1. 项目定位与用途
Lantunnel 是 Apache-2.0 协议开源的端到端加密组网工具,核心定位是为处于 NAT 后的本地局域网设备提供安全的异地访问能力,无需将设备暴露在公网。用户可通过创建私有隧道,将分散在不同网络的设备组建成统一的内网,仅持有隧道配置的授权用户可加入隧道访问资源,既支持使用官方提供的免费隧道服务,也支持用户自行托管网关服务。
Lantunnel 是 Apache-2.0 开源的端到端加密点对点组网工具,支持 macOS、Windows、Linux、Android、iOS 多端,无需端口转发即可实现 NAT 后本地设备的异地安全访问,本文介绍其定位、安装与使用方法。
Lantunnel 是一款 Apache-2.0 开源的端到端加密点对点组网工具,无需端口转发与公网 URL,即可将 NAT 后的本地局域网设备组成私有隧道,实现异地设备的安全互通。
Lantunnel 是 Apache-2.0 协议开源的端到端加密组网工具,核心定位是为处于 NAT 后的本地局域网设备提供安全的异地访问能力,无需将设备暴露在公网。用户可通过创建私有隧道,将分散在不同网络的设备组建成统一的内网,仅持有隧道配置的授权用户可加入隧道访问资源,既支持使用官方提供的免费隧道服务,也支持用户自行托管网关服务。
传统异地访问本地局域网设备需要配置路由器端口转发、购买公网 IP,且会将设备暴露在公网面临安全风险。Lantunnel 无需上述配置即可实现设备互通:优先通过 UDP 打洞建立点对点直连通道,直连失败时走加密中继,中继网关仅传输无法解密的密文,全程无公网暴露、无流量解密,解决了 NAT 后设备安全异地访问的痛点。
Lantunnel 适用于需要安全访问 NAT 后本地设备的场景,包括远程访问家庭 NAS 存储、外网访问办公 GPU 服务器跑模型、远程连接个人桌面设备、异地多台设备组成私有局域网互通等,适合个人用户及小型团队使用,满足无需暴露设备到公网的安全访问需求。
桌面端可从官网 lantunnel.app/download 下载对应系统的安装包安装;Android 端可从 releases 页面下载签名 APK 安装,也可自行编译,编译需准备 Android SDK 与 NDK、JDK 17、Node、protoc、Rust 交叉编译目标及 cargo-ndk 工具;iOS 端因 Apple 对 Packet Tunnel 权限的限制,无法公开分发,需用户在自有开发者账号下编译安装;自托管网关可参考仓库内的网关配置文件部署,具体部署步骤仓库未详细展开。
使用前需先在 lantunnel.app 创建隧道,下载客户端导入配置文件即可完成接入。客户端支持开机自启、原生路由、LAN 导出、本地 SOCKS5 监听访问等能力,可查看隧道内所有节点的覆盖 IP 和连接路径,支持直连/中继状态切换。移动端首次运行需导入设备自身 peer 配置并授权 VPN 权限,仅安装私有 LAN 路由,不会劫持其他网络流量。
Lantunnel 采用 Rust 工作空间分层架构,crates/ 下为共享核心库,apps/ 下为各端平台应用,各二进制仅依赖所需 crate 以减小发布体积。传输层基于 QUIC 协议与 rustls 实现端到端加密,支持 HTTP、SOCKS5、TUIC 多种代理协议。官方免费账户提供永久免费隧道,包含无限直连流量、5GB/ 月加密中继额度,自托管网关无流量计量限制。
不需要。Lantunnel 采用点对点直连优先、加密中继 fallback 的机制,无需公网 IP、无需配置路由器端口转发即可实现设备互通。
官方 lantunnel.app 为每个账户提供永久免费隧道,包含无限直连流量、5GB/月加密中继额度,可满足个人轻度使用需求。
由于 Apple 对 Packet Tunnel 权限的限制,iOS 客户端无法公开分发,需用户在自有 Apple 开发者账号下编译安装。
是的,Lantunnel 全程采用端到端加密,即使流量经过中继网关,网关也只能传输无法解密的密文,无法查看传输内容。
可以。Lantunnel 采用 Apache-2.0 开源协议,网关服务可自行部署,无流量计量限制,具体配置可参考仓库内的网关配置文件。