异地组网搭建内网穿透

2025年12月21日 398点热度 0人点赞 0条评论

异地组网搭建内网穿透,反向代理实现攻击隔离。周末,风和日暖。经过为期一个月测试,状态稳定。网站及部分 Docker 服务迁移至手机 QEMU 模拟 Linux 系统,尽管 Android 系统无法实现 KVM 模拟 Linux 效果。

无法充分发挥手机 CPU 、UFS 、内存等硬件性能,应对轻量 Web 项目及部分 CPU 要求不高 Docker 服务依然游刃有余。由于手机可视为移动状态服务器,完全依赖 WIFI 或基站流量获取移动联通电信三大运营商内网地址,手机可移动性决定无法拥有固定内网 IP 地址,核心问题是不能拥有公网 IP 地址,必须解决内网无公网 IP 问题,以实现内网服务暴露至公网。打洞成功率较高、稳定性相对较好,还得是异地组网,在异地组网基础上,依托边缘节点,借助反向代理,搭建内网穿透服务,附加效果,实现攻击隔离,在网络边缘暴露最小攻击面,达到隔离、收敛攻击面效果。表述有误,正确的表述应该是:手机作为移动终端,接入 4G/5G 网络时,IPv4 通常处于 CGNAT 后,无法获得公网 IPv4;IPv6 虽为公网可路由地址,但由于地址动态变化且入站流量默认被运营商防火墙阻断,无法作为稳定的公网访问入口。因此,要实现手机内网服务对公网可达,必须采用由手机主动建立的反向连接或虚拟组网方案,而非依赖固定公网 IP。

将军赶路,不追小兔。

文章评论