扫描二维码关注官方公众号
返回列表 发布新帖

[玩法/技巧] 群晖新套件:Tailscale极速组网 内网穿透 支持子路由

17286 3
发表于 2022-1-28 17:23:46 | 显示全部楼层 阅读模式

来吧兄弟,一起玩一起讨论!

您需要 登录 才可以下载或查看,没有账号?注册

×
群晖新套件:Tailscale极速组网 内网穿透 支持子路由

Tailscale属于一种虚拟组网工具,基于WireGuard。他能帮助我们把安装了Tailscale服务的机器,都放到同一个局域网。也就是我在家里的NAS和PC,还有父母家的PC,甚至云服务器都能放到同一个局域网,支持生成IPV4、IPV6地址。

功能和zerotier一样,不过0配置,安装完毕登录即可,超级简单,测试访问速度也不错!!!

客户端有NAS、Windows、Linux、安卓、苹果Mac和iOS(需要us账户),基本全覆盖。

设备客户端安装
官方下载地址:https://tailscale.com/download

安卓apk离线包:Tailscale_v1.18.0.apkTailscale_v1.18.0.apk_免费高速下载|百度网盘-分享无限制 (baidu.com) 提取码:miji

使用
超级简单,登录你的微软outlook账户即可!!!(Gmail。。。你懂得)
登录完毕关闭登录网页,再次套件中心打开客户端就能看到分配的组网地址
全部联网设备可以在后台查看:https://login.tailscale.com/admin/machines
参考
开源地址:https://github.com/tailscale/tailscale-synology
设置子网路由器
子网路由器和流量中继节点
当客户端应用直接安装在组织中的每个客户端、服务器和 VM 上时,Tailscale 效果最佳。这样,流量是端到端加密的,并且无需配置即可在物理位置之间移动计算机。

但是,在某些情况下,您不能或不想在每台设备上安装Tailscale:

对于不运行外部软件的嵌入式设备(如打印机)
连接大量设备时,例如整个 AWS VPC
增量部署 Tailscale 时(例如,在传统网络上)
在这些情况下,可以设置"子网路由器"(以前称为中继节点或中继节点)以从 Tailscale 访问这些设备。子网路由器充当网关,将流量从 Tailscale 网络中继到物理子网。子网路由器遵循访问控制策略等功能,这些功能可以轻松地将大型网络迁移到Tailscale,而无需在每个设备上安装应用程序。

显示子网路由器如何在子网(例如本地网络)和 Tailscale 之间中继流量(连接无法安装 Tailscale 的设备)的图表。
子网路由器后面的设备不会计入定价计划的设备限制。但是,我们建议您尽可能直接在设备上安装Tailscale,以获得更好的性能,安全性和零配置设置。

设置子网路由器
目前,我们仅支持 Linux 设备作为子网路由器。我们计划将来在 Windows 和 macOS 上支持此功能。
若要在新的 Linux 计算机上激活子网路由器,请按照下列步骤操作:

步骤 1:安装尾部缩放客户端
下载 Tailscale 并将其安装到子网路由器计算机上。我们提供各种 Linux 发行版的说明。

步骤 2:作为子网路由器连接到 Tailscale
安装后,可以将 Tailscale 作为子网路由器启动(或重新启动):

sudo tailscale up --advertise-routes=10.0.0.0/24,10.0.1.0/24
将上述示例中的子网替换为适合您的网络的子网。同时支持 IPv4 和 IPv6 子网。


此功能需要启用 IP 转发。如果您收到有关 IP 转发的错误,请了解如何修复它。
第 3 步:通过管理控制台启用子网路由
访问管理控制台,导航到计算机页面,找到您的子网路由器,然后使用表格末尾的图标,选择"查看子网路由..."这将打开"子网"设置。省略号图标

在路由上单击"启用",以便 Tailscale 将子网路由分发到 Tailscale 网络上的其余节点。

子网设置模式
您可能更愿意在服务器上禁用密钥过期,以避免定期重新进行身份验证。有关计算机密钥以及如何禁用其过期的详细信息,请参阅密钥过期。
第 4 步:验证您的连接
检查您是否可以从个人Tailscale计算机(Windows,macOS等)ping新子网路由器的Tailscale IP地址。您可以在管理控制台中找到 Tailscale IP,也可以通过在子网路由器上运行此命令来查找。

tailscale ip -4
步骤 5:使用来自其他计算机的子网路由
Windows、macOS、iOS 和 Android 上的客户端将自动选取您的新子网路由。

对于 Linux 客户端,只有使用标志的客户端才能发现新路由,因为默认设置是仅使用 Tailscale 100.x 地址。通过运行以下命令启用此功能:--accept-routes

sudo tailscale up --accept-routes
更新子网路由
若要稍后更新子网路由,请对新路由执行步骤 2 到 5。

在管理控制台的第 3 步中,您之前启用的、不再包含在第 2 步的路由现在将显示为状态。您可以选择完全删除这些路由,或者如果您计划在将来重新公布它们,则可以将其保持启用状态。Not advertised

子网设置模式
可选:将 DNS 查找路由到内部 DNS 服务器
您可以将 Tailscale IP 添加到公共 DNS 记录,因为只有经过身份验证的网络用户才能访问 Tailscale IP。但是,如果您希望在子网上使用内部 DNS 服务器,则可以通过在管理控制台中配置拆分 DNS 来执行此操作。

可选:设置子网路由器故障转移
在某些定价计划中,你可能有资格设置子网路由器故障转移(也称为高可用性子网路由器),以确保即使一个路由器脱机,你的网络也是可连接的。有关详细信息,请参阅有关子网路由器故障转移的文章。


24K小白

评论3

SYK1642VIPLv.3 发表于 2022-1-28 17:40:57 来自手机 | 显示全部楼层
子路由配置好了 就和内网一样 访问用内网ip就可以了 访问群晖ip+端口 速度很快 可以加20个设备 关键免费 免费
回复 点赞

使用道具 举报

Sakura_!Lv.2 发表于 2022-1-28 23:24:04 来自手机 | 显示全部楼层
iPhone安装后怎么登陆呢???开了梯子后不跳转
回复 点赞

使用道具 举报

龙宫礼奈Lv.5 发表于 2022-2-23 12:30:27 | 显示全部楼层
哪位好心人有macos的安装包啊 难受死了 大陆不让下
回复 点赞

使用道具 举报

回复

懒得打字嘛,点击右侧快捷回复 【本站酷狼4T,750元】
您需要登录后才可以回帖 登录 | 注册

本版积分规则

投诉/建议联系

support@gebi1.cn

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2024 隔壁网 版权所有 All Rights Reserved. 粤ICP备14056481号-1
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表