惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Martin Fowler
Martin Fowler
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
雷峰网
雷峰网
J
Java Code Geeks
G
Google Developers Blog
博客园 - 司徒正美
The GitHub Blog
The GitHub Blog
L
LangChain Blog
人人都是产品经理
人人都是产品经理
GbyAI
GbyAI
Vercel News
Vercel News
S
SegmentFault 最新的问题
Engineering at Meta
Engineering at Meta
H
Hackread – Cybersecurity News, Data Breaches, AI and More
云风的 BLOG
云风的 BLOG
F
Fortinet All Blogs
Y
Y Combinator Blog
博客园_首页
Last Week in AI
Last Week in AI
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
罗磊的独立博客
A
About on SuperTechFans
B
Blog
Microsoft Security Blog
Microsoft Security Blog

V2EX

我用 AI 写代码,但终端管理反而成了累赘——于是我做了 codux [调研] 各位在公司都用什么 ide 和 agent 写代码? 老运维 share 一个运维平台 看到有公司考核 token 指标,很好奇大家上个月的 AI 账单是多少 GLM-Coding 调用持续报错: z.ai 的 Lite 套餐几乎无法使用,官方 Pro/Max 是否稳定? 现在还有什么渠道可以稳定安全地使用 Claude 吗? 上海漕河泾内推,本组有 2 个 hc,一个后端,一个前端,预算都是 20k 左右,不打卡,氛围好 如果 V2EX 上有一组不永久保存聊天记录(比如只保存 7 天或者 24 小时)的聊天室,那么会开启哪些有用或者有趣的可能? gemini cli 貌似挂了,一直返回 403 第一次在自媒体上赚到钱 收集了最近在使用的低价 GPT, Gemini,邮箱等 AI 会员的小店合集 讨论个大实话:现在企业还在说 AI 编程提效 20%, 30%的,真的太落后,没用懂 AI。因为包括很多前沿公司,已经狂奔到提效 200%-500%的情况 [招聘][远程][币安] 前端/后端/QA/iOS/Android 至少 3 年以上经验 目前有大量 HC 欢迎投递 Chatgpt Pro 用量用不完的可以开这些设置 面试的时候好像遇到钓鱼了,给各位避个坑 cursor 年续费 22 号到期, 自动续费是否还是老的计次套餐呢 被两件破事毁掉的一下午,琐碎的内耗消磨人的精力 使用 Planet 存储 Codex 的会话或者重要信息 如果业务部门领导不要你开发功能,而是要求你教会它用 claude code 开发功能,你会怎么做? 分享一个 MacOS 接绿联 CM818 USB 转 DP 转接器使用感受 我的 HR 朋友 10 年老 Java ,非全大专,大家帮忙看看简历 开源了一个 AI 口语练习工具,音素级发音评分,完全免费可自部署 V2EX 上有哪些你觉得很有趣、印象深刻的妹纸? 字节为啥不出个国内版 Vercel? 有在大马的朋友吗? 问个运营商问题 你们在有领导的公司大群发过的最大胆的消息是什么 公司裁员,目前没有工作。想试试摆摊,做一个移动鲜啤打酒车 我的硬盘 Memblaze Pblaze 5 Linux 下不识别,给 Linux 内核提交了补丁, AI 说有望被合并 只有我一个人觉得 codex 不好用?
Tikrok v6.0 新的生产级架构,成本不变,但是部署复杂略有增加
5wunian · 2026-05-14 · via V2EX

Tikrok — 第 6 代内网穿透平台

关键词: QUIC 内网穿透 | 多协议隧道 | gRPC 微服务 | Go 多模块 | Docker 全栈

Tikrok 是第 6 代内网穿透平台——基于 QUIC 协议,数据面与控制面分离架构,支持 TCP/HTTP/UDP 多协议隧道转发,具备完整的用户认证、流量计费、配额管理和监控体系。


