没有公网IP,远程开机和访问虚拟机依然可以做到,把Wake-on-LAN和内网穿透组合起来,借助局域网内一台常开设备当跳板,整个过程不需要公网IP。
远程开机的完整链路:为什么没有公网IP也能远程访问虚拟机
Wake-on-LAN的原理和局限
Wake-on-LAN(网络唤醒,简称WOL)通过发送魔术包来开机,魔术包里包含目标网卡的MAC地址,它在设计上就是局域网广播协议,没法直接穿越路由器跑到外网去,所以光靠WOL,路上没人是没法远程发开机指令的。
要让远程开机成立,必须有一位“住在局域网里的值班员”替你跑腿,这位值班员能收到你的远程指令,也能在局域网内广播魔术包,值班员通常是一台常开的树莓派、旧电脑或软路由。
完整链路运行流程
- 目标电脑处于关机但通电状态,BIOS已开启网络唤醒
- 家里的值班设备保持在线运行
- 内网穿透工具在值班设备上跑起来,把WOL管理端口暴露到外网
- 手机在4G/5G环境下向值班设备发送开机指令
- 值班设备在局域网内广播魔术包,目标电脑被唤醒
- 宿主机系统启动后,按照设置自动拉起虚拟机
- 穿透隧道把虚拟机的RDP或SSH端口转发出来,远程桌面直接连接
没有公网IP不是死路
相当一部分家庭宽带用户至今拿不到公网IPv4地址,运营商NAT普遍部署,电信联通移动都在大量使用私网IP分配,与其去运营商那里要公网IP、改桥接模式,不如直接用内网穿透绕过去,这个思路对虚拟机的远程管理同样成立,穿透的是宿主机,虚拟机的流量跟着宿主机一起进出。
内网穿透不花钱的三种方案,长期用怎么选
frp自建穿透,服务器成本是唯一开销
frp是开源内网穿透项目,把内网端口转发到一台有公网IP的服务器上,软件免费,钱花在服务器上,行业共识认为,只要有一台稳定的小带宽云服务器,frp是穿透方案里最可控的,适合愿意折腾配置文件的用户,配置文件写好后能稳定跑几年。
ZeroTier组网,把手机“拉回”家里局域网
ZeroTier创建虚拟局域网,手机和值班设备加入同一个网络后,就像都插在同一台交换机上,它先通过官方行星服务器协调握手,之后走P2P直连,速度不太受官方服务器限制,免费版对个人使用来说设备数量完全够,是内网穿透不花钱方案里体验最接近局域网的一种。
Tailscale,登录即组网
Tailscale基于WireGuard协议,用微软、GitHub账号直接登录,控制台点几下就能把设备拉进同一个虚拟内网,它自动处理了NAT穿透和加密,配置几乎为零,个人免费版够用,适合不喜欢碰命令行的人。
三方案横向对比
| 方案 | 费用 | 部署难度 | 稳定性 | 适合谁 |
|---|---|---|---|---|
| frp | 服务器月租 | 需要改配置 | 高度可控 | 有服务器、愿意折腾的人 |
| ZeroTier | 个人免费 | 手机装App即可 | 依赖P2P质量 | 零预算、快速上手的人 |
| Tailscale | 个人免费 | 登录即组网 | 服务商维护 | 不想操心的新手 |
完整实操:从BIOS设置到远程唤醒虚拟机
第一步:BIOS开启网络唤醒
重启进BIOS,在电源管理菜单里找Wake on LAN相关选项,不同主板叫法不同,常见的有“Power On By PCIE”“Resume by LAN”“Wake on LAN”,全部设为Enabled,不少品牌机出厂默认关闭,得手动打开,部分主板还需要在BIOS里关闭ErP节能模式,否则关机后网卡直接断电,魔术包来了也没人听。
第二步:系统内调整网卡配置
Windows系统在设备管理器里找到有线网卡,右键属性,高级选项卡中把“魔术包唤醒”设为启用,电源管理选项卡中勾选“允许此设备唤醒计算机”,据Microsoft官方文档,这一步对关机状态和睡眠状态均生效,无线网卡通常不支持WOL,必须使用有线网卡。
第三步:局域网内先测一次唤醒
