如何在樹莓派上設定 Tailscale 以實現遠端存取和 VPN

最後更新: 31月2026
  • 實現基於 WireGuard 的網狀 VPN 網絡,無需在路由器上開啟連接埠。
  • 能夠將樹莓派用作出口節點,從任何地方使用家庭 IP 位址進行瀏覽。
  • 設定子網路路由以存取不支援用戶端安裝的本機設備。
  • 利用 Pi-hole 等工具,透過 ACL 和遠端 DNS 過濾實現進階安全性整合。

樹莓派電路板的特寫,帶有一個網絡端口,非常適合設置 Tailscale VPN 伺服器。

如果您曾覺得管理遠端家庭存取令人頭疼,尤其是在使用CG-NAT 或不想在路由器上開放連接埠的情況下,Tailscale 就是您的救星。它本質上是一個 VPN,可以創建一個網狀網絡,讓您的設備像在同一房間一樣相互通信,即使一台設備在您的客廳,另一台設備在日本的咖啡館——所有這一切都無需任何繁瑣的技術操作。

最棒的是,它採用了WireGuard協議,這意味著它速度極快且安全性極高。無論您使用的是 Raspberry Pi、Windows PC 還是 Android 手機,Tailscale 都能建立一個加密的端對端隧道,防止您的資料經過不必要的中央伺服器,並將延遲降至最低。這無疑是創建您專屬的私人數位生態系統的最簡單方法,而且您可以從世界任何地方存取它。

私人VPN和商業VPN的區別
相關文章:
私人VPN與商業VPN:哪一種才是保護您隱私的最佳選擇?

Tailscale究竟是什麼?它為什麼這麼酷?

Tailscale 網狀網路的概念表示,其中節點相互連接且加密。

與我們常用的商業 VPN 不同,Tailscale 創建的是Tailnet。 Tailnet是一種虛擬專用網絡,其中每個設備都會獲得一個固定且唯一的 IP 位址。它最強大的功能在於無需連接埠轉發,從而避免了網路暴露於外部攻擊的風險,即使您的網路服務供應商將您置於 NAT 之後,它也能正常工作,省去了傳統連接埠轉發的麻煩。

  如何一步一步建立強密碼並保護您的帳戶

該系統基於去中心化架構。雖然您使用 Google、Microsoft 或 GitHub 帳戶進行身份驗證,但網路流量會直接在您的裝置之間傳輸。只有在防火牆限制非常嚴格的情況下,才會使用 DERP 伺服器作為中繼,以確保連線永不中斷。

ZTNA家庭網絡
相關文章:
家庭網路上的零信任網路存取 (ZTNA):安全遠端存取與零信任架構

如何在樹莓派上逐步設定 Tailscale

在家辦公環境中,有人使用筆記型電腦和手機,示範如何安全地遠端存取本地網路。

樹莓派功耗低,是建立網路核心的理想選擇。首先,您需要安裝… Raspberry Pi OS如果你打算在沒有顯示器的情況下使用樹莓派(無頭模式),請記住啟用 SSH。 sudo raspi-config 或在啟動分區上建立一個名為 ssh 的空檔案。

軟體安裝非常簡單。只需執行官方安裝腳本或使用以下命令新增軟體倉庫。 apt-transport-https軟體包安裝完成後,該指令 sudo tailscale up 會給你一個 身份驗證 URL在瀏覽器中開啟並登入後,您的樹莓派將與您的帳戶關聯,並出現在網頁控制面板中。

出口節點技巧

想像一下,你在機場連接公共 Wi-Fi,但對其安全性有所顧慮。如果你將樹莓派配置為出口節點,就可以強制所有行動流量先經過你的家庭網路再連接到網路。這樣,你就可以使用家裡的 IP 位址瀏覽網頁,所有流量都會加密。

要實現這一點,您必須先啟用 IP轉發 在 Linux 系統上,透過編輯文件 /etc/sysctl.conf 並添加 net.ipv4.ip_forward = 1然後,使用以下命令重啟 Tailscale sudo tailscale up --advertise-exit-node別忘了登入網站管理面板。 批准路線 在設備配置中使節點能夠運作。

如何設定遠端桌面
相關文章:
如何在任何裝置上設定遠端桌面

使用子網路由器存取整個區域網

很多人都會在這裡卡住。子網路路由器允許未安裝 Tailscale 的裝置(例如舊印表機、NAS或 IP 攝影機)從外部存取。樹莓派無需在每台裝置上安裝客戶端,而是充當整個本地網路的網關

  戶外安全攝影機:改變家庭監控格局的技術

如果您的家庭網路使用 192.168.1.0/24 網段,則必須執行 sudo tailscale up --advertise-routes=192.168.1.0/24但是,如果您發現所連接的外部網路使用了相同的 IP 位址範圍(典型的 IP 位址衝突),則解決方法是: 廣告宣傳特定主機 使用 /32 子網路遮罩(例如 192.168.1.5/32),從而防止系統混亂和 VPN 連線中斷,這在 VPN 連線中至關