--- title: "06-内网穿透选型对比" created: 2026-08-31 tags: - 项目筑基 --- # 内网穿透选型对比 组里各方案散在不同篇:ngrok有专篇、Tunnel在"再次出发"主线、FRP刚写完、Tailscale/EasyTier在VPN和再次出发组。这篇把结论收进一张表 选的时候直接查 不用翻回去 ## 一张表定方案 | 方案 | 谁来当中转 | 需要什么 | 免费版主要限制 | 最适合 | | --- | --- | --- | --- | --- | | ngrok | ngrok官方服务器 | 注册拿token | 地址每次重启都变 警告页 限流 | 临时演示 调试webhook | | Cloudflare Tunnel | Cloudflare节点 | 自己的域名 cloudflared | 国内速度看运气 | 长期对外的web服务 | | FRP | 自己的VPS | 一台有公网IP(或端口段)的VPS | 全自己扛 VPS要钱要维护 | 有VPS 想全权掌控 | | Tailscale | 官方协调+设备间P2P直连 | 每台设备装客户端 | 免费版设备数有上限(核对点 以官网为准) | 自己的设备异地互访 不对外 | | EasyTier | 去中心化P2P 无官方账号 | 每台设备装客户端 | 自建网络 一切自己配 | 不想依赖任何官方服务器 | ## 想清楚一个问题:要让谁访问 选型的分岔口其实只有一个——**访问者是谁**: ```mermaid flowchart TD Q{"要让谁连上你的服务?"} -->|"公网上的任何人"| Q2{"有VPS吗"} Q -->|"只是自己的几台设备"| Q3{"每台设备都能装客户端吗"} Q2 -->|"有"| F["FRP
接线员自己当"] Q2 -->|"没有"| Q4{"长期挂还是临时演示"} Q4 -->|"长期"| T["Cloudflare Tunnel
挂自己域名"] Q4 -->|"临时"| N["ngrok
一条命令就通"] Q3 -->|"能"| Z["Tailscale / EasyTier
虚拟局域网"] Q3 -->|"不能 或不想装"| N ``` 穿透(对外提供服务)和组网(对内互联)是两件不同的事:穿透是让公网敲进内网的门 组网是把散落各地的设备拉进同一个"虚拟小区"。Tailscale那类工具严格说不是穿透 是先把大家变回"同一局域网" 然后该干嘛干嘛——MC临时联机那条路就是这么走的(见[[01-MC局域网|01-MC局域网]]三条路) ## 各篇入口 - [[04-内网穿透 ngork|04-内网穿透 ngork]]:ngrok 全流程实操(安装/token/HTTP与TCP/三个重点坑) - [[05-FRP 自建内网穿透|05-FRP 自建内网穿透]]:frps+frpc 配置与 NAT VPS 约束 - [[03-Cloudflare Tunnel|03-Cloudflare Tunnel]]:Tunnel 实操(再次出发主线) - [[06-VPN实战|06-VPN实战]]:tailscale 异地组网实操记录 - [[04-EasyTier|04-EasyTier]]:去中心化组网 最后把[[02-玩转局域网|02-玩转局域网]]里那句总结搬过来收尾:**局域网归根结底是网络的一种 它能做的互联网基本也能做 不过是提供了一个更安全便捷的环境罢了 主要还是对于端口号的便捷 无需内网穿透**——先想清楚到底需不需要穿透 需要的话 再按上表选工具 --- ⬅️ [[05-FRP 自建内网穿透|FRP 自建内网穿透]] 🏠 [[00-网络与项目|00-网络与项目]] ➡️ [[01-再次出发|再次出发]]