feat(utils): implement MagicDNS suffix handling and normalization for dst_addr

- Added support for extracting and setting MagicDNS suffix.
- Normalized `dst_addr` using the MagicDNS suffix to simplify configuration.
- Improved logging for normalized and failed addresses during `connect` rule processing.
This commit is contained in:
nullcat
2026-06-01 16:07:23 +08:00
parent a9828b4461
commit e60a6b76c7
4 changed files with 110 additions and 184 deletions
+19 -184
View File
@@ -1,203 +1,38 @@
# tsnet_pure 使用说明
# tslink
`tsnet_pure` 是一个基于 `tailscale.com/tsnet` 的轻量转发工具,支持:
基于 [Tailscale](https://tailscale.com) `tsnet` 的轻量双向流量转发工具,可将本机服务暴露到 Tailnet,也可将 Tailnet 服务通过本机端口对外暴露。
- `forward`:将 **Tailscale 入站** 请求转发到本机服务(你 -> 其他人)。
- `connect`:将 **本机/LAN 入站** 请求转发到 Tailscale 目标(其他人 -> 你)。
## 特性
支持 `tcp``udp`,并对 `minecraft` 协议提供局域网发现能力。
---
- **双向转发**`forward`Tailscale → 本地)与 `connect`(本地 → Tailscale)两种模式
- **TCP / UDP 全支持**:透明转发 TCP 流与 UDP 数据包
- **Minecraft 专用模式**:支持局域网广播发现(MOTD),让本地设备发现 Tailnet 上的 Minecraft 服务器
- **MagicDNS 主机名补全**`dst_addr` 支持短主机名(如 `home:8080`),启动时自动补全为 `home.<suffix>:8080`
- **连接类型识别**:区分 `direct` 直连与 `derp` 中继,便于排查延迟问题
- **对端连通性诊断**:定期 ping 目标节点并报告延迟与连接路径(direct/DERP
- **Web 管理**:内置 Tailscale Web Client(端口 `5252`),可在线管理节点配置
- **多配置源**:支持本地 TOML 文件、HTTP/HTTPS URL、构建时注入默认 URL
## 环境要求
- Go 1.26+
- 可用的 Tailscale `auth_key`(或 Headscale 对应密钥
- Tailscale / Headscale 授权密钥
## 安装与构建
在项目根目录执行:
## 快速开始
```powershell
go mod tidy
go build -o tslink.exe .
```
如果你已有编译产物,也可以直接运行现成的 `tslink.exe`
### 构建时注入默认配置 URL
通过 `-ldflags` 在构建时嵌入默认配置地址,之后直接运行即可从该 URL 自动加载配置:
```powershell
go build -ldflags "-X tslink/core.DefaultConfigURL=https://config.example.com/tslink.toml" -o tslink.exe .
