欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

Tailscale

Tailscale — 基于WireGuard的零配置虚拟组网工具,让设备像在同一个局域网内通信。

如果你有过远程访问家里NAS、公司内网服务器,或者和朋友联机打游戏却卡在“端口转发”上的经历,那你一定懂那种抓狂的感觉——公网IP贵、DDNS不稳定、防火墙规则绕得头晕。而Tailscale的出现,几乎把这些问题一巴掌拍平了。

我第一次用Tailscale的时候,心里就两个字:“就这?”——装好客户端,登录账号,然后…没了。所有设备自动出现在同一个虚拟网络里,直接ping通。不需要配置端口转发,不需要搞什么DDNS,甚至连公网IP都不需要。它底层用的是WireGuard协议,但把复杂的手动配置全自动了,还加了NAT穿透和打洞技术。简单说:它帮你建立一个私有的虚拟局域网(Mesh网络),你任何设备只要装了Tailscale,就能像在同一个路由器下一样互相访问。

它能解决什么问题?

  • 家里NAS、树莓派、服务器,出门在外随时访问
  • 公司内网资源,不用VPN账号密码,不用暴露端口
  • 和异地朋友联机玩《我的世界》《泰拉瑞亚》,直接虚拟局域网
  • 跨平台访问:Windows、macOS、Linux、iOS、Android、甚至路由器(OpenWrt)全支持
  • 免费版支持20台设备,个人用绰绰有余

下载方式

直接去官网下载对应系统的客户端,或者用命令行安装:

官网下载

官网会智能识别你的操作系统,如果没识别对,手动选一下就行。支持Windows、macOS、Linux、Synology、QNAP、Ubuntu Core等。


安装方法

Windows / macOS / iOS / Android
直接下载安装包,下一步下一步,安装完打开,用Google、GitHub或Microsoft账号登录。iOS和Android需要从应用商店搜“Tailscale”。

Linux
以Ubuntu/Debian为例,终端执行:

curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up

注意:tailscale up 会弹出一个登录链接,复制到浏览器登录即可。登录完成后,终端会显示“Success.”。

OpenWrt路由器
如果你的路由器刷了OpenWrt,可以在软件包里搜 tailscale,或者用SSH安装:

opkg update
opkg install tailscale
/etc/init.d/tailscale enable
/etc/init.d/tailscale start
tailscale up

安装完路由器端后,整个内网设备都可以通过路由器访问,不用每台设备都装客户端。不过注意,OpenWrt需要额外配置路由转发,具体可以参考官方文档。

群晖NAS
套件中心搜“Tailscale”,安装后打开,登录账号,然后在“控制面板-网络-网络界面”里能看到一个叫“Tailscale”的虚拟网卡,默认自动分配IP。


基础使用教程

1. 登录并查看设备

安装完客户端后,登录你的Tailscale账号(建议用Google或GitHub账号,省事)。登录后,打开 Tailscale管理后台,你会看到所有已登录的设备列表,每个设备都有一个唯一的Tailscale IP(通常是100.x.x.x)。

2. 互相访问

假设你有两台设备:

  • 电脑A:Tailscale IP 100.64.0.1
  • 手机B:Tailscale IP 100.64.0.2

在电脑A的命令行里 ping 100.64.0.2,如果通了,说明组网成功。接下来,你可以:

  • 用SSH连接:ssh user@100.64.0.2
  • 浏览器访问内网服务:http://100.64.0.1:8080
  • 挂载NAS共享文件夹:\\100.64.0.1\share(Windows)

3. 开启MagicDNS(推荐)

在管理后台的“DNS”页面,开启“MagicDNS”。这样你就不用记IP了,设备名会变成类似 computer-name.tailnet-name.ts.net 的域名,直接访问更方便。比如家里NAS叫“nas”,远程访问就是 nas.tailnet-name.ts.net:5000。

4. 共享子网(让其他设备通过你的路由器上网)

如果你想让手机通过家里的Tailscale节点上网(比如用家里IP访问某些网站),可以在节点上开启子网路由:

# 在Linux/树莓派上
sudo tailscale up --advertise-routes=192.168.1.0/24

然后在管理后台的“Machines”页面,找到该节点,点击“...”选择“Edit route settings”,勾选“Approved”。这样你的手机连上Tailscale后,就能访问家里整个192.168.1.x网段了。


进阶技巧

1. 使用自定义DERP服务器

Tailscale默认使用官方的中继服务器(DERP),但在国内连接速度可能不稳定。你可以自建DERP服务器,用一台有公网IP的VPS,部署一个轻量级的DERP服务。具体步骤:

  • 在VPS上安装Go环境
  • 克隆官方DERP代码:git clone https://github.com/tailscale/tailscale
  • 编译并运行DERP服务器(需配置域名和SSL证书)
  • 在Tailscale管理后台的“Access Controls”里添加DERP Map

不过说实话,如果只是普通使用,官方DERP已经够用,除非你经常跨国访问且延迟敏感。

2. 使用ACL(访问控制列表)精细管理权限

Tailscale的免费版支持ACL,你可以用JSON文件控制哪些设备可以互相访问。比如只允许手机访问NAS,不允许访问电脑:

{
  "acls": [
    {"action": "accept", "src": ["100.64.0.2"], "dst": ["100.64.0.1:22,5000"]},
    {"action": "accept", "src": ["*"], "dst": ["*:443"]}
  ]
}

在管理后台的“Access Controls”页面编辑即可。

3. 与Docker容器集成

如果你用Docker跑服务,可以让容器通过Tailscale网络暴露。比如在docker-compose里添加:

services:
  myapp:
    image: nginx
    network_mode: "service:tailscale"
  tailscale:
    image: tailscale/tailscale:latest
    environment:
      - TS_AUTH_KEY=你的认证密钥
      - TS_HOSTNAME=docker-nginx
    volumes:
      - /var/lib/tailscale:/var/lib/tailscale
    cap_add:
      - NET_ADMIN

这样容器会通过Tailscale的虚拟网卡访问,其他设备直接访问docker-nginx.tailnet-name.ts.net即可。

4. 作为出口节点(Exit Node)

如果你想让所有Tailscale设备的流量都通过某台机器(比如家里的树莓派)转发,从而获得家里IP或绕过某些限制,可以在该节点上开启Exit Node:

sudo tailscale up --advertise-exit-node

然后在管理后台的“Machines”页面批准该节点。之后在客户端(手机/电脑)设置里,选择该节点作为Exit Node即可。注意:国内使用可能涉及合规问题,建议仅用于测试环境。


最后说两句

Tailscale对我来说最大的价值是“无感”——装好之后我几乎忘了它的存在,直到需要远程访问家里NAS时,才发现它已经在背后默默工作。相比传统VPN的复杂配置,它就像“傻瓜式组网”,但底层又足够安全(WireGuard加密)。免费版20个设备,个人和家庭完全够用。

如果你还在用端口转发、DDNS或者各种第三方内网穿透工具,强烈建议试试Tailscale。下载链接再放一次:Tailscale官网

对了,如果你用的是国内网络环境,可能会遇到登录页面加载慢的问题,可以尝试用手机热点或者换个时间段试试。如果实在不行,可以考虑用Headscale(自建控制服务器),不过那就是另一个故事了。

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消