Tailscale 推出 Aperture,将 AI 模型访问与代理运行纳入其私有网络 tailnet,并通过身份控制权限。该服务基于 Vercel AI Gateway 和 Sandbox 构建,避免自研路由与沙箱的复杂性,支持数百种模型,零数据保留且不加价。Tailscale 内部也已迁移至该网关,实现零中断切换。
该文章为技术生活周报,涵盖GitHub因流量激增导致系统故障、Dropbox存储能效提升、Tailscale发现SQLite bug等科技动态,并分享观影体验、播客推荐及个人随笔,如脱口秀综艺观感、工作反思等。
Tailscale 将数据库损坏问题追溯至 SQLite 中一个隐藏16年的 WAL 重置 bug,并资助开源调试工具进行修复。DeepSeek V4 Pro 0813 作为低成本混合专家模型,支持超长上下文。AI 正在淘汰软件工程中的中产阶级,但优秀工程师的价值反而提升。压缩与预测本质相连,车牌搜索需搜查令,Meta 奖励争议创作者,Qwen3.8 开源模型强大,LinkedIn 恶搞工具流行,日食观测页面受关注,Grok 4.6 专注智能体任务。
作者曾因维护成本高而放弃自建HomeLab,但发现AI让部署运维变得简单,于是全面复活。他使用Tailscale和自建Headscale实现设备互联,在PVE上运行多个VM,通过AdGuard Home管理DNS,用Caddy提供HTTPS,并设置统一代理。所有配置开源,强调AI辅助的“Vibe Deploying”方式,让复杂操作变得轻松。
Tailscale推出Aperture工具,旨在为企业提供稳定的AI管理层,解决AI使用中的安全和控制问题。Aperture支持统一数据连接和沙箱环境,帮助开发者有效管理AI工具,降低风险,并简化API密钥管理,促进多云环境中的灵活运用。
虚拟组网软件Tailscale调整了免费版权益,用户数从3名提升至6名,设备数量不再限制。新免费版提供3个ACL组和每月1000分钟临时资源。订阅体系简化为四个版本,旨在提高价格透明度和价值。现有用户可按原价续费12个月。
Cloudflare Mesh 是新推出的私有网络功能,允许设备通过 Cloudflare 网络互相通信,提供更细粒度的访问控制。适合需要远程访问内部网络资源的用户,免费套餐支持 50 个节点和用户。若追求速度可考虑 Tailscale 和 Zerotier,若需内网访问则推荐 Mesh。
Tailscale 是基于 WireGuard 的虚拟专用网方案,支持自托管控制服务器 Headscale。Headscale 负责节点注册和路由分发,适合追求自主控制的用户。本文介绍了在 Alpine Linux 上部署 Headscale 的步骤,包括配置、启动服务和设备注册。通过 Tailscale,用户可以构建私有网络,实现安全的跨服务器服务互联。
文章讨论了如何通过Tailscale和Mosh技术,使四个虚拟机在手机上可访问并实时监控。开发者通过简单命令设置状态指示和推送通知,确保在不同网络环境下顺畅操作。最终,四个虚拟机的状态通过颜色条在手机上显示,提升了工作效率。
Aperture 是 Tailscale 的新功能,提供本地 AI 中央网关,集中管理 API KEY,防止泄漏。用户可通过 Tailscale 组网调用 API,无需发送 API KEY,并支持权限和配额设置。
文章探讨了如何通过Tailscale、Lucky和雷池WAF的组合提升NAS安全性。通过在不同机器上部署防护与服务,实现服务分离,增强安全性。Tailscale用于非公开服务,而Lucky和雷池WAF则用于公开服务,以确保网络安全管理的有效性。
Tailscale 最近推出了 Peer Relay,解决了节点间无法直连的问题。与官方 DERP 服务器相比,Peer Relay 作为 Tailnet 中的节点,不需要公网 IP,使用 UDP 协议,配置简单,显著降低延迟。
最近研究headscale的多局域网互通,遇到路由和网络问题。通过mac的netstat命令查看路由表,了解默认路由和网关设置。尝试配置tailscale节点,但因版本问题导致IPv4地址丢失,可能存在二层环路,需进一步研究。
Tailscale推出对等中继功能,用户可通过一条命令将设备设置为中继,提升网络性能。该功能需公网IP,流量保持加密。设置步骤包括开放UDP 40000端口、运行命令和配置策略。测试表明,使用对等中继后延迟显著降低。
文章讨论了个人NAS和“家里云”的概念,介绍了Nat小鸡的优势及使用经验,提到在国内UDP受限的问题,并提出自建中转服务的解决方案。最后分享了硬盘故障及数据迁移的经历。
QNAP的Tailscale版本过旧,无法直接更新。为方便国内用户,自建Derp支持自签名证书,但老版本客户端无法信任这些证书,导致连接问题。解决方案包括更换客户端或使用官方源。
我组建了一台NAS,硬件包括云星主板、i3 CPU、8GB内存和128GB固态硬盘,总花费约¥1230。系统为Ubuntu,使用Tailscale实现内网穿透,并配置DNS和Nginx反向代理。安装了Immich、Cloudreve、qBittorrent和Jellyfin等服务,满足个人需求。
许多人询问如何在手机上使用Claude Code。我分享了通过SSH远程连接工作站的方法,使用Tailscale简化网络连接,并推荐了Blink等终端客户端。同时介绍了Mosh和TMUX等工具,以便高效运行Claude Code。我的工作流程是打开Blink,SSH连接,解锁密钥,使用TMUX操作,从而实现随时随地使用Claude Code。
搭建 OpenWrt 后,使用 Tailscale 实现外网远程访问。首次配置时需确保内外网联通,完成命令行登录后设置子网 IP。进入 Tailscale 管理后台编辑路由设置,创建静态地址接口,配置防火墙,保存并重启路由器,以确保外网访问正常。
Tailscale 是一款基于 WireGuard 的零配置 VPN 工具,简化了 Linux 系统中的网络连接。它支持多种 Linux 发行版,提供全面的安装和高级配置指南,包括设备认证、网络管理、退出节点和子网路由器配置,适用于远程访问和团队协作。用户可以通过 Tailscale 安全高效地连接全球设备,提升网络体验。
完成下面两步后,将自动完成登录并继续当前操作。