V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  0xfb709394  ›  全部回复第 1 页 / 共 9 页
回复总数  167
1  2  3  4  5  6  7  8  9  
6 小时 22 分钟前
回复了 0xfb709394 创建的主题 Linux 求大佬们分享下跨境组网方案
折腾了两天后运行 OK 了,留个笔记:
大马手机:加入 tailscale
大马笔记本:加入 tailscale

香港 vps:
1 、加入 tailscale ,设置 taildns=内网 dns 服务器 ip ,宣告内网 subnet-route=192.168.1.0/24 ,frps 建立内网穿透,sing-box client 连接内网 hy2 server ,开启 tun 模式,先打通客户端与内网连接

2 、设置策略路由,把 tailscale 流量都拦到策略里转发到 singtun0
ip rule add from 100.64.0.0/10 table 200
ip route add 192.168.1.0/24 dev singtun0 table 200

3 、设置内核 rp_filter
sysctl -w net.ipv4.conf.tailscale0.rp_filter=0
sysctl -w net.ipv4.conf.singtun0.rp_filter=0

4 、配好 iptables docker FORWARD 、NAT 和 MSS(sing-box 跑在 docker 里)
iptables -I FORWARD 1 -i tailscale0 -o singtun0 -j ACCEPT
iptables -I FORWARD 1 -i singtun0 -o tailscale0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -I POSTROUTING 1 -o singtun0 -j MASQUERADE
iptables -t mangle -I FORWARD 1 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

这通操作下来,大马笔记本已经可以正常打开内网域名了

新增马来 vps:所有主配置与香港 vps 相同,组成 HA

大陆家里服务器:frpc+hy2 server+内网 dns 解析

现在只要设备常开 tailscale ,所有 tailnet 设备都能互访且内网域名和服务都丝滑跳转~
暂时也没其他理想方案,就这样先跑一星期看看稳定性
后续还要考虑下设备回国后的连接方案
4 天前
回复了 0xfb709394 创建的主题 Linux 求大佬们分享下跨境组网方案
@jesky
frp 对外暴露的是 openvpn 服务,最终目的就是实现所有设备内网化,不管人在哪,打开内网 url 或者 192.168.1.x/24 能够快速跳转内网服务。
实际上大马——tailscale——香港,香港 frpc——openvpn——内网 frps 这个就跟您说的第三点方案接近,hy2 ,xray 等都是面向客户端的代理,目前就卡在透明代理设置上。
最好还是找一个与 openvpn 类似但带 tls 伪装的过墙方案。
4 天前
回复了 0xfb709394 创建的主题 Linux 求大佬们分享下跨境组网方案
@crime1024 主要是解决跨境段晚高峰卡顿,zerotire 跟 tailscale 比应该没多少优势
4 天前
回复了 0xfb709394 创建的主题 Linux 求大佬们分享下跨境组网方案
@52money 感谢,周末研究下
老哥能再来个优惠码吗
黑五折扣不能续费吗?
2025 年 8 月 2 日
回复了 vvtf 创建的主题 程序员 Linux 服务器频繁自动重启, 请大佬看下是什么原因.
母鸡 sda 硬盘/hba/raid 卡异常导致子机写 io 错误触发内核 crash
那么,哪里能买到呢
2025 年 2 月 9 日
回复了 diantongren 创建的主题 问与答 纯小白,想入坑电吉他
不用纠结配置,第一把吉他一定要买自己喜欢的,看着就有动力弹的那种就行
2025 年 2 月 6 日
回复了 supahotfire 创建的主题 宽带症候群 有公网 IPv6 回家方案选哪个
v6+ovpn
v4+natter+openclash
v4+frp 阿里云 200m
目前三种方案都在用,所有流量都走回家,很舒服
@zhywang 应该是阿里云新用户 68 块首年 200m 轻量
2025 年 1 月 17 日
回复了 NxxRngjnbgj 创建的主题 装修 装修找熟人装的弊端
生人坑一半,熟人大满贯
不是没有道理的
2025 年 1 月 15 日
回复了 v2zzzzz 创建的主题 Linux 2025 年了,大家服务器用的什么 Linux 版本
rhel9 ,从 cnetos7 升上来感觉重获新生
2025 年 1 月 10 日
回复了 hmchen16 创建的主题 WireGuard wg-easy 有流量通过但是无法访问内网
路由没写吧,openwrt 不知道发送给 192.168.6.0/24 的流量要经过哪里
2025 年 1 月 8 日
回复了 ZGeek 创建的主题 NAS 家用 NAS 的备份方案?
本机一份,nas 一份,加密上传百度云一份,nas 不做 raid
两地三备
2025 年 1 月 3 日
回复了 yousaisama 创建的主题 Apple Apple Watch Ultra 相比无印版本有多耐用?
有 AC 随便造用了一年,屏幕划痕确实比数字款少点
1  2  3  4  5  6  7  8  9  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   3044 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 57ms · UTC 14:45 · PVG 22:45 · LAX 06:45 · JFK 09:45
♥ Do have faith in what you're doing.