V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
xiaomintongxue
V2EX  ›  程序员

求推荐内网穿透方案

  •  
  •   xiaomintongxue · 13 小时 7 分钟前 · 3093 次点击

    使用场景:在家里访问一个只有在办公室才能访问的平台系统,这个平台系统对办公室 ip 开放了白名单,办公室可以访问互联网但是没有公网入口(因为是办公区不是服务器),家里有 ipv4 公网 ip ,公司有常年不关机 windows 系统,我想在家访问这个平台系统,用什么方案比较好

    68 条回复    2026-04-14 00:15:41 +08:00
    zouri
        1
    zouri  
       13 小时 4 分钟前
    frp
    cnleon
        2
    cnleon  
       13 小时 4 分钟前
    向日葵
    keyu1103
        3
    keyu1103  
       13 小时 3 分钟前
    tailscale ,办公室的机器设置成 exit node
    balckcloud37
        4
    balckcloud37  
       13 小时 2 分钟前
    tailscale
    liuyin
        5
    liuyin  
       13 小时 1 分钟前
    tailscale 啊,在办公室的机器搞个子网就好了。
    yimouleng
        6
    yimouleng  
       12 小时 59 分钟前
    frp 呗
    XiLemon
        7
    XiLemon  
       12 小时 58 分钟前
    tailscale +1 ,我就在用
    tiaod
        8
    tiaod  
       12 小时 57 分钟前   ❤️ 1
    easytier 我用着不错
    hxpmc
        9
    hxpmc  
       12 小时 57 分钟前
    easytier+1
    mamba
        10
    mamba  
       12 小时 56 分钟前
    公司允许嘛?有法律风险
    MengLUO
        11
    MengLUO  
       12 小时 54 分钟前
    easytier
    Latin
        12
    Latin  
       12 小时 48 分钟前
    easytier\wireguard\bore
    xiayutian11
        13
    xiayutian11  
       12 小时 46 分钟前
    tailscale,正在使用还可以
    Sezxy
        14
    Sezxy  
       12 小时 45 分钟前   ❤️ 1
    找公司运维部署 vpn ,别自己搞。

    如果是公司访问家里,那随便且方案不少
    xiaomintongxue
        15
    xiaomintongxue  
    OP
       12 小时 40 分钟前
    @Sezxy 能搞 vpn 我还这么麻烦干啥
    xiaomintongxue
        16
    xiaomintongxue  
    OP
       12 小时 36 分钟前
    谢谢大家,我试试大家推荐的方案
    deepbytes
        17
    deepbytes  
       12 小时 31 分钟前 via iPhone
    有 ip 地址就容易多了,ddns 回家就行了啊
    klxyy
        18
    klxyy  
       12 小时 27 分钟前
    家里访问公司,如果没有经过公司允许,是有可能吃免费饭的
    baigy
        19
    baigy  
       12 小时 22 分钟前
    easytier
    hash
        20
    hash  
       12 小时 21 分钟前
    既然公司只允许内网访问,那么建议你先咨询公司法务
    Sezxy
        21
    Sezxy  
       12 小时 19 分钟前
    @xiaomintongxue #15

