{"topic_id":968368,"version_number":2,"captured_at":"2026-06-23T08:48:16.757Z","is_encrypted":false,"main_post":{"post_number":1,"reply_to_post_number":null,"author_username":"906051999","created_at":"2025-09-19T06:23:51.635Z","content_html":"<h2><a name=\"p-8802994-h-1\" class=\"anchor\" href=\"#p-8802994-h-1\" aria-label=\"Heading link\"></a>关键词</h2>\n<ul>\n<li>Tailscale</li>\n<li>Subnet routes</li>\n<li>Exit node</li>\n</ul>\n<h2><a name=\"p-8802994-h-2\" class=\"anchor\" href=\"#p-8802994-h-2\" aria-label=\"Heading link\"></a>引言</h2>\n<p>使用Tailscale配置好虚拟组网生态后，我个人沉浸式使用了半年时间，非常好用，非常优雅的满足了我的各种使用需求，忍不住要向大伙儿分享</p>\n<p>先说句题外话，之前分享自建Tailscale节点教程的时候，很多佬友在评论区留言说觉得Tailscale用起来太复杂了，还是Zerotier更简单上手。</p>\n<aside class=\"quote quote-modified\" data-post=\"1\" data-topic=\"168570\">\n  <div class=\"title\">\n    <div class=\"quote-controls\"></div>\n    <img alt=\"\" width=\"24\" height=\"24\" src=\"https://img.linuxdo.win/posts/677/7966a19f326d888833cb0931.png\" class=\"avatar\">\n    <div class=\"quote-title__text-content\">\n      <a href=\"https://linux.do/t/topic/168570\">【最好的虚拟组网】为Tailscale部署使用IP的Derp节点</a> <a class=\"badge-category__wrapper \" href=\"/c/develop/4\"><span data-category-id=\"4\" style=\"--category-badge-color: #32c3c3; --category-badge-text-color: #000000;\" data-drop-close=\"true\" class=\"badge-category --style-icon \" title=\"此版块包含开发、测试、调试、部署、优化、安全等方面的内容。\"><svg class=\"fa d-icon svg-icon svg-node\" aria-hidden=\"true\"><svg id=\"code\" viewBox=\"0 0 640 512\">\n  <path d=\"M392.8 1.2c-17-4.9-34.7 5-39.6 22l-128 448c-4.9 17 5 34.7 22 39.6s34.7-5 39.6-22l128-448c4.9-17-5-34.7-22-39.6zm80.6 120.1c-12.5 12.5-12.5 32.8 0 45.3L562.7 256l-89.4 89.4c-12.5 12.5-12.5 32.8 0 45.3s32.8 12.5 45.3 0l112-112c12.5-12.5 12.5-32.8 0-45.3l-112-112c-12.5-12.5-32.8-12.5-45.3 0zm-306.7 0c-12.5-12.5-32.8-12.5-45.3 0l-112 112c-12.5 12.5-12.5 32.8 0 45.3l112 112c12.5 12.5 32.8 12.5 45.3 0s12.5-32.8 0-45.3L77.3 256l89.4-89.4c12.5-12.5 12.5-32.8 0-45.3z\"></path>\n</svg></svg>\n<span class=\"badge-category__name\">开发调优</span></span></a>\n    </div>\n  </div>\n  <blockquote>\n    参考文档如下，感谢作者的付出 \n<a href=\"https://blog.chai.ac.cn/posts/tailscale-derp#%E8%87%AA%E5%BB%BA-derp-%E8%8A%82%E7%82%B9%E6%9C%8D%E5%8A%A1\" rel=\"noopener nofollow ugc\">无需域名，自建 Tailscale Derp 节点</a> \n<a href=\"https://linshen.netlify.app/tailscale-derper-docker/\" rel=\"noopener nofollow ugc\">tailscale使用自定义derper服务器</a> \n<a href=\"https://github.com/yangchuansheng/ip_derper\" rel=\"noopener nofollow ugc\">ip_derper</a> \n<a href=\"https://icloudnative.io/posts/custom-derp-servers/\" rel=\"noopener nofollow ugc\">Tailscale 基础教程：部署私有 DERP 中继服务器</a> \n\n前几天折腾headscale后是一地鸡毛，听佬友说只需要部署自建derp，然后用官方的tailscale就行，我寻思着没毛病，真是完美的方案 \n上次验证失败是卡在了域名SSL…\n  </blockquote>\n</aside>\n\n<p>从我个人的使用体验来说，Zerotier的优势在于节点认证十分简单，设备只需要一串代码就能入网，而基于官方认证系统的Tailscale就需要良好的网络环境，仅从认证这一环节来看，Tailscale确实没有优势（Headscale自建认证系统虽然能解决这个问题，但是对我来说又太麻烦了）</p>\n<p>那我为什么最后还是选择使用Tailscale作为我的个人家庭虚拟组网套件呢？</p>\n<p><div class=\"lightbox-wrapper\"><a class=\"lightbox\" href=\"https://img.linuxdo.win/posts/677/f95f992f4803940a91d528a5.png\" data-download-href=\"https://cdn3.ldstatic.com/52e1aca87bdb3b9bb00af5763d4425173410cbcc\" title=\"PixPin_2025-09-19_13-56-49\"><img src=\"https://cdn3.ldstatic.com/optimized/4X/5/2/e/52e1aca87bdb3b9bb00af5763d4425173410cbcc_2_690x385.png\" alt=\"PixPin_2025-09-19_13-56-49\" data-base62-sha1=\"bPcEMLoRsmXR90yXklJM0rBJ3di\" width=\"690\" height=\"385\" srcset=\"https://cdn3.ldstatic.com/optimized/4X/5/2/e/52e1aca87bdb3b9bb00af5763d4425173410cbcc_2_690x385.png, https://cdn3.ldstatic.com/optimized/4X/5/2/e/52e1aca87bdb3b9bb00af5763d4425173410cbcc_2_1035x577.png 1.5x, https://img.linuxdo.win/posts/677/f95f992f4803940a91d528a5.png 2x\" data-dominant-color=\"232223\"><div class=\"meta\"><svg class=\"fa d-icon d-icon-far-image svg-icon\" aria-hidden=\"true\"><use href=\"#far-image\"></use></svg><span class=\"filename\">PixPin_2025-09-19_13-56-49</span><span class=\"informations\">1198×670 51.6 KB</span><svg class=\"fa d-icon d-icon-discourse-expand svg-icon\" aria-hidden=\"true\"><use href=\"#discourse-expand\"></use></svg></div></a></div></p>\n<h2><a name=\"p-8802994-h-3\" class=\"anchor\" href=\"#p-8802994-h-3\" aria-label=\"Heading link\"></a>正文</h2>\n<h3><a name=\"p-8802994-h-4\" class=\"anchor\" href=\"#p-8802994-h-4\" aria-label=\"Heading link\"></a>设备情况</h3>\n<p>首先介绍我的个人设备网络情况，两个局域网不在一个城市：</p>\n<p>局域网A下部署一个主路由，该网关下有我的NAS、Ubuntu和软路由；</p>\n<p>在另一个局域网B中部署一个副路由，该网关下有我的PC、iPad、手机。</p>\n<p>我的需求就是能够随时随地、便捷地访问和配置A网下的所有设备。</p>\n<pre data-code-wrap=\"mermaid\"><code class=\"lang-mermaid\">graph TD\n    subgraph \"局域网A\"\n        A_GW[主路由] --&gt; NAS[NAS]\n        A_GW --&gt; Ubuntu[Ubuntu 主机]\n        A_GW --&gt; SoftRouter[软路由]\n    end\n\n    subgraph \"局域网B\"\n        B_GW[副路由] --&gt; PC[PC]\n        B_GW --&gt; iPad[iPad]\n        B_GW --&gt; Phone[手机]\n    end\n\n    A_GW &lt;--&gt;|虚拟组网| B_GW\n\n    style A_GW fill:#cde4ff,stroke:#333\n    style B_GW fill:#ffe4cd,stroke:#333 \n</code></pre>\n<h3><a name=\"p-8802994-subnet-routes-5\" class=\"anchor\" href=\"#p-8802994-subnet-routes-5\" aria-label=\"Heading link\"></a>Subnet routes（子网路由器）</h3>\n<p>这时就要使用到Tailscale的Subnet routes（子网路由器）功能，这也是最吸引我的功能。</p>\n<p><div class=\"lightbox-wrapper\"><a class=\"lightbox\" href=\"https://cdn3.ldstatic.com/original/4X/1/c/d/1cd6e75cc9fb7aa776de125e5983890ef5bf2eb9.png\" data-download-href=\"https://cdn3.ldstatic.com/1cd6e75cc9fb7aa776de125e5983890ef5bf2eb9\" title=\"PixPin_2025-09-19_13-57-11\"><img src=\"https://cdn3.ldstatic.com/original/4X/1/c/d/1cd6e75cc9fb7aa776de125e5983890ef5bf2eb9.png\" alt=\"PixPin_2025-09-19_13-57-11\" data-base62-sha1=\"477NuS7sWr2AeghOHLxMiQzXFA5\" width=\"527\" height=\"468\"><div class=\"meta\"><svg class=\"fa d-icon d-icon-far-image svg-icon\" aria-hidden=\"true\"><use href=\"#far-image\"></use></svg><span class=\"filename\">PixPin_2025-09-19_13-57-11</span><span class=\"informations\">527×468 25.2 KB</span><svg class=\"fa d-icon d-icon-discourse-expand svg-icon\" aria-hidden=\"true\"><use href=\"#discourse-expand\"></use></svg></div></a></div></p>\n<p>虚拟组网会给子网设备分配虚拟的IP地址，这个地址可以自定义。</p>\n<p>但是这就有一个不方便的地方，比如说我在局域网环境下访问NAS上的站点服务（如emby、群晖主页）时，已经保存有cookie和历史记录，很多站点服务的端口、账号、密码，我都完全依赖chrome的联想和自动补全，如果在虚拟局域网环境下NAS的IP改变了，就意味着我需要重新输一遍，这对我来说太麻烦了。</p>\n<p>而 Subnet routes（子网路由器）可以实现将局域网的某个子网设备作为路由器将一个网段共享，什么意思呢，就是我在虚拟组网环境下，<strong>依然可以直接通过访问局域网IP来直接访问设备，不需要做任何调整</strong>。</p>\n<p>这是一种极大便利，因为我会在手机、平板、电脑上访问局域网下的多个设备，这涉及到十几个应用或窗口，如果都需要一一调整IP，我会裂开的。</p>\n<p>而且这个功能的优势在于，你只需要将局域网中一台设备设置为Subnet routes（子网路由器），就可以在虚拟网络环境下访问整个局域网中同网关下的任意设备，甚至可以远程使用打印机（连WIFI的那种），对于局域网设备多的用户来说，减少了太多配置成本。</p>\n<p>特别是当你的设备回到局域网环境中时，一切配置都不需要调整的感觉，你想象那种爽感吗？</p>\n<h3><a name=\"p-8802994-exit-node-6\" class=\"anchor\" href=\"#p-8802994-exit-node-6\" aria-label=\"Heading link\"></a>Exit node（出口节点）</h3>\n<p>接下来这个功能，我用的不多，但是对于某些场景，实用性是相当高的。</p>\n<p>Exit node（出口节点）就是可以将任意一个虚拟组网设备a配置为流量出口节点，如果你在另一个虚拟组网设备b中将设备a选中为出口节点，那么此时你的设备b的所有流量都会通过a中转。</p>\n<p><div class=\"lightbox-wrapper\"><a class=\"lightbox\" href=\"https://img.linuxdo.win/posts/677/fc64a3dbe78852262c76952f.jpg\" data-download-href=\"https://cdn3.ldstatic.com/d5e5fa6ada5986db88e853af59f039adbc912d60\" title=\"Screenshot_2025-09-19-13-54-48-573_com.tailscale.ipn-edit\"><img src=\"https://cdn3.ldstatic.com/optimized/4X/d/5/e/d5e5fa6ada5986db88e853af59f039adbc912d60_2_147x250.jpeg\" alt=\"Screenshot_2025-09-19-13-54-48-573_com.tailscale.ipn-edit\" data-base62-sha1=\"uwequcug4pv6yYPsKPmIXmU5VSg\" width=\"147\" height=\"250\" srcset=\"https://cdn3.ldstatic.com/optimized/4X/d/5/e/d5e5fa6ada5986db88e853af59f039adbc912d60_2_147x250.jpeg, https://cdn3.ldstatic.com/optimized/4X/d/5/e/d5e5fa6ada5986db88e853af59f039adbc912d60_2_220x375.jpeg 1.5x, https://cdn3.ldstatic.com/optimized/4X/d/5/e/d5e5fa6ada5986db88e853af59f039adbc912d60_2_294x500.jpeg 2x\" data-dominant-color=\"E9E9E9\"><div class=\"meta\"><svg class=\"fa d-icon d-icon-far-image svg-icon\" aria-hidden=\"true\"><use href=\"#far-image\"></use></svg><span class=\"filename\">Screenshot_2025-09-19-13-54-48-573_com.tailscale.ipn-edit</span><span class=\"informations\">1440×2447 233 KB</span><svg class=\"fa d-icon d-icon-discourse-expand svg-icon\" aria-hidden=\"true\"><use href=\"#discourse-expand\"></use></svg></div></a></div></p>\n<p>是不是很像VPN？</p>\n<p>已经有了clash，这个功能有什么意义呢？</p>\n<p>举例子：</p>\n<ol>\n<li>\n<p>在手机上同时只能启动一个VPN，如果你使用了Tailscale，你就不能同时使用clash。但如果此时你刚好有一个组网设备实现了科学上网，那么将它作为Exit node（出口节点），在手机上选择它，你就能同时实现虚拟组网+科学上网。<br>\n<div class=\"lightbox-wrapper\"><a class=\"lightbox\" href=\"https://cdn3.ldstatic.com/original/4X/4/7/9/4797e5051f1d7050b53114d84bccaeb86ce8e44b.jpeg\" data-download-href=\"https://cdn3.ldstatic.com/4797e5051f1d7050b53114d84bccaeb86ce8e44b\" title=\"Screenshot_2025-09-19-13-53-38-964_com.tailscale.ipn-edit\"><img src=\"https://cdn3.ldstatic.com/optimized/4X/4/7/9/4797e5051f1d7050b53114d84bccaeb86ce8e44b_2_327x250.jpeg\" alt=\"Screenshot_2025-09-19-13-53-38-964_com.tailscale.ipn-edit\" data-base62-sha1=\"adlkErrKsjhflFptAUrvB38i5J1\" width=\"327\" height=\"250\" srcset=\"https://cdn3.ldstatic.com/optimized/4X/4/7/9/4797e5051f1d7050b53114d84bccaeb86ce8e44b_2_327x250.jpeg, https://cdn3.ldstatic.com/optimized/4X/4/7/9/4797e5051f1d7050b53114d84bccaeb86ce8e44b_2_490x375.jpeg 1.5x, https://cdn3.ldstatic.com/optimized/4X/4/7/9/4797e5051f1d7050b53114d84bccaeb86ce8e44b_2_654x500.jpeg 2x\" data-dominant-color=\"CBD3E8\"><div class=\"meta\"><svg class=\"fa d-icon d-icon-far-image svg-icon\" aria-hidden=\"true\"><use href=\"#far-image\"></use></svg><span class=\"filename\">Screenshot_2025-09-19-13-53-38-964_com.tailscale.ipn-edit</span><span class=\"informations\">1440×1098 137 KB</span><svg class=\"fa d-icon d-icon-discourse-expand svg-icon\" aria-hidden=\"true\"><use href=\"#discourse-expand\"></use></svg></div></a></div></p>\n</li>\n<li>\n<p>又或者有一些设备突然需要科学上网，但是不方便配置clash，或者懒得折腾，直接使用Exit node（出口节点）功能，就能瞬间解决这个难题。</p>\n</li>\n<li>\n<p>再或者在一些业务场景中，某些APP或网站不允许异地登录或者频繁更换IP，你也可以将一个固定家宽设备作为Exit node（出口节点），其他登录设备都将其选择它作为流量出口。