IPv6 & WireGuard 大战看不见的敌人
前情提要
我的需求是从外面方便地访问家里的另一台电脑(能 ssh 上就行),并且我不喜欢多装太多服务在工作电脑上。
家里的电脑是一台 kali,是我们预备连接的 server。外面这台我经常带着跑的是 windows 系统,是 client。为了简单起见,我后面直接叫它们 kali 和 windows。
嘉宾介绍
首先是一个符合国情的需求:两台电脑都要有梯子。我在两边都装了 Clash Verge Rev,并且开了 TUN 模式,按照规则转发。梯子常年开着,这意味着两边的虚拟网卡都被 Clash 接管。
kali 的环境
租房处提供的路由器,普通的 DHCP。经过测试,kali 在这里没有独立的 IPv4 地址,是通过 NAT 出去的,一家人穿一条裤子出门。但是!好消息是它有独立的 IPv6 地址。这意味着我有机会不经过 NAT 转换,直接点对点连上这台电脑。
windows 的环境
这个就比较复杂了。分类讨论下来场景有三类:
在家的时候,和 kali 在一个局域网下,同一局域网下很容易 ssh 上。
在学校的时候,连接的是学校内网。
为了不在学校而又能模拟学校内网连接的情况,我在 ...
