背景
家中有电信动态 ipv4+ipv6 公网 ip ,需要在 外省(江苏)/外国(英国) 连回家里 nas/监控/路由器 ,以及 macbook time machine备份到 nas 上,一般使用 webdav 、smb 、rtsp 、ssh 协议多点,不考虑传输性能,延迟,只求稳定
目前在路由器上用 frp 代理,硬路由性能太差,连接数一多,cpu 和内存就爆,而且不是特别安全
痛点
- udp 不稳定,丢包,且晚高峰有 qos
- vpn,wireguard 等工具直接过墙容易被封
- 国外有中间人攻击,国内有运营商扫描,不能明文传输,也不能走 http 协议
想法
- wireguard over vless ,用 vless (或者其他加密且能过墙的协议)封装的 wireguard ,替代自带的 udp
- 给 zerotier ,tailscale 再封装一层(其实内部也是 wg ,不过本地客户端有现成的)
大家有啥异地组网的好方案吗?