    不能搞就不搞,反正系统出故障急的是公司
    你私自搞到时候裁员都可以不用赔偿
    hnbcinfo
        22
    hnbcinfo  
       12 小时 17 分钟前
    我用的 easytier ,家里电脑和公司电脑都配置了,开机启动,挺好用的。但是既然你们办公室加了白名单,明显不想让你这么随意访问,你确定你这么搞没啥问题吗?
    idragonet
        23
    idragonet  
       12 小时 15 分钟前
    我家里路由器有 IPV6:路由器安装 frp+IP 白名单
    GuXianWn
        24
    GuXianWn  
       12 小时 15 分钟前 via Android
    easytier+1
    idragonet
        25
    idragonet  
       12 小时 14 分钟前
    @idragonet #23 打错了,是 IPV4
    uxiaohan
        26
    uxiaohan  
       12 小时 12 分钟前   ❤️ 1
    cloudflare tunnel
    jim1874
        27
    jim1874  
       12 小时 7 分钟前
    tailscale
    AutumnVerse
        28
    AutumnVerse  
       11 小时 49 分钟前 via iPhone
    1.别瞎几把搞,被发现是可以直接开除没赔偿的
    2.真要瞎几把搞,我建议你用 xray 或者 v2ray ,伪装成 https 流量,避免被公司网安扫出来
    Paulownia
        29
    Paulownia  
       11 小时 47 分钟前
    frp ,然后做个 socks 代理。当然,如果违反了贵司的网络安全规定,不要把我们这些出主意的人出卖了就行:P
    chiikawa
        30
    chiikawa  
       11 小时 41 分钟前
    连回公司,公司不提供 VPN 那就别搞,违反信息安全直接开了没赔偿
    Panameragt
        31
    Panameragt  
       11 小时 40 分钟前
    你猜猜为什么公司要平台系统只对办公室 ip 开放了白名单, 现在你要凭自己的本身来打破公司的规则
    shalou8023
        32
    shalou8023  
       11 小时 36 分钟前   ❤️ 1
    未经许可从家里访问公司内网的一个有 acl 的平台系统,这是红线行为
    syubo2810
        33
    syubo2810  
       11 小时 26 分钟前
    和网关申请 vpn ,说明使用场景,能申请下来就行,不能申请就不关你事了,说明你们公司不让在家干活
    Daybyedream
        34
    Daybyedream  
       11 小时 23 分钟前
    何必呢。。。。。。找管网络的申请
    lujiaosama
        35
    lujiaosama  
       11 小时 21 分钟前
    小米员工内网穿透被开除历历在目。
    Mitsumune
        36
    Mitsumune  
       11 小时 14 分钟前
    easytier ,部署比较简单
    FuSheng2024
        37
    FuSheng2024  
       11 小时 8 分钟前
    zuosiruan
        38
    zuosiruan  
       11 小时 7 分钟前
    cloudflare tunnel
    donnie7
        39
    donnie7  
       10 小时 30 分钟前
    除了能远程桌面到你的公司电脑,其他应该不行,想要直接访问这个系统是要开放外网的,需要 IT 配合
    dryadent
        40
    dryadent  
       10 小时 22 分钟前
    tailscale
    blessedbin
        41
    blessedbin  
       10 小时 10 分钟前
    tailscale + 1 ,一直在用
    lulinchuanllc
        42
    lulinchuanllc  
       9 小时 54 分钟前
    tailscale
    jixiafu
        43
    jixiafu  
       9 小时 50 分钟前
    tailscale 的 exit-code 功能非常好用,就是打洞成功率太低,现在用 easytier 了
    KingHL
        44
    KingHL  
       9 小时 17 分钟前
    不要搞啊,拿那点工资至于么
    rioufbi
        45
    rioufbi  
       9 小时 13 分钟前
    用 frp 的 stcp ,千万不要直接端口暴露公网,不然你几条命都不够赔的。
    如果公司有网管,有 VPN ,那就申请 VPN 。
    baobao1270
        46
    baobao1270  
       9 小时 4 分钟前
    中、大公司不要干这种事情
    小公司(基本没有 IT 的那种),用向日葵/ToDesk/Rustdesk 自建服务器
    不要做网络层的穿透,出了问题你说不清
    povsister
        47
    povsister  
       9 小时 3 分钟前 via iPhone
    xxxscale 对公司网安都是裸奔的,逮到喜提开除。另外你电脑上没审计软件?安装打洞软件不管么
    yiranw09
        48
    yiranw09  
       8 小时 58 分钟前
    公司内网部署 VPN 怎么都是禁止行为,现阶段异地组网方案基本都是 wg 协议,这玩意是裸奔的,随便一扫就出来了,公司 100%能识别你的行为。要不辞退,要不就是吃牢饭,你选吧。
    真有这个需求找网管申请啊
    mlogclub
        49
    mlogclub  
       8 小时 56 分钟前
    frp 呀。 我现在开发都通过 frp + vscode remote
    RobinHuuu
        50
    RobinHuuu  
       8 小时 48 分钟前 via iPhone
    网络访问是否有公司管理制度?如果有,别瞎搞
    yuedashi
        51
    yuedashi  
       8 小时 24 分钟前 via Android
    蒲公英。组内网
    liyafe1997
        52
    liyafe1997  
       7 小时 59 分钟前
    tailscale ,不想用它的云服务的话可以用 headscale 自建
    lingo
        53
    lingo  
       7 小时 45 分钟前
    不至于不至于。。。
    Fx8m
        54
    Fx8m  
       7 小时 34 分钟前
    tailscale
    xclimbing
        55
    xclimbing  
       7 小时 32 分钟前
    注意公司安全规定,不影响饭碗的前提下再搞前面这些操作。
    shizhen
        56
    shizhen  
       7 小时 25 分钟前
    用 frp 或者 tailscale ,都挺好使的。
    bingordinary
        57
    bingordinary  
       7 小时 19 分钟前
    tailscale ,现在有 peer relay ,自己假设一个小鸡,很香
    sunulin
        58
    sunulin  
       7 小时 19 分钟前
    我最早用的是 tailscale 对电信不太友好,现在是 easytier+vnt 相互备用
    sungnix
        59
    sungnix  
       7 小时 18 分钟前
    公司允许的话在搞,我用 EasyTier 访问公司内网的 Windows 、Linux 主机。
    OneLiteCore
        60
    OneLiteCore  
       7 小时 9 分钟前
    先问公司的 IT 部门吧,这玩意真的有法律风险。技术上的话网友提供的够多了,我补充一个用 authssh 反向代理自己的 22 端口到你有公网的家中设备上,这个实施起来还是比较方便的。
    sunyang
        61
    sunyang  
       6 小时 57 分钟前
    先考虑合规性。在考虑技术。
    zhouu
        62
    zhouu  
       6 小时 55 分钟前
    pangolin
    dode
        63
    dode  
       6 小时 16 分钟前
    WireGuard 支持自动连接,心跳保活,点对点直连
    Jonchil
        64
    Jonchil  
       5 小时 51 分钟前 via iPhone
    xray vmess wss ,可以做到无视任何中间人(公司网络很多中间人代理,会替换证书),可做到端到端加密。

    唯一遗憾就是不支持前向加密,因为 vmess 用的 uuid 。

    vless+xhttp 要看具体场景,某些情况不如 vmess wss 通用性强。
    Actrace
        65
    Actrace  
       4 小时 57 分钟前
    frp ,配合微林食用
    just4id
        66
    just4id  
       4 小时 34 分钟前 via iPhone
    easytier
    hpliu
        67
    hpliu  
       4 小时 18 分钟前
    Xedge ,国内的,使用简单
    RW5kZXJBdmFyaXRp
        68
    RW5kZXJBdmFyaXRp  
       3 小时 56 分钟前
    openvpn 吧?找你们公司网络技术让他部署去
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   964 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 20:12 · PVG 04:12 · LAX 13:12 · JFK 16:12
    ♥ Do have faith in what you're doing.