tracymcladdy

如何在家用 macbook 优雅的连接公司的 macmini

  •  
  •   tracymcladdy · Oct 11, 2025 · 4816 views
    This topic created in 240 days ago, the information mentioned may be changed or developed.
    需要 gui 界面,完成公司内网的运维和部署
    不想用第三方流氓桌面远程连接软件
    40 replies    2025-10-14 01:31:11 +08:00
    MacsedProtoss
        1
    MacsedProtoss  
       Oct 11, 2025 via iPhone
    内网穿透之后,macOS 自带了远程连接工具
    你要解决的是内网穿透,而不是远程桌面
    tracymcladdy
        2
    tracymcladdy  
    OP
       Oct 11, 2025
    @MacsedProtoss 就是没法内网穿透啊 政务网不敢打洞
    MacsedProtoss
        3
    MacsedProtoss  
       Oct 11, 2025 via iPhone
    @tracymcladdy 那你说 P 啊,不管啥不都要打洞吗,不然你怎么连上去
    tracymcladdy
        4
    tracymcladdy  
    OP
       Oct 11, 2025
    @MacsedProtoss 借助公网云主机自己搭建第三方服务反代比直接打洞暴露个端口出来靠谱吧,比如 rustdesk 啥的。直接暴露出个公网端口远程桌面连接我怕被网安搞到通报我
    guozozo
        5
    guozozo  
       Oct 11, 2025
    买个阿里云,99/年。
    再买 surge ,走 ponte 。
    dilidilid
        6
    dilidilid  
       Oct 11, 2025 via iPhone   ❤️ 1
    首先,公司的规范允许你从外网远控吗,别到时候给自己找麻烦
    ETiV
        7
    ETiV  
       Oct 11, 2025
    我打洞用 https://github.com/slackhq/nebula

    或者你可以自己找其它可以组 overlay network 的工具,组好网后确保双侧防火墙打开 5900 、5901 、5902 的 TCP+UDP

    然后就可以通过自带的 Screen Sharing 直连 overlay network 上的虚拟 IP ,并且开启高性能模式

    高性能模式下,远端屏幕是不显示任何内容的 —— 官方介绍 https://support.apple.com/zh-cn/guide/remote-desktop/apdf8e09f5a9/mac
    Vraw5
        8
    Vraw5  
       Oct 11, 2025
    @tracymcladdy #4 感觉还是找网安要方案比较靠谱,让他们配合你,可以提方案让他们审可行性
    lihua
        9
    lihua  
       Oct 11, 2025
    政务网?合规!合规最重要。
    dlwlrm
        10
    dlwlrm  
       Oct 11, 2025
    服务器中转,打洞 or 公网 ip
    Emocat
        11
    Emocat  
       Oct 11, 2025
    Tailscale
    coosir
        12
    coosir  
       Oct 11, 2025
    用 frp 的 stcp 将公司电脑的端口映射到家里电脑的本地端口
    balckcloud37
        13
    balckcloud37  
       Oct 11, 2025
    tailscale
    比打洞安全,至少还是局域网
    COOOOOOde
        14
    COOOOOOde  
       Oct 11, 2025
    tailscale + 自建 derp 节点
    microscopec
        15
    microscopec  
       Oct 11, 2025
    各种都搞了,最终还是免费的向日葵。。。
    cs4forever
        16
    cs4forever  
       Oct 11, 2025
    @guozozo 需要两台电脑都装 surge 吗 感谢
    kenshinhu
        17
    kenshinhu  
       Oct 11, 2025
    @guozozo 这个方法第一次听,也不知道 ponte 怎样使用。求实践方案
    darkkgg
        18
    darkkgg  
       Oct 11, 2025
    两台都是 mac 的话,用自带的屏幕共享就可以啊
    CodingIran
        19
    CodingIran  
       Oct 11, 2025
    Zerotier Tailscale Headscale Easytier Surge-ponte
    ablu
        20
    ablu  
       Oct 11, 2025
    涉及那方面的还是谨慎,参考黑炮事件
    MacsedProtoss
        21
    MacsedProtoss  
       Oct 11, 2025 via iPhone
    @tracymcladdy 有区别吗…没区别啊
    对于网络安全来说都是一样的
    管你是 nat 打洞还是服务器中转,本质上都是联通内外网。并没有什么所谓的哪个姿势更安全或更不安全
    guozozo
        22
    guozozo  
       Oct 11, 2025
    @cs4forever #16 对。需要都装。
    BlueSkyXN
        23
    BlueSkyXN  
       Oct 11, 2025
    alfawei
        24
    alfawei  
       Oct 11, 2025
    很奇怪,第一你是否有权限远程连接内网设备?
    guozozo
        25
    guozozo  
       Oct 11, 2025
    @kenshinhu #17
    打开 surge ,启动 ponte 。会有一步步提示的。
    如果没有公网,就买个 vps ,安装一个 ss-server ,ponte 会用这个转发。

    远程连接就用 mac 自带的就行。
    79lawyer
        26
    79lawyer  
       Oct 11, 2025
    这种安全性的公司允许你这样远程吗。。。不要到时候发现是违规操作就不好了
    cornorj6
        27
    cornorj6  
       Oct 11, 2025
    买个阿里云,装 wireguard ,把阿里云、公司、家里的电脑放在一个局域网里面。再这基础上再通过 Rustdesk 远程连 mac 。
    wclebb
        28
    wclebb  
       Oct 11, 2025
    有个别的宽带,例如移动网,会自动打洞,所以用 Tailscale 会自动打洞到里面连上去,但不太稳定,偶尔会断。

    先试试用 Tailscale ,然后再用 Surge 搭配。都是会自动连,如果运气好,就不需要「手动」打洞,运气不好,或你再 NAT4 ,你就需要烦恼的就比较多。我是一个个踩坑才到这里的。

    再不行,就只能经过服务器中转转发流量,无论是什么 Wireguard 还是什么 FRP ,本质上都是转发。
    zoozobib
        29
    zoozobib  
       Oct 11, 2025
    easytier + moonlight
    tracymcladdy
        30
    tracymcladdy  
    OP
       Oct 11, 2025
    @BlueSkyXN 这玩意 80 刀啊 好用嘛
    gxylsea
        31
    gxylsea  
       Oct 11, 2025
    我是用 rustdesk
    pjntt
        32
    pjntt  
       Oct 12, 2025
    政务网还得要合规,搞个 VPN 服务器,拨号进来访问内网服务。
    miyunda
        33
    miyunda  
       Oct 12, 2025
    > 吾曾有工
    icelei
        34
    icelei  
       Oct 12, 2025 via iPhone
    pikvm 吧,自带 zerotier ,像 kvm 一样物理访问物理隔绝网络
    aero99
        35
    aero99  
       Oct 12, 2025
    @kenshinhu 不好用,需要 UDP 好像
    sunwei0325
        36
    sunwei0325  
       Oct 12, 2025
    政务网打洞, 听着有点刑啊兄弟
    jZEdn7k4
        37
    jZEdn7k4  
       Oct 12, 2025
    政务网你搞这些是真想吃国家饭了
    julyclyde
        38
    julyclyde  
       Oct 12, 2025
    古时候 iCloud 里面有个 back to my mac 服务
    不过现在好像是没有了
    bao3
        39
    bao3  
       Oct 13, 2025
    别为了打洞,买那个 surge ,这显得太蠢了。
直接用 tailscale 或者是 head scale ,安全多了。虽然也有其他的打洞选择,但 tailscale 综合起来最适合的。
实在要自己折腾,也可以手搓 wire guard 或者 openvpn ,后者组二层网。
    dumingest
        40
    dumingest  
       Oct 14, 2025
    @tracymcladdy 政务网用 mac mini ?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1211 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 94ms · UTC 23:34 · PVG 07:34 · LAX 16:34 · JFK 19:34
    ♥ Do have faith in what you're doing.