workbuddy.xpcool.com/.workbuddy/memory/2026-09-10.md

26 KiB
Raw Blame History

2026-09-10 工作日志

家庭主机远程串流方案设计(公司电脑 → 家里主机)

类型REQ方案设计待确认后实施

触发需求

在公司电脑远程控制家里这台主机,要求速度快、画质好,能打《英雄联盟》快节奏娱乐模式(海克斯大乱斗类)。

本次实测底账(家里主机 = 本开发机)

  • GPUNVIDIA RTX 4070 SUPER驱动 32.0.15.9186),支持 NVENC H.264/H.265/AV1 硬编;另有 7800X3D 核显 AMD Radeon Graphics
  • CPU/内存Ryzen 7 7800X3D8C/16T / 31.2 GB
  • 系统Windows 11 专业版 build 26200
  • 显示器AOC 2560×1440 @ 170Hz
  • 网络Realtek 2.5GbE,链路 1Gbps内网 IP 192.168.1.30,网关 192.168.1.1HTTP 200 可登录)
  • 宽带Ookla CLI电信上海节点 id 3633:下行 943.82 Mbps / 上行 46.36 Mbps / 空闲延迟 33.91ms / 丢包 0.0%
  • 出口 IP1.204.100.17(中国电信广东,与历史记录的 1.204.105.116 同段,动态)

关键发现

  1. 上行 46M 是整个方案的唯一硬瓶颈,可支撑 2K 90120fps @ 30Mbps 或 1080p 120144fps @ 2025Mbps不足以支撑 2K 170Hz 满刷。
  2. 本机已存在远控残留驱动Todesk Virtual Display AdapterGameViewer Virtual Display Adapter网易UU远程组件MuMu Virtual Display Adapter。这些虚拟显示/虚拟输入驱动是腾讯 ACE/TP 反作弊重点扫描特征。
  3. Moonlight 官方提供 Windows Portable 便携版官方原话for work/public PCs without the ability to install new programs→ 完美解决公司电脑无管理员权限问题。
  4. 反作弊风险是真实存在的:社区有大量因远控软件在后台被判定"第三方软件"而十年封禁的案例,"远程操控着玩游戏"是最高风险场景。已写入方案第五节并给出降低措施。

产出

  • 方案文档:E:\Project\workbuddy.xpcool.com\远程游戏串流方案_家到公司.mdv1 草案,待确认)
  • 结论:主方案 = Sunshine+ Moonlight 便携版(公司)+ 公网 UDP 直连网易UU远程作为应急通道Windows RDP / TeamViewer 明确不适用;硬件 KVM 延迟不达标。

待用户确认(阻塞下一步)

  1. 路由器 WAN 口 IP 是否等于 1.204.100.17(判断有无公网 IPv4决定走端口转发还是组网
  2. 公司电脑:能否装软件 / 显卡型号 / 屏幕分辨率与刷新率
  3. 公司网络是否限制 UDP、是否有代理或行为审计
  4. 是否接受反作弊风险(若账号价值高,建议只作办公/挂机通道)

顺手记录

  • PowerShell 工具在本机不回显 stdoutexit code 正常但无输出),需 Out-File 落盘后用 Read 读取Bash 内调用 powershell.exe 被安全策略拒绝。
  • Cloudflare 测速端点在本地几乎不可用(上传 121KB/s、下载 0国内测速改用 Ookla 官方 CLIinstall.speedtest.net 可直连下载)。

追加Phase 0 前置验证执行结果(同日 14:4014:55

三个决定性发现

  1. 家里 IPv4 是运营商级 NATCGNATtracert 第 2 跳 = 100.64.0.1RFC 6598 运营商专用段)→ v1 的"公网 IPv4 + 端口转发"方案彻底作废
  2. 家里有公网 IPv6240e:338:263:3600::/64RA 下发,电信)。可用地址 240e:338:263:3600:e591:cb62:3503:8a23Preferred。→ IPv6 直连成为首选路径IPv6 无 NAT只需网关防火墙放行入站
  3. IPv4 侧为对称 NATSTUN 实测映射端口每次不同1986 / 1990→ IPv4 打洞成功率低,但 IPv6 侧打洞前景好。

