chengfeng1992
V2EX  ›  问与答

如何将中美两国的家庭网络组成局域网?

  •  
  •   chengfeng1992 · 20h 18m ago · 3134 views

    中国、美国各有一个家庭网络,均有公网 ipv4 ,且可以互相直连,延迟 150ms 左右,比较稳定。 两个局域网内各有几十台家用设备。

    希望:

    1. 实现局域网互通。可以在两端各加一个旁臂路由,或者其他设备也可。(个人不喜欢用软路由当主路由)
    2. 互相作为网络出口。在中国通过美国网络访问 Google 、ChatGPT 等,在美国使用中国网络访问淘宝等网站。

    大佬们有成熟方案吗?或者给个关键词? ZeroTier 或 WireGuard 好用吗?

    提前感谢各位大佬!

    Supplement 1  ·  17h 16m ago

    补充:

    1. 在美国使用中国网络访问淘宝等网站

    这个属于 刚需

    最近在美,没办法用淘宝下单很多东西了,哪怕寄到国内转运仓也不行。

    个人猜测与此有关:

    阿里巴巴与AUS同意支付6亿美元,以了结美国司法当局对其提出的未阻止非法药物销售的指控

    挂国内的梯子会被淘宝检测到,但挂家中自建梯子没问题。如果有好的办法,也请大佬告知。

    1. 在中国通过美国网络访问 Google 、ChatGPT 等

    这个不重要

    平时有梯子可以用,比直连美国要快。只是偶尔在需要美国住宅ip的时候用一下。

    42 replies    2026-07-20 07:56:03 +08:00
    Thesara
        1
    Thesara  
       20h 17m ago   ❤️ 1
    你这个需求比较符合 tailscale 吧,可以组网,然后可以把其中的设备配置为出口,然后组网的设备可以按需启动
    churchmice
        2
    churchmice  
       20h 10m ago   ❤️ 1
    弄两台 openwrt 的路由器,用 zerotier 路由器直通,然后修改路由表,就可以做到互联了
    我是 zerotier 自建 planet
    chengfeng1992
        3
    chengfeng1992  
    OP
       20h 4m ago
    @churchmice 大佬,这样实现需求 2 会撞墙吗?是不是还需要再加一层壳?
    YAFEIML
        4
    YAFEIML  
       19h 55m ago   ❤️ 2
    这种其实 VPN 比较好,国外一般有公网 IP ,国内直接 VPN 拨号过去做好路由表就跟局域网没差了,就是速度不太好罢了。
    hefish
        5
    hefish  
       19h 44m ago   ❤️ 1
    我也是 zerotier , 自建 planet 。 我还有不自建 planet 的备选。 两个 network 都可用。
    volvo007
        6
    volvo007  
       19h 23m ago   ❤️ 1
    整个美国 vps?
    docx
        7
    docx  
       19h 10m ago via iPhone   ❤️ 1
    还是尽量用过墙的协议
    xenme
        8
    xenme  
       18h 29m ago via iPhone   ❤️ 1
    wireguard/ipsec 基本不用考虑,大概率被阻断。openvpn 会好一点。推荐翻墙协议,两边 x86 或者 openwrt 建连
    Mar5
        9
    Mar5  
       18h 18m ago   ❤️ 1
    ZeroTier 、tailscale 以及普通 vpn 还是算了吧,你这要过 GFW ,至少外面套一层适合翻墙的协议。
    另外非对称路由全互通想想就觉得麻烦。
    M48A1
        10
    M48A1  
       17h 55m ago via iPhone   ❤️ 1
    友情提醒,随着时间的推移,注意美国家里的公网 IP 送中。
    chengfeng1992
        11
    chengfeng1992  
    OP
       17h 43m ago
    @M48A1 意思时间长了,ip 可能直接进 GFWList ?
    miyuki
        12
    miyuki  
       17h 34m ago   ❤️ 1
    @chengfeng1992

