# 有什么基于p2p的虚拟局域网方案

**URL:** <https://meta.appinn.net/t/topic/63795>\
**Category:** 讨论分享\
**Created:** [2024 年12 月 3 日 16:03 UTC](https://meta.appinn.net/t/topic/63795 "2024-12-03T16:03:56Z")\
**Posts on this page:** 13\
**Page:** 1

<div class="post-metadata">

**Author:** ![GingerCat](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/gingercat/32/1349_2.png) [@GingerCat](https://meta.appinn.net/u/GingerCat)\
**Post date:** [2024 年12 月 3 日 16:03 UTC](https://meta.appinn.net/t/topic/63795/1 "2024-12-03T16:03:56Z")

</div>

最近几个月联通的跨运营商的网络丢包率很高（有没有做运营商运维的了解内幕的小道消息），导致用联通专线做vpn服务端很难受。  
很多人都是用电信、移动的家宽，访问企业内网，丢包率感人。

现在想找一些局域p2p的vpn隧道方案。  
不想用蒲公英之类的第三方服务商的，一是保密问题，二是那带宽和价格也不太满足。  
还是偏向于开源自己搭建，自己有专线，可以做中继，原理上中继把两端没有公网IP的家宽的出口IP和端口告诉对方，应该就可以相互之间打隧道了，这样流量就不用经过vpn服务端中转。

---

<div class="post-metadata">

**Author:** ![tiger](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/tiger/32/23490_2.png) [@tiger](https://meta.appinn.net/u/tiger)\
**Post date:** [2024 年12 月 3 日 20:56 UTC](https://meta.appinn.net/t/topic/63795/2 "2024-12-03T20:56:34Z")

</div>

啊？竟然是这个原因嘛？我说为啥 Edge 浏览器的扩展市场打不开了呢。

---

<div class="post-metadata">

**Author:** ![lilyhcn1](https://meta-edge.appinn.com/letter_avatar_proxy/v4/letter/l/439d5e/32.png) [@lilyhcn1](https://meta.appinn.net/u/lilyhcn1)\
**Post date:** [2024 年12 月 4 日 00:05 UTC](https://meta.appinn.net/t/topic/63795/3 "2024-12-04T00:05:54Z")

</div>

介绍我主用和备用的方案：

1. 主力方案：公网电脑开设一个代理服务器，开放端口。客户端在路由器上通过代理进内网网段。这样客户手机、电脑无需上网。缺点是无法访问客户端，只能进入主网络。
2. 备用方案1：easytier软件。是wireguard的套壳软件，但可以打通p2p通道，可自行架设服务器。缺点是只有windows端比较好用，linux和路由器上的客户端不会用。
3. 备用方案2：zerotier.

---

<div class="post-metadata">

**Author:** ![Niceb](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/niceb/32/4721_2.png) [@Niceb](https://meta.appinn.net/u/Niceb)\
**Post date:** [2024 年12 月 4 日 00:09 UTC](https://meta.appinn.net/t/topic/63795/4 "2024-12-04T00:09:35Z")

</div>

企业宽带应该是很容易有公网ip的吧，， 然后用atrust 或者zerotier就好了

---

<div class="post-metadata">

**Author:** ![GingerCat](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/gingercat/32/1349_2.png) [@GingerCat](https://meta.appinn.net/u/GingerCat)\
**Post date:** [2024 年12 月 4 日 00:23 UTC](https://meta.appinn.net/t/topic/63795/5 "2024-12-04T00:23:06Z")

</div>

但没有企业宽带，略贵。原来都是依赖几个联通专线组网。现在电信移动的家宽都不给公网ip了。

---

<div class="post-metadata">

**Author:** ![GingerCat](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/gingercat/32/1349_2.png) [@GingerCat](https://meta.appinn.net/u/GingerCat)\
**Post date:** [2024 年12 月 4 日 00:26 UTC](https://meta.appinn.net/t/topic/63795/6 "2024-12-04T00:26:09Z")

</div>

不确定会不会对你说的问题有影响。但我感觉影响不大吧。

---

<div class="post-metadata">

**Author:** ![GingerCat](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/gingercat/32/1349_2.png) [@GingerCat](https://meta.appinn.net/u/GingerCat)\
**Post date:** [2024 年12 月 4 日 04:21 UTC](https://meta.appinn.net/t/topic/63795/7 "2024-12-04T04:21:57Z")

</div>

> [@lilyhcn1](#):
>
> - 备用方案1：easytier软件。是wireguard的套壳软件，但可以打通p2p通道，可自行架设服务器。缺点是只有windows端比较好用，linux和路由器上的客户端不会用。

这个组网，是要另外配置一个网段？还是可以复用原来的网段IP？如果linux上客户端不好用，那windows客户端联网之后，windows的同局域网的其他linux能通过配路由来正常访问吗？

