BitBang: 无需账号穿透NAT的远程访问工具
Show HN: BitBang – Reach machines behind NAT from a browser, no account

BitBang 是一个单文件静态二进制远程访问多面手,让你无需端口转发、无需配置路由器,甚至无需注册账号,就能通过浏览器直接访问位于 NAT 或 CGNAT 后的设备。只需在目标机器上运行一条命令,即可生成 URL 或 6 位配对码,实现终端交互、文件浏览及内网 Web 应用代理。基于 WebRTC 和 DTLS 技术,它提供端到端加密的点对点连接,服务器仅负责握手,绝不接触你的数据。无论是手机、借用电脑还是命令行,都能轻松连接,彻底告别复杂的 SSH 密钥配置和 VPN 依赖。
无需端口转发,无需配置,无需账号——只需一个浏览器,即可安全穿透 NAT 访问任何远程设备。
HN 评论区
37- narragansett
这是一个单一的 Go 二进制文件,用法类似 ssh。主要区别在于传输层——用的是 WebRTC 而不是 TCP,因此根本不需要目标机器本身可被访问。运行 "bitbang serve" 会打印出一个 URL。在浏览器中打开它,你就能获得一个终端、一个文件浏览器,以及一个通往该机器网络中 Web 应用的代理——或者你也可以从另一个终端连接。连接端无需安装任何东西,不需要账号,也不需要端口转发。
无需账号的秘诀在于:设备的身份就是其公钥的哈希值,因此浏览器和设备可以直接相互验证。服务器不维护任何注册表,不进行任何授权,也不处于数据传输路径上——它只负责撮合介绍,随后便退居幕后。大约 75% 的连接是直接 P2P 的。其余连接会回退到 TURN 中继,而该中继只能看到密文。服务器是开源的,支持自托管——而且因为它不在数据传输路径上,运行成本很低。
BitBang 最初是在 ESP32 上开发的,作为一台微型远程临场机器人的网络组件。嵌入式开发困难且缓慢,所以我在这个 CLI 工具上把安全模型打磨成型。嵌入式版本将是下一个目标。:)
- Sean-Der
这项工作太棒了。这个想法潜力巨大,希望这个项目能真正让它流行起来。
如今用 docker 自托管已经相当普遍了。真正让人头疼的是如何将其暴露在公网上。我通过 netbird 使用 Jellyfin,但这意味着我没法真正和朋友们分享它。我希望像这样的工具能被集成到自托管流程中,那将极具杀伤力。
我另一个深恶痛绝的现象是,人们用“云服务”来传输文件,哪怕他们明明就在同一个局域网里!
再次点赞,希望它能流行起来,希望大家能意识到这到底有多棒 :)
- apitman
只要它达到 100 颗星,我就很想把它收录到 https://github.com/anderspitman/awesome-tunneling 里。