Tailscale 解决了我所有的问题

电脑,手机,硬件,软件,电子产品等
回复
闪光的二猫楼主
等级9:知名作家
帖子互动: 221
帖子: 1578
注册时间: 2022年 10月 23日 00:49

#1 Tailscale 解决了我所有的问题

帖子 闪光的二猫楼主 »

真的是 所有

不理解我之前为啥还在累呵呵的手搓wireguard手搓iptables

早就看到很多人说tailscale一直没试。终于好奇得不行准备试试 结果大吃一斤 太方便了,轻松解决好几个问题 我也有解决方案但是需要结合各种复杂手搓 没想到tailscale一键解决

比如cgnat 后的机器当vpn

比如只advertise pihole不vpn全部traffic

比如丝滑切换多个vpn server等等 不需要我写那些越来越复杂的脚本了全部一键搞定而且不需要port forward 相见恨晚!

发贴IP所在地: 懒人国此贴作者主动要求显示发贴IP信息

uvxy
等级5:正式写手
帖子互动: 21
帖子: 282
注册时间: 2026年 3月 9日 01:00

#2 Re: Tailscale 解决了我所有的问题

帖子 uvxy »

那不一样啊,你自己手搓出来的是点对点连接。你用 tailscale 了,所有节点的网络信息都是在他的服务器端交换的,而且无法局域网穿透的时候,你的网络包是用他的中继服务器转发的,安全不安全你自己琢磨了。

laomei9
等级15:论坛元老
帖子互动: 2539
帖子: 21839
注册时间: 2023年 11月 6日 16:14

#3 Re: Tailscale 解决了我所有的问题

帖子 laomei9 »

Tailscale根本不隐藏你的IP,还号称免费VPN
就是一坨SHI

闪光的二猫楼主
等级9:知名作家
帖子互动: 221
帖子: 1578
注册时间: 2022年 10月 23日 00:49

#4 Re: Tailscale 解决了我所有的问题

帖子 闪光的二猫楼主 »

uvxy 写了: 今天 01:06

那不一样啊,你自己手搓出来的是点对点连接。你用 tailscale 了,所有节点的网络信息都是在他的服务器端交换的,而且无法局域网穿透的时候,你的网络包是用他的中继服务器转发的,安全不安全你自己琢磨了。

还可以 方便第一

发贴IP所在地: 懒人国此贴作者主动要求显示发贴IP信息

闪光的二猫楼主
等级9:知名作家
帖子互动: 221
帖子: 1578
注册时间: 2022年 10月 23日 00:49

#5 Re: Tailscale 解决了我所有的问题

帖子 闪光的二猫楼主 »

uvxy 写了: 今天 01:06

那不一样啊,你自己手搓出来的是点对点连接。你用 tailscale 了,所有节点的网络信息都是在他的服务器端交换的,而且无法局域网穿透的时候,你的网络包是用他的中继服务器转发的,安全不安全你自己琢磨了。

刚才研究了一下可以用tailnet lock 自己sign 这样只有第一次使用需要tailscale认证以后都用自己sign的certificate

发贴IP所在地: 懒人国此贴作者主动要求显示发贴IP信息

闪光的二猫楼主
等级9:知名作家
帖子互动: 221
帖子: 1578
注册时间: 2022年 10月 23日 00:49

#6 Re: Tailscale 解决了我所有的问题

帖子 闪光的二猫楼主 »

又发现headscale 自己host control plane

发贴IP所在地: 懒人国此贴作者主动要求显示发贴IP信息

uvxy
等级5:正式写手
帖子互动: 21
帖子: 282
注册时间: 2026年 3月 9日 01:00

#7 Re: Tailscale 解决了我所有的问题

帖子 uvxy »

闪光的二猫 写了: 今天 01:18

刚才研究了一下可以用tailnet lock 自己sign 这样只有第一次使用需要tailscale认证以后都用自己sign的certificate

不至于窃取你的 traffic,wireguard 协议本身也不允许,但是可以控制你是否直连走局域网穿透,因为除了 certificate 你的节点得不断给服务器汇报网络信息。这样服务器可以主动说局域网无法穿透,走他家的中继服务器转发,然后就可以携带私货,比如整个广告啥的了。这种事情可大可小的,也不是不能用,反正自己想吧。

闪光的二猫楼主
等级9:知名作家
帖子互动: 221
帖子: 1578
注册时间: 2022年 10月 23日 00:49

#8 Re: Tailscale 解决了我所有的问题

帖子 闪光的二猫楼主 »

uvxy 写了: 今天 01:29

不至于窃取你的 traffic,wireguard 协议本身也不允许,但是可以控制你是否直连走局域网穿透,因为除了 certificate 你的节点得不断给服务器汇报网络信息。这样服务器可以主动说局域网无法穿透,走他家的中继服务器转发,然后就可以携带私货,比如整个广告啥的了。这种事情可大可小的,也不是不能用,反正自己想吧。

不可能在encrypted traffic 里加东西啊 而且我主要用自己的dns 又不用他的 你这个有点不理解了

窃取traffic理论上默认设置的确可以的 因为默认设置你用他的服务器sign 理论上他们的确可以轻易解密你的traffic

tailnet lock理论上解决了这个问题,你自己发证书

发贴IP所在地: 懒人国此贴作者主动要求显示发贴IP信息

回复

回到 “电脑手机(IT)”