V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
welfarelottery

tailscale 自部署的基于 IP 的中继服务器是否安全?

  •  
  •   welfarelottery · May 27, 2025 · 3062 views
    This topic created in 347 days ago, the information mentioned may be changed or developed.
    1. 官方是推荐用域名+证书来部署,但是证书得三个月更新一次,域名还要花钱购买。现在可以直接用 ip 来部署中继服务器,但是不知道是不是有严重的安全隐患?
    2. 如何避免中继服务器被其他人使用?部署完成后,tailscale 直接填中继服务器的 ip 就可以用了,没有进行认证。
    13 replies    2025-05-30 15:27:33 +08:00
    liuzimin
        1
    liuzimin  
       May 27, 2025 via Android   ❤️ 2
    我之前问过这个问题 https://v2ex.com/t/1092803

    结论是安全,但要在服务里加上--verify-clients 。
    beyondstars
        2
    beyondstars  
       May 28, 2025   ❤️ 1
    证书和域名可以不买啊,有私有 dns 加自签证书,效力是一样的。
    Configuration
        4
    Configuration  
       May 28, 2025
    已经支持自签名 IP 证书部署了
    BeautifulSoap
        5
    BeautifulSoap  
       May 28, 2025 via Android
    域名证书的话官方 derper 程序会自动给你续期你不用管的,我的 derper 几年了都没管过证书
    nekoneko
        6
    nekoneko  
       May 28, 2025
    证书可以自动续签啊
    welfarelottery
        7
    welfarelottery  
    OP
       May 28, 2025
    @nekoneko 太麻烦了,楼上提到的自签名 IP 证书部署就挺好的,如果用国内的 vps 还不用备案
    welfarelottery
        8
    welfarelottery  
    OP
       May 28, 2025
    @Configuration 部署完成后,tailscale netcheck 显示有 30ms 的延迟。我用的是香港的 vps.
    但是 tailscale status 显示:
    # Health check:
    # - Tailscale could not establish an encrypted connection with '""': likely intercepted connection; certificate is self-signed by CN=*.*.*.*


    如何判断是否已经部署成功?
    Actrace
        9
    Actrace  
       May 29, 2025
    直接买微林的 derp 服务啊。简单好用。
    Configuration
        10
    Configuration  
       May 29, 2025
    @welfarelottery 需要登陆 tailscale 控制台配置一下,derpMap 那边你配置过了吗?
    welfarelottery
        11
    welfarelottery  
    OP
       May 29, 2025 via iPhone
    @Configuration 都配置了的
    welfarelottery
        12
    welfarelottery  
    OP
       May 29, 2025 via iPhone
    @Actrace 我试试看
    welfarelottery
        13
    welfarelottery  
    OP
       May 30, 2025
    今天又按相同的步骤尝试,发现成功了。 一开始使用 derp 服务器,过一会打洞成功可以转成直连。官方自带香港的 derp 服务器,也有 30ms, 这样自建 derp 服务器似乎就没有必要了。
    另外发现一旦给家中的 nextcloud 上传文件,连接就会断掉。但是给家中的 immch 上传文件不会出问题。不知道是不是运营商做了什么检测。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   920 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 163ms · UTC 20:22 · PVG 04:22 · LAX 13:22 · JFK 16:22
    ♥ Do have faith in what you're doing.