← tmux-next EN · 中文 · GitHub

用 Tailscale,私有地连上它

tmux-next 只绑 127.0.0.1,自己没有登录。从手机访问它最简单又安全的办法是 Tailscale:把你的机器和手机放进同一张私有网络,只有你自己的设备连得上。 不用反向代理、不开公网端口、不用管密码——而且 HTTPS 由 Tailscale 自动搞定。

什么都不暴露到公网。 Caddy 指引是把服务放到公网域名后面、加一层登录;而这套只让 tailnet 里的设备够得着。 在 tailnet 里本身就是认证——所以对个人使用来说,它既更简单也更安全。

1开始之前

2运行 tmux-next

# 监听 127.0.0.1:7682——只绑本机,这正是你要的
bunx tmux-next

保持它只绑 localhost。Tailscale 会是唯一能够到它的东西,没必要把端口开得更宽。

3把它挂到 tailnet 上

一条命令,把 tailnet 的 HTTPS 代理到本地端口,并打印出访问地址:

# --bg 让它后台常驻、重启后仍在
tailscale serve --bg 7682

它会打印类似 https://你的机器.你的tailnet.ts.net 的地址,代理到 http://127.0.0.1:7682。证书由 Tailscale 自动签发和续期。随时可查看在挂什么:

tailscale serve status

4在手机上打开

手机上连着 Tailscale,浏览器打开那个 https://…ts.net 地址。就这样—— 不弹登录框,因为"在你的 tailnet 里"就是认证。加到主屏,一点就是个 app。

WebSocket 直接就通。 终端的实时数据走 WebSocket,tailscale serve 会把它一并代理(以 wss),不用任何额外配置——Caddy 指引里那些给 WebSocket 单独做鉴权的折腾, 这里都没有,因为根本没有另一层登录要绕。

5谁能访问

默认只有你自己的设备。想让别人也能进,把这台机器共享给对方的 Tailscale 账号(节点共享), 或者用 tailnet 的 ACL——和 tailnet 上任何服务一样。连进来的人都得有 Tailscale,这个门槛正是意义所在。

千万别对它用 tailscale funnel Funnel 会把服务暴露到公网, 而 tmux-next 自己没有登录——Funnel 等于把一个 shell 挂到公网上,谁都能连。请用 serve(只限 tailnet)。 如果你确实需要公网访问,改用 Caddy 指引,那篇会加上真正的登录。