Nicholas Clooney

标签:networking

9 条

GL.iNet Slate 7、Tailscale 与防火长城环境下的分流

完整记录我在中国使用的路由器级配置:GL.iNet Slate 7 默认通过 Tailscale 连接 Debian VPS 出口节点,策略路由让国内流量直连,DNS 分流兼顾国内外服务速度。也记录三个最费时间的坑:tailscale0 的 LAN 转发与 MASQUERADE、PBR 与 Tailscale 的优先级,以及 GL.iNet 的 0x8000 标记泄漏。

随处可达、对公网隐形的私有入口引擎

大多数个人项目和家庭实验室服务不必公开,但需要能够访问。我想在任何地方,用自己的任何设备访问开发工具、内部面板和副业项目,而不用开放端口、暴露 IP,也不用担心互联网中的谁会偶然发现它们。

这篇文章介绍我如何用 Tailscale、Docker、Caddy 和 DNS 重写,构建一个随处可达、对公网隐形的入口引擎。最终是一套基于域名的私有环境,像一个小型云:有 HTTPS、整洁的主机名和反向代理,但只有我能访问,运行在自己的机器上,完全不暴露到公共互联网。

在英国移动网络上调试 Tailscale:探索 NAT、DERP 和 IPv6

一开始只是一个简单的问题:“为什么 iPhone 使用移动数据时,无法通过 Tailscale 连接我的 MacBook?” 最后却变成了对 NAT 类型、中继服务器以及 IPv6 隐藏潜力的深入探索。这篇文章记录了整个技术排查过程、走过的弯路和最终结论。

问题来了:为什么连 VPS 可以,连 Mac 却不行?