作者曾因维护成本高而放弃自建HomeLab,但发现AI让部署运维变得简单,于是全面复活。他使用Tailscale和自建Headscale实现设备互联,在PVE上运行多个VM,通过AdGuard Home管理DNS,用Caddy提供HTTPS,并设置统一代理。所有配置开源,强调AI辅助的“Vibe Deploying”方式,让复杂操作变得轻松。
Tailscale 是基于 WireGuard 的虚拟专用网方案,支持自托管控制服务器 Headscale。Headscale 负责节点注册和路由分发,适合追求自主控制的用户。本文介绍了在 Alpine Linux 上部署 Headscale 的步骤,包括配置、启动服务和设备注册。通过 Tailscale,用户可以构建私有网络,实现安全的跨服务器服务互联。
最近研究headscale的多局域网互通,遇到路由和网络问题。通过mac的netstat命令查看路由表,了解默认路由和网关设置。尝试配置tailscale节点,但因版本问题导致IPv4地址丢失,可能存在二层环路,需进一步研究。
自部署是指在个人服务器上运行软件,替代SaaS应用。作者曾热衷于此,但因工作时间减少和Apple生态的便利,逐渐减少了自部署的应用。目前仅保留RSSHub、Bark、Headscale等常用软件,并记录下线应用以作纪念。
美国对中国和欧盟征收高额关税,导致全球市场动荡和股市下跌。文章讨论了老旧设备的优缺点、JavaScript动画引擎AnimeJs v4,以及政治讨论对人际关系的影响。此外,还提到Mozilla推出的电子邮件服务Thundermail和开源VPN服务器Headscale。
DERP是Tailscale的中继服务器,负责客户端连接信息的交换和流量中继。由于国内网络环境特殊,官方节点连接延迟和稳定性差,因此需要自行编译DERP。本文记录了DERP的编译、安装和运行过程,包括使用Tailscale客户端接入Tailnet和配置NGINX反向代理,最后检查DERP节点是否成功添加。
DERP是Tailscale的中继服务器,负责交换客户端之间的连接信息和在无法直接连接时中继流量。其本身只负责 ...
使用headscale自建derper时,证书更新麻烦。结合Caddy,只需配置域名解析,Caddy自动管理HTTPS证书,无需手动更新。通过Docker运行derper,映射tailscale的sock文件识别客户端,防止滥用。Caddy简化了反向代理的证书管理,减少了手动操作,适合不熟悉shell脚本的人。
Tailscale是一种利用WireGuard协议实现高效安全连接的异地组网工具,类似ZeroTier和Netbird。Headscale是其开源服务端,支持自建服务器。文章介绍了自建Headscale服务器的步骤,强调NAT类型对连接的影响,并建议在部署前评估网络环境。通过配置文件和防火墙设置可以优化连接质量,适合有自建需求的用户参考。
Tailscale是一个与ZeroTier、Netbird等工具类似的异地组网工具,支持通过STUN打洞实现客 ...
作者使用免费版Tailscale体验不错,但因安全性考虑选择自建Headscale。文章介绍了在Hetzner云服务器上安装和配置Headscale的步骤,包括下载、安装、编辑配置文件和启动服务。作者创建了用户和预认证密钥,并成功连接节点。虽然配置未完成,但这是一个良好的开始,所有操作在临时服务器上进行,后续将继续优化。
本文介绍了实现外网访问家中NAS的几种方式,包括端口映射、DDNS、frp、VPN和Tailscale。Tailscale是一种简单易用且免费的基于WireGuard的VPN服务。文章还提到了NAS厂商提供的远程访问服务和ZeroTier。使用Tailscale需要注册账号并在外网设备和家中NAS上安装客户端。通过Tailscale可以方便地访问家中NAS,还可以使用subnets功能让外网设备访问家中局域网中的其他设备。如果速度不满意,可以考虑自建Headscale服务。
本文讨论了在Armbian设备上自定义部署derper时的证书问题。由于直接重命名证书会导致“x509: certificate signed by unknown authority”错误,因此需要将生成的完整证书fullchain.cer转换为crt格式。完整证书链包含必要的认证信息,解决问题后需重启docker。
derper是tailscale的中转服务,可以自己搭建或使用tailscale提供的节点。搭建过程需要申请域名和证书,可以使用acme.sh工具。启动derper需要使用docker命令,并修改headscale和derper的配置文件。
headscale是一个具有路由功能的工具,可以实现不同网络间的节点互通。节点B可以作为路由转发器,通过局域网地址访问而不需要使用虚拟局域网的IP地址。操作方式是修改客户端启动方式,指明需要转发的网段,并开启服务器的端口转发。
本周Github有趣的项目、工具和库包括MemoryCache、Rinf、headscale、SecureAI-Tools、rot、trippy、netfetch、kftray和daedalOS。MemoryCache是一个实验性的AI Firefox插件,用于将浏览器历史记录保存到本地计算机并增强聊天界面。Rinf是一个使用Flutter和Rust创建美观高性能跨平台应用程序的框架。headscale是Tailscale的自托管开源实现,用于控制服务器。SecureAI-Tools是一个私密安全的人工智能工具,包括与AI模型聊天、与文档聊天、本地推理等功能。rot是一个用于管理机密的开源命令行工具。trippy是一个网络诊断工具,结合了traceroute和ping的功能。netfetch是一个用于扫描Kubernetes集群网络策略的CLI工具。kftray是一个用于管理Kubernetes中端口转发的托盘应用程序。daedalOS是一个浏览器中的桌面环境,包括文件系统、视窗、开始菜单、任务栏、背景、游戏和应用程序。
添加节点简单,下载安装包并按照指南设置。Mac客户端通过终端命令设置,Windows客户端修改注册表。安卓和iOS客户端也可用。接下来介绍如何在局域网中打通和自建derper。
最近要自己做一些项目,需要用到k8s,自己单机搭建比较耗费性能,于是就利用其他资源:一个台式机、一台笔记本、一台阿里云ECS,那怎么将这三台机器组到一个局域网内呢?通过调研,发现tailscale似乎满足方案,使用开源的WireGuard协议,能够p2p访问,但它是一个商业产品,有连接数的限制,如果个人开发是没什么问题的,但是以后连接的设备一多就需要交钱了。那有没有不收费的?有,headscale,这个是一个免费开源产品,实现了一个三方的tailscale控制服务器,这样连接数的限制就可控了,客户端依然使用tailscale。
本文介绍了如何将群晖NAS连接到Headscale,使用命令“tailscale up --reset --login-server https://headscale.mydomain.com --authkey ... --accept-routes”进行设置。
最近或者说很久以前就想着能够把几个散装服务器以及家里的网络连起来,譬如一些remote desktop的访问,之前搞了下frp,因为家里电脑没怎么注意安全性就被搞了一下,所以还是想用相对更安全的方式,比如限定ip和端口进行访问,但是感觉ip也不固定就比较难搞,后来看到了
完成下面两步后,将自动完成登录并继续当前操作。