找回密码
 立即注册
搜索
查看: 1910|回复: 23

[网络] 网络回家,有公网ip,l2tp回去以外的方法

[复制链接]
     
发表于 2026-7-3 10:02 | 显示全部楼层 |阅读模式
本帖最后由 董卓 于 2026-7-3 10:09 编辑

以前一直使用l2tp回去,但众所周知的除了iOS/windows之外的,安卓机上对l2tp的支持不好

于是乎也想,有没有不装其他协议回去的办法呢?

然后自己写了小工具,用UPnP协议,开个1分钟生命期的、防火墙上端口转发的临时洞,然后路由器UPnP协议上会自动把洞1分钟到期后关掉(UPnP的协议实现好简单…)

这个还有一个有意思的事情,就是在开洞生命期里已经建立的TCP连接,洞到期之后是不会关掉的
这就意味着,如果你开了洞之后,打开vnc回家的,只要你vnc不关,即便洞到期、新的TCP建立不起来,你前面已经建好的vnc客户端是可以继续用、不会断的

但是这种不用l2tp之类的协议,直接开临时洞回家的思路,有什么不好么?安全性上,1分钟或者更短时间的限期洞感觉被扫出啥来的可能性也低吧?
小工具的发动,可以用向日葵临时回去一下开一下,也可以直接用各种比较怪的没人打的简易http服务器开个高端口挂个服务

个人感觉好像用的也挺爽的
毕竟连协议转换的代价开销都没了

照道理这种轮子应该有人造过、没有这种类似的轮子么?
如果有人有兴趣的话等我理理好放出来

回复

使用道具 举报

     
发表于 2026-7-3 10:20 | 显示全部楼层
本帖最后由 小贝伦 于 2026-7-3 10:22 编辑

虚拟组网啊,或者在路由器搭个55节点,所有设备都能丝滑回家
回复

使用道具 举报

     
发表于 2026-7-3 10:54 | 显示全部楼层
wireguard 简单粗暴,  自动开关端口这个没尝试过
回复

使用道具 举报

     
发表于 2026-7-3 12:24 | 显示全部楼层
tailscale?

论坛助手,iPhone
回复

使用道具 举报

     
发表于 2026-7-3 15:29 | 显示全部楼层
ocserv server/cisco anyconnect
回复

使用道具 举报

     
发表于 2026-7-3 15:52 | 显示全部楼层
端口敲门不是什么新东西了,用着麻烦还是**方便

自从我发现同城同isp都能qos udp后就换用tcp的了

家宽入站带http/https特征就是纯作死
回复

使用道具 举报

     
发表于 2026-7-3 16:31 | 显示全部楼层
wireguard+1
udp不需要建立连接,握手包不对连回复包都不会有
回复

使用道具 举报

     
 楼主| 发表于 2026-7-3 16:47 | 显示全部楼层
moondigi 发表于 2026-7-3 15:52
端口敲门不是什么新东西了,用着麻烦还是**方便

自从我发现同城同isp都能qos udp后就换用tcp的了

原来这个轮子叫端口敲门啊
想着该有,果然有人造过
回复

使用道具 举报

     
发表于 2026-7-4 00:35 | 显示全部楼层
udp都有qos,  全部over ssh其实也挺好的...
回复

使用道具 举报

     
发表于 2026-7-4 01:42 来自手机 | 显示全部楼层
家里挂个科学协议的服务端回家基本上是我试过的最方便的解决方案

—— 来自 samsung SM-F9560, Android 16, 鹅球 v3.5.99
回复

使用道具 举报

     
发表于 2026-7-4 09:56 | 显示全部楼层
phorcys02 发表于 2026-7-4 00:35
udp都有qos,  全部over ssh其实也挺好的...

其实我一直想知道远程桌面,串流这些的udp要怎么全部over ssh,因为对我来说最大的应用就这两类
回复

使用道具 举报

     
发表于 2026-7-4 12:28 | 显示全部楼层
有公网IP还打什么洞

论坛助手,iPhone
回复

使用道具 举报

发表于 2026-7-4 12:39 | 显示全部楼层
我在用wireguard,好用。    Re:Source
回复

使用道具 举报

发表于 2026-7-4 12:39 | 显示全部楼层
我在用wireguard,好用。    Re:Source
回复

使用道具 举报

     
发表于 2026-7-4 13:05 来自手机 | 显示全部楼层
本帖最后由 木谷高明 于 2026-7-4 13:31 编辑

木弟子服务端就行,客户端仅袋里家里内网
不会写配置用AI帮忙生成

国外各种组网方式都是wireguard,上面加上便于用户操作的壳,国内UDPqos还是算了。

tailscale 自己部署derp(买个公有云)然后强制走TCP也行。
回复

使用道具 举报

     
发表于 2026-7-4 13:09 | 显示全部楼层
openvbn最好,虽然容易识别但是因为企业用的太多一般不会qos
回复

使用道具 举报

     
发表于 2026-7-5 20:53 | 显示全部楼层
本帖最后由 phorcys02 于 2026-7-5 20:57 编辑
abcxiawei 发表于 2026-7-4 09:56
其实我一直想知道远程桌面,串流这些的udp要怎么全部over ssh,因为对我来说最大的应用就这两类
...

ssh -D 就是socks的洞啊...有了socks 怎么用都可以.
ssh -L -R端口转发, 本地port 转发映射远程机器服务或者任意远程内网外网机器服务.  或者本地服务映射到远程机器端口

怎么打洞都行, 注意安全就好
回复

使用道具 举报

     
发表于 2026-7-5 22:42 来自手机 | 显示全部楼层
打个洞就行 注意安全防护 我是docker搭xray 挺傻瓜的
式的(前提习惯玩docker
回复

使用道具 举报

     
发表于 2026-7-5 23:57 来自手机 | 显示全部楼层
本帖最后由 Saker_bobo 于 2026-7-5 23:58 编辑

路由器挂ss完事 手机端装clash写个仅限内网的规则 手动切换直连和ss

—— 来自 OnePlus PKR110, Android 16, 鹅球 v4.0-alpha
回复

使用道具 举报

     
发表于 2026-7-6 11:07 | 显示全部楼层
Saker_bobo 发表于 2026-7-5 23:57
路由器挂ss完事 手机端装clash写个仅限内网的规则 手动切换直连和ss

—— 来自 OnePlus PKR110, Android 1 ...

不需要手动切换,分流规则里面加一条,192.168.0.0/24指向路由上的地址
如果是QX,可以再细一点,连上家里的wifi后禁用这条规则
回复

使用道具 举报

     
发表于 2026-7-7 11:42 来自手机 | 显示全部楼层
有稳定公网ip可以用zerotier组虚拟局域网,直接暴露内网还是有风险。
github上有zerotier自建planet节点的项目。

—— 来自 samsung SM-S9380, Android 16, 鹅球 v3.5.99
回复

使用道具 举报

     
发表于 2026-7-7 19:53 来自手机 | 显示全部楼层
Deco 发表于 2026-7-6 11:07
不需要手动切换,分流规则里面加一条,192.168.0.0/24指向路由上的地址
如果是QX,可以再细一点,连上家里 ...

手动切换主要就是为了内网WIFI下写的 如果或者写得好应该clash也可以做到这个

—— 来自 OnePlus PKR110, Android 16, 鹅球 v4.0-alpha
回复

使用道具 举报

     
发表于 2026-7-8 08:57 | 显示全部楼层
netbird
回复

使用道具 举报

     
发表于 2026-7-9 01:05 | 显示全部楼层
Deco 发表于 2026-7-6 11:07
不需要手动切换,分流规则里面加一条,192.168.0.0/24指向路由上的地址
如果是QX,可以再细一点,连上家里 ...

今天问了下AI,给了我一个很优雅的解决方案:他让我把策略从select改成fallback,把直连写到第一位,然后写个测试页面用路由器主页,内网wifi下直接连接,而出门了自动fallback
深刻体会到了自己的菜
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2026-8-27 10:57 , Processed in 0.089660 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表