---
title: "用 Tailscale 组建零配置私网"
slug: "20261005124430"
date: "2026-07-15 20:10"
updated: "2026-10-05T12:44:07+08:00"
category: "笔记"
tags: ["Tailscale", "VPN", "网络"]
description: "没有公网 IP、不想碰端口映射？Tailscale 基于 WireGuard，几乎零配置就能把设备连成一张私网。"
url: https://blog.dayuai.com/20261005124430
---
## 它解决什么

家庭宽带大多没有固定公网 IP，出门想访问家里 NAS 就很麻烦。传统方案是 frp 内网穿透或自建 WireGuard，配置成本不低。

Tailscale 把 WireGuard 的密钥协商、NAT 穿透全部托管，你只需要在每台设备登录同一账号。

## 常用姿势

- 把家里一台机器设为 **Subnet Router**，就能通过它访问整个局域网的设备，而不用逐台安装客户端。
- 配合 **Exit Node** 让手机走家里宽带出站，公共 Wi-Fi 下更安全。
- ACL 规则可以精细控制「谁可以访问哪台机器」，比开放式暴露端口稳妥得多。

## 注意

免费版设备数有限；核心节点建议长期开机并设为审批豁免，避免被自动下线。
