LOGO OA教程 ERP教程 模切知识交流 PMS教程 CRM教程 开发文档 其他文档  
 
网站管理员

[点晴永久免费OA]ZeroNews,更安全的内网穿透方案

admin
2025年12月3日 22:42 本文热度 67
过去内网穿透还算是个小众需求,但如今运营商不断收紧公网策略,一边回收公网ipv4甚至关闭ipv6,一边在qos跨运营商传输,导致个人、团队从外访问内网数据变得越来越困难。我之前也发文说过,我担心公网ipv6也会被回收,所以也一直在用内网穿透工具做最后备用。

一、为什么需要内网穿透
很现实的一点是,目前家庭宽带普遍不再提供公网IPv4,存量公网ipv4也在逐步回收,甚至部分地区运营商开始收回公网IPv6,这对有NAS或需要远程访问家用设备的人来说非常不友好。没有公网IP意味着出门在外无法访问家中文件、远程管理设备。
对于团队来说也一样,目前很多低价的商业宽带也是没有公网ip,得加钱才有,但是团队内会存在成员出差、远程远程办公的情况,没有公网ip他们也就无法访问内网的GitLab、测试服务、后台和文档系统,甚至说遇到要给客户演示时相关产品时,只能用各种临时方法把服务传递给用户,万一演示的时候出现问题,那就可能会导致合作终止。
那对于没有没有公网的用户/团队来说,想要解决上述问题,就得依靠内网穿透。通过第三方的服务,直接把内网服务暴露在公共互联网,实现远程连接/访问。
我也用过不少商业化的内网穿透工具,frp以及各类衍生的开源工具也部署过,但我总感觉用起来非常受限,我是很注重网络安全,但我用过的那些工具要么是配置起来有点复杂,要么是安全防护性不太行,穿透后所有的服务都能被任何人访问,我是不太想用,就一直再寻找能够实现安全管理的内网穿透工具,一番查找,找到了ZeroNews内网穿透,他们家支持很多安全防护策略,实际用了下是要比我之前用过的那些工具都好很多

我知道有人会说,现在我有公网ip,不需要内网穿透,我有段时间连公网ipv6都被关了,,,,怎么说呢,这种东西现在用不上,先部署个留着备用也无妨,万一哪一天用上了呢。

二、部署ZeroNews

部署ZeroNews非常简单,先ZeroNews控制台生成一个token,然后运行Agent客户端并绑定这个token就完成部署,开启内网穿透。

要安装Agent客户端也非常简单,在windows下,只需要前往zeronews.cc下载官方提供的windows Agent客户端,运行并输入“zeronews.exe set token <YOUR_TOKEN>”绑定token,然后再次输入“zeronews.exe start”即可启动。

如果是macos系统,以apple芯片为例,则依次运行以下命令,就可以完成绑定token并运行:

    mkdir -p /Applications/zeronewscd /Applications/zeronewscurl  -o zeronews.tmp  https://download.zeronews.cc/macos/arm/zeronewsmv zeronews.tmp zeronewschmod +x  zeronews./zeronews set token <YOUR_TOKEN>./zeronews start
    如果用的是群晖nas,还可以之前下载官方提供的群晖套件,下载好套件直接安装,最后绑定自己的token运行就完事。
    对于其他的nas系统,则都是以docker的形式安装,这里不同nas操作页面都不同,直接看官方文档就行,TrueNAS、铁威马、极空间、CasaOS、fnos、Unraid系统都有相应的部署文档,涵盖了所有主流nas系统。
    如果是linux下,官方也提供了一键脚本,只需要运行以下命令,配置好token并开机自启就行:
      curl -SLk https://download.zeronews.cc/linux/zeronews-install.sh | sh -s installzeronews set token <YOUR_TOEKN>systemctl start zeronewssystemctl enable zeronews

      运行好Agent客户端后,就可以在ZeroNews的Web控制台,配置映射,例如我这里Agent绑定了我的电脑,我需要映射内网路由器的web管理界面,那我需要先添加一个自己的域名,官方也提供了自定义子域名,这样也自己不用购买新域名,我这里是需要映射http服务,那域名-协议哪里就选择“https”,如果要映射tcp服务也可以一并加上。最后我们在映射那选择我的电脑,并选择https协议,选择刚刚的域名,输入内网路由器ip以及端口就完成部署。最后打开这个域名就能访问了,就是这么简单,从开始到部署完成,5分钟都不用。

      我也是把内网测速工具映射出来,实际测试了下ZeroNews实际内网穿透速度。这里我只分配了4Mbps的下行带宽,最后测试的结果可以发现ZeroNews是额外多给了些下行带宽,这个倒是好评,很多内网穿透工具是控制的非常严格,说多少就是多少不会超过那个限额,至于上行带宽则没太多限制,这里就不得不说某同类工具上下行都限制的非常严格

