V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
supahotfire
V2EX  ›  宽带症候群

有公网 IPv6 回家方案选哪个

  •  
  •   supahotfire · 2 天前 via iPhone · 2967 次点击
    PVE 下 ImmortalWrt 作为二级路由,已安装配置了 tailscale ,原本 PVE 下 Ubuntu 配置了 ddns-go 来使用 jellyfin 等,看了论坛里一些帖子说家宽搭建 web 服务违反运营商规定,另考虑到万一有安全问题自己没有能力防御,故打算换个方案,但 iOS 下 tailscale 与代理 app 不能同时启用,想请教各位大佬,有没有更优方案,tailscale 回家走 openclash 也不考虑。
    48 条回复    2025-02-08 16:37:16 +08:00
    alfawei
        1
    alfawei  
       2 天前
    家里开 SS 然后分流?
    wxw752
        2
    wxw752  
       2 天前
    没有能力防御这个问题不用担心,老家的宽带公网开了十多年了,自己家开了五年了,没人攻击的。
    yinmin
        3
    yinmin  
       2 天前 via iPhone   ❤️ 1
    ddns+wireguard
    ddczl
        4
    ddczl  
       2 天前
    也折腾了需求,兼顾安全和方便还是:ddns+wireguard
    shockingFly
        5
    shockingFly  
       2 天前
    tailscale 回家走 openclash 为啥不考虑
    SenLief
        6
    SenLief  
       2 天前
    有 ipv6 ,如果移动端一直有 ipv6 ,也就是不用 wifi ,只用 5g 的条件下,我都是 ss 直接回家的,ts 作为备用,主要是 ts 用的 udp 有 qos 。
    yexusky
        7
    yexusky  
       2 天前
    ddns v4 v6 openvpn 和 wg 回家然后 sb 科学出国
    keyfunc
        8
    keyfunc  
       2 天前
    国内 udp 有 qos 吗? wg 稳的不行啊。
    supahotfire
        9
    supahotfire  
    OP
       2 天前 via iPhone
    @shockingFly 也是说运营商识别封控的问题,我自己也是一知半解,想稳妥一点
    DanDD
        10
    DanDD  
       2 天前
    ddns+wireguard, zerotier 做备用. 最近发现公司的网 wireguard 连不上, 只能连手机热点在连 wireguard
    0xfb709394
        11
    0xfb709394  
       2 天前 via iPhone
    v6+ovpn
    v4+natter+openclash
    v4+frp 阿里云 200m
    目前三种方案都在用,所有流量都走回家,很舒服
    supahotfire
        12
    supahotfire  
    OP
       2 天前 via iPhone
    感谢楼上各位大佬的指点,打算尝试下 ddns+wireguard 方案
    yaott2020
        13
    yaott2020  
       2 天前 via Android
    如果只是访问内网+全球网,可以 v6+ss ,搭配代理软件分流
    lekai63
        14
    lekai63  
       2 天前 via iPhone
    家里开 vmess server + ddns
    然后用 clash 这类工具连这个 vmess