其他确认

  • 网关 = 中国电信智能网关(天翼网关)LuCI 界面 /cgi-bin/luciMAC 88-C7-8F-A6-BC-43;密码找回阶梯已写入方案文档(贴纸 useradmin → telecomadmin/nE7jA%5m → 小翼管家 App → 10000 号 → 恢复出厂;且方案本身不依赖路由器后台)。
  • 本机 Windows 防火墙Domain=开 / Private= / Public=开,以太网被判定为 Public当前会话不是管理员,后续装 Sunshine 需用户点 UAC。
  • 本机装有 Clash Verge(系统代理 127.0.0.1:7897 开关=0火绒HipsDaemon/HRWSCCtrl
  • 公司电脑(用户截图)Ryzen 7 7840H + Radeon 780MRDNA3VCN 4.0支持 AV1 硬解/ 32GB / 954GB可安装软件。
  • 画质定档 1080p120H.265 22Mbps 起步 → 稳定后切 AV1 1618Mbps

交付物

  • 方案文档升级至 v2远程游戏串流方案_家到公司.md(架构重构为 IPv6 直连优先)
  • 新增 公司电脑网络自测.ps1UTF-8 with BOM已在临时目录实跑验证通过检测设备/显示、IPv6 出网、代理与审计软件、TCP 端口自由度、UDP 出网 + STUN NAT 类型、到家里的链路。

待用户执行(阻塞下一步)

  1. 手机 4G/5G 打开 http://[240e:338:263:3600:e591:cb62:3503:8a23]:38443/ 看是否返回 IPV6-INBOUND-OK(家里临时监听已起,端口 38443
  2. 公司电脑跑一次 公司电脑网络自测.ps1

本次踩坑(已沉淀到 MEMORY.md

  • PowerShell 工具 stdout 被吞、[byte] -shl 溢出归零、Get-Content -Raw+Out-File 加 BOM 导致 UTF-8 中文被按 GBK 重写而永久损坏、PATH 被裁剪导致 ping/netsh 找不到、后台监听进程杀不掉、防火墙规则指向已失效的 node 路径。

追加:临时监听重启 + 引入「日志验证法」(同日 15:4115:50

类型CHG

做了什么

  1. 清理旧监听上次会话留下的两个后台监听38443 / 38080本次全部 Stop-Process 成功,端口已释放(上次杀不掉的 38080 残留也清掉了)。
  2. 重起带访问日志的监听(端口 38443新版 server.js 把每个到达请求(来源 IPv6、UA、时间追加写入 %TEMP%\wb_ipv6test\inbound.log,本地自测已命中日志。
  3. 本机 IPv6 地址复查240e:338:263:3600:e591:cb62:3503:8a23 仍为 Preferred未变;另有 ...:29f1:e63f:d476:597e 也是 Preferred。
  4. 防火墙规则复核C:\Users\xxl\AppData\Roaming\nvm\v23.0.0\node.exePublic 档 TCP+UDP、任意端口 的入站放行规则(因此该 node 起监听不会被本机防火墙吞掉,测试结果有效)。

关键结论:「从外部自动验证 IPv6 入站」没有可用手段

逐一实测失败:

手段 结果
check-host.net APIcheck-tcp 对 IPv6 一律 {"error":"invalid_url"}(方括号/无方括号/http:// 前缀均试过)
ping.pe / tcp6.ping.pe 接受 IPv6 目标,但结果为 JS 异步渲染,静态抓取只有 Connecting to ... + waiting_for_results
公共 CORS 代理 codetabs 522
allorigins Network connection lost(不足以作为证据)
corsproxy.io 需 API key
thingproxy / Jina Reader 空响应(被拦)
hackertarget nmap API 已需 API key

→ 定案:采用「手机 4G TCP 测试 + 服务端访问日志」双证据判定,即使手机页面渲染异常,只要日志有 REQ from= 记录即可确证入站通。

交付物更新

  • 远程游戏串流方案_家到公司.md:第七节补充「日志验证法」判定表与日志路径;附 B 补充上述"外部探测不可用"的完整踩坑清单。
  • %TEMP%\wb_ipv6test\server.js 重写为带日志版本(并新增 ext_probe.pycheck-host.net 探测脚本,结论:该服务不支持 IPv6

