1. 场景概述与适用对象
· 适用对象:分支机构mac主机、远程办公员工、内网测试环境。
· 应用场景:远程调试mac服务、管理Xcode构建机、访问公司内网受限资源。
· 关键需求:稳定的内网连接、可控的跳板中继、硬件与带宽保障。
· 关联技术:VPS中继、内网映射、域名解析与CDN、DDoS防护策略。
· 预期目标:低延迟连接(<100ms)、99.9%可用性、日志审计与访问控制。
2. 拓扑与部署组件
· 客户端:macOS 10.14+ 安装向日葵企业端。
· 内网主机:位于公司防火墙后的mac mini或iMac,私有IP例:192.168.10.12。
· 中继节点:公网VPS(推荐1Gbps带宽)做向日葵自建中继或中转服务器。
· DNS/域名:自建子域 remote.example.com 指向中继公网IP(A记录)。
· 边界设备:企业防火墙允许出站TCP/UDP到中继VPS的指定端口(如TCP 7250)。
3. 服务器/主机与VPS配置建议
· 推荐VPS配置:CPU 4核、内存 8GB、带宽 1Gbps、1TB NVMe(或按需扩展)。
· 本地mac配置示例:mac mini M1,内存16GB,SSD 512GB,向日葵常驻服务。
· 操作系统:VPS Ubuntu 20.04 LTS,开启ufw并仅放行必要端口。
· 负载与扩展:高并发时部署2台中继VPS做轮询或负载均衡。
· 监控:使用Prometheus+Grafana采集CPU、带宽、连接数指标。
4. 域名、CDN与DDoS防御集成
· 域名解析:为中继节点配置A/AAAA记录并启用DNS负载均衡。
· CDN角色:CDN通常用于静态加速,远程连接建议不走公共CDN以减少转发延迟。
· DDoS防护:在公网VPS前端使用高防IP或云厂商DDoS托管(例如 1Gbps 防护基线)。
· 安全策略:限制源IP白名单、启用速率限制与连接数阈值。
· 备份路径:准备第二个中继节点和动态DNS以应对单点故障。
5. 向日葵mac端部署步骤与注意项
· 安装:在mac上安装向日葵商业版客户端并注册企业账号。
· 授权:授予屏幕录制、辅助功能与网络权限,macOS需在系统偏好中确认。
· 中继配置:在控制台配置自建中继地址为remote.example.com:7250。
· 防火墙规则:开放出站到中继端口,限制入站仅允许中继连接。
· 日志与审计:开启连接日志并保存90天以满足合规需求。
6. 真实案例与服务器配置示例
· 案例背景:某软件公司将3台mac构建机放在办公内网,用向日葵实现外部CI服务器触发构建。
· 部署细节:在阿里云购买两台VPS做中继(中继A/B),采用NAT映射并配置DNS轮询。
· 防护措施:启用云厂商DDoS高级防护,阈值设置为每秒50000包;同时限速SYN并开启黑白名单。
· 监测结果:上线后连接成功率从94.2%提升至99.85%,平均延迟从180ms降至85ms。
· 运维周期:每月核查证书、每季度模拟切换中继进行容错演练。
7. 服务器配置数据表(示例)
| 组件 |
配置/数值 |
| 中继VPS |
4核 / 8GB / 1Gbps / 1TB NVMe |
| 本地mac |
M1 / 16GB / 512GB SSD / 私有IP 192.168.10.12 |
| 带宽与防护 |
峰值1Gbps 防护阈值 50kpps |
| SLA 与可用率 |
目标 99.9% 可用性;平均延迟 <100ms |
来源:企业部署指南 向日葵mac远程连接服务器 在公司内网中的应用场景