13 篇文章
Tailscale 安装在 Android,其他设备通过一个 SSH Host 连接手机,再用 Uptime Kuma 检查 22 端口,用 Beszel 查看 CPU、内存和磁盘。
在 VPS 上部署 Headscale 0.29.3 和 Caddy,创建用户与一次性密钥,再让 Android、iPad、Linux 和 macOS 加入自己的 Tailnet。
在斐讯 N1(Armbian/Debian 12)上用 CUPS、Avahi 和源码编译的 brlaser 6.2.8,把只有 USB 口的 Brother HL-2240D 发布成局域网 IPP 打印机,Windows、Android、MacBook 和 Tailscale 设备都能打。
一次 Tailscale SSH 超时的检查记录:端口能连接,SSH 却停在密钥交换;最后让有公网地址的 VPS 改走公网 SSH。
同一台设备在 Tailscale/SSH/xray/sub2api/监控里各有不同名字,排障时要先猜名字。一次全链路命名统一:物理设备去位置、VPS 保留位置、xray outbound 用 @ 规范。
设备间互访不用共享 mesh key(一台被攻破等于全沦陷),而是每台设备用自己的 ed25519 密钥两两交换。dropbear authorized_keys 路径陷阱、n1-sd 上 ed25519 未生效改用 ECDSA、known_hosts 清理。
曾经同时使用 Tailscale、ZeroTier 和 FRP 管理 11 台跨国设备,以及后来为什么把日常连接改到 Tailscale。
2026 年 3 月的历史记录:Mac mini Gateway + Linux 工作站/VPS Node 架构下,排查 token_mismatch 掉线、LaunchAgent 重复实例、Clash Verge 截断 Tailscale 流量等问题。
2026 年 3 月的方案:Git 仓库加 symlink 管理 7 台开发设备的 .zshrc、.gitconfig、starship.toml、SSH config、wezterm.lua 和 VS Code settings.json;同年 8 月迁到 chezmoi,正文按当时方案保留。
在服务器上部署 OpenClaw Gateway,通过 Tailscale Serve 暴露到 Tailnet,再将桌面端 Node 配对接入,实现 Tailnet 内远程管理。
一篇历史部署记录:在旁路由手动 DNS、路由器全包两次尝试之后,2026 年 1 月改为 OpenWrt 负责 DNS、Windows PC 做 Tailscale Exit Node 的分工方案。当前网络拓扑可能已有变化。
跨国 SSH 延迟 250ms 的场景下,从 Tailscale DERP 直连到 OpenWrt 路由器 SOCKS5 代理,再到 SSH 配置调优的完整演进过程。
在 VPS 上用 Docker Compose 部署 Tailscale DERP,固定 derper 与 tailscaled 的源码版本,并处理 tailscaled 重启后 Unix socket 挂载失效的问题。