用 Tailscale 组建零配置私网
它解决什么
家庭宽带大多没有固定公网 IP,出门想访问家里 NAS 就很麻烦。传统方案是 frp 内网穿透或自建 WireGuard,配置成本不低。
Tailscale 把 WireGuard 的密钥协商、NAT 穿透全部托管,你只需要在每台设备登录同一账号。
常用姿势
- 把家里一台机器设为 Subnet Router,就能通过它访问整个局域网的设备,而不用逐台安装客户端。
- 配合 Exit Node 让手机走家里宽带出站,公共 Wi-Fi 下更安全。
- ACL 规则可以精细控制「谁可以访问哪台机器」,比开放式暴露端口稳妥得多。
注意
免费版设备数有限;核心节点建议长期开机并设为审批豁免,避免被自动下线。
评论(0)