0xfb709394 最近的时间轴更新
0xfb709394

0xfb709394

V2EX 第 642234 号会员,加入于 2023-08-08 10:10:27 +08:00
今日活跃度排名 8182
0xfb709394 最近回复了
9 小时 12 分钟前
回复了 0xfb709394 创建的主题 Linux 求大佬们分享下跨境组网方案
折腾了两天后运行 OK 了,留个笔记:
大马手机:加入 tailscale
大马笔记本:加入 tailscale

香港 vps:
1 、加入 tailscale ,设置 taildns=内网 dns 服务器 ip ,宣告内网 subnet-route=192.168.1.0/24 ,frps 建立内网穿透,sing-box client 连接内网 hy2 server ,开启 tun 模式,先打通客户端与内网连接

2 、设置策略路由,把 tailscale 流量都拦到策略里转发到 singtun0
ip rule add from 100.64.0.0/10 table 200
ip route add 192.168.1.0/24 dev singtun0 table 200

3 、设置内核 rp_filter
sysctl -w net.ipv4.conf.tailscale0.rp_filter=0
sysctl -w net.ipv4.conf.singtun0.rp_filter=0

4 、配好 iptables docker FORWARD 、NAT 和 MSS(sing-box 跑在 docker 里)
iptables -I FORWARD 1 -i tailscale0 -o singtun0 -j ACCEPT
iptables -I FORWARD 1 -i singtun0 -o tailscale0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -I POSTROUTING 1 -o singtun0 -j MASQUERADE
iptables -t mangle -I FORWARD 1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

这通操作下来,大马笔记本已经可以正常打开内网域名了

新增马来 vps:所有主配置与香港 vps 相同,组成 HA

大陆家里服务器:frpc+hy2 server+内网 dns 解析

现在只要设备常开 tailscale ,所有 tailnet 设备都能互访且内网域名和服务都丝滑跳转~
暂时也没其他理想方案,就这样先跑一星期看看稳定性
后续还要考虑下设备回国后的连接方案
5 天前
回复了 0xfb709394 创建的主题 Linux 求大佬们分享下跨境组网方案
@jesky
frp 对外暴露的是 openvpn 服务,最终目的就是实现所有设备内网化,不管人在哪,打开内网 url 或者 192.168.1.x/24 能够快速跳转内网服务。
实际上大马——tailscale——香港,香港 frpc——openvpn——内网 frps 这个就跟您说的第三点方案接近,hy2 ,xray 等都是面向客户端的代理,目前就卡在透明代理设置上。
最好还是找一个与 openvpn 类似但带 tls 伪装的过墙方案。
5 天前
回复了 0xfb709394 创建的主题 Linux 求大佬们分享下跨境组网方案
@crime1024 主要是解决跨境段晚高峰卡顿,zerotire 跟 tailscale 比应该没多少优势
5 天前
回复了 0xfb709394 创建的主题 Linux 求大佬们分享下跨境组网方案
@52money 感谢,周末研究下
老哥能再来个优惠码吗
黑五折扣不能续费吗?
2025 年 8 月 2 日
回复了 vvtf 创建的主题 程序员 Linux 服务器频繁自动重启, 请大佬看下是什么原因.
母鸡 sda 硬盘/hba/raid 卡异常导致子机写 io 错误触发内核 crash
那么,哪里能买到呢
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1240 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 17ms · UTC 17:36 · PVG 01:36 · LAX 09:36 · JFK 12:36
♥ Do have faith in what you're doing.