nevermlnd

迫于家宽不能建 web,不用 frp,探讨 bitwarden 方案

  •  
  •   nevermlnd · Aug 24, 2020 · 6041 views
    This topic created in 2094 days ago, the information mentioned may be changed or developed.
    NAS 现在是用 Openvpn 访问的,docker 架了 bitwarden , 怕被封网,
    不想用 Frp,是不是只要把 WEB_VAULT_ENABLED=false
    web 页面不能访问就可以了?
    有个 3012 的 websockets 端口可以使用吗?
    33 replies    2020-09-10 14:05:00 +08:00
    nevermlnd
        1
    nevermlnd  
    OP
       Aug 24, 2020
    web_vault 关了,访问还是会有提示 :

    404: Not Found
    The requested resource could not be found.

    Rocket
    dullwit
        2
    dullwit  
       Aug 24, 2020   ❤️ 2
    我的方案是 nas 搭了个 ss,然后通过 surge 或者 qx 自定义规则访问
    nevermlnd
        3
    nevermlnd  
    OP
       Aug 24, 2020
    那要用 nas 上的服务的时候,还是要先 surge 连回 nas?
    dullwit
        4
    dullwit  
       Aug 24, 2020   ❤️ 2
    @nevermlnd #3  定义一段 ip-cidr 走 nas 的 ss,相当于通过 ss 连接到家里的局域网
    nevermlnd
        5
    nevermlnd  
    OP
       Aug 24, 2020
    @dullwit 这操作 6 。。。surge 的价格没舍得下手,有能代替的不
    z7356995
        6
    z7356995  
       Aug 24, 2020 via Android
    ZeroTier
    dullwit
        7
    dullwit  
       Aug 24, 2020 via iPhone
    @nevermlnd #5 Clash
    blogfeng
        8
    blogfeng  
       Aug 24, 2020 via Android
    直接 ipsec 所有平台都支持
    Jirajine
        9
    Jirajine  
       Aug 24, 2020 via Android
    有 web 服务就不允许,web 服务不仅仅指网页,也包括 REST,gRPC,websocket 等一切基于 HTTP 的通信。
    nevermlnd
        10
    nevermlnd  
    OP
       Aug 24, 2020
    @dullwit 可以同时一段 ip-cidr 走 nas 的 ss,另外一些 ip-cidr 走境外的 ss 的吗
    lekai63
        11
    lekai63  
       Aug 24, 2020 via iPhone
    xnplus
        12
    xnplus  
       Aug 25, 2020
    ws 理论上也是 http 类,可以试试 github 上的 nebula 。ovbn 不如 strongswan,ipsec 独苗了,可以 nat 到一个网段,加个 NAT MASQUERADE,什么都不耽误,还顺带绕过公司
    LGA1150
        13
    LGA1150  
       Aug 25, 2020 via Android
    HTTP/3
    ryansvn
        14
    ryansvn  
       Aug 25, 2020
    这个国家,太悲哀了
    sxbxjhwm
        15
    sxbxjhwm  
       Aug 26, 2020 via Android
    自用的话建议 https 双向认证
    nevermlnd
        16
    nevermlnd  
    OP
       Aug 27, 2020
    @dullwit 按照你的方法 nas 的 docker 架了 ss,手机用火箭连上了,用全局模式,网站可以正常访问,但是 192.168 的内网访问不了,设置里把 192.168 的规则都设为 PROXY 了,请教还有别的需要配置的吗
    dullwit
        17
    dullwit  
       Aug 27, 2020 via iPhone   ❤️ 1
    @nevermlnd #16 电脑的局域网 ip 段是不是和家里的重叠了?
    Junichi
        18
    Junichi  
       Aug 27, 2020
    我的就是和 2 楼一样方案了,用小火箭用规则把特定 ip 走代理回家里 nas,非常方便
    Mindzy
        19
    Mindzy  
       Aug 27, 2020
    解决思路都差不多,我用的 vmess
    linliting45
        20
    linliting45  
       Aug 27, 2020
    @dullwit 规则写上在某个 ssid 下停用
    nevermlnd
        21
    nevermlnd  
    OP
       Aug 27, 2020
    @dullwit 没重叠,重叠貌似没影响,现在可以,就是端口不知道为什么老爱 down,重启一会又好了,ss 端口会被屏蔽?
    @linliting45 ssid?
    133qaz
        22
    133qaz  
       Aug 27, 2020 via Android
    @nevermlnd 搞好了吗?我想抄作业。
    nevermlnd
        23
    nevermlnd  
    OP
       Aug 28, 2020
    @133qaz 手机端火箭全局可以使用,pc 端 clashx 还是访问不了内网,外网可以,不知道问题在哪,端口时不时爱 down
    133qaz
        24
    133qaz  
       Aug 28, 2020 via Android
    @nevermlnd 好的。先按你这样把服务搭起来,用一段时间再来交流。
    GPU
        25
    GPU  
       Sep 4, 2020 via iPhone
    @sxbxjhwm 自签证书?
    wmphone
        26
    wmphone  
       Sep 5, 2020 via iPhone
    @nevermlnd L2tp 也可以,软路由填个用户名密码就开启了,外网直接用内网 IP 就能登录设备,光猫都能进
    objectgiga
        27
    objectgiga  
       Sep 5, 2020
    可以等一个 zerotire2.0,现在 1.4 的走 4G 还是有掐公网 UDB 的现象
    sxbxjhwm
        28
    sxbxjhwm  
       Sep 6, 2020 via Android
    @GPU lets encrypt 三个月一签
    carney
        29
    carney  
       Sep 7, 2020
    和楼主一样情况,怕有 web 服务封网,所以用 zerotier,bitwarden 用的 docker 版本,外网使用正常,以前 zerotier 速度一直在 500k 左右,最近电信移动网络都能到 2-5M,使用完全够了。
    whitegerry
        30
    whitegerry  
       Sep 7, 2020
    @nevermlnd 内网 ip 都用内网 dns 绑定域名,也不需要全局模式
    loveminds
        31
    loveminds  
       Sep 9, 2020
    拉条政企线?价钱不便宜就是了
    ungrown
        32
    ungrown  
       Sep 10, 2020
    @ryansvn 鼓励广大网民研究网络技术,哪里悲哀了?
    你是希望啥都帮你准备好,开袋即食?
    ungrown
        33
    ungrown  
       Sep 10, 2020
    zerotier 美滋滋
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3609 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 68ms · UTC 04:41 · PVG 12:41 · LAX 21:41 · JFK 00:41
    ♥ Do have faith in what you're doing.