      那部署完成之后,为了内网安全,肯定是要额外配置安全防护。ZeroNews自带的ip控制功能,可以实现不同的地区用户访问不同的资源。比如我们希望这个映射只能被美国地区的用户访问,那我们可以配置ip访问控制,实现此映射只能被对应地区的用户访问。

      此时用非可信ip访问,就会直接提示“访问被拒绝”。那这样有什么好处呢,最明显的就是防止其他地区的ip来访问,这个ip控制可以非常精细,你可以控制某个市、某个小区的用户才能访问,甚至你可以指定某一个ip才能访问,那这样其他所有地区的用户都无法访问这个服务,也就屏蔽了绝大部分的爬虫以及暴力破解工具。

      除此之外还可以通过鉴权功能,额外添加一层保护,只有输入正确的用户名以及密码才能访问此服务,极大地提升了内网的安全性。如果有多个不同的映射,分配不同的密码,就可以控制不同人员访问。配合ip访问控制可以实现特定地区+特定用户才能访问,最大限度的保护内网服务安全。

      最后配合日志审计。就可以清楚的知道ZeroNews服务本身做了哪些变更,防止内部人员监守自盗。

      当然了,ZeroNews也支持绑定自有域名并配置TLS证书,使用自己的域名那肯定是更方便,官方提供的二级域名肯定是不如自己的域名容易记住。添加自己的域名后,就可以使用tls终止功能,这样所有节点始终透传tls加密流量,对用户tls访问流量不可见,确保用户数据无法窃取与篡改。

      ZeroNews还支持多路由管理,比如说我希望同一个映射内的/demo1页面和/demo2页面有不同的访问规则,那我只需要为每个路由单独配置策略即可,就可以实现一个映射内不同页面不同需求,实现更精细化的管控。


      除了刚刚说的那些功能,ZeroNews甚至还能支持文件共享,和添加普通映射一样,添加好后就可以远程访问本地文件。经实测,windows、macOS、Linux系统都能够支持。

      三、ZeroNews的优势

      ZeroNews他这个安装部署配置非常简单,安装就不用说了,三四行命令就可以解决的事情,全平台都兼容,不存在任何技术门槛。它也不用自己像frp一样手搓配置文件,安装好后任何配置都可以在web控制台完成,不需要自己去购买公网服务器和部署证书,完全避免了自己部署所带来的各种问题,省时省力省心,即使是第一次接触内网穿透的人,也能在几分钟内完成配置并安全的访问家中设备。

      当然,我更看重ZeroNews强大的安全防护能力。无论是团队还是个人,直接暴露内网服务是一件非常危险的事情,内网访问刚暴露在互联网,就会吸引一大堆的暴力破解工具、漏洞扫描器,一旦某个服务被攻破,那就有可能导致整个内网“沦陷”。我之前也写过很多安全相关的文章,特别是内网,一旦自己内网失守,自己的隐私就可能完全暴露在黑客眼中,这种事情不怕一万,就怕万一

      ZeroNews提供了传统穿透工具所不具备的防护能力,通过配置ip黑白名单,实现精准控制访问用户,再配合鉴权功能,对无认证的服务在入口处额外加上用户名密码验证,阻止非法请求,最后通过日志审计,观察和跟踪账号基础设施的变化,保护内网穿透隧道本身安全。这一整套操作下来,丝毫不用担心因暴露服务后,导致的潜在数据泄漏风险。

      更不用说ZeroNews几乎全平台通用,无论是Windows、macOS、Linux、NAS、OpenWrt还是Docker,都能通过几行命令完成部署。作为商用软件,稳定性、相关文档和技术支持不用多说,这是普通内网穿透软件所无法比拟的。

      阅读原文:原文链接


      该文章在 2025/12/5 18:54:18 编辑过
      关键字查询
      相关文章
      正在查询...
      点晴ERP是一款针对中小制造业的专业生产管理软件系统,系统成熟度和易用性得到了国内大量中小企业的青睐。
      点晴PMS码头管理系统主要针对港口码头集装箱与散货日常运作、调度、堆场、车队、财务费用、相关报表等业务管理,结合码头的业务特点,围绕调度、堆场作业而开发的。集技术的先进性、管理的有效性于一体,是物流码头及其他港口类企业的高效ERP管理信息系统。
      点晴WMS仓储管理系统提供了货物产品管理,销售管理,采购管理,仓储管理,仓库管理,保质期管理,货位管理,库位管理,生产管理,WMS管理系统,标签打印,条形码,二维码管理,批号管理软件。
      点晴免费OA是一款软件和通用服务都免费,不限功能、不限时间、不限用户的免费OA协同办公管理系统。
      Copyright 2010-2025 ClickSun All Rights Reserved