type
status
date
slug
summary
tags
category
icon
password

文章转载

浅探 Tailscale DERP 中转服务 | Kiprey's Blog 本篇主要是记录一下配置derp的过程,基本上所有的内容都是来源于上面的文章,有需要的可以直接查阅上面的文章,写的非常好,过程剖析的很到位,吾辈楷模!

配置要求

  • 公网ip
  • 允许tcp/udp进站

配置Drep服务器

安装golang

配置Derp服务并用systemd管理

配置iptables允许端口流量入站并配置安全组

配置ACL

Tailscale登录管理控制台,选择Access Controls
  1. 添加单个中转服务器 注意:HostName配置和上面的DERP_HOST配置的要相同
  1. 添加多个中转服务器

检查中转服务器的状态

  1. 任意一台节点上利用$ tailscale netcheck 命令即可查看derp上线情况,有看到延迟即配置完成。
  1. 因为公用服务器延迟很大,我不想用公用服务器,可以配置"OmitDefaultRegions": true, 看上节的多个derp配置即可

Enjoy!

tailscale的组网能力是真的可以呀,各方面都非常的完全和健壮,免费基本够个人使用了,非常的Nice! 唯一的问题是我用电信5g的手机打洞回家600m的联通宽带,测速的上限一直是50m的带宽,不知道是不是udp限制了,不过也足够使用了。