LOGO OA教程 ERP教程 模切知识交流 PMS教程 CRM教程 开发文档 其他文档  
 
网站管理员

暴力拆解内网穿透神器零遁,实现外网访问无公网IP的群晖NAS机

admin
2021年3月13日 17:27 本文热度 5282

之前,为了获得极佳的影音体验,笔者购入了群晖NAS机 ,并利用它和emby构建了私人小影院,到目前为止,笔者已经存入了将近10个T的影音资源,家中局域网下各种设备终端都可以通过流媒体方式观看影音资源。


1

实现了局域网内观影之后,笔者尝试着在外网观影。虽然群晖NAS自带Connection,不过由于大部分的服务器是在国外,所有的用户数据都要通过群晖的服务器进行中专,所以国内用户的访问速度相当慢,只有20KB/s左右,想要流畅观影是不可能的。

由于移动宽带并无公网IP,所以无法通过DDNS进行动态域名解析的方式实现外网访问,之后尝试了花生棒、frp、ngrok、ddnsto、N2N、Zerotier one等方式。


2

先说说花生棒,三大运营商的宽带都能轻易的穿透,不过,稳定性不是很好,时不时的会出现连接不上的问题,花钱买了硬件产品,但是享受的服务与免费版并没有太大的差别,唯一的差别就是每个月有2G的免费流量,如果您觉得不够用,就得自行掏腰包解决了。除了流量要钱,固定端口也要钱,获得内网穿透权限也要钱,注册两个以上的域名也要钱,而且带宽只有1M,也就是128KB/s,这样的速度只能在外网浏览浏览NAS上的文件,想要流畅的观影是绝对不可能的。


3

Frp和ngrok更依赖中心服务器进行数据转发,所以选择一个好的VPS是非常有必要的。不过,高带宽的VPS的年使用费也是相当高的,花费高昂去构建一个Frp或ngrok,不如直接去买优酷等视频网站会员来的简单,所以笔者并不推荐Frp或ngrok。对于ddnsto,它是KS大站的大大们开发的,使用起来简单、高效,安全性也很好,不过由于免费提供服务,所以速度也是可想而知的。

再说说N2N和Zerotier one,这两种内网穿透的方式在原理上是比较接近的,通过构建中心超级节点Supernode和边缘节点edge。边缘节点edge通过超级节点Supernode建立握手,然后边缘节点间可以通过P2P的方式进行通信,所以带宽上限主要取决于客户端的网络访问瓶颈,而不用考虑中心服务器的带宽瓶颈。不过,由于N2N缺少维护,所以目前在市面上应用的比较多的是Zerotier one。

值得指出的是,Zerotier one是开源项目,中心节点可以自建,除了国外有相关的公司提供服务之外,国内的恩酷科技也提供类似服务,并依托Zerotier one开源项目进行二次开发,推出了自家的内网穿透产品。机缘巧合,在某宝搜得时候,笔者体验到了零遁NAS伴侣。值得指出的是,零遁NAS伴侣只需一次购入硬件,一年以内无任何费用以及还有售后,一年之后按年费进行后续收费,大概一年100元左右,这样也避免了很多玩家说跑路得情况,并且全端口开放,无流量限制。相比于Zerotier one,零遁NAS伴侣的服务器在国内,所以穿透服务更稳定、更高效。


4

包装很简单,正面印有产品LOGO,侧面印有SN码和客服的联系方式。这个sn码非常重要,会涉及到产品的绑定,后文会有介绍。


5

包装盒中主产品和配件一览。


6

白色的小盒子,上端有镂空的散热孔。尺寸为5.6cm*5.1cm*3.2cm。侧面的micro usb口是供电口,输入电源为5V 2A(需要自配充电器)。旁边还有一个TF卡卡槽,可能是将来用来开发拓展的。


7

另一个侧面有一个百兆网口,通过这个网口,零遁NAS伴侣与路由器相连。对于家庭用户来说,百兆网口足够了,何况目前运营商能够提供百兆上行带宽的并不多。旁边的USB接口用处未知,可能和TF卡槽一样,是将来用来开发拓展的。


8

去掉底部的四个脚垫,并拧下四个螺丝,便可轻松的打开低盖一窥内部。


9

主控是全志四核处理器Allwinner H2+,散热做的很到位,旁边的天线用处未知,不过将来可能会通过无线连接路由器。就像花生棒Pro一样,既可以通过网线与路由器相连,也可以通过无线与路由器进行通讯。


10

使用起来也非常的方便,只需接通电源,并通过网线与主路由lan口进行连接即可。


11

接下来得激活零遁NAS伴侣,激活的过程很简单,只需打开网站,注册新用户,并输入sn码可以激活。sn码位于零遁NAS伴侣的底部。进入控制台之后,点击“在线安装”,然后输入零遁NAS伴侣的SN码,绑定后设备会重启。


