远程ddns和vpn速度比较

vpn l2tp 系统自带程序连接 win10

ddns和vpn都开着的情况下。

ddns单独开放

ddns速度快一些。vpn速度慢一些。但是基本可以忽略。

ddns相对于vpn少了不少环节。vpn需要加密 ddns不用。

DDNSTO远程控制使用教程(更新Aria2穿透设置

【公告】:[2020-02-06 16:19] 年底域名备案影响,新备案没走完流程。易有云的用户请更新最新版本才能使用!易有云下载汇总

【公告】:
QQ交流群①群 群号:333933208(已满)
QQ交流群②群 群号: 722609440

【帖子反馈格式】(请不要公开发token,如果需要发token,请私信我):
路由器型号:
固件版本:
软件中心版本:
本插件版本:
路由器ID:
使用的浏览器及版本:
问题描述:
系统日志记录(登录路由器管理的网页,左边有“系统记录”,提取其中ddnsto相关的日志):
相关截图:

碉爆天的 @小宝 又为我们带来新玩具了!!!!

ddnsto内网穿透是koolshare小宝 @小宝 开发的,支持http2的快速穿透。

更新 by 小宝:
1. 配置域名的时候,需要 20秒左右的生效时间,所以马上请求域名可能会不生效,等 20s ~ 2 分钟左右看看。
2. http 同样支持,并且速度比 https 更快,不过得用 5000 端口,比如 你子域名是 koolshare,则 http://koolshare.ddnsto.com:5000

经过短暂的小范围内测后,现开始公开内测(正式上线后可能会删除现有数据,请自行备份配置信息)。
资源来之不易,请大家珍惜,仅用于学习交流,严禁用于违法活动!
注意:
因更改了客户端验证方式,原内测用户更新后需要重新设置,设置方法参照下面的教程。

1、获取Token
首先登录https://www.ddnsto.com/,使用微信扫描二维码登录网页(不支持用户名密码方式登录)。

在页面上方会提示你的token,复制备用。

2、路由器设置
路由上安装“DDNSTO内网穿透”插件,

安装后进入插件进行设置,开启插件,填入第2步获取的Token,然后提交。

3、穿透设置

回到https://www.ddnsto.com管理界面,这是会看到已经注册的路由器,每个帐号可以注册多个路由器。

下面开始穿透设置,如域名前缀输入“koolshare”(前缀要求大于6位,不支持大写,请一定使用小写子母),那么你设置后的路由器访问地址就是https://koolshare.ddnsto.com,后面输入你的路由器LAN口IP地址,如http://192.168.1.1:80(端口如果是80,可以不写端口,如果是其他端口,需要添加对应端口,这里举个栗子:http://192.168.1.11:5000,请根据你自己的地址填写,不要直接复制我的),然后“创建映射关系”。

很可惜,koolshare这个前缀不知道被哪位大神注册了,我就用kool68u做示例。

映射完成后,请注意:会提示 private tunnel error 神马的,要过一会,1 分钟以内才会生效。待生效后点击“完整域名”的连接就可以访问你的路由器了,下面我的已经穿透成功。

=================  “Shellinabox”插件穿透设置:
域名前缀的格式是固定的,是在你路由器的域名前缀后面添加“-cmd”,映射地址填路由器LAN口IP加端口4200,如:http://192.168.1.1:4200


通过完整域名链接就可以访问你的shellinabox了,不过悲催的是我的shellinabox就没怎么好使过





=================  Aria2插件穿透设置:
首先在路由器端安装Aria2插件

安装完成后点击插件图标进入插件设置:首先你的路由器上需要挂载一块硬盘或者存储,我这里插了一个32G的U盘,点击红色的“下载存储目录”位置,选择下载目录到U盘,然后点击最下面的提交按钮应用插件设置。

设置完成后点击“提交”更新配置,下面激动人心的时刻到了!
1、AriaNg控制台
设置完成后直接戳红框中的链接,

你会发现aria已经自动配置好并连接了。

2、Glutton控制台
同样戳红框连接,会自动配置好服务器设置并连接了。

3、yaaw控制台

这玩意也有自动设置接口,但是他的接口是明文显示你的aria2的token,不是很安全,所以插件没有用自动设置,请自行手动设置。手动设置可以参考“https://koolshare.cn/thread-144886-1-1.html”这个帖子。

4、aria2-webui控制台
这玩意就没有自动设置功能,因为开发者认为自动设置不安全,所以用这个插件请自行配置,配置参考https://koolshare.cn/thread-144886-1-1.html

搞定收工!