</p>\n</li>\n</ol>\n<p>这个功能虽然对我来说使用频率并不高，但是用起来几乎没有任何成本，偶尔用上了就会感到爽的不行。</p>\n<h3><a name=\"p-8802994-stunp2p-7\" class=\"anchor\" href=\"#p-8802994-stunp2p-7\" aria-label=\"Heading link\"></a>STUN内网穿透强行实现P2P</h3>\n<p>接下来这个玩法，我怀疑全网估计都没人说过，虽然原理并不复杂。</p>\n<p>Tailscale之所以需要自建derp，一个是增加NAT打洞概率，一个是为了设备NAT打洞失败情况下，也能回退到中继保持联通</p>\n<p>但是现实的网络环境并不总受自己掌控，特别是在外租房，那网络环境更是一个比一个逆天，一个比一个复杂，所以NAT打洞几乎是不可能的。</p>\n<p>如果我只能使用中继节点的3Mbps“大”水管看emby，那真不如看在线资源</p>\n<p>所以之前我在主路由部署了lucky，使用STUN内网穿透随便给一个端口打了一个洞</p>\n<p>没想到无心插柳柳成荫，这个穿透出来的地址就相当于我的局域网的公网IP，此时在Tailscale虚拟组网环境中ping我的局域网设备，都自动从STUN穿透地址实现了直连。</p>\n<p><div class=\"lightbox-wrapper\"><a class=\"lightbox\" href=\"https://img.linuxdo.win/posts/677/2fec431265ac6139332086fb.png\" data-download-href=\"https://cdn3.ldstatic.com/667fc4d394064a20618d7980b6fccc786a1eddee\" title=\"PixPin_2025-09-19_14-22-22\"><img src=\"https://img.linuxdo.win/posts/677/ab60b6767dd69dcba3db85f8.png\" alt=\"PixPin_2025-09-19_14-22-22\" data-base62-sha1=\"eCKrCtaedvNdUARa7mJJhwNvrI2\" width=\"690\" height=\"274\" srcset=\"https://img.linuxdo.win/posts/677/ab60b6767dd69dcba3db85f8.png, https://cdn3.ldstatic.com/optimized/4X/6/6/7/667fc4d394064a20618d7980b6fccc786a1eddee_2_1035x411.png 1.5x, https://img.linuxdo.win/posts/677/2fec431265ac6139332086fb.png 2x\" data-dominant-color=\"6C6F74\"><div class=\"meta\"><svg class=\"fa d-icon d-icon-far-image svg-icon\" aria-hidden=\"true\"><use href=\"#far-image\"></use></svg><span class=\"filename\">PixPin_2025-09-19_14-22-22</span><span class=\"informations\">1261×502 54.6 KB</span><svg class=\"fa d-icon d-icon-discourse-expand svg-icon\" aria-hidden=\"true\"><use href=\"#discourse-expand\"></use></svg></div></a></div></p>\n<h2><a name=\"p-8802994-h-8\" class=\"anchor\" href=\"#p-8802994-h-8\" aria-label=\"Heading link\"></a>总结</h2>\n<p>实际上我在使用Tailscale时，并没有进行很复杂的配置，也没有仔细研究它的功能，我就是在使用过程中慢慢解锁了上面这些能力，然后才发现它帮我省了多少时间和精力，我非常乐意向你推荐这个宝藏虚拟组网套件。</p>\n<p>这篇文章并不是教程，如果有佬友需要更具体的配置，可以留言说一下，我觉得使用起来还是很符合逻辑的。</p>\n<h3><a name=\"p-8802994-h-9\" class=\"anchor\" href=\"#p-8802994-h-9\" aria-label=\"Heading link\"></a>优点小结</h3>\n<p><strong>优点1：设备支持</strong><br>\n我的个人设备几乎涵盖了所有主流操作系统：Windows、Ubuntu、OpenWrt、群晖、Mac OS、iPad OS、Android，而Tailscale支持以上所有设备，且你很方便的就能实现安装（应用商城、命令行、安装包）。</p>\n<p><strong>优点2：支持局域网IP</strong><br>\n不管在什么网络环境下，都使用一个固定局域网IP访问设备，使用体验极好。</p>\n<p><strong>优点3：自选流量出口</strong><br>\n将子网设备作为出口节点，实现流量转发功能。</p>\n<h2><a name=\"p-8802994-h-10\" class=\"anchor\" href=\"#p-8802994-h-10\" aria-label=\"Heading link\"></a>题外话</h2>\n<aside class=\"quote quote-modified\" data-post=\"1\" data-topic=\"114648\">\n  <div class=\"title\">\n    <div class=\"quote-controls\"></div>\n    <img alt=\"\" width=\"24\" height=\"24\" src=\"https://img.linuxdo.win/posts/677/7966a19f326d888833cb0931.png\" class=\"avatar\">\n    <div class=\"quote-title__text-content\">\n      <a href=\"https://linux.do/t/topic/114648\">无公网访问——使用Lucky的STUN内网穿透</a> <a class=\"badge-category__wrapper \" href=\"/c/develop/4\"><span data-category-id=\"4\" style=\"--category-badge-color: #32c3c3; --category-badge-text-color: #000000;\" data-drop-close=\"true\" class=\"badge-category --style-icon \" title=\"此版块包含开发、测试、调试、部署、优化、安全等方面的内容。\"><svg class=\"fa d-icon svg-icon svg-node\" aria-hidden=\"true\"><svg id=\"code\" viewBox=\"0 0 640 512\">\n  <path d=\"M392.8 1.2c-17-4.9-34.7 5-39.6 22l-128 448c-4.9 17 5 34.7 22 39.6s34.7-5 39.6-22l128-448c4.9-17-5-34.7-22-39.6zm80.6 120.1c-12.5 12.5-12.5 32.8 0 45.3L562.7 256l-89.4 89.4c-12.5 12.5-12.5 32.8 0 45.3s32.8 12.5 45.3 0l112-112c12.5-12.5 12.5-32.8 0-45.3l-112-112c-12.5-12.5-32.8-12.5-45.3 0zm-306.7 0c-12.5-12.5-32.8-12.5-45.3 0l-112 112c-12.5 12.5-12.5 32.8 0 45.3l112 112c12.5 12.5 32.8 12.5 45.3 0s12.5-32.8 0-45.3L77.3 256l89.4-89.4c12.5-12.5 12.5-32.8 0-45.3z\"></path>\n</svg></svg>\n<span class=\"badge-category__name\">开发调优</span></span></a>\n    </div>\n  </div>\n  <blockquote>\n    感谢 qaz741wsd856 作者的分享，非常优秀的教程 \n<a href=\"https://www.jianshu.com/p/b03e629da5c7\" rel=\"noopener nofollow ugc\">https://www.jianshu.com/p/b03e629da5c7</a> \n\n因为现在运营商已经不再发放公网ipv4地址，所以只能使用公网ipv6地址作为服务站点。但是ipv6并不是所有网络环境都具备的，为了使服务更加普适，我尝试利用STUN内网穿透实现此需求。 \n内容完全参考原教程，我只是将部署过程中的过程调整了一些，省略了一些…\n  </blockquote>\n</aside>\n\n<p>说到STUN内网穿透，之前我也分享了一个内网穿透的使用手册，但是现在cloudflare调整了Free计划，好像已经用不了了。</p>\n<p>而且之前的域名跳转也很不优雅，我最近想做一个STUN内网穿透2.0教程，并且开发了一个<strong>支持动态更新域名的轻量导航站</strong>，不知道有没有佬友觉得有意思的，对于导航站的建议可以随时提。</p><aside class=\"quote quote-modified\" data-post=\"1\" data-topic=\"991484\">\n  <div class=\"title\">\n    <div class=\"quote-controls\"></div>\n    <img alt=\"\" width=\"24\" height=\"24\" src=\"https://img.linuxdo.win/posts/677/7966a19f326d888833cb0931.png\" class=\"avatar\">\n    <div class=\"quote-title__text-content\">\n      <a href=\"https://linux.do/t/topic/991484\">我做了一个你也许会需要的开源导航站 Navo</a> <a class=\"badge-category__wrapper \" href=\"/c/develop/4\"><span data-category-id=\"4\" style=\"--category-badge-color: #32c3c3; --category-badge-text-color: #000000;\" data-drop-close=\"true\" class=\"badge-category --style-icon \" title=\"此版块包含开发、测试、调试、部署、优化、安全等方面的内容。\"><svg class=\"fa d-icon svg-icon svg-node\" aria-hidden=\"true\"><svg id=\"code\" viewBox=\"0 0 640 512\">\n  <path d=\"M392.8 1.2c-17-4.9-34.7 5-39.6 22l-128 448c-4.9 17 5 34.7 22 39.6s34.7-5 39.6-22l128-448c4.9-17-5-34.7-22-39.6zm80.6 120.1c-12.5 12.5-12.5 32.8 0 45.3L562.7 256l-89.4 89.4c-12.5 12.5-12.5 32.8 0 45.3s32.8 12.5 45.3 0l112-112c12.5-12.5 12.5-32.8 0-45.3l-112-112c-12.5-12.5-32.8-12.5-45.3 0zm-306.7 0c-12.5-12.5-32.8-12.5-45.3 0l-112 112c-12.5 12.5-12.5 32.8 0 45.3l112 112c12.5 12.5 32.8 12.5 45.3 0s12.5-32.8 0-45.3L77.3 256l89.4-89.4c12.5-12.5 12.5-32.8 0-45.3z\"></path>\n</svg></svg>\n<span class=\"badge-category__name\">开发调优</span></span></a>\n    </div>\n  </div>\n  <blockquote>\n    市面上有这么多导航网站、开源项目，我为什么还要做一个 Navo？ \n因为对我来说，现有的导航站都差点意思。 \n <a class=\"lightbox\" href=\"https://img.linuxdo.win/posts/677/3245d8d29a302904e0f10da3.png\" data-download-href=\"https://cdn3.ldstatic.com/41535f698ebd4c141c56f08430773b1fada8030e\" title=\"image\">[image]</a> \n很多导航站只是网站的“收容所”，即便分了类，但是不认识的还是不认识，语焉不详，或者空洞宽泛的描述，完全不能让我对这个网站有任何记忆点。即便当时看到了很多宝藏网站，等我真的要用的时候，大概率还是想不起来，然后直接Bing或者问 AI，那导航站也就失去了意义。 \n使用浏…\n  </blockquote>\n</aside>\n","normalized_text":"关键词 Tailscale Subnet routes Exit node 引言 使用Tailscale配置好虚拟组网生态后，我个人沉浸式使用了半年时间，非常好用，非常优雅的满足了我的各种使用需求，忍不住要向大伙儿分享 先说句题外话，之前分享自建Tailscale节点教程的时候，很多佬友在评论区留言说觉得Tailscale用起来太复杂了，还是Zerotier更简单上手。 【最好的虚拟组网】为Tailscale部署使用IP的Derp节点 开发调优 参考文档如下，感谢作者的付出 无需域名，自建 Tailscale Derp 节点 tailscale使用自定义derper服务器 ip_derper Tailscale 基础教程：部署私有 DERP 中继服务器 前几天折腾headscale后是一地鸡毛，听佬友说只需要部署自建derp，然后用官方的tailscale就行，我寻思着没毛病，真是完美的方案 上次验证失败是卡在了域名SSL… 从我个人的使用体验来说，Zerotier的优势在于节点认证十分简单，设备只需要一串代码就能入网，而基于官方认证系统的Tailscale就需要良好的网络环境，仅从认证这一环节来看，Tailscale确实没有优势（Headscale自建认证系统虽然能解决这个问题，但是对我来说又太麻烦了） 那我为什么最后还是选择使用Tailscale作为我的个人家庭虚拟组网套件呢？ PixPin_2025-09-19_13-56-49 1198×670 51.6 KB 正文 设备情况 首先介绍我的个人设备网络情况，两个局域网不在一个城市： 局域网A下部署一个主路由，该网关下有我的NAS、Ubuntu和软路由； 在另一个局域网B中部署一个副路由，该网关下有我的PC、iPad、手机。 我的需求就是能够随时随地、便捷地访问和配置A网下的所有设备。 graph TD subgraph \"局域网A\" A_GW[主路由] --> NAS[NAS] A_GW --> Ubuntu[Ubuntu 主机] A_GW --> SoftRouter[软路由] end subgraph \"局域网B\" B_GW[副路由] --> PC[PC] B_GW --> iPad[iPad] B_GW --> Phone[手机] end A_GW <-->|虚拟组网| B_GW style A_GW fill:#cde4ff,stroke:#333 style B_GW fill:#ffe4cd,stroke:#333 Subnet routes（子网路由器） 这时就要使用到Tailscale的Subnet routes（子网路由器）功能，这也是最吸引我的功能。 PixPin_2025-09-19_13-57-11 527×468 25.2 KB 虚拟组网会给子网设备分配虚拟的IP地址，这个地址可以自定义。 但是这就有一个不方便的地方，比如说我在局域网环境下访问NAS上的站点服务（如emby、群晖主页）时，已经保存有cookie和历史记录，很多站点服务的端口、账号、密码，我都完全依赖chrome的联想和自动补全，如果在虚拟局域网环境下NAS的IP改变了，就意味着我需要重新输一遍，这对我来说太麻烦了。 而 Subnet routes（子网路由器）可以实现将局域网的某个子网设备作为路由器将一个网段共享，什么意思呢，就是我在虚拟组网环境下， 依然可以直接通过访问局域网IP来直接访问设备，不需要做任何调整 。 这是一种极大便利，因为我会在手机、平板、电脑上访问局域网下的多个设备，这涉及到十几个应用或窗口，如果都需要一一调整IP，我会裂开的。 而且这个功能的优势在于，你只需要将局域网中一台设备设置为Subnet routes（子网路由器），就可以在虚拟网络环境下访问整个局域网中同网关下的任意设备，甚至可以远程使用打印机（连WIFI的那种），对于局域网设备多的用户来说，减少了太多配置成本。 特别是当你的设备回到局域网环境中时，一切配置都不需要调整的感觉，你想象那种爽感吗？ Exit node（出口节点） 接下来这个功能，我用的不多，但是对于某些场景，实用性是相当高的。 Exit node（出口节点）就是可以将任意一个虚拟组网设备a配置为流量出口节点，如果你在另一个虚拟组网设备b中将设备a选中为出口节点，那么此时你的设备b的所有流量都会通过a中转。 Screenshot_2025-09-19-13-54-48-573_com.tailscale.ipn-edit 1440×2447 233 KB 是不是很像VPN？ 已经有了clash，这个功能有什么意义呢？ 举例子： 在手机上同时只能启动一个VPN，如果你使用了Tailscale，你就不能同时使用clash。但如果此时你刚好有一个组网设备实现了科学上网，那么将它作为Exit node（出口节点），在手机上选择它，你就能同时实现虚拟组网+科学上网。 Screenshot_2025-09-19-13-53-38-964_com.tailscale.ipn-edit 1440×1098 137 KB 又或者有一些设备突然需要科学上网，但是不方便配置clash，或者懒得折腾，直接使用Exit node（出口节点）功能，就能瞬间解决这个难题。 再或者在一些业务场景中，某些APP或网站不允许异地登录或者频繁更换IP，你也可以将一个固定家宽设备作为Exit node（出口节点），其他登录设备都将其选择它作为流量出口。 这个功能虽然对我来说使用频率并不高，但是用起来几乎没有任何成本，偶尔用上了就会感到爽的不行。 STUN内网穿透强行实现P2P 接下来这个玩法，我怀疑全网估计都没人说过，虽然原理并不复杂。 Tailscale之所以需要自建derp，一个是增加NAT打洞概率，一个是为了设备NAT打洞失败情况下，也能回退到中继保持联通 但是现实的网络环境并不总受自己掌控，特别是在外租房，那网络环境更是一个比一个逆天，一个比一个复杂，所以NAT打洞几乎是不可能的。 如果我只能使用中继节点的3Mbps“大”水管看emby，那真不如看在线资源 所以之前我在主路由部署了lucky，使用STUN内网穿透随便给一个端口打了一个洞 没想到无心插柳柳成荫，这个穿透出来的地址就相当于我的局域网的公网IP，此时在Tailscale虚拟组网环境中ping我的局域网设备，都自动从STUN穿透地址实现了直连。 PixPin_2025-09-19_14-22-22 1261×502 54.6 KB 总结 实际上我在使用Tailscale时，并没有进行很复杂的配置，也没有仔细研究它的功能，我就是在使用过程中慢慢解锁了上面这些能力，然后才发现它帮我省了多少时间和精力，我非常乐意向你推荐这个宝藏虚拟组网套件。 这篇文章并不是教程，如果有佬友需要更具体的配置，可以留言说一下，我觉得使用起来还是很符合逻辑的。 优点小结 优点1：设备支持 我的个人设备几乎涵盖了所有主流操作系统：Windows、Ubuntu、OpenWrt、群晖、Mac OS、iPad OS、Android，而Tailscale支持以上所有设备，且你很方便的就能实现安装（应用商城、命令行、安装包）。 优点2：支持局域网IP 不管在什么网络环境下，都使用一个固定局域网IP访问设备，使用体验极好。 优点3：自选流量出口 将子网设备作为出口节点，实现流量转发功能。 题外话 无公网访问——使用Lucky的STUN内网穿透 开发调优 感谢 qaz741wsd856 作者的分享，非常优秀的教程 https://www.jianshu.com/p/b03e629da5c7 因为现在运营商已经不再发放公网ipv4地址，所以只能使用公网ipv6地址作为服务站点。但是ipv6并不是所有网络环境都具备的，为了使服务更加普适，我尝试利用STUN内网穿透实现此需求。 内容完全参考原教程，我只是将部署过程中的过程调整了一些，省略了一些… 说到STUN内网穿透，之前我也分享了一个内网穿透的使用手册，但是现在cloudflare调整了Free计划，好像已经用不了了。 而且之前的域名跳转也很不优雅，我最近想做一个STUN内网穿透2.0教程，并且开发了一个 支持动态更新域名的轻量导航站 ，不知道有没有佬友觉得有意思的，对于导航站的建议可以随时提。 我做了一个你也许会需要的开源导航站 Navo 开发调优 市面上有这么多导航网站、开源项目，我为什么还要做一个 Navo？ 因为对我来说，现有的导航站都差点意思。 [image] 很多导航站只是网站的“收容所”，即便分了类，但是不认识的还是不认识，语焉不详，或者空洞宽泛的描述，完全不能让我对这个网站有任何记忆点。即便当时看到了很多宝藏网站，等我真的要用的时候，大概率还是想不起来，然后直接Bing或者问 AI，那导航站也就失去了意义。 