背景
服务器: 某都豪华大盘鸡Nas
+ HK小小鸡
域名: de、xyz、eu.org 穷人是买不起域名滴
DNS解析: 暂时放在ali云吧
域名配好了截图:

简单来个网络关键节点的草图:

目前做的方案
HK小小鸡上只能装个反代(反代到公网ip:port上),其他根本做不了, 架构就变成这样了。
神奇大陆
┌───────────────────────────────────────┐
│ │
│ 某都 NAS │
│ ├── app1 : 3000 │
│ ├── app2 : 8080 │
│ ├── photos │
│ └── API / 数据库 │
│ ▲ │
└──────────│────────────────────────────┘
│
│ 跨境线路(关键瓶颈)
│
▼
HK VPS
Nginx
▲
│
▼
神奇大陆用户
用户的请求表现
神奇大陆用户
│
│ ① HTTPS 请求
▼
HK VPS
│
│ ② Nginx proxy_pass
▼
某都 NAS
│
│ ③ 应用生成网页
▼
HK VPS
│
│ ④ 返回
▼
某都用户
这叫典型的 trombone / hairpin(流量绕行),流量反复走了两趟,但是小小鸡上又装不下应用(贫穷限制了我的前进) 
换方案
xxx.de
│
ali DNS
│
┌───────────┴───────────┐
│ │
大陆访问 境外访问
│ │
▼ ▼
某都 NAS Cloudflare
│ │
Docker Apps ▼
HK VPS
│
▼
某都 NAS
情况 A:NAS 有公网 IPv4 (不北岸,也可以有)
A记录 * -> 公网IP
直接指向 NAS 公网 IP,这种方案 访问的方式就会带着port
app1.xxx.de:8081
app2.xxx.de:9911
photo.xxx.de:7611
情况 B:NAS 完全没有公网 IP
那才需要重点研究:
NAS ──主动建立隧道──→ HK
例如:
WireGuard
FRP
rathole
Cloudflare Tunnel
然后HK Nginx 代理隧道地址。
不过要特别注意:
普通 Cloudflare Tunnel 并不能神奇地解决“大陆 → 境外”的网络问题。
回归问题本身,我们是想正式把网站服务部署到神奇大陆公网,这也是为什么一些人会选择HK入口的原因
单部署了hk入口,随之而来的又是延迟,感觉是死胡同。 
没有国内业务,
不存在备案
没有这个烦恼
国内ip直连自签证书不更好,何必趟北岸浑水?
@dGgeaGqY #2
自签名能解决延迟问题吗? 我理解只要入口在hk,肯定就必须要两趟吧。
bd
Cloudflare Tunnel 解决一切烦恼
mjj从来不北案,只想上岸
@cnnqjban521 #3 国内机,高位端口自签,自用没啥事,你可以搜搜历史
如果想更安全,组网后内网访问更好
对外提供访问当我没说
@jkjoy #5
回头看看
6
@overclock #9
然后呢 有啥方案