最近这一周多,组网圈里有两篇帖子,放在一起看特别有意思。
8月14日,知乎上有人晒出了自己的折腾成果:两台 GL.iNet 路由器,一台放家里、一台放公司,配合 Tailscale,把家里、公司和手机连成了一张私人网络,人在外面用手机就能直接访问电脑硬盘里的文件。知乎
8月19日,另一篇帖子在复盘翻车经历:自己在家用 NAS 搭了 DERP 中继,Tailscale 却偏偏不用它,流量绕道美国旧金山(328ms),排查下来是 STUN 监听、ACL 配置陷阱、同机 hairpin 三层问题叠加,逐个解决后才降到 5ms。知乎同样是 GL.iNet,同样是 Tailscale,一个玩明白了,一个栽了跟头。这基本说明了 GL.iNet 这个标配功能的现状:内置不等于打开就能好用。
这篇内容面向的人很具体:已经买了、或者正打算买 GL.iNet 路由器,想用它实现"人在外面远程访问家里设备",但不清楚该选哪条路、怕踩坑的值友。只想看 Tailscale 科普的,别处有很多;下面聊的全是怎么选、怎么避坑。
GL.iNet 的杀手锏不是便携,是站在网络入口
这几年 GL.iNet 的主流型号,从 MT3000 系列到 BE3600(Slate 7)、MT3600BE,官方固件里都内置了 Tailscale 和 ZeroTier 入口,后台里找到就能开。而它作为路由器,装隧道和装在电脑上,差别非常大。

前面那位知乎帖主总结得很直白:Tailscale 装在电脑上,是连接一台设备;Tailscale 装在路由器上,是连接一个局域网。知乎这就是 Tailscale 的 Subnet Router 能力:由路由器把整个家庭网段发布出去,打印机、摄像头、NAS 这些装不了客户端的设备,全都能通过这台路由器被远程访问。电脑本身甚至不用装 Tailscale,只要它在路由器后面就够了。

还有一组容易搞混的概念:Subnet Router 是"进去",用来访问异地的局域网;Exit Node 是"出去",让自己的上网流量从异地那台路由器出口走。刚上手先把这两个分清,能省掉很多折腾。
另外有个做成的人都会做的细节:网段要错开。家里用 192.168.9.x,公司用 192.168.8.x,两地要是同一个网段,以后访问 192.168.8.100 时,连自己都分不清连的到底是哪台电脑。打算做异地组网的,先把网段改了,这一步最省后续的麻烦。
四条路,各有各的坑
第一条:内置 Tailscale。 体验最顺,全平台官方客户端,自动尝试 P2P 打洞,个人使用免费(用户数和设备数有上限,家庭场景一两口人、十几台设备完全够)。但国内环境的三个坑,要提前知道。
一是登录门槛。注册登录依赖 Google、Microsoft 这类境外账号,8月中旬还有人在专门排查"安装后点击登录没反应"的问题。知乎
二是中继绕路。打洞失败就回落到官方 DERP 中继,节点大多在境外,用社区的原话说,走 sfo 就是到旧金山了,肯定是卡。知乎Tailscale 近期推出了 Peer Relays 新功能,让局域网内的设备互为中继,能缓解这个问题,但还在早期采用阶段。知乎

三是 UDP 限速。就算打洞成功走了直连,部分运营商也会对 UDP 流量做 QoS。有人实测,武汉电信会限制 UDP 的上行流量,QoS 到 3Mbps 左右,远程桌面直接开始卡顿。知乎

再补一句不那么顺耳的:Tailscale 官方最近公开了一次持续数月的数据库故障复盘,服务在上一年末到新年期间多次不稳定,根源指向一个潜伏了约 16 年的 SQLite 罕见竞态。知乎控制面是 SaaS,这类不确定性也得算进账里。
第二条:内置 ZeroTier。 不想注册境外账号的,看这条。免费档个人够用,GL.iNet 固件同样内置。但国内各地的打洞成功率和中继体验会有差异,有 UP 主直接把"比zerotier、tailscale、蒲公英更好用"写进了组网教程的标题。哔哩哔哩
第三条:EasyTier 这类开源工具。 开源免费,去中心化设计,p2p 组网,打洞成功率高,还支持子网代理,国内也有免费的公共服务器可用。哔哩哔哩代价是每台设备要自己装客户端,固件没内置的话得自己在 OpenWrt 上折腾安装;有 NAS 或软路由的人门槛不高。B站相关教程播放量十几万起步,需求是真实存在的。
第四条:国内商业异地组网(蒲公英、节点小宝这类)。 零门槛,国内服务器,稳定。8月中旬,腾达官宣把节点小宝的远程组网能力原生内置进了 BE7200 路由器。小红书异地组网正在慢慢变成路由器的标配卖点。代价是免费档基本只是试用,带宽上限低,想要满速得买会员或硬件。
三类人,直接对号入座
愿意折腾、境外账号没障碍、想要最好的手机端体验:先试内置 Tailscale,打开 Subnet Router,把网段错开,跑一周观察能不能建立直连。
不想注册境外账号、设备不多:内置 ZeroTier,或者有 NAS 的直接上 EasyTier。
完全不想折腾、买给家里人用:国内商业方案,提前把会员费算进成本。
再给一个隐藏选项:两地宽带如果都有公网 IPv6(现在多数运营商默认给),IPv6 直连比任何隧道都快、都稳,隧道只在直连不通时兜底。
接下来值得盯的三件事
GL.iNet 的固件更新节奏,Tailscale 客户端版本、Peer Relays 这类新能力都跟着客户端走;运营商对 UDP QoS 的口风,它决定直连体验的上限;EasyTier 这类国产开源工具的成熟度,国内公共服务器越多,体验越接近"开箱即用"。
最后问一句:你的 GL.iNet 上跑的是什么隧道,踩过哪些坑?评论区聊聊。