使用浏…"},"replies":[{"post_number":2,"reply_to_post_number":null,"author_username":"momeo","created_at":"2025-09-19T06:28:23.407Z","content_html":"<p>感觉不错，感谢分享！</p>","normalized_text":"感觉不错，感谢分享！"},{"post_number":3,"reply_to_post_number":null,"author_username":"Chaosm","created_at":"2025-09-19T06:30:42.097Z","content_html":"<p>不错的教程，感谢分享。虽然我选择直接内网穿透放在公网上，但是你这个方案更私密安全。</p>","normalized_text":"不错的教程，感谢分享。虽然我选择直接内网穿透放在公网上，但是你这个方案更私密安全。"},{"post_number":4,"reply_to_post_number":null,"author_username":"Cat73","created_at":"2025-09-19T06:32:00.123Z","content_html":"<p>请谨慎在 Linux 服务器上安装，有概率造成服务器失联或断网</p>","normalized_text":"请谨慎在 Linux 服务器上安装，有概率造成服务器失联或断网"},{"post_number":5,"reply_to_post_number":null,"author_username":"Xinalin","created_at":"2025-09-19T06:33:26.321Z","content_html":"<p>其实Zerotier配Managed Routes也可以实现子网路由</p>\n<p>我从zerotier换tailscale的核心动力是原生的自建derp支持<s>moon真难用吧</s>、控制平面转发的保底连接可靠性以及更方便的连接性debug工具。以前用zerotier连不上的时候根本查不出来为什么</p>\n<p>以及tailscale感觉比zerotier完善一些，web控制台、客户端应用和各种功能都更好用</p>","normalized_text":"其实Zerotier配Managed Routes也可以实现子网路由 我从zerotier换tailscale的核心动力是原生的自建derp支持 moon真难用吧 、控制平面转发的保底连接可靠性以及更方便的连接性debug工具。以前用zerotier连不上的时候根本查不出来为什么 以及tailscale感觉比zerotier完善一些，web控制台、客户端应用和各种功能都更好用"},{"post_number":6,"reply_to_post_number":4,"author_username":"906051999","created_at":"2025-09-19T06:33:44.314Z","content_html":"<p>目前没有出现这个问题，我认为应该是更大可能是个人配置问题</p>","normalized_text":"目前没有出现这个问题，我认为应该是更大可能是个人配置问题"},{"post_number":7,"reply_to_post_number":null,"author_username":"marsgh","created_at":"2025-09-19T06:39:31.367Z","content_html":"<p>我在路由器上面装了Zerotier和Tailscale<br>\nZerotier秒打洞成功,Tailscale一直只能走中转,不知道是什么原因</p>","normalized_text":"我在路由器上面装了Zerotier和Tailscale Zerotier秒打洞成功,Tailscale一直只能走中转,不知道是什么原因"},{"post_number":8,"reply_to_post_number":null,"author_username":"Sullivan","created_at":"2025-09-19T06:43:10.304Z","content_html":"<p>哇塞，终于有大佬细聊整个配置内容了，我先看看对网络的要求程度如何，谢谢分享。</p>","normalized_text":"哇塞，终于有大佬细聊整个配置内容了，我先看看对网络的要求程度如何，谢谢分享。"},{"post_number":9,"reply_to_post_number":null,"author_username":"wangyelinux","created_at":"2025-09-19T06:45:00.719Z","content_html":"<p>感谢佬友分享，回头有空研究研究</p>","normalized_text":"感谢佬友分享，回头有空研究研究"},{"post_number":10,"reply_to_post_number":8,"author_username":"Mi_Manchi","created_at":"2025-09-19T06:45:07.090Z","content_html":"<p>很简单易用，我现在组网就是用这个和surge，无缝衔接家里设备，我上班都是带着ipad ，然后远程桌面家里电脑，延迟6ms，带宽30M</p>","normalized_text":"很简单易用，我现在组网就是用这个和surge，无缝衔接家里设备，我上班都是带着ipad ，然后远程桌面家里电脑，延迟6ms，带宽30M"},{"post_number":11,"reply_to_post_number":7,"author_username":"Xinalin","created_at":"2025-09-19T06:48:56.038Z","content_html":"<p>个人感觉tailscale可能没适配好网络边界的设备，有公网v4还是打洞失败</p>\n<p>这个问题我选择摆烂，端口转发41641 udp解决拉倒</p>","normalized_text":"个人感觉tailscale可能没适配好网络边界的设备，有公网v4还是打洞失败 这个问题我选择摆烂，端口转发41641 udp解决拉倒"},{"post_number":12,"reply_to_post_number":10,"author_username":"Sullivan","created_at":"2025-09-19T06:49:25.785Z","content_html":"<p>我想给家人也装一个，取代无公网V4的困恼。</p>","normalized_text":"我想给家人也装一个，取代无公网V4的困恼。"},{"post_number":13,"reply_to_post_number":10,"author_username":"a569781231","created_at":"2025-09-19T06:50:15.860Z","content_html":"<p>ios怎么用 家庭电脑作为exit node吗</p>","normalized_text":"ios怎么用 家庭电脑作为exit node吗"},{"post_number":14,"reply_to_post_number":null,"author_username":"Sullivan","created_at":"2025-09-19T06:50:51.496Z","content_html":"<p>我对这个相当感兴趣，等有空了试试。多写分享。</p>\n<aside class=\"quote no-group\" data-username=\"906051999\" data-post=\"1\" data-topic=\"968368\">\n<div class=\"title\">\n<div class=\"quote-controls\"></div>\n<img alt=\"\" width=\"24\" height=\"24\" src=\"https://img.linuxdo.win/posts/677/7966a19f326d888833cb0931.png\" class=\"avatar\"> 906051999:</div>\n<blockquote>\n<h3>STUN 内网穿透强行实现 P2P</h3>\n<p>接下来这个玩法，我怀疑全网估计都没人说过，虽然原理并不复杂。</p>\n<p>Tailscale 之所以需要自建 derp，一个是增加 NAT 打洞概率，一个是为了设备 NAT 打洞失败情况下，也能回退到中继保持联通</p>\n<p>但是现实的网络环境并不总受自己掌控，特别是在外租房，那网络环境更是一个比一个逆天，一个比一个复杂，所以 NAT 打洞几乎是不可能的。</p>\n<p>如果我只能使用中继节点的 3Mbps “大” 水管看 emby，那真不如看在线资源</p>\n<p>所以之前我在主路由部署了 lucky，使用 STUN 内网穿透随便给一个端口打了一个洞</p>\n<p>没想到无心插柳柳成荫，这个穿透出来的地址就相当于我的局域网的公网 IP，此时在 Tailscale 虚拟组网环境中 ping 我的局域网设备，都自动从 STUN 穿透地址实现了直连。</p>\n</blockquote>\n</aside>","normalized_text":"我对这个相当感兴趣，等有空了试试。多写分享。 906051999: STUN 内网穿透强行实现 P2P 接下来这个玩法，我怀疑全网估计都没人说过，虽然原理并不复杂。 Tailscale 之所以需要自建 derp，一个是增加 NAT 打洞概率，一个是为了设备 NAT 打洞失败情况下，也能回退到中继保持联通 但是现实的网络环境并不总受自己掌控，特别是在外租房，那网络环境更是一个比一个逆天，一个比一个复杂，所以 NAT 打洞几乎是不可能的。 如果我只能使用中继节点的 3Mbps “大” 水管看 emby，那真不如看在线资源 所以之前我在主路由部署了 lucky，使用 STUN 内网穿透随便给一个端口打了一个洞 没想到无心插柳柳成荫，这个穿透出来的地址就相当于我的局域网的公网 IP，此时在 Tailscale 虚拟组网环境中 ping 我的局域网设备，都自动从 STUN 穿透地址实现了直连。"},{"post_number":15,"reply_to_post_number":null,"author_username":"Sanc","created_at":"2025-09-19T06:54:20.194Z","content_html":"<p>是不是同运营商？<br>\n现在跨运营商时候，我电信链接家里联通基本不可用，经常丢包卡顿</p>","normalized_text":"是不是同运营商？ 现在跨运营商时候，我电信链接家里联通基本不可用，经常丢包卡顿"},{"post_number":16,"reply_to_post_number":15,"author_username":"906051999","created_at":"2025-09-19T06:55:36.054Z","content_html":"<p>各种跨，什么联通、电信、移动，三家都有</p>","normalized_text":"各种跨，什么联通、电信、移动，三家都有"},{"post_number":17,"reply_to_post_number":14,"author_username":"906051999","created_at":"2025-09-19T06:55:52.219Z","content_html":"<p>这个还蛮神奇的哈哈</p>","normalized_text":"这个还蛮神奇的哈哈"},{"post_number":18,"reply_to_post_number":16,"author_username":"Sanc","created_at":"2025-09-19T06:57:09.434Z","content_html":"<p>那很奇怪，我家里还是联通公网。<br>\n不管是公网直连还是打洞，都很卡顿</p>","normalized_text":"那很奇怪，我家里还是联通公网。 不管是公网直连还是打洞，都很卡顿"},{"post_number":19,"reply_to_post_number":13,"author_username":"Xinalin","created_at":"2025-09-19T06:57:16.766Z","content_html":"<p>配置好子网路由，在ipad上开tailscale，请求会按路由规则走对应节点</p>\n<p>exit node的作用是转发<strong>所有</strong>而非<strong>指定子网</strong>流量，只是连回去没必要</p>","normalized_text":"配置好子网路由，在ipad上开tailscale，请求会按路由规则走对应节点 exit node的作用是转发 所有 而非 指定子网 流量，只是连回去没必要"},{"post_number":20,"reply_to_post_number":null,"author_username":"NiceBo","created_at":"2025-09-19T06:58:44.629Z","content_html":"<p>支持，支持，搞一套在公司玩玩</p>","normalized_text":"支持，支持，搞一套在公司玩玩"},{"post_number":21,"reply_to_post_number":18,"author_username":"906051999","created_at":"2025-09-19T06:59:06.768Z","content_html":"<p>你在命令行看看连接情况</p>\n<pre><code class=\"lang-auto\">tailscale status\n</code></pre>\n<p>然后再ping一下你要链接的设备</p>\n<pre><code class=\"lang-auto\">tailscale ping device\n</code></pre>","normalized_text":"你在命令行看看连接情况 tailscale status 然后再ping一下你要链接的设备 tailscale ping device"},{"post_number":22,"reply_to_post_number":19,"author_username":"a569781231","created_at":"2025-09-19T06:59:18.528Z","content_html":"<p>感谢 晚点研究下</p>","normalized_text":"感谢 晚点研究下"},{"post_number":23,"reply_to_post_number":null,"author_username":"Sanc","created_at":"2025-09-19T07:01:53.037Z","content_html":"<p>不稳定，比如我远程桌面，用着就相当卡顿<br>\n甚至不如我wireguard走中转流畅</p>","normalized_text":"不稳定，比如我远程桌面，用着就相当卡顿 甚至不如我wireguard走中转流畅"},{"post_number":24,"reply_to_post_number":null,"author_username":"EthanTien","created_at":"2025-09-19T07:03:42.598Z","content_html":"<blockquote>\n<p>[!error]<br>\n又要学习了 <img src=\"https://linux.do/images/emoji/twemoji/expressionless_face.png?v=14\" title=\":expressionless_face:\" class=\"emoji\" alt=\":expressionless_face:\" loading=\"lazy\" width=\"20\" height=\"20\"> 之前只是简单玩了下 Zerotier</p>\n</blockquote>","normalized_text":"[!error] 又要学习了 之前只是简单玩了下 Zerotier"},{"post_number":25,"reply_to_post_number":null,"author_username":"uuuv","created_at":"2025-09-19T07:04:29.595Z","content_html":"<p>singbox 可以作为 tailscale 客户端，配合本身的分流规则用起来也很舒服</p>","normalized_text":"singbox 可以作为 tailscale 客户端，配合本身的分流规则用起来也很舒服"},{"post_number":26,"reply_to_post_number":23,"author_username":"906051999","created_at":"2025-09-19T07:04:51.363Z","content_html":"<p>远程桌面试试rustdesk <img src=\"https://linux.do/images/emoji/twemoji/laughing.png?v=14\" title=\":laughing:\" class=\"emoji\" alt=\":laughing:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"远程桌面试试rustdesk"},{"post_number":27,"reply_to_post_number":null,"author_username":"wokul","created_at":"2025-09-19T07:05:18.474Z","content_html":"<p>和easytier比起来有什么优缺点呢</p>","normalized_text":"和easytier比起来有什么优缺点呢"},{"post_number":28,"reply_to_post_number":27,"author_username":"906051999","created_at":"2025-09-19T07:05:56.322Z","content_html":"<p>本期介绍的功能，easytier似乎没有哦 <img src=\"https://linux.do/images/emoji/twemoji/laughing.png?v=14\" title=\":laughing:\" class=\"emoji\" alt=\":laughing:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"本期介绍的功能，easytier似乎没有哦"},{"post_number":29,"reply_to_post_number":null,"author_username":"thisCookie","created_at":"2025-09-19T07:13:18.819Z","content_html":"<p>很好。干货满满。安利住了，有空我也打通一下我家和对象家</p>","normalized_text":"很好。干货满满。安利住了，有空我也打通一下我家和对象家"},{"post_number":30,"reply_to_post_number":29,"author_username":"906051999","created_at":"2025-09-19T07:18:31.866Z","content_html":"<p>那还需要虚拟组网吗，直接物理打通 <img src=\"https://linux.do/images/emoji/twemoji/laughing.png?v=14\" title=\":laughing:\" class=\"emoji\" alt=\":laughing:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"那还需要虚拟组网吗，直接物理打通"},{"post_number":31,"reply_to_post_number":null,"author_username":"wilile","created_at":"2025-09-19T07:31:24.942Z","content_html":"<p>感谢分享！</p>","normalized_text":"感谢分享！"},{"post_number":32,"reply_to_post_number":null,"author_username":"jrerrq","created_at":"2025-09-19T07:31:44.673Z","content_html":"<p>不用这么麻烦, 直接把clash/singbox的端口frp出来就是一个socks5节点了, 集规则/内网/科学上网一体</p>","normalized_text":"不用这么麻烦, 直接把clash/singbox的端口frp出来就是一个socks5节点了, 集规则/内网/科学上网一体"},{"post_number":33,"reply_to_post_number":null,"author_username":"howecc","created_at":"2025-09-19T07:47:02.767Z","content_html":"<p>感谢分享</p>","normalized_text":"感谢分享"},{"post_number":34,"reply_to_post_number":23,"author_username":"xiaoxiDo","created_at":"2025-09-19T07:51:38.482Z","content_html":"<p>我的组网打洞成功后，自带的远程桌面几乎没延迟。可能跟距离和运营商也有关系 <img src=\"https://linux.do/images/emoji/twemoji/grinning_face_with_smiling_eyes.png?v=14\" title=\":grinning_face_with_smiling_eyes:\" class=\"emoji\" alt=\":grinning_face_with_smiling_eyes:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"我的组网打洞成功后，自带的远程桌面几乎没延迟。