当前位置: 首页 > news >正文

OpenClash与Tailscale冲突得问题

1.问题描述:开了openclash之后,tailscale就用不了。tailscale ping XXX.XXX.XXX.XXX 可以成功。但是用cmd的ping就不通。

2.tailscale登录得时候,加上这两个参数:--accept-dns=false--netfilter-mode=off
示例:tailscale up --accept-dns=false --accept-routes --advertise-routes=10.0.0.0/24 --login-server=https://scale.example.com --netfilter-mode=off 其中 “https://scale.example.com” 是自建的headscale。

3.两个OpenWRT都要自建一个tailscale接口 ,记住两边都要建。如图
家中的WRT
公司的WRT
4.接口具体内容,两边都是一样的。这里就写一个例子:
第一步:先建一个防火墙 tailscale
tailscale防火墙
tailscale接口
接口的防火墙设置
文字版如下:

  • 网络 - 接口 - 新增

  • 常规设置
    - 名称:tailscale
    - 协议:不配置协议
    - 设备:tailscale0
    - 保存

  • 防火墙设置

    • 自定义:tailscale
    • 保存
  • 网络 - 防火墙,找到刚刚创建的防火墙 tailscale ,编辑

    • 常规设置
      • 转发:接收
      • 动态 IP 伪装:勾选
      • MSS 钳制:勾选
      • 允许转发到目标区域:lan、wan
      • 允许来自源区的转发:lan
  • 在和 OpenClash 同时使用时,还需要在 OpenClash - 插件设置 - 流量控制 - 本地 IPv4 绕过地址 追加100.64.0.0/10

  • 如果 Openwrt 作为拨号的主路由,还需要将 服务 - UPnP - 常规设置 - 启用 IGDv1 模式(√) ,否则无法打洞(此外还尝试过把 Tailscale 防火墙的入站 / 出站 / 转发设为 接收 ,不确定是否也是影响因素)

http://www.lryc.cn/news/469047.html

相关文章:

  • day02|计算机网络重难点之HTTP请求报文和响应报文
  • Flutter之build 方法详解
  • 开源呼叫中心系统与商业软件的对比
  • 【人工智能】——matplotlib教程
  • 【c++ gtest】使用谷歌提供的gtest和抖音豆包提供的AI大模型来对代码中的函数进行测试
  • 使用Angular构建动态Web应用
  • 25届电信保研经验贴(自动化所)
  • 大数据-190 Elasticsearch - ELK 日志分析实战 - 配置启动 Filebeat Logstash
  • 不同类型的 LED 驱动电源在检测方法上有哪些不同?-纳米软件
  • android 生成json 文件
  • C++新增的类功能和可变参数模板
  • redo log 日志 与 undo log 日志工作原理
  • go语言结构体与json数据相互转换
  • jenkins 自动化部署Springboot 项目
  • 使用xml发送国际短信(smspro)【吉尔吉斯斯坦】
  • springmvc-springsecurity-redhat keycloak SAML2 xml实现
  • 【K8S系列】Kubernetes Pod节点CrashLoopBackOff 状态及解决方案详解【已解决】
  • Linux: Shell编程入门
  • python爬虫实战案例——抓取B站视频,不同清晰度抓取,实现音视频合并,超详细!(内含完整代码)
  • 容灾与云计算概念
  • 基于 Python 的自然语言处理系列(44):Summarization(文本摘要)
  • RabbitMQ安装部署
  • 智联招聘×Milvus:向量召回技术提升招聘匹配效率
  • unplugin-auto-import 库作用
  • 【Multisim14.0正弦波>方波>三角波】2022-6-8
  • vue3纯前端验证码示例
  • 招聘程序员
  • Android 判断手机放置的方向
  • Telegram机器人的手机部署
  • ffmpeg视频滤镜: 色温- colortemperature