我在运营商级 NAT 环境中在家中运行服务器 A。因此,我无法直接在路由器中打开端口。我在云托管提供商上也有服务器 B,它有一个可以打开端口的静态公共 IP 地址。两台机器都运行 Ubuntu linux。
到目前为止,对我来说最好的解决方案是 SSH 隧道,但它有一个称为 TCP-over-TCP 的性能缺陷。
我尝试了几种解决方案,每个解决方案都有一些问题:
- OpenVPN/Wireguard:我不想将服务器 A 的全部流量路由到远程服务器,只公开几个端口(同时让它们也可以从 LAN 访问)
- ngrok:集中式服务,有几个限制(如最大连接数等)
- LocalTunnel:仅限 HTTP(S)。我想转发 TCP 流量。
- SSH隧道:上面讨论过
- 大多数其他解决方案:仅集中式(非自托管)或 HTTP(S)
我还需要通过服务器B访问端口的客户端的原始IP地址对服务器A可见。我应该尝试什么软件?
我想我找到了完美的工具——frp。
似乎正是我想要的。
实施 IPv6。将 A 放在一个面向外部的 /64 网中。根据需要在防火墙中允许。
Internet 上的任何 IPv6 主机都可以直接访问 A。
IPv4 更复杂。可以通过第 7 层技巧、HTTD Forwarded 标头或 PROXY 协议获取客户端 IP 地址。但是您仍然需要一些方法来遍历从 B 的代理到 A 的后端的 NAT。