Skip to content

Instantly share code, notes, and snippets.

@lxqmoma
lxqmoma / tailscale-self-host-derp-notes.md
Last active October 30, 2025 06:44 — forked from junaire/tailscale-self-host-derp-notes.md
通过Tailscale + 1Panel实现域名访问内网服务和理论无限免费续期SSL证书(内网穿透、自建中继服务器、自动续期SSL证书)

实现原理

  • 通过Tailscale提供的内网穿透服务和自建中继服务器,实现公网可以访问内网服务。
  • 通过1Panel搭建网站和申请SSL证书(需要DNS RAM),实现理论上的无限免费续期SSL证书。

Tailscale 介绍

Tailscale 是一个免费强大的内网穿透服务,可以将多个处在不同网络环境下的设备组成子网,使其表现于位于同一局域网中。使用 tailsacle 的一个场景是你可以随时随地 ssh 到你位于家中或办公室的 Linux 主机中。

Tailscale 工作原理

Tailscale 一般情况下会尝试点对点通信(打洞),如果能成功那你的延迟将非常低(几到几十毫秒)。但这并不总是能成功的,如果失败了,Tailscale 将使用中继服务器(DERP)进行中转通信。一个问题是 Tailscale 的 DERP 服务器都处于国外,延迟相对较高。但 Tailscale 是允许自建 DERP 服务的,下面将介绍下整个过程以及各种坑。