fortitudeZDY 最近的时间轴更新
fortitudeZDY

fortitudeZDY

https://xedge.cc|全平台覆盖、易用安全的设备网络互联/内网穿透工具
V2EX 第 18767 号会员,加入于 2012-03-28 12:38:55 +08:00
今日活跃度排名 6084
https://xedge.cc 为国内用户量身定制Tailscale发型版,欢迎试用
fortitudeZDY 最近回复了
7 天前
回复了 fuchish112 创建的主题 宽带症候群 tailscale 显示连接,但无法 ping 通
tailscale 手机端应该可以点 nas 进行诊断,看看是啥原因;另外 tailscale 群晖 dsm7 默认跑的是用户态,可以的话还是改成 tun 模式性能和稳定性最好。

可以参考下他们官方的链接,也可以对照我们 xedge 的中文指导搞 tailscale https://doc.xedge.cc/zh/NAS/%E9%80%9A%E8%BF%87xEdge%E5%AE%A2%E6%88%B7%E7%AB%AF%E8%AE%BF%E9%97%AESynology%EF%BC%88%E7%BE%A4%E6%99%96%EF%BC%89NAS
而且 tailscale 如果启用出口,会把本机的 dns 上游设置为出口上 tailscale 暴露在仅 tailscale 成员可访问的 doH ,这样在某些场景上还是非常方便的
这么看其实 tailscale 作了出口节点还是简化了很多,最多要求配置一下出口的 ip_forward ,不过折腾有折腾的快乐:)
节哀顺变,保重
39 天前
回复了 vinsony 创建的主题 问与答 谁知道 tailscale 的 Endpoints 是如何确定的?
客户端本地没有公网 ip 的话,是通过跟 derp 服务器的 stun 端口交互得到公网 ip 和端口,盲猜 geosite:Tailscale 没有把 derp 服务器的 ip 给加完全。官方 derp 列表里有明文 ip 地址,可以考虑 Ai 整个工具,把这些 ip 编译出来个列表,然后在透明代理上做个规则分流到本地。
我也收到了,广告有了
sorry ,修改时变成重复发了。。。
大概率不行,这个表项涉及到底下针对 eni 即弹性网卡的 vswitch/vrouter 的表项,往往不会允许太多的。
可能的方案可能还真是得用 bgp 发布一个 v6 段( v4 如果有钱的话也行),记得之前有人说过 vultr 就支持 bgp session 的,这样你相可以搞个 v6 段都路由到你这个接口(并不是绑定到你这个接口上,这个有本质区别),这样 v6 段的所有 ip 都可用了。
大概率不行,这个表项涉及到底下针对 eni 即弹性网往的 vswitch/vrouter 的表项,往往不会允许太多的。
可能的方案可能还真是得用 bgp 发布一个 v6 段( v4 如果有钱的话也行),记得之前有人说过 vultr 就支持 bgp session 的,这样你相可以搞个 v6 段都路由到你这个接口(并不是绑定到你这个接口上,这个有本质区别),这样 v6 段的所有 ip 都可用了。
1 、简单方案(适流量、非时延敏感的),双端搞 vm 安装 wireguard 或者 tailscale(国内可以用我们的 xEdge),互相发布网段(最好不冲突)即可。
2 、高级方案,双端搞 vm 安装企业级 SDWAN ,这个可以找相关厂商提供,预计要收线路费用和 SDWAN 软件授权费用。(我们有一套自已基于 VPP 开源做的企业级组网软件,对虚拟机要求不高,但性能会比 tailscale 好很多,有需要可以私信联系)

不建议搞二层打通,比较容易出问题。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1527 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 18ms · UTC 16:52 · PVG 00:52 · LAX 08:52 · JFK 11:52
Developed with CodeLauncher
♥ Do have faith in what you're doing.