Headscale + Headplane 三端多活组网折腾实录(异地办公 + 多重安全)
从”家里想直连公司内网”这个朴素需求出发,一路做到 hk_main / fn-NAS / DSM 三端 Headscale 完全独立多活 + 自建 DERP + Headplane 管理面板 + Authelia 2FA 前置鉴权 + ACL autoApprovers + DB 单向同步的完整方案。
本文是笔记性质,尽量把过程中的坑、判断、命令、边界情况都记下来,方便日后翻阅。
从”家里想直连公司内网”这个朴素需求出发,一路做到 hk_main / fn-NAS / DSM 三端 Headscale 完全独立多活 + 自建 DERP + Headplane 管理面板 + Authelia 2FA 前置鉴权 + ACL autoApprovers + DB 单向同步的完整方案。
本文是笔记性质,尽量把过程中的坑、判断、命令、边界情况都记下来,方便日后翻阅。
最近入手了一台磊科 N60 Pro,硬件是 MT7986A、128MB NAND、2GB DDR4 的版本。原厂系统基础路由功能没有问题,但扩展能力有限,所以准备刷入 ImmortalWrt,再安装 iStore,用来按需补充插件。
这次刷机是在 Mac 下完成的,没有使用 Windows,也没有拆机接串口。完整流程包括:
最终结果是:ImmortalWrt 25.12.1 可以正确识别这台 2GB 版 N60 Pro 的全部内存,LuCI、WAN、NAND overlay 均正常。
我的 NAS 平时并不需要 24 小时满负载运行,更多时候只是固定时间段用来同步、备份、下载和访问家庭服务。所以我一直希望它能像群晖 DSM 一样,在系统里直接配置“几点开机、几点关机”,不用每次手动操作,也不用为了一个固定任务让机器整天开着。
之前用群晖时,这个功能是系统自带的,入口清晰,交互也足够简单。但换到飞牛 fnOS 后,我在官方应用商店里没有找到类似的应用。底层其实并不复杂,Linux 可以通过 RTC wakealarm 做定时唤醒,通过 cron 或 systemd 做定时关机;问题是命令行方案虽然能用,但每次修改时间、检查状态、排查是否生效都不够方便。
于是我做了一个飞牛 FPK 应用,把命令行方案包装成一个类似群晖体验的图形界面应用:可以新增、编辑、启用、停用、删除开关机计划,并在 fnOS 桌面窗口里直接使用。
用 Authelia 给若干站点加「用户名 + 密码 + TOTP」两步验证。
适配 Authelia v4.39.20。本文是按本机实际部署整理的可复用手册,在其他设备上照做即可。
环境:macOS + Homebrew + Node.js v24+
错误信息:
zsh: /opt/homebrew/bin/hexo: bad interpreter: /opt/homebrew/opt/node/bin/node: no such file or directory
基于 Docker 容器部署 AnyLink VPN 服务,支持 Cisco AnyConnect 协议客户端接入。
本文基于一次完整的实操记录整理,涵盖从 Windows 镜像选择、PVE 虚拟机创建、系统安装,到 Intel iGPU SR-IOV 显卡直通配置,以及宿主机稳定性排查的全过程。记录了踩过的坑和解决方案,供后续参考。
记录一份自用的 Windows(主要面向 Win11,大部分对 Win10 也适用)注册表优化清单。涵盖去快捷方式箭头、显示隐藏文件、桌面图标、右键菜单、任务栏对齐、系统激活等常见需求。所有命令均提供 PowerShell 和 CMD 两种版本,按需取用。
⚠️ 修改注册表前建议先导出备份:
reg export HKCU backup-hkcu.reg /y大部分操作只改
HKCU,不需要管理员权限;改HKLM的项需要以管理员身份运行终端。所有改动通常需要重启资源管理器(
explorer.exe)才能生效,各小节末尾已包含相关命令。
家里的小主机装了 Proxmox VE,板载 4 个网口,但只用到一个接主路由当管理口,剩下三个一直空着。前两天发现书桌旁的物理交换机口又不够用了,懒得再买一台,就琢磨着能不能直接拿 PVE 这几个空口顶上。
PVE 本身就是 Linux + KVM,网络这块用的是内核自带的 Linux Bridge,思路其实很直接:把闲置的物理网口加入到现有的 vmbr0 里,bridge 内部二层互通,效果上就跟一台交换机一样。