Tailscale:基于 WireGuard 异地组建虚拟局域网

说明: Tailscale 是一款基于 Wire­Guard® 保护的虚拟局域组网工具,相信使用过 ZeroTier 对虚拟局域网应该也有所了解,虚拟局域网与本地组网的最大差别在于设备与设备之间允许不在一个机房、国家甚至地区,但通过 P2P 或者中转节点,通过异地组网最终实现局域网的效果。

说明: Tailscale 是一款基于 Wire­Guard® 保护的虚拟局域组网工具,相信使用过 ZeroTier 对虚拟局域网应该也有所了解,虚拟局域网与本地组网的最大差别在于设备与设备之间允许不在一个机房、国家甚至地区,但通过 P2P 或者中转节点,通过异地组网最终实现局域网的效果。

Tailscale:基于 WireGuard 异地组建虚拟局域网

没有公网 IP,又想能满足远程办公需求?担心暴露公网 IP 而被频繁的恶意扫描、攻击?Tailscale 的诞生,成为解决这些痛点的全新选择。

Tailscale:基于 WireGuard 异地组建虚拟局域网

功能特点

  • 无需注册,授权登录,开箱即用;无需配置防火墙;没有额外的配置。
  • 高安全性、私密性;自动密钥轮换基于 WireGuard® 保护点对点连接支持用户审查端到端的访问记录
  • 访问 / 连接,高度可控支持使用节点共享与指定的 Tailscale 用户共享您的设备。支持使用ACL限制对设备的访问。
  • 低延时,不限速。设备间在不跨运营商的前提条件下,设备所在网络环境的上行带宽就是访问下载的最大带宽。

安装使用教程

群晖 NAS 安装使用 Tailscale

以群晖为例 –> 下载 Tailscale ,然后到 套件中心 手动安装 spk 文件。

Tailscale:基于 WireGuard 异地组建虚拟局域网

安装完成后,进入终端 ssh,执行 sudo tailscale up 命令,或者直接打开 Tailscale 进入授权登录页面。(国内网络环境推荐使用巨硬)

Tailscale:基于 WireGuard 异地组建虚拟局域网

授权登录成功后,会自动为该设备分配一个 Tailscale IP(可用于局域网内设备间的访问)

Tailscale:基于 WireGuard 异地组建虚拟局域网

群晖 NAS 如果作为被访问端,需要访问端(例如电脑)同时下载安装 Tailscale 并授权设备登录成功后才能通过被访问端(群晖 NAS) 的 Tailscale IP设备名 进行远程访问。

OpenWrt 安装使用 Tailscale

SSH 终端进入 Open­Wrt ,下载 openwrt-tailscale-enabler -> Releases 发布页面

# 进入 tmp 目录cd /tmp# 下载 openwrt-tailscale-enablerwget https://github.com/adyanth/openwrt-tailscale-enabler/releases/download/v1.12.3-8f0308e-autoupdate/openwrt-tailscale-enabler-v1.12.3-8f0308e-autoupdate.tgz

提取文件覆盖到系统根目录:

tar x -zvC / -f openwrt-tailscale-enabler-v1.12.3-8f0308e-autoupdate.tgz

安装依赖:

# 更新包列表opkg update# 安装依赖opkg install libustream-openssl ca-bundle kmod-tun

首次运行:

# 启动 tailscale 守护进程/etc/init.d/tailscale start# 屏幕打印 tailscale 登录地址,进行授权登录tailscale up --accept-dns=false

运行以上两个命令,会自动在 /tmp 目录下载 tailscale 包文件包含了 tailscale 和 tailscaled 二进制文件,并自动解压、移动到 /usr/bin 目录。

开机启动:

# 加入开机启动/etc/init.d/tailscale enable# 验证是否成功加入开机启动项:ls /etc/rc.d/S*tailscale*

版本更新:

在 这里 找到适应平台架构的文件,下载解压替换 Open­Wrt 中的 /usr/bin/tailscale 和 /usr/bin/tailscaled 这两个文件。

关于设备的 Tailscale IP,可运行 ip addr show tailscale0 命令获取。或者访问 管理面板 在 Machines(设备列表)中查看。

Docker 安装使用 Tailscale

官方提供了 Dock­er­file -> 传送门,大家可以自行构建 docker 镜像来运行容器,也可以直接使用 fastandfearless/tailscale 这个镜像,安装使用如下:

创建并运行容器:

docker run -d --name=tailscaled -v /var/lib:/var/lib -v /dev/net/tun:/dev/net/tun --network=host --privileged fastandfearless/tailscale tailscaled

验证机器并将其连接到 Tailscale 网络:

# 屏幕打印 tailscale 登录地址,进行授权登录docker exec tailscaled tailscale up

获取设备的 Tailscale IP 地址:

ip addr show tailscale0

查看设备状态:

docker exec tailscaled tailscale status

CentOS 7 安装 Tailscale

安装 yum-utils

sudo yum install yum-utils

添加 YUM 源,并安装 Tailscale

sudo yum-config-manager --add-repo https://pkgs.tailscale.com/stable/centos/7/tailscale.reposudo yum install tailscale

