GL.iNet Slate 7、Tailscale 与防火长城环境下的分流
9 条
大多数个人项目和家庭实验室服务不必公开,但需要能够访问。我想在任何地方,用自己的任何设备访问开发工具、内部面板和副业项目,而不用开放端口、暴露 IP,也不用担心互联网中的谁会偶然发现它们。
这篇文章介绍我如何用 Tailscale、Docker、Caddy 和 DNS 重写,构建一个随处可达、对公网隐形的入口引擎。最终是一套基于域名的私有环境,像一个小型云:有 HTTPS、整洁的主机名和反向代理,但只有我能访问,运行在自己的机器上,完全不暴露到公共互联网。
今天大半天,我都在让 Umami 统计与一个经过 Cloudflare 和 Nginx 代理的静态博客配合起来。追踪脚本在 Safari 中有 CORS 问题,而在 Firefox 中,开发者工具的 Network 标签页什么也看不到。
这篇记录了我如何沿着线索,从神秘重定向追到幽灵般的 CORS 问题,最后找到 Firefox 隐身的 sendBeacon API。
过去几周,我花了不少时间试用 Tailscale,它很快成了我最喜欢的工具之一。
如果你还没听说过,Tailscale 是一款基于 WireGuard、安全又易用的网状 VPN。无论设备在世界哪里,它都能让它们像处于同一个局域网一样相互通信。
一开始只是一个简单的问题:“为什么 iPhone 使用移动数据时,无法通过 Tailscale 连接我的 MacBook?” 最后却变成了对 NAT 类型、中继服务器以及 IPv6 隐藏潜力的深入探索。这篇文章记录了整个技术排查过程、走过的弯路和最终结论。
问题来了:为什么连 VPS 可以,连 Mac 却不行?