Tailscale是什么?
一种基于WireGuard的虚拟组网解决方案
Tailscale是一种基于WireGuard协议的虚拟专用网络(VPN)解决方案,专为简化设备之间的安全连接而设计。它通过自动处理NAT穿透和设备认证,使得创建和管理安全网络变得简单高效。Tailscale允许用户将不同位置的设备(如家庭NAS、办公室电脑、云服务器甚至移动设备)整合到同一个虚拟局域网中,实现内网穿透和点对点加密连接。
其核心价值在于解决两大痛点:无公网IPv4地址和网络安全问题。传统VPN需要复杂配置和公网IP,而Tailscale通过分布式架构实现设备间的直接连接(P2P),无需公网IP或端口转发。当P2P连接失败时,系统会自动通过中继节点(DERP服务器)建立连接,确保网络畅通。
Tailscale由前Google工程师于2019年创建,采用免费增值商业模式。基础功能免费开放,支持最多20台设备;专业版提供更多高级功能如自定义ACL策略、多用户管理、SSO集成等。所有客户端组件(除控制服务器)都是开源的,基于BSD许可证发布。
该技术特别适合远程办公、跨地域团队协作、安全访问家庭网络设备以及IoT设备管理等场景,为个人用户和企业提供了一种安全、便捷的网络连接方案。
Tailscale核心特点
重新定义安全组网的创新技术
基于WireGuard协议提供端到端加密,支持自动密钥轮换和双向认证。所有流量均通过安全隧道传输,确保数据传输隐私性。
智能穿透防火墙和NAT设备,无需手动配置端口转发。在点对点直连失败时自动使用中继节点,确保网络连通性。
利用分布全球的DERP中继服务器网络,确保即使在高限制网络环境下也能建立可靠连接。
支持Windows、macOS、Linux、iOS、Android、群晖NAS、OpenWrt等平台,覆盖桌面和移动设备。
通过Subnet Router功能访问不支持Tailscale的局域网设备,如打印机、路由器等嵌入式设备。
无需配置防火墙规则或网络设置,安装客户端登录账号即可自动组网,极大降低使用门槛。
各平台安装要求
简单快捷的部署流程
sudo mknod /dev/net/tun c 10 200
广泛兼容的平台支持
Tailscale支持几乎所有现代操作系统和设备类型,包括但不限于:
兼容性提示: 在DSM7上,由于权限管理更严格,需要执行额外命令解决权限问题(创建/dev/net/tun设备节点)。
免费与付费计划
适合个人用户和小型团队的基础需求
Tailscale近期新闻
3月7日,Tailscale官方网站因TLS证书过期导致服务中断约90分钟。该事件在Hacker News等论坛引发广泛讨论。Tailscale联合创始人Brad Fitzpatrick解释事故原因:在去年12月的网站迁移过程中,由于代理服务器终止TLS连接和DNS配置疏忽,监控系统未能及时发现证书过期警告。
最新版本显著改进子网路由性能,新增多子网同时广播支持。企业用户现在可以同时广播多达10个不同子网,并支持IPv4和IPv6双栈网络。此外,新增的流量监控功能帮助管理员实时查看子网路由流量状态。