274ca4d7-cb7b-8033-a25b-c50cd124f1参考视频: https://www.youtube.com/watch?v=mgDpJX3oNvI [[IMG-20260516155655819.txt]]
#查看是否开启路由转发
sysctl net.ipv4.ip_forward
#查看结果:
net.ipv4.ip_forward = 1
#或者
cat /proc/sys/net/ipv4/ip_forward
#结果
#输出 1 = 已开启
#输出 0 = 未开启
#永久开启
echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
sudo -i
echo -e '#!/bin/sh -e \ninsmod /lib/modules/tun.ko' > /usr/local/etc/rc.d/tun.sh
chmod a+x /usr/local/etc/rc.d/tun.sh
/usr/local/etc/rc.d/tun.sh
ls /dev/net/tun
docker run -d \
--name=ts \
--restart=always \
-v /var/lib:/var/lib \
-v /dev/net/tun:/dev/net/tun \
--network=host \
--cap-add=NET_ADMIN \
--cap-add=NET_RAW \
--env TS_STATE_DIR=/etc/ts \
--env TS_SOCKET=/var/run/tailscale/tailscaled.sock \
--env TS_USERSPACE=false \
--env TS_ROUTES=10.10.10.0/24 \
--env TS_EXTRA_ARGS="--accept-routes --advertise-exit-node --reset" \
--env TS_AUTHKEY=tskey-auth-k9v5tmvnVB11CNTRL-efiGc3kppQXceJMLqE1jQXd9QwPHanMGW \
tailscale/tailscale
一、设置关闭认证KEY 二、开启IP路由配置
群晖设置计划任务、将防火墙配置到开机启动
#!/bin/bash
sleep 5m
iptables -I FORWARD -i <IP地址指定网卡,例如eth1> -j ACCEPT
iptables -I FORWARD -o <IP地址指定网卡,例如eth1> -j ACCEPT
iptables -t nat -I POSTROUTING -o <IP地址指定网卡,例如eth1> -j MASQUERADE
iptables -I FORWARD -i tailscale0 -j ACCEPT
iptables -I FORWARD -o tailscale0 -j ACCEPT
iptables -t nat -I POSTROUTING -o tailscale0 -j MASQUERADE