惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Cloudbric
Cloudbric
WordPress大学
WordPress大学
博客园 - 叶小钗
B
Blog RSS Feed
T
Tailwind CSS Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
美团技术团队
Scott Helme
Scott Helme
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Hugging Face - Blog
Hugging Face - Blog
T
Threat Research - Cisco Blogs
B
Blog
V
V2EX
Simon Willison's Weblog
Simon Willison's Weblog
I
Intezer
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
T
Threatpost
Cisco Talos Blog
Cisco Talos Blog
阮一峰的网络日志
阮一峰的网络日志
C
Cybersecurity and Infrastructure Security Agency CISA
PCI Perspectives
PCI Perspectives
雷峰网
雷峰网
The Register - Security
The Register - Security
博客园 - 【当耐特】
Google DeepMind News
Google DeepMind News
N
News and Events Feed by Topic
H
Hackread – Cybersecurity News, Data Breaches, AI and More
U
Unit 42
Security Latest
Security Latest
NISL@THU
NISL@THU
腾讯CDC
S
SegmentFault 最新的问题
小众软件
小众软件
The GitHub Blog
The GitHub Blog
月光博客
月光博客
A
Arctic Wolf
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
N
Netflix TechBlog - Medium
IT之家
IT之家
D
DataBreaches.Net
C
CXSECURITY Database RSS Feed - CXSecurity.com
N
News | PayPal Newsroom
L
LINUX DO - 最新话题
博客园 - 司徒正美
大猫的无限游戏
大猫的无限游戏
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
J
Java Code Geeks
TaoSecurity Blog
TaoSecurity Blog
P
Privacy International News Feed

記緒漂流

Cloudflare One 集成 OAuth 访问控制 | 記緒漂流 Cloudflare One 集成 OAuth 访问控制 打造专属记账助手 | 記緒漂流 打造专属记账助手 Numb | 記緒漂流 Numb 三月自白 | 記緒漂流 三月自白 相反的你和我・同频的心与心 | 記緒漂流 相反的你和我・同频的心与心 使用 Tailscale 内网穿透 在《HackHub》中成为世界首富 | 記緒漂流 在《HackHub》中成为世界首富 社交距离 | 記緒漂流 社交距离 UNIQLO × Akamai 联名 T 恤 | 記緒漂流 UNIQLO × Akamai 联名 T 恤 Windows 按键重映射 | 記緒漂流 Windows 按键重映射 少女・魔法・救赎 | 記緒漂流 少女・魔法・救赎 Live 初体验 | 記緒漂流 Live 初体验 《剧场版总集篇 GIRLS BAND CRY【后篇】嘿,未来。》观后有感 | 記緒漂流 《剧场版总集篇 GIRLS BAND CRY【后篇】嘿,未来。》观后有感 从 UnoCSS 迁至 Tailwind CSS | 記緒漂流 从 UnoCSS 迁至 Tailwind CSS AI² 与站点 LOGO | 記緒漂流 AI² 与站点 LOGO YAML 多行语法 | 記緒漂流 YAML 多行语法 所以我放弃了 npm | 記緒漂流 所以我放弃了 npm 上下求索,以飨四方 | 記緒漂流 上下求索,以飨四方 理想、偏见与「博友圈」 | 記緒漂流 理想、偏见与「博友圈」 甲流就医纪实 | 記緒漂流 甲流就医纪实
使用 Tailscale 内网穿透 | 記緒漂流
TuyuriTio · 2026-02-02 · via 記緒漂流

由于中日跨境网络在高峰期对 UDP 流量有严重的 QoS1,先前使用 ZeroTier 的方案在实际环境中几乎是不可用的,因此计划尝试一下 Tailscale

对比 ZeroTier,个人任务切换到 Tailscale 有如下优势

  • ZeroTier 那一套能用就行的 Web 界面看着实在没有经常打开的欲望,即使是重构的新面板也充斥着一股凑合的味道;相比之下,Tailscale 的 UI 更加现代化,审美更加喜人。
  • 在加密协议上,ZeroTier 使用自研协议,Tailscale 则使用了现代 VPN 协议的行业标准 WireGuard,其行业背书更强,代码更精简,漏洞更少,吞吐量更高,延迟更低。
  • Tailscale 拥有基于 STUN 和 ICE 等技术的极强 NAT 穿透算法,并部署了大量 DERP 服务器作为中继,当 P2P 直连失败时将自动回退至 HTTPS 协议的中继流量;而 ZeroTier 在严苛的对称型 NAT 环境下,连接的成功率与稳定性实在是有些逊色。

连接配置

Warning

为尽可能保持连接稳定,本次所有的操作都在 02:00 (+09:00) 之后进行。

Caution

在完全配置成功并通过测试前,绝不能也不应该断开任何 ZeroTier 连接。

Tailscale 似乎只提供了 OAuth 登录的方式,无法通过邮箱注册,不过无妨。

设备连接的流程和 ZeroTier 基本一致,主要讲讲 Nas 侧的操作。

同样使用 Docker,这次使用 Docker Compose 安装 tailscale/tailscale 镜像。

Compose 文件的编写可以参考官方的安装指南以及示例仓库,我依旧打算使用 host 作为网络模式,以下是目前使用的配置:

---
version: "3.7"
services:
  tailscale:
    image: tailscale/tailscale:latest
    container_name: tailscale
    hostname: # 主机名将被 Tailscale 自动识别作为设备及路由名称
    network_mode: host
    restart: always # 始终保持自动重启
    privileged: true
    environment:
      # - TS_AUTHKEY= # Auth Key 仅用与第一次激活,不是非常推荐使用
      - TS_STATE_DIR=/var/lib/tailscale
      - TS_USERSPACE=false
    volumes:
      - ${PWD}/tailscale/state:/var/lib/tailscale
    devices:
      - /dev/net/tun:/dev/net/tun

保存后运行 Compose,可以在日志中看到如下输出:

在浏览器中访问该链接,使用同一账号授权登录,确认连接设备:

如果配置无误,应当可以顺利成功连接:

为了避免远程失联,建议进入设备面板后,点击 Disable key expiry,将设备永远保持在线,防止在 180 天后需要再次授权登录。

另外,MagicDNS 劫持了本地 DNS,以实现通过设备名称直接访问,而无需输入 IP。

出口节点

官方提供了将设备作为流量出口的功能,即本地的互联网流量将被转发至目标设备再访问互联网。

这需要修改 Compose 文件,在环境变量中添加一项:

    environment:
      - TS_EXTRA_ARGS=--advertise-exit-node --reset --accept-dns=false
  • --advertise-exit-node - 声明为出口节点,后续需要批准
  • --reset - 重置状态配置,防止旧缓存存在而导致新配置不生效的情况
  • --accept-dns=false - 拒绝接管本地 DNS,保护宿主机网络稳定性

在设备面板的 Routing Settings 下,批准 Exit Node 设置:

接着就可以在本地设备上开启流量转发:

Footnotes

  1. Quality of Service,服务质量;运营商通过对流量进行识别、优先级调度及流量整形,在带宽受限或拥塞的环境下,确保特定业务流获得预期的延迟、抖动和吞吐量保障。 ↩