快连技术团队整理的内网穿透、网络加速、协议栈分析、企业组网等深度文章合集,帮助开发者与企业 IT 理解技术原理与选型方法。
内网穿透(NAT Traversal)是一种让外部网络能够访问内部网络资源的技术。在IPv4地址枯竭的今天,绝大多数设备处于NAT(网络地址转换)之后,无法被外部直接访问。快连的内网穿透技术通过在客户端与中继服务器之间建立长连接,将外部请求通过隧道转发至内网服务,实现无需公网IP即可远程访问。
传统内网穿透方案如DDNS+端口映射需要路由器配置权限,且受限于运营商NAT类型;frp/ngrok等开源方案需要自行部署服务器,维护成本高且稳定性无保障;商业方案往往价格昂贵且带宽有限。快连内网穿透集成于客户端中,一键启用,无需任何网络配置。
快连内网穿透采用"客户端-中继节点-访问端"三层架构:①客户端在内网设备上运行,与中继节点建立加密长连接;②中继节点部署于全球200+数据中心,负责流量转发;③访问端通过专属域名或IP访问中继节点,中继将流量转发至对应内网客户端。整个过程数据全程AES-256加密,中继节点无法解密内容。
| 协议 | 默认端口 | 适用场景 | 加密方式 |
|---|---|---|---|
| HTTP/HTTPS | 80/443 | 网站、Web管理后台、API接口 | TLS 1.3 |
| SSH | 22 | 远程登录服务器、文件传输 | AES-256-GCM |
| RDP | 3389 | Windows远程桌面 | AES-256-GCM |
| VNC | 5900 | 跨平台远程桌面 | AES-256-GCM |
| TCP/UDP | 自定义 | 数据库、游戏服务器、IoT设备 | AES-256-GCM |
| SMB | 445 | 文件共享、NAS访问 | AES-256-GCM |
从官网下载对应平台的快连客户端,安装完成后登录账号。免费版支持2条穿透隧道,专业版支持10条,企业版无限制。
在客户端主界面点击"内网穿透"选项卡,点击"添加隧道"按钮。选择穿透协议类型(HTTP/TCP/UDP),填写本地服务地址和端口。
系统自动分配一个免费的二级域名(如xxx.kuailian.cloud),也可绑定自定义域名。HTTP类型支持自动申请Let's Encrypt SSL证书。
点击"启动"按钮,隧道状态变为"在线"后,使用分配的域名从外部网络访问,验证内网服务是否正常响应。
可设置访问密码限制、IP白名单、带宽上限、连接数限制等安全策略。企业版支持审计日志和多用户权限管理。
中继节点的物理距离直接影响穿透延迟。系统默认自动选择延迟最低的节点,用户也可手动指定。国内用户建议选择香港或新加坡节点,延迟通常在30-50ms;海外用户选择当地节点。
当客户端和访问端的NAT类型均支持时(约60%的网络环境),系统自动建立P2P直连,数据不经过中继节点,延迟可降低至10ms以内,且不消耗中继带宽。P2P连接失败时自动回退至中继模式。
免费版单隧道带宽上限10Mbps,专业版100Mbps,企业版独享千兆。穿透带宽与本地网络上行带宽和中继节点出口带宽取最小值。大文件传输建议在夜间低峰时段进行。
所有穿透流量全程AES-256-GCM加密,中继节点仅做密文转发,无法窥探内容。支持访问密码、IP白名单、时间窗口限制等多层访问控制。所有访问请求记录审计日志,包括访问时间、来源IP、请求路径、响应状态码,保留90天可导出。
典型应用:远程办公访问公司内网系统、智能家居远程控制、个人Web项目演示、NAS远程访问、工业设备远程运维、游戏服务器联机。