追加:脚本跨设备损坏诊断 + 纯 ASCII 版交付(同日 15:4715:55

类型FIX

现象

用户把脚本弄到公司电脑(E:\xxcool\project\workbuddy.xpcool.com\网络自测.ps1)执行后报错:

  1. 意外的标记"InterNetworkV6" —— 文件里 AddressFamily]::InterNetworkV6 丢了一个 ::
  2. IPv6 鍑虹綉 ... 涓嶹€? —— 中文乱码UTF-8 字节被按 GBK 解码的典型样子)

诊断

  • 本机 公司电脑网络自测.ps1 第 35 行是正确的(带 ::),文件 BOM 完好(ef bb bf
  • → 根因是走了"文本复制粘贴"而不是"传文件",粘贴链路丢了 BOM 与个别字符
  • 乱码呈 鍑虹綉 形态 = 字节仍是 UTF-8只是缺 BOM → 加 BOM 即可救(非双重编码,可逆)

处置

  1. 新增纯 ASCII 版脚本 net-test.ps1(输出全英文、文件内无非 ASCII 字符)→ 免疫一切编码问题;已在本机实跑通过,自检行输出 Script encoding : no BOM (file is pure ASCII - harmless)
  2. 给了用户「一键修复已损坏文件」的命令(显式按 UTF-8 读 → 补 :: → 以带 BOM 的 UTF-8 写回)
  3. 修复经验沉淀进 skill windows-host-probe(新增"跨设备交付会静默损坏文件"一节)

手机 IPv6 入站测试结果(用户 15:47 执行)

  • 用户手机访问 http://[240e:338:263:3600:e591:cb62:3503:8a23]:38443/打不开
  • 服务端日志无任何来自手机的记录(只有本机自测那条)→ 请求未到达家里主机
  • ⚠️ 但此结论有前置条件未排除:用户手机可能本身没有 IPv64G/5G 未开 IPv6、或未关 WiFi需先做对照测试手机访问 ipv6.icanhazip.com / tcp6.ping.pe)才能定论是"网关拦入站"

其他

  • 想借本机 Clash Verge 代理127.0.0.1:7897从境外节点验证入站 → Clash 未运行7897 未监听),此路不通
  • ⚠️ 腾讯云服务器 SSH 公钥认证被拒ssh -i CentOS.pem -p 22025 xxcool@193.112.118.168Permission denied (publickey)(网络可达、走到认证阶段)。后续所有服务器部署动作会受阻,需与用户确认密钥/密码。

Phase 1 启动Sunshine 已安装16:0416:12

类型CHG

完成项

  • 下载 Sunshine v2026.906.222525 MSI33,595,392 B与官方发布字节数完全一致+ Moonlight Portable x64 6.1.029,502,440 B → 存于 C:\Users\xxl\Downloads\wb-stream\ → GitHub CDN 直连被打断exit 56改用镜像 https://ghfast.top/ 成功,约 700KB/sghproxy.netgh-proxy.com 也返回 206 可用)
  • 提权安装成功(Start-Process msiexec -Verb RunAs + 用户点 UAC退出码 0
  • 服务 SunshineServicesunshinesvc.exe / LocalSystem / Auto / Running
  • 编码器探测:h264_nvenc、hevc_nvenc、av1_nvenc 全部可用(含 10-bitAV1 的 YUV444 不支持属正常)
  • 显示器识别2560×1440 @ 170.002HzHAGS 已启用
  • Web UI 凭据已创建:admin / Sunshine2026POST /api/password,字段 newUsername/newPassword/confirmNewPassword

⚠️ 关键阻塞Sunshine 默认只监听 IPv4

  • 实测 TCP 0.0.0.0:47984/47989/47990/48010::1:47990 连接被积极拒绝 → 完全无 IPv6 绑定
  • 官方文档docs.lizardbyte.dev v0.23.1 advanced_usage确认配置项
    • address_family = both(默认 ipv4)→ 双栈
    • upnp = on → Sunshine 的 UPnP 实现含 IPv6 防火墙控制,可能自动放行网关入站
  • 改法:编辑 C:\Program Files\Sunshine\config\sunshine.conf 后重启服务(需管理员); 或走 Web UIConfiguration → Advanced → Address FamilyWeb UI 以服务权限运行,免管理员

