brew install tailscale:或官网下载安装包curl -fsSL https://tailscale.com/install.sh | shsudo apt-get install tailscalewinget install tailscale .exe:PowerShell ,或官网Tailscale:应用商店搜docker run -d --name tailscaled --network=host -v /var/lib/tailscale:/var/lib/tailscale -v /dev/net/tun:/dev/net/tun tailscale/tailscalesudo tailscale uptailscale statussudo tailscale logout| 概念 | 含义 |
|---|---|
| Tailnet | 你的私有 Tailscale 网络,包含所有已登录设备 |
| MagicDNS | 自动给每台设备分配 device-name.tailnet.ts.net 域名 |
| ACL | Tailnet 级别访问控制列表,决定谁能访问谁 |
| Exit Node | 把某台机器的公网出口共享给整个 Tailnet |
| Subnet Router | 让 Tailnet 访问某台机器所在的内网子网 |
| Funnel | 把内网服务通过 Tailscale 公开成 HTTPS 公网入口 |
| Taildrop | 在 Tailnet 设备之间直接传文件 |
tailscale status:列出所有节点、IP、在线状态tailscale ip 100.x.y.z:查看本机 Tailscale IP()tailscale ping <host>:测两节点连通性(走 DERP 中继或 P2P)tailscale netcheck:检测 DERP 中继、UDP/TCP 可用性tailscale version:客户端版本tailscale whois <ip>:查某 IP 归属哪个节点/用户sudo tailscale up:启动并加入 Tailnetsudo tailscale down:退出 Tailnet(保留账号)sudo tailscale set --accept-routes:让本机接受 Subnet Router 路由sudo tailscale set --exit-node=<name|ip>:使用指定 Exit Nodesudo tailscale set --exit-node=auto:自动选延迟最低的 Exit Nodesudo tailscale set --accept-dns=false:关闭 MagicDNS(自定义 DNS 时)tailscale file cp <local> <target>:<path>:传文件到目标设备tailscale file get <target>:<path>:从目标设备取文件tailscale file rm <target>:<path>:删除远端文件tailscale ssh user@host:通过 Tailscale 走 SSH(无需传统 SSH 配置)sudo tailscale set --sshsudo tailscale set --ssh=falsetailscale serve --bg http://localhost:8080:把本机 8080 暴露给 Tailnettailscale funnel 443 on:开启公网 HTTPS Funneltailscale serve status:查看当前 serve 配置tailscale serve reset:清空所有 serve 规则--advertise-routes=192.168.1.0/24,10.0.0.0/24:把本地子网广播到 Tailnet(Subnet Router)--accept-routes:接受其他节点的路由广播--exit-node=<name>:指定当前机器的 Exit Node--exit-node-allow-lan-access:允许 Exit Node 同时访问本地 LAN--netfilter-mode=off:关闭 iptables 自动规则(容器/特殊网络)--operator=<user>:指定非 root 用户也能管 tailscale(sudoers)--ssh:启用 Tailscale SSH 子系统--accept-dns=false:不接管 DNS--hostname=<name>:自定义节点名sudo tailscale up --accept-dns=false --ssh --operator=ccwqsudo tailscale set --ssh=true --exit-node=auto<hostname>.tailnet.ts.net <hostname>.<tailnet-name>.ts.net:或ping my-laptopcurl http://my-laptop:8080sudo tailscale set --accept-dns=falsesudo tailscale set --dns=1.1.1.1,8.8.8.8sudo tailscale up --advertise-exit-nodehttps://login.tailscale.com/admin/machinessudo tailscale set --exit-node=<exit-node-name>sudo tailscale set --exit-node=auto:自动选最低延迟curl https://ifconfig.me:验证出口 IP 已切换sudo tailscale set --exit-node=echo 'net.ipv4.ip_forward = 1' | sudo tee /etc/sysctl.d/99-tailscale.conf && sudo sysctl -psudo tailscale up --advertise-routes=192.168.1.0/24sudo tailscale up --accept-routesping 192.168.1.1:(应能 ping 通子网设备){
"acls": [
{"action": "accept", "src": ["*"], "dst": ["*:*"]}
]
}"src": ["group:admins"] "dst": ["tag:server:22"]:、docker run -d --name tailscaled --network=host --cap-add=NET_ADMIN --cap-add=SYS_MODULE -v /var/lib/tailscale:/var/lib/tailscale -v /dev/net/tun:/dev/net/tun tailscale/tailscaledocker exec tailscaled tailscale updocker exec tailscaled tailscaled --login-server=https://controlplane.tailscale.com --authkey=<TS_KEY_AUTH>tailscale-operatortailscale.com/expose: "true"| 现象 | 命令 / 处理 |
|---|---|
| 两节点不通 | tailscale ping <host>、tailscale netcheck |
| 看到大量 DERP 中继 | NAT 穿透失败,可加 --advertise-routes 或检查防火墙 |
| DNS 不生效 | sudo tailscale set --accept-dns=true,检查 tailscale status |
| 路由不生效 | 控制台批准 Subnet Route,客户端需 --accept-routes |
| SSH 连不上 | tailscale set --ssh,远端需同样开启;防火墙放行 22 |
| 想完全重置 | sudo tailscale down && sudo tailscale logout && sudo rm -rf /var/lib/tailscale/* |
| 看谁在某节点 | tailscale whois 100.x.y.z |
| 加速连接 | 在两台机器都用同一区域 DERP:tailscale set --derp=<region> |
https://login.tailscale.com/admin/settings/keyssudo tailscale up --authkey=tskey-xxxxx| 命令 | 作用 |
|---|---|
| tailscale up | 加入 Tailnet |
| tailscale down | 退出(保留账号) |
| tailscale status | 节点列表 |
| tailscale ping <h> | 连通性 |
| tailscale ip | 本机 IP |
| tailscale netcheck | 网络检测 |
| tailscale whois <ip> | 反查归属 |
| tailscale file cp/get | 文件互传 |
| tailscale ssh <u@h> | 走 Tailnet SSH |
| tailscale serve / funnel | 暴露服务 |
| tailscale set | 修改运行时配置 |