内网穿透选型对比

组里各方案散在不同篇:ngrok有专篇、Tunnel在"再次出发"主线、FRP刚写完、Tailscale/EasyTier在VPN和再次出发组。这篇把结论收进一张表 选的时候直接查 不用翻回去

一张表定方案

方案 谁来当中转 需要什么 免费版主要限制 最适合
ngrok ngrok官方服务器 注册拿token 地址每次重启都变 警告页 限流 临时演示 调试webhook
Cloudflare Tunnel Cloudflare节点 自己的域名 cloudflared 国内速度看运气 长期对外的web服务
FRP 自己的VPS 一台有公网IP(或端口段)的VPS 全自己扛 VPS要钱要维护 有VPS 想全权掌控
Tailscale 官方协调+设备间P2P直连 每台设备装客户端 免费版设备数有上限(核对点 以官网为准) 自己的设备异地互访 不对外
EasyTier 去中心化P2P 无官方账号 每台设备装客户端 自建网络 一切自己配 不想依赖任何官方服务器

想清楚一个问题:要让谁访问

选型的分岔口其实只有一个——访问者是谁

flowchart TD
    Q{"要让谁连上你的服务?"} -->|"公网上的任何人"| Q2{"有VPS吗"}
    Q -->|"只是自己的几台设备"| Q3{"每台设备都能装客户端吗"}
    Q2 -->|"有"| F["FRP<br>接线员自己当"]
    Q2 -->|"没有"| Q4{"长期挂还是临时演示"}
    Q4 -->|"长期"| T["Cloudflare Tunnel<br>挂自己域名"]
    Q4 -->|"临时"| N["ngrok<br>一条命令就通"]
    Q3 -->|"能"| Z["Tailscale / EasyTier<br>虚拟局域网"]
    Q3 -->|"不能 或不想装"| N

穿透(对外提供服务)和组网(对内互联)是两件不同的事:穿透是让公网敲进内网的门 组网是把散落各地的设备拉进同一个"虚拟小区"。Tailscale那类工具严格说不是穿透 是先把大家变回"同一局域网" 然后该干嘛干嘛——MC临时联机那条路就是这么走的(见01-MC局域网三条路)

各篇入口

最后把02-玩转局域网里那句总结搬过来收尾:局域网归根结底是网络的一种 它能做的互联网基本也能做 不过是提供了一个更安全便捷的环境罢了 主要还是对于端口号的便捷 无需内网穿透——先想清楚到底需不需要穿透 需要的话 再按上表选工具


⬅️ FRP 自建内网穿透 🏠 00-网络与项目 ➡️ 再次出发