请问 tailscale 新自建中继 DERP 如何建立部署,是否可以共享给其他人使用

2021-07-26 17:28:51 +08:00
 info521
https://tailscale.com/kb/1118/custom-derp-servers/ 官方教程 再第二部建立不会。

https://github.com/tailscale/tailscale/issues/1264 全部沟通过程

https://github.com/tailscale/tailscale/blob/main/tailcfg/derpmap.go 具体代码
7681 次点击
所在节点    宽带症候群
55 条回复
info521
2021-12-01 15:26:53 +08:00
是国内吗?国内的域名备案,
info521
2021-12-08 11:58:41 +08:00
服务端开源版本

协调服务器的开源、自托管实现
控制服务器用作 Tailscale 网络中节点的 Wireguard 公钥交换点。它还分配客户端的 IP 地址,在每个用户之间创建边界,在用户之间启用共享机器,并公开您节点的通告路由。

headscale

https://github.com/juanfont/headscale

完全自己部署独立整套系统
info521
2021-12-25 23:34:42 +08:00
docker 容器化部署中继 DERP

https://hub.docker.com/r/zouyq/derper

默认 443 ,自定义端口
info521
2021-12-26 23:53:10 +08:00
腾讯云容器自建 DERP:
1 、域名备案,
2 、域名解析
3 、域名 SSL 申请 1 年免费,crt key 文件下载
4 、规划访问端口,例如 8082tcp ,3478udp stun ,防火墙放行;
5 、docker 安装,命令执行
docker run -it -d --name derper -p 8082:8082 访问端口映射 -p 3478:3478/udp -v /自定义证书目录 derpssl:/cert zouyq/derper /derper -hostname hostname -stun -a :8082 自定义端口 -certmode manual -certdir /cert

6 、安装检查
curl https://hostname.com:8082

https://hostname.com:8082

7 、tailscale 控制端设置 derp
info521
2021-12-27 00:10:13 +08:00
转:tailscale 自建 derper 服务器中转,使用自定义端口
https://blog.csdn.net/opopop880/article/details/122125430
info521
2021-12-28 12:42:35 +08:00
节点分享,直接复制进去就可以,重启下客户端,目前 2 个国内节点
https://www.yuque.com/docs/share/4ce6a5f6-bf8d-4233-9501-59ae8dfbe65e?# 《 Tailscale DERP 》
yangchuansheng33
2022-01-08 18:00:52 +08:00
@Sekai 我这边测试虽然 derper 生效了,但是 ping 不通 peer ,非 443 端口。能不能告知一下的你的详细配置步骤啊
info521
2022-01-09 22:17:07 +08:00
info521
2022-01-13 17:40:49 +08:00
taiscale 客户端 容器 docker 安装

https://github.com/tailscale/tailscale/issues/504 容器安装讨论
https://github.com/tailscale/tailscale/blob/main/Dockerfile 镜像构建文件
https://hub.docker.com/r/tailscale/tailscale 镜像直接下载

# This Dockerfile includes all the tailscale binaries.
#
# To build the Dockerfile:
#
# $ docker build -t tailscale/tailscale .
#
# To run the tailscaled agent:
#
# $ docker run -d --name=tailscaled -v /var/lib:/var/lib -v /dev/net/tun:/dev/net/tun --network=host --privileged tailscale/tailscale tailscaled
#
# To then log in:
#
# $ docker exec tailscaled tailscale up
#
# To see status:
#
# $ docker exec tailscaled tailscale status
latteczy
2022-03-16 15:23:08 +08:00
可以不用 HTTPS 吗?
fuergaosi
2022-03-26 23:12:23 +08:00
@info521 测试了一下, 似乎不需要使用 HTTPS 证书, 只要修改域名的解析就可以.
info521
2022-03-27 21:31:40 +08:00
要的,你在试试,他们计划使用自签名,只是不依赖别家 ssl
info521
2022-03-27 21:40:20 +08:00
Sekai
2022-04-17 16:36:53 +08:00
derper -c=/root/derper.conf -hostname=你的域名 -http-port 81 -certmode=manual -certdir=/etc/nginx/ssl -stun
记录一下
preach
2022-04-20 17:30:29 +08:00
已搭建成功,docker

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/791876

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX