Tailscale 神奇的打洞问题

2023-01-28 10:24:03 +08:00
 logictan89

公司电脑和家里设备用 tailscale 组网,示意如下:

家里是联通,软路由 openwrt 拨号,和电脑中间隔了两个 AP 。软路由和电脑上都装了 tailscale (电脑上再装一个的主要用途是使用 tailscale 自带的传文件工具)。

公司是电信,网络结构应该挺复杂的,具体没问过 IT 。公司电脑上装了 tailscale 。

在公司电脑上运行tailscale status命令,发现和软路由之间是走的 derp 中转,和家里电脑之间反而能直连(10ms 内)。 尝试过各种操作,比如打开软路由的子网路由、全锥形 NAT 、关闭科学上网等等,都无法和软路由直连(有一次打开全锥形 NAT 之后的几分钟内可以直连,后来又失效了)。求问有人遇到过类似问题么?可能是什么原因呢?

1450 次点击
所在节点    程序员
7 条回复
villivateur
2023-01-28 10:25:57 +08:00
可能是你们公司网络把未知协议的流量给掐了,最好别干,不然公司想搞你的话,直接信息安全违规开除,不要赔偿的那种
logictan89
2023-01-28 10:30:37 +08:00
@villivateur 平时经常有在家里远程公司的使用场景,所以公司在这方面倒是管的不严。关键是,能和家里电脑直连,却没法和上层的路由器直连,就很神奇
ThirdFlame
2023-01-28 10:46:39 +08:00
通过 openwrt 与公司电脑已建立的 vpn 内网,然后实现了直连?
wccc
2023-01-28 10:51:15 +08:00
端口已经被 upnp 占用了
logictan89
2023-01-28 10:54:47 +08:00
@wccc 考虑过,tailscale 的 Access Control 里面打开了随机端口`"randomizeClientPort": true`,依然没用。。
GoRoad
2023-01-28 11:22:23 +08:00
借楼问个问题,怎么禁止 tailscale 使用 v6 打洞。。。 发现手机上经常分配 v6 地址去打洞 但是我家里 openwrt 把 v6 掐了 根本没有下发 v6 地址
livesmart
2023-01-28 15:41:56 +08:00
我也遇到这样的问题,不知什么情况

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/910986

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX