自建Headscale + DERP
概述什么是 Tailscale?Tailscale 是基于 WireGuard 的零配置 VPN 解决方案,可以轻松地将分布在不同网络中的设备组建成一个安全的虚拟局域网。
什么是 Headscale?Headscale 是 Tailscale 控制服务器的开源自托管实现。使用 Headscale 可以完全自主控制你的网络,无需依赖 Tailscale 官方服务器。
什么是 DERP?DERP (Designated Encrypted Relay for Packets) 是 Tailscale 的中继服务器,当两个节点无法直接建立点对点连接时(如双方都在 NAT 后面),流量会通过 DERP 服务器中继。
什么是 STUN?STUN(Session Traversal Utilities for NAT,NAT会话穿越工具)是一种网络协议,它帮助位于网络地址转换器(NAT)设备后方的客户端(如电脑、手机)发现自己的公共IP地址和端口,并了解NAT设备的类型,从而在P2P(点对点)应用(如VoIP、视频会议)中,让这些设备能够相互直接通信,建立端到端的连接
核心技术原理WireGuar ...


![[CVE-2022-0847]Linux内核提权漏洞](https://s2.loli.net/2022/02/11/8h6KzyHlgpNZPVe.jpg)