Откройте M.A.V.E.N с телефона (Tailscale)
M.A.V.E.N слушает только loopback. Поддерживаемый способ добраться до него с другого устройства - приватная сеть (здесь Tailscale; SSH-туннель работает так же) плюс PIN удалённого доступа. Никогда не пробрасывайте порт 3000 в интернет.
1. Поместите оба устройства в один tailnet
Заголовок раздела «1. Поместите оба устройства в один tailnet»Установите Tailscale на машину, где работает M.A.V.E.N, и на телефон, и войдите на обоих в
один и тот же tailnet. Запомните MagicDNS-имя машины - что-то вроде
rog.tail1234.ts.net (его показывает tailscale status).
2. Откройте порт 3000 в tailnet
Заголовок раздела «2. Откройте порт 3000 в tailnet»На машине с M.A.V.E.N:
tailscale serve --bg 3000Это публикует http://rog.tail1234.ts.net:3000 только внутри tailnet. M.A.V.E.N сохраняет
привязку к loopback; пробросом занимается Tailscale.
3. (Необязательно) Разрешите имя хоста
Заголовок раздела «3. (Необязательно) Разрешите имя хоста»Settings → Security → Разрешённые хосты - добавьте rog.tail1234.ts.net. Это можно
пропустить: неизвестный хост получает экран разблокировки, и правильный PIN добавляет
его за вас. Список - это место, где вы позже просматриваете и удаляете устройства.
4. Найдите PIN
Заголовок раздела «4. Найдите PIN»Settings → Security → Показать на машине, или cat ~/.maven/access-pin. M.A.V.E.N
сгенерировал его при первом запуске и напечатал один раз.
5. Откройте на телефоне
Заголовок раздела «5. Откройте на телефоне»Перейдите на http://rog.tail1234.ts.net:3000. Вы увидите Введите PIN доступа;
введите его. Сессия длится 30 дней; хост запоминается в Разрешённых хостах. Добавьте
страницу на домашний экран, чтобы получить полноэкранное приложение.
Если страницы загружаются пустыми
Заголовок раздела «Если страницы загружаются пустыми»В dev-режиме (npm run dev) Next отказывается отдавать свои ресурсы неизвестному
origin. Добавьте хост в allowedDevOrigins в next.config.ts и перезапустите.
Продакшн-сервис (npm start) такого ограничения не имеет.
Голос и микрофон
Заголовок раздела «Голос и микрофон»Браузеры разрешают микрофон только по HTTPS или на localhost. tailscale serve может
терминировать TLS за вас (tailscale serve --bg --https=443 3000), благодаря чему
кнопка микрофона появляется и на телефоне.
См. также
Заголовок раздела «См. также»- Безопасность и удалённый доступ - почему это работает именно так, каждая настройка, устранение неполадок.
- Settings → Security - карточка.