# 自建 Tailscale DERP 中继节点(可选) # 部署位置:新加坡 EC2(18.136.60.128),不是 NAS。 # 作用:P2P 打洞失败时,让 Tailscale 回退中继走自己的新加坡节点,缓解国内默认 DERP 慢的问题。 # # 前置: # 1. 在 EC2 安全组放行 TCP 443、UDP 3478(STUN)。 # 2. 准备一个解析到 EC2 的域名(如 derp.51yanmei.com,走灰云/DNS-only),用于自动签发证书。 # 3. 在 Tailscale 管理后台的 ACL 中通过 derpMap 登记本节点后才会生效。 services: derper: image: ghcr.io/yangchuansheng/derper:latest container_name: derper restart: unless-stopped network_mode: host environment: DERP_DOMAIN: derp.51yanmei.com # 改为实际域名 DERP_ADDR: ":443" DERP_STUN: "true" DERP_VERIFY_CLIENTS: "false" # 如需仅限自己 tailnet 使用可设 true(需本机也跑 tailscaled) volumes: - ./certs:/root/.cache/tailscale # 证书缓存