V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
DigitalG
V2EX  ›  家庭服务器/ALL IN ONE

通过代理翻回家,是个人安全性和方便性上,综合最好的方式了吗?

  •  
  •   DigitalG · 1 天前 · 463 次点击

    受最近 nas 系统安全漏洞的影响,最近总是想起标题的这个问题。

    我个人家里是有 nas 的(白群晖)。为了使用家里的 NAS ,我的方案经理了这几个阶段:

    1. 群晖自己的 quickconnect ,我个人体验上大部分时间都不能稳定用...
    2. 使用 frp/nps 等打洞软件,通过中继访问某些端口的服务:当时感觉稍微僵硬一些,必需每个服务针对地配置转发。
    3. 使用花生壳等商业软件(付费线路):体验下来,不是很稳定,总是时不时地没速度甚至访问不了。
    4. 短暂地尝试了下 ipv6 访问,但不总是有 ipv6 环境,没怎么深入体验。
    5. 家庭路由端口转发,直接访问对应的服务。(换了运营商,有公网 IP 了):体验挺好的,现在想想是有些不安全。以及担心被运营商检测到啥 http 服务被封掉。
    6. 混合使用 wireguard/tailscale ,组网访问。(搬家,用了没公网 ip 的运营上):没公网 ip 的时候 wireguard 不能 p2p ,以及偶尔要更换 udp 端口避免被运营商干扰。tailscale 原本体验不错,但最近一年不知道为啥 p2p 总是失败,速度不太理想(尝试过自建 derp 和付费 derp ,总是碰到零零散散的问题),以及无法和我手机上的翻墙代理共存。
    7. 家庭部署 ss-server ,翻回家使用各种服务。(又有公网 ip 了):现在用的方案,目前看没啥太大的问题。最近的新闻虽然与我不相关,但是让我稍微有些担心,给 ss-server 重新配了个强密码;

    总之,上述是我自己,公网 ip ,运营商是否干扰和封禁,安全和便利性 等方面的一些尝试精力。第 7 种 ss-server 是我目前用的。

    目前听说过,但我主观上认为没必要的防护手段有:

    1. 配置 fail2ban 封锁恶意 ip ;
    2. 配置 knockd 敲门,防止扫描;
    3. cloudflare 等提供的 zerotrust 之类的服务

    不知道各位 v 友们是否有什么相关的心得体会,建议之类的?安全上还有没有沙坑。

    9 条回复    2026-02-03 09:30:25 +08:00
    suitts
        1
    suitts  
       1 天前
    我有公网 IP ,用 wireguard 很稳定。手机是 iPhone 的话,loon 和 surge 对 wireguard 支持都挺好的,安卓就不清楚了。
    Midnight
        2
    Midnight  
       1 天前
    我用 Tailscale 回家。目前我认为最好的方案,没有之一。

    不需要开公网,安全性有保障。
    aminobody
        3
    aminobody  
       1 天前
    easytier, frp 混合使用。通过 frp 暴露到公网的 http 服务前面套个反代,额外配置 basic auth ; tcp 端口除了 22 不暴露公网,需要的话就 tcp over ssh(比如 rdp).
    amaranthf
        4
    amaranthf  
       1 天前
    frp 是最稳的,服务配置成本基本上是一次性的还好
    DigitalG
        5
    DigitalG  
    OP
       1 天前
    @suitts 动态 ip 变动的时候,会不会有些麻烦?更新客户端配置的 ip 后,重启 wireguard 客户端吗?
    xclimbing
        6
    xclimbing  
       1 天前
    只要有固定的服务端口暴露在公网上,本质上就是不安全的。多增加一层认证,安全性提高 80%。
    Lentin
        7
    Lentin  
       1 天前
    代理回家其实就是零信任形式的一种,只是走的代理协议而已,安全性足够了
    tyhunter
        8
    tyhunter  
       1 天前
    IPV6 DDNS + 高位端口转发到 SS ,跑了快三年,很稳
    suitts
        9
    suitts  
       13 小时 53 分钟前
    @DigitalG 我公网 IP 不断电不会变。会变的话一般都用 ddns 绑定域名,但是 windows 的 wg 客户端不会动态更新,ip 变化的时候需要写脚本或者手动重启一下 wg 。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2153 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 15:24 · PVG 23:24 · LAX 07:24 · JFK 10:24
    ♥ Do have faith in what you're doing.