当前位置:首页 > 技术教程 > 正文内容

Tailscale 介绍、安装、配置及端口放行指南

倪斌2024年09月17日技术教程66

tailscale

1Tailscale 介绍

Tailscale 是一种基于 WireGuard 的虚拟专用网络(VPN)解决方案,旨在简化设备之间的安全连接。它通过自动处理 NAT 穿透和设备认证,使得创建和管理安全网络变得简单和高效。主要特点包括:

- 简易设置:通过简单的用户界面和自动配置,快速建立安全连接。

- 高安全性:利用 WireGuard 协议提供强加密,确保数据传输安全。

- 跨平台支持:支持 Windows、macOS、Linux、iOS 和 Android 等多个平台。

- 设备管理:通过 Tailscale 控制面板轻松管理连接的设备和访问权限。

2. 安装 Tailscale

Windows

1. 访问 [Tailscale 官网](https://tailscale.com) 下载 Windows 版安装程序。

2. 运行安装程序并按照提示完成安装。

3. 启动 Tailscale 应用程序并使用 Google、Microsoft 或 GitHub 账户登录。

macOS

1. 访问 [Tailscale 官网](https://tailscale.com) 下载 macOS 版安装程序。

2. 打开 .dmg 文件,将 Tailscale 拖放到应用程序文件夹中。

3. 启动 Tailscale 应用程序并登录。

Linux

1. 根据你的发行版,使用包管理器安装 Tailscale。

- 对于 Ubuntu/Debian:

curl -fsSL https://tailscale.com/install.sh | sh

- 对于 CentOS/RHEL:

sudo yum install https://pkgs.tailscale.com/stable/tailscale.repo

sudo yum install tailscale

2. 安装完成后,使用以下命令启动 Tailscale 并登录:

sudo tailscale up

iOS 和 Android

1. 前往 App Store 或 Google Play 商店,下载并安装 Tailscale 应用。

2. 启动应用并使用账户登录。

3. 配置 Tailscale

1. 登录和授权:首次运行 Tailscale 时,使用支持的身份验证账户(如 Google、Microsoft、GitHub)登录,并授权设备加入网络。

2. 设备管理:登录后,可以通过 [Tailscale Admin Console](https://login.tailscale.com/admin) 查看和管理设备。

3. 网络设置:在控制面板中,你可以配置访问控制规则(ACLs),指定设备和服务的访问权限。

4. 端口放行

在大多数情况下,Tailscale 的网络配置和 NAT 穿透会自动处理,但在某些网络环境中,你可能需要确保以下端口和协议没有被阻挡:

Tailscale 使用的端口

- UDP 41641:用于 Tailscale 的控制协议和数据传输。

- UDP 3478:用于 STUN(Session Traversal Utilities for NAT),帮助设备确定公共 IP 地址和 NAT 类型。

- TCP 443:用于 HTTPS 连接到 Tailscale 的管理面板和身份验证服务。

STUN 和 TURN 服务器的端口

- STUN (Session Traversal Utilities for NAT):

- UDP 3478:标准 STUN 端口。

- UDP 5349:STUN over TLS 的端口(安全版本)。

- TURN (Traversal Using Relays around NAT):

- UDP 3478:标准 TURN 端口。

- TCP 3478:标准 TURN 端口(用于 TCP)。

- UDP 5349:TURN over TLS 的端口(安全版本)。

- TCP 5349:TURN over TLS 的端口(安全版本)。

配置建议

1. 默认配置:通常情况下,Tailscale 不需要手动调整端口配置,因为它自动处理大部分网络问题。

2. 防火墙设置:如果遇到连接问题,检查防火墙设置是否阻止了 UDP 41641 和 UDP 3478 端口的流量。

3. 企业网络:在受限的企业网络中,确保相关端口和协议允许通过防火墙或 NAT 设备。

如果有任何问题或需要进一步的帮助,请阅读官方公开的文档!

