将 Tailscale 部署在内网的测试服务器上进行了以下试验:
禁用 NAT66 时:分别用 “AWS + iperf3” 和 “上海联通 5G 蜂窝网络 + 全球网测” 进行了一些测试,没有观察到 Tailscale 有绕过限速的能力。
Tailscale 、IPv6 直连、家宽端口 41641 、客户端端口 41641:限速 5 Mbps 。
Tailscale 、IPv6 直连、家宽端口 443 、客户端端口 41641:限速 5 Mbps 。
启用 NAT66 时:Tailscale 会使用 NAT 地址打洞进行连接,进而享受到 WAN 口 IPv6 地址不限速的待遇。同时 Tailscale 还会尝试用本机的 IPv6 地址再打一个洞作为备用链路,如果打洞成功且 Tailscale 选择使用这个备用链路则会被限速 5 Mbps 。
如果 Tailscale 被直接安装在负责拨号的路由器上,而非我这样安装在其他内网设备上:只要 Tailscale 选择使用 WAN 口 IPv6 地址进行连接,不论是否启用 NAT66 都不会被限速。
总结:Tailscale 本身不能触发白名单,IPv6 + Tailscale 能绕过限速的主要原因是上海联通目前对 WAN 口 IPv6 地址不限速,与 Tailscale 关系不大。
@
superhero007 如果与你观察到的情况不符还请指出。感谢你先前的分享帮助发现了 WAN 口 IPv6 地址这一白名单策略。(也有可能是漏洞?)