    比如你在国内用油管 app ,用的多了,谷歌通过大数据或者 app 定位把你美国 ip 标记成中国了
    lurenjiaMAX
        13
    lurenjiaMAX  
       17h 18m ago   ❤️ 1
    "局域网互通" 这个要求可以详细说说 因为有些软件是三层 VPN 只有 IP 互联 MAC 层不互联 一些广播包和利用二层的协议支持不了 导致一些依赖这种行为的游戏或软件没有办法去互联
    比如 Tailscale 就是三层 SD-LAN VPN 而 Zerotier 则是二层的
    这点要考虑好
    chengfeng1992
        14
    chengfeng1992  
    OP
       17h 14m ago
    @miyuki 收到,感谢大佬,会注意这个问题的。这种我可以用梯子。刚才没说清楚,在上面做了一下补充。
    chengfeng1992
        15
    chengfeng1992  
    OP
       17h 9m ago
    @lurenjiaMAX 可以在浏览器/App 远程管理下异地的局域网设备就行,比如进入路由器管理后台/查看监控。我的理解这个不需要 MAC 层的互联。
    DogBear
        16
    DogBear  
       17h 6m ago via iPhone   ❤️ 1
    不管用啥协议,建议外层套一层 xray 或者 hysteria2 做转发
    xxyyang
        17
    xxyyang  
       17h 1m ago   ❤️ 1
    我就是这么做的,简单分享下思路:
    用 Tailscale 组网,中国家庭网络、美国家庭网络各一个节点,再在阿里云/腾讯云海外选一个物理位置居中的地方自建一个 DERP 中转(教程很多),三者组进同一个 tailnet ,并指定走自建 DERP 替换官方 DERP——一是打洞更快,二是国内访问官方 DERP 容易遇到瓶颈。
    进阶玩法:把中国家庭网络设为 exit node ,配合分流软件,只让极端需要国内 IP 的流量(比如政务类网站,如北京小客车指标、12123 之类)走这条线,其余流量正常走。海外也能跑满中国 40M 上行带宽。
    stephCurry
        18
    stephCurry  
       16h 21m ago via Android   ❤️ 1
    @xxyyang 可是过 gfw 稳定吗?毕竟基于 wireguard 特征明显,是否会遇到 udp 丢包或者更近一步被 gfw ban ip ?
    sansam
        19
    sansam  
       15h 36m ago   ❤️ 1
    @stephCurry 强制走 derp 中转,中国<->derp 协议<->美国,这样就没有 wg 跨墙。我考虑过这个方案,一直没这么弄。
    qqqyh
        20
    qqqyh  
       15h 35m ago via Android   ❤️ 1
    两个局域网均有公网 IP ,这不是 S2S VPN 的应用场景吗?
    ajyz
        21
    ajyz  
       15h 1m ago via iPhone   ❤️ 1
    买个机场中转就不错,不然相当于直连,稳定性堪忧
    mooyo
        22
    mooyo  
       14h 51m ago   ❤️ 1
    流量不大的话搞个按流量计费的专线 VPS ,跑 wireguard 就行了。
    laminux29
        23
    laminux29  
       14h 36m ago   ❤️ 1
    正确的落地方案应该是:

    1.在中国通过美国网络访问 Google 、ChatGPT 等:
    买搬瓦工的 CN2 GIA VPS ,这样就有独享的美国 IPv4 。需要开 IPv4 白名单 + fail2ban + 至少 16 位强密码,然后在国内使用 SSH 反向隧道访问,才是正解。速度快,周五晚高峰不丢包,全年稳定。

    2.在美国使用中国网络访问淘宝等网站:
    买个阿里云的 Windows VPS ,开远程桌面 + IPv4 白名单 + wail2ban + 至少 16 位强密码,然后美国电脑直接用远程桌面连接过去就行。
    stephCurry
        24
    stephCurry  
       13h 30m ago via Android   ❤️ 1
    @sansam 国内腾讯云自建 derp 然后走 tailscale 的节点的 exit node ,我理解等于美国穿 gfw 进 derp 然后这个协议还是会被识别啊,就是新加坡腾讯云 derp 也需要传走 gfw 到国内,也还是没有跳过 gfw 探测。当然,不确定个人这样做会不会被 gfw ban ,几年前个人用境外家宽部署 ss ,国内链接仅个人用,链接一会 port 会被临时 ban 掉一段时间,当时用机场节点当中转解决。大家说的 wireguard 协议明显容易被 gfw 识别,不知道真正实践又有多少,ss 我是亲自实践亲自部署的
    stephCurry
        25
    stephCurry  
       13h 24m ago via Android   ❤️ 1
    @laminux29 我推测 ssh 反代小流量看看网页 ok ,持续大流量应该不行吧,毕竟早期 gfw 就对 ssh 方案有对应方法
    FringJX
        26
    FringJX  
       13h 14m ago   ❤️ 1
    1.国内的家里放一台 macmini ,装一个 surge ,打开 Ponte 。