可能跟距离和运营商也有关系"},{"post_number":35,"reply_to_post_number":34,"author_username":"906051999","created_at":"2025-09-19T07:58:00.963Z","content_html":"<p>如果打洞成功，那就是P2P了，可惜这边很难成功</p>","normalized_text":"如果打洞成功，那就是P2P了，可惜这边很难成功"},{"post_number":36,"reply_to_post_number":null,"author_username":"bluthondyoub","created_at":"2025-09-19T07:59:11.320Z","content_html":"<p><img src=\"https://img.linuxdo.win/posts/677/5dee107daf4159e359f2155d.png\" title=\":tieba_025:\" class=\"emoji emoji-custom\" alt=\":tieba_025:\" loading=\"lazy\" width=\"20\" height=\"20\"> 好用</p>","normalized_text":"好用"},{"post_number":37,"reply_to_post_number":null,"author_username":"lo-qz","created_at":"2025-09-19T08:03:22.750Z","content_html":"<p>感谢佬友分享，学习下</p>","normalized_text":"感谢佬友分享，学习下"},{"post_number":38,"reply_to_post_number":null,"author_username":"hengbo","created_at":"2025-09-19T08:06:06.431Z","content_html":"<p>多谢分享，之后试试在公司服务器上搞一个 <img src=\"https://linux.do/images/emoji/twemoji/nerd_face.png?v=14\" title=\":nerd_face:\" class=\"emoji\" alt=\":nerd_face:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"多谢分享，之后试试在公司服务器上搞一个"},{"post_number":39,"reply_to_post_number":null,"author_username":"dawfwaf","created_at":"2025-09-19T08:06:49.662Z","content_html":"<p>tailscale确实好用</p>","normalized_text":"tailscale确实好用"},{"post_number":40,"reply_to_post_number":null,"author_username":"magot","created_at":"2025-09-19T08:14:07.082Z","content_html":"<p>自己的设备基本都走了taiscale，用腾讯的轻量云搭的derp节点很爽，windows直接远程都很流程，都不要向日葵那些了，taiscale做内网环境，家里服务器都通过taiscale里面来连接，公共服务通过Cloudflare Tunnel 来放出去，感觉安全性还是很高的，避免服务器和内网环境直接暴露公网</p>","normalized_text":"自己的设备基本都走了taiscale，用腾讯的轻量云搭的derp节点很爽，windows直接远程都很流程，都不要向日葵那些了，taiscale做内网环境，家里服务器都通过taiscale里面来连接，公共服务通过Cloudflare Tunnel 来放出去，感觉安全性还是很高的，避免服务器和内网环境直接暴露公网"},{"post_number":41,"reply_to_post_number":null,"author_username":"leonqiu","created_at":"2025-09-19T08:15:24.808Z","content_html":"<p>需求不高的话 我觉得直接2个路由直接openvpn更实用</p>","normalized_text":"需求不高的话 我觉得直接2个路由直接openvpn更实用"},{"post_number":42,"reply_to_post_number":34,"author_username":"Sanc","created_at":"2025-09-19T08:17:22.792Z","content_html":"<p>你应该没有跨运营商</p>","normalized_text":"你应该没有跨运营商"},{"post_number":43,"reply_to_post_number":null,"author_username":"PKYF","created_at":"2025-09-19T08:18:42.528Z","content_html":"<p>我在香港搭建了一个中转。就是不走自己的路。什么情况呢</p>","normalized_text":"我在香港搭建了一个中转。就是不走自己的路。什么情况呢"},{"post_number":44,"reply_to_post_number":43,"author_username":"906051999","created_at":"2025-09-19T08:22:35.266Z","content_html":"<aside class=\"quote no-group\" data-username=\"906051999\" data-post=\"21\" data-topic=\"968368\" data-full=\"true\">\n<div class=\"title\">\n<div class=\"quote-controls\"></div>\n<img alt=\"\" width=\"24\" height=\"24\" src=\"https://img.linuxdo.win/posts/677/7966a19f326d888833cb0931.png\" class=\"avatar\"> 906051999:</div>\n<blockquote>\n<p>你在命令行看看连接情况</p>\n<pre><code class=\"lang-auto\">tailscale status\n</code></pre>\n<p>然后再ping一下你要链接的设备</p>\n<pre><code class=\"lang-auto\">tailscale ping device\n</code></pre>\n</blockquote>\n</aside>\n<p>看看走的是什么中转</p>","normalized_text":"906051999: 你在命令行看看连接情况 tailscale status 然后再ping一下你要链接的设备 tailscale ping device 看看走的是什么中转"},{"post_number":45,"reply_to_post_number":null,"author_username":"a6083450","created_at":"2025-09-19T08:23:26.623Z","content_html":"<p>感谢分享，之前我是用 Headscale + Tailscale来组网的 <img src=\"https://linux.do/images/emoji/twemoji/laughing.png?v=14\" title=\":laughing:\" class=\"emoji\" alt=\":laughing:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"感谢分享，之前我是用 Headscale + Tailscale来组网的"},{"post_number":46,"reply_to_post_number":4,"author_username":"Debrief3669","created_at":"2025-09-19T08:25:04.758Z","content_html":"<p>从未遇到过，已经装了几十台服务器了</p>","normalized_text":"从未遇到过，已经装了几十台服务器了"},{"post_number":47,"reply_to_post_number":null,"author_username":"toou1234","created_at":"2025-09-19T08:25:06.162Z","content_html":"<p>都用过，现在我在用easytier</p>","normalized_text":"都用过，现在我在用easytier"},{"post_number":48,"reply_to_post_number":43,"author_username":"Debrief3669","created_at":"2025-09-19T08:25:42.554Z","content_html":"<p>你可以在ACL里面配置关掉其他的derp，强制他走你自己的derp</p>","normalized_text":"你可以在ACL里面配置关掉其他的derp，强制他走你自己的derp"},{"post_number":49,"reply_to_post_number":null,"author_username":"Lilo","created_at":"2025-09-19T08:25:43.576Z","content_html":"<p>除了这些之外，ACL、 Tailnet lock 也非常优秀。</p>\n<p>Tailnet lock 保证了即使你的账号被盗/tailscale控制平面本身被攻破，其他人也无法把设备加入到网络中，除非他还拿下了你的一个 signing node</p>\n<p>ACL 访问控制使用 json 在线编辑，保存立即生效，安全又方便。更妙的是还能在里面写测试用例，保存时会自动检查测试用例是否都满足，不满足会报错不生效，防止你意外的配错规则，爱死这功能了。</p>","normalized_text":"除了这些之外，ACL、 Tailnet lock 也非常优秀。 Tailnet lock 保证了即使你的账号被盗/tailscale控制平面本身被攻破，其他人也无法把设备加入到网络中，除非他还拿下了你的一个 signing node ACL 访问控制使用 json 在线编辑，保存立即生效，安全又方便。更妙的是还能在里面写测试用例，保存时会自动检查测试用例是否都满足，不满足会报错不生效，防止你意外的配错规则，爱死这功能了。"},{"post_number":50,"reply_to_post_number":null,"author_username":"ccqc","created_at":"2025-09-19T08:26:49.006Z","content_html":"<p>确实挺好用的，用来组网很不错，这个怎么看是否打洞成功啊</p>","normalized_text":"确实挺好用的，用来组网很不错，这个怎么看是否打洞成功啊"},{"post_number":51,"reply_to_post_number":48,"author_username":"PKYF","created_at":"2025-09-19T08:26:56.937Z","content_html":"<p>acl在哪里呢</p>","normalized_text":"acl在哪里呢"},{"post_number":52,"reply_to_post_number":50,"author_username":"906051999","created_at":"2025-09-19T08:27:33.066Z","content_html":"<p>你在命令行看看连接情况</p>\n<pre><code class=\"lang-auto\">tailscale status\n</code></pre>\n<p>然后再ping一下你要链接的设备</p>\n<pre><code class=\"lang-auto\">tailscale ping device\n</code></pre>","normalized_text":"你在命令行看看连接情况 tailscale status 然后再ping一下你要链接的设备 tailscale ping device"},{"post_number":53,"reply_to_post_number":50,"author_username":"Lilo","created_at":"2025-09-19T08:28:25.968Z","content_html":"<p>tailscale ping &lt;设备名称或地址&gt;</p>\n<p>如果看到回应 pong from xxx via 某个 DERP 就是中转，如果看到 via 某个地址+端口 就是打洞直连了</p>","normalized_text":"tailscale ping <设备名称或地址> 如果看到回应 pong from xxx via 某个 DERP 就是中转，如果看到 via 某个地址+端口 就是打洞直连了"},{"post_number":54,"reply_to_post_number":null,"author_username":"HopeKnow","created_at":"2025-09-19T08:29:05.775Z","content_html":"<p>我一直不太会用 <img src=\"https://img.linuxdo.win/posts/677/82ad89795e03fe31e7abb76a.png\" title=\":tieba_008:\" class=\"emoji emoji-custom\" alt=\":tieba_008:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"我一直不太会用"},{"post_number":55,"reply_to_post_number":null,"author_username":"JoeCHEN99","created_at":"2025-09-19T08:33:16.063Z","content_html":"<p>可以试试easytier，感觉配置和使用方面更简单</p>","normalized_text":"可以试试easytier，感觉配置和使用方面更简单"},{"post_number":56,"reply_to_post_number":4,"author_username":"TDHXNP","created_at":"2025-09-19T08:34:00.467Z","content_html":"<p>不会是阿里云的机器吧？可以看看佬友的帖子 <a href=\"https://linux.do/t/topic/769727\">Tailscale 和 阿里云 DNS 水土不服的解法 - 开发调优 - LINUX DO</a></p>","normalized_text":"不会是阿里云的机器吧？可以看看佬友的帖子 Tailscale 和 阿里云 DNS 水土不服的解法 - 开发调优 - LINUX DO"},{"post_number":57,"reply_to_post_number":51,"author_username":"Debrief3669","created_at":"2025-09-19T08:36:09.212Z","content_html":"<h1><a name=\"p-8807947-access-controls-1\" class=\"anchor\" href=\"#p-8807947-access-controls-1\" aria-label=\"Heading link\"></a>Access controls</h1>\n<p>有个这个的选项，<br>\n你不知道这个ACL，你怎么建的中转。。。你建了中转之后，需要在这里面配置的呀</p>","normalized_text":"Access controls 有个这个的选项， 你不知道这个ACL，你怎么建的中转。。。你建了中转之后，需要在这里面配置的呀"},{"post_number":58,"reply_to_post_number":null,"author_username":"johnwick","created_at":"2025-09-19T08:39:53.036Z","content_html":"<p>感谢大佬 我有两个问题<br>\n新加坡vps  国内设备用它当exit  node  很卡<br>\n还有就是如何智能分流  只让它转发被屏蔽的网站呢</p>","normalized_text":"感谢大佬 我有两个问题 新加坡vps 国内设备用它当exit node 很卡 还有就是如何智能分流 只让它转发被屏蔽的网站呢"},{"post_number":59,"reply_to_post_number":null,"author_username":"zeren","created_at":"2025-09-19T08:42:44.872Z","content_html":"<p>现在有netbird，你也可以试下，可以自部署</p>","normalized_text":"现在有netbird，你也可以试下，可以自部署"},{"post_number":60,"reply_to_post_number":57,"author_username":"PKYF","created_at":"2025-09-19T08:44:31.108Z","content_html":"<p>不会配置感觉怎么设置都不会走我的路，明明我的路延迟最低。就是不走</p>","normalized_text":"不会配置感觉怎么设置都不会走我的路，明明我的路延迟最低。就是不走"},{"post_number":61,"reply_to_post_number":null,"author_username":"handsome","created_at":"2025-09-19T09:03:59.723Z","content_html":"<p>感谢推荐</p>","normalized_text":"感谢推荐"},{"post_number":62,"reply_to_post_number":58,"author_username":"906051999","created_at":"2025-09-19T09:07:16.834Z","content_html":"<p>超纲了，我还真没这方向研究</p>","normalized_text":"超纲了，我还真没这方向研究"},{"post_number":63,"reply_to_post_number":58,"author_username":"Debrief3669","created_at":"2025-09-19T09:14:43.351Z","content_html":"<p>他的exit node应该做不到智能分流，应该是全局VPN</p>","normalized_text":"他的exit node应该做不到智能分流，应该是全局VPN"},{"post_number":64,"reply_to_post_number":60,"author_username":"Debrief3669","created_at":"2025-09-19T09:20:02.835Z","content_html":"<p>这个可能的单独出个教程了。。。一般是这样配置的，然后有个重点，配置后，需要重启一下你的tailscale。。。重启后他才会识别到你ACL配置的derp。他不是配置后点保存就立即生效的。</p>\n<pre><code class=\"lang-auto\">...\n\"derpMap\": {\n\t\t\"OmitDefaultRegions\": false,\n\t\t\"Regions\": {\"900\": {\n\t\t\t\"RegionID\":   900,\n\t\t\t\"RegionCode\": \"gz\", // 按需要填\n\t\t\t\"RegionName\": \"Guangzhou\", // 按需要填\n\t\t\t\"Nodes\": [{\n\t\t\t\t\"Name\":      \"myderper\", // 按需要填\n\t\t\t\t\"RegionID\":  900,\n\t\t\t\t\"HostName\":  \"IP/HOST\", // 改成自己的 IP/域名\n\t\t\t\t\"DERPPort\":  13477,\n\t\t\t\t\"STUNPort\":  13478,\n\t\t\t\t\"CanPort80\": false,\n\t\t\t\t\"InsecureForTests\": true // 去掉域名证书检测\n\t\t\t}],\n\t\t}},\n\t}\n...\n</code></pre>\n<p>然后你<code>tailscale netcheck</code>看下输出里面，有没有这样的：</p>\n<pre><code class=\"lang-auto\">Report:\n        * Time: 2025-07-03T07:42:24.617968Z\n        * UDP: true\n        * IPv4: yes, [REDACTED]\n        * IPv6: no, but OS has support\n        * MappingVariesByDestIP: true\n        * PortMapping:\n        * CaptivePortal: false\n        * Nearest DERP: Guangzhou\n        * DERP latency:\n                -  gz: 25.1ms  (Guangzhou)\n                - sfo: 174.8ms (San Francisco)\n                - lax: 176.8ms (Los Angeles)\n                - sea: 199ms   (Seattle)\n                - hel: 219.2ms (Helsinki)\n</code></pre>\n<p>比如上面那个<code>-  gz: 25.1ms  (Guangzhou)</code>就表明识别到了自建的derp<br>\n然后，<code>tailscale ping [ip/machine]</code>，ping一下你自己的另外一个机器，如果提示：<code>pong from macmini ([REDACTED]) via DERP(gz) in 81ms</code>，有<code>DERP(gz)</code>就表明走了对应的中转了</p>","normalized_text":"这个可能的单独出个教程了。。。