```
构建后运行无需额外参数,程序自动从该 URL 获取配置。
---
## 配置文件
默认使用根目录 `config.toml`,也可通过 URL 加载(见下文)。
项目已提供 `config.example.toml`,可复制后修改:
```powershell
Copy-Item .\config.example.toml .\config.toml
```
### `[core]` 配置
```toml
[core]
auth_key = "" # 必填
control_url = "https://controlplane.tailscale.com" # 官方控制面或 Headscale
hostname = "" # 留空时自动使用机器名
ephemeral = true
accept_routes = true
```
- `auth_key`Tailscale/Headscale 授权密钥。
- `control_url`:默认是官方控制面,使用 Headscale 时改为你的实例地址。
- `hostname`:节点名,为空则自动取系统主机名。
- `ephemeral`:是否使用临时节点。
- `accept_routes`:是否自动启用路由接收(`RouteAll`)。
### `[[forward.<tag>]]` 规则(你 -> 其他人)
```toml
[[forward.web]]
protocol = "tcp"
tailscale_port = 8080
local_addr = "127.0.0.1:9090"
```
含义:监听本机 Tailscale IP 的 `8080`,转发到本地 `127.0.0.1:9090`
字段说明:
- `protocol``tcp``udp`
- `tailscale_port`:对 Tailnet 暴露端口
- `local_addr`:本地目标地址(`host:port`
### `[[connect.<tag>]]` 规则(其他人 -> 你)
```toml
[[connect.web]]
protocol = "tcp"
local_port = 9000
dst_addr = "any-client-in.ts.net:8080"
```
含义:监听本机 `9000`,流量转发到 Tailscale 目标 `any-client-in.ts.net:8080`
字段说明:
- `protocol``tcp``udp``minecraft`
- `local_port`:本地监听端口
- `local_addr`:本地监听地址(可选,默认 `0.0.0.0`
- `dst_addr`Tailscale 目标地址(`host:port`
- `lan_enable`:仅 `minecraft` 场景常用;不填时 `minecraft` 默认启用
- `lan_motd`:Minecraft 局域网广播提示文案
Minecraft 示例:
```toml
[[connect.minecraft]]
protocol = "minecraft"
local_port = 25565
dst_addr = "any-client-in.ts.net:25566"
lan_enable = true
lan_motd = "Minecraft via Tailscale"
```
---
## 启动方式
### 本地配置文件
```powershell
.\tslink.exe -c config.toml
```
### 从 URL 加载配置
详细配置与使用说明见 [USAGE.md](USAGE.md)。
支持从 HTTP/HTTPS URL 加载配置,方便集中管理:
## 工作原理
```powershell
.\tslink.exe --config-url https://config.example.com/tslink.toml
```
forward (你 -> 其他人):
Tailscale Client ──TCP/UDP──> [本机 Tailscale IP:port] ──转发──> [本地服务 127.0.0.1:port]
### 使用构建时默认 URL
如果构建时通过 `-ldflags "-X tslink/core.DefaultConfigURL=..."` 注入了默认 URL,直接运行程序即可自动从该 URL 加载:
```powershell
.\tslink.exe
connect (其他人 -> 你):
本地/LAN 客户端 ──TCP/UDP──> [本机监听 port] ──转发──> [Tailscale 目标 host:port]
```
### 配置来源优先级
| 优先级 | 来源 | 说明 |
|--------|------|------|
| 最高 | `--config-url` 命令行参数 | 显式指定的 URL |
| 中 | ldflags `DefaultConfigURL` | 构建时嵌入的默认 URL |
| 低 | `-c` 本地文件 | 默认 `config.toml` |
| 回退 | 写入默认配置 | 无任何配置源时自动生成 |
命令行参数的优先级高于构建时注入的默认值,方便开发调试时覆盖。
---
## 命令行参数
| 参数 | 默认值 | 说明 |
|------|--------|------|
| `-c` | `config.toml` | 配置文件路径,当 `--config-url` 未指定且无 ldflags 默认 URL 时使用 |
| `--config-url` | 空(或 ldflags 设置的默认值) | 配置 URL,优先级高于 `-c` |
| `-level` | `info` | 日志级别(`debug \| info \| warn \| error` |
| `-json-format` | `false` | 输出 JSON 日志 |
| `-diagnose` | `false` | 启用 tsnet debug 日志 |
示例:
```powershell
# 使用本地配置文件
.\tslink.exe -c .\config.toml -level debug -diagnose
# 使用 URL 配置
.\tslink.exe --config-url https://config.example.com/tslink.toml -level debug
# 使用 ldflags 注入的默认 URL
.\tslink.exe
```
---
## 运行与退出
- 启动后程序会初始化 tsnet 并按配置启动所有 `forward/connect` 规则。
-`Ctrl + C` 可优雅退出。
- 内置 watchdog 可能在异常时自动触发重启逻辑。
---
## 常见问题
### 首次启动失败 / 无法入网
- 检查 `auth_key` 是否正确、是否过期。
