V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  uncat  ›  全部回复第 3 页 / 共 28 页
回复总数  543
1  2  3  4  5  6  7  8  9  10 ... 28  
2025 年 6 月 16 日
回复了 Asuler 创建的主题 程序员 自建 rustdesk 的最低成本是多少
> 什么是 NAT 穿透

我们的理解可能有差异。

无论是绕行或是 P2P ,本质上也是为了让 NAT 外的设备可以主动访问 NAT 后的设备。都离不开连接状态保持和 NAT 公网 IP 的发现。

我想这块提问者更需要的是:如何让他主动地、稳定地访问 NAT 后的设备且达到他想要的效果(服务器搭建,清晰到能写代码的程度)。

让我们放下这种这种差异的争论,给提问者提供你觉得最合适的解决方案即可。

@realpg
2025 年 6 月 16 日
回复了 Asuler 创建的主题 程序员 自建 rustdesk 的最低成本是多少
> 什么是 NAT 穿透

我想这块提问者更需要的是:相对于 P2P ,作者更需要的,是如何让他主动地、稳定地访问 NAT 后的设备吧,且达到他想要的效果吧。

@realpg
2025 年 6 月 16 日
回复了 Asuler 创建的主题 程序员 自建 rustdesk 的最低成本是多少
@wheat0r

> 如果 rustdesk 可以使用直连模式,VPS 的带宽就不影响远程连接的性能。

明白。基于 TailScale 或 NatMap 等 NAT 穿透的方案,这块见仁见智了。

我用 NatMap 有段时间了,不过由于运营商 QOS 限制,延迟虽低,但拥挤时白天上行只有 1Mbits (跨运营商)。

故我推荐的 NAT 穿透方案指的是低成本绕行而非 P2P 打通。

> 最低成本的服务器搭建是多少,需清晰到能写代码的程度,不需玩游戏,看视频,仅个人使用,想远程公司电脑

我个人现在的解决方案是:

1. 腾讯或阿里云的 200M 峰值轻量应用服务器作为 WireGuard 的 Server ( 40-50 元每月)。
2. 组 VPN 网络并配合操作系统自带的 Remote Desktop 能力,满足类似的需求。(避免引入其他工具,确保本地环境简单整洁)

RDP 这类需求我其实不多,类似的场景更多用 VSCode Remote 。

FYI @realpg
2025 年 6 月 16 日
回复了 Asuler 创建的主题 程序员 自建 rustdesk 的最低成本是多少
远程桌面能力,用系统自带的即可。Windows 和 MacOS 都有内置的能力了,无需使用 RustDesk ( Remote Desktop )。你只要确保 WireGuard 服务端的带宽够用和延迟合理,基本上就是不错的体验了。

我司这块是运维基建能力的一部份,默认提供的。
2025 年 6 月 16 日
回复了 Asuler 创建的主题 程序员 自建 rustdesk 的最低成本是多少
@wheat0r

> 能穿透 NAT 的话

继续这位先生的观点展开说明一下。

即:你公司的设备能访问公网即可。

现在的 VPN 解决方案都能做到稳定 NAT 穿透的效果。
你在公网服务器部署 WireGuard 作为服务端,公司的设备和家里的设备连接 WireGuard 服务端,家里的设备就可以访问公司的设备了(通过各自的 WireGuard IP )。
2025 年 6 月 12 日
回复了 adrianyx 创建的主题 Visual Studio Code cursor remote ssh 下载 vscode 服务器很慢
试试透明代理。让服务器默认走透明代理,或许可以解决你的问题。
2025 年 5 月 31 日
回复了 xeathen 创建的主题 NAS 公网映射 NAS,如何保证安全
WireGuard 的安全是我即使公网可达,对方也无法发现我。比如我把我的 WireGuard 的公网 IP 和端口直接告诉你。除非我明确告诉你我的确在该端口,运行了 WireGuard 服务。否则你是无法感知的。即无法探测。

这是 WireGuard 基于 UDP 的优势,相对于 OpenVPN 、FRP 、NPS 等 TCP 方案的优势。

至于直接暴露服务,然后加个密码作为认证即安全的场景。这已不是同一个层面的讨论了。
2025 年 5 月 24 日
回复了 hubayi 创建的主题 问与答 有没有人生指南的书或音视频
谈不上豁然开朗吧,关于人生与自我的书,会推荐这些给 INTJ 们。

-《悉达多》天津人民出版社
-《地粮·新粮》广西师范大学出版社
-《狂热分子》广西师范大学出版社
-《禅与摩托车维修艺术》重庆出版社
-《瓦尔登湖》北京十月文艺出版社
-《爱的艺术》上海译文出版社
-《月亮与六便士》南海出版社
-《第六病室》天津人民出版社
公司配了台式机。

平时习惯了自己的开发环境,所以都是 vscode-remote + wireguard 回自己的 Linux 服务器上(一台 PC 主机)。
2025 年 5 月 16 日
回复了 atfeel 创建的主题 程序员 内网穿透,大家是怎么解决的?
1. 自己使用 natmap
2. 公司提供 wireguard
2025 年 5 月 11 日
回复了 Wxh16144 创建的主题 Apple 关于我在消费主义陷阱下购买的 Mac mini
小的时候,在我看来,奢侈品是毛皮大衣,是长裙,是海边的别墅。
后来,我又觉得是一种知识分子的生活。
而现在,我觉得是可以对某个男人或者女人抱有一种激情。

---《简单的激情》---

小的时候,在我看来,奢侈品是 MacBook Pro 、Mac Studio 。
后来,我又觉得是富有创造力的舒适生活。
而现在,我觉得是可以对某件事抱有一种激情。
2025 年 5 月 8 日
回复了 rydtardis 创建的主题 求职 中级运维求职,蹲面试沟通,建议、锐评都可
如果你对如何实现一个简洁有效、长期可维护的运维侧的生态感兴趣,可以看看 archlinux devops team 的实践:

https://gitlab.archlinux.org/archlinux/infrastructure
2025 年 4 月 20 日
回复了 hackroad 创建的主题 信息安全 唉,研发密钥泄露,导致整个私有 gitlab 被拖。。。
纠正:每个设备一个独立的 VPN 证书 -> 每个设备一个独立的 VPN IP
2025 年 4 月 20 日
回复了 hackroad 创建的主题 信息安全 唉,研发密钥泄露,导致整个私有 gitlab 被拖。。。
你们的 GitLab 是公网可达的吧?

分享我们思路:

我们从基建最初便落地了基于 WireGuard 的 VPN 网络,入职时签发配置,离职时注销,每个设备一份不可复用,只影响 172.31.0.0/16 这一个网段(避免路由冲突),加入 VPN 网络的人才能访问公司内部服务。

这里有很多好处,比如:

1. 有效的内部服务隔离。解决人员流动问题,降低内部服务因为人为疏忽暴露的风险(相对于公网可达而言)。
2. 每个设备一个独立的 VPN 证书,解决远程办公的联调问题。
3. VPN 网络还能打通 K8s 集群,满足直连 Pod IP ,Service IP 的需求。

FYI
1  2  3  4  5  6  7  8  9  10 ... 28  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2863 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 41ms · UTC 07:12 · PVG 15:12 · LAX 23:12 · JFK 02:12
♥ Do have faith in what you're doing.