项目概况

解决的问题

传统内网穿透工具(如 frp 、ngrok )存在协议老旧( TCP 长轮询)、单端口多协议支持弱、缺少企业级功能(计费/配额/SSO )等问题。Tikrok 从零开始,围绕 QUIC 协议构建了一套完整的数据面+控制面分离的内网穿透平台。

六代演进

  • 第 1 代 (2024Q2) — TCP 长轮询原型,单隧道单进程,无认证
  • 第 2 代 (2024Q3) — QUIC 协议替换 TCP 长轮询,单端口多协议支持( ALPN 协商 h3/h2/http/1.1/tikrok )
  • 第 3 代 (2024Q4) — SDK 模块化,提炼 tikrok-sdk( quic/protocol/tunnel 等核心包独立发布),server/client 双模块
  • 第 4 代 (2025Q1) — 控制面与数据面分离,引入 etcd 服务发现、MySQL 持久化、JWT 认证
  • 第 5 代 (2025Q2) — gRPC 微服务架构定型:auth/user/order/product/tunnel 五服务 + Gin HTTP Gateway ,Docker Compose 12 容器全栈部署
  • 第 6 代 (2025Q3-至今) — 生产级交付:Ansible 自动化部署、Jeepay 支付集成、Casdoor SSO 、Prometheus+Grafana 监控、流量计费、配额管理、36 项 E2E 自动化验证

现状

维度 状态
QUIC 隧道( TCP/HTTP/UDP ) 生产可用
微服务网关 + 5 gRPC 服务 生产可用
用户认证( JWT/API Key ) 生产可用
流量计费( 30s 上报 + 原子递增) 生产可用
产品/订单/支付( Jeepay ) 生产可用
Casdoor SSO 集成 功能完成,待灰度
管理后台 API 功能完成,前端对接中
E2E 验证( 36 项检查) 全部通过
单元测试覆盖 14 个核心包 82%-100%
Kubernetes 部署 实验阶段

架构总览

设计哲学

数据面与控制面分离 — 这是 Tikrok 区别于 frp/ngrok 的核心设计决策:

数据面 (Data Plane):      控制面 (Control Plane):
  QUIC 隧道转发              HTTP API + gRPC 微服务
  高性能、低延迟              灵活扩展、独立部署
  无状态(路由信息查询控制面)   有状态( MySQL/Redis/etcd )

数据面专注做一件事——快速转发字节流;控制面处理所有业务逻辑(认证、计费、配额)。两层之间通过 gRPC 通信。

                    ┌──────────────────────┐
                    │  tikrok client CLI    │
                    │  (QUIC 隧道连接)      │
                    └──────────┬───────────┘
                               │ QUIC
                               ▼
┌──────────────────────────────────────────────────────┐
│              tikrokd-server (QUIC 数据面)               │
│  443/UDP: QUIC | 443/TCP: TLS (h3/h2/http/1.1/tikrok)│
│  DNS/SNI 路由 → 隧道直接转发                            │
└──────┬───────────────────────────────────────┬────────┘
       │ gRPC (API Key 验证/配额检查)            │ 字节计数
       ▼                                        ▼
┌──────────────────────┐            ┌──────────────────────┐
│  tikrok-services     │            │ TrafficReporter      │
│  Gin Gateway (:8088) │◄───────────│ 每 30s 上报流量      │
│  5 × gRPC 微服务     │            └──────────────────────┘
│  etcd/MySQL/Redis    │
└──────────────────────┘

多模块工作区

为何选择 Go 多模块而非单体仓库?

  1. SDK 独立发布tikrok-sdk 是核心 QUIC 协议栈,独立版本号,可被外部项目引用
  2. 服务端/客户端独立构建tikrokd-server 部署在服务器,tikrok CLI 分发给用户,两者没有共享代码的直接依赖
  3. 微服务独立演进tikrok-services 是完整的微服务平台,使用自己的 go.mod 管理依赖

演进方向是成为平台级产品,同时方便制作成开放平台,方便引入三方协作开发。毕竟一个人可以完成的有限,微服务化后,可以分包给不同的开发者。