工具与安全边界踩坑(重要)

  • Start-Process powershell.exe -Verb RunAs 被安全策略拦截("spawns a child process that bypasses PowerShell command validation"无法用提权 shell 跑脚本;提权启动非 shell 的 exe如 msiexec可行
  • curl -u user:passHTTP Basic 凭据)触发敏感内容审批并超时;按规则不重试、不绕过 → 该步交用户手动操作
  • PowerShell 工具默认是非管理员上下文:写 C:\Program Files\ 被拒("访问被拒绝")、Restart-Service 报"无法打开服务"

入站判定方法论修正

  • 临时监听用 http.createServer只在收到完整 HTTP 请求时写日志ping.pe 的纯 TCP 探测成功不会留日志
  • → "ping.pe 显示 Connected" 与 "日志无记录" 可并存、不矛盾TCP 层 vs HTTP 层)
  • 用户 16:00 反馈"通了"按 TCP 层可达理解

用户手机 IPv6 前置条件已排除

  • 手机(关 WiFi / 4G-5G可访问 https://ipv6.icanhazip.com/ → 手机确有 IPv6此前"打不开"的测试有效
  • 但 HTTP 请求仍未到达家里 → 差异可能来自手机侧(运营商 IPv6 路由 / 浏览器拦非标端口 http

下一步

  1. 用户在 Web UI 改 address_family+ UPnP重启服务
  2. 验证出现 TCP [::]:47989 等 IPv6 监听
  3. 手机 Moonlight局域网先跑通配对再走外网

16:1016:30 公司端自测结果回收 → 路线二次重构v3

用户已完成 Sunshine 配置(已验证生效)

  • C:\Program Files\Sunshine\config\sunshine.conf = address_family = both + upnp = enabled
  • 日志确认解析成功:config: 'address_family' = both / config: 'upnp' = enabled
  • 监听已变双栈:TCP [::]:47984 / 47989 / 47990 / 48010v2 的"IPv6 阻塞项"彻底解决
  • sunshine_state.json 已存在(凭据已建)
  • 无害报错:NvEnc: gpu doesn't support YUV444 encode(日志自称可忽略)
  • ⚠️ 虚拟手柄不可用:gamepads.virtualhid-not-available(需 ViGEmBus 内核驱动,建议不装,抬高反作弊风险)

🔴 公司端实测(网络自测结果_20260910_160152.txt)→ IPv6 路线作废

  • 公司 CPURyzen 7 7840H + Radeon 780M;屏幕 2560×1600@120Hz(比假设的 60Hz 好一档)
  • IPv6本机无 v6 地址v6 出网两条 DNS 全不通 → 公司是纯 IPv4 网络IPv6 直连彻底作废
  • 高位 UDP 可出网STUNmiwifi / hitv均有回包出口 117.188.24.89
  • 系统代理开关=0 但服务器填了 127.0.0.1:7892(疑似装过 Clash 类客户端,待查)
  • 安全软件:HipsDaemon(火绒 HIPS) + HRWSCCtrl(火绒安全中心) + edr_monitor + savsvc

🎯 重大纠正:家里 IPv4 是「锥形 NAT」不是对称 NAT

  • v2 测试方法错误:每个 STUN 用新 socket本地端口变了→ 映射端口必然不同 → 误得"对称 NAT"
  • 正确方法(同一 socket 连问多个 STUN本地 55001 → 恒 1.204.100.17:305155002 → 恒 :3063
  • 端点无关映射Cone/EIM打洞可行 —— 这是本次最有价值的修正
  • 已写 %TEMP%\wb_nat\nat_test.py 作为可复用工具

🎯 第二个纠正v1 脚本的"端口白名单"结论也是误判

  • 靶子无效:114.114.114.114:8080(该主机根本没开 8080github.com:443(国内 DNS 污染)
  • 已重写 net-test-v2.ps1纯 ASCII、无 BOM、免疫复制粘贴),靶子换成真在监听的: www.baidu.com:443www.qq.com:443www.aliyun.com:80193.112.118.168:80/443/22025portquiz.net:443/8080/8443
  • 本地实跑验证通过(家里侧:全部 OPENportquiz 全端口可达)
  • 新增检查项:管理员权限自检 / 火绒·EDR 清单 / 本地代理端口监听 / 已装 VPN·远控软件

