Mac mini 上的 tailscale 做为出口端的时候,外部设备墙外流量无法连接

121 天前
 blycoris

openwrt 做主路由负责端口转发,mac mini 安装了 surge 做旁路由以及安装 tailscale 做出口端,手机安装 tailscale 来使用家里的 tailscale 管理上网流量,手机上国内流量可以通,telegram 可以连接,但是大部分翻墙流量无法连接,surge 的请求里也看不到无法连接的翻墙流量

1090 次点击
所在节点    问与答
10 条回复
IDAEngine
121 天前
tailscale 做好路由表分流,不然转发的流量都走国内出口
daisyfloor
121 天前
为什么还需要 tailcale ,手机里把网关指向 mac mini 不就完事了么?
blycoris
121 天前
@daisyfloor 不是本地网络,外网的设备要用内网 tailscale 做为出口翻墙
blycoris
121 天前
@IDAEngine 添加下面的路由不管用,也找不到教程,头大
sudo route add -net 0.0.0.0/1 -interface utun4
sudo route add -net 128.0.0.0/1 -interface utun4
daisyfloor
121 天前
@blycoris 明白了。但感觉有点折腾。

手机自己搞定呗。先走虚拟网进内网,本身就多一层。延迟和速度也不好。
phenixc
121 天前
surge 有 tun 模式吗,开 tun 模式试试呢。不过这个方案并不好,我使用了一段时间,所有国内流量都经过家里网口出去,会慢很多,尤其是扫码时搁那转圈圈烦的要死,
我现在是家里部署 tailscale ,同时搭建 v6 的 ss6 节点,云服务器部署 tailscale 和家里组网,同时部署 v4 的 ss4 节点,然后 fallback ss6 和 ss4, 需要回家时有 v6 直连 ss6 回家,没 v6 走 ss4 中转回家。其他流量手机分流不经过家里。
blycoris
121 天前
@phenixc 这太复杂了,我准备放弃了
SakuraYuki
120 天前
你都用 surge 了为什么不直接用 surge ponte ,完全不用配置,ios 也不用反复开关 surge 和 tailscale ,规则里把内网地址加一个 device:xxx 规则就行了
blycoris
120 天前
@SakuraYuki 也在用着,不是只能连接家庭设备吗,但是实现不了外地设备的流量走 device:xxx 这个内网的设备吧
IDAEngine
120 天前
参考下 tailscale + Mullvad VPN ,超级简单

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1130105

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX