rt 。 目前设备及网络情况如下:
A 城市:pve 下用一个 lxc 容器安装了 tailscale (开启 subnet 转发本网段),主路由为 openwrt ,网段10.10.10.0/24
B 城市:unraid 下安装了 tailscale (开启 subnet 转发本网段),主路有为刷了高恪的 K2P ,网段10.11.11.0/24
我的问题是,能否通过 A 城市的 openwrt 防火墙自定义规则、iptables 等,实现 A 城市的的内网设备能自由访问 B 城市的内网设备,即10.10.10.0/24网段对10.11.11.0/24的单向联通(互通当然更好,但我怀疑高恪的固件恐怕没有那么大自由度)。
基于我对网络方面的菜鸡及弄坏了网络要被老婆骂,我不想在 A 城市 OP 上安装 tailscale (怕搞坏了还原不回去😂)
下面是我的设想,不知是否能实现:
A 城市 NAS 或 PC (没有安装 tailscale ) --发起对 B 城市内设备请求--> A 城市 Openwrt 收到请求 --转发至 A 城市 lxc 方式安装的 tailscale --转发至 B 城市 unraid--> B 城市其他设备(或 B 城市 unraid )
如果能够实现,请求大佬能教我如何添加规则
先在这里感谢任何回复解惑的大佬🙇🙇🙇
1
1423 260 天前
当然可以
|
2
cheeseyang OP @1423 那么 A 城市 OP 的自定义规则改如何写呢,非常感谢!
|
3
GooMS 260 天前
如果你两边都有 subnet ,那不是已经连通了吗?
|
4
zwy100e72 260 天前
也许你需要的是打通路由,以下配置供参考
A 城市路由:ip route 10.10.11.0/24 via [tailscale_a] B 城市路由: ip route 10.10.10.0/24 via [tailscale_b] |
5
locoz 260 天前
tailscale 官方文档其实写得很详细了,而且路由可以自动设置,你只需要加个指定可以路由网段的参数,然后在网页上选择开启就行了
|
6
cheeseyang OP @GooMS 不行呀,a 城市没装 tailscale 客户端的设备是不能访问 b 城市设备的,
|
7
cheeseyang OP @zwy100e72 请问是指 [网络-静态路由] 这个页面里的设置吗?感谢
|
8
cheeseyang OP @locoz 能厚颜求个 doc 链接么,非常感谢🙏
|
9
ferock 260 天前 via iPhone
两边都自己配置个静态路由就行了
|
10
locoz 260 天前
@cheeseyang #8 打开 tailscale 后台里每个节点的设置部分都能看到相关设置项和文档链接的
|
11
lekai63 260 天前 via iPhone
|