2 分钟阅读
把设备接进自建 Headscale:从 tailscale up 登录到 headscale-ui 管理控制面、Web 界面、中继都折腾好了,最后一步是日常最常做的:用 Tailscale 客户端 tailscale up --login-server 登录自建 Headscale,再在 headscale-ui 里批准、查看、管理设备。文字配模拟截图走一遍。
文章
折腾
标签
4 篇文章
控制面、Web 界面、中继都折腾好了,最后一步是日常最常做的:用 Tailscale 客户端 tailscale up --login-server 登录自建 Headscale,再在 headscale-ui 里批准、查看、管理设备。文字配模拟截图走一遍。
Tailscale/Headscale 靠 WireGuard P2P 直连,但很多 NAT 环境打洞会失败、流量被迫走官方境外 DERP,延迟动辄 100ms+。这篇记录我在自建 Headscale 上加一台国内自建 DERP 的全过程,含改源码、自签证书、防白嫖三处踩坑。
Headscale 原生只有 CLI,每次加节点、批用户、看路由都得 SSH 敲命令。headscale-ui 是个纯静态 Web 前端,调 Headscale API 把这些操作搬到浏览器里。这篇记录它的安装、反代配置和登录踩坑。
异地连家里的 NAS、回公司内网、给设备搭私有组网——Tailscale 把这些事做到了「登录即组网、自动打洞、像在同一局域网」。这篇是折腾系列的序章,先把 Tailscale 的原理、它和自建版 Headscale 的关系讲清楚,后面几篇再动手折腾。