如何将中美两国的家庭网络组成局域网?

chengfeng1992 2026-07-19 11:49 1

中国、美国各有一个家庭网络,均有公网 ipv4 ,且可以互相直连,延迟 150ms 左右,比较稳定。
两个局域网内各有几十台家用设备。


希望:



  1. 实现局域网互通。可以在两端各加一个旁臂路由,或者其他设备也可。(个人不喜欢用软路由当主路由)

  2. 互相作为网络出口。在中国通过美国网络访问 Google 、ChatGPT 等,在美国使用中国网络访问淘宝等网站。


大佬们有成熟方案吗?或者给个关键词?
ZeroTier 或 WireGuard 好用吗?


提前感谢各位大佬!

最新回复 (45)
  • Thesara 07-19 11:50
    1
    你这个需求比较符合 tailscale 吧,可以组网,然后可以把其中的设备配置为出口,然后组网的设备可以按需启动
  • churchmice 07-19 11:57
    2
    弄两台 openwrt 的路由器,用 zerotier 路由器直通,然后修改路由表,就可以做到互联了
    我是 zerotier 自建 planet
  • chengfeng1992 楼主 07-19 12:03
    3
    @churchmice 大佬,这样实现需求 2 会撞墙吗?是不是还需要再加一层壳?
  • YAFEIML 07-19 12:12
    4
    这种其实 VPN 比较好,国外一般有公网 IP ,国内直接 VPN 拨号过去做好路由表就跟局域网没差了,就是速度不太好罢了。
  • hefish 07-19 12:23
    5
    我也是 zerotier , 自建 planet 。 我还有不自建 planet 的备选。 两个 network 都可用。
  • volvo007 07-19 12:44
    6
    整个美国 vps?
  • docx 07-19 12:57
    7
    还是尽量用过墙的协议
  • xenme 07-19 13:38
    8
    wireguard/ipsec 基本不用考虑,大概率被阻断。openvpn 会好一点。推荐翻墙协议,两边 x86 或者 openwrt 建连
  • Mar5 07-19 13:49
    9
    ZeroTier 、tailscale 以及普通 vpn 还是算了吧,你这要过 GFW ,至少外面套一层适合翻墙的协议。
    另外非对称路由全互通想想就觉得麻烦。
  • M48A1 07-19 14:12
    10
    友情提醒,随着时间的推移,注意美国家里的公网 IP 送中。
  • chengfeng1992 楼主 07-19 14:24
    11
    @M48A1 意思时间长了,ip 可能直接进 GFWList ?
  • miyuki 07-19 14:33
    12
    @chengfeng1992

    比如你在国内用油管 app ,用的多了,谷歌通过大数据或者 app 定位把你美国 ip 标记成中国了
  • lurenjiaMAX 07-19 14:49
    13
    "局域网互通" 这个要求可以详细说说 因为有些软件是三层 VPN 只有 IP 互联 MAC 层不互联 一些广播包和利用二层的协议支持不了 导致一些依赖这种行为的游戏或软件没有办法去互联
    比如 Tailscale 就是三层 SD-LAN VPN 而 Zerotier 则是二层的
    这点要考虑好
  • chengfeng1992 楼主 07-19 14:53
    14
    @miyuki 收到,感谢大佬,会注意这个问题的。这种我可以用梯子。刚才没说清楚,在上面做了一下补充。
  • chengfeng1992 楼主 07-19 14:58
    15
    @lurenjiaMAX 可以在浏览器/App 远程管理下异地的局域网设备就行,比如进入路由器管理后台/查看监控。我的理解这个不需要 MAC 层的互联。
  • DogBear 07-19 15:01
    16
    不管用啥协议,建议外层套一层 xray 或者 hysteria2 做转发
  • xxyyang 07-19 15:06
    17
    我就是这么做的,简单分享下思路:
    用 Tailscale 组网,中国家庭网络、美国家庭网络各一个节点,再在阿里云/腾讯云海外选一个物理位置居中的地方自建一个 DERP 中转(教程很多),三者组进同一个 tailnet ,并指定走自建 DERP 替换官方 DERP——一是打洞更快,二是国内访问官方 DERP 容易遇到瓶颈。
    进阶玩法:把中国家庭网络设为 exit node ,配合分流软件,只让极端需要国内 IP 的流量(比如政务类网站,如北京小客车指标、12123 之类)走这条线,其余流量正常走。海外也能跑满中国 40M 上行带宽。
  • stephCurry 07-19 15:46
    18
    @xxyyang 可是过 gfw 稳定吗?毕竟基于 wireguard 特征明显,是否会遇到 udp 丢包或者更近一步被 gfw ban ip ?
  • sansam 07-19 16:31
    19
    @stephCurry 强制走 derp 中转,中国<->derp 协议<->美国,这样就没有 wg 跨墙。我考虑过这个方案,一直没这么弄。
  • qqqyh 07-19 16:32
    20
    两个局域网均有公网 IP ,这不是 S2S VPN 的应用场景吗?
  • ajyz 07-19 17:05
    21
    买个机场中转就不错,不然相当于直连,稳定性堪忧
  • mooyo 07-19 17:16
    22
    流量不大的话搞个按流量计费的专线 VPS ,跑 wireguard 就行了。
  • laminux29 07-19 17:31
    23
    正确的落地方案应该是:

    1.在中国通过美国网络访问 Google 、ChatGPT 等:
    买搬瓦工的 CN2 GIA VPS ,这样就有独享的美国 IPv4 。需要开 IPv4 白名单 + fail2ban + 至少 16 位强密码,然后在国内使用 SSH 反向隧道访问,才是正解。速度快,周五晚高峰不丢包,全年稳定。

