V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  hanfengzxh  ›  全部回复第 1 页 / 共 4 页
回复总数  80
1  2  3  4  
@yafoo ca 服务都是由 hub 本地调用,一般不用开放,绑定到 127.0.0.1 就行。
@privil 请问是有什么特殊的应用场景么
@yafoo debian 镜像里好像是没有 systemd 的,不能直接 ztm start xxx 命令,得换成 ztm run xxx 。

ca:ztm run ca --listen '127.0.0.1:9999' --database '/root/ztm-ca.db'
hub:ztm run hub --listen '0.0.0.0:8888' --ca 'localhost:9999'
agent:ztm run agent --listen '127.0.0.1:7777' --database '/root/ztm.db'
@yafoo 在 debian 上怎么部署的?
@gray0128 看上面容器环境变量的设置
@gray0128 agent 的驱动加上参数 --listen=0.0.0.0:7777 ,因为默认是绑定在 127.0.0.1:7777 上的。
@gray0128 smb 的端口是 445 ,smb 的话可参考 https://mp.weixin.qq.com/s/uIwAiyfRP5Yp_U0G7gyBzg
@gray0128 Docker 容器怎么配置的,有没有把容器端口映射出来?
@Achophiark 成熟的产品确实有,不过 ZTM 还一些场景上有优势的,可以看看 #3 #7 我的回复。
@workspace 有需要随时联系
@Chaiii 😄 还是手试过才知道,你这链接是故意的么
@xxxccc 握手,异曲同工的实现啊。ZTM 我们还在端侧设备上运行,比如摄像头这种。可以看下我在另一个帖子发的 ZTM 的介绍 https://www.v2ex.com/t/1050990
@uSy62nMkdH 不知道有没有正确理解你的意思。HTTP/2 隧道是加密的,所有的数据都是加密传输的,同时数据本身也可以是加密的,也就是双重加密的效果。
@czyt 加上了 https://github.com/flomesh-io/ztm/releases/tag/v0.0.3 。不过有 glibc 版本的差异,也可以自行编译。
@czyt 可以有,很快补上。
@Chaiii 不客气,多多交流哈。
@chowdpa02k413 带宽贵这点我非常认同,所以有提到 99 元一年的云主机,3/4 M 的固定带宽,不限流量(不是在打广告哈)。
@Chaiii 首先,第一个点:我说是 L7 的方案,意思是 ZTM 是建立 HTTP/2 的隧道。在这个隧道上,一样可以传输 TCP/UDP 流,并不是说只能传输 HTTP 流。数据库和 SSH ,在 ZTM 上一样没有问题,基于 UDP 的视频流也是 ok 的。你提到的 Cloudflare Tunnel ,这个需要用到 Cloudflare 的中转。

适应性更强,是指我前面说的:ZTM 不需要网络、路由、防火墙的设置,不需要 root 。Tailscale 基于 wireguard ,需要修改本地网络配置和路由,wg 的 peer 需要分配 IP 地址。ZTM 的 peer ( agent )可以是无状态的。

我还是强调一点:“倒不是说 Tailscale 不好,二者在实现上对其他运行的环境要求不同。所在在某些受限的场景,ZTM 比 Tailscale 适应性更强。” 当环境受限,比如无法修改路由、防火墙,无法使用 root ,ZTM 确实适应性更强一些。像 FRP 、ZTM 这种做单独的端口映射,也会减少暴露面:只将特定的端口进行开放。

我也明白你,在看到我拿出一个你完全没有听到的方案,来对比你满意的方案会觉得有些不妥。抱歉,“Tailscale 的宣告路由表”我有用过; ZTM 也有提供 CLI 和 Web 界面,一样也有 access control 。

最后再强调一次,没有通用场景的最优解,只有特定场景的,并不是说 Tailscale 不好。
1  2  3  4  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2622 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 17ms · UTC 15:33 · PVG 23:33 · LAX 07:33 · JFK 10:33
Developed with CodeLauncher
♥ Do have faith in what you're doing.