添加开机启动,并启动服务

sudo systemctl enable --now tailscaled

验证机器并将其连接到 Tailscale 网络

sudo tailscale up

复制屏幕打印的登录地址,使用浏览器访问进行授权登录。如果使用 @gmail.com 地址登录,则会自动获得授权。

获取设备的 Tailscale IP 地址

ip addr show tailscale0

在其他终端设备安装 Tailscale

Tailscale 目前已支持了 Linux 、ma­cOS、iOS、Win­dows、An­droid、Syn­ol­ogy、Rasp­berry Pi & ARM 等平台,几乎做到了终端设备的全面覆盖。

Tailscale:基于 WireGuard 异地组建虚拟局域网

在 Tailscale 下载中心 选择下载对应平台的应用,并通过登录同一个账号使设备都在同一个虚拟局域网内,只有加入局域网的设备才支持设备间的连接。

设备禁用密钥过期

Tailscale 一般每隔 6 个月会要求重新进行身份验证,以确保网络安全。为避免发生这种情况时访问中断,请访问 管理面板 在 Machines(设备列表)中找到需要禁用的设备,并选择 Disable Key Expiry (禁用密钥过期),让设备免受中断的长期使用下去。

Tailscale:基于 WireGuard 异地组建虚拟局域网

写在最后

体验了一个下午发现 Tailscale 打洞的成功率比 Ze­roTier 高太多,此刻已卸载 Ze­roTier,更多骚操作请查看 -> 官方文档

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/117752.html

(0)

相关推荐

  • 360安全卫士mac版 v1.2.3官方最新版

    360安全卫士mac版是奇虎360官方网站针对苹果电脑系统而量身打造的一款安全防护软件,有别于传统安全软件,依托360安全大脑的大数据、人工智能、云计算、IoT智能感知、区块链等新技术,安全卫士变得更加聪明,不仅可以智能识别多种攻击场景,而且显著提升了病毒查杀、系统修复、优化加速和电脑清理等功能的检测和处理能力。目前软件拥有清理垃圾、软件卸载、网页保护、硬件信息查询四大功能,支持简体中文/繁体中文/英语三种语言,能够为mac用户优化系统、防钓鱼欺诈,让用户能够更便捷更安全地使用Mac设备。当前互联网木马威胁之大已远超病毒,360安全卫士运用云安全技术,在拦截和查杀木马的效果、速度以及专业性上表现出色,能有效防止个人数据和隐私被木马窃取,独创的“木马防火墙”“360密盘”等功能,依靠抢先侦测和云端鉴别,可全面、智能地拦截各类木马,保护用户的帐号、隐私等重要信息。下载:http://www.ddooo.com/softdown/44437.htm

    科技 2021年12月6日
  • 斗蓬和斗篷,小个子能穿斗篷装吗

    我比妹妹大四岁,确切说是大三岁零八个月。那天,我被邻居家的两个小姐姐带我去医院看妈妈,邻居家小姐姐分别大我6岁和8岁。说是妈妈给我捡了个妹妹,现在在医院,她们要过去。很奇怪,当时我…

    科技 2022年6月7日
  • 腾讯即将举行引进 Nintendo Switch 2 周年庆典,年底最低折扣

    IT之家 11 月 26 日消息,腾讯宣布“腾讯引进 Nintendo Switch 2 周年庆典”将于 12 月 3 日晚间正式开启,庆典为期 1 个月,将持续至 2022 年 1 月 3 日。

    科技 2021年11月27日
  • 后背疼会不会是心脏病?心血管医生:这2种情况要注意

    现在越来越多的人接触到医学科普知识,就比如说心肌梗死以前知道的人少,那现在能随着医学科普知识的普及,很多人都都知道冠心病的典型症状是心绞痛,心肌梗死的时候会有心前区胸闷持续不能缓解,流汗,气喘等,甚至有一些人还表现为其他部位的不舒服,比如说上腹部、手臂、后背、颈部、牙齿等。这些在器官定位以外的不舒服的症状就是放射痛,因为我们的内脏器官有时候定位并没有那么准确,这个器官生病有可能在其他部位体现出来。这么一讲,似乎就变得复杂了,难以琢磨。今天就讲一讲,后背痛会不会是心脏病?看完就不迷惑了。

    生活 2021年9月5日
  • 【马医生谈本草】妇科医学(5):黄芪的故事——如何选择好的黄芪?

    好黄芪如何选? 黄芪不仅是“补气的良药”,也是日常饮食保健常用的中药。那么,如何鉴别黄芪呢?如何选择优质黄芪?让我们在这一期和你谈谈。 一、 黑皮芪、白皮芪和红芪的区别 目前正规市…

    生活 2021年11月15日