Tailscale 国内中继(DERP)教程
中转服务器安装 Tailscale
curl -fsSL https://tailscale.com/install.sh | sh
tailscale login
国内源
sudo sed -i 's,pkgs.tailscale.com/stable,mirrors.ustc.edu.cn/tailscale,g' /etc/apt/sources.list.d/tailscale.list
sudo apt update
docker(或手动安装)二选一
services:
derper:
image: ghcr.io/yangchuansheng/ip_derper:latest
container_name: derper
restart: always
ports:
- "12345:12345"
- "3478:3478/udp"
volumes:
- /var/run/tailscale/tailscaled.sock:/var/run/tailscale/tailscaled.sock
environment:
- DERP_ADDR=:12345
- DERP_CERTS=/app/certs
- DERP_VERIFY_CLIENTS=true
手动安装(或 docker)二选一
sudo rm -rf /usr/local/go && tar -C /usr/local -xzf go1.25.6.linux-amd64.tar.gz
vim $HOME/.profile 或 /etc/profile
export PATH=$PATH:/usr/local/go/bin
go env -w GOPROXY= https://goproxy.cn ,direct
go install tailscale.com/cmd/derper@latest
cp ~/go/bin/derper /usr/bin/
DERP_IP="服务器ip"
openssl req -x509 -newkey rsa:4096 -sha256 -days 3650 -nodes -keyout ${DERP_IP}.key -out ${DERP_IP}.crt -subj "/CN=${DERP_IP}" -addext "subjectAltName=IP:${DERP_IP}"
mkdir cert
mv *.crt *.key cert/
nohup derper -a :12345 --hostname="服务器ip" -certmode manual -certdir ./cert --verify-clients &
中转服务器开放端口
在安全组中放开 TCP:12345 UDP:3478
修改 tailscale ACL 配置启用第三方 DERP
在页面的 ssh 配置上增加
"derpMap": {
"OmitDefaultRegions": true,
"Regions": {
"910": {
"RegionID": 910,
"RegionCode": "cn",
"RegionName": "cn",
"Nodes": [
{
"Name": "cn_derper",
"RegionID": 910,
"IPv4": "服务器ip",
"DERPPort": 12345,
"InsecureForTests": true,
},
],
},
},
},
验证
tailscale netcheck
DERP latency 一行应该出现刚刚配置的 cn_derper 并且延迟不高
第三方 DERP
如果不是很懂服务器等相关知识,可以选购第三方的 DERP,比如微林。
注册后 网络->DERP->申请 DERP 服务器 后 创建 DERP 网络 即可。按照引导将 DERP 配置部署到您的 Tailscale 网络中,即可开始使用。


浙公网安备 33010602011771号