    2.美国的家里也放一台 macmin ,安装 surge ,把国内的所有地址和 ip 都分流到国内的 Ponte 作为流量出口。

    3.结束。
    crackself
        27
    crackself  
       13h 10m ago via Android   ❤️ 2
    中美互联 WireGuard 协议会被墙,用 xray 或者 singbox 加密互联,指定域名设置规则分流
    knightdf
        28
    knightdf  
       12h 49m ago   ❤️ 1
    zerotier
    taikobo
        29
    taikobo  
       12h 41m ago   ❤️ 1
    这么多人都是纸上谈兵
    我现在就在用着呢
    国内北美欧洲 6 个不同城市内网互联
    就 wireguard 就行, 搞其他虚头巴脑的毫无意义, 走 ipv6
    也可以套一个转 tcp 的工具, 尽量找小众一点的

    重点是你两头都得是家宽 IP

    国内有几个摄像头连到北美的 NAS 上 frigate, 一个月将近 2T 流量都没问题
    786375312123
        30
    786375312123  
       12h 28m ago   ❤️ 1
    直接用电信联通电话卡漫游
    Cbdy
        31
    Cbdy  
       12h 24m ago   ❤️ 1
    试试 netbird ,我就用这个
    lonely701
        32
    lonely701  
       12h 15m ago   ❤️ 1
    比较安全的做法是国内路由器上架设 openvpn 服务器,需要在美国访问国内网站的时候按需连接。如果是在国内访问海外网站,建议购买代理,带宽差得不是一点半点。当然,在应急或者需要住宅 IP 的时候反过来连接 openvpn 即可,这样比较安全,速度慢是缺点但也是优点,不容易被 GFW 识别。
    lonely701
        33
    lonely701  
       12h 14m ago   ❤️ 1
    @lonely701 在两边的路由器上架设两个 openvpn 服务端,我目前就是这么做的。
    bottlebottles
        34
    bottlebottles  
       12h 4m ago   ❤️ 1
    路由器上开一个 OpenVPN 就好了,简单易用,各端都有客户端
    fyq
        35
    fyq  
       11h 59m ago   ❤️ 1
    在关注这类方案,我听人说 GFW 对你从中国往外翻睁一只眼闭一只眼,但对于你在国内开一个 exit node 提供国内出口的,打击迅速而严厉,会导致你在美国的 IP 被 GFW 墙掉,从此你再也看不到任何中国的 IP 。不知道这种说法是真是假,我有固定 IP ,不太敢拿自己当小白鼠。请过来人指点一二。
    Autonomous
        36
    Autonomous  
       10h 38m ago   ❤️ 1
    选一侧网关架设 VLESS+Reality+Vision 或者 Hysteria2 服务端,另一侧网关用客户端连。
    分别是 TCP 和 QUIC 的方案,两者都试试,哪个好用就留哪个。
    92493
        37
    92493  
       10h 28m ago   ❤️ 1
    @fyq 我感觉是错误的。例子是:我在国内的 exit node 已平稳运行 300 余天,平日连接速度也比较快,两边都是家宽。
    enrolls
        38
    enrolls  
       8h 15m ago
    WireGuard + wg-friend 撸起衣袖,用起来再说,出现被墙,生物自然会进化。BTW 小路由(内存小于 512M)的 Hysteria2 我自己发现有转发 bug (在 pve )下,爬坑的时候注意点。
    laminux29
        39
    laminux29  
       7h 5m ago
    @stephCurry #25 SFTP 也是走 SSH 的,GFW 不敢断 SSH ,不然各种互联网基础设施、业务,就得挂掉一大片。
    zsqduke
        40
    zsqduke  
       3h 51m ago via iPhone
    两边各搞一个 shadowsocks 服务器即可
    defunct9
        41
    defunct9  
       1h 14m ago via iPhone
    费劲。走混淆过的 openvpn 就完事了
    mylara
        42
    mylara  
       11 mins ago
    我在美国没有家,就不纸上谈兵了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3722 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 196ms · UTC 00:07 · PVG 08:07 · LAX 17:07 · JFK 20:07
    ♥ Do have faith in what you're doing.