一般是这样配置的，然后有个重点，配置后，需要重启一下你的tailscale。。。重启后他才会识别到你ACL配置的derp。他不是配置后点保存就立即生效的。 ... \"derpMap\": { \"OmitDefaultRegions\": false, \"Regions\": {\"900\": { \"RegionID\": 900, \"RegionCode\": \"gz\", // 按需要填 \"RegionName\": \"Guangzhou\", // 按需要填 \"Nodes\": [{ \"Name\": \"myderper\", // 按需要填 \"RegionID\": 900, \"HostName\": \"IP/HOST\", // 改成自己的 IP/域名 \"DERPPort\": 13477, \"STUNPort\": 13478, \"CanPort80\": false, \"InsecureForTests\": true // 去掉域名证书检测 }], }}, } ... 然后你 tailscale netcheck 看下输出里面，有没有这样的： Report: * Time: 2025-07-03T07:42:24.617968Z * UDP: true * IPv4: yes, [REDACTED] * IPv6: no, but OS has support * MappingVariesByDestIP: true * PortMapping: * CaptivePortal: false * Nearest DERP: Guangzhou * DERP latency: - gz: 25.1ms (Guangzhou) - sfo: 174.8ms (San Francisco) - lax: 176.8ms (Los Angeles) - sea: 199ms (Seattle) - hel: 219.2ms (Helsinki) 比如上面那个 - gz: 25.1ms (Guangzhou) 就表明识别到了自建的derp 然后， tailscale ping [ip/machine] ，ping一下你自己的另外一个机器，如果提示： pong from macmini ([REDACTED]) via DERP(gz) in 81ms ，有 DERP(gz) 就表明走了对应的中转了"},{"post_number":65,"reply_to_post_number":64,"author_username":"PKYF","created_at":"2025-09-19T09:28:56.983Z","content_html":"<p>我也是这么写的但是就是不走自己建立的的。这些线路也出现了</p>","normalized_text":"我也是这么写的但是就是不走自己建立的的。这些线路也出现了"},{"post_number":66,"reply_to_post_number":null,"author_username":"linuxso","created_at":"2025-09-19T09:33:01.679Z","content_html":"<p>标记，研究一下</p>","normalized_text":"标记，研究一下"},{"post_number":67,"reply_to_post_number":null,"author_username":"MorningStar_Lucif","created_at":"2025-09-19T09:47:19.729Z","content_html":"<p>mark</p>","normalized_text":"mark"},{"post_number":68,"reply_to_post_number":null,"author_username":"Tartaglia","created_at":"2025-09-19T09:48:51.662Z","content_html":"<p>学到了，感谢分享</p>","normalized_text":"学到了，感谢分享"},{"post_number":69,"reply_to_post_number":null,"author_username":"Fayilor","created_at":"2025-09-19T09:53:36.933Z","content_html":"<p>家宽建exit node的话，特别是国内，会有一个致命问题，那就是家宽的上行很低，这就导致其他使用exit node的节点下载速度提不上来，不知道有没有什么好的办法。</p>","normalized_text":"家宽建exit node的话，特别是国内，会有一个致命问题，那就是家宽的上行很低，这就导致其他使用exit node的节点下载速度提不上来，不知道有没有什么好的办法。"},{"post_number":70,"reply_to_post_number":null,"author_username":"grassroadsZ","created_at":"2025-09-19T09:54:50.875Z","content_html":"<p>6666 ，我使用的是另外一个easy 的</p>","normalized_text":"6666 ，我使用的是另外一个easy 的"},{"post_number":71,"reply_to_post_number":69,"author_username":"Fayilor","created_at":"2025-09-19T09:55:49.892Z","content_html":"<p>另外最近正在尝试另一款同类型的netbird，感觉比tailscale可玩性更高，特别是控制机制更细致，比如可以将dns应用到不同的group上（可能包含多个peer），这点在tailscale上比较欠缺，我没研究过tailscale的acl是否可以做到，但是netbird的图形化操作很直观。</p>","normalized_text":"另外最近正在尝试另一款同类型的netbird，感觉比tailscale可玩性更高，特别是控制机制更细致，比如可以将dns应用到不同的group上（可能包含多个peer），这点在tailscale上比较欠缺，我没研究过tailscale的acl是否可以做到，但是netbird的图形化操作很直观。"},{"post_number":72,"reply_to_post_number":null,"author_username":"TeQuant","created_at":"2025-09-19T09:57:19.778Z","content_html":"<p>感谢佬友分享！</p>","normalized_text":"感谢佬友分享！"},{"post_number":73,"reply_to_post_number":null,"author_username":"billzhen","created_at":"2025-09-19T09:58:13.350Z","content_html":"<aside class=\"quote no-group\" data-username=\"906051999\" data-post=\"1\" data-topic=\"968368\">\n<div class=\"title\">\n<div class=\"quote-controls\"></div>\n<img alt=\"\" width=\"24\" height=\"24\" src=\"https://img.linuxdo.win/posts/677/7966a19f326d888833cb0931.png\" class=\"avatar\"> 906051999:</div>\n<blockquote>\n<h3>STUN 内网穿透强行实现 P2P</h3>\n<p>接下来这个玩法，我怀疑全网估计都没人说过，虽然原理并不复杂。</p>\n<p>Tailscale 之所以需要自建 derp，一个是增加 NAT 打洞概率，一个是为了设备 NAT 打洞失败情况下，也能回退到中继保持联通</p>\n<p>但是现实的网络环境并不总受自己掌控，特别是在外租房，那网络环境更是一个比一个逆天，一个比一个复杂，所以 NAT 打洞几乎是不可能的。</p>\n<p>如果我只能使用中继节点的 3Mbps “大” 水管看 emby，那真不如看在线资源</p>\n<p>所以之前我在主路由部署了 lucky，使用 STUN 内网穿透随便给一个端口打了一个洞</p>\n<p>没想到无心插柳柳成荫，这个穿透出来的地址就相当于我的局域网的公网 IP，此时在 Tailscale 虚拟组网环境中 ping 我的局域网设备，都自动从 STUN 穿透地址实现了直连。</p>\n</blockquote>\n</aside>\n<p>佬，能否详细说说这个穿透的方式，需要穿透哪些端口？除了需要连接的服务如emby，还有什么tailscale自身的端口需要穿透出来吗</p>","normalized_text":"906051999: STUN 内网穿透强行实现 P2P 接下来这个玩法，我怀疑全网估计都没人说过，虽然原理并不复杂。 Tailscale 之所以需要自建 derp，一个是增加 NAT 打洞概率，一个是为了设备 NAT 打洞失败情况下，也能回退到中继保持联通 但是现实的网络环境并不总受自己掌控，特别是在外租房，那网络环境更是一个比一个逆天，一个比一个复杂，所以 NAT 打洞几乎是不可能的。 如果我只能使用中继节点的 3Mbps “大” 水管看 emby，那真不如看在线资源 所以之前我在主路由部署了 lucky，使用 STUN 内网穿透随便给一个端口打了一个洞 没想到无心插柳柳成荫，这个穿透出来的地址就相当于我的局域网的公网 IP，此时在 Tailscale 虚拟组网环境中 ping 我的局域网设备，都自动从 STUN 穿透地址实现了直连。 佬，能否详细说说这个穿透的方式，需要穿透哪些端口？除了需要连接的服务如emby，还有什么tailscale自身的端口需要穿透出来吗"},{"post_number":74,"reply_to_post_number":28,"author_username":"viko","created_at":"2025-09-19T09:59:11.404Z","content_html":"<p>easytier都有啊，自带打洞，打洞不成功会回退到中继，带子网路由，也带出口节点</p>","normalized_text":"easytier都有啊，自带打洞，打洞不成功会回退到中继，带子网路由，也带出口节点"},{"post_number":75,"reply_to_post_number":null,"author_username":"soph1","created_at":"2025-09-19T10:00:22.913Z","content_html":"<p>感谢分享</p>","normalized_text":"感谢分享"},{"post_number":76,"reply_to_post_number":null,"author_username":"Fayilor","created_at":"2025-09-19T10:00:28.704Z","content_html":"<p>还想到几个佬没提到的有意思功能：serve/funnel，taildrop（这个我超爱用，临时传文件很方便，特别是跨平台）。</p>","normalized_text":"还想到几个佬没提到的有意思功能：serve/funnel，taildrop（这个我超爱用，临时传文件很方便，特别是跨平台）。"},{"post_number":77,"reply_to_post_number":73,"author_username":"billzhen","created_at":"2025-09-19T10:17:25.507Z","content_html":"<p>另外，有一个不太道德的做法，白嫖derp节点</p>\n<details>\n<summary>\n白嫖derp节点的方法</summary>\n<p>用fofa搜索<code>fid=\"QSk7WHdA/IWH9oZf9xszuw==\"</code>，让AI用序号排列命名，然后把这些中继服务器都填入ACL里。多次尝试连接，中继成功的，就注释掉或者另外保存一下，如果连接超时就删除掉。最后就能得到一个白嫖中继的列表了。进阶，还可以在fofa里先筛选附近城市的地址，延迟更低</p>\n</details>\n<p>新开一楼，以免前面的回复也一并被举报清理掉。</p>\n<div class=\"spoiler\">\n<p>l站这么多打野节点/api，扫new-api的，我这个应该不违背规则吧。。。</p>\n</div>","normalized_text":"另外，有一个不太道德的做法，白嫖derp节点 白嫖derp节点的方法 用fofa搜索 fid=\"QSk7WHdA/IWH9oZf9xszuw==\" ，让AI用序号排列命名，然后把这些中继服务器都填入ACL里。多次尝试连接，中继成功的，就注释掉或者另外保存一下，如果连接超时就删除掉。最后就能得到一个白嫖中继的列表了。进阶，还可以在fofa里先筛选附近城市的地址，延迟更低 新开一楼，以免前面的回复也一并被举报清理掉。 l站这么多打野节点/api，扫new-api的，我这个应该不违背规则吧。。。"},{"post_number":78,"reply_to_post_number":null,"author_username":"Specs","created_at":"2025-09-19T10:21:34.770Z","content_html":"<p>MBP 设置为了 exit node，并且配置好了科学上网，然后 iPhone 上启动 tailscale 并且选择 MBP 作为 exit node，但是还是访问不了外网 <img src=\"https://linux.do/images/emoji/twemoji/broken_heart.png?v=14\" title=\":broken_heart:\" class=\"emoji\" alt=\":broken_heart:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"MBP 设置为了 exit node，并且配置好了科学上网，然后 iPhone 上启动 tailscale 并且选择 MBP 作为 exit node，但是还是访问不了外网"},{"post_number":79,"reply_to_post_number":null,"author_username":"tseujinng","created_at":"2025-09-19T10:23:34.856Z","content_html":"<p>Tailscale 确实好用，开箱即用的情况下从我家到学校也能跑到 100 Mbps 左右。</p>","normalized_text":"Tailscale 确实好用，开箱即用的情况下从我家到学校也能跑到 100 Mbps 左右。"},{"post_number":80,"reply_to_post_number":null,"author_username":"nerokim","created_at":"2025-09-19T10:28:08.738Z","content_html":"<p>感谢分享 <img src=\"https://linux.do/images/emoji/twemoji/hand_with_index_finger_and_thumb_crossed.png?v=14\" title=\":hand_with_index_finger_and_thumb_crossed:\" class=\"emoji\" alt=\":hand_with_index_finger_and_thumb_crossed:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"感谢分享"},{"post_number":81,"reply_to_post_number":null,"author_username":"cyilin","created_at":"2025-09-19T10:28:08.994Z","content_html":"<aside class=\"quote no-group\" data-username=\"906051999\" data-post=\"1\" data-topic=\"968368\">\n<div class=\"title\">\n<div class=\"quote-controls\"></div>\n<img alt=\"\" width=\"24\" height=\"24\" src=\"https://img.linuxdo.win/posts/677/7966a19f326d888833cb0931.png\" class=\"avatar\"> 906051999:</div>\n<blockquote>\n<p>Tailscale的Subnet routes（子网路由器）功能</p>\n</blockquote>\n</aside>\n<p>zerotier其实也有这个功能来着。</p>","normalized_text":"906051999: Tailscale的Subnet routes（子网路由器）功能 zerotier其实也有这个功能来着。"},{"post_number":82,"reply_to_post_number":74,"author_username":"906051999","created_at":"2025-09-19T10:28:38.375Z","content_html":"<p>好吧，我孤陋寡闻了 <img src=\"https://linux.do/images/emoji/twemoji/joy.png?v=14\" title=\":joy:\" class=\"emoji\" alt=\":joy:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"好吧，我孤陋寡闻了"},{"post_number":83,"reply_to_post_number":78,"author_username":"Fayilor","created_at":"2025-09-19T10:32:25.137Z","content_html":"<p>你需要让你的MBP上的代理工具接管所有入站流量？</p>","normalized_text":"你需要让你的MBP上的代理工具接管所有入站流量？"},{"post_number":84,"reply_to_post_number":83,"author_username":"Specs","created_at":"2025-09-19T10:35:13.412Z","content_html":"<p>iPhone上 tailscale 和 shadowrockets 只能同时开一个，开 tailscale 就不能科学上网了，我按这种方式试了下还是不能</p>\n<aside class=\"quote no-group\" data-username=\"906051999\" data-post=\"1\" data-topic=\"968368\">\n<div class=\"title\">\n<div class=\"quote-controls\"></div>\n<img alt=\"\" width=\"24\" height=\"24\" src=\"https://img.linuxdo.win/posts/677/7966a19f326d888833cb0931.png\" class=\"avatar\"> 906051999:</div>\n<blockquote>\n<p>在手机上同时只能启动一个VPN，如果你使用了Tailscale，你就不能同时使用clash。但如果此时你刚好有一个组网设备实现了科学上网，那么将它作为Exit node（出口节点），在手机上选择它，你就能同时实现虚拟组网+科学上网。</p>\n</blockquote>\n</aside>","normalized_text":"iPhone上 tailscale 和 shadowrockets 只能同时开一个，开 tailscale 就不能科学上网了，我按这种方式试了下还是不能 906051999: 在手机上同时只能启动一个VPN，如果你使用了Tailscale，你就不能同时使用clash。但如果此时你刚好有一个组网设备实现了科学上网，那么将它作为Exit node（出口节点），在手机上选择它，你就能同时实现虚拟组网+科学上网。"},{"post_number":85,"reply_to_post_number":4,"author_username":"xiangyuejiu","created_at":"2025-09-19T10:38:37.446Z","content_html":"<p>卧槽，我们实验室服务器经常断网的 <img src=\"https://linux.do/images/emoji/twemoji/upside_down_face.png?v=14\" title=\":upside_down_face:\" class=\"emoji\" alt=\":upside_down_face:\" loading=\"lazy\" width=\"20\" height=\"20\">，原来是tailscale的问题吗？</p>","normalized_text":"卧槽，我们实验室服务器经常断网的 ，原来是tailscale的问题吗？"},{"post_number":86,"reply_to_post_number":84,"author_username":"906051999","created_at":"2025-09-19T10:40:42.510Z","content_html":"<p>出口节点配置了吗</p>","normalized_text":"出口节点配置了吗"},{"post_number":88,"reply_to_post_number":84,"author_username":"Fayilor","created_at":"2025-09-19T11:03:15.819Z","content_html":"<p>android上是一样的，但是我是在pc(windows)上开tailscale exit node + mihomo tun mode，让mihomo接管所有入站流量，这样手机端使用exit node，流量就会从pc代理出去。