彻底解决阿里云和 tailscale 冲突

彻底解决阿里云和 tailscale 冲突

💡 原文中文,约1400字,阅读约需4分钟。
📝

内容提要

在阿里云服务器上安装并启动Tailscale时,可能会遇到无法上网的问题,原因是阿里云的默认DNS与Tailscale的网段冲突。解决方案是使用脚本自动插入规则,以放通阿里云网段,确保正常上网。

🎯

关键要点

  • 在阿里云服务器上安装Tailscale时,可能会出现无法上网的问题。

  • 问题的根本原因是阿里云的默认DNS与Tailscale的网段冲突,二者都使用100.64.0.0/10网段。

  • 阿里云使用100.100.2.136和100.100.2.138作为内网DNS服务地址,这与Tailscale的地址段产生冲突。

  • 关闭Tailscale的iptables规则生成是不安全的,推荐使用脚本自动插入规则。

  • 提供的脚本会定期检查并插入放通阿里云网段的规则,以确保正常上网。

🔎

延伸解读

冲突原因解析

阿里云和Tailscale的冲突源于两者都使用了100.64.0.0/10网段。阿里云的内网DNS地址(100.100.2.136和100.100.2.138)与Tailscale的地址段重叠,导致网络连接问题。这种设计初衷是为了避免公网地址泄露,但在实际应用中却产生了冲突。

安全性考虑

虽然有些用户可能会选择关闭Tailscale的iptables规则生成以解决问题,但这种做法并不安全。推荐的解决方案是使用脚本定期检查并插入放通阿里云网段的规则,这样可以在确保安全的前提下,保持网络的正常运行。

脚本的实用性

提供的脚本通过轮询的方式,自动插入放通阿里云DNS的规则,确保在Tailscale运行时不会影响网络连接。这种方法不仅有效,而且可以减少手动干预的需要,适合需要长期稳定运行的服务器环境。

延伸问答

阿里云服务器上安装Tailscale时会遇到什么问题?

可能会出现无法上网的问题。

导致阿里云和Tailscale冲突的原因是什么?

阿里云的默认DNS与Tailscale的网段冲突,二者都使用100.64.0.0/10网段。

阿里云使用了哪些内网DNS服务地址?

阿里云使用100.100.2.136和100.100.2.138作为内网DNS服务地址。

关闭Tailscale的iptables规则生成有什么风险?

关闭iptables规则生成是不安全的,可能导致网络安全问题。

如何解决阿里云和Tailscale的冲突?

可以使用脚本自动插入规则,以放通阿里云网段,确保正常上网。

提供的脚本是如何工作的?

脚本会定期检查并插入放通阿里云网段的规则,以确保正常上网。

🏷️

标签

➡️

继续阅读