这里有个隐藏信息是阿里服务器内部用100网段作为dns服务器,而这个网段是ISP保留网段CGNAT真不知道它怎么敢用,以为自己是ISP了吧。 然后好死不死Tailscale偏偏只用这个网段,还贼有理由:https://tailscale.com/kb/1015/100.x-addresses/ 甚至你用ip_prefix它还warn你,无视就好。 tailscale up 需要附带的参数--accept-dns=false防止dns冲突 如果会自己添加iptables那么可以使用--netfilter-mode=o…