---

<div class="post-metadata">

**Author:** ![Qingwa](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/qingwa/32/58632_2.png) [@Qingwa](https://meta.appinn.net/u/Qingwa)\
**Post date:** [2024 年12 月 4 日 04:56 UTC](https://meta.appinn.net/t/topic/63795/8 "2024-12-04T04:56:04Z")

</div>

直接 wireguard 行不行

---

<div class="post-metadata">

**Author:** ![lilyhcn1](https://meta-edge.appinn.com/letter_avatar_proxy/v4/letter/l/439d5e/32.png) [@lilyhcn1](https://meta.appinn.net/u/lilyhcn1)\
**Post date:** [2024 年12 月 4 日 05:54 UTC](https://meta.appinn.net/t/topic/63795/9 "2024-12-04T05:54:34Z")

</div>

组网会新建网段，但客户端简单配置后可以进原来的网段。其它的电脑没装easytier进不了任何网段。但p2p组网能力是我见过最强的。  
你说的路由配置，我不会。  
我进内网是代理方案，用了好多年了，非常稳和省事，几十买两个路由就好了。

两个问题：gui界面会内存泄漏，但命令行不会。

Linux和路由实在折腾不会。

---

<div class="post-metadata">

**Author:** ![tthy](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/tthy/32/72083_2.png) [@tthy](https://meta.appinn.net/u/tthy)\
**Post date:** [2024 年12 月 10 日 16:16 UTC](https://meta.appinn.net/t/topic/63795/10 "2024-12-10T16:16:25Z")

</div>

我自己用的 zerotier  
服务器自动帮助握手走P2P 但如果P2P走不通…它就给你自动走服务器中转了  
服务器在国外…基本页面能刷出来的就是P2P了…走中转卡的飞起  
它也支持你自部署 moon服务器 就是自建中转服务器

包括你说不想用的蒲公英…它也是会服务器帮助握手走P2P的…除非实在走不通  
而且P2P走通以后是不限速的…毕竟数据根本没经过服务器 它也限不了

> 还是偏向于开源自己搭建，自己有专线，可以做中继，原理上中继把两端没有公网IP的家宽的出口IP和端口告诉对方，应该就可以相互之间打隧道了，这样流量就不用经过vpn服务端中转。

你说的这个用wireguard 可以搜索 wg-easy 试试自部署  
另外还有 tailscale 是用的wireguard直接帮你搭好的现成产品

---

<div class="post-metadata">

**Author:** ![lenno](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/lenno/32/47358_2.png) [@lenno](https://meta.appinn.net/u/lenno)\
**Post date:** [2024 年12 月 11 日 07:37 UTC](https://meta.appinn.net/t/topic/63795/11 "2024-12-11T07:37:09Z")

</div>

> [@tthy](#):
>
> 我自己用的 zerotier  
> 服务器自动帮助握手走P2P 但如果P2P走不通…它就给你自动走服务器中转了  
> 服务器在国外…基本页面能刷出来的就是P2P了…走中转卡的飞起  
> 它也支持你自部署 moon服务器 就是自建中转服务器

类似这位老哥说的，个人主流就是zerotier和tailscale，但是企业我不清楚咯，以前是那几个VPN/easyconnect方案。  
zerotier和tailscale都支持自建中转服务器，应该适合企业，但是tailscale如果自建的话好像iOS上会有点麻烦。  
其他的我听过N2N, wireguard, 还有一些其他的付费方案一时想不起名字了。

看你的说法，企业、没有专业运维、又偏向最低费用，zerotier没跑了。

---

<div class="post-metadata">

**Author:** ![antior](https://meta-edge.appinn.com/letter_avatar_proxy/v4/letter/a/96bed5/32.png) [@antior](https://meta.appinn.net/u/antior)\
**Post date:** [2024 年12 月 11 日 07:49 UTC](https://meta.appinn.net/t/topic/63795/12 "2024-12-11T07:49:50Z")

</div>

目前在用tailscale，自建了一个head节点，但是其实用不上，因为一般就ipv6直连了

---

<div class="post-metadata">

**Author:** ![zhrsco](https://meta-edge.appinn.com/letter_avatar_proxy/v4/letter/z/a9a28c/32.png) [@zhrsco](https://meta.appinn.net/u/zhrsco)\
**Post date:** [2024 年12 月 12 日 15:37 UTC](https://meta.appinn.net/t/topic/63795/13 "2024-12-12T15:37:12Z")

</div>

你们运营商没有限制P2P吗？我这里用zeroiter走P2P速度很快，传文件会掉速，过一会就会恢复，然后一段时后又会掉速，传文件还好，但是像要用远程桌面这种实时性强的，基本上没法用。