扫描二维码推送至手机访问。

版权声明:本文由易记录 ejilu.cn发布,如需转载请注明出处。

本文链接:https://ejilu.cn/?id=303

分享给朋友:

相关文章

NGINX Config, Nginx配置生成工具

NGINX Config, Nginx配置生成工具

NGINX不仅仅是一个Web服务器。你可能已经知道了。我们喜欢NGINX,因为:内存使用率低高并发异步事件驱动架构负载均衡反向代理FastCGI 支持缓存 (PHP)静态文件的惊人快速处理TLS/SS...

各类传输线可以传输的距离及相关介绍

各类传输线可以传输的距离及相关介绍

▶▶视频线                1、同轴线缆:推荐使用SYV75欧姆系列同轴电缆,SYV75-3/5...

利用VBS脚本打开Windows11的Internet Explorer(IE)浏览器

利用VBS脚本打开Windows11的Internet Explorer(IE)浏览器

很多带web管理的设备必须得ie模式下才能正常调试和正常显示web管理界面,Edge ie的兼容模式不太好用,替换ieframe.dll太麻烦,那么利用VBS脚本打开Windows11的Interne...

大对数线缆,通信电缆色谱及线序

大对数线缆,通信电缆色谱及线序

白红黑黄紫为领示色,蓝桔绿棕灰为循环色。白蓝是第一对,然后白桔为第二对,以此类推第六对就是红蓝。每25对是一组。大对数电缆里面还需要分色带。不论多少对电缆都以25对为一个循环(如下表),超25对一般以...

3.5mm与6.5mm音频转卡农及音频线转莲花头接线图

3.5mm与6.5mm音频转卡农及音频线转莲花头接线图

3.5、6.5音频转卡农接法图解,音频线转莲花头接线图。Y分接线:标准对线:平衡式/非平衡注意事项:1、音频线一般都是三芯的,两根左右声道,一根屏蔽。接3.5插头:把其中一根声道线和屏蔽线拧在一起,另...

智能化弱电工程常用材料进场如何验收?标准是什么?

智能化弱电工程常用材料进场如何验收?标准是什么?

智能化弱电工程设备材料进场需要报验,那么哪些资料需要报验呢?报验要求有哪些?今天的文章全面讲解一下。弱电安装工程涉及的材料繁多,进场验收工作需要全面且细心,本文从通用类、电气类两大部分,总结常用材料进...

恢复Windows 10/11 系统中传统版的照片查看器

恢复Windows 10/11 系统中传统版的照片查看器

导入注册表文件(下载下方附件):恢复照片查看器.zip启用方式:右键一个图片-打开方式-选择其他应用-更多应用-Windows 照片查看器,勾选始终使用此应用打开。...

解决 Docker Hub 国内无法访问的方法(Docker 镜像下载加速)

解决 Docker Hub 国内无法访问的方法(Docker 镜像下载加速)

著名Docker 容器平台: hub.docker.com 时不时无法正常访问。这样对国内服务器拉取Docker仓库影响比较大。通过以下方式解决!sudo mkdir -p /etc/dockersu...

雷池 WAF(SafeLine)社区版最傻瓜化单机部署教程(一分钟搞定配置)

雷池 WAF(SafeLine)社区版最傻瓜化单机部署教程(一分钟搞定配置)

雷池 WAF(SafeLine)社区版最傻瓜化单机配置教程,最近加了社区版官方群发现很多小白不会配置,我手里刚好有个服务器多,小鸡小水管,我把配置流程步骤分享出来,不喜勿喷。1,部署过程见官网:点击查...

CentOS和Ubuntu操作系统上安装Docker,您可以按照以下步骤进行操作

CentOS和Ubuntu操作系统上安装Docker,您可以按照以下步骤进行操作

遇到一些应用基于docker环境,官方提供一键安装脚本,执行到最后基本都是docker安装失败的提示,这种时候需要你先手动安装docker,再执行一些应用的一键脚本,这时候基本都能安装成功。在Cent...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。