3fc6b402cd11e0d2e1d6b755f69b8ede76c10da0
- 调研对比 Tailscale / Cloudflare Tunnel / frp / QuickConnect, 自用+大文件+隐藏IP 场景下选定 Tailscale(避开 CF 免费版 100MB 上限) - NAS 已上线 tailnet(ds925 / 100.95.151.13),Gitea 与 Synology Photos 公网访问已验证(含 >100MB 视频上传) - 修复关键坑:mihomo fake-ip 劫持 Tailscale 控制面域名导致 tailscale up 卡住,在 fake-ip-filter 加入 +.tailscale.com 等并提供修复脚本 - 文档:docs/public-access.md(部署/踩坑/验证) - 可选件:docker/derp(自建 DERP 中继) - 同步更新 CLAUDE.md(修正 git 公网地址、新增公网访问小节、端口、TODO) Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
NAS 运维配置
Synology DS925+(192.168.3.200)的 Docker 服务配置管理。
服务
| 服务 | 说明 | 地址 |
|---|---|---|
| Forgejo | 自托管 Git 服务 + CI/CD runner | http://git.51yanmei.com |
| mihomo | 透明代理网关(VLESS + Reality) | 局域网网关 192.168.3.200 |
| dnsmasq | DHCP/DNS(预备,暂未启用) | — |
目录
docker/
├── forgejo/ # Forgejo + act-runner
└── proxy/ # mihomo 透明代理 + dnsmasq
部署
前置条件
cp docker/forgejo/.env.example docker/forgejo/.env
# 填入 GITEA_RUNNER_REGISTRATION_TOKEN
cp docker/proxy/mihomo/.env.example docker/proxy/mihomo/.env
# 填入 VLESS_UUID(然后手动更新 config.yaml 中的 <VLESS_UUID>)
启动服务
# Forgejo
cd docker/forgejo && docker compose up -d
# 透明代理
cd docker/proxy && docker compose up -d
连接
ssh nas # HostName 192.168.3.200,需配置 ~/.ssh/config
Description
Languages
Shell
100%