视频加载失败

【最细最全】通过ss、vmess等代理协议访问家庭内网NAS服务,翻墙绕过家庭可怜的上行带宽,杜绝UDP的QoS,比真VPN更灵活,macOS、iOS、windows、android各系统配置方法

1898 字
9 分钟
【最细最全】通过ss、vmess等代理协议访问家庭内网NAS服务,翻墙绕过家庭可怜的上行带宽,杜绝UDP的QoS,比真VPN更灵活,macOS、iOS、windows、android各系统配置方法

转载说明:本文转载自 不良林 的《通过ss、vmess等代理协议访问家庭内网NAS服务》,原文作者:不良林,发布于 2024-09-04,允许规范转载。

一、原理#

很多朋友以为在公网访问家里的内网服务只能搭建 VPN,其实我们常用的 socks、ss、vmess 等代理协议也可以代理内网 IP。

比如我在公网想访问家里的 NAS 服务(内网地址 192.168.2.110):当浏览器打开这个网址,请求会交给代理工具,代理工具通过分流配置发现应该交给 home 节点代理,于是用对应协议加密数据并发送到路由器上搭建的 home 节点;路由器收到数据解密后,发现是发给内网里的 NAS 服务,于是帮我们访问 NAS,再把返回数据加密发回。这样就实现了通过代理工具访问内网。

现在的代理工具都有完善的节点分流策略:访问内网才走 home 节点,翻墙就使用其他节点,不用忍受家里那小的可怜的上行带宽,比 VPN 更方便灵活。

但大部分代理工具为了防止潜在的网络问题,即使你设置为全局代理,访问内网网段的数据包还是会绕过代理走直连,导致无法成功”回家”。本期就手把手教大家各个操作系统、各个代理工具该如何配置,才能让访问内网的数据包成功使用指定节点进行代理。

二、在家搭建节点#

不管部署在软路由上还是内网某台电脑上,只要能通过公网访问到就行。主要介绍在路由器上搭建:

homeproxy 插件#

来到服务器设置,随便取个名称,点击添加创建一个节点,选择节点类型(一般搭建 socks 或 ss 节点,以 ss 为例):随便给个空闲端口(如 7788),设置节点密码和加密方式,保存后勾选启用自动配置防火墙,保存并应用即可。

passwall 插件#

同样来到服务器端,点击添加,勾选启用,按同样方式设置 IP、端口、密码和加密方式,另外还需要勾选接受局域网访问,保存后返回概览,勾选启用,保存并应用。

openclash 插件#

原版 clash 只能使用 socks 节点入站,meta 可以设置 ss 入站(较麻烦)。以 socks 为例:插件设置 → 流量控制,取消勾选”仅允许内网”;复写设置里 socks5 默认端口是 7891,为了统一改为 7788;下方设置鉴权,勾选启用,设置 socks 账号密码,最后应用配置。

配置防火墙(暴露到公网)#

  • 有公网 IPv4:设置端口转发,外部端口 7788,内部 IP 选路由器内网 IP,内部端口 7788,保存应用。
  • 只有公网 IPv6:不需要端口转发,直接到通信规则添加:源区域 WAN,目标区域设备,目标端口 7788,操作为接受,高级设置协议栈改成仅 ipv6,保存应用。

配好后访问 itdog.cn/tcping 输入路由器 IP 和端口,能 ping 通显示绿色即可。总结三步:添加节点 → 允许数据发送到内网 → 配置防火墙确保节点能被公网连接

建议配置好 DDNS 应对公网 IP 变化。

三、macOS / iOS 端配置#

主要演示小火箭(Shadowrocket)、clash for windows、圈 X、sing-box。iPhone 的操作逻辑和 macOS 一样,只是界面布局稍有区别。

小火箭(Shadowrocket)#

  1. 添加 home 节点:选代理协议(openclash 用 socks5),IP 填 DDNS 域名,端口 7788,填密码和加密方式,备注设为 home,测试能通。
  2. 打开配置 → 通用 → 跳过代理:把家里的内网网段从列表里删除(如 192.168)。
  3. 进入规则 → 添加:类型 ip-cidr,策略选 home 节点,启用”不解析域名”,填入内网网段(如 192.168.2.0/24),保存。

完成后访问谷歌走香港节点,访问路由器/内网走 home 节点(可在代理日志里验证)。

Clash for Windows(macOS 逻辑同 Windows)#

  1. 配置页面右键编辑 proxies,添加 home 节点(IPv6 节点要启用 ipv6)。
  2. 编辑 rules:添加 ip-cidr + 内网网段 + home 节点,在规则后加 ,no-resolve 防止 DNS 泄漏。
  3. 系统代理模式下还需到代理设置页面,把内网网段从绕过列表删掉(TUN 模式一般可直接访问)。

