wangjia 3fc6b402cd 新增 Tailscale 公网访问方案并落地
- 调研对比 Tailscale / Cloudflare Tunnel / frp / QuickConnect,
  自用+大文件+隐藏IP 场景下选定 Tailscale(避开 CF 免费版 100MB 上限)
- NAS 已上线 tailnet(ds925 / 100.95.151.13),Gitea 与 Synology Photos
  公网访问已验证(含 >100MB 视频上传)
- 修复关键坑:mihomo fake-ip 劫持 Tailscale 控制面域名导致 tailscale up
  卡住,在 fake-ip-filter 加入 +.tailscale.com 等并提供修复脚本
- 文档:docs/public-access.md(部署/踩坑/验证)
- 可选件:docker/derp(自建 DERP 中继)
- 同步更新 CLAUDE.md(修正 git 公网地址、新增公网访问小节、端口、TODO)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-05 21:17:46 +08:00
2026-05-31 00:31:38 +08:00
2026-05-31 00:31:38 +08:00

NAS 运维配置

Synology DS925+192.168.3.200)的 Docker 服务配置管理。

服务

服务 说明 地址
Forgejo 自托管 Git 服务 + CI/CD runner http://git.51yanmei.com
mihomo 透明代理网关(VLESS + Reality 局域网网关 192.168.3.200
dnsmasq DHCP/DNS(预备,暂未启用)

目录

docker/
├── forgejo/          # Forgejo + act-runner
└── proxy/            # mihomo 透明代理 + dnsmasq

部署

前置条件

cp docker/forgejo/.env.example docker/forgejo/.env
# 填入 GITEA_RUNNER_REGISTRATION_TOKEN

cp docker/proxy/mihomo/.env.example docker/proxy/mihomo/.env
# 填入 VLESS_UUID(然后手动更新 config.yaml 中的 <VLESS_UUID>

启动服务

# Forgejo
cd docker/forgejo && docker compose up -d

# 透明代理
cd docker/proxy && docker compose up -d

连接

ssh nas   # HostName 192.168.3.200,需配置 ~/.ssh/config
S
Description
No description provided
Readme 133 KiB
Languages
Shell 100%