【学习者日记】内网穿透二三事

说到内网穿透,大家可能会听过以下的一些名词:
zerotier、tailscale、openvpn、wireguard、cft、frp、nps、ddns等
这篇文章想简单记录一下自己对于这些技术的认识和理解。

内网穿透和异地组网

网上很多对于这两个的解释都非常的模糊,甚至很多有一种很重的AI味。
个人的理解如下:
内网穿透主要是将局域网跳过NAT的限制开放到广域网上,只要能实现在广域网的情况下访问该局域网应该都算内网穿透,无论是通过域名/IP访问还是VPN。
异地组网主要是将两个不同地理位置(异地)的局域网连接起来,可以让一个局域网访问另一个局域网的内容。
内网穿透更多面向个人用户和小规模企业,成本低,同时安全风险也更大。异地组网相对来说跟安全一点,但是同时成本也相应的提升。
个人感觉平时不太需要区分这两个东西,就像我通过在广域网环境下,将当前的局域网和我家的局域网进行了异地组网,然后成功访问了家中的局域网设备,这何尝不是一种内网穿透呢?

openvpn 和 wireguard

这俩玩意主要给我的感觉是一种协议,同时有相应的官方客户端。但是最主要的问题是,要使用这两个东西实现内网穿透 / 异地组网,需要有一端有公网IP,或者通过一个中转服务器进行中转流量。在两端都没有的公网IP的情况下,是无法互通的,也不能实现P2P打洞。
与之类似的还有IPSec,但是WireGuard的性能表现优于上面两种,也已经嵌入Linux内核了。下面这张图来自WireGuard官网

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值