交作业,用v2做内网代理,按策略访问内网服务

50次阅读

共计 770 个字符,预计需要花费 2 分钟才能阅读完成。

昨天发了个帖子讨论这事情,晚上就回家搞了,有一些点说一下。首先是方案选型,我最后选的是对外开放端口做 v2 的代理,然后在需要使用的设备上面使用 Clash 做策略分流,将内网服务网段的流量都分流到 v2 上,实现内网代理。具体实现:内网软路由上安装了 v2 和 clash,clash 是软路由网关,负责家庭网络的分流,对内开放 SOCKS 端口,v2 则是对外开放端口,v2 的网络出口是 Clash 提供的 SOCKS 端口,这样的好处是不用调整 iptables,改一下配置文件就行了。存在的问题:应该是 Clash 对于内网网段代理有些限制,所以需要在 Clash 内设置内网服务的 hosts,然后用 hosts 里面自定义的域名访问。最终的效果:在手机和其他外网电脑上面,导入 Clash 配置文件即可实现访问内网 nas,aliyunwebdav 等服务,也可以将内网网络作为代理线路,切换一下策略即可。[坛友] 2023-02-01 10:40 2 学习了是用的 ikev2 这个 还是 V2Ray 如果是后面的 可以看下前面的 PA-fan 2023-02-01 10:45 3[坛友] 发表于 2023-2-1 10:40 学习了是用的 ikev2 这个 还是 V2Ray 如果是后面的 可以看下前面的主要是 Clash 的客户端好用,在手机上后台功耗甚至比系统的 v -p- n 服务还低,选用 vmess 而不是 SOCKS,是为了内网安全 [坛友] 2023-02-01 10:53 4PA-fan 发表于 2023-2-1 10:45 主要是 Clash 的客户端好用,在手机上后台功耗甚至比系统的 v -p- n 服务还低,选用 vmess 而不是 SOCKS,是为了内 … 可能需求不一样把!感觉有点 需求复杂化了个人感觉如果用 ikev2   代理和内网访问 都可以实现 而且相对简单 安全问题好像不大,都有认证,密码之类,至于功耗 我没测试 但是我很难相信 你说猫咪比自身自带 要低

正文完
 0