实测网速:
100Mbps家宽,无公网IPV4、IPV6
1. 适合用户:
- 无公网ipv4,不想用或者没有ipv6的。
2. 最终效果:
- 全平台1pv4直连、VPN加密通讯,速度达到带宽上限。
3. 使用到的资源:
- Cloudflare账号以及Cloudflare托管的域名
- 一台nas主机
- lucky,bjdgyc/anylink,AnyConnect VPN客户端
4. 部署条件:
- 需要lucky使用stun能够获取到公网IP和端口。
5. 方案原理:
- lucky开启stun
- 域名重定向到stun
- VPN软件通过配置了重定向的域名连接VPN服务器
- 没有了
6. 详细过程:
lucky安装,anylink安装(加作者的QQ群有教程,支持docker部署)
开启stun,指向anylink服务端口(默认443)
配置子域名a.b.com 指向stun 公网ip(我是通过shell脚本将IP记录到文件,然后去ddns模块读文件实现的ddns注册,可能会有更简单的方法)
Cloudflare配置子域名c.b.com重定向规则,lucky使用stun的webhook功能动态更新重定向规则使c.b.com 指向a.b.com:stun_port( Cloudflare重定向规则配置教程,也可以使用其他的穿透程序进内网由lucky完成重定向)
配置anylink用户群组权限,创建用户,使用anyconnect连接vpn
使用内网ip或者域名反向代理访问内网服务。
7. 最后:
没有了