至于其他功能就自行发觉吧,enjoy it!

https://koolshare.cn/thread-116500-1-1.html 原文地址

https://www.v2ex.com/t/478138 老司机们有什么速度比较快的内网穿透方案

想访问家中的路由器挂载的硬盘,应该有多种方式
1,H大的padavan的扩展功能/搭建web环境/filemanger是个简单的支持浏览器访问的文件服务器
     你配置好了后,在外面用手机或电脑访问“家中路由器IP:888”就打开路由器上的硬盘了,支持大部分电影文件直接播放
2、更专业的方式是打开H大pandavan里的V-*-N服务器这个功能,
     在外面手机或电脑用V-*-N拨号的方式连接上家中路由器,相当于加入了家中的局域网,然后就随意访问路由器了,比如电脑“\\路由器IP”都可以看到路由器的硬盘

https://www.right.com.cn/forum/thread-2117330-1-1.html

ddnsto内网穿透成功可以远程登陆家里路由器,但不知道弄远程访问家里的硬盘。

L2TP与openvpn测速对比

先是L2TP

openvpn

L2TP 打开网页之类的 速度快

openvpn可能设置问题.打开速度很慢很慢

正常网速:

VPN之openvpn和L2TP

用了frp觉得访问速度确实受限于服务商.虽然是免费的.高峰时段.能看到nas的图片 短片一样刷出来.

natfrp也花了15元.5元实名认证.十元加了五个隧道.

群晖可以这么玩 - VPN套件让你的群晖远程访问更方便-L2TP篇

https://post.smzdm.com/p/a6mz68g/

群晖可以这么玩 - VPN套件让你的群晖远程访问更方便

https://post.smzdm.com/p/av7k04gn/

2个文章写得不错.但是折腾一天最后发现.最关键的是有公网ip或者域名 ddns绑定ip 不然无法使用.

参考文章:

我無法連線至 Synology VPN Server 的 L2TP VPN,該如何處理?

https://www.synology.com/zh-tw/knowledgebase/DSM/tutorial/Network/What_should_I_do_if_I_fail_to_set_up_an_L2TP_connection_to_nas

群晖VPN server套件L2TP/IPSec协议设定实现远程访问

http://www.511yj.com/nas-synonlogy-ipsec.html

NAS自行架設 VPN Server — 以Synology 架設為例

https://medium.com/@kiras0518/nas%E8%87%AA%E8%A1%8C%E6%9E%B6%E8%A8%AD-vpn-server-%E4%BB%A5synology-%E6%9E%B6%E8%A8%AD%E7%82%BA%E4%BE%8B-74bc20e00413

L2TP VPN的常见问题解答

https://nic.sdufe.edu.cn/info/1036/1273.htm

“无法连接到,未进行远程连接,因为远程访问服务器名称的问题没有解决。”

域名没有解析到ip地址上遇到的问题.这个也是了 可能后面如此顺利 因为这个 反正都照着做了一遍.

在 win10 中使用 l2tp

https://blog.kelu.org/tech/2018/11/13/l2tp-setting-on-win10.html

用DDNS被断网 近日运营商开始查封DDNS

http://www.likecs.com/show-57023.html 通过黑群晖DOCKER搭建openVPN实现外部访问内部网络,代理上网等功能

用到这个vpn软件 http://www.softether-download.com/cn.aspx?product=softether

家庭宽带一般都是动态的IP地址,为了能够稳定的从外网访问家里的NAS,我们一般使用DDNS服务来达到目的。DDNS(Dynamic Domain Name Server,动态域名服务)是将用户的动态IP地址映射到一个固定的域名解析服务上,用户每次连接网络的时候客户端程序就会通过信息传递把该主机的动态IP地址传送给位于服务商主机上的服务器程序,服务器程序负责提供DNS服务并实现动态域名解析。简单的说就是你家的公网IP是在变化的,DDNS就是负责把动态公网IP对应到固定的域名上,实现在外通过域名远程访问家中的设备。


流言

有网友分享说上海电信的工作人员上门,说家里有服务器,禁止使用,并签订整改协议书,包括群晖xxx.synology.me的DDNS域名都列在里面。


家庭宽带私设 web 服务器或端口穿透可被停机。解封需由运营商上门检查整改并签订整改协议书,运营商随时扫描家宽是否存在对外 web 业务,而不仅仅是 80 端口,猜测会检测访问流量进行判断。




9月份开始,所有使用未经备案的二级域名提供的ddns服务,全部封。


……

法律规定

根据国家法律规定,所有架设在国内的网站,必须对域名进行备案才能访问。电信运营商对家庭用户屏蔽了默认的网站访问80端口。
我们与运营商签订的业务服务协议有“客户使用电信业务时,应遵守国家法律、法规、规章等相关规定”。
此次查封是工信部和通信管理局直接下达的要求,投诉运营商无用。会下达违规停机通知单,填写承诺书才能解封宽带。



分析

从技术上来说路由器或者 NAS 的 WEB 管理界面都算是私设网站,不管用的是NAS还是路由器里的DDNS,只要访问的域名没有备案,均有可能被查封。 使用域名+端口的形式访问家里架设的网站或者设备都是违法行为。


解决办法

方法1、
使用路由器或NAS提供的DDNS的,查询主域名是否备案,可以用已备案的,没备案的不要用。
已备案的有:花生壳qicp.vip|hicp.net、DNSpod.com
未备案的有:威联通myqnapcloud.com、群晖synology.me|myds.me|i234.me|dscloud.me、华硕asuscomm.com


