Skip to content
所有標籤

#networking

8 篇文章

ngrok:從 Localhost Tunnel 到可控的全球 Ingress

ngrok 是由 agent 主動連出的 reverse proxy/ingress,不是把整台電腦加入 VPN;公開 endpoint 前仍要明確設定 authentication、traffic policy 與資料邊界。

Twingate:以 Identity 與 Resource 取代整段網路存取

Twingate 透過 client、connector、controller 與 relay,把使用者授權收斂到特定 resource;它是 managed ZTNA,而不是任意 peer-to-peer overlay。

WebSocket:雙向長連線只是起點,Protocol 與 Backpressure 才是工程

WebSocket 提供一條雙向 message transport,不包含 auth renewal、schema、ack、replay、rooms 或 backpressure policy;這些才決定 production correctness。

WireGuard:用 Cryptokey Routing 建立最小化 VPN Tunnel

WireGuard 是小而明確的 L3 加密 tunnel;它把 public key、peer 與 AllowedIPs 綁在一起,但不替團隊提供 identity、裝置管理或 policy control plane。

ZeroTier:以 Controller 與 Flow Rules 組出跨網路 Virtual LAN

ZeroTier 把裝置放進可管理的 virtual L2/L3 network,嘗試 peer-to-peer 傳輸並由 controller 發布成員與 policy;它比單純 tunnel 更像軟體定義網路。

Tailscale:agent 住在你家,不是你連回家

自架一個 24 小時跑著的 agent,等於在自己網路裡開了一個必須從外面連得到、又不能開在公網上的東西。這篇拆 Tailscale 的四個機制各自解決什麼:tailnet 解決連得到、subnet router 解決碰內網、tag 與 ACL 解決權限邊界、policy 秒級生效與 tailnet lock 解決收得回。附 2026-08 實查的定價:Personal 免費、6 個使用者、user device 無上限、50 個 tagged resource。

tech deep-dive

從外面連回家裡的 Mac:Cloudflare Tunnel 與 2026 的替代方案

想從外面連回家裡的 Mac,2026 年的標準答案有兩個:要公開分享或瀏覽器免裝 client,用 Cloudflare Tunnel;自己用、要簡單,用 Tailscale。本文比較兩者、加上 ZeroTier / Pangolin / NetBird 等替代方案,說明 2026 年 Cloudflare 推的『遠端託管 tunnel』為什麼讓設定變簡單。

tech guide

Docker DNS 解析:container_name vs network alias

跨 Compose 專案只能靠 container_name 或 network alias 解析,而 alias 才支援 scale。