    前提:家里有公网
    unbridle
        15
    unbridle  
       2 天前
    打开 ipv6 防火墙,直接 ddns 直连就行。我的 ipv6 常年开着,lastb 没有任何访问记录
    supahotfire
        16
    supahotfire  
    OP
       2 天前 via iPhone
    @unbridle 我原先也是这个方案,ubuntu 跑了 ddns-go ,docker 部署 jellyfin 、alist 这种,在外面访问使用,这是不是属于运营商禁止的 web 服务啊,虽然用了大半个月完全没事,但就怕后期有问题
    vinciacao
        17
    vinciacao  
       2 天前
    @supahotfire alist 我跑了很久,没人找的
    wind1986
        18
    wind1986  
       2 天前
    @yinmin
    @ddczl 想问问你们得 wireguard 端口变化是怎么处理的?
    xajh87
        19
    xajh87  
       2 天前
    @wind1986 我也是 断网重播 ip 变化就要重新 配置了。 无法自动更新
    wind1986
        20
    wind1986  
       2 天前
    @xajh87 对域名固定, 端口现在是通过推送, 然后每次连得时候看看是什么, 有点麻烦, 还好有 surge ponte
    ronman
        21
    ronman  
       2 天前
    ddns+wireguard
    一直在用,很稳定
    wuruxu
        22
    wuruxu  
       2 天前
    ipv6 直连比 wireguard 快不少
    zwlinc
        23
    zwlinc  
       2 天前
    实际上 tailscale 类的软件就是体验最好的, 因此只要解决 iOS 下 tailscale 与代理 app 不能同时启用的问题就行了,解决方案是只用 tailscale 。我的博客文章提供了一个思路 https://blog.zwlin.io/post/tailscale-with-fakeip/,但是没有给出具体教程,我这个方案的体验真的非常好,现在又有了 200M 的服务器,DERP 小水管的问题也不存在了
    unbridle
        24
    unbridle  
       2 天前
    @supahotfire #16 我知道 80 ,443 端口是明确不行的,我用的高位端口半年了没任何问题
    KJH
        25
    KJH  
       2 天前
    @yinmin wireguard 请教下用啥设备搭,软路由么
    SakuraYuki
        26
    SakuraYuki  
       2 天前
    ios 用 surge 或者 stash 回家吧,代理回家两不误
    supahotfire
        27
    supahotfire  
    OP
       2 天前 via iPhone
    实测我现在用 tailscale 回去看 iptv 、jellyfin 的电影都很流畅,都还没有设置 ipv6 直连的情况下,唯一麻烦就是跟 loon 切换着用,ddns 确实是方便,有点纠结
    ddczl
        28
    ddczl  
       2 天前
    @wind1986 wg 可以固定端口,我就是固定的端口
    rulagiti
        29
    rulagiti  
       2 天前
    @yexusky 知音啊
    wind1986
        30
    wind1986  
       2 天前
    @ddczl #28 好吧, 我没有固定 ip(动态固定 ip 也没)...
    zggsong
        31
    zggsong  
       2 天前
    我的方案:ipv6 直连回家 https://www.zggsong.com/posts/network/gohome/
    ddczl
        32
    ddczl  
       2 天前
    @wind1986 是固定端口,我们也没有固定 IP 。只有动态的 IPv6 地址,使用 DDNS
    wind1986
        33
    wind1986  
       2 天前
    @ddczl #32 好吧, 我是 stun 打洞拿的公网动态端口, ipv6 可能不一样
    yinmin
        34
    yinmin  
       2 天前   ❤️ 1
    @KJH #25 docker: linuxserver/wireguard image
    ddczl
        35
    ddczl  
       2 天前
    @wind1986 stun 打洞用于没有公网的场景。IPv6 是公网,所以直接用。但大部分使用电脑的场景其实没有 IPv6 地址。但手机使用 4g/5g 都是有 IPv6 的。
    KJH
        36
    KJH  
       2 天前
    @yinmin 谢谢彭于晏
    rjtiantian0001
        37
    rjtiantian0001  
       2 天前 via iPhone
    ios snell ,暴露一个端口就能回家
    itiao
        38
    itiao  
       2 天前 via Android
    docx
        39
    docx  
       2 天前 via iPhone
    wg 有些代理工具支持的
    q000q000
        40
    q000q000  
       2 天前
    直接部署个 VMESS 回家节点,内网网段走 回家 节点就好了。
    foru17
        41
    foru17  
       2 天前 via iPhone
    家里开 ss + ddns ,实测最佳实践,wg qos 的
    zenghx
        42
    zenghx  
       1 天前
    tailscale 回家,家里机器开个 dae ,tailscale exit node 走家里机器就直接走上代理了
    yf2000plus
        43
    yf2000plus  
       1 天前
    anyconnect
    htfcuddles
        44
    htfcuddles  
       1 天前
    要么直接 DDNS+开洞 要么用支持隧道的 app
    abc2xyz
        45
    abc2xyz  
       1 天前   ❤️ 1
    @supahotfire #16 怕运营商扫你端口,说你搞 web 服务,可以试试用 N 或 C 反代+密码 path 路径,比如 https://myhome.cn:8080/uuid/,不过 ipv6 天然可以直通访问,要另外搞防火墙配置或者让应用本身只能被本地访问,反正阻止外网直连进入应用原生的 web 端口,一切访问通过加了密码 path 路径的反代服务来。
    另外本人上海电信直接 NAS web 页面+一堆其他服务页面暴露在公网 5,6 年了,什么事情都没有,不过最近准备慢慢把密码 path 路径也加上去了
    yuchenr
        46
    yuchenr  
       23 小时 41 分钟前
    ddns wg 回家,然后再出去。
    dude4
        47
    dude4  
       21 小时 48 分钟前   ❤️ 1
    家庭网络 ISP 会定期重拨,最长我看到的联通也就是 14 天,最短是某地电信 1 天……所以担心扫 IP 的风险可控
    家庭网开 web 服务 ISP 肯定不爽,你用 TLS 证书+复杂路径反代之类规避下就是,只要不直接暴露可访问的网页,没有实锤证据就好说呀
    SakuraYuki
        48
    SakuraYuki  
       16 小时 7 分钟前
    @rjtiantian0001 我一直想知道 snell 和 ponte 哪个效果好
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2087 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 00:44 · PVG 08:44 · LAX 16:44 · JFK 19:44
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.