大佬们,讨论一下 tailscale 中转服务 Serverless 方式运行的可行性

2024-02-27 01:17:10 +08:00
 FastAce

大佬们,有个不成熟的想法,tailscale 的自建中转服务,不知道能不能通过 Serverless 方式运行起来,毕竟假设跑起来了,用默认域名直接免备案岂不是很香 https://tailscale.com/kb/1118/custom-derp-servers#why-run-your-own-derp-server

2131 次点击
所在节点    宽带症候群
14 条回复
kdwnil
2024-02-27 01:30:49 +08:00
有 serverless 允许长期运行吗,感觉不太靠谱
SenLief
2024-02-27 02:12:15 +08:00
derp 不需要备案吧?它最小的运行条件应该是只要一个能放行 tls 流量的 tcp 端口就可以了,这个我看阿里云什么的应该是没问题的。需要备案的是使用 80 和 443 端口的,我都不用域名做 derp ,直接用 ip ,应该是不用备案的。
SenLief
2024-02-27 02:13:18 +08:00
我在阿里云跑着一台 derp 中继,虽然有备案域名,但是我没有使用域名,而是用的 ip ,所以应该是可行的。
FastAce
2024-02-27 11:12:28 +08:00
我在阿里运行的高位 derp 端口都被备案拦截了
SenLief
2024-02-27 12:25:59 +08:00
@FastAce 你用域名了?
defaw
2024-02-27 14:26:56 +08:00
函数计算的文档里并没有显式地保证两个不同的 ip 来源的请求会被路由到同一个函数实例,当然你可以通过把并行度调高或者限制并发数为 1 来解决这个问题,但是总归不保险。
FastAce
2024-02-27 17:55:55 +08:00
@SenLief 是的还配置了证书,6W 的高位端口
SenLief
2024-02-27 19:27:49 +08:00
@FastAce 不要用域名,你用域名自然就知道了。直接用 ip 。
FastAce
2024-02-27 22:14:56 +08:00
@SenLief IP 有啥教程没,我看 DERP 说明是必须经过 TLS ,不用域名,怎么配置呢,或者 IP 证书不知道可以不可以
SenLief
2024-02-27 22:18:39 +08:00
FastAce
2024-02-28 00:55:54 +08:00
@SenLief 10 年自签还是域名?还会不会被阿里备案拦截呢
SenLief
2024-02-28 08:17:51 +08:00
@FastAce 你看一下他原文就知道了,https 只需要骗过中继服务器启动就可以,实际链接的是 ip 。
zhj9709
2024-03-05 13:28:48 +08:00
FastAce
2024-03-07 12:04:50 +08:00
@zhj9709 我瞅瞅,非常感谢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1018663

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX