【异地组网/内网穿透】抛弃传统的zerotier和蒲公英组网!超级好用免费异地组网与内网穿透工具Tailscale教程实践篇(一)

异地组网有很多方案,网上有很多组网工具推荐,常见的有蒲公英zerotier等,这也是覆盖了大部分小白用户的需求。但体验过这两种方案后,发现各自都有不足之处。

蒲公英作为国内出名的SD-WAN方案商,免费版的方案有诸多限制:

  • 软件人数限制为3人,多设备下无法同时登录,往往一台电脑一个手机一个平板就把名额数占满了。
  • 打洞失败服务器中转速率低,只有1mbps
  • 手机号绑定后经常收到贝锐推销人员的骚扰电话,推广自家的付费套餐,防不胜防,且他家向日葵和花生壳也有此现象。非常不推荐使用贝锐公司产品。

买过他们家的蒲公英盒子X1,作为旁路由组网使用,如果不限制软件成员数量,其实用起来还是可以的。

zerotier我已经很久没有用过了,依稀记得一个设备加入网络配置起来很麻烦,而且免费版方案也有不足:

  • 只有25个节点数,节点数量只适合个人或小团队使用。
  • 打洞成功率低,如果走中转服务器延迟高的离谱。
  • 界面不是很友好,小白用户看不太懂控制台。

后面发现了基于WireGuard的超好用的异地组网工具TailScale,使用了几个月之后觉得非常好用,安利给大家。

有以下几个特点:

  • 点对点传输,基本能跑满上行带宽。
  • 中转服务器节点多,自动选择延迟最低节点。
  • 客户端加入组网超方便,打开浏览器登录账号就能组网。
  • 界面简单,小白用户也能看懂。
  • 有开源的HeadScale替代中心服务器程序。
  • 功能强大,有控制设备访问权限ACL,上网出口ExitNode,旁路由模式Route。

可以说,TailScale是目前没有公网IP用户/有公网IP但需要安全组网用户的最佳选择,对于家中的监控、NAS、HomeLab等设施可以实现异地访问,从而满足内网穿透、安全访问等需求。

最近TailScale更新了第三版的定价计划,免费计划从1个用户增加为3个用户,设备数量提升到了100个,很推荐大家从免费计划开始试用,体验tailscale的强大之处。

在开始之前,对于无公网IP用户,我强烈建议检查你的家庭网络配置,建议开启IPV6UPNP,这对于之后点对点直连非常有帮助,可以提升访问速度和使用体验,建议使用光猫桥接+路由拨号进行上网访问。

访问taliscale官网,点击右上角的Try for free,无魔法上网用户推荐使用微软账号进行注册。

/../assets/images/taliscale%E7%B3%BB%E5%88%97%E4%B8%802023-05-02-20-23-11.png

注册完成后,选择需要加入网络的设备。TailScale支持MacOS、Linux、Windows、IOS、安卓五大平台,选择自己设备对应的平台,下载后按照提示的网站登录账号,即可配置成功。

/../assets/images/tailscale%E7%B3%BB%E5%88%97%E4%B8%802023-05-02-21-31-23.png
TailScale有简洁明了的控制台界面,每个设备都会分配一个虚拟IP。 可以通过IP来访问对应的设备,在此之前,你可能需要做一些必要的配置。

将需要的设备加入到同一网络后,我建议针对长期开机的设备禁用验证密钥,默认情况下设备的密钥只有180天,过期后需要重新验证,非常麻烦。操作方法为选择设备,点击最右边的按钮,选择Disable key expiry

/../assets/images/tailscale%E7%B3%BB%E5%88%97%E4%B8%802023-05-02-21-32-30.png


就这么简单!每个装有TailScale的设备都可以互相访问了,这仅仅是TailScale的冰山一角,后面还有更强大的功能,例如旁路由模式出口模式访问控制等。后面的篇幅会介绍这些。

感谢你看到这里,有什么问题可以在评论区留言噢~ 🖐️