- 若使用 Headscale,确认 `control_url` 可访问且 TLS/证书配置正确。
### 端口无法访问
- 检查本地防火墙与目标服务是否真的在 `local_addr` 监听。
- 确认 `dst_addr` 可在 Tailnet 内解析并连通。
- 核对 `protocol` 是否与目标服务一致(`tcp/udp` 不可混用)。
### 日志排查建议
- 使用 `-level debug` 查看更详细转发日志。
- 需要 tsnet 内部信息时加 `-diagnose`
+8
View File
@@ -53,6 +53,14 @@ func InitTsNet(ctx context.Context, cfg *Core, logger *slog.Logger, withDebugLog
logger.With(slog.String("ip", ip.String())).Info("ip got from tsnet")
}
rawSuffix, err := GetMagicDNSSuffixFromStatus(status)
if err != nil {
logger.Debug("failed to extract MagicDNS suffix", slog.String("error", err.Error()))
} else {
SetMagicDNSSuffix(rawSuffix)
logger.Info("MagicDNS suffix extracted", slog.String("suffix", rawSuffix))
}
if cfg.AcceptRoutes {
lc, err := srv.LocalClient()
if err != nil {
+81
View File
@@ -8,6 +8,7 @@ import (
"net"
"net/netip"
"strings"
"sync"
"time"
"tailscale.com/client/local"
@@ -189,3 +190,83 @@ func getSelfTsnetAddr(srv *tsnet.Server) netip.Addr {
}
return ip
}
var (
magicDNSSuffixMu sync.RWMutex
magicDNSSuffix string
)
func SetMagicDNSSuffix(raw string) {
magicDNSSuffixMu.Lock()
defer magicDNSSuffixMu.Unlock()
magicDNSSuffix = strings.Trim(raw, ".")
}
func GetMagicDNSSuffix() (string, bool) {
magicDNSSuffixMu.RLock()
defer magicDNSSuffixMu.RUnlock()
if magicDNSSuffix == "" {
return "", false
}
return magicDNSSuffix, true
}
func GetMagicDNSSuffixFromStatus(st *ipnstate.Status) (string, error) {
suffix := st.CurrentTailnet.MagicDNSSuffix
if suffix == "" {
suffix = st.MagicDNSSuffix
}
suffix = strings.Trim(suffix, ".")
if suffix == "" {
return "", errors.New("magic dns suffix not found in status")
}
return suffix, nil
}
func NormalizeDstAddrWithSuffix(dst string) (string, bool, error) {
host, port, err := net.SplitHostPort(dst)
if err != nil {
return dst, false, err
}
if _, err := netip.ParseAddr(host); err == nil {
return dst, false, nil
}
if strings.Contains(host, ".") {
return dst, false, nil
}
suffix, ok := GetMagicDNSSuffix()
if !ok {
return dst, false, nil
}
normalized := net.JoinHostPort(host+"."+suffix, port)
return normalized, true, nil
}
func NormalizeConnectRulesDstAddr(rules map[string][]ConnectRule, logger *slog.Logger) {
for tag, rrs := range rules {
for i := range rrs {
rule := &rrs[i]
normalized, changed, err := NormalizeDstAddrWithSuffix(rule.DstAddr)
if err != nil {
logger.Debug("failed to normalize dst_addr",
slog.String("tag", tag),
slog.String("dst", rule.DstAddr),
slog.String("error", err.Error()),
)
continue
}
if changed {
logger.Debug("dst_addr normalized with MagicDNS suffix",
slog.String("tag", tag),
slog.String("original", rule.DstAddr),
slog.String("normalized", normalized),
)
rule.DstAddr = normalized
}
}
}
}
+2
View File
@@ -43,6 +43,8 @@ func serviceLogic(configPath string, isTsnetDebug bool, configURL string, logger
}
logger.Info("tsnet server initialized")
core.NormalizeConnectRulesDstAddr(cfg.Connect, logger)
core.StartForwarders(ctx, srv, cfg.Forward)
core.StartConnectors(ctx, srv, cfg.Connect)