<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>内网穿透 on 魔都水滴</title>
    <link>https://blog.margrop.net/tag/%E5%86%85%E7%BD%91%E7%A9%BF%E9%80%8F/</link>
    <description>Recent content in 内网穿透 on 魔都水滴</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-CN</language>
    <lastBuildDate>Tue, 26 May 2026 21:40:00 +0800</lastBuildDate>
    <atom:link href="https://blog.margrop.net/tag/%E5%86%85%E7%BD%91%E7%A9%BF%E9%80%8F/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>别再用那些臃肿的内网穿透了！手把手带你用 EasyTier 在 Ubuntu 26.04 搭建去中心化虚拟局域网</title>
      <link>https://blog.margrop.net/post/ubuntu-2604-install-latest-easytier-guide/</link>
      <pubDate>Tue, 26 May 2026 21:40:00 +0800</pubDate>
      <guid>https://blog.margrop.net/post/ubuntu-2604-install-latest-easytier-guide/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;在多设备互联的今天，异地组网（虚拟局域网）已经成为刚需。传统的 ZeroTier、Tailscale 虽然优秀，但往往受制于中心化控制器和服务器位于国外的问题，导致握手慢、打洞成功率低。而自建 frp / nps 又需要一台公网 IP 服务器，且流量全部经过服务器中转，带宽有限。&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;EasyTier&lt;/strong&gt; 是一款使用 Rust 语言编写的、完全去中心化的虚拟局域网组网工具。它最大的特点是：&lt;strong&gt;节点对等&lt;/strong&gt;。一旦节点通过握手互相认识，即使最初的中继/引导服务器挂了，节点间依然能保持稳定的 P2P 通信。更令人兴奋的是，它原生支持&lt;strong&gt;子网代理（网对网）&lt;strong&gt;和&lt;/strong&gt;内置 WireGuard 门户&lt;/strong&gt;。本文将手把手带你在最新的 &lt;strong&gt;Ubuntu 26.04 LTS&lt;/strong&gt; 上，从零开始安装、配置并以 Systemd 服务托管运行最新版的 EasyTier。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;本文所有配置、命令及拓扑结构均采用通用占位符，不包含任何真实内网敏感信息。&lt;/p&gt;</description>
    </item>
    <item>
      <title>彻底打通内网！在 Ubuntu 26.04 上完美部署 Tailscale 实现无感异地组网</title>
      <link>https://blog.margrop.net/post/seamless-homelab-networking-deploy-tailscale-ubuntu-2604/</link>
      <pubDate>Tue, 26 May 2026 14:00:00 +0800</pubDate>
      <guid>https://blog.margrop.net/post/seamless-homelab-networking-deploy-tailscale-ubuntu-2604/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;跨运营商、无公网 IP、多端互联，一直都是 Homelab 玩家与企业运维的核心痛点。本文将详细演示如何在最新发布的 Ubuntu 26.04 (Resolute Raccoon) 系统上，利用最新的 APT 秘钥环（Keyring）标准，优雅地安装和配置最新版的 Tailscale。我们不仅会给出干净利落的命令行安装过程，还会深入剖析 Tailscale 的网络拓扑、子网路由（Subnet Router）以及出口节点（Exit Node）的高级配置，帮助你彻底打通家里的群晖 NAS、PVE 虚拟机以及随身携带的手机与笔记本电脑。&lt;/p&gt;&#xA;&lt;p&gt;本文所有操作均在 Ubuntu 26.04 (Resolute Raccoon) 干净的环境中测试通过，所有内部 IP、密钥、令牌和主机名均已进行脱敏处理，以保障网络安全。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
    </item>
    <item>
      <title>域名买完别只会解析：用 Cloudflare Tunnel 把内网服务变成公网 HTTPS</title>
      <link>https://blog.margrop.net/post/cloudflare-tunnel-public-https-no-public-ip/</link>
      <pubDate>Thu, 21 May 2026 11:38:00 +0800</pubDate>
      <guid>https://blog.margrop.net/post/cloudflare-tunnel-public-https-no-public-ip/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;前两篇已经讲了两件事：先用低成本 &lt;code&gt;.xyz&lt;/code&gt; 域名把个人实验室的入口成本压下来，再把域名交给 Cloudflare 做 NS、DNS、DDNS、邮箱转发和基础自动化。本文继续往下走，讲“域名玩法 5”：用 Cloudflare Tunnel 把家里、NAS、虚拟机、Docker 容器里的 Web 服务发布成公网 &lt;code&gt;https://&lt;/code&gt; 地址。重点是：&lt;strong&gt;外部访问走 443 HTTPS，家里路由器不需要开 80/443 端口，也不需要把源站公网 IP 暴露出去&lt;/strong&gt;。&lt;/p&gt;&#xA;&lt;p&gt;如果你前面已经买好了便宜域名，并且域名 NS 已经切到 Cloudflare，那么 Tunnel 就是非常值得继续折腾的一步。它能把 &lt;code&gt;http://localhost:8080&lt;/code&gt;、&lt;code&gt;http://192.0.2.10:5000&lt;/code&gt; 这类内网服务，变成 &lt;code&gt;https://nas.speedtest.example.xyz&lt;/code&gt; 这样的公网入口。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;本文是这两篇文章的后续：&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;《80 块买十年：个人建站域名，为什么我会优先看 6 位数字 .xyz》&lt;br&gt;&#xA;原文地址：&lt;a href=&#34;https://mp.weixin.qq.com/s/tbefnWGFI0QBFlRVcYjVEw&#34;&gt;https://mp.weixin.qq.com/s/tbefnWGFI0QBFlRVcYjVEw&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;《80元十年域名别浪费：交给 Cloudflare 才算真正用起来》&lt;br&gt;&#xA;原文地址：&lt;a href=&#34;https://mp.weixin.qq.com/s/h0o-vtGB_zj1aptaumBztQ&#34;&gt;https://mp.weixin.qq.com/s/h0o-vtGB_zj1aptaumBztQ&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;p&gt;前文已经讲了便宜 &lt;code&gt;.xyz&lt;/code&gt; 域名、Cloudflare NS、DNS、DDNS、企业邮箱这些基础配置。本文不再重复“怎么把域名接入 Cloudflare”，而是假设你已经有一个在 Cloudflare 托管的域名，然后继续讲：如何用 Cloudflare Tunnel 给内网服务开一个公网 HTTPS 入口。&lt;/p&gt;&#xA;&lt;p&gt;本文所有示例都使用 &lt;code&gt;example.xyz&lt;/code&gt;、&lt;code&gt;nas.speedtest.example.xyz&lt;/code&gt;、&lt;code&gt;192.0.2.10&lt;/code&gt;、&lt;code&gt;localhost&lt;/code&gt;、&lt;code&gt;&amp;lt;TUNNEL_TOKEN&amp;gt;&lt;/code&gt; 这类文档占位符，不包含真实域名、真实账号、真实 Token、真实 Zone ID、真实内网地址或任何私有信息。你照着做时，把占位符替换成自己的域名和服务地址即可。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
