宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
查看: 3973|回复: 15

[疑问] 内网穿透或 扶墙 方案请教

[复制链接]
发表于 2023-6-20 00:37:08 | 显示全部楼层 |阅读模式
请教各位一个远程穿透的问题。我平时在公司需要连到家里的电脑远程桌面工作(家里的台式机 24*7 不关机),但是公司防火墙这几年逐渐封禁 /过滤 /屏蔽了 RDP 、Teamviewer 、向日葵、todesk 、zerotier 、tailscale 等应用、协议或端口的使用。 我家里的电脑是有公网 IP 的,并且在路由器做了端口映射,在不在家的其他网络条件下是可以采用以上 RDP 、Teamviewer 等方式直连的,而且速度和响应依据网络条件,比较快。

我的问题:公司封禁的是端口还是协议? FRP 作为反向代理,这种话情况下如何使用呢?或者用 open扶墙 组网合适吗?也有可能是被屏蔽的。V2Ray 是否可以用?

所以请问有没有什么手段可以优先解决在公司局域网条件下达到直连家中局域网电脑的目的,再想办法翻回去家去(最好不损失带宽直连),先谢谢各位大佬!
发表于 2023-6-20 00:55:25 来自手机 | 显示全部楼层
frp 开启tls加密连接,并且把服务端的7000端口改成443端口伪装。
并使用 disable_custom_tls_first_byte 参数
然后走stcp sudp 模式过来用。
 楼主| 发表于 2023-6-20 01:06:34 | 显示全部楼层
小朋友 发表于 2023-6-20 00:55
frp 开启tls加密连接,并且把服务端的7000端口改成443端口伪装。
并使用 disable_custom_tls_first_byte 参 ...

谢谢~ 但是现在这个情况是屏蔽了RDP或者Teamview的端口或者协议,使得我没法穿出内网去,不是穿进内网来,这种反向代理形式行吗?
发表于 2023-6-20 06:02:35 | 显示全部楼层
没理解楼主的问题。既然楼主家里的电脑是有公网 IP 的,并且在路由器做了端口映射。那直接访问不就可以了吗 ?
发表于 2023-6-20 07:29:11 | 显示全部楼层
防火墙上的封禁,端口还是应用都是可以自定义的,
可以测试一下是封的应用还是端口,双向还是入向
AnyDesk和RustDesk可以自定义直连端口的,你修改后,直连试试
如果真被双向封,建议搭建堡垒机,用web界面,
办公电脑----堡垒机443---家里电脑3389,
他总不可能把你443都封了
开源的堡垒机和跳板机挺多的
发表于 2023-6-20 08:32:14 | 显示全部楼层
试试wstunnel

https://github.com/mhzed/wstunnel

发表于 2023-6-20 08:45:13 | 显示全部楼层
本帖最后由 SHA256 于 2023-6-20 08:57 编辑

既然你家里有公网IP,那就很好解决,两条命令即可:
  1. 家里:
  2. gost -L https://:443

  3. 公司:
  4. gost -L udp://:3389/192.168.1.100:3389 -F https://100.100.100.100:443
复制代码

1.192.168.1.100:3389是你家里电脑的地址,公司直接访问本地的3389就可以了
2.如果443不能用,换8443试试
3.通过rtcp反向转发还可以实现家里访问公司电脑
4.如果以上可用,把https换成relay+https,可以减少一个rtt,因为国内本来延迟就低,不加也无妨
发表于 2023-6-20 10:16:17 | 显示全部楼层
就是软路由这种带分流的反向代理最好用   
https://guide.v2fly.org/app/reverse.html
 楼主| 发表于 2023-6-20 12:48:28 | 显示全部楼层
非常感谢各位大佬群策献计,我挨个试试看
发表于 2023-6-20 13:44:32 | 显示全部楼层
借5楼的话,家里装个nextterminal,web端口映射到外网,用nextterminal连你的办公鸡
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|宇宙主机交流论坛

GMT+8, 2024-10-30 17:25 , Processed in 0.066516 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表