免费安全的内网穿透实现——Tailscale
一、需求说明想要实现访问公司或家里的网络设备(Windows电脑、NAS、安卓设备等);但是这些设备又没有对应的公网IP地点;且就算有公网 IP
地点,也不放心让这些网络设备直接公开袒露在网络环境中(如许很轻易被频繁的恶意扫描、攻击和入侵);而Tailscale
的诞生,则是为了解决这些痛点问题的解决方案之一;而Zerotier实现免费的内网穿透也是这一问题的解决方案。
二、Tailscale介绍
Tailscale 是一种基于
WireGuard
的虚拟组网工具,它能实现将安装了 Tailscale
服务的网络设备(即可以或许上外网的设备),都聚合在一个虚拟的局域网中,让这些设备可以或许相互访问,全部节点之间都可以实现点对点(P2P)的毗连,效率更高,速度更快,成本更低。
Tailscale特点
序号
|
特点
|
内容
—|—|—
1
|
开箱即用
|
①无需设置防火墙;
②没有额外的其他设置;
2
|
高安全性/私密性
|
①自动密钥轮换,保障传输数据的安全性
②点对点毗连;
③支持用户本身检察全部端到端的访问记录日记;
3
|
在原有的 ICE、STUN 等 UDP 协议外,新增了 DERP TCP 协议来实现 NAT 穿透
4
|
基于公网的控礼服务器下发 ACL 和设置,实现节点动态更新
5
|
可通过第三方(谷歌、微软、github账号)的 SSO 服务生成用户和私钥,实现身份认证
注意:
|
Tailscale 虽然是一款商业产物,但它针对个人用户是可以免费【即:个人用户在接入设备不超过 20
台的情况下是可以免费使用的(免费使用但有一些限制,如:子网网段无法自定义,且无法设置多个子网)】
三、Tailscale的设置使用
3.1、内容预备
《1》到Tailscale官网下载对应的安装平台的安装包,如下图所示:

《2》大概到我这里上传的【这是关于Tailscale在Windows和Android和群晖NAS平台安装包文件】下载。
3.2、NAS设置
3.2.1、预备好群晖NAS的Tailscale安装包

3.2.2、群晖NAS设置Tailscale的步调







3.2.3、将群晖NAS设备设置到Tailscale的虚拟局域网中


使用账号正常登岸授权成功后即可看到当前设备在Tailscale所自动组建的局域网信息,如下图所示:

3.3、Android设置
3.3.1、预备好Android的Tailscale安装包
将Android的Tailscale安装包下载到Android手机上,如下图所示:

3.3.2、Android设置Tailscale的步调

等待Tailscale在Andorid设备上安装完成,然后打开该Tailscale的App程序。
3.2.3、将Android设备设置到Tailscale的虚拟局域网中



注意:当授权成功后这个Tailscale会有一个网络毗连请求的弹窗,我们必须选择【确定】按钮才有用果,如下图所示:

3.4、Windows设置
3.4.1、预备好Windows的Tailscale安装包

3.4.2、Windows设置Tailscale的步调
双击【Windows平台的Tailscale安装包.exe】程序进行安装

等待安装完成即可。
3.4.3、将Windows设备设置到Tailscale的虚拟局域网中
双击打开安装完成后的Tailscale程序,如下图所示:

打开Windows右下角底部的任务栏,找到Tailscale程序,然后点击鼠标右键选择【Sign
in】会自动打开欣赏器中对应的Tailscale的授权界面登岸后授权即可(与群晖NAS一样的设置操纵)


3.5、测试
最后在Windows电脑【或Andorid设备】的欣赏器上直接输入群晖NAS在Tailscale的虚拟局域网地点(好比我这里的是:100.196.115.36:5001)后回车可以正常访问该群晖NAS的登岸界面表示设置成功,如下图所示:


最后
从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门水平而已,本领越强机会才越多。
因为入门学习阶段知识点比力杂,以是我讲得比力笼统,大家如果有不懂的地方可以找我咨询,我包管知无不言言无不尽,需要相干资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。
干货主要有:
①1000+CTF历届题库(主流和经典的应该都有了)
②CTF技术文档(最全中文版)
③项目源码(四五十个风趣且经典的练手项目及源码)
④ CTF大赛、web安全、渗透测试方面的视频(恰当小白学习)
⑤ 网络安全学习门路图(告别不入流的学习)
⑥ CTF/渗透测试工具镜像文件大全
⑦ 2023密码学/隐身术/PWN技术手册大全
如果你对网络安全入门感爱好,那么你需要的话可以点击这里
页:
[1]