GoForum🌐 V2EX

异地组网方案怎么选?从 n2n 到 WireGuard,折腾一圈后的真实记录

unmayx · 2026-05-01 21:25 · 0 次点赞 · 10 条回复

最近手上管着几台散落在不同地方的机器,为了能让它们像在同一个交换机下那样互访,我决定自己组一个虚拟局域网。

起初我用的是老牌工具 n2n,P2P 二层网络,配置极其简单。可惜项目停更了,NAT 后的设备间偶尔会莫名掉线,可靠性还是打了折扣。

后来全面转向了现在更火的 WireGuard。虽然它默认是三层网络、不带 NAT 穿透,但生态是真的好,配置成星形网络也很简洁。帖子重点记录了我在两个特殊环境下的踩坑经验:

  • 红米 AX3000 刷 OpenWrt:内核模块缺失,最后靠 wireguard-go 的用户空间方案救急成功。
  • openEuler 22.03 LTS:官方源没有包,内核编译时还故意没带模块。我分享了从编译内核源码到成功加载 wireguard.ko 的全过程,光是编译就花了一整天。

文章最后也顺便提了 VNTEasyTier 这类新兴 Rust 工具,支持 TCP/WebSocket 且兼容 WireGuard 协议,在特殊网络环境下是个不错的备选。

总之,现在用于异地组网的好方案真的比前几年多太多了。如果你也在纠结怎么选,或者遇到了类似编译报错的问题,欢迎来看看全文,一起交流。

阅读全文

👉 你的环境遇到过什么奇怪的坑吗?欢迎回帖聊聊。

10 条回复
onedge · 2026-05-01 21:35
#1

感觉 wg 挺好的,我用的是 https://wgdashboard.dev/ 很轻松,但网络应该没你复杂,我只是自己组 5-8 台机器

itechify · 2026-05-01 21:40
#2

仍然在用 zerotier 私有 planet ,稳的一匹

onedge · 2026-05-01 21:45
#3

最近还捣鼓个傻事,目前国内朋友小公司需要长期局域网 10.10.x.x 能直接穿透访问海外办公网络的机器,直接 wg 会被当梯子 3 天内限流/封掉,然后捣鼓了半天,中间拿 vps 架了个 v2ray ,前面套 cloudflare ,v2ray 的策略再把 10.10.x.x 的流量赚到底层 socks ,再经过部署的 wg 服务节点,和海外的这台 peer wg 节点通信实现国内机器开 v2ray TUN 模式,直接访问 10.10.x.x 的海外机器,终究如果我前面的 cloudflare 被控了,就又得换方案

BD8NCF · 2026-05-01 21:45
#4

WireGuard 挺好,但是 udp 会被运营商阻断。我的 WireGuard 配置好后,几天就废了。 然后只好加了个 wstunnel ,现在非常稳定。 我用来把 dmit 的 vps 连我家里面内网,通过 vps 访问家里的 nas

longxinglink · 2026-05-01 21:50
#5

常用 jules ,让它部署完样例之后 cf 内穿出来给我玩玩,自带域名,x 可能更隐蔽?

unmayx · 2026-05-01 21:55
#6

@BD8NCF 是在境外的服务器吗?境内正常情况应该不会阻断吧

babymonster · 2026-05-01 21:55
#7

组网的话,感觉目前市面上的产品可以看一下懒猫微服这个: https://lazycat.cloud/lcmd ;感觉他们家产品挺厉害的

xiaomushen · 2026-05-01 22:00
#8

WG 就行

liuzimin · 2026-05-01 22:05
#9

@unmayx #6 境内 UDP 也会被干呀。之前还听很多 V 友抱怨来着。。。

taikobo · 2026-05-01 22:25
#10

用了很久 wireguard,欧美亚三大洲 7 个不同城市内网互通, 能搞的事情还是很多的

wireguard 对于 ipv6 SLAAC 的支持不足,没有固定 ip 只能用 nat 还是挺不爽的

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: unmayx
发布: 2026-05-01
点赞: 0
回复: 0