跳到主要内容
项目档案应用项目

Lantunnel 开源组网工具:无需端口转发实现 NAT 设备异地安全互通,支持多端安装使用

Lantunnel 是 Apache-2.0 开源的端到端加密点对点组网工具,支持 macOS、Windows、Linux、Android、iOS 多端,无需端口转发即可实现 NAT 后本地设备的异地安全访问,本文介绍其定位、安装与使用方法。

105RustStar 于 2026年9月9日2026年9月10日 更新

AI 总结

Lantunnel 是一款 Apache-2.0 开源的端到端加密点对点组网工具,无需端口转发与公网 URL,即可将 NAT 后的本地局域网设备组成私有隧道,实现异地设备的安全互通。

中文项目介绍

Lantunnel 是基于 Rust 1.89+ 开发的 Apache-2.0 开源组网工具,支持 macOS、Windows、Linux、Android、iOS 多端部署,核心目标是将分散在不同网络环境下的本地局域网设备组成私有加密隧道,无需配置端口转发、无需公网 IP 或公网 URL,即可实现设备间的安全互通。 工具采用点对点直连优先的设计,优先通过 UDP 打洞建立直连的 QUIC 加密通道,直连失败时自动 fallback 到加密中继网关,中继网关仅传输无法解密的密文,全程无设备暴露在公网,无流量被中间解密。客户端提供连接状态查看、节点管理、SOCKS5 本地监听、LAN 导出等能力,满足多样化的访问需求。 适用场景包括远程访问家庭 NAS 存储、外网访问办公 GPU 服务器跑模型、远程连接个人桌面设备、异地多台设备组成私有局域网互通等。提供两种使用模式:可使用官方 lantunnel.app 提供的免费隧道服务,也可自行部署开源网关,无流量计量限制。

详细信息与使用说明

1. 项目定位与用途

Lantunnel 是 Apache-2.0 协议开源的端到端加密组网工具,核心定位是为处于 NAT 后的本地局域网设备提供安全的异地访问能力,无需将设备暴露在公网。用户可通过创建私有隧道,将分散在不同网络的设备组建成统一的内网,仅持有隧道配置的授权用户可加入隧道访问资源,既支持使用官方提供的免费隧道服务,也支持用户自行托管网关服务。

2. 解决的问题

传统异地访问本地局域网设备需要配置路由器端口转发、购买公网 IP,且会将设备暴露在公网面临安全风险。Lantunnel 无需上述配置即可实现设备互通:优先通过 UDP 打洞建立点对点直连通道,直连失败时走加密中继,中继网关仅传输无法解密的密文,全程无公网暴露、无流量解密,解决了 NAT 后设备安全异地访问的痛点。

3. 适用场景

Lantunnel 适用于需要安全访问 NAT 后本地设备的场景,包括远程访问家庭 NAS 存储、外网访问办公 GPU 服务器跑模型、远程连接个人桌面设备、异地多台设备组成私有局域网互通等,适合个人用户及小型团队使用,满足无需暴露设备到公网的安全访问需求。

4. 安装方式

桌面端可从官网 lantunnel.app/download 下载对应系统的安装包安装;Android 端可从 releases 页面下载签名 APK 安装,也可自行编译,编译需准备 Android SDK 与 NDK、JDK 17、Node、protoc、Rust 交叉编译目标及 cargo-ndk 工具;iOS 端因 Apple 对 Packet Tunnel 权限的限制,无法公开分发,需用户在自有开发者账号下编译安装;自托管网关可参考仓库内的网关配置文件部署,具体部署步骤仓库未详细展开。

5. 使用方式

使用前需先在 lantunnel.app 创建隧道,下载客户端导入配置文件即可完成接入。客户端支持开机自启、原生路由、LAN 导出、本地 SOCKS5 监听访问等能力,可查看隧道内所有节点的覆盖 IP 和连接路径,支持直连/中继状态切换。移动端首次运行需导入设备自身 peer 配置并授权 VPN 权限,仅安装私有 LAN 路由,不会劫持其他网络流量。

6. 实现特点与补充说明

Lantunnel 采用 Rust 工作空间分层架构,crates/ 下为共享核心库,apps/ 下为各端平台应用,各二进制仅依赖所需 crate 以减小发布体积。传输层基于 QUIC 协议与 rustls 实现端到端加密,支持 HTTP、SOCKS5、TUIC 多种代理协议。官方免费账户提供永久免费隧道,包含无限直连流量、5GB/ 月加密中继额度,自托管网关无流量计量限制。

思维导图

Lantunnel
核心组件
tp-core(核心隧道逻辑)
tp-transport(QUIC传输层)
tp-proxy系列(HTTP/SOCKS5/TUIC代理)
tp-gateway(加密中继网关)
tp-client(客户端核心)
tp-mobile-ffi(移动端FFI接口)
tp-host-filter(主机访问过滤)
tp-metrics(监控指标采集)
平台应用
桌面客户端(Tauri)
Android客户端
iOS客户端
网关服务
管理后台(lantunnel-admin)
文档资源
使用指南
移动端构建指南
协议文档
架构说明

常见问题

Lantunnel 是否需要公网 IP 或配置端口转发?

不需要。Lantunnel 采用点对点直连优先、加密中继 fallback 的机制,无需公网 IP、无需配置路由器端口转发即可实现设备互通。

官方提供的免费隧道服务有什么限制?

官方 lantunnel.app 为每个账户提供永久免费隧道,包含无限直连流量、5GB/月加密中继额度,可满足个人轻度使用需求。

iOS 端如何安装 Lantunnel 客户端?

由于 Apple 对 Packet Tunnel 权限的限制,iOS 客户端无法公开分发,需用户在自有 Apple 开发者账号下编译安装。

Lantunnel 的传输数据是否加密?

是的,Lantunnel 全程采用端到端加密,即使流量经过中继网关,网关也只能传输无法解密的密文,无法查看传输内容。

可以自托管 Lantunnel 网关吗?

可以。Lantunnel 采用 Apache-2.0 开源协议,网关服务可自行部署,无流量计量限制,具体配置可参考仓库内的网关配置文件。