本来是想用 L2TP/IPsec 的方式,和朋友联机玩局域网游戏,但是朋友上网一般是在网吧,网吧的电脑连接不上 L2TP/IPsec ,所以想自建 headscale 试试看,可是 headscale 的延迟为什么这么高?
![]() |
1
superchijinpeng 80 天前
Headscale 和你的延迟有什么关系?
|
2
her100 OP @superchijinpeng 延迟和什么有关?请指教
|
![]() |
3
DigitalG 80 天前
之前做的时候,我记得,穿透成功的话,节点和节点能点对点链接,就只跟节点自己的上行速度有关了吧。如果穿透不成功,需要走 DERP 中继,这个时候跟中继节点的速度有关。
|
![]() |
5
tms 80 天前
估计穿透没成功,自建 DERP 没开,会自动用公共 DERP ,同城我穿透成功基本都是个位数延迟。
|
9
kuaizi 80 天前 via Android
tailscale status 看看状态
|
![]() |
10
zyqv2 80 天前 via iPhone
tailscale net check
|
12
lgapple 78 天前
没有直连,我本来想建 headscale 的,后来直接用官方的就打洞成功了(前提是要开 ipv6 ),就没自己建 headscale 了
|
![]() |
14
TossPig 77 天前
DERP 记得开认证,,,惨痛的教训/(ㄒoㄒ)/~~
|
15
her100 OP @TossPig 我想开,但我一直不成功。DERP 和 tailscale client 都是用 docker 建的,这两个都要连接到同一个 tailscaled.sock 我一直不会弄。
|
![]() |
16
TossPig 74 天前
两个容器共享目录`/run/tailscale`就可以了
`tailscaled.sock`是客户端生成监听,DERP 去通信,不同版本的客户端生成路径可能不一致,我这是 debian 的环境 |
17
her100 OP @TossPig docker tailscale client 的 tailscaled.sock 挂载到宿主机上失败,提示 tailscaled.sock 已存在。
version: '2.9' services: tailscaled: container_name: client image: tailscale/tailscale network_mode: host privileged: true cap_add: - net_admin - sys_module volumes: - '/volume1/docker/headscale/client:/var/lib' - '/dev/net/tun:/dev/net/tun' - '/var/run/tailscale/tailscaled.sock:/var/run/tailscale/tailscaled.sock' command: sh -c "mkdir -p /var/run/tailscale && ln -s /tmp/tailscaled.sock /var/run/tailscale/tailscaled.sock && tailscaled" |
![]() |
18
magicedy 73 天前
@her100 直接用 headscale 自带的 derp 就好,把 derp.server.enabled 改为 true ,derp.server.urls 注释掉
|
19
her100 OP @magicedy 原来可以这样吗,那就不用再开一个 derp 的容器了?我之前还纳闷,derp.server.enabled 明明是 false 为什么还是用了 tailscale 的中继节点。这样怎么开客户端认证呢?
|
![]() |
20
magicedy 73 天前
我的理解是这个内嵌的 derp 也没有另外开放端口,不会被白嫖,也就不用加认证了把,都是容器内部的。derp.server.urls 注释掉后,就只剩内嵌这个了,不能直连就都走这个内嵌的 derp 中转了。
headscale 0.15.0 (2022-03-20) https://github.com/juanfont/headscale/releases/tag/v0.15.0 就已经加了内嵌的 derp ,不知道为啥网上大部分说 derp 的教程都是另外再搭一个,如果只是为了不能直连的时候不走境外 derp 中转,内置的就足够了吧 |