本周精选 · 第10期 — 组网与远程访问开源工具盘点:六款项目串起你的私人网络

连续好几期「本周精选」都泡在本地 AI 和自…

连续好几期「本周精选」都泡在本地 AI 和自建服务里,这期把镜头拉回老本行——网络。毕竟咱站点叫 vpnt.top,组网、穿透、反向代理才是真正的地基。这期不写长篇教程,就盘一盘组网和远程访问圈子里几款值得上手的开源工具,每款给一句定位、一条命令,方便你收藏起来按需取用。

Netmaker:给 WireGuard 套上一层管理壳

WireGuard 好是好,可一旦节点多了、密钥和配置文件堆成山,纯手工维护迟早会疯。Netmaker 就是在 WireGuard 之上做了一套管理平面:Web 界面点几下就能加节点、下发 ACL、自动分发配置,还支持 Docker 和 Kubernetes 节点。想省心的组网,从它起步最合适。

wget -qO /root/nm-quick.sh https://raw.githubusercontent.com/gravitl/netmaker/master/scripts/nm-quick.sh
sudo bash /root/nm-quick.sh

ZeroTier:免配置的虚拟二层局域网

Tailscale 是明星,ZeroTier 却走了另一条路:它给你一张虚拟二层网络,设备加入后就像接在同一台交换机上,连广播和组播都能跑。装个客户端、输个 Network ID 就能通,几乎零学习成本,拿来连家里的 NAS、树莓派再顺手不过。

curl -s https://install.zerotier.com | sudo bash
sudo zerotier-cli join <NETWORK_ID>

Nebula:Slack 开源的轻量 mesh 网络

Nebula 是 Slack 开源的项目,主打轻量和点对点。节点之间直接打洞,不依赖中心服务器中转流量,只留一台「lighthouse」做寻址。证书一签、配置一发,就是一个私有加密网络,非常适合想自己掌控组网底层的折腾党。

./nebula-cert ca -name "myorg"
./nebula-cert sign -name "lighthouse" -ip "192.168.100.1/24"
sudo nebula -config /etc/nebula/config.yml

Nginx Proxy Manager:图形化反向代理

自建服务一多,Nginx 配置写得眼花。Nginx Proxy Manager 用一个网页面板搞定反向代理、SSL 证书自动续期、基础访问控制,跟 NAS 玩家、家庭服务器玩家是绝配。点几下就能把内网服务安全地暴露出去,不用再背一堆配置指令。

docker run -d --name npm \
  -p 80:80 -p 443:443 -p 81:81 \
  -v npm_data:/data -v npm_letsencrypt:/etc/letsencrypt \
  jc21/nginx-proxy-manager:latest

NetBird:基于 WireGuard 的零信任组网

NetBird 走的是企业级零信任路线:WireGuard 打底,外加细粒度访问策略、SSO 登录和审计日志。个人用稍显厚重,但想给团队或一大家子多台设备做精细化权限隔离,它非常对路。谁只能访问哪台机器、什么时段能连,都能管得明明白白。

curl -fsSL https://pkgs.netbird.io/install.sh | sh
sudo netbird up

vnStat:藏在角落的流量记账本

组网折腾完了,总得看看流量都去了哪。vnStat 是个极轻量的网络流量监控,后台默默统计每块网卡的日、月流量,一条命令就能看,不占资源、不添乱。

sudo apt install vnstat -y
vnstat -d

这期六款工具,覆盖了组网、穿透、反代、监控四块,各挑一款上手,私人网络的地基基本就齐了。下期精选想聊哪个方向——VPS 玩法、办公效率,还是继续深挖自建服务?留言告诉我。老规矩:收藏前先备份,折腾前先想清楚回滚路径。

类似文章

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注