</p>","normalized_text":"android上是一样的，但是我是在pc(windows)上开tailscale exit node + mihomo tun mode，让mihomo接管所有入站流量，这样手机端使用exit node，流量就会从pc代理出去。"},{"post_number":89,"reply_to_post_number":null,"author_username":"shh122","created_at":"2025-09-19T11:05:16.327Z","content_html":"<p>看不懂系列+1</p>","normalized_text":"看不懂系列+1"},{"post_number":90,"reply_to_post_number":null,"author_username":"Ben2008","created_at":"2025-09-19T11:07:28.570Z","content_html":"<p>没有看到真姓名</p>","normalized_text":"没有看到真姓名"},{"post_number":91,"reply_to_post_number":20,"author_username":"Eggward_Han","created_at":"2025-09-19T11:19:32.571Z","content_html":"<p>有点刑  感觉是不是很容易被扫到？</p>","normalized_text":"有点刑 感觉是不是很容易被扫到？"},{"post_number":93,"reply_to_post_number":null,"author_username":"Eetern1ty","created_at":"2025-09-19T13:00:26.343Z","content_html":"<p>谢谢分享</p>","normalized_text":"谢谢分享"},{"post_number":94,"reply_to_post_number":null,"author_username":"wxxt","created_at":"2025-09-19T14:02:31.991Z","content_html":"<p>一直用的付费derp服务。请问如何防止自建的derp被别人使用呢？</p>","normalized_text":"一直用的付费derp服务。请问如何防止自建的derp被别人使用呢？"},{"post_number":95,"reply_to_post_number":88,"author_username":"johnwick","created_at":"2025-09-19T14:25:10.555Z","content_html":"<p>需要两个设备在同一个真实的局域网吗</p>","normalized_text":"需要两个设备在同一个真实的局域网吗"},{"post_number":96,"reply_to_post_number":71,"author_username":"Debrief3669","created_at":"2025-09-19T15:48:52.883Z","content_html":"<p>netbird部署就感觉复杂了点，认证也要自己部署一次</p>","normalized_text":"netbird部署就感觉复杂了点，认证也要自己部署一次"},{"post_number":97,"reply_to_post_number":94,"author_username":"Debrief3669","created_at":"2025-09-19T16:01:09.133Z","content_html":"<p>可以加–verify-clients参数，对流量进行校验，这样别人就用不了了</p>","normalized_text":"可以加–verify-clients参数，对流量进行校验，这样别人就用不了了"},{"post_number":98,"reply_to_post_number":null,"author_username":"lht19900714","created_at":"2025-09-19T16:10:30.200Z","content_html":"<p>感谢分享</p>","normalized_text":"感谢分享"},{"post_number":99,"reply_to_post_number":null,"author_username":"xsd173","created_at":"2025-09-19T16:43:29.071Z","content_html":"<p><img src=\"https://img.linuxdo.win/posts/677/b5053bbded7f95078a12bc73.png\" title=\":tieba_087:\" class=\"emoji emoji-custom\" alt=\":tieba_087:\" loading=\"lazy\" width=\"20\" height=\"20\">最近v6限速严重，有空用用佬的教程搭一个Tailscale玩玩</p>","normalized_text":"最近v6限速严重，有空用用佬的教程搭一个Tailscale玩玩"},{"post_number":100,"reply_to_post_number":19,"author_username":"a569781231","created_at":"2025-09-19T17:44:43.997Z","content_html":"<p>目前是公网服务器搭建了 xui + tailscale linux</p>\n<p>surge 配置代理</p>\n<pre data-code-wrap=\"shell\"><code class=\"lang-shell\">iOS [只开 Surge] \n    ↓ (通过 SSH/SS/VMess 等协议)\n跳板机 [运行 Tailscale + 代理服务器]\n    ↓ (通过 Tailscale)\nTailscale 网络内的其他设备\n</code></pre>\n<pre data-code-wrap=\"shell\"><code class=\"lang-shell\"># Surge 配置示例\n[Proxy]\n跳板机 = vmess, 跳板机IP, 端口, ...\n\n[Rule]\n# 关键规则：Tailscale 网段走跳板机\nIP-CIDR,100.64.0.0/10,跳板机\n# 其他流量正常走\nFINAL,DIRECT\n</code></pre>\n<p>非常完美！</p>","normalized_text":"目前是公网服务器搭建了 xui + tailscale linux surge 配置代理 iOS [只开 Surge] ↓ (通过 SSH/SS/VMess 等协议) 跳板机 [运行 Tailscale + 代理服务器] ↓ (通过 Tailscale) Tailscale 网络内的其他设备 # Surge 配置示例 [Proxy] 跳板机 = vmess, 跳板机IP, 端口, ... [Rule] # 关键规则：Tailscale 网段走跳板机 IP-CIDR,100.64.0.0/10,跳板机 # 其他流量正常走 FINAL,DIRECT 非常完美！"},{"post_number":101,"reply_to_post_number":100,"author_username":"Xinalin","created_at":"2025-09-19T18:51:11.658Z","content_html":"<p>代理服务器+跳板机tun模式有些不优雅，你可以看下tailscale的<a href=\"https://tailscale.com/kb/1112/userspace-networking\" rel=\"noopener nofollow ugc\">userspace networking</a></p>\n<p>简单来说，userspace模式下tailscale不会直接接管机器网络，而是简单提供一个http/socks5代理服务。这样你可以直接把surge分流后的流量怼进tailscale，而不是释放到跳板机的网络栈再被tun捕获</p>\n<p><s>不过我自己的配置里是直接让软路由跑tailscale的，软路由用路由表把访问其他子网或是ts ip的包送进tailscale的tun设备，这样所有设备都可以无感互联</s></p>","normalized_text":"代理服务器+跳板机tun模式有些不优雅，你可以看下tailscale的 userspace networking 简单来说，userspace模式下tailscale不会直接接管机器网络，而是简单提供一个http/socks5代理服务。这样你可以直接把surge分流后的流量怼进tailscale，而不是释放到跳板机的网络栈再被tun捕获 不过我自己的配置里是直接让软路由跑tailscale的，软路由用路由表把访问其他子网或是ts ip的包送进tailscale的tun设备，这样所有设备都可以无感互联"},{"post_number":102,"reply_to_post_number":null,"author_username":"Cansher","created_at":"2025-09-20T03:12:07.596Z","content_html":"<p>感谢分享</p>","normalized_text":"感谢分享"},{"post_number":103,"reply_to_post_number":null,"author_username":"Denial3938","created_at":"2025-09-20T03:15:01.994Z","content_html":"<p>组网速度怎么样 我要是想串流 想局域网看4k 这块都可以吗</p>","normalized_text":"组网速度怎么样 我要是想串流 想局域网看4k 这块都可以吗"},{"post_number":104,"reply_to_post_number":null,"author_username":"zj.z","created_at":"2025-09-20T03:18:43.915Z","content_html":"<p>感觉分享</p>","normalized_text":"感觉分享"},{"post_number":105,"reply_to_post_number":95,"author_username":"Fayilor","created_at":"2025-09-20T05:07:27.061Z","content_html":"<p>你指的是exit node节点与使用exit node的节点吗？<br>\n如果是的话，那么答案是不需要，<s>因为tailscale本身就是虚拟局域网</s>，只要同在一个tailnet（tailscale的网络名）就可以用这种形式，即使不用tailscale，用其他的一些组网工具，只要条件具备（exit node本质上也是一种流量接管），原理上也是能通的。</p>","normalized_text":"你指的是exit node节点与使用exit node的节点吗？ 如果是的话，那么答案是不需要， 因为tailscale本身就是虚拟局域网 ，只要同在一个tailnet（tailscale的网络名）就可以用这种形式，即使不用tailscale，用其他的一些组网工具，只要条件具备（exit node本质上也是一种流量接管），原理上也是能通的。"},{"post_number":106,"reply_to_post_number":null,"author_username":"houlangs","created_at":"2025-09-20T05:11:16.548Z","content_html":"<p>也是从zerotier转到ts然后又回到zr的。我日常使用下来认为zr的打洞能力更强，p2p激活的概率也更高。<br>\nts的用户体验更好，有很多方便的功能。比如内网dns解析，权限控制等等。</p>","normalized_text":"也是从zerotier转到ts然后又回到zr的。我日常使用下来认为zr的打洞能力更强，p2p激活的概率也更高。 ts的用户体验更好，有很多方便的功能。比如内网dns解析，权限控制等等。"},{"post_number":107,"reply_to_post_number":null,"author_username":"1018ji","created_at":"2025-09-20T05:41:02.611Z","content_html":"<p>stun 都成，说明网络就可以了，tailscale 还不能 p2p 感觉不太现实</p>","normalized_text":"stun 都成，说明网络就可以了，tailscale 还不能 p2p 感觉不太现实"},{"post_number":108,"reply_to_post_number":103,"author_username":"houlangs","created_at":"2025-09-20T09:48:46.746Z","content_html":"<p>佬，不太清楚你的具体情况。看4k，瓶颈主要在你家的上行带宽，上行带宽不够，什么组网方法也无济于事</p>","normalized_text":"佬，不太清楚你的具体情况。看4k，瓶颈主要在你家的上行带宽，上行带宽不够，什么组网方法也无济于事"},{"post_number":109,"reply_to_post_number":108,"author_username":"906051999","created_at":"2025-09-20T10:55:49.894Z","content_html":"<p>家宽上行一般都是有30Mbps-50Mbps，看4k差不多够</p>\n<p>如果走中继的话，就不太可能了，国内的99/年价位的云服务器，带宽只有3M左右</p>\n<p>所以p2p还是很有必要的</p>","normalized_text":"家宽上行一般都是有30Mbps-50Mbps，看4k差不多够 如果走中继的话，就不太可能了，国内的99/年价位的云服务器，带宽只有3M左右 所以p2p还是很有必要的"},{"post_number":110,"reply_to_post_number":108,"author_username":"Denial3938","created_at":"2025-09-20T12:40:06.511Z","content_html":"<p>一个人的上行是不是就是另外一个人的下行</p>","normalized_text":"一个人的上行是不是就是另外一个人的下行"},{"post_number":111,"reply_to_post_number":109,"author_username":"Denial3938","created_at":"2025-09-20T12:40:26.326Z","content_html":"<p>没有公网也可以P2P吗？</p>","normalized_text":"没有公网也可以P2P吗？"},{"post_number":112,"reply_to_post_number":null,"author_username":"shklrt","created_at":"2025-09-20T12:48:03.272Z","content_html":"<p>感谢分享</p>","normalized_text":"感谢分享"},{"post_number":113,"reply_to_post_number":96,"author_username":"Fayilor","created_at":"2025-09-20T13:15:56.772Z","content_html":"<blockquote>\n<p>认证也要自己部署一次</p>\n</blockquote>\n<p>不太确定佬说的这个部署是指的哪个阶段，但是tailscale如果使用<strong>Tailnet Lock</strong>特性的话，也需要二次确认，不过我觉得netbird由于控制粒度更细（至少UI上看起来），或许会复杂一点也是情理之中 <img src=\"https://linux.do/images/emoji/twemoji/thinking.png?v=14\" title=\":thinking:\" class=\"emoji\" alt=\":thinking:\" loading=\"lazy\" width=\"20\" height=\"20\">，我是最近刚玩，还没尝试得更深入。</p>","normalized_text":"认证也要自己部署一次 不太确定佬说的这个部署是指的哪个阶段，但是tailscale如果使用 Tailnet Lock 特性的话，也需要二次确认，不过我觉得netbird由于控制粒度更细（至少UI上看起来），或许会复杂一点也是情理之中 ，我是最近刚玩，还没尝试得更深入。"},{"post_number":114,"reply_to_post_number":null,"author_username":"hot","created_at":"2025-09-20T13:39:33.862Z","content_html":"<p>回头试试看</p>","normalized_text":"回头试试看"},{"post_number":115,"reply_to_post_number":110,"author_username":"houlangs","created_at":"2025-09-21T02:04:11.843Z","content_html":"<p>不是的，假设我的上行是100m，你的下行是1000m。你从我这下东西，我发给你的速度就是你下载的速度。当同时受制于你下载的能力。</p>","normalized_text":"不是的，假设我的上行是100m，你的下行是1000m。你从我这下东西，我发给你的速度就是你下载的速度。当同时受制于你下载的能力。"},{"post_number":116,"reply_to_post_number":115,"author_username":"Denial3938","created_at":"2025-09-21T02:51:30.082Z","content_html":"<p>但是我从你这下东西 我的下载速度难道不会受到你把东西发给我的速度限制吗 你把东西发给我的速度不就是你的上行带宽吗</p>","normalized_text":"但是我从你这下东西 我的下载速度难道不会受到你把东西发给我的速度限制吗 你把东西发给我的速度不就是你的上行带宽吗"},{"post_number":117,"reply_to_post_number":116,"author_username":"houlangs","created_at":"2025-09-21T03:44:53.894Z","content_html":"<p>是的，同时受制于你的下行带宽</p>","normalized_text":"是的，同时受制于你的下行带宽"},{"post_number":118,"reply_to_post_number":117,"author_username":"Denial3938","created_at":"2025-09-21T04:46:32.825Z","content_html":"<p>那对应到这个帖子 怎么提高虚拟局域网的传输速度呢</p>","normalized_text":"那对应到这个帖子 怎么提高虚拟局域网的传输速度呢"},{"post_number":119,"reply_to_post_number":null,"author_username":"colt","created_at":"2025-09-21T05:22:22.533Z","content_html":"<p>谢谢教程，之前折腾了Headscale，没有别的服务器换回tailscale。公网v4有时打不通走中继。</p>","normalized_text":"谢谢教程，之前折腾了Headscale，没有别的服务器换回tailscale。公网v4有时打不通走中继。"},{"post_number":120,"reply_to_post_number":null,"author_username":"kuraudowelle","created_at":"2025-09-21T05:25:48.781Z","content_html":"<p>我以前有一个同学也是推荐我用 他的话呢是, 经常, 比如说科学上网, 他是手机连回家。 然后才有了代理的这个流程。 他的手机上什么都没装, 反正就是随时随地的用自己家里的。 路由器网关来进行科学上网。 因为家里都已经布署好了。</p>","normalized_text":"我以前有一个同学也是推荐我用 他的话呢是, 经常, 比如说科学上网, 他是手机连回家。 然后才有了代理的这个流程。 他的手机上什么都没装, 反正就是随时随地的用自己家里的。 路由器网关来进行科学上网。 因为家里都已经布署好了。"},{"post_number":121,"reply_to_post_number":12,"author_username":"Mi_Manchi","created_at":"2025-09-21T08:48:31.593Z","content_html":"<p>其实还安全，我现在自己家里弄的 nas 和 emby 都是走 tailscale</p>","normalized_text":"其实还安全，我现在自己家里弄的 nas 和 emby 都是走 tailscale"},{"post_number":122,"reply_to_post_number":null,"author_username":"yyy2024","created_at":"2025-09-21T09:00:47.847Z","content_html":"<p>喜欢哪个用哪个，这些组网工具都大同小异</p>","normalized_text":"喜欢哪个用哪个，这些组网工具都大同小异"},{"post_number":123,"reply_to_post_number":null,"author_username":"gophlet","created_at":"2025-09-21T09:09:53.777Z","content_html":"<p>Tailscale 的 Subnet 非常好用，而且不管是 Web 管理端还是客户端都设计得比 ZeroTier 更美观。