关于威联通和Tailscale的那些坑-自建Derp

💡 原文中文,约1700字,阅读约需4分钟。
📝

内容提要

QNAP的Tailscale版本过旧,无法直接更新。为方便国内用户,自建Derp支持自签名证书,但老版本客户端无法信任这些证书,导致连接问题。解决方案包括更换客户端或使用官方源。

🎯

关键要点

  • QNAP的Tailscale版本过旧,无法直接更新,当前版本为1.40.5。

  • 在无法直接建立连接时,使用自建Derp会出现连接问题。

  • Tailscale支持自签名证书,方便国内用户自建Derp。

  • 自签名证书不被操作系统信任,需要在ACL中写入证书的hash进行验证。

  • 使用自建Derp时,老版本客户端无法信任自签名证书,导致连接失败。

  • 解决方案包括放弃自建Derp、使用海外节点或更新客户端。

  • 可以通过第三方源安装更新后的Tailscale客户端,支持自签名证书。

🔎

延伸解读

自建Derp的优势与挑战

自建Derp为国内用户提供了灵活的解决方案,尤其是在缺乏备案域名的情况下。然而,使用自签名证书时,老版本客户端的信任问题可能导致连接失败。用户需权衡自建的便利性与潜在的技术挑战,确保在配置时仔细处理证书信任链。

更新客户端的重要性

由于QNAP官方源的Tailscale版本过旧,用户面临连接问题。更新到支持自签名证书的最新客户端版本(如1.92.5)是解决问题的关键。用户应关注第三方源的可靠性,以确保顺利安装更新,避免因版本不兼容而导致的连接障碍。

连接失败的潜在原因

在使用自建Derp时,连接失败可能源于多种因素,包括证书不被信任或Derp本身不可用。用户需了解这些潜在风险,并在配置ACL时仔细检查证书的hash,以确保通信的顺畅。

延伸问答

为什么QNAP的Tailscale版本无法直接更新?

QNAP的Tailscale版本过旧,当前版本为1.40.5,官方源没有提供更新。

自建Derp时遇到的连接问题是什么?

在使用自建Derp时,老版本客户端无法信任自签名证书,导致连接失败。

如何解决自签名证书不被信任的问题?

需要在ACL中写入证书的hash进行验证,以信任自签名证书。

有哪些解决方案可以替代自建Derp?

可以放弃自建Derp,使用官方的,或换海外节点和CA机构签发的证书建Derp。

如何更新Tailscale客户端到支持自签名证书的版本?

可以卸载旧版客户端,加入第三方源安装更新后的Tailscale客户端,或手动下载安装包。

自建Derp对国内用户有什么优势?

自建Derp支持自签名证书,方便国内用户在没有备案域名的情况下使用。

🏷️

标签

➡️

继续阅读