常用软件生态:网络代理与隧道 —— 让连接回到你手里
网络工具不是越多越好。桌面代理、组网、内网穿透解决的是三类不同问题:前者处理本机流量,组网让多台设备像在同一个局域网,隧道负责把本地服务临时或长期暴露出去。
1. 桌面代理客户端
Clash Party
Clash Party 是图形化代理客户端,适合需要按规则分流浏览器、开发工具、终端请求的桌面用户。
- 适合场景: 日常代理、规则分流、订阅管理、临时切换节点。
- 安装:
yay -S clash-party-binv2rayA
v2rayA 更偏服务化管理,适合长期运行在本机、软路由或家庭服务器上。
- 适合场景: 透明代理、局域网共享代理、Web 管理界面。
- 安装:
yay -S v2raya-bin 代理不等于安全
代理只能改变流量路径,不能替你判断证书、账号和下载来源是否可信。不要把系统代理长期交给来源不明的配置。
2. 私有组网
Tailscale
Tailscale 基于 WireGuard,几乎是个人设备组网的最省心方案。登录同一个账号后,笔记本、手机、服务器会获得一个稳定的私有 IP。
- 适合场景: 远程 SSH、访问家中 NAS、跨网络访问开发机。
- 安装:
sudo pacman -S tailscale
sudo systemctl enable --now tailscaled
sudo tailscale upEasyTier
EasyTier 更适合想自主管理节点、搭建点对点虚拟网络的人,配置弹性更高。
- 适合场景: 自建虚拟局域网、游戏联机、复杂网络环境互通。
- 安装:
yay -S easytier-bin3. 内网穿透与公开隧道
Cloudflare Tunnel
Cloudflare Tunnel 适合把内网 Web 服务长期、安全地暴露到公网域名下,不需要在路由器上开放入站端口。
- 适合场景: 个人网站预览、Webhook 回调、家庭服务 HTTPS 暴露。
- 安装:
yay -S cloudflared-binngrok
ngrok 更适合临时调试。需要给同事看本地页面,或者接收第三方 Webhook 时,它启动快、撤销也快。
- 适合场景: 本地开发预览、临时 API 回调、演示环境。
- 安装:
yay -S ngrok4. 选型建议
| 需求 | 推荐工具 |
|---|---|
| 桌面分流代理 | Clash Party |
| 服务化代理管理 | v2rayA |
| 多设备私有互联 | Tailscale |
| 自建虚拟局域网 | EasyTier |
| 长期公开 Web 服务 | Cloudflare Tunnel |
| 临时暴露本地端口 | ngrok |
Tip
如果只是远程访问自己的机器,优先考虑 Tailscale / EasyTier;如果是让公网用户访问你的 Web 服务,再考虑 Cloudflare Tunnel 或 ngrok。