V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
maninnet
V2EX  ›  WireGuard

请教 tailscale 直连问题

  •  
  •   maninnet · 8 天前 · 534 次点击
    原来家里的 tailscale 是部署在路由器(er-x)上的,可以跟另外一台装了 tailscale 的机器(H)进行直连,但是路由器内存太小了,时不时就 OOM ,所以将它移到局域网内的一台 debian 机器上,开启子网并进行 IP 转发,在路由器上配置静态路由,现在可以任意互访,但是已经不能直连了,请问这是啥原因?测试了一下,局域的 NAT 是 Port Restricted Cone ,H 机器所在的 NAT 是 Symmetric 。
    8 条回复    2025-01-09 18:31:00 +08:00
    JayZXu
        1
    JayZXu  
       8 天前
    tailscale 打洞失败很正常,
    要么就部署一个 derper 在公网服务器
    要么可以试试把路由器的 41641 端口映射到 debian 的 41641 ,说不定就能直连了
    maninnet
        2
    maninnet  
    OP
       8 天前
    @JayZXu 现在问题是我部署在路由器必定能直连,但是在其他服务器就不行。公网小鸡带宽太小了。。。你说端口映射的我尝试一下。
    maninnet
        3
    maninnet  
    OP
       8 天前
    @JayZXu 尝试一下端口映射,也不行。
    flyxq
        4
    flyxq  
       8 天前
    @maninnet #2 部署 Derper 是方便打洞,打洞失败才通过小鸡转发
    flyxq
        5
    flyxq  
       8 天前
    还可以检查下 debian 的防火墙,别不是被防火墙...
    maninnet
        6
    maninnet  
    OP
       8 天前
    @flyxq 防火墙没开,原来装路由就是可以打洞的,所以我觉得装 derper 作用不大,不过我还是准备尝试一下。
    bjfane
        7
    bjfane  
       8 天前
    tailscale 不清楚,wireguard 装在 局域网的 debian ,并配置正确是没问题的, 我有公网 ip ,不知道你的有没有啊,也的话,重点看端口映射, 和静态路由没关系
    maninnet
        8
    maninnet  
    OP
       8 天前
    @bjfane 就是没有公网 ip 啊,而且我的 NAT 类型是 Port Restricted Cone 和 Symmetric ,限了不能直连,其他互访都没有问题的,实在想不出来还有什么配置问题。我也不知道放到路由跟其他机器上会不会又加一层 NAT ,应该不会吧,网络小白。。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3010 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 02:58 · PVG 10:58 · LAX 18:58 · JFK 21:58
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.