家里拉了两条宽带,听起来像是给家庭实验室上了双保险。但现实是,这两条线都躲在运营商的大内网后面,外面想连进来,一条路都没有。

我原本以为冗余网络能解决可用性问题,结果发现它连最基本的"可达性"都保证不了。路由器上的传统打洞手段在这种网络环境下基本失效,折腾了一圈,问题还是那个问题。

打开网易新闻 查看精彩图片

问题不在带宽,在入口

家庭实验室里跑着一堆需要从公网访问的应用。带宽够不够、线路稳不稳,这些都不是瓶颈。真正的卡点在于:没有任何一条现成的路径,能让外部流量找到我。

两条宽带叠加,只是让这个困境变得更明显——多一条线,不等于多一个入口。

换了个工具,思路也跟着换了

来回试了不少方案之后,我最终选定了 Pangolin。它带来的变化很直接:我不需要再为每一条线路单独想办法,也不用去动路由器上那些打不通的洞。

最让我满意的一点是,整个过程里我没有开放任何一个端口。对于跑着多个应用、又不想把攻击面摊开的家庭实验室来说,这个取舍很划算。

两条被 CGNAT 困住的宽带,终于不再是摆设。