使用软路由、cf、反代、frp等建立个人/家庭网络
[复制链接] 分享:楼主,我们是使用win10的电脑安装的vm虚拟机,然后把旁路由的固件装在了虚拟机上,但是无法通过浏览器访问固件的操作界面,还请楼主帮忙看看,具体请看附件截图
naonao (12138) 在 ta 的帖子中提到:
emmm,pve还是好用的,如果不用pve的话,可以考虑ikuai里面装虚拟机(需要cpu满足一定要求)或者直接装openwrt然后装openclash,如果想简单就直接openwrt里面装openclash插件
网上教程关于openwrt和openclash应该一抓一大把,直接参考就行。你的物理机是双网口,基本上是easy模式了。
软路由硬盘一般不会很大吧,jellyfin资源能放得下么,这套再加个NAS,存储短板也补齐了,或者直接在NAS上装个虚拟机做软路由,省下一个软路由的费用。
naonao (12138) 在 ta 的帖子中提到:
0. 写在前面
自从购入了某双网口小主机用作软路由后,lz一发不可收拾,在家陆续搭建了个人服务器以及其上搭载的各类服务,包括但不限于jellyfin(影音流媒体),next_terminal(堡垒机与远程连接管理和共享),lms(音乐播放器),alist(网盘管理),kodbox(可道云,云文件管理),qbit(bt下载),jupyter(代码管理和共享),bitwarden(密码管理),frpc(内网穿透)等。
众所周知,国内是很难获取公网ip的,对于建站等需备案的服务要求也极其严格,以上也是曾经很大程度劝退lz折腾这些的因素。但经研究发现,利用恰当的工具及配置,是很容易绕开所有的限制的,因此本文也主要是分享这个模式,希望能够对大家有所启发和帮助,也欢迎大家多多交流。
……
lz此前的网络环境为单ipv4网络,在该技术框架下以上操作可以实现内网走内网,外网走cf
但近期lz迁移了网络,具备公网ipv6网络环境,以上配置出现问题。主要在于,ikuai的强制dns代理只能限制ipv4,而若要添加ipv6的强制dns代理,则需要反代服务器存在一个固定的ipv6地址,而这一点在ikuai下是很难做到的。事实上目前的路由系统对内网ipv6的支持均相对一般。而不进行ipv6强制dns代理,域名会自动在公网查询(cf提供的)ipv6地址,从而走cf的链路,无法满足内网走内网的条件
但没关系,实际上我们只需要访问即可,并不在意是什么链路。因此可以在ikuai设置该域名的ipv6强制dns代理,代理地址为一个并无设备的内网ipv6,这样ipv6解析会失败,就是剩下解析得到的ipv4,从而实现内网走内网链路访问
lz在折腾了一下午ipv6dns服务器以及内网ipv6分配后突发奇想得到的解决方案。可以完美解决以上问题。
naonao (12138) 在 ta 的帖子中提到:
0. 写在前面
自从购入了某双网口小主机用作软路由后,lz一发不可收拾,在家陆续搭建了个人服务器以及其上搭载的各类服务,包括但不限于jellyfin(影音流媒体),next_terminal(堡垒机与远程连接管理和共享),lms(音乐播放器),alist(网盘管理),kodbox(可道云,云文件管理),qbit(bt下载),jupyter(代码管理和共享),bitwarden(密码管理),frpc(内网穿透)等。
众所周知,国内是很难获取公网ip的,对于建站等需备案的服务要求也极其严格,以上也是曾经很大程度劝退lz折腾这些的因素。但经研究发现,利用恰当的工具及配置,是很容易绕开所有的限制的,因此本文也主要是分享这个模式,希望能够对大家有所启发和帮助,也欢迎大家多多交流。
……
咨询个问题,实现旁路由之后,可以实现OSI模型从第一层到第七层的全部代理吗(见附件 osi-model-detail.png)
naonao (12138) 在 ta 的帖子中提到:
0. 写在前面
自从购入了某双网口小主机用作软路由后,lz一发不可收拾,在家陆续搭建了个人服务器以及其上搭载的各类服务,包括但不限于jellyfin(影音流媒体),next_terminal(堡垒机与远程连接管理和共享),lms(音乐播放器),alist(网盘管理),kodbox(可道云,云文件管理),qbit(bt下载),jupyter(代码管理和共享),bitwarden(密码管理),frpc(内网穿透)等。
众所周知,国内是很难获取公网ip的,对于建站等需备案的服务要求也极其严格,以上也是曾经很大程度劝退lz折腾这些的因素。但经研究发现,利用恰当的工具及配置,是很容易绕开所有的限制的,因此本文也主要是分享这个模式,希望能够对大家有所启发和帮助,也欢迎大家多多交流。
……