董卓 发表于 2026-7-3 10:02

网络回家,有公网ip,l2tp回去以外的方法

本帖最后由 董卓 于 2026-7-3 10:09 编辑

以前一直使用l2tp回去,但众所周知的除了iOS/windows之外的,安卓机上对l2tp的支持不好

于是乎也想,有没有不装其他协议回去的办法呢?

然后自己写了小工具,用UPnP协议,开个1分钟生命期的、防火墙上端口转发的临时洞,然后路由器UPnP协议上会自动把洞1分钟到期后关掉(UPnP的协议实现好简单…)

这个还有一个有意思的事情,就是在开洞生命期里已经建立的TCP连接,洞到期之后是不会关掉的
这就意味着,如果你开了洞之后,打开vnc回家的,只要你vnc不关,即便洞到期、新的TCP建立不起来,你前面已经建好的vnc客户端是可以继续用、不会断的

但是这种不用l2tp之类的协议,直接开临时洞回家的思路,有什么不好么?安全性上,1分钟或者更短时间的限期洞感觉被扫出啥来的可能性也低吧?
小工具的发动,可以用向日葵临时回去一下开一下,也可以直接用各种比较怪的没人打的简易http服务器开个高端口挂个服务

个人感觉好像用的也挺爽的
毕竟连协议转换的代价开销都没了

照道理这种轮子应该有人造过、没有这种类似的轮子么?
如果有人有兴趣的话等我理理好放出来

小贝伦 发表于 2026-7-3 10:20

本帖最后由 小贝伦 于 2026-7-3 10:22 编辑

虚拟组网啊,或者在路由器搭个55节点,所有设备都能丝滑回家

小单酱 发表于 2026-7-3 10:54

wireguard 简单粗暴,自动开关端口这个没尝试过

Nanachi 发表于 2026-7-3 12:24

tailscale?

论坛助手,iPhone

ChengChung 发表于 2026-7-3 15:29

ocserv server/cisco anyconnect

moondigi 发表于 2026-7-3 15:52

端口敲门不是什么新东西了,用着麻烦还是**方便

自从我发现同城同isp都能qos udp后就换用tcp的了

家宽入站带http/https特征就是纯作死

jie2000 发表于 2026-7-3 16:31

wireguard+1
udp不需要建立连接,握手包不对连回复包都不会有

董卓 发表于 2026-7-3 16:47

moondigi 发表于 2026-7-3 15:52
端口敲门不是什么新东西了,用着麻烦还是**方便

自从我发现同城同isp都能qos udp后就换用tcp的了


原来这个轮子叫端口敲门啊
想着该有,果然有人造过

phorcys02 发表于 2026-7-4 00:35

udp都有qos,全部over ssh其实也挺好的...

世界的膀胱者 发表于 2026-7-4 01:42

家里挂个科学协议的服务端回家基本上是我试过的最方便的解决方案

—— 来自 samsung SM-F9560, Android 16, 鹅球 v3.5.99

abcxiawei 发表于 2026-7-4 09:56

phorcys02 发表于 2026-7-4 00:35
udp都有qos,全部over ssh其实也挺好的...

其实我一直想知道远程桌面,串流这些的udp要怎么全部over ssh,因为对我来说最大的应用就这两类

CCauchy 发表于 2026-7-4 12:28

有公网IP还打什么洞

论坛助手,iPhone

fat 发表于 2026-7-4 12:39

我在用wireguard,好用。    Re:Source

fat 发表于 2026-7-4 12:39

我在用wireguard,好用。    Re:Source

木谷高明 发表于 2026-7-4 13:05

本帖最后由 木谷高明 于 2026-7-4 13:31 编辑

木弟子服务端就行,客户端仅袋里家里内网
不会写配置用AI帮忙生成

国外各种组网方式都是wireguard,上面加上便于用户操作的壳,国内UDPqos还是算了。

tailscale 自己部署derp(买个公有云)然后强制走TCP也行。

chachi 发表于 2026-7-4 13:09

openvbn最好,虽然容易识别但是因为企业用的太多一般不会qos

phorcys02 发表于 2026-7-5 20:53

本帖最后由 phorcys02 于 2026-7-5 20:57 编辑

abcxiawei 发表于 2026-7-4 09:56
其实我一直想知道远程桌面,串流这些的udp要怎么全部over ssh,因为对我来说最大的应用就这两类
...
ssh -D 就是socks的洞啊...有了socks 怎么用都可以.
ssh -L -R端口转发, 本地port 转发映射远程机器服务或者任意远程内网外网机器服务.或者本地服务映射到远程机器端口

怎么打洞都行, 注意安全就好

ma05758 发表于 2026-7-5 22:42

打个洞就行 注意安全防护 我是docker搭xray 挺傻瓜的
式的(前提习惯玩docker

Saker_bobo 发表于 2026-7-5 23:57

本帖最后由 Saker_bobo 于 2026-7-5 23:58 编辑

路由器挂ss完事 手机端装clash写个仅限内网的规则 手动切换直连和ss

—— 来自 OnePlus PKR110, Android 16, 鹅球 v4.0-alpha

Deco 发表于 2026-7-6 11:07

Saker_bobo 发表于 2026-7-5 23:57
路由器挂ss完事 手机端装clash写个仅限内网的规则 手动切换直连和ss

—— 来自 OnePlus PKR110, Android 1 ...
不需要手动切换,分流规则里面加一条,192.168.0.0/24指向路由上的地址
如果是QX,可以再细一点,连上家里的wifi后禁用这条规则

红焖菠菜 发表于 2026-7-7 11:42

有稳定公网ip可以用zerotier组虚拟局域网,直接暴露内网还是有风险。
github上有zerotier自建planet节点的项目。

—— 来自 samsung SM-S9380, Android 16, 鹅球 v3.5.99

Saker_bobo 发表于 2026-7-7 19:53

Deco 发表于 2026-7-6 11:07
不需要手动切换,分流规则里面加一条,192.168.0.0/24指向路由上的地址
如果是QX,可以再细一点,连上家里 ...

手动切换主要就是为了内网WIFI下写的 如果或者写得好应该clash也可以做到这个

—— 来自 OnePlus PKR110, Android 16, 鹅球 v4.0-alpha

naalo2 发表于 2026-7-8 08:57

netbird

Saker_bobo 发表于 2026-7-9 01:05

Deco 发表于 2026-7-6 11:07
不需要手动切换,分流规则里面加一条,192.168.0.0/24指向路由上的地址
如果是QX,可以再细一点,连上家里 ...

今天问了下AI,给了我一个很优雅的解决方案:他让我把策略从select改成fallback,把直连写到第一位,然后写个测试页面用路由器主页,内网wifi下直接连接,而出门了自动fallback
深刻体会到了自己的菜
页: [1]
查看完整版本: 网络回家,有公网ip,l2tp回去以外的方法