把博客搬到自己家 mac 了,求内网穿透的域名绑定方案

从佬们,家庭网穿透到外网应该注意什么?继续讨论:

目前自己 tailscale 搭建的内网 ip 访问速度非常快,但是别人访问肯定还需要域名,而且自己内网 IP 登录写的博客上传附件也是内网地址,还有替换外网域名。

目前环境:电信家庭宽带,公网 IP 没有(应该是很多家共用一个 IP,不同端口分发)。

已测试不满意方案:
1.cloudflare 内网穿透绑定域名,中转海外太慢;
2.frp 穿透,速度基本可以,但还是比直连慢点;有时候会出现 http 和 HTTPS 多次循环无法访问问题。

我的需求:
域名可以直接绑定 到 mac 的博客,就像国内 vps 那样快(家庭带宽好的话可能更快)。

11 个赞

插个眼,也看看有无其他内网方案

2 个赞

看看有没有公网ipv6 用ddns解析到ipv6上也行,不过这样的话ipv4就无法进行访问了

3 个赞

你都 tailscale 大内网了,没必要再搞其他的,直接 nginx 反代,比 frp 稳定很多

不懂,具体如何操作。
tailscale 只能自己内网访问,还是需要一个公网 ip

ipv6 好像不行,不知道为什么。也可能是端口限制

我看你提到了 frp,没有 vps 吗:thinking:,我的意思是 vps 上面用 ng 反代,域名指向这台vps。其实就是借助 tailscale 的隧道,tailscale 还是比较稳定的。

朋友 - vps - 家里

2 个赞

公网ipv6可以的,可以ddns.缺ipv4就套edgeone和eas
你公网ipv6不行是因为路由器默认开了防火墙,不允许内网机器的ipv6被主动访问,路由器需要做端口映射,或者单独做开放规则

cf慢,大概率是tunnel和cf网页都开了http3,全部关掉会快很多,当然如果要速度,没有直连快

1 个赞

买一台国内服务器部署tailscale,然后caddy反代域名:443走tailscale回家

2 个赞

电信家庭宽带应该可以申请桥接改动态公网IP的。


博客搬到自己家 mac在不增加设备的情况下是没有办法实现的,因为你的macOS不是天天在家放着,一旦你的macOS离线或者带走,也就意味着你的内网映射主机掉线了,别人从外网就访问不到了。

最小的就是你去淘宝搞一个Dell小型机,然后装个Linux服务器做托管。然后将小型机的IP转发出去。

1 个赞

广州电信公网IP 在回收。去年搬家就回收了,申请了一下说是给延长一年,马上要到期了…… Nas 没有公网IP 访问也是麻烦,还没找到替换方案…

你说的是 ipv4 还是 ipv6?

mac? 毫不犹豫用surge,ponte简直不要太舒服

ipv4 回收了,v6 还不清楚是否可以公网,v6 不少场景

ipv4, 公网ipv6应该不会回收吧,不过v6 很多场景支持不太好…

我建议买个国内服务器 ,然后转发出去就行

个人现在采用的是IPv6+edgeone国内节点
速度很不错,eo支持IPv6回源,而家庭宽带都有IPv6(没有需要自己改下设置),然后在防火墙放通端口即可(小米近几年出的路由器有专门的IPv6防火墙设置)

1 个赞

v6限制了80那些端口 至少我这里是这样的 我把服务改成其他端口就能访问了 不是服务的问题

1、内网的路由器能开启端口映射
2、域名配置到dnspod上
3、启动ddns-go docker容器把内网的ip定期上传到dnspod上

这些方案会不会有什么风险

内网路由器开了端口映射,但是好像外网IP电信并没有,估计是一个楼共用一个外网ip