</p>\n<p>我原来是手搓的 WireGuard 配置，组了 Mesh 用来打通各个服务器，留了一个中心服务器用来供本地客户端接入服务器群的虚拟局域网，开头几天很稳定，到后面连不上去了，域名端口 IP 都是通的，排查下来发现是 udp 回程被 drop 了……</p>\n<p>没办法只能上 Tailscale，但是又不想让每个服务器都安装 Tailscale 客户端，所以在保留原有 WireGuard Mesh 直连的基础上给中心服务器配置了 Subnet 就完美解决了这个问题。</p>\n<p>Tailscale 在我心中的地位仅次于 Cloudflare！<img src=\"https://linux.do/images/emoji/twemoji/grin.png?v=14\" title=\":grin:\" class=\"emoji\" alt=\":grin:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>\n<p>过段时间把老的内网设备也从 ZeroTier 全迁过来，All in Tailscale。</p>","normalized_text":"Tailscale 的 Subnet 非常好用，而且不管是 Web 管理端还是客户端都设计得比 ZeroTier 更美观。 我原来是手搓的 WireGuard 配置，组了 Mesh 用来打通各个服务器，留了一个中心服务器用来供本地客户端接入服务器群的虚拟局域网，开头几天很稳定，到后面连不上去了，域名端口 IP 都是通的，排查下来发现是 udp 回程被 drop 了…… 没办法只能上 Tailscale，但是又不想让每个服务器都安装 Tailscale 客户端，所以在保留原有 WireGuard Mesh 直连的基础上给中心服务器配置了 Subnet 就完美解决了这个问题。 Tailscale 在我心中的地位仅次于 Cloudflare！ 过段时间把老的内网设备也从 ZeroTier 全迁过来，All in Tailscale。"},{"post_number":124,"reply_to_post_number":88,"author_username":"Specs","created_at":"2025-09-22T01:46:07.136Z","content_html":"<p><div class=\"lightbox-wrapper\"><a class=\"lightbox\" href=\"https://cdn3.ldstatic.com/original/4X/7/a/3/7a344f7a1a00fe6cce7e7edc0e150e2ab69995d9.png\" data-download-href=\"https://cdn3.ldstatic.com/7a344f7a1a00fe6cce7e7edc0e150e2ab69995d9\" title=\"image\"><img src=\"https://img.linuxdo.win/posts/677/081b9607646c2ab4495a9c5a.png\" alt=\"image\" data-base62-sha1=\"hr4kdguGU5vOeivgjZ8dqNgHmch\" width=\"690\" height=\"186\" srcset=\"https://img.linuxdo.win/posts/677/081b9607646c2ab4495a9c5a.png, https://cdn3.ldstatic.com/original/4X/7/a/3/7a344f7a1a00fe6cce7e7edc0e150e2ab69995d9.png 1.5x, https://cdn3.ldstatic.com/original/4X/7/a/3/7a344f7a1a00fe6cce7e7edc0e150e2ab69995d9.png 2x\" data-dominant-color=\"E3E3E3\"><div class=\"meta\"><svg class=\"fa d-icon d-icon-far-image svg-icon\" aria-hidden=\"true\"><use href=\"#far-image\"></use></svg><span class=\"filename\">image</span><span class=\"informations\">1026×278 29.3 KB</span><svg class=\"fa d-icon d-icon-discourse-expand svg-icon\" aria-hidden=\"true\"><use href=\"#discourse-expand\"></use></svg></div></a></div></p>\n<p><div class=\"lightbox-wrapper\"><a class=\"lightbox\" href=\"https://img.linuxdo.win/posts/677/15ae7f7440ed11d6dd2da0d9.png\" data-download-href=\"https://cdn3.ldstatic.com/87377dba78d90b1c14b7f2a66c3fdb15e5398836\" title=\"image\"><img src=\"https://img.linuxdo.win/posts/677/15ae7f7440ed11d6dd2da0d9.png\" alt=\"image\" data-base62-sha1=\"jiblyyTbex0nNdMuLFx97CWQJJs\" width=\"536\" height=\"174\"><div class=\"meta\"><svg class=\"fa d-icon d-icon-far-image svg-icon\" aria-hidden=\"true\"><use href=\"#far-image\"></use></svg><span class=\"filename\">image</span><span class=\"informations\">536×174 19.4 KB</span><svg class=\"fa d-icon d-icon-discourse-expand svg-icon\" aria-hidden=\"true\"><use href=\"#discourse-expand\"></use></svg></div></a></div></p>\n<p><div class=\"lightbox-wrapper\"><a class=\"lightbox\" href=\"https://cdn3.ldstatic.com/original/4X/0/6/6/066285ddb1ab9af0eb79440c3a2e32fa912d6380.jpeg\" data-download-href=\"https://cdn3.ldstatic.com/066285ddb1ab9af0eb79440c3a2e32fa912d6380\" title=\"截屏 2025-09-22 09.44.30\"><img src=\"https://img.linuxdo.win/posts/677/14e3d3052da374efee14dc1f.jpg\" alt=\"截屏 2025-09-22 09.44.30\" data-base62-sha1=\"UtWQH9hhXaLkbB2o5artZRHzk4\" width=\"690\" height=\"313\" srcset=\"https://img.linuxdo.win/posts/677/14e3d3052da374efee14dc1f.jpg, https://cdn3.ldstatic.com/optimized/4X/0/6/6/066285ddb1ab9af0eb79440c3a2e32fa912d6380_2_1035x469.jpeg 1.5x, https://cdn3.ldstatic.com/original/4X/0/6/6/066285ddb1ab9af0eb79440c3a2e32fa912d6380.jpeg 2x\" data-dominant-color=\"AABFE7\"><div class=\"meta\"><svg class=\"fa d-icon d-icon-far-image svg-icon\" aria-hidden=\"true\"><use href=\"#far-image\"></use></svg><span class=\"filename\">截屏 2025-09-22 09.44.30</span><span class=\"informations\">1179×536 101 KB</span><svg class=\"fa d-icon d-icon-discourse-expand svg-icon\" aria-hidden=\"true\"><use href=\"#discourse-expand\"></use></svg></div></a></div></p>\n<p>这样配置后，我在 clash 日志里没有看到手机端的请求</p>","normalized_text":"image 1026×278 29.3 KB image 536×174 19.4 KB 截屏 2025-09-22 09.44.30 1179×536 101 KB 这样配置后，我在 clash 日志里没有看到手机端的请求"},{"post_number":125,"reply_to_post_number":null,"author_username":"zhaox","created_at":"2025-09-22T02:05:32.603Z","content_html":"<p>给身边的朋友安利好多次了，我不太会写文档，所以没有分享帖子</p>\n<p>我有个玩法分享下，如果有云服务器， ng 可以直接反向代理到你的 tailscale 内网设备，frp 直接就替代掉了</p>\n<ol>\n<li>在服务器上搞了个泛域名证书  *.home.aaa.com； DNS指向云服务器</li>\n<li>直接 nginx 加一条配置，转发到对应的 tailscale 内网设备不用额外考虑解析和证书。就能启动 https 一键转发到内网</li>\n<li>如果云服务器上需要<img src=\"https://linux.do/images/emoji/twemoji/ladder.png?v=14\" title=\":ladder:\" class=\"emoji\" alt=\":ladder:\" loading=\"lazy\" width=\"20\" height=\"20\">的时候，也可以直接 export http_proxy=<a href=\"http://pc-home:7890\" rel=\"noopener nofollow ugc\">http://pc-home:7890</a> 走家里的代理，方便的嘞</li>\n</ol>\n<p>btw, 虽然可以 <a href=\"http://pc-home:1050\" rel=\"noopener nofollow ugc\">http://pc-home:1050</a>，但是建议还是 <a href=\"http://10.25.01.12:1050\" rel=\"noopener nofollow ugc\">http://10.25.01.12:1050</a>。用 IP 可以省去一些 DNS 解析的问题，之前在 Docker 里踩过坑</p>","normalized_text":"给身边的朋友安利好多次了，我不太会写文档，所以没有分享帖子 我有个玩法分享下，如果有云服务器， ng 可以直接反向代理到你的 tailscale 内网设备，frp 直接就替代掉了 在服务器上搞了个泛域名证书 *.home.aaa.com； DNS指向云服务器 直接 nginx 加一条配置，转发到对应的 tailscale 内网设备不用额外考虑解析和证书。就能启动 https 一键转发到内网 如果云服务器上需要 的时候，也可以直接 export http_proxy= http://pc-home:7890 走家里的代理，方便的嘞 btw, 虽然可以 http://pc-home:1050 ，但是建议还是 http://10.25.01.12:1050 。用 IP 可以省去一些 DNS 解析的问题，之前在 Docker 里踩过坑"},{"post_number":126,"reply_to_post_number":125,"author_username":"zhaox","created_at":"2025-09-22T02:09:20.413Z","content_html":"<p>强烈安利 Tailscale 的一个原因是，它真的算是基建了，平时又无感。</p>\n<p>设备全部连在一个局域网内，舒服的嘞</p>","normalized_text":"强烈安利 Tailscale 的一个原因是，它真的算是基建了，平时又无感。 设备全部连在一个局域网内，舒服的嘞"},{"post_number":127,"reply_to_post_number":null,"author_username":"mwabu","created_at":"2025-09-22T02:15:24.319Z","content_html":"<p>感谢分享，真详细</p>","normalized_text":"感谢分享，真详细"},{"post_number":128,"reply_to_post_number":null,"author_username":"orion331","created_at":"2025-09-22T02:27:07.335Z","content_html":"<p>我这边校园网屏蔽了 <a href=\"https://linux.do/t/topic/968368\">Tailscale</a>，但是 zerotier 可以</p>","normalized_text":"我这边校园网屏蔽了 Tailscale ，但是 zerotier 可以"},{"post_number":129,"reply_to_post_number":null,"author_username":"arxiv","created_at":"2025-09-22T02:33:20.856Z","content_html":"<p>很好用的！ 打通公司电脑和个人设备 <img src=\"https://linux.do/images/emoji/twemoji/rofl.png?v=14\" title=\":rofl:\" class=\"emoji\" alt=\":rofl:\" loading=\"lazy\" width=\"20\" height=\"20\">美滋滋</p>","normalized_text":"很好用的！ 打通公司电脑和个人设备 美滋滋"},{"post_number":130,"reply_to_post_number":124,"author_username":"Fayilor","created_at":"2025-09-22T03:01:58.890Z","content_html":"<p>没有在macos这边配置过呢，不过可以提供几个方向：</p>\n<ol>\n<li>是否只是单纯的设置生效延迟？<br>\n一般use exit node之后，可能需要重新启动浏览器等程序才能快速用上（我这边是这样）。</li>\n<li>exit node提供端有勾选<code>Allow incoming connections</code>吗？<br>\n但是这个设置好像是默认勾选的。同理<code>Allow local network access</code>也可以试试（虽然看官方文档好像与exit node本身关系不大）。</li>\n<li>确认下提供exit node的机器本身的网络栈（tun配置不正确的话可能没有生效？）确实能捕获到使用端设备的连接（用抓包工具试试？）<br>\n如果能捕获到，那么多半是代理这边设置的问题了，不能的话，那可能是ts这边哪里设置没有弄对，我这边目前的经验是，在windows上开启exit node后，android/linux直接使用没有问题，但是另一台windows直接使用就通不了（平时不怎么用就没管了）。</li>\n</ol>","normalized_text":"没有在macos这边配置过呢，不过可以提供几个方向： 是否只是单纯的设置生效延迟？ 一般use exit node之后，可能需要重新启动浏览器等程序才能快速用上（我这边是这样）。 exit node提供端有勾选 Allow incoming connections 吗？ 但是这个设置好像是默认勾选的。同理 Allow local network access 也可以试试（虽然看官方文档好像与exit node本身关系不大）。 确认下提供exit node的机器本身的网络栈（tun配置不正确的话可能没有生效？）确实能捕获到使用端设备的连接（用抓包工具试试？） 如果能捕获到，那么多半是代理这边设置的问题了，不能的话，那可能是ts这边哪里设置没有弄对，我这边目前的经验是，在windows上开启exit node后，android/linux直接使用没有问题，但是另一台windows直接使用就通不了（平时不怎么用就没管了）。"},{"post_number":131,"reply_to_post_number":4,"author_username":"adrainlee8","created_at":"2025-09-22T03:17:59.783Z","content_html":"<p>这个问题我遇到过，一般是局域网的失联，在非局域网的机器可以通过 tailscale 的 ip 连接，查了一此资料最后发现是防火墙的问题，还有就是 tailscal 会自动更改/etc/hosts的 dns，改回去就可以了</p>","normalized_text":"这个问题我遇到过，一般是局域网的失联，在非局域网的机器可以通过 tailscale 的 ip 连接，查了一此资料最后发现是防火墙的问题，还有就是 tailscal 会自动更改/etc/hosts的 dns，改回去就可以了"},{"post_number":132,"reply_to_post_number":130,"author_username":"Specs","created_at":"2025-09-22T03:40:58.372Z","content_html":"<aside class=\"quote no-group\" data-username=\"adrainlee8\" data-post=\"131\" data-topic=\"968368\">\n<div class=\"title\">\n<div class=\"quote-controls\"></div>\n<img alt=\"\" width=\"24\" height=\"24\" src=\"https://linux.do/letter_avatar/adrainlee8/48/5_d44a9b381edc88181525e3c8350177ca.png\" class=\"avatar\"> 鲜花满楼:</div>\n<blockquote>\n<p>回去</p>\n</blockquote>\n</aside>\n<p><div class=\"lightbox-wrapper\"><a class=\"lightbox\" href=\"https://img.linuxdo.win/posts/677/1f8aeba90b3ba15edc8b380d.png\" data-download-href=\"https://cdn3.ldstatic.com/b1a5ecce422c617f8d7e4a6a76b2f2657cab719c\" title=\"image\"><img src=\"https://img.linuxdo.win/posts/677/1f8aeba90b3ba15edc8b380d.png\" alt=\"image\" data-base62-sha1=\"ply0jbi6MW46ROxtoZQaowHJcWo\" width=\"650\" height=\"308\"><div class=\"meta\"><svg class=\"fa d-icon d-icon-far-image svg-icon\" aria-hidden=\"true\"><use href=\"#far-image\"></use></svg><span class=\"filename\">image</span><span class=\"informations\">650×308 26.4 KB</span><svg class=\"fa d-icon d-icon-discourse-expand svg-icon\" aria-hidden=\"true\"><use href=\"#discourse-expand\"></use></svg></div></a></div></p>\n<p>这个也都是打开的状态。电脑上设置了 tun 模式后，日志里能看到 命令行、浏览器的访问，但是手机端重新打开 tailscale 并选择macos作为 exit node 后，浏览器的访问在 clash 里看不到日志 <img src=\"https://linux.do/images/emoji/twemoji/broken_heart.png?v=14\" title=\":broken_heart:\" class=\"emoji\" alt=\":broken_heart:\" loading=\"lazy\" width=\"20\" height=\"20\">，感觉还是手机上的 exit node 设置没有生效，没有经过 macOS</p>","normalized_text":"鲜花满楼: 回去 image 650×308 26.4 KB 这个也都是打开的状态。电脑上设置了 tun 模式后，日志里能看到 命令行、浏览器的访问，但是手机端重新打开 tailscale 并选择macos作为 exit node 后，浏览器的访问在 clash 里看不到日志 ，感觉还是手机上的 exit node 设置没有生效，没有经过 macOS"},{"post_number":133,"reply_to_post_number":7,"author_username":"hoping","created_at":"2025-09-22T03:46:01.860Z","content_html":"<p>一样用过一段时间的zerotier和tailscale，现在直接zerotier了，简单</p>","normalized_text":"一样用过一段时间的zerotier和tailscale，现在直接zerotier了，简单"},{"post_number":134,"reply_to_post_number":132,"author_username":"Fayilor","created_at":"2025-09-22T03:51:07.451Z","content_html":"<p>浏览器是手机这边的浏览器？