<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      1、準備條件

      注冊Tailscale賬號
      生成key,參考:https://tailscale.com/kb/1085/auth-keys?q=key
      site-to-site參考:https://tailscale.com/kb/1214/site-to-site?q=key
      

      2、下載Debian CT模板并通過模板啟動實例

        創建后別開機

      3、修改CT配置

      # 查看主機設備信息
      # ls -al /dev/net/tun
      crw-rw-rw- 1 root root 10, 200 Aug 27 13:57 /dev/net/tun
      
      # 修改CT配置
      # vim /etc/pve/lxc/133.conf 
      ...
      lxc.cgroup2.devices.allow: c 10:200 rwm
      lxc.mount.entry: /dev/net/tun dev/net/tun none bind,create=file
      
      # 啟動CT實例
      

      4、開啟IP轉發

      # vim /etc/sysctl.conf
      net.ipv4.ip_forward = 1
      net.ipv6.conf.all.forwarding = 1
      
      # sysctl -p
      

      5、安裝Tailscale

      # 安裝
      curl -fsSL https://tailscale.com/install.sh | sh
      
      # 安裝基礎軟件包
      apt install ethtool net-tools chrony -y
      
      # 查看UDP轉發及開啟UDP GRO轉發
      ethtool -k eth0 | grep -e rx-gro-list -e rx-udp-gro-forwarding
      ethtool -K eth0 rx-udp-gro-forwarding on
      
      # 配置開機自動開啟UDP GRO轉發
      # vim /etc/systemd/system/ethtool-config.service
      [Unit]
      Description=Apply ethtool settings
      
      [Service]
      Type=oneshot
      ExecStart=/usr/sbin/ethtool -K eth0 rx-udp-gro-forwarding on
      RemainAfterExit=yes
      
      [Install]
      WantedBy=multi-user.target
      
      # 啟動服務 
      systemctl enable --now ethtool-config
      

      6、配置Site-to-Site

        Site A配置

      # 配置Site A啟動服務腳本
      # vim /etc/systemd/system/tailscale.service
      [Unit]
      Description=AutoStart tailscale
      After=tailscaled.service
      Requires=tailscaled.service
      
      [Service]
      Type=oneshot
      ExecStart=/usr/bin/tailscale up --authkey=tailscale官網生成的key --accept-routes --snat-subnet-routes=false --advertise-routes=192.168.100.0/24 --hostname=tailscale-A
      ExecStop=/usr/bin/tailscale down
      RemainAfterExit=yes
      Restart=on-failure
      
      [Install]
      WantedBy=multi-user.target
      
      # 啟動Site A服務
      systemctl enable --now tailscale
      
      # 配置iptables
      # vim /etc/systemd/system/iptables-config.service
      [Unit]
      Description=Apply iptables settings
      
      [Service]
      Type=oneshot
      ExecStart=/sbin/iptables -t mangle -A FORWARD -i tailscale0 -o eth0 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
      RemainAfterExit=yes
      
      [Install]
      WantedBy=multi-user.target
      
      # 啟動服務
      systemctl enable --now iptables-config.service
      
      # 配置路由
      # vim /etc/systemd/system/ip-route-config.service
      [Unit]
      Description=Apply IP route settings
      
      [Service]
      Type=oneshot
      ExecStart=/sbin/ip route add 100.64.0.0/10 via 192.168.100.2
      ExecStart=/sbin/ip route add 192.168.100.0/24 via 192.168.100.2
      RemainAfterExit=yes
      
      [Install]
      WantedBy=multi-user.target
      
      # 啟動服務
      systemctl enable --now ip-route-config.service
      

        Site B配置

      # 配置Site B啟動服務腳本
      # vim /etc/systemd/system/tailscale.service
      [Unit]
      Description=AutoStart tailscale
      After=tailscaled.service
      Requires=tailscaled.service
      
      [Service]
      Type=oneshot
      ExecStart=/usr/bin/tailscale up --authkey=tailscale官網生成的key --accept-routes --snat-subnet-routes=false --advertise-routes=192.168.110.0/24 --hostname=tailscale-B
      ExecStop=/usr/bin/tailscale down
      RemainAfterExit=yes
      Restart=on-failure
      
      [Install]
      WantedBy=multi-user.target
      
      # 啟動Site B服務
      systemctl enable --now tailscale
      
      # 配置iptables
      # vim /etc/systemd/system/iptables-config.service
      [Unit]
      Description=Apply iptables settings
      
      [Service]
      Type=oneshot
      ExecStart=/sbin/iptables -t mangle -A FORWARD -i tailscale0 -o eth0 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
      RemainAfterExit=yes
      
      [Install]
      WantedBy=multi-user.target
      
      # 啟動服務
      systemctl enable --now iptables-config.service
      
      # 配置路由
      # vim /etc/systemd/system/ip-route-config.service
      [Unit]
      Description=Apply IP route settings
      
      [Service]
      Type=oneshot
      ExecStart=/sbin/ip route add 100.64.0.0/10 via 192.168.110.2
      ExecStart=/sbin/ip route add 192.168.110.0/24 via 192.168.110.2
      RemainAfterExit=yes
      
      [Install]
      WantedBy=multi-user.target
      
      # 啟動服務
      systemctl enable --now ip-route-config.service
      

      7、測試

      # 登錄Tailscale控制臺--->機器--->編輯路由設置--->勾選內網網段,參考:https://tailscale.com/kb/1214/site-to-site
      
      # 測試
      ping 對端IP
      

      參考:

      https://www.bilibili.com/read/cv33665042/
      https://isay.me/2023/07/pve-lxc-enable-tailscale-site-to-site-networking.html
      https://isay.me/2023/07/tailscale-systemd-autostart.html
      https://www.iigeek.com/archives/366
      

        

      posted on 2024-11-02 21:43  a120608yby  閱讀(278)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 成人午夜电影福利免费| 亚洲精品一区二区动漫| 久久永久视频| 国产亚洲精品在av| 亚洲欧美日韩人成在线播放| 忘记穿内裤被同桌摸到高潮app| 砀山县| 日韩精品人妻av一区二区三区| 人妻中文字幕亚洲精品| 狂野欧美性猛交免费视频| 亚洲an日韩专区在线| 国产成人高清亚洲一区二区| 久久中精品中文字幕入口| 三级国产在线观看| 国产一区精品在线免费看| 国产果冻豆传媒麻婆精东| 韩国精品一区二区三区在线观看| 悠悠色成人综合在线观看| 亚洲AV无码久久久久网站蜜桃| 东方av四虎在线观看| 中文人妻AV高清一区二区| 国产精品久久久久久久专区| 国产一区日韩二区欧美三区| 欧美人与动牲交a免费| 亚洲精品久久久中文字幕痴女| 日本一区二区三区免费播放视频站| 日本熟妇乱一区二区三区| 91亚洲国产三上悠亚在线播放 | 亚洲高清国产拍精品熟女| 日韩亚洲精品中文字幕| 信阳市| 97精品尹人久久大香线蕉| 免费无码成人AV在线播放不卡| 老妇xxxxx性开放| 亚洲日韩中文字幕在线播放| 自拍视频在线观看三级| 日韩人妻精品中文字幕| 久久狠狠一本精品综合网| 中文字幕日本一区二区在线观看| 精品尤物TV福利院在线网站| 日韩高清视频 一区二区|