使用自己的域名的对域名进行备案,可以在阿里云购买最便宜的空间,以个人名义申请备案,再使用aliyun-ddns开启DDNS。
威联通安装阿里DDNS教程 实现外网访问NAS http://www.92nas.com/forum.php?mod=viewthread&tid=32
群晖NAS安装阿里云DDNS教程 实现外网访问群晖  http://www.92nas.com/forum.php?mod=viewthread&tid=31


方法2、关掉web服务端口,只打开VPN端口,用VPN连接NAS。
威联通设置QVPNService 开通VPN方便外网访问 http://www.92nas.com/forum.php?mod=viewthread&tid=65

方法3、开启frp内网穿透
群晖使用Docker安装frpc内网穿透  http://www.92nas.com/forum.php?mod=viewthread&tid=55





开始设置vpn。

natfrp sakurafrp 远程桌面

想远程控制winxp电脑。

官方建议使用启动器。我看了一下启动器需要启动器需要安装 .NET Framework 4.5 或以上版本才能正常运行
Windows 10 已内置此框架,不需要单独下载,旧版本系统 (Windows 7) 点击前往微软官方下载页面

winxp好像最高支持4.0

“不能安装 net framework4.5。 Windows XP是美国微软公司研发的基于X86、X64架构的PC和平板电脑使用的操作系统,该系统不可以安装net framework4.5。 Windows XP最高支持的net framework的版本是net framework...”

不知道真假。但是看到

官方有这个方式。https://doc.natfrp.com/#/frpc/usage/windows

Windows 系统使用 frpc 可以改天试试。看看效果如何。这样子就不用qq远程了。

sakura frp 群晖ssh安装失败后。我有了信心

natfrp doacker有个镜像20M左右。安装完。我参考stilleshan frp docker 设置 高级设置都差不多。文件映射也做了。后来发现映射的文件不读写。也没有找到 frpc.ini 文件在哪儿.

最后找到方法使用.可能是官方的frp.输入token直接连上.tui界面.

tui界面只能启动同一个节点的所有隧道.我有三个节点.tui界面启动成功后 就不在有tui界面了.我尝试frpc -tui启动 无效命令

frpc -tui参数启动natfrp镜像 无法启动.

最后我想既然只能启动一个节点.我多开几个镜像 每个启动一个节点的不就可以了.发现群晖后台提示镜像程序意外崩溃.因为设置了自动重启.意外崩溃程序 不停的弹出吓我一条.

最后我发现很简单:容器就设置网络相同就行其他都不管.测试好几次最后自己琢磨发现这个.至此算是成功解锁安装natfrp 群晖之路.

群晖ssh端口我也设置了frp以后可以远程登录.ssh了.不错.

另外linux安装程序感觉挺简单.复制 右键粘贴命令 执行.文件好像没有创建 文件夹.删除用rm -rf 命令删除.也可以winscp删除.

dmtc zhan shen占用一个端口号.还得frp这个端口号设置.另外这个镜像 占用浏览器内存较多和cpu都多一些.我一看cpu 占用35% 内存80% 就测试关闭了几个页面 最后发现这个镜像占用的资源蛮多的. 这个 镜像2g 占用内存200多M 而且是商城.手机注册才能用.感觉随时收费的感觉.不得已研究其他方法.

参考设置文章:https://doc.natfrp.com/#/app/synology 群晖(Synology) NAS 穿透指南

普通用户 tui登陆 https://doc.natfrp.com/#/frpc/manual?id=%e6%99%ae%e9%80%9a%e7%94%a8%e6%88%b7

sakurafrp natfrp 购买了2个服务

一个实名认证.

一个额外五个隧道.我感觉sakurafrp 还行 挺靠谱的感觉.不过 之前几鸡事情 感觉什么情况都会发生.就看后续了.

sakura_frp 群晖 docker

我用这个docker dmct zhanshen sakura部署好了。虚拟机镜像。2g的大小。战神的商城 https://shang.520810.xyz:666/index.php 以后可能要收费。不收费咱也总担心有后门啥的 毕竟这个系统能自动升级之类的。

研究了一下 自行安装的方法。改天操作实习一下。

另外natfrp官网好像也在弄docker的镜像。九天前更新 2021年1月6日距离这个日期估计十天前。

用ssh基本就是一堆命令 代码 安装 创建 设置 之类的。虽然可以复制操作。但是有时候看不懂代码 不知道意思 不愿意折腾。

在群晖Docker中使用Sakura Frp客户端

https://bianchengboke.com/2019/08/%E5%9C%A8%E7%BE%A4%E6%99%96docker%E4%B8%AD%E4%BD%BF%E7%94%A8sakura-frp%E5%AE%A2%E6%88%B7%E7%AB%AF/

猫盘 ARM 黑群晖免费内网穿透:樱花Sakura Frp 教程 舍弃QC和花生壳啦 x86黑群晖也可用

https://ntgeralt.blogspot.com/2019/10/arm-sakura-frp-qc-x86.html

Sakura Frp 映射群辉教程 这个需要低调上网访问

https://moe.me/archives/sakurafrp_synology.html

这些晚些继续复制实习。