手机还设置了其他代理吗？</p>","normalized_text":"浏览器是手机这边的浏览器？手机还设置了其他代理吗？"},{"post_number":135,"reply_to_post_number":null,"author_username":"JakATom","created_at":"2025-09-22T03:51:35.990Z","content_html":"<p>学习了，tailscale一直想用，但是怕麻烦一直没用，学习学习</p>","normalized_text":"学习了，tailscale一直想用，但是怕麻烦一直没用，学习学习"},{"post_number":136,"reply_to_post_number":134,"author_username":"Specs","created_at":"2025-09-22T03:52:53.650Z","content_html":"<p>嗯，电脑上浏览器访问在clash里有日志，手机端浏览器访问就没有，应该是没有经过电脑上。手机上只能启用一个代理，开了 tailscale 之后其他就关闭了</p>","normalized_text":"嗯，电脑上浏览器访问在clash里有日志，手机端浏览器访问就没有，应该是没有经过电脑上。手机上只能启用一个代理，开了 tailscale 之后其他就关闭了"},{"post_number":137,"reply_to_post_number":136,"author_username":"Fayilor","created_at":"2025-09-22T04:02:00.217Z","content_html":"<p>怪哉，会不会跟dns有关，客户端有个use tailscale dns设置来着，如果没开的话会不会因为解析不了其他ts节点导致实际上请求根本就没出得去？虽然感觉可能性也不大就是了 <img src=\"https://linux.do/images/emoji/twemoji/thinking.png?v=14\" title=\":thinking:\" class=\"emoji\" alt=\":thinking:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"怪哉，会不会跟dns有关，客户端有个use tailscale dns设置来着，如果没开的话会不会因为解析不了其他ts节点导致实际上请求根本就没出得去？虽然感觉可能性也不大就是了"},{"post_number":138,"reply_to_post_number":137,"author_username":"Specs","created_at":"2025-09-22T04:04:31.540Z","content_html":"<p>这个选项我给关了，之前遇到过 istoreos 安装 tailscale 后 默认使用了 tailscale dns 导致上不了网的情况，所以后来都把这个给关了</p>","normalized_text":"这个选项我给关了，之前遇到过 istoreos 安装 tailscale 后 默认使用了 tailscale dns 导致上不了网的情况，所以后来都把这个给关了"},{"post_number":139,"reply_to_post_number":111,"author_username":"906051999","created_at":"2025-09-22T04:04:49.573Z","content_html":"<p>p2p不需要公网IP，只要NAT环境支持，两个设备就能牵手成功</p>","normalized_text":"p2p不需要公网IP，只要NAT环境支持，两个设备就能牵手成功"},{"post_number":140,"reply_to_post_number":118,"author_username":"906051999","created_at":"2025-09-22T04:05:59.237Z","content_html":"<p>无法提升，家宽的上行一般只有30-50Mbps，看运营商和地区，对应的速度就是3-6mb/s</p>","normalized_text":"无法提升，家宽的上行一般只有30-50Mbps，看运营商和地区，对应的速度就是3-6mb/s"},{"post_number":141,"reply_to_post_number":138,"author_username":"Fayilor","created_at":"2025-09-22T04:09:56.939Z","content_html":"<p>tailscale的dns好像需要配置来着，可以在admin console中查看具体设置，我是简单加了谷歌的8.8.8.8和阿里的223.5.5.5，目前连接没啥问题。</p>","normalized_text":"tailscale的dns好像需要配置来着，可以在admin console中查看具体设置，我是简单加了谷歌的8.8.8.8和阿里的223.5.5.5，目前连接没啥问题。"},{"post_number":142,"reply_to_post_number":null,"author_username":"dtemiemie","created_at":"2025-09-22T04:16:49.289Z","content_html":"<p>鸿蒙似乎用tailscale有点问题<img src=\"https://linux.do/images/emoji/twemoji/face_holding_back_tears.png?v=14\" title=\":face_holding_back_tears:\" class=\"emoji\" alt=\":face_holding_back_tears:\" loading=\"lazy\" width=\"20\" height=\"20\">呜呜</p>","normalized_text":"鸿蒙似乎用tailscale有点问题 呜呜"},{"post_number":143,"reply_to_post_number":null,"author_username":"xingcxx","created_at":"2025-09-22T04:46:10.017Z","content_html":"<p>想学，但是怕麻烦。自己用的ipv6+ddns方案，还有cf的tunnel，双重保障。ipv6速度还是蛮快的。先收藏备用吧</p>","normalized_text":"想学，但是怕麻烦。自己用的ipv6+ddns方案，还有cf的tunnel，双重保障。ipv6速度还是蛮快的。先收藏备用吧"},{"post_number":144,"reply_to_post_number":143,"author_username":"906051999","created_at":"2025-09-22T05:16:37.664Z","content_html":"<p>有ipv6就不需要这些了，我这边ipv6生态几乎等于没有</p>","normalized_text":"有ipv6就不需要这些了，我这边ipv6生态几乎等于没有"},{"post_number":145,"reply_to_post_number":139,"author_username":"Denial3938","created_at":"2025-09-22T07:39:08.520Z","content_html":"<p>nat是不是假如我有一个服务开在12345 你来访问这个服务还是走12345</p>","normalized_text":"nat是不是假如我有一个服务开在12345 你来访问这个服务还是走12345"},{"post_number":146,"reply_to_post_number":null,"author_username":"jinjinx","created_at":"2025-09-22T07:42:11.005Z","content_html":"<p>实名在哪</p>","normalized_text":"实名在哪"},{"post_number":147,"reply_to_post_number":null,"author_username":"N1ght","created_at":"2025-09-22T07:47:41.109Z","content_html":"<p>exit node可以自己配置流量出口吗？比如我想排除掉内网段的流量走exit node</p>","normalized_text":"exit node可以自己配置流量出口吗？比如我想排除掉内网段的流量走exit node"},{"post_number":148,"reply_to_post_number":145,"author_username":"906051999","created_at":"2025-09-23T09:09:59.095Z","content_html":"<p>我理解你说的和 NAT 不是一回事</p>\n<p>虚拟组网后就是局域网，局域网怎么用就怎么用</p>\n<p>如果你需要暴露某个端口，那是内网穿透+nginx 反代</p>","normalized_text":"我理解你说的和 NAT 不是一回事 虚拟组网后就是局域网，局域网怎么用就怎么用 如果你需要暴露某个端口，那是内网穿透+nginx 反代"},{"post_number":149,"reply_to_post_number":146,"author_username":"906051999","created_at":"2025-09-23T09:10:16.783Z","content_html":"<p>在我的心里 <img src=\"https://linux.do/images/emoji/twemoji/grinning_face.png?v=14\" title=\":grinning_face:\" class=\"emoji\" alt=\":grinning_face:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"在我的心里"},{"post_number":150,"reply_to_post_number":147,"author_username":"906051999","created_at":"2025-09-23T09:11:13.416Z","content_html":"<p>我觉得应该不适合做这么复杂的行为，不过看到回复里有捞直接把 clash 的端口做成 exit node，或许就是你要的用法，你可以看看记录</p>","normalized_text":"我觉得应该不适合做这么复杂的行为，不过看到回复里有捞直接把 clash 的端口做成 exit node，或许就是你要的用法，你可以看看记录"},{"post_number":151,"reply_to_post_number":148,"author_username":"Denial3938","created_at":"2025-09-23T09:33:44.580Z","content_html":"<p>我手头有几个pt站点 是不是比较依赖nat打洞</p>","normalized_text":"我手头有几个pt站点 是不是比较依赖nat打洞"},{"post_number":152,"reply_to_post_number":151,"author_username":"906051999","created_at":"2025-09-23T14:25:20.583Z","content_html":"<p>就看你能不能正常下种了，反正我这边下种没问题，做种就基本没啥速度</p>","normalized_text":"就看你能不能正常下种了，反正我这边下种没问题，做种就基本没啥速度"},{"post_number":153,"reply_to_post_number":null,"author_username":"Li66Disccoo69","created_at":"2025-09-24T02:07:11.537Z","content_html":"<p>有一台国内的vps，可以拿来做tailscale中继吗</p>","normalized_text":"有一台国内的vps，可以拿来做tailscale中继吗"},{"post_number":154,"reply_to_post_number":153,"author_username":"906051999","created_at":"2025-09-24T09:34:19.944Z","content_html":"<p>中继当然要国内的呀，不是国内的就毫无意义了，因为tailscale官方本身就提供了很多中继节点，只是环大陆所以导致延迟很高，这才是需要我们自建中继的根本原因</p>","normalized_text":"中继当然要国内的呀，不是国内的就毫无意义了，因为tailscale官方本身就提供了很多中继节点，只是环大陆所以导致延迟很高，这才是需要我们自建中继的根本原因"},{"post_number":155,"reply_to_post_number":null,"author_username":"Sanc","created_at":"2025-10-13T08:41:27.956Z","content_html":"<p>STUN内网穿透2.0教程<br>\n在哪？求教</p>","normalized_text":"STUN内网穿透2.0教程 在哪？求教"},{"post_number":156,"reply_to_post_number":null,"author_username":"Li66Disccoo69","created_at":"2025-10-13T10:38:10.080Z","content_html":"<p>好久没用，今天正式用上了。但发现tailscale居然和代理工具冲突，有clash之类的，就不生效了。看来还得折腾 <img src=\"https://linux.do/images/emoji/twemoji/melting_face.png?v=14\" title=\":melting_face:\" class=\"emoji\" alt=\":melting_face:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"好久没用，今天正式用上了。但发现tailscale居然和代理工具冲突，有clash之类的，就不生效了。看来还得折腾"},{"post_number":157,"reply_to_post_number":155,"author_username":"906051999","created_at":"2025-10-13T17:06:17.598Z","content_html":"<p>最近有点忙，我会抓紧写完 <img src=\"https://linux.do/images/emoji/twemoji/joy.png?v=14\" title=\":joy:\" class=\"emoji\" alt=\":joy:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"最近有点忙，我会抓紧写完"},{"post_number":158,"reply_to_post_number":156,"author_username":"906051999","created_at":"2025-10-13T17:06:45.072Z","content_html":"<p>不会的，我从来都是两个一起开的，你说的是手机吗？</p>","normalized_text":"不会的，我从来都是两个一起开的，你说的是手机吗？"},{"post_number":159,"reply_to_post_number":null,"author_username":"qntm","created_at":"2025-10-13T17:39:56.101Z","content_html":"<p>tailscale打洞成功率不高，尤其是在多重nat下，但是确实更精致</p>","normalized_text":"tailscale打洞成功率不高，尤其是在多重nat下，但是确实更精致"},{"post_number":160,"reply_to_post_number":158,"author_username":"Li66Disccoo69","created_at":"2025-10-13T17:58:17.902Z","content_html":"<p>不是手机，是pc。我试了下，我开tun模式居然不冲突，开系统代理就马上掉线 <img src=\"https://linux.do/images/emoji/twemoji/melting_face.png?v=14\" title=\":melting_face:\" class=\"emoji\" alt=\":melting_face:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"不是手机，是pc。我试了下，我开tun模式居然不冲突，开系统代理就马上掉线"},{"post_number":161,"reply_to_post_number":160,"author_username":"906051999","created_at":"2025-10-14T02:22:15.567Z","content_html":"<p>有点奇怪，我这边一直都是两个一起用的</p>","normalized_text":"有点奇怪，我这边一直都是两个一起用的"},{"post_number":162,"reply_to_post_number":null,"author_username":"imcake","created_at":"2025-10-14T03:29:30.737Z","content_html":"<p>学习下，最近正好在用</p>","normalized_text":"学习下，最近正好在用"},{"post_number":163,"reply_to_post_number":10,"author_username":"guangping","created_at":"2025-10-14T03:37:49.510Z","content_html":"<p>怎么做到延迟这么低的，用其他的远程软件都延迟太高体验很差，就一直没远程 <img src=\"https://img.linuxdo.win/posts/677/b5053bbded7f95078a12bc73.png\" title=\":tieba_087:\" class=\"emoji emoji-custom\" alt=\":tieba_087:\" loading=\"lazy\" width=\"20\" height=\"20\"></p>","normalized_text":"怎么做到延迟这么低的，用其他的远程软件都延迟太高体验很差，就一直没远程"},{"post_number":164,"reply_to_post_number":55,"author_username":"kbj","created_at":"2025-10-14T03:41:37.498Z","content_html":"<p>我试了2次 就没成功过一次  还是老实用我的  tailscale 国内版 xedge</p>","normalized_text":"我试了2次 就没成功过一次 还是老实用我的 tailscale 国内版 xedge"},{"post_number":165,"reply_to_post_number":139,"author_username":"kbj","created_at":"2025-10-14T03:42:55.021Z","content_html":"<p>我都是开V6    V6打洞</p>","normalized_text":"我都是开V6 V6打洞"},{"post_number":166,"reply_to_post_number":165,"author_username":"906051999","created_at":"2025-10-14T03:54:41.236Z","content_html":"<p>v6 不需要打洞，直连</p>","normalized_text":"v6 不需要打洞，直连"},{"post_number":167,"reply_to_post_number":166,"author_username":"kbj","created_at":"2025-10-14T04:03:41.917Z","content_html":"<p>对啊 V6直连啊  所以我开了V6  基本直连不会失败</p>","normalized_text":"对啊 V6直连啊 所以我开了V6 基本直连不会失败"},{"post_number":168,"reply_to_post_number":163,"author_username":"Mi_Manchi","created_at":"2025-10-14T05:57:34.184Z","content_html":"<p>首先要确保ip和tailscale的域名没有走代理，第二udp开起来，第三就看你的网络环境（这个你就当天意吧）</p>","normalized_text":"首先要确保ip和tailscale的域名没有走代理，第二udp开起来，第三就看你的网络环境（这个你就当天意吧）"},{"post_number":169,"reply_to_post_number":null,"author_username":"Night1918","created_at":"2025-10-16T02:50:45.570Z","content_html":"<p>很好的教程，感谢分享</p>","normalized_text":"很好的教程，感谢分享"},{"post_number":170,"reply_to_post_number":28,"author_username":"heliang614","created_at":"2025-11-04T07:49:10.561Z","content_html":"<p>easytier这些功能都有，配置也更简单，我这边打洞都成功p2p，没有跨区过。</p>","normalized_text":"easytier这些功能都有，配置也更简单，我这边打洞都成功p2p，没有跨区过。"}]}