关机后用手机连家里Wi-Fi,安装Wake On Lan类App,填目标电脑的局域网IP和MAC地址,发送魔术包试一次,如果局域网内都无法唤醒,后续做穿透没有意义,先把这一步调通,再往下走。
第四步:部署ZeroTier组成虚拟局域网
手机上装ZeroTier客户端,值班设备上也装好,注册账号后在控制台创建网络,手机和值班设备分别加入同一个网络ID,回到控制台勾选授权这两台设备,启动完成后,手机端可以看到值班设备获得了一个虚拟内网IP。
第五步:宿主机自启虚拟机设置
Wake-on-LAN只能唤醒物理机,虚拟机层面要设置宿主机开机自启:
- VMware Workstation:在虚拟机设置里启用“在虚拟机应用程序启动时打开VMware Tools”
- Hyper-V:虚拟机设置中把“自动启动操作”改为“始终自动启动此虚拟机”
- VirtualBox:用管理命令行设置autostart
宿主机被唤醒后,虚拟机会跟着自动启动。
远程连接虚拟机
远程桌面App连接的是值班设备或宿主机的虚拟内网IP,如果虚拟机只在内网监听,把RDP端口通过穿透工具转发出来,手机填虚拟IP加转发端口即可访问,远程桌面连接不上时,先确认虚拟机的网络适配器工作在桥接模式,虚拟机要能拿到和宿主机同一网段或虚拟网段的地址。
远程开机不开机怎么办?排查这四个环节
BIOS里没启用,或者被系统快速启动覆盖
多数情况下BIOS设置好只是第一步,Windows快速启动会跳过部分硬件初始化流程,导致网卡无法接收魔术包,在控制面板电源选项里关闭“启用快速启动”,远程开机不响应的故障能消除一大半。
网卡节能模式还在起作用
设备管理器网卡属性里,“允许计算机关闭此设备以节约电源”的勾选要去掉,部分网卡驱动默认在断开电源后进入深度节能状态,魔术包到达时网卡还在打盹,自然开不了机。
值班设备本身休眠了
如果值班设备是笔记本,合盖进入睡眠后穿透隧道断开,远程指令根本送不进来,把合盖动作设为“不采取任何操作”,同时关闭值班设备的自动睡眠时间。
外部断电过
部分主板在交流电断开过之后,WOL功能会失效,需要重新插电才能恢复,长期部署远程开机的话,给设备配一个UPS电源,UPS不仅保护数据,也能让网卡保持待机状态。
frp和zerotier哪个好用?分场景看更实际
适合用frp的场景
手头已经有一台带公网IP的云服务器,能接受手动维护配置文件,需要固定端口和固定域名入口的项目,frp走TCP转发,端口一开就能用,穿透稳定性不取决于第三方协调服务器。
适合用ZeroTier的场景
没有服务器,希望零成本起步,设备数量不超过免费额度,ZeroTier建的是虚拟二层网络,远程桌面、SSH、文件共享都像在局域网里操作一样自然,远程开机这类轻流量任务,ZeroTier的表现和frp没有明显差距。
安全配置不能省
业内专家指出,穿透工具暴露出的端口等同于给外网开了一扇门,不管选哪个方案都要设置强密码、开启双重认证,不要直接用默认端口裸奔在公网上,frp配置文件里建议隐藏端口,ZeroTier控制台要关掉未授权设备的自动加入。
远程开机常见问题解答
远程开机一定要虚拟机本身开着吗?
不用,远程开机只需宿主机通电且网卡待机,虚拟机不需要预先运行,宿主机开机后,系统里设置的自动启动规则会把虚拟机拉起,整个流程不需要人工二次干预。
内网穿透免费方案的网速够用吗?
多数情况下,ZeroTier和Tailscale走P2P直连,速度取决于两端宽带的上行带宽和运营商之间的互联线路,同一城市的家庭宽带直连质量没有明显问题,远程桌面操作虚拟机对带宽要求不高,平均2-5Mbps即可获得流畅画面。
frp和zerotier哪个好用?
frp适合有服务器且追求固定入口的场景,ZeroTier适合零预算快速组网的场景,单纯做远程开机和虚拟机连接,ZeroTier的虚拟网卡方案更省事,装好客户端、加入网络就能用,不需要维护服务器。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/631850.html





