tailscale 自部署的基于 IP 的中继服务器是否安全? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
welfarelottery
V2EX    宽带症候群

tailscale 自部署的基于 IP 的中继服务器是否安全?

  •  
  •   welfarelottery 141 天前 2424 次点击
    这是一个创建于 141 天前的主题,其中的信息可能已经有所发展或是发生改变。
    1. 官方是推荐用域名+证书来部署,但是证书得三个月更新一次,域名还要花钱购买。现在可以直接用 ip 来部署中继服务器,但是不知道是不是有严重的安全隐患?
    2. 如何避免中继服务器被其他人使用?部署完成后,tailscale 直接填中继服务器的 ip 就可以用了,没有进行认证。
    13 条回复    2025-05-30 15:27:33 +08:00
    liuzimin
        1
    liuzimin  
       141 天前 via Android   2
    我之前问过这个问题 https://v2ex.com/t/1092803

    结论是安全,但要在服务里加上--verify-clients 。
    beyondstars
        2
    beyondstars  
       141 天前   1
    证书和域名可以不买啊,有私有 dns 加自签证书,效力是一样的。
    Configuration
        4
    Configuration  
       140 天前
    已经支持自签名 IP 证书部署了
    BeautifulSoap
        5
    BeautifulSoap  
       140 天前 via Android
    域名证书的话官方 derper 程序会自动给你续期你不用管的,我的 derper 几年了都没管过证书
    nekoneko
        6
    nekoneko  
       140 天前
    证书可以自动续签啊
    welfarelottery
        7
    welfarelottery  
    OP
       140 天前
    @nekoneko 太麻烦了,楼上提到的自签名 IP 证书部署就挺好的,如果用国内的 vps 还不用备案
    welfarelottery
        8
    welfarelottery  
    OP
       140 天前
    @Configuration 部署完成后,tailscale netcheck 显示有 30ms 的延迟。我用的是香港的 vps.
    但是 tailscale status 显示:
    # Health check:
    # - Tailscale could not establish an encrypted connection with '""': likely intercepted connection; certificate is self-signed by CN=*.*.*.*


    如何判断是否已经部署成功?
    Actrace
        9
    Actrace  
       140 天前
    直接买微林的 derp 服务啊。简单好用。
    Configuration
        10
    Configuration  
       139 天前
    @welfarelottery 需要登陆 tailscale 控制台配置一下,derpMap 那边你配置过了吗?
    welfarelottery
        11
    welfarelottery  
    OP
       139 天前 via iPhone
    @Configuration 都配置了的
    welfarelottery
        12
    welfarelottery  
    OP
       139 天前 via iPhone
    @Actrace 我试试看
    welfarelottery
        13
    welfarelottery  
    OP
       138 天前
    今天又按相同的步骤尝试,发现成功了。 一开始使用 derp 服务器,过一会打洞成功可以转成直连。官方自带香港的 derp 服务器,也有 30ms, 这样自建 derp 服务器似乎就没有必要了。
    另外发现一旦给家中的 nextcloud 上传文件,连接就会断掉。但是给家中的 immch 上传文件不会出问题。不知道是不是运营商做了什么检测。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3550 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 00:05 PVG 08:05 LAX 17:05 JFK 20:05
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86