    2.在美国使用中国网络访问淘宝等网站:
    买个阿里云的 Windows VPS ,开远程桌面 + IPv4 白名单 + wail2ban + 至少 16 位强密码,然后美国电脑直接用远程桌面连接过去就行。
  • stephCurry 07-19 18:37
    24
    @sansam 国内腾讯云自建 derp 然后走 tailscale 的节点的 exit node ,我理解等于美国穿 gfw 进 derp 然后这个协议还是会被识别啊,就是新加坡腾讯云 derp 也需要传走 gfw 到国内,也还是没有跳过 gfw 探测。当然,不确定个人这样做会不会被 gfw ban ,几年前个人用境外家宽部署 ss ,国内链接仅个人用,链接一会 port 会被临时 ban 掉一段时间,当时用机场节点当中转解决。大家说的 wireguard 协议明显容易被 gfw 识别,不知道真正实践又有多少,ss 我是亲自实践亲自部署的
  • stephCurry 07-19 18:43
    25
    @laminux29 我推测 ssh 反代小流量看看网页 ok ,持续大流量应该不行吧,毕竟早期 gfw 就对 ssh 方案有对应方法
  • FringJX 07-19 18:53
    26
    1.国内的家里放一台 macmini ,装一个 surge ,打开 Ponte 。

    2.美国的家里也放一台 macmin ,安装 surge ,把国内的所有地址和 ip 都分流到国内的 Ponte 作为流量出口。

    3.结束。
  • crackself 07-19 18:57
    27
    中美互联 WireGuard 协议会被墙,用 xray 或者 singbox 加密互联,指定域名设置规则分流
  • knightdf 07-19 19:18
    28
    zerotier
  • taikobo 07-19 19:26
    29
    这么多人都是纸上谈兵
    我现在就在用着呢
    国内北美欧洲 6 个不同城市内网互联
    就 wireguard 就行, 搞其他虚头巴脑的毫无意义, 走 ipv6
    也可以套一个转 tcp 的工具, 尽量找小众一点的

    重点是你两头都得是家宽 IP

    国内有几个摄像头连到北美的 NAS 上 frigate, 一个月将近 2T 流量都没问题
  • 786375312123 07-19 19:39
    30
    直接用电信联通电话卡漫游
  • Cbdy 07-19 19:42
    31
    试试 netbird ,我就用这个
  • lonely701 07-19 19:52
    32
    比较安全的做法是国内路由器上架设 openvpn 服务器,需要在美国访问国内网站的时候按需连接。如果是在国内访问海外网站,建议购买代理,带宽差得不是一点半点。当然,在应急或者需要住宅 IP 的时候反过来连接 openvpn 即可,这样比较安全,速度慢是缺点但也是优点,不容易被 GFW 识别。
  • lonely701 07-19 19:53
    33
    @lonely701 在两边的路由器上架设两个 openvpn 服务端,我目前就是这么做的。
  • bottlebottles 07-19 20:02
    34
    路由器上开一个 OpenVPN 就好了,简单易用,各端都有客户端
  • fyq 07-19 20:08
    35
    在关注这类方案,我听人说 GFW 对你从中国往外翻睁一只眼闭一只眼,但对于你在国内开一个 exit node 提供国内出口的,打击迅速而严厉,会导致你在美国的 IP 被 GFW 墙掉,从此你再也看不到任何中国的 IP 。不知道这种说法是真是假,我有固定 IP ,不太敢拿自己当小白鼠。请过来人指点一二。
  • Autonomous 07-19 21:29
    36
    选一侧网关架设 VLESS+Reality+Vision 或者 Hysteria2 服务端,另一侧网关用客户端连。
    分别是 TCP 和 QUIC 的方案,两者都试试,哪个好用就留哪个。
  • 92493 07-19 21:39
    37
    @fyq 我感觉是错误的。例子是:我在国内的 exit node 已平稳运行 300 余天,平日连接速度也比较快,两边都是家宽。
  • enrolls 07-19 23:51
    38
    WireGuard + wg-friend 撸起衣袖,用起来再说,出现被墙,生物自然会进化。BTW 小路由(内存小于 512M)的 Hysteria2 我自己发现有转发 bug (在 pve )下,爬坑的时候注意点。
  • laminux29 07-20 01:02
    39
    @stephCurry #25 SFTP 也是走 SSH 的,GFW 不敢断 SSH ,不然各种互联网基础设施、业务,就得挂掉一大片。
  • zsqduke 07-20 04:16
    40
    两边各搞一个 shadowsocks 服务器即可
  • defunct9 07-20 06:53
    41
    费劲。走混淆过的 openvpn 就完事了
  • mylara 07-20 07:56
    42
    我在美国没有家,就不纸上谈兵了。
  • m3mcpy 07-20 10:01
    43
    推荐 Netbird ,开自建中继、管理,文档也比较全。
    https://github.com/netbirdio/netbird
  • stephCurry 07-20 10:19
    44
    @zsqduke #24 有回复 肯定阻断啊 10 年前的方案 gfw 精准识别啊
  • xhcnb 07-20 13:57
    45
    两边各放一台设备, 根据 ip 地址分流, 比如 https://github.com/dndx/nchnroutes
    我推荐使用 tinc 协议, 小众, 走 TCP, 也可封装进其他隧道, 内地和香港用这个稳定好几年了
* 帖子来源V2EX
返回