人在外面想连公司内网,Tailscale 零配置组一张虚拟局域网
出差在外想连公司内网的文件服务器,家里想访问放在办公室的 NAS,传统做法要么开端口映射暴露公网、要么架 VPN 服务器发证书,每一条都劝退普通人。Tailscale 是一家专注组网的公司推出的零配置虚拟组网工具:底层基于开源的 WireGuard 协议,每台设备装上客户端、登录同一账号,就自动组成一张加密的虚拟局域网,设备之间互相访问就像插在同一个交换机上——不用公网 IP,不用改路由器配置,不用在防火墙上开洞。
它能做什么
- 零配置组网:装客户端、登录账号,两步入网;每台设备分到一个固定的虚拟 IP,设备名也能直接当地址用。
- 不暴露公网:不需要端口映射和公网 IP,设备主动向外建立加密隧道,攻击面上没有「对外开门」这一项。
- 点对点优先:多数网络环境下设备之间直连打洞成功,流量不绕服务器,速度接近裸连;打不通时自动走中继兜底,保证能连上。
- 权限控制:设备之间谁能访问谁,用访问规则列表集中定义,新同事入网不必挨台机器配防火墙。
- 全平台客户端:Windows、macOS、Linux、安卓、iOS 都有官方客户端,群晖等主流 NAS 的套件中心里也有官方套件,NAS 入网就是装个套件的事。
- 免费档可用:个人和小规模使用有免费档(用户数和设备数有配额,以官网当前方案为准),更大规模走付费档;客户端程序开源,社区另有开源自建控制端的方案可选。
怎么获取
各平台到 tailscale.com 官网下载官方客户端,NAS 从设备自带的套件中心搜索安装官方套件。账号支持用谷歌、微软等第三方身份登录。装完登录同一账号,在管理后台能看到所有在线设备和分配的虚拟 IP,到这里组网就已经完成了。
上手怎么用
- 先把 NAS 和服务器入网:办公室的 NAS、家里的下载机、云服务器各装一个客户端登录,从此互相都是「内网邻居」。
- 用设备名直连:开启设备名解析后,访问 NAS 直接敲设备名,不用记虚拟 IP。
- 出门当在家:手机装上客户端,路上也能直接访问内网的 NAS 管理界面、文件服务,速度取决于两端的网络质量。
- 配好访问规则再拉人:给同事的设备只开需要访问的那几台目标,最小权限从组网第一天做起。
- 和远程工具搭配:虚拟网打通后,远程桌面、SSH 这些工具都对着虚拟 IP 用,等于把整套运维搬进了私网。
适合谁用
在外面需要访问公司或家里设备的办公人群;想把 NAS 用出「人在哪都像在家」感觉的个人用户;不给公网开口子、又要让分散设备互通的小微企业。贵州诚鑫致达科技在帮客户规划异地访问和异地备份时,这类基于 WireGuard 的组网方式是常用选项——不暴露、好维护,是小团队异地组网的务实路线。
两点提醒:国内网络环境下点对点直连的成功率和速度会打折扣,对速度敏感的场景要有中继兜底的心理预期;免费档配额以官网当前页面为准,企业使用前把账号体系和权限规则一并规划好。