惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Darknet – Hacking Tools, Hacker News & Cyber Security
AI
AI
S
Security Affairs
S
Secure Thoughts
Attack and Defense Labs
Attack and Defense Labs
Application and Cybersecurity Blog
Application and Cybersecurity Blog
H
Heimdal Security Blog
Forbes - Security
Forbes - Security
Security Archives - TechRepublic
Security Archives - TechRepublic
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Spread Privacy
Spread Privacy
C
Cybersecurity and Infrastructure Security Agency CISA
Latest news
Latest news
T
Tor Project blog
I
Intezer
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Project Zero
Project Zero
V2EX - 技术
V2EX - 技术
V
Vulnerabilities – Threatpost
L
Lohrmann on Cybersecurity
C
CXSECURITY Database RSS Feed - CXSecurity.com
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Hacker News: Ask HN
Hacker News: Ask HN
S
Schneier on Security
T
Threat Research - Cisco Blogs
Webroot Blog
Webroot Blog
T
Threatpost
Help Net Security
Help Net Security
W
WeLiveSecurity
Know Your Adversary
Know Your Adversary
WordPress大学
WordPress大学
L
LINUX DO - 最新话题
月光博客
月光博客
PCI Perspectives
PCI Perspectives
小众软件
小众软件
爱范儿
爱范儿
博客园 - Franky
Security Latest
Security Latest
Microsoft Azure Blog
Microsoft Azure Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Stack Overflow Blog
Stack Overflow Blog
Google DeepMind News
Google DeepMind News
Scott Helme
Scott Helme
P
Privacy International News Feed
Y
Y Combinator Blog
P
Palo Alto Networks Blog
M
MIT News - Artificial intelligence
N
Netflix TechBlog - Medium

記緒漂流

Cloudflare One 集成 OAuth 访问控制 | 記緒漂流 Cloudflare One 集成 OAuth 访问控制 打造专属记账助手 | 記緒漂流 打造专属记账助手 Numb | 記緒漂流 Numb 三月自白 | 記緒漂流 三月自白 相反的你和我・同频的心与心 | 記緒漂流 相反的你和我・同频的心与心 使用 Tailscale 内网穿透 在《HackHub》中成为世界首富 | 記緒漂流 在《HackHub》中成为世界首富 社交距离 | 記緒漂流 社交距离 UNIQLO × Akamai 联名 T 恤 | 記緒漂流 UNIQLO × Akamai 联名 T 恤 Windows 按键重映射 | 記緒漂流 Windows 按键重映射 少女・魔法・救赎 | 記緒漂流 少女・魔法・救赎 Live 初体验 | 記緒漂流 Live 初体验 《剧场版总集篇 GIRLS BAND CRY【后篇】嘿,未来。》观后有感 | 記緒漂流 《剧场版总集篇 GIRLS BAND CRY【后篇】嘿,未来。》观后有感 从 UnoCSS 迁至 Tailwind CSS | 記緒漂流 从 UnoCSS 迁至 Tailwind CSS AI² 与站点 LOGO | 記緒漂流 AI² 与站点 LOGO YAML 多行语法 | 記緒漂流 YAML 多行语法 所以我放弃了 npm | 記緒漂流 所以我放弃了 npm 上下求索,以飨四方 | 記緒漂流 上下求索,以飨四方 理想、偏见与「博友圈」 | 記緒漂流 理想、偏见与「博友圈」 甲流就医纪实 | 記緒漂流 甲流就医纪实
使用 Tailscale 内网穿透 | 記緒漂流
TuyuriTio · 2026-02-02 · via 記緒漂流

由于中日跨境网络在高峰期对 UDP 流量有严重的 QoS1,先前使用 ZeroTier 的方案在实际环境中几乎是不可用的,因此计划尝试一下 Tailscale

对比 ZeroTier,个人任务切换到 Tailscale 有如下优势

  • ZeroTier 那一套能用就行的 Web 界面看着实在没有经常打开的欲望,即使是重构的新面板也充斥着一股凑合的味道;相比之下,Tailscale 的 UI 更加现代化,审美更加喜人。
  • 在加密协议上,ZeroTier 使用自研协议,Tailscale 则使用了现代 VPN 协议的行业标准 WireGuard,其行业背书更强,代码更精简,漏洞更少,吞吐量更高,延迟更低。
  • Tailscale 拥有基于 STUN 和 ICE 等技术的极强 NAT 穿透算法,并部署了大量 DERP 服务器作为中继,当 P2P 直连失败时将自动回退至 HTTPS 协议的中继流量;而 ZeroTier 在严苛的对称型 NAT 环境下,连接的成功率与稳定性实在是有些逊色。

连接配置

Warning

为尽可能保持连接稳定,本次所有的操作都在 02:00 (+09:00) 之后进行。

Caution

在完全配置成功并通过测试前,绝不能也不应该断开任何 ZeroTier 连接。

Tailscale 似乎只提供了 OAuth 登录的方式,无法通过邮箱注册,不过无妨。

设备连接的流程和 ZeroTier 基本一致,主要讲讲 Nas 侧的操作。

同样使用 Docker,这次使用 Docker Compose 安装 tailscale/tailscale 镜像。

Compose 文件的编写可以参考官方的安装指南以及示例仓库,我依旧打算使用 host 作为网络模式,以下是目前使用的配置:

---
version: "3.7"
services:
  tailscale:
    image: tailscale/tailscale:latest
    container_name: tailscale
    hostname: # 主机名将被 Tailscale 自动识别作为设备及路由名称
    network_mode: host
    restart: always # 始终保持自动重启
    privileged: true
    environment:
      # - TS_AUTHKEY= # Auth Key 仅用与第一次激活,不是非常推荐使用
      - TS_STATE_DIR=/var/lib/tailscale
      - TS_USERSPACE=false
    volumes:
      - ${PWD}/tailscale/state:/var/lib/tailscale
    devices:
      - /dev/net/tun:/dev/net/tun

保存后运行 Compose,可以在日志中看到如下输出:

在浏览器中访问该链接,使用同一账号授权登录,确认连接设备:

如果配置无误,应当可以顺利成功连接:

为了避免远程失联,建议进入设备面板后,点击 Disable key expiry,将设备永远保持在线,防止在 180 天后需要再次授权登录。

另外,MagicDNS 劫持了本地 DNS,以实现通过设备名称直接访问,而无需输入 IP。

出口节点

官方提供了将设备作为流量出口的功能,即本地的互联网流量将被转发至目标设备再访问互联网。

这需要修改 Compose 文件,在环境变量中添加一项:

    environment:
      - TS_EXTRA_ARGS=--advertise-exit-node --reset --accept-dns=false
  • --advertise-exit-node - 声明为出口节点,后续需要批准
  • --reset - 重置状态配置,防止旧缓存存在而导致新配置不生效的情况
  • --accept-dns=false - 拒绝接管本地 DNS,保护宿主机网络稳定性

在设备面板的 Routing Settings 下,批准 Exit Node 设置:

接着就可以在本地设备上开启流量转发:

Footnotes

  1. Quality of Service,服务质量;运营商通过对流量进行识别、优先级调度及流量整形,在带宽受限或拥塞的环境下,确保特定业务流获得预期的延迟、抖动和吞吐量保障。 ↩