关于威联通和Tailscale的那些坑-自建Derp
内容提要
QNAP的Tailscale版本过旧,无法直接更新。为方便国内用户,自建Derp支持自签名证书,但老版本客户端无法信任这些证书,导致连接问题。解决方案包括更换客户端或使用官方源。
关键要点
-
QNAP的Tailscale版本过旧,无法直接更新,当前版本为1.40.5。
-
在无法直接建立连接时,使用自建Derp会出现连接问题。
-
Tailscale支持自签名证书,方便国内用户自建Derp。
-
自签名证书不被操作系统信任,需要在ACL中写入证书的hash进行验证。
-
使用自建Derp时,老版本客户端无法信任自签名证书,导致连接失败。
-
解决方案包括放弃自建Derp、使用海外节点或更新客户端。
-
可以通过第三方源安装更新后的Tailscale客户端,支持自签名证书。
延伸解读
自建Derp的优势与挑战
自建Derp为国内用户提供了灵活的解决方案,尤其是在缺乏备案域名的情况下。然而,使用自签名证书时,老版本客户端的信任问题可能导致连接失败。用户需权衡自建的便利性与潜在的技术挑战,确保在配置时仔细处理证书信任链。
更新客户端的重要性
由于QNAP官方源的Tailscale版本过旧,用户面临连接问题。更新到支持自签名证书的最新客户端版本(如1.92.5)是解决问题的关键。用户应关注第三方源的可靠性,以确保顺利安装更新,避免因版本不兼容而导致的连接障碍。
连接失败的潜在原因
在使用自建Derp时,连接失败可能源于多种因素,包括证书不被信任或Derp本身不可用。用户需了解这些潜在风险,并在配置ACL时仔细检查证书的hash,以确保通信的顺畅。
延伸问答
为什么QNAP的Tailscale版本无法直接更新?
QNAP的Tailscale版本过旧,当前版本为1.40.5,官方源没有提供更新。
自建Derp时遇到的连接问题是什么?
在使用自建Derp时,老版本客户端无法信任自签名证书,导致连接失败。
如何解决自签名证书不被信任的问题?
需要在ACL中写入证书的hash进行验证,以信任自签名证书。
有哪些解决方案可以替代自建Derp?
可以放弃自建Derp,使用官方的,或换海外节点和CA机构签发的证书建Derp。
如何更新Tailscale客户端到支持自签名证书的版本?
可以卸载旧版客户端,加入第三方源安装更新后的Tailscale客户端,或手动下载安装包。
自建Derp对国内用户有什么优势?
自建Derp支持自签名证书,方便国内用户在没有备案域名的情况下使用。