 设置完后点击登陆即可.

VPN代替端口映射, 安全简单的内网访问方案

关闭手机wifi未连接VPN的情况下, 华硕路由器APP再也不能”发现”路由器了, 连上VPN, 重新打开华硕路由器APP, 路由器再次被”发现”, APP上也是适配的, 挺不错.

3) 电脑端配置VPN

VPN代替端口映射, 安全简单的内网访问方案

这里连接上手机的VPN和电脑的VPN, 回到路由器就能看到组网信息.

VPN代替端口映射, 安全简单的内网访问方案

这种VPN最给力的地方就是, Samb也可以挂载, 完全就是内网的体验!VPN代替端口映射, 安全简单的内网访问方案 拷贝速度很不错.

在外网访问可以跑满上行宽带, 达到4M左右. 回到家里, 可以跑满千兆内网, 达到120M/s的速度, 你不需要切换内外网, 因为它始终处于VPN组网下.

VPN代替端口映射, 安全简单的内网访问方案

总结

两种方案都是依赖公网IP+DDNS. 这里对比一下两者的差异:


端口转发PPTP VPN
访问限制无需配置即可访问各设备需配置VPN才能访问
samb转发成别的端口, 无法在windows上原生挂载 转发成默认端口, 内网封禁支持
WebDav支持支持
端口转发需要设置无需设置
安全性暴露部分端口, 安全性低安全性高
访问方式https://公网IP:8443(转发后的端口)https://内网IP:内网端口

适用场景:
1) 如果你只是自己使用, VPN的方式最好, 点对点通信是最安全的, 并且所有的内网服务都是对你开放的, 特别方便. 就像刚才提到的Samba, 由于windows限制了端口号, 转发成别的端口, 是无法在外网使用的. 所以原来我是内网使用Samba, 外网不得不切换为WebDav.
2) 如果你想架设一个分享服务, 比如Jellyfin电影分享站, 就更适合使用端口转发的方式, 毕竟要求每个用户都装VPN实在不友好.
感谢你看到最后! 感谢在留言给我方向指引的太阳下的月光A008两位值友.VPN代替端口映射, 安全简单的内网访问方案