ToDesk 现成可用(重要旁证)

  • 用户此刻正在公司用 ToDesk 控家里(说明公司↔家里的中转链路已验证可用)
  • 家里这侧日志分析ToDesk 文件传输会话为 planb:1 ... p2p:0走中转,非 P2P
  • 控制会话链路类型需看用户侧界面(.xlog 是压缩格式,挖不出)→ 已请用户查看界面显示"P2P直连"还是"中转"
  • ToDesk 的 RTC/QUIC 配置:default_hard_codec: h265br_limit 50000/100000

技术方案已重排(详见方案文档 v3

  • 路径 A首选申请公网 IPv4 + 端口转发/UPnP → 公司端零安装
  • 路径 B次选Tailscale 打洞(家里锥形 NAT 是好基础)→ 公司端需管理员+TUN 驱动,可能触发火绒/EDR
  • 路径 C兜底ToDesk / UU远程已验证可连通但延迟与反作弊风险
  • 路径 D保底腾讯云中继仅 5 Mbps

下一步(已交用户)

  1. 看 ToDesk 界面显示 P2P直连 还是 中转5 秒,信息量最大)
  2. 公司电脑跑 net-test-v2.ps1,回传 net-test-v2_*.txt
  3. 打 10000 申请公网 IPv4
  4. 家里改电源设置(关屏=从不、睡眠=从不)

交付物

  • net-test-v2.ps1(新增,纯 ASCII
  • 远程游戏串流方案_家到公司.md 升级到 v3(路线重构 + 三处测试陷阱记录)

16:30 更新 · 公司端网络身份确认 + ToDesk 反查(本轮)

用户提供ipconfig

  • 公司笔记本走 WiFi 接入企业网,网段 192.168.250.0/24,网关 192.168.250.1
  • IPv6 只有 fe80:: 链路本地地址 → 无 RA 全局地址,纯 IPv4 网络硬结论IPv6 路线彻底作废)
  • 出口 IP 117.188.24.89,全公司共享同一出口

AI 从被控端反查 ToDesk用户无需操作用户反馈"找不到状态栏"

  • ToDesk 只与自家服务器保持 TCP 长连接:219.151.138.225:8080219.151.138.225:443118.24.225.33:443
  • 与公司出口 117.188.24.89 无任何 TCP 直连记录;文件传输会话为 planb:1 ... p2p:0(中转)
  • 关键利好:公司允许出站到 8080 非标端口 → 公司不是"只放行 80/443"的白名单防火墙;若将来有公网 IPv4Sunshine 的 47989/47990/48010 大概率可直连,腾讯云 frp 中继(任意端口)也具备可行性
  • 家里 ToDesk 在多个 IPv6 UDP 端点监听5706257068对应 3 个轮换的隐私扩展地址)+ IPv4 192.168.1.30:57065/57069UDP 无连接、端点列表看不到对端,不能据此断定打洞失败,但打洞信心已下调
  • 附带结论:家里 IPv6 有多个轮换隐私地址 → IPv6 直连必须配 DDNS该路线已作废仅留档

交付 / 变更

  • net-test-v2.ps1 已复制到家里主机桌面 C:\Users\xxl\Desktop\net-test-v2.ps113,690 B便于用户用 ToDesk 文件传输拉到公司电脑,避免复制粘贴损坏
  • 方案文档 §1.6 已补入公司接入方式与 ToDesk 反查结论;第七节 ① 改为"已完成,无需再找状态栏",② 增加 ToDesk 文件传输操作步骤
  • 确认 v2 脚本已内置 193.112.118.168:80/443/22025 的 TCP 连通性测试(可验证公司能否访问腾讯云,为 frp 中继铺路)

下一步(用户侧)

