Tailscale

Nowoczesna sieć VPN bez konieczności konfiguracji, oparta na protokole WireGuard.

Wstępna konfiguracja

Połącz się z serwerem przez SSH:

ssh root@<server-ip>

Informacje dotyczące użytkowania Tailscale wyświetlą się automatycznie.

Uruchom:

tailscale up

Pojawi się adres URL logowania.

Otwórz adres URL w przeglądarce, następnie uwierzytelnij swój serwer i dołącz do sieci Tailscale.

Podstawowe polecenia

Pokaż pomoc:

tailscale help

Sprawdź status i podłączone urządzenia:

tailscale status

Włącz dostęp SSH przez Tailscale:

tailscale set --ssh

Ogłoś ten węzeł jako węzeł wyjściowy do routingu ruchu:

tailscale set --advertise-exit-node

Odłącz się od Tailscale:

tailscale down

Pokaż wersję Tailscale:

tailscale version

Użyj zdalnego węzła wyjściowego:

tailscale up --exit-node=<device-name-or-IP>

Pokaż szczegółowe informacje o sieci:

tailscale netcheck

Zaloguj się do konta Tailscale:

tailscale login

Odłącz się od Tailscale i wygaśnij aktualny klucz węzła:

tailsclae logout

Przejdź do innego konta Tailscale:

tailscale switch

Uruchom serwer internetowy do sterowania Tailscale:

tailscale web

Zarządzanie usługą Tailscale

Zatrzymaj usługę:

systemctl stop tailscaled

Rozpocznij usługę:

systemctl start tailscaled

Uruchom ponownie usługę:

systemctl restart tailscaled

Wyświetl logi na żywo:

journalctl -u tailscaled -f

Włącz tryb węzła wyjściowego (serwer VPN)

Ten serwer jest wstępnie dostrojony pod kątem wydajności węzła wyjściowego.

Twój serwer posiada już:

  • ✔ Przekierowanie IP włączone
  • ✔ Włączone przekazywanie IPv6
  • ✔ GRO / UDP Włączono optymalizację przekazywania GRO
  • ✔ Prawidłowa konfiguracja routingu
  • ✔ Brak zapory sieciowej blokującej ruch Tailscale

Uruchom na serwerze:

tailscale set --advertise-exit-node

Zezwól na węzeł wyjściowy z konsoli administracyjnej.

Szczegóły aplikacji