tailscale 为什么经常打洞失败?

57 天前
 FaiChou

同一个小区内(一个在 A 楼,一个在 B 楼),同一个运营商(联通)。

两个地方都是用 OpenWrt ,开了 fullcon nat (测试发现其实是 Port-Restricted Cone NAT )。

使用 tailscale 连接组网,测试发现经常会直连失败,而去走 derp ,尤其是晚高峰时候。

不清楚是 tailscale 自己程序的问题还是运营商的限制。

tailscale 是暴力遍历端口(它们官网有教程),实践下来还是能够打洞成功的。

但真正使用的时候就打洞失败,可用性差。

所以想问下,tailscale 是否支持手动配置端口转发(已有公网 ip )?

不想一直在 op 后台开一个端口,这样风险太大了(吃过这样的亏)。

我的想法是,打洞失败,既然能连接 derp 服务器,那就能控制另一端,搞个脚本,让另一台设备主动请求 OpenWrt ( upnp/nat-pmp)开放一个临时端口。然后 tailscale 是否支持这样搞?

6300 次点击
所在节点    宽带症候群
76 条回复
FaiChou
56 天前
@Chihaya0824 #39

Report:
* Time: 2025-07-28T07:59:44.6168Z
* UDP: true
* IPv4: yes, 我的公网 ip:52275
* IPv6: no, but OS has support
* MappingVariesByDestIP: false
* PortMapping:
* CaptivePortal: false
FaiChou
56 天前
@Ansen 嗯,我也自建过很多个 derp ,但是只要不是直连都很拉胯。
hobairiku
56 天前
我这里经常被限制 1M 的 UDP 网速,我有两个自建的 derp ,客户端显示在线,而且一方可以 ping 通,都显示在线,但是另一方就 ping 不通,换个时间或者其他网络环境的机器又可以,限速是近几个月开始的,而这种无法连接的情况是很近一段时间开始出现,怀疑是运营商问题了。
echo1937
56 天前
我自建的 derp,速度还挺好啊
FaiChou
56 天前
@gogogo2000 #17 是的,生日悖论,但还是要遍历很多端口。
unbridle
56 天前
有 ipv6 这些都不是问题
aMR
56 天前
@FaiChou 自己拨号还只能测出 NAT3 就奇怪了,要么 full cone nat 没弄好,要么运营商限制了,想折腾的话可以把 tailscale 直接装 openwrt 上或者用电脑拨号测一下能不能通,不想折腾就直接 IPv6 吧
FaiChou
56 天前
@unbridle
@huangsen365
@totoro625
@webcape233
@aMR
@lxnelly

开了下 v6, 仍然有打洞失败的情况。

FaiChou
56 天前
@aMR #47 我 op 上都装了 ts 的。
crackid
56 天前
我刚好相反,很容易直连,一直连网络就巨拉胯近乎不能用,所以每次直连我都去重启一下拨号然后让他走自建的 derp... 要不是能多设备组网,我都想要换回 frp 了
masenjooham
56 天前
同一小区,首选给宽带运维赛两条烟。皮线直连如何? 不光不用打洞,宽带都省一条。。。。
备选:试试 tr069 组网呢
huangsen365
56 天前
@crackid 你这个很好解决,就是所有设备都尽量层 nat 网络 然后就必然走 derp 了
huangsen365
56 天前
@FaiChou 其实自建 derp 是最佳的做法
Actrace
56 天前
@565656 DERP 可以直接用 vx.link 的,轻松。
v2er119
56 天前
应该是设置问题 ,现在 TS 功能太多了,反而更容易误操作了。不同城市不同运营商一个 derp ,稳定运行好多年,现在装系统第一件事装 ssh server 和 ts 。
同一个小区内的,应该有共同上级路由,比如 tracer 出来是 x.x.x.x ,理论上在对方网络互相添加一个本段网络的 router: addr: 192.168.1.0, mask: 255.255.255.0, gate: x.x.x.x ,都可以直接 ping 通的吧。
yuantinghg
56 天前
插个嘴。
360t7 op 装 ts ,内存和 cpu 占用很高,有没有解决方案?
我现在把从 op 上 ts 卸载了,然后 fnos 安装 ts 。
Csheng
56 天前
试试 https://netbird.io/ ,tailscale 自建搞起来比这玩意还麻烦
目前我用它自建,所有 peer 都连自建,还是挺稳定的 P2P 连通,再不济都能转发。
Heroininu
56 天前
今年运营商改革的背景下,打洞成功反而是坏事,稳定性堪忧,UDP 阻断严重。10 个包丢 1 个。我特意改成用中转,稳定多了。
Csheng
56 天前
@Csheng tailscale derp 自建,两边 peer 都有公网的情况下也经常跑转发,真沙雕。。。
bytesfold
56 天前
用的 derp ,腾讯云 200M ,还算好用

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1148160

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX