(摘) Tailscale VPN 虚拟组网

声明:内容源自网络,版权归原作者所有。若有侵权请在网页聊天中联系我

Tailscale是一款基于WireGuard协议的开源虚拟组网工具,提供安全、易用的点对点网络连接方案,适用于远程办公、内网穿透和异地组网等场景。优势在于零配置,跨平台。

虽然我有ZeroTier,但使用来看,Tailscale还是简单一些。

Windows和Linux下安装还是很简单,Android因为国内环境的问题,进入google市场安装就比较郁闷了。(当然还有iOS版本)

B站也有视频讲得比较详细的,似乎都稍久。

在设置中的收费项中可以看到:免费版本最多3个用户,100个设备。这是使用时需要注意的。

通过Github注册使用很简单。不过有个问题:中转服务器都离我们比较远。

通过命令 tailscale netcheck 可以看到:

Report:
        * Time: 2025-06-30T13:32:21.601546146Z
        * UDP: true
        * IPv4: yes, 171.213.156.17:57453
        * IPv6: no, but OS has support
        * MappingVariesByDestIP: false
        * PortMapping: UPnP
        * CaptivePortal: false
        * Nearest DERP: Seattle
        * DERP latency:
                - sea: 213.6ms (Seattle)
                - sfo: 224.3ms (San Francisco)
                - lax: 224.6ms (Los Angeles)
                - hel: 225.9ms (Helsinki)
                - nue: 244.6ms (Nuremberg)
                - den: 250ms   (Denver)
                - mia: 256ms   (Miami)
                - hnl: 257.2ms (Honolulu)
                - nyc: 259.1ms (New York City)
                - tor: 259.1ms (Toronto)
                - par: 266.9ms (Paris)
                - iad: 270.4ms (Ashburn)
                - fra: 271.3ms (Frankfurt)
                - dfw: 276.4ms (Dallas)
                - lhr: 278.4ms (London)
                - ams: 283.8ms (Amsterdam)
                - mad: 312.4ms (Madrid)
                - waw: 320.3ms (Warsaw)
                - dbi: 390.6ms (Dubai)
                - sao: 440.5ms (São Paulo)
                - jnb: 442.9ms (Johannesburg)
                - syd: 445.8ms (Sydney)
                - nai: 450.4ms (Nairobi)
                - sin:         (Singapore)
                - blr:         (Bangalore)
                - tok:         (Tokyo)
                - ord:         (Chicago)
                - hkg:         (Hong Kong)

真的是无言以对,还是最好建立自己的DERP服务器。

tailscale up 就是启动,然后会有网址,让其授权加入内网。网址中附带一个密钥,默认有180天的过期时间,过期后需重新授权。也可以在机器管理中点击禁止过期。

tailscale status 显示各结点的连接信息

sudo tailscale file cp chang_tag.sh gtr: 发送文件给gtr,注意最后必须是冒号。

现在的问题是:虽然不需要使用IP,直接用名称即可。但它的IP是乱七八糟的,暂时还不知道如何设置。