Tailscale 的一些使用心得

一、我的需求 自己在家有一台主力机,在办公室还有一台笔记本电脑。主要是希望随时可以访问到公司的内网.又可以在公司访问自己的主力机 为了满足这个需求,就需要 NAT 穿透,正好最近 mesh vpn 的概念很火,又看到 Tailscale 正好对个人用户免费,于是就想试试看了。之前也有用Zerotier,其实已经很好用了.只是偶尔有断连的问题。 二、TailScale 是什么 VPN 是什么? 虽然国人看到 VPN 第一反应应该是“翻墙”,但 VPN 最初应该也是最普遍的用途应该是用来做内网打通, 这也是其名字虚拟私有网络的用意,VPN 让你可以在公开的网络线路上建立一个私有的子网, 然后将所有接入的机器都分配一个私有的内网地址,让他们可以通过 VPN 的私有网络互联。 比如最常见的需求就是,公司有一个内网办公环境,当你外出办公时,也希望你的电脑能够接入办公网络。 因为外网的机器和内网的机器不能互联,所以一般会有一个中心服务器, 所有的子节点都和中心服务器相连,然后中心服务器转发所有的流量。 这样做的缺点显而易见,首先是中心服务器(hub)会成为瓶颈。 其次,某种极端情况下,如果节点 A 和 节点 B 距离非常近,但是都离 hub 很远, 这样就会导致非常高的延迟。 那么我们就会想,能不能让节点间直接互联呢? 这就是 mesh VPN,其实现就是 wireguard。 wireguard 的每一个节点都会存储其他所有节点的信息,并且和其他所有的节点都建立 tls 连接。 如果涉及到内网穿透的话,那么你需要找到一台处于网关位置的节点(内外网都可达),将其设置为 coordinator, 扮演类似于 hub 的角色, 分发穿透内外网的流量。 wireguard 的缺点在于: 配置比较繁琐 […]

Bookkeeper应该获得认证吗?

在加拿大,大家可能知道CPA或者之前的CGA,我们知道那是会计,但是对于Bookkeeper,可能并不善心,现实中,一个Bookkeeper可能不需要任何类型的官方认证即可开始工作,Accountant也是同样的情况。 […]

Wealthsimple Cash:Send to win 一毛也是爱

2月14日到12月31日期间,朋友间用Wealthsimple Cash转账使用🎁图标可以随机拿到CAD$0.10 到 CAD$10不等的奖励,我个人的经验是0.10 到 0.25 居多,不过看情况至少可以拿到一杯免费咖啡。至于是普通咖啡,还是拿铁,那么就看运气了。 […]