展开 收起

HUAWEI 华为 BE3 Pro 双频3000M 千兆家用路由器 Wi-Fi 7 黑色

HUAWEI 华为 BE3 Pro 双频3000M 千兆家用路由器 Wi-Fi 7 黑色

287元起

HUAWEI 华为 AX2 Pro 双频1500M 家用千兆无线路由器 Wi-Fi 6 白色

HUAWEI 华为 AX2 Pro 双频1500M 家用千兆无线路由器 Wi-Fi 6 白色

129元起

HUAWEI 华为 BE3 Pro 2500M网口版 双频3600M 家用千兆无线路由器 Wi-Fi 7 黑色 单个装

HUAWEI 华为 BE3 Pro 2500M网口版 双频3600M 家用千兆无线路由器 Wi-Fi 7 黑色 单个装

289元起

HUAWEI 华为 Q6 网线版 双频3000M 千兆Mes无线分布式路由器 Wi-Fi 6 一母三子装 白色

HUAWEI 华为 Q6 网线版 双频3000M 千兆Mes无线分布式路由器 Wi-Fi 6 一母三子装 白色

458元起

HUAWEI 华为 AX6 双频7200M 家用千兆无线路由器 Wi-Fi 6

HUAWEI 华为 AX6 双频7200M 家用千兆无线路由器 Wi-Fi 6

160元起

HUAWEI 华为 Q6 双频3000M 千兆Mesh 无线分布式路由器 Wi-Fi 6 一母一子装 白色

HUAWEI 华为 Q6 双频3000M 千兆Mesh 无线分布式路由器 Wi-Fi 6 一母一子装 白色

325.9元起

HUAWEI 华为 路由AX6 new 白色 Wi-Fi6+ 7200Mbps 千兆路由器

HUAWEI 华为 路由AX6 new 白色 Wi-Fi6+ 7200Mbps 千兆路由器

429元起

HUAWEI 华为 AX3 Pro 双频3000M 家用千兆无线路由器 WiFi 6

HUAWEI 华为 AX3 Pro 双频3000M 家用千兆无线路由器 WiFi 6

119元起

HUAWEI 华为 BE3 Pro 1000网口版 双频3600M 家用千兆无线路由器 Wi-Fi 7 黑色 单个装

HUAWEI 华为 BE3 Pro 1000网口版 双频3600M 家用千兆无线路由器 Wi-Fi 7 黑色 单个装

284.05元起

HUAWEI 华为 随行WiFi 3 Pro 移动路由器(CPE) 300Mbps Wi-Fi 5

HUAWEI 华为 随行WiFi 3 Pro 移动路由器(CPE) 300Mbps Wi-Fi 5

179元起

HUAWEI 华为 路由器AX6 new网线套装 千兆无线家用智能路由器 Wi-Fi6+7200Mbps 双倍 5G

HUAWEI 华为 路由器AX6 new网线套装 千兆无线家用智能路由器 Wi-Fi6+7200Mbps 双倍 5G

429元起

HUAWEI 华为 路由 AX6 Pro WiFi6+ 7200Mbps 灵犀双WiFi

HUAWEI 华为 路由 AX6 Pro WiFi6+ 7200Mbps 灵犀双WiFi

649元起

HUAWEI 华为 随行WiFi 5 白色 4G全网通 195Mbps高速上网

HUAWEI 华为 随行WiFi 5 白色 4G全网通 195Mbps高速上网

229元起

华为(HUAWEI)FTTR全光组网HN8156XR HR8125XN网口2.5G可挂墙无缝切换WIFI6 套装华为分光器1分5 拍设备

华为(HUAWEI)FTTR全光组网HN8156XR HR8125XN网口2.5G可挂墙无缝切换WIFI6 套装华为分光器1分5 拍设备

暂无报价

HUAWEI 华为 凌霄系列 AX3 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6

HUAWEI 华为 凌霄系列 AX3 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6

139元起

HUAWEI 华为 wifi6双千兆无线路由器 5G双频3000M标准版

HUAWEI 华为 wifi6双千兆无线路由器 5G双频3000M标准版

189元起
40评论

  • 精彩
  • 最新
  • 一般运营商都会封掉8443,还有PPTP的端口

    校验提示文案

    提交
    实测山东联通8443不封。各地政策不一样,自己试过才知道行不行。

    校验提示文案

    提交
    我是说一般情况下。你文章里都说了外网能访问路由器管理页面,我不用试也知道你那肯定是不封的。但是不代表其他网友的网络是通的,他们按你的文章建了vpn,很可能也访问不了

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • pptp不行,落后和过时了。建议上wireguard

    校验提示文案

    提交
    额,我就是家用级别,不用那么高大上,但有时间我会学习一下你说的这个的。感谢告知 [高兴]

    校验提示文案

    提交
    PPTP 的安全性,不如路由器自带的SSL安全,是已经严重过时的技术,上Wire Guard吧

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 你可以试一下华硕自己的 instant guard

    校验提示文案

    提交
    嗯嗯,有机会再试 [高兴]

    校验提示文案

    提交
    收起所有回复
  • 私建vpn不违法吗?

    校验提示文案

    提交
    我对法律的理解和你不太一样 [吐舌] 张三老师都说过,范围自用,不传播,无非法所得,都不够成犯罪 [得意]

    校验提示文案

    提交
    你们说的是一个东西吗

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 公司刚买的h3c 路由器 分公司走ipsec 下带宽才48mbps 那机器将近8000元 太坑了 搞得文件共享才3MB 左右 白瞎了千兆上行

    校验提示文案

    提交
    企业更在乎稳定和管控吧 [皱眉] 我公司百兆宽带,上下对等,也是个奇葩组合。这么高上行真想跑个网心云 [锁眉]

    校验提示文案

    提交
    收起所有回复
  • 这样缺点就是家用nas上建的博客,文件分享页,不好访问了。

    校验提示文案

    提交
    我感觉,博客更适合用端口转发吧。文件共享我更推荐公有云,可以设置成永久有效。根据需求选策略嘛 [高兴]

    校验提示文案

    提交
    收起所有回复
  • 固定公网IP怎么获得

    校验提示文案

    提交
    不是固定公网,我是动态的,同样能用。
    需要在vpn填ip的地方填域名,域名和ip的绑定是通过ddns。ddns原理是每隔10分钟左右监测下ip是否变动,变动就更新给域名,这样访问域名和访问公网ip就完全没区别了。

    校验提示文案

    提交
    收起所有回复
  • 用一会就封

    校验提示文案

    提交
    两年了从未被封,可能我这是化外之地,春风不度玉门关 [无所谓]

    校验提示文案

    提交
    收起所有回复
  • 建议试试zerotier

    校验提示文案

    提交
    我有公网,何必舍本逐末呢

    校验提示文案

    提交
    有公网真好,可惜我这边不给,不过也没差了,基本折腾了下,上传都是跑满的,无论在移动,还是联通,电信环境下,跨网状态

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 得嘞,万一vpn账号泄露了,整个内网都暴露了

    校验提示文案

    提交
    这你都能泄露,匪夷所思哈哈😄

    校验提示文案

    提交
    收起所有回复
  • 我用了八九年了,最近不好用了,都变大内网了!

    校验提示文案

    提交
    公网且用且珍惜啊,以后更难申请到了

    校验提示文案

    提交
    收起所有回复
  • 在单位,VPN到家中路由器,就能跳过单位的管控,玩同花顺了,为此我还写了篇类似的文章,介绍通过vpn跳过管控,可惜,不让发 [喜极而泣]

    校验提示文案

    提交
    想听,紫薯布丁 [惊喜]

    校验提示文案

    提交
    收起所有回复
  • 改天试试,紫薯布丁

    校验提示文案

    提交
  • [高兴] 家里用的tplink的企业路由 建了个l2tp的

    校验提示文案

    提交
  • 看不懂,习惯收藏了

    校验提示文案

    提交
  • 用open vpn比pptp安全。

    校验提示文案

    提交
  • 梅林路由器和普通路由器有什么区别?普通路由器也可以组VPN啊

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
天猫超级红包
距结束::
每天领现金,最高24888元
红包按钮
最新文章 热门文章
302
扫一下,分享更方便,购买更轻松