Tailscale
随时随地远程和使用服务器
Tailscale Inc
免费增值
英文
加拿大

详细介绍
Tailscale 是一款在全球网络工程师、DevOps、远程办公团队以及独立极客圈中封神的现代虚拟组网与零信任(Zero Trust)访问控制平台。它基于业内极具革命性、极为轻量且高带宽的 WireGuard® 加密协议构建,彻底颠覆了传统集散式 VPN 的臃肿架构。Tailscale 采用去中心化的全网状(Full-Mesh)拓扑网络,在节点之间直接建立点对点(P2P)的加密隧道,无需公网 IP,即可秒级穿透各种错综复杂的硬核企业级 NAT 防火墙。系统天生集成主流 SSO(如 Google、GitHub、Microsoft)身份验证源,配合内置的 MagicDNS 自动域名解析、网关出口节点(Exit Node)共享、多局域网子网路由(Subnet Routers)以及细粒度的代码级 ACL 访问控制策略,让站长可以安全、无感、毫秒级异地反向接入公司内部网络线或维护个人异地冷存储集群。
-
网站创始团队(公司/团队):Tailscale Inc.。由前 Google Fiber 资深无线平台专家、知名全栈技术极客 Avery Pennarun 领衔统筹,于 2019 年在加拿大/美国联合创立,团队汇聚了全球顶尖的 WireGuard 核心网络工程专家与分布式系统架构师。
-
收费模式:免费增值模式(Freemium)。个人 3 用户 100 台设备基础组网、MagicDNS、基础 ACL 完全免费;针对企业级多用户大规模并发、高级设备 posture 校验及安全审计日志采用按席位按季/按年订阅。
-
支持语言:客户端 UI 与云端 Admin 集中控制台原生深度采用标准通用英文,网络策略文件(ACL)使用标准 JSON/HuJSON 声明配置,无多国语境歧义壁垒。
-
国家地区:加拿大 / 美国(总部位于多伦多/纽约,控制端集群通过 AWS 全球分布式节点部署,中继加速网络 DERP 节点深度覆盖全球每一个主流互联网骨干网交汇点)。
详细介绍
Tailscale 怎么收费,个人免费版有什么硬核限制?
针对个人开发者和小微团队极其良心。个人免费版(Free Plan)支持绑定多达 3 拥有独立身份的用户,并支持多达 100 台设备挂载进同一个 Tailnet 局域网,日常完全够用。
什么是 Exit Node(出口节点),有什么实战用处?
出口节点允许你将内网中的某台特定设备(如办公室网关)设为全网总代理。当你用手机或家里电脑勾选该 Exit Node 后,所有的网络流量都会强制通过该网关设备安全流出,完美实现无缝异地内网办公。
使用了 Tailscale 会泄露我们公司的内部机密流量吗?
绝对不会。Tailscale 采用架构分离设计,其官方协调服务器只负责交换加密公钥和协助 NAT 打洞(控制流),实际的业务文档、代码、广告数据(数据流)全部在你的设备间端到端加密传输,连官方也无法解密。
异地有多台 Nas 或服务器,怎么给它们配置好记的内网域名?
平台原生集成了 MagicDNS 功能。一旦开启,你不需要手动维护 hosts 文件,直接通过设备名称(如 `http://my-nas/` 或 `ssh engineer@company-server`)即可在任何异地节点瞬间直连,优雅告别死记硬背内网 IP 的历史。





成为第一个分享观点的人。