tmux-next 只绑 127.0.0.1,自己没有登录。从手机访问它最简单又安全的办法是
Tailscale:把你的机器和手机放进同一张私有网络,只有你自己的设备连得上。
不用反向代理、不开公网端口、不用管密码——而且 HTTPS 由 Tailscale 自动搞定。
什么都不暴露到公网。 Caddy 指引是把服务放到公网域名后面、加一层登录;而这套只让 tailnet 里的设备够得着。 在 tailnet 里本身就是认证——所以对个人使用来说,它既更简单也更安全。
127.0.0.1:7682(默认端口)。# 监听 127.0.0.1:7682——只绑本机,这正是你要的
bunx tmux-next
保持它只绑 localhost。Tailscale 会是唯一能够到它的东西,没必要把端口开得更宽。
一条命令,把 tailnet 的 HTTPS 代理到本地端口,并打印出访问地址:
# --bg 让它后台常驻、重启后仍在
tailscale serve --bg 7682
它会打印类似 https://你的机器.你的tailnet.ts.net 的地址,代理到
http://127.0.0.1:7682。证书由 Tailscale 自动签发和续期。随时可查看在挂什么:
tailscale serve status
手机上连着 Tailscale,浏览器打开那个 https://…ts.net 地址。就这样——
不弹登录框,因为"在你的 tailnet 里"就是认证。加到主屏,一点就是个 app。
WebSocket 直接就通。 终端的实时数据走 WebSocket,tailscale serve
会把它一并代理(以 wss),不用任何额外配置——Caddy 指引里那些给 WebSocket 单独做鉴权的折腾,
这里都没有,因为根本没有另一层登录要绕。
默认只有你自己的设备。想让别人也能进,把这台机器共享给对方的 Tailscale 账号(节点共享), 或者用 tailnet 的 ACL——和 tailnet 上任何服务一样。连进来的人都得有 Tailscale,这个门槛正是意义所在。
千万别对它用 tailscale funnel。 Funnel 会把服务暴露到公网,
而 tmux-next 自己没有登录——Funnel 等于把一个 shell 挂到公网上,谁都能连。请用 serve(只限 tailnet)。
如果你确实需要公网访问,改用 Caddy 指引,那篇会加上真正的登录。