Tailscale 与代理软件共存:手机远程 SSH 到无公网 IP 的 Mac
在外面的时候常常有这么个需求,SSH 连回家里的 MacBook Pro,看一眼 Claude Code 和 Codex 跑到哪一步了、有没有卡住在等我回话。上一篇讲 AI Agent Coding 基础工具链 的时候提过,tmux 里常年挂着几个 agent,人不在电脑前也得能随时接上。
Claude Code 和 Codex 各自都有手机 app,我没有用,主要考虑是 多接入一个客户端就多一份账号暴露面,出于账号安全的考虑这条路我没走,SSH 也很方便,而且不绑死到某一个 AI Agent 工具上,后面我如果换成其他开源的 Agent,比如 Grok Builder,也没有额外的成本。
家里的宽带没有公网 IP,这一层 Tailscale 能解决:两端装上、登录同一个账号,设备之间点对点打洞,拿一个 100.x 的地址就能连回去。
问题出在 macOS 上常年开着 Surge 增强模式,手机上开着 FlClash,它们和 Tailscale 要占用的是同一批系统资源,默认配置下同时启用会互相覆盖。而我不想每次要连回去就先手动切一次 VPN。
两边最后都配通了:两个 VPN 同时处于活动状态,代理照常分流,手机上一条命令直接 attach 到 Mac 上的 tmux。下面是具体怎么配的,以及这套配置的限制在哪。
