许多网络爱好者在构建家用网络环境时,常常会遇到以下需求:
- 在局域网内搭建自己的代理服务(如 V2Ray)
- 在外网可访问家中服务器(内网穿透)
- 自动化证书更新,减少维护成本
- 保证设备低功耗、稳定性高
✅ 硬件与系统环境
- 硬件平台:树莓派 3B+(1GB 内存)
- 网络接口:千兆以太网(实际可跑约 300 Mbps)
- 辅助配置:散热片 + 风扇、稳定电源
- 系统推荐:
- Ubuntu Server 22.04 LTS
- Raspberry Pi OS Lite(亦可根据需求选择)
✅ 主要功能需求
1️⃣ V2Ray 代理服务
通过在树莓派上搭建 V2Ray,可为家庭设备或个人设备提供安全的加密代理服务。
- 建议使用 VLess + TLS(安全性更高)
- 配置 UUID、端口、WebSocket(如需伪装)
- 使用官方安装脚本快速部署:
bash <(curl -L https://github.com/v2fly/fhs-install-v2ray/raw/master/install-release.sh)
2️⃣ FRP 内网穿透
由于很多家庭网络环境无法直接暴露公网端口(尤其是 CGNAT),使用 FRP 可实现外网访问家中代理服务。
- 公网服务器(VPS)部署 frps(服务端)
- 树莓派端部署 frpc(客户端)
- 配置独立隧道,安全可控
- 即便宽带更换或断电重启,也能自动重连
3️⃣ 自动化证书管理
使用 VPS 或反代服务器生成并管理 TLS 证书(例如 acme.sh)。
- 在 VPS 上签发并定期更新证书
- 通过脚本自动上传证书到树莓派(例如 rsync、scp)
- 树莓派端配置 systemd 定时检测证书变动并重启 V2Ray 服务
✅ 安全与稳定性设计
- 所有关键服务均由 systemd 托管,实现自动重启与异常检测
- frpc 采用自动重连机制,防止意外断线
- 配置防火墙(UFW 或 nftables)限制本地服务访问,仅允许内部通信
- 主板与网口均选用低功耗方案,适合 7×24 小时运行
✅ 拓展与升级思路
- 后续可考虑将路由功能保留在旧板子,新树莓派专注代理与更复杂的网络服务(例如 AdGuard Home、Pi-hole 等)
- 若需求增加,可选用树莓派 4B(最多 8GB 内存)或 x86 平台(如 Intel N100 小主机)
- 可通过 Docker 部署更多网络服务,方便统一维护
✅ 总结
该方案充分利用树莓派 3B+ 的低功耗特性与良好的社区支持,实现了家用代理、内网穿透和自动化证书管理等功能,兼顾安全性与可维护性,适合对网络有一定需求的技术爱好者尝试和学习。
📄 参考关键要点
- 树莓派硬件低成本、易入门
- V2Ray + frp 组合,无需公网 IP 也能远程访问
- 证书自动化上传与更新,极大降低长期维护成本
- 系统与网络配置均可通过脚本自动化