群晖新套件:Tailscale极速组网 内网穿透 支持子路由 |
群晖新套件:Tailscale极速组网 内网穿透 支持子路由
Tailscale属于一种虚拟组网工具,基于WireGuard。他能帮助我们把安装了Tailscale服务的机器,都放到同一个局域网。也就是我在家里的NAS和PC,还有父母家的PC,甚至云服务器都能放到同一个局域网,支持生成IPV4、IPV6地址。 功能和zerotier一样,不过0配置,安装完毕登录即可,超级简单,测试访问速度也不错!!! 客户端有NAS、Windows、Linux、安卓、苹果Mac和iOS(需要us账户),基本全覆盖。 设备客户端安装 官方下载地址:https://tailscale.com/download 安卓apk离线包:Tailscale_v1.18.0.apkTailscale_v1.18.0.apk_免费高速下载|百度网盘-分享无限制 (baidu.com) 提取码:miji 使用 超级简单,登录你的微软outlook账户即可!!!(Gmail。。。你懂得) 登录完毕关闭登录网页,再次套件中心打开客户端就能看到分配的组网地址 全部联网设备可以在后台查看:https://login.tailscale.com/admin/machines 参考 开源地址:https://github.com/tailscale/tailscale-synology 设置子网路由器 子网路由器和流量中继节点 当客户端应用直接安装在组织中的每个客户端、服务器和 VM 上时,Tailscale 效果最佳。这样,流量是端到端加密的,并且无需配置即可在物理位置之间移动计算机。 但是,在某些情况下,您不能或不想在每台设备上安装Tailscale: 对于不运行外部软件的嵌入式设备(如打印机) 连接大量设备时,例如整个 AWS VPC 增量部署 Tailscale 时(例如,在传统网络上) 在这些情况下,可以设置"子网路由器"(以前称为中继节点或中继节点)以从 Tailscale 访问这些设备。子网路由器充当网关,将流量从 Tailscale 网络中继到物理子网。子网路由器遵循访问控制策略等功能,这些功能可以轻松地将大型网络迁移到Tailscale,而无需在每个设备上安装应用程序。 显示子网路由器如何在子网(例如本地网络)和 Tailscale 之间中继流量(连接无法安装 Tailscale 的设备)的图表。 子网路由器后面的设备不会计入定价计划的设备限制。但是,我们建议您尽可能直接在设备上安装Tailscale,以获得更好的性能,安全性和零配置设置。 设置子网路由器 目前,我们仅支持 Linux 设备作为子网路由器。我们计划将来在 Windows 和 macOS 上支持此功能。 若要在新的 Linux 计算机上激活子网路由器,请按照下列步骤操作: 步骤 1:安装尾部缩放客户端 下载 Tailscale 并将其安装到子网路由器计算机上。我们提供各种 Linux 发行版的说明。 步骤 2:作为子网路由器连接到 Tailscale 安装后,可以将 Tailscale 作为子网路由器启动(或重新启动): sudo tailscale up --advertise-routes=10.0.0.0/24,10.0.1.0/24 将上述示例中的子网替换为适合您的网络的子网。同时支持 IPv4 和 IPv6 子网。 此功能需要启用 IP 转发。如果您收到有关 IP 转发的错误,请了解如何修复它。 第 3 步:通过管理控制台启用子网路由 访问管理控制台,导航到计算机页面,找到您的子网路由器,然后使用表格末尾的图标,选择"查看子网路由..."这将打开"子网"设置。省略号图标 在路由上单击"启用",以便 Tailscale 将子网路由分发到 Tailscale 网络上的其余节点。 子网设置模式 您可能更愿意在服务器上禁用密钥过期,以避免定期重新进行身份验证。有关计算机密钥以及如何禁用其过期的详细信息,请参阅密钥过期。 第 4 步:验证您的连接 检查您是否可以从个人Tailscale计算机(Windows,macOS等)ping新子网路由器的Tailscale IP地址。您可以在管理控制台中找到 Tailscale IP,也可以通过在子网路由器上运行此命令来查找。 tailscale ip -4 步骤 5:使用来自其他计算机的子网路由 Windows、macOS、iOS 和 Android 上的客户端将自动选取您的新子网路由。 对于 Linux 客户端,只有使用标志的客户端才能发现新路由,因为默认设置是仅使用 Tailscale 100.x 地址。通过运行以下命令启用此功能:--accept-routes sudo tailscale up --accept-routes 更新子网路由 若要稍后更新子网路由,请对新路由执行步骤 2 到 5。 在管理控制台的第 3 步中,您之前启用的、不再包含在第 2 步的路由现在将显示为状态。您可以选择完全删除这些路由,或者如果您计划在将来重新公布它们,则可以将其保持启用状态。Not advertised 子网设置模式 可选:将 DNS 查找路由到内部 DNS 服务器 您可以将 Tailscale IP 添加到公共 DNS 记录,因为只有经过身份验证的网络用户才能访问 Tailscale IP。但是,如果您希望在子网上使用内部 DNS 服务器,则可以通过在管理控制台中配置拆分 DNS 来执行此操作。 可选:设置子网路由器故障转移 在某些定价计划中,你可能有资格设置子网路由器故障转移(也称为高可用性子网路由器),以确保即使一个路由器脱机,你的网络也是可连接的。有关详细信息,请参阅有关子网路由器故障转移的文章。 |
24K小白
|