  1. 用 ToDesk 文件传输把桌面 net-test-v2.ps1 拉到公司电脑并运行 → 回传 net-test-v2_*.txt
  2. 若 UDP 打洞数据不乐观 → 优先打 10000 申请公网 IPv4(路径 A公司端零安装
  3. 家里改电源设置(关屏=从不、睡眠=从不)

16:35 更新 · 公司端 v2 实测结果回执(路线定案

来源:net-test-v2_20260910_163314.txt(公司电脑运行 v2 脚本,用户经 ToDesk 文件传输送达)

三条硬结论

  1. 公司是对称 NAT:同一本地 UDP 端口 46001 问多个 STUN → 映射端口 16993/16994/17011/43681 各不相同;且公网出口有多个117.188.24.89117.188.118.254 按目的地分流)→ P2P 打洞不可行v3 曾把 Tailscale 打洞列为次选,本轮判死)
  2. 公司无 IPv6(复核 IPv6 local : NONE)→ IPv6 直连彻底作废
  3. 公司 TCP 出站完全自由portquiz.net443/8080/8443 全 OPEN连腾讯云 193.112.118.168:22025 也 OPEN → 任意端口的直连/中继"通道"毫无障碍

其他实测事实

  • 管理员:当前会话非管理员,但账号 ybtdevxxl 在 Administrators 组内 → 可提权
  • 已装软件Clash VergeWireGuardToDesk、火绒安全软件
  • 安全软件火绒 HipsDaemon / HRWSCCtrl 运行中aTrust / edr_monitor / savsvc / Defender 全系 Stopped → 无强制 EDR 管控
  • 屏幕:主屏 2560×1600@120脚本报 1707×1067 = 150% 缩放后的逻辑值),副屏 1920×1080
  • UDP 出网可用,但 stun.qq.com:3478 超时(该服务器自身问题,非本地限制)

路线定案v4

优先 路线 画质上限 公司端代价
A主攻 申请公网 IPv4 + 端口转发 / UPnP 1080p120 满血 零安装
B 腾讯云 frp 中继(通道已验证可行,卡在 5 Mbps 1080p60 零安装
C 网易UU远程 / ToDesk兜底 延迟 + 反作弊风险 零安装

核心洞察:唯一瓶颈是"家里没有公网入口";公司侧出站通道意外宽松。

交付

  • 方案文档升级到 v4:新增 v3 → v4 修订摘要、第二章「方案选型v4 定案」重排Tailscale 打洞移入已排除)、第七节改为"主攻公网 IP"并附话术与三种客服应对
  • 待用户执行:打 10000 申请公网 IPv4

16:41 用户提问 · 申请到的会是动态公网 IPv4 吗?

类型REQ咨询未实施

答复要点(已交付用户)

  1. 必然是动态的:家宽走 DHCP 动态分配,运营商不会给家宽静态 IP静态属企业专线产品需签约加钱。10000 能做的只是把会话地址从 CGNAT 池100.64.x.x换到真公网池本质仍是动态。
  2. 动态不影响方案:电信动态 IP 只要光猫不断线就长期不变(本机出口 1.204.100.17 与历史 1.204.105.116 同属 1.204 段);再用 xpcool.com 子域做 DDNSDNSPod API + 定时上报脚本,约 5 分钟粒度Moonlight 端只填域名 → 图示"家里 WAN → DNSPod → 公司 Moonlight"链路。
  3. 比"动态"更该防的三个坑
    • 拿到的仍是 100.64.x.x / 私网段 → 挂电话前必须确认"能否被外网直接访问"
    • 光猫路由模式造成双层 NAT → 需光猫改桥接,或光猫内给路由器 WAN 做 DMZ
    • 家宽普遍封 80/443 → Sunshine 用 47989/47984-48010不受影响
  4. 唯一可靠的验证法:手机流量查出口 IP必须完全等于路由器 WAN 口 IP且 WAN IP 非私网段)。
  5. 时机建议10000 是 7×24上班摸鱼时即可打电话登记改光猫/重启必须等回家做 —— 当前唯一远程通道是 ToDesk一旦改崩断网就连带失去操作通道。

18:5619:05 · 公网 IPv4 被拒 → IPv6 路线重启评估v5

类型CHG

用户输入

"公网 ipv4 申请不到ipv6 可以吗" —— 10000 申请公网 IPv4 被拒。

本轮实测家里侧19:00 复查)