12

接着点击“控制中心”——“ 内网访问”——“ 我的设备”,查看系统分配的网络ID和虚拟IP等信息。值得指出的是,并支持自定义虚拟IP设定。


13

要想访问NAS还需要进行端口转发,点击右上角快速端口转发进行具体设定,只需要输入应用名称(随意即可)和局域网内NAS的ip地址就可以了。当然,如果也可以选择“高级端口转发”进行更为详细的设置,可以具体到某一个具体的端口进行转发。


14

要想在外网访问,还需要在电脑端和手机端安装相关的软件。可以到下面这个网址下载对应的客户端软件,平台支持还是比较多的,不过不支持IOS平台,这点需要注意一下。https://www.kancloud.cn/baoji_enku/jiasushouce/972707

先说说手机客户端的使用过程,安装手机客户端APP后,点击软件主界面右上角的“+”号,然后填入16位网络ID码,网络ID码可以在“控制中心”——“ 内网访问”——“ 我的设备”中查看。


15

接着去“控制中心”——“内网访问”——“我的网络”,在网络成员中选择刚刚加入的手机客户端,点击“授权”,之后就可以正常使用了。从这一步可以看出,这款软件的安全性还是比较高的,只有被授权的设备才能被加入虚拟网。


16

再说说电脑端的使用,下载并安装EasyNetSetup这个客户端之后重启电脑,会在“控制面板”——“所有控制面板项”——“网络和共享中心”,看到多一个网络连接,这说明已经安装成功。


17

接着打开客户端软件填入16位网络ID,稍等片刻就可以联入虚拟网了。


18

接着去“控制中心”——“内网访问”——“我的网络”,在网络成员中选择刚刚加入的电脑客户端,点击“授权”,之后就可以正常使用了。


19

安装好之后,再来看看这款产品的穿透效果。先用手机4G网络进行测试,从测试的效果来看,穿透的速度很快,速度能达到10兆以上,可见基本上达到了点对点的P2P传输。


20

接着再测试一下不同电信运营商之间的穿透的效果,手机通过无线wifi联入邻居家的电信宽带,测试一下移动宽带对电信宽带的穿透效果。从测试结果来看,穿透的速度能够满足1080P视频的播放需要。从最近几天的使用来看,同运营商之间更容易穿透,速度也更快。


21

电脑端的穿透速度同样很快,稳定性也不错,试着播放了几十分钟视频,播放过程中,视频很流畅,可见穿透的速度还是不错的。


22

再来看看ping值的稳定性。由于是自建服务器,所以ping值的延迟还是比较低的,ping值的稳定性也还不错,基本无丢包的现象发生。


23

总结来说,零遁NAS伴侣不仅外观小巧,在设置上也简单易上手,即使是网络小白也能轻松上手。有了这款神器,就可以非常方便的进行内网穿透,无需任何路由端的设置,也无需公网ipv4,就可以非常方便的远程访问自己的NAS了。

优点:

1、操作简单易上手;

2、P2P直连,网速不受到服务器的限制,只取决于你家宽带的上行速度;

3、客户端需要授权才能联入虚拟网,安全性高;

4、不限端口、不限流量;

5、一年以内无任何费用,一年以后按年服务费续费服务,大概一百元左右。

需要改进的地方:

1、建议增加自建服务器的数量,以满足日益增长的客户群体的需求,进一步提高系统服务的稳定性;

2、建议开发苹果手机ISO的客户端;

3、建议美化一下客户端APP;

4、建议可以像花生棒一样,不仅可以通过网线与路由器通讯,也可以通过wifi与路由器通讯;

5、建议对产品整体外观进行改进;

6、建议对零遁品牌进行整体包装和宣传,以提高产品的市场知名度。


该文章在 2021/3/13 20:07:21 编辑过
关键字查询
相关文章
正在查询...
点晴ERP是一款针对中小制造业的专业生产管理软件系统,系统成熟度和易用性得到了国内大量中小企业的青睐。
点晴PMS码头管理系统主要针对港口码头集装箱与散货日常运作、调度、堆场、车队、财务费用、相关报表等业务管理,结合码头的业务特点,围绕调度、堆场作业而开发的。集技术的先进性、管理的有效性于一体,是物流码头及其他港口类企业的高效ERP管理信息系统。
点晴WMS仓储管理系统提供了货物产品管理,销售管理,采购管理,仓储管理,仓库管理,保质期管理,货位管理,库位管理,生产管理,WMS管理系统,标签打印,条形码,二维码管理,批号管理软件。
点晴免费OA是一款软件和通用服务都免费,不限功能、不限时间、不限用户的免费OA协同办公管理系统。
Copyright 2010-2024 ClickSun All Rights Reserved