圈 X(Quantumult X)#

  1. 添加 ss 节点(图形界面默认只能添加 ss;socks5 需手动在配置文件中添加)。
  2. 添加分流配置:类型 ip-cidr,参数填内网网段,策略先临时选 proxy
  3. 编辑配置文件:常规配置 → 排除路由,删掉内网网段;本地规则里把刚才临时的 proxy 改成 home,保存。进不去就重启圈 X。

sing-box#

  1. profiles → 编辑当前配置:找到 outbound,在第一个花括号后插入 ss 或 socks 模板(见下方),注意最后有英文逗号。
  2. 找到 route 下的 rules,在方括号后插入分流规则,改成你的内网网段,tag 要和添加的节点对应。
  3. 保存后重启 sing-box。
//sing-box 节点模板(加入 outbound)
{
"type": "shadowsocks",
"tag": "home",
"server": "ddns.com",
"server_port": 7788,
"password": "112233",
"method": "aes-128-gcm"
},
{
"type": "socks",
"tag": "home",
"server": "ddns.com",
"server_port": 7788,
"username": "user",
"password": "pass"
}
//sing-box 分流规则(加入 route.rules)
{
"ip_cidr": "192.168.2.0/24",
"outbound": "home"
}

四、Windows 端配置#

Clash for Windows 的配置方式和 macOS 一样。演示 v2rayN:

  1. 添加 home 节点,填写节点信息。
  2. 由于 v2rayN 不便添加节点分流策略,只能:需要连接家里时手动切到 home 节点,科学上网时切回其他节点。
  3. 路由设置 → 编辑绕过大陆模式 → 添加规则,输入内网网段,确定后右键上移置顶。
  4. 系统代理模式需到代理服务器设置,把内网网段从绕过列表删除。

五、Android 端配置#

v2rayNG#

添加 home 节点,设置 → 预定义规则选择绕过大陆。之后想直连上网就选普通节点,想回家就选 home,启动代理即可访问内网。

NekoBox#

用法和 v2rayNG 一样(手动切换节点)。注意:设置里如果”绕过局域网地址”启用了要取消;节点是 IPv6 地址要启用 ipv6 路由。

Surfboard(冲浪板)#

支持节点分流策略:

  1. 常规设置 → 跳过代理,删掉内网网段。
  2. proxy 代理配置插入一行 home 节点。注意 ss 节点无法使用 IPv6 地址,如果使用 IPv6 需换成 socks 或 vmess 协议(如把 ss 节点改成 socks,设置用户名密码)。
//surfboard 节点模板
home=socks5, ddns.com, 7788, user, pass
//surfboard 分流规则
IP-CIDR,192.168.2.0/24,home,no-resolve
  1. 保存并切换到修改后的配置,进入设置 → VPN,勾选局域网流量过滤,重启 VPN。
  2. 工具 → 最近请求,可以看到访问内网走 home 节点、科学上网走分流策略节点。

六、总结#

万变不离其宗,总共三步:

  1. 添加 home 节点
  2. 添加分流规则
  3. 排除局域网路由

不管什么客户端,只要跟着这个思路配置,就能将内网网段交给节点代理,实现远程访问家里的内网服务。

⚠️ 注意事项#

本地局域网和家里的局域网不能在同一网段。比如从公司连接家里的内网,家里网段是 192.168.2.1,公司局域网只能是 192.168.2.1 以外的网段。如果两端网段一样,你将永远只能访问到公司的局域网。

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!

打赏
【最细最全】通过ss、vmess等代理协议访问家庭内网NAS服务,翻墙绕过家庭可怜的上行带宽,杜绝UDP的QoS,比真VPN更灵活,macOS、iOS、windows、android各系统配置方法
https://firefly.cuteleaf.cn/posts/gohome/
作者
枫逸
发布于
2026-08-31
许可协议
CC BY-NC-SA 4.0
Profile Image of the Author
枫逸
记录与分享
公告
欢迎来到我的博客!这是一则示例公告。
标签
最新动态
站点统计
文章
4
分类
2
标签
9
总字数
7,996
运行时长
0
最后活动
0 天前
站点信息
构建平台
Local
博客版本
Firefly v6.16.5
文章许可
CC BY-NC-SA 4.0