  • IPv6 出网全通ipv6.icanhazip.com / www.taobao.com / www.qq.com 的 TCP 443 全部 OK
  • IPv6 地址三枚
地址 后缀类型 状态 用途
240e:338:263:3600:29f1:e63f:d476:597e Suffix=Link Preferred 首选服务地址 —— 后缀永不轮换
240e:338:263:3600:e591:cb62:3503:8a23 Suffix=Random Preferred ⚠️ 隐私扩展,会轮换
240e:338:263:3600:51f3:a026:4256:a337 Suffix=Random Deprecated 废弃
  • 默认路由 → fe80::1Public 档防火墙开启,node.exe 有 Public/Private 入站 Allow 规则 → 本机侧不拦
  • 监听已重起:::38443 LISTENINGPID 27508日志 %TEMP%\wb_ipv6test\inbound.log 正常写入

关键论证(本轮最重要的一条推理)

v4 说"IPv6 判死",精确说法应是"公司那条有线/WiFi 出口没有 IPv6",而非"公司场景不可用"。 → 公司笔记本还有第二条出口从未被用上:手机 5G 热点(用户手机实测有 IPv6。 → v5 主攻 = 手机热点补 IPv6 + 家里 IPv6 直连,公司端仍零安装、画质上限仍是 1080p120。

v5 路线定案

优先 路线 画质 卡点
A主攻 手机热点 + 家里 IPv6 直连 1080p120 满血 ①热点下游能否拿到 IPv6 ②天翼网关是否放行 IPv6 入站
A长期最优当前失败 公网 IPv4 + 端口转发 1080p120 10000 申请被拒
B 腾讯云 frp 中继 1080p605 Mbps
C 网易UU远程 / ToDesk 延迟 + 反作弊风险

代价认知1080p120 @ 20 Mbps ≈ 9 GB/小时5G 延迟预计 4070 ms

交付物

  • 远程游戏串流方案_家到公司.mdv5:新增 v4→v5 摘要、§1.3 重写IPv6 地址稳定性分析、§2 选型重排(路径 A 改为手机热点,原 A 降为 A、已排除表补入"IPv6 隧道类6in4/Teredo/WARP"、§7 重写为两步验证法
  • hotspot-ipv6-test.ps1(新增,纯 ASCII / 无 BOM,已试跑通过,并复制到家里桌面 C:\Users\xxl\Desktop\ 供 ToDesk 传输)—— 一次测完"热点下游有无 IPv6 + 能否连到家里"
  • ipv6-home-qrcode.png(新增,扫码目标 http://[240e:338:263:3600:29f1:e63f:d476:597e]:38443/

本轮踩坑(重要,已沉淀)

  1. & script.ps1 调用脚本文件时,脚本内的写盘会静默失败 —— probe.ps1 / probe2.ps1 都返回 exit 0 却完全没生成结果文件;改内联命令 + Set-Content 落盘立刻成功。→ 后续所有探测一律内联,不落脚本文件。
  2. Test-NetConnection 对不可达的 IPv6 目标会长时间阻塞,把整个脚本拖到工具超时(第一次探测就是这样废掉的)→ 改用 TcpClient.BeginConnect + AsyncWaitHandle.WaitOne(ms) 实现硬超时。
  3. netsh/netstat 的文本过滤会假阴性(netstat | ? { $_ -match ':38443' } 报 NONE实际 Get-NetTCPConnection -LocalPort 38443 显示 :::38443 Listen)→ 查监听一律用 Get-NetTCPConnection

待用户执行(决定走哪条路)

  1. 手机 5G关 WiFi扫码访问家里 http://[240e:338:263:3600:29f1:e63f:d476:597e]:38443/ → 验证家里 IPv6 入站是否放行(此前失败,疑天翼网关拦入站)
  2. 手机开热点 + 公司笔记本连上 → 跑 hotspot-ipv6-test.ps1 → 验证热点下游能否拿到 IPv6 并连通家里
  3. 若步骤 1 失败 → 按 §7 ② 放行天翼网关 IPv6 防火墙(或光猫改桥接)