[宽带症候群] stun 打洞+cloudflare 回源规则,将本地服务放进公网
·
原理及效果 先说效果:本地路由器或 NAS 上部署的如 vaultwarden 这类服务,即使没有公网 ipv4 ,只要有 nat1 (也就是 fullcone 全锥形网络),即可通过 cloudflare 的动态 dns 及回源规则,配合 stun 打洞实现近似公网使用的效果 原理:通过 stun 打洞将本地服务暴露至公网(本方案使用 lucky 工具,通过触发脚本实现动态 dns 更新及回源规则更新,将打洞获得的公网端口更新至 cloudflare 回源规则) 流量路径:用户访问 -> cloudflare -> origin rules 的动态端口 -> lucky 主机的 ip:穿透通道本地端口 -> 部署服务的主机 ip:本地服务端口 如果本文对您有帮助,希望能支持一下我的个人博客: https://ugediao.com/ 准备工作 本地网络开启 fullcone ,iStoreOS 及大多数 openwrt 固件、iKuai 均可一键开启 部署好本地服务后,在路由器的防火墙规则添加对应的端口转发规则(这里是局域网的固定端口) 确保 lucky 运行的终端已安装