uncat

uncat

V2EX 第 222542 号会员,加入于 2017-03-23 11:13:16 +08:00
今日活跃度排名 13440
根据 uncat 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
uncat 最近回复了
当然,如果你用的移动宽带,还可以直接用 NatMap 实现 P2P 直连的 WireGuard 网络。

见: https://github.com/heiher/natmap/wiki/wireguard
已经这样做 3.5 年了。

相对 FRP 更推荐 WireGuard 。WireGuard 如何实现见:

https://blog.jinmiaoluo.com/posts/wireguard-remote-development-network/
上一条消息有一些错别字。修正一下:

你这套方案,实际上就是公司用来实现内部、外部服务认证和鉴权的方案。SMB 就是常见的内部服务的一种。目的是:

1. 只有经过 VPN 认证的开发者,才能访问内部服务。
2. 通过创建、注销 VPN 用户配置,实现入、离职人员对内部服务的访问控制。
3. 通过 VPN 实现内网(无公网 IP )服务的公网访问。(类似:内网穿透。原理:加入了 VPN 的任意设备可互相访问)。

一些更高阶的功能:

基于 VPN 实现局域网互通。

类似物理专线。效果比如:

1. 办公区局域网 <-> 阿里云 VPC 。
2. 办公区局域网 <-> K8s SVC IP 互通。

即:

1. 办公网中的设备可以直接通过云服务器的内网 IP 访问到对应的云服务器。
2. 办公网中的设备可以直接通过 K8s SVC IP 访问到阿里云 K8s 集群中的 SVC 。
你这套方案,实际上就是公司用来实现内部、外部服务认证和鉴权的方案。SMB 就是常见的内部服务的一种。

1. 只有经过 VPN 认证的开发者,才能访问内部用户。
2. 通过创建、注销 VPN 用户配置,实现入、离职流程控制。
3. 通过 VPN 实现内网(无公网 IP )服务的公网访问。(类似:内网穿透,原理:加入了 VPN 的任意设备可互相访问,即实现了内网穿透)。

一些跟高阶的需求:

基于 VPN 实现局域网互通。类似:物理专线,效果比如:

1. 办公区局域网 <-> 阿里云 VPC 。
2. 办公区局域网 <-> K8s SVC IP 互通。

即:

1. 办公网中的设备可以直接通过云服务器的内网 IP 访问到对应的云服务器。
2. 办公网中的设备可以直接通过 K8s SVC IP 访问到阿里云 K8s 集群中的 SVC 。
> 从机之间无法互相访问。

这是你这套方案配置不完善导致的,并不是 WireGuard 不支持。

你配置完善的情况下,所有加入 WireGuard 网络内的所有设备之间可彼此互相通信的。不能互相访问实际上是因为:

1. 防火墙规则限制
2. 内核未开启封包转发
70 天前
回复了 joenlee 创建的主题 宽带症候群 来个 NAS 公网访问总结
可以试试 natmap + wireguard
86 天前
回复了 chen0520 创建的主题 程序员 远程桌面有什么私有化的方案?
Natmap + RDP
Typo: reids
Address: https://tskycloud.com/#!/about
139 天前
回复了 itakeman 创建的主题 Windows win 下使用 Linux 命令的方法有哪些?
Visual Studio Code + Remote SSH extension ?
143 天前
回复了 saviorjiang 创建的主题 职场话题 有没有裁员躺平的?都在家干什么?
> 同前端,最近也失业,八股文背的好痛苦,每家面试问的都不同,准备了源码,问了性能优化,准备了性能优化,让写算法题,还有让写编程题的,感觉好难呀

可以考虑拒绝这样的公司。

有具体需求的公司,会目的明确的跟你确定你的能力是否胜任,而不是准备一个跟实际需求和能力有出入的 '筛网'。

当然,现在市场就业机会少,有实际需求的公司开放机会的窗口会比较短,勤投简历。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1780 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 16:36 · PVG 00:36 · LAX 08:36 · JFK 11:36
Developed with CodeLauncher
♥ Do have faith in what you're doing.