内网穿透技术浅评

简介: 科普一下给有需要的童鞋参考。穿透原理大致分如下几类:1、代理穿透原理示意图:优势:保持100%穿透成功率用户无需公网IP不足:运营方提供公网访问入口,硬件投入大带宽要求高,免费用户往往会被限速,产生免费使用上的“鸡肋”2、直接穿透原理示意图:优势:自主可控,无...

科普一下给有需要的童鞋参考。
穿透原理大致分如下几类:

1、代理穿透

原理示意图:

image

优势:

  • 保持100%穿透成功率
  • 用户无需公网IP

不足:

  • 运营方提供公网访问入口,硬件投入大
  • 带宽要求高,免费用户往往会被限速,产生免费使用上的“鸡肋”

2、直接穿透

原理示意图:

image

优势:

  • 自主可控,无需第三方转发
  • 保持100%穿透成功率

不足:

  • 服务端必须具备公网IP
  • 带宽取决于服务端和客户端两者的最小带宽(面向云主机带宽不友好,主要是贵!死贵!!)
  • 由于直接暴露在公网,会有安全问题
  • 需要自己搭建,门槛较高

3、P2P穿透

原理示意图:

image

优势:

  • 点对点,能最大化使用带宽,使用感知友好

不足:

  • Ipv4环境下成功率取决于NAT类型,移动网络(3G/4G下)基本没戏
  • Ipv6环境下成功率高,取决于防火墙策略(防火墙穿透)
  • 几乎全基于UDP协议或其衍生自定义协议,安全性和可靠性或多或少存在缺陷

4、Ssh隧道穿透:

常用免费工具穿透姿势:

-/- 代理穿透 直接穿透 P2P穿透 自主代理 公网IP 备注
花生壳 YES NO NO NO 不需要 限速到怀疑人生
teamviewer YES NO NO NO 不需要 烦人的商用提示
Ngrok YES YES NO YES 需要
Frp YES YES YES/UDP YES 需要 三种方式选其一
smarGate YES YES YES/TCP YES 不需要 同时支持,P2P优先

附:
Frp:https://github.com/fatedier/frp
Ngrok:https://github.com/inconshreveable/ngrok
smarGate: https://github.com/lazy-luo/smarGate

目录
相关文章
|
网络协议 安全 测试技术
通过使用Cpolar内网穿透工具实现BUG管理系统的远程访问
通过使用Cpolar内网穿透工具实现BUG管理系统的远程访问
123 0
|
5月前
|
域名解析 监控 网络协议
内网穿透介绍
内网穿透介绍
|
6月前
|
Ubuntu Linux Shell
内网穿透实战应用-——【如何在树莓派上安装cpolar内网穿透】
内网穿透实战应用-——【如何在树莓派上安装cpolar内网穿透】
内网穿透实战应用-——【如何在树莓派上安装cpolar内网穿透】
|
Java 应用服务中间件 Windows
内网穿透保姆级教程——内网穿透建立个人网站、远程控制
内网穿透保姆级教程,通过花生壳建立个人网站、实现远程访问,包含JavaWeb(Tomcat)映射方法
1338 0
|
6月前
natapp内网穿透
natapp内网穿透
natapp内网穿透
|
网络协议 安全 测试技术
实现远程访问内网BUG管理系统的方法:使用Cpolar内网穿透技术
实现远程访问内网BUG管理系统的方法:使用Cpolar内网穿透技术
|
Linux 文件存储 Windows
群晖7.X版安装cpolar内网穿透
群晖7.X版安装cpolar内网穿透
|
NoSQL 网络协议 Linux
公网远程cpolar内网穿透发布网页测试 「内网穿透」
公网远程cpolar内网穿透发布网页测试 「内网穿透」
|
网络协议 Linux 开发工具
内网穿透工具
frp 花生壳 飞鸽 樱花 神卓互联 natapp