关于公网环境下内网穿透的问题,求指导

20次阅读

共计 442 个字符,预计需要花费 2 分钟才能阅读完成。

一直听说公网 IP 很香,我这八线小城市以前一直以为没希望申请下来的,没想到打电话给联通一个小时就给开通了,再联系宽带运维师傅光猫改桥接,一天的时间竟然就成了“公网用户”。
而且,我也有个域名,域名服务商是腾讯云,现在托管给了 cf。
必须得搞点事情,现在最担心的是安全问题,因为之前内网穿透都是无脑的比如 tailscale、cpolar 这些,有了公网后,大家的方案大概是

  • openvpn、wg 这些 vpn 服务,和现在使用 tailscale 的方式差不多,好处是可以异地组网,内网 IP 访问,无痕回家,坏处是必须得开着 vpn 软件,虽然现在也一直开着

  • 粗暴的路由器端口映射方式直接回家,感觉这个太危险了

  • nginx+ddnsgo+ 域名 方式,只在路由器对外转发 nginx 的 443(换成高位)端口,这个是我现在觉得比较优雅而且安全的方式。

请大家帮我斟酌一下。

还有一个非常不入流的小白问题,有公网 ip 后,我现在用光猫改桥接,路由拨号后,只要路由器不做端口映射,是不是就不叫暴露了自己的内部端口,也就不存在安全问题。

正文完
 0