WWW.YOUINFO.SITE
标签聚合 适合

/tag/适合

LinuxDo 最新话题 · 2026-06-11 22:42:07+08:00 · tech

github.com GitHub - LiuTangLei/tailscale-awg-installer: Installers and docs for an unofficial Tailscale... Installers and docs for an unofficial Tailscale build with optional Amnezia-WG obfuscation. Linux/macOS/Windows/OpenWrt one-click scripts, plus Android/iOS guides. Works with official Tailscale and Headscale. Not affiliated with Tailscale. 用Wireshark抓包确认没有任何wg特征了, 不过还没试过设置i1这种伪装头去伪装其他协议效果如何,个人实测公司电信到家里移动, p2p打洞后丢包率从25%降低到5%以下, 混淆后和zerotier比丢包率似乎差不多, 不清楚是移动这边qos了电信的wg协议还是电信qos了移动的wg协议, zerotier的udp流量目前暂时没被qos, 以后说不清楚, issue里面提问题的有好几个俄罗斯的用户, 应该是amnezia在那边有点影响力的原因 wg协议过墙很容易被封vps, 我用这个组网了大半年, 机器0被墙 1 个帖子 - 1 位参与者 阅读完整话题

v2ex · 2026-06-10 23:42:13+08:00 · tech

产品地址 https://hoston.work 免费用户支持 2 台设备 对于大部分用户应该够用 内置 agent ,但尽最大努力保证安全 设备接入使用超时机制的 token ,并需要用户审批,设备通信全程使用 mtls 证书加密 原生支持类似 tmux 的功能 弱网 刷新网页,重新打开 APP 都不会影响 agent 中运行的 ssh 命令 支持内网电脑 家里或者实验室或者云主机 核心功能是 SSH ,docker 和文件管理 送码 支持移动端(android) GIFT19949834D64B9920 GIFTDD0C2B4208E15812 GIFTA90876D1E33D7375 GIFTC3EE63822FE3055B GIFT50F195848CFCE753 GIFT8B5571F1D2B30E3C GIFT0FB8E003BE46E954 GIFTEE896FC637D2919B GIFT31110D180FDE4DAD GIFT4F64832DA344FB97 GIFT2A16B0C12F2E41DA GIFT864231E799C93656 GIFTF834574E317908EB GIFTB5269FE6D105033D GIFT43D9EF3F4E9B456C GIFTD8E9E0A897C734EE GIFTD389D67F105C3287 GIFTB08FC84412209FB6 GIFT42F54A4226C28834 GIFTAC04E50CDE08CE03 在网页版 个人中心进行兑换

v2ex · 2026-06-10 23:42:13+08:00 · tech

产品地址 https://hoston.work 免费用户支持 2 台设备 对于大部分用户应该够用 内置 agent ,但尽最大努力保证安全 设备接入使用超时机制的 token ,并需要用户审批,设备通信全程使用 mtls 证书加密 原生支持类似 tmux 的功能 弱网 刷新网页,重新打开 APP 都不会影响 agent 中运行的 ssh 命令 支持内网电脑 家里或者实验室或者云主机 核心功能是 SSH ,docker 和文件管理 送码 支持移动端(android) GIFT19949834D64B9920 GIFTDD0C2B4208E15812 GIFTA90876D1E33D7375 GIFTC3EE63822FE3055B GIFT50F195848CFCE753 GIFT8B5571F1D2B30E3C GIFT0FB8E003BE46E954 GIFTEE896FC637D2919B GIFT31110D180FDE4DAD GIFT4F64832DA344FB97 GIFT2A16B0C12F2E41DA GIFT864231E799C93656 GIFTF834574E317908EB GIFTB5269FE6D105033D GIFT43D9EF3F4E9B456C GIFTD8E9E0A897C734EE GIFTD389D67F105C3287 GIFTB08FC84412209FB6 GIFT42F54A4226C28834 GIFTAC04E50CDE08CE03 在网页版 个人中心进行兑换

LinuxDo 最新话题 · 2026-06-09 23:15:12+08:00 · tech

各位佬好,我最近在折腾一套自用的 Docker 服务平台,想请教一下前端的认证/登录层应该怎么选型,问下大家实际自托管多个 Web 服务时,一般是怎么做统一登录保护的? 我的需求大概是这样的: 我会在服务器上部署多个自用 Web 服务,比如一些前端页面、数据展示面板、API 管理界面等。这些服务基本只给我自己或者少数可信用户使用,不希望直接公网裸奔。 理想访问流程是: 访问 https://app.example.com ↓ 网关检查当前是否已登录 ↓ 未登录或登录状态过期 ↓ 跳转到 https://app.example.com/login ↓ 登录成功后跳回原来的前端页面 我希望实现的核心能力: 所有 Docker 服务可以共用一套登录系统,不需要每个服务自己写登录逻辑。 只维护一套用户和密码,后续新增服务时可以很方便地接入。 支持登录失败次数限制、防暴力破解、黑名单或封禁机制。 支持 Docker Compose 部署,方便迁移和备份。 内存占用不要太高,适合小服务器长期运行。 后续如果服务增多,可以比较方便地扩展,比如新增一个服务后,只需要加域名、端口和认证规则。 我目前调研到几个方案: 方案 1:Authelia 看起来比较轻量,适合反向代理前面做统一认证。支持 forward_auth、MFA、访问规则、失败登录封禁等。缺点可能是用户管理界面比较弱,更偏配置文件维护。 初版就是尝试的这个,但是感觉有点简陋的界面… 方案 2:Authentik 感觉像是更完整的自托管身份平台,有 Web 管理后台,可以管理用户、组、应用、登录流程、Proxy Provider / Outpost 等。看起来更适合以后服务多了之后统一管理权限,但资源消耗和部署复杂度应该比 Authelia 高一些。 方案 3:Keycloak 更企业级,OIDC / OAuth2 / SAML 都很完整,适合多租户、标准身份体系。但我感觉对个人自用服务来说可能有点重,配置复杂度也比较高。 方案 4:OAuth2 Proxy + 第三方登录 可以接 GitHub / Google / Microsoft / Keycloak / Authentik 等 OAuth2/OIDC Provider。优点是轻量,可以直接用第三方账号登录;缺点是它本身不是完整用户系统,如果想自己维护本地用户,可能还需要搭配其他身份提供方。 方案 5:ZITADEL 看起来更偏开发者平台和 SaaS 身份基础设施,能力很强,但我不确定个人服务器自用是否有必要。 我现在比较纠结的是: 自用 Docker 服务平台,应该用什么方案会更好一些。 如果只允许我自己的 GitHub 账号登录,用 OAuth2 Proxy 是否会更简单? 对于小服务器,比如 2C2G / 4G 内存这种配置,哪种方案长期运行更稳? 3 个帖子 - 3 位参与者 阅读完整话题