
目标服务器( WindowsServer )在联通的校园网
中转服务器( Linux )在阿里云
访客机( MacOS )连接的是移动随身 wifi
访客机需要稳定快速、支持高分辨率的远程桌面到目标服务器,周末尝试了以下方案:
向日葵:安装简单、连接稳定、速度一般、不支持高分辨率,高级功能收费,结论:应急备用
RustDesk:在阿里云自建服务器后,连接速度比向日葵快,最高支持 1920X1080 ,结论:差强人意
Tailscale/NetBird+rdp:能打洞成功,支持高分辨率,但联通移动之间速度很慢,自建服务器需要域名/80 端口,我没有,结论:不可用
frp+rdp:映射 3389 到阿里云,速度很快,支持高分辨率,安全起见改成 stcp 加密转发,美中不足是 frp 被 windows 认为是间谍软件。结论:最终方案。
frp 速度快,配置简单,后台运行,直接用微软的 rdp 工具就可以完美适配 Mac 屏幕,比较优雅。
1 liuzimin 294 天前 via Android tailscale 自建服务器不需要域名和 80 端口,有纯 ip 方式。亲测可行。 |
2 muhahaha 294 天前 frp 服务器带宽用的多大? |
3 Midnight 294 天前 Tailscale 不应该是最优方案吗?然后随便找个 RDP 协议的客户端就完事了 |
4 server 294 天前 不要问为什么 30 0 * * * /usr/bin/bash ``` #!/bin/bash RANDOM_PORT=$((RANDOM % 2000 + 51000)) sed -i "s/^PORT=.*/PORT=\"$RANDOM_PORT\"/" /etc/default/tailscaled systemctl restart tailscaled ``` |
5 hash 294 天前 不介意的话,可以试试网易那个 UU 远程 |
6 erxiao 294 天前 你的阿里云 - 水管多大的带宽。frp 也是我最终认可的方案,用字节火山云 5M 的带宽有点卡,用 200M 峰值的其他云只有某些时候还不错。 想知道你的带宽? 另外,windows server 会识别 frp 为间谍软件吗?我的 win11 不会 |
7 EchoYang7 294 天前 有大佬做了 tailscale 纯 IP 的 derp ,按大佬的教程可以实现家里的 NAS 部署 derp+DDNS 中继,同城延迟在 20ms 内。 教程地址 https://icloudnative.io/posts/custom-derp-servers/#%E4%BD%BF%E7%94%A8%E7%BA%AF-ip |
8 HFX3389 294 天前 Tailscale 自建服务器**不**需要域名/80 端口,有纯 IP 的搭建方式,我现在就在用阿里云国内的纯 IP 搭 DERP ,就是用楼上的教程 |
9 MacsedProtoss 294 天前 via iPhone 还是建议正向代理的组网方式,向日葵这种天然不信任,rustdesk 总觉得不如直接 sunshine-moonlight 效果好,要用 frp 的话不如用 rathole ,效率高而且更安全 |
10 Dislocator OP @erxiao 带宽 3M |
11 Dislocator OP @EchoYang7 谢谢,回头有空试试 |
12 werls 294 天前 就没有用 ZeroTier + ZeroTier moon + RDP 的? |
13 erxiao 294 天前 @Dislocator 3M ?很快?你都是干什么 |
15 EchoYang7 294 天前 @erxiao #14 frp 需要通过服务端中转,tailscale direct 连接就是打洞成功了,双方之间通信,所以会更快。https://tailscale.com/blog/how-nat-traversal-works |
16 SakuraYuki 293 天前 @erxiao 只要有一方有公网就能直连了 |
17 SenLief 293 天前 国内有开发者写了一个类似 ts 的,easytier |
19 ShunYea 292 天前 @MacsedProtoss #9 刚看了下,rathole 是不是不维护了…… |
20 MacsedProtoss 292 天前 via iPhone @ShunYea 也不能说不维护 开发者我认识 最近没空了罢了 不过依然比 frp 表现要好,frp 这玩意感觉最开始搓的人没啥工程能力… |
21 swananan 291 天前 nat traversal 如果跨了运营商,甚至跨了大区,效果肯定还是差,这个没办法。你想享受好的 p2p 直连效果,就要规避跨运营商和大区 |
22 ShunYea 291 天前 @MacsedProtoss #20 谢谢,要是作者还在弄就好,就怕烂摊子不搞了,我就不敢用了。我目前用了 nps ,还行,但是感觉有些问题,想换,要么试试您推荐这个。frp 对多用户支持不好,而且容易被安全软件监测到通报,我都处理了好几次通报了,虽说是正常使用。 |
23 aero99 291 天前 其实 mac 上微软的 rdp 打遍天下就无敌手了,谁能想到微软最好的远程居然在 mac |
24 juzisang 291 天前 natter 穿透一个 ss 的 tcp 端口出去,然后用 clash 连接,体验很好,可以指定域名和 ip 分流,不受 udp QoS 限制。 需要解决的就是端口会动态变,我是写了个脚本,端口变更就使用 gitea api 提交到 git 仓库里,然后 clash 设置个 1 分钟检测一次,来做及时更新。 |
25 juzisang 291 天前 实践了 2 个市面上常见的 VPN ,Tailscale Zerotier ,并且调研了其它工具,穿透都是基于 UDP 做的,会被 QoS ,参见: t/960229 |
26 deepbytes 157 天前 OP 的方案跟我目前用的差不多,我用的 NPS 来做穿透,同城阿里云 vps ,3MB/s ,MacOS 中使用微软 rdp 。丝滑,太爽了。 MacOS--SSH 隧道---NPS---homelab 中的 windows11 ,这样可以按需仅对我开启 RDP 端口,阿里云安全组不需要放通端口 |