常用软件生态:网络代理与隧道 —— 让连接回到你手里

网络工具不是越多越好。桌面代理、组网、内网穿透解决的是三类不同问题:前者处理本机流量,组网让多台设备像在同一个局域网,隧道负责把本地服务临时或长期暴露出去。


1. 桌面代理客户端

Clash Party

Clash Party 是图形化代理客户端,适合需要按规则分流浏览器、开发工具、终端请求的桌面用户。

  • 适合场景: 日常代理、规则分流、订阅管理、临时切换节点。
  • 安装:
yay -S clash-party-bin

v2rayA

v2rayA 更偏服务化管理,适合长期运行在本机、软路由或家庭服务器上。

  • 适合场景: 透明代理、局域网共享代理、Web 管理界面。
  • 安装:
yay -S v2raya-bin
⚠️ 代理不等于安全

代理只能改变流量路径,不能替你判断证书、账号和下载来源是否可信。不要把系统代理长期交给来源不明的配置。


2. 私有组网

Tailscale

Tailscale 基于 WireGuard,几乎是个人设备组网的最省心方案。登录同一个账号后,笔记本、手机、服务器会获得一个稳定的私有 IP。

  • 适合场景: 远程 SSH、访问家中 NAS、跨网络访问开发机。
  • 安装:
sudo pacman -S tailscale
sudo systemctl enable --now tailscaled
sudo tailscale up

EasyTier

EasyTier 更适合想自主管理节点、搭建点对点虚拟网络的人,配置弹性更高。

  • 适合场景: 自建虚拟局域网、游戏联机、复杂网络环境互通。
  • 安装:
yay -S easytier-bin

3. 内网穿透与公开隧道

Cloudflare Tunnel

Cloudflare Tunnel 适合把内网 Web 服务长期、安全地暴露到公网域名下,不需要在路由器上开放入站端口。

  • 适合场景: 个人网站预览、Webhook 回调、家庭服务 HTTPS 暴露。
  • 安装:
yay -S cloudflared-bin

ngrok

ngrok 更适合临时调试。需要给同事看本地页面,或者接收第三方 Webhook 时,它启动快、撤销也快。

  • 适合场景: 本地开发预览、临时 API 回调、演示环境。
  • 安装:
yay -S ngrok

4. 选型建议

需求推荐工具
桌面分流代理Clash Party
服务化代理管理v2rayA
多设备私有互联Tailscale
自建虚拟局域网EasyTier
长期公开 Web 服务Cloudflare Tunnel
临时暴露本地端口ngrok
💡 Tip

如果只是远程访问自己的机器,优先考虑 Tailscale / EasyTier;如果是让公网用户访问你的 Web 服务,再考虑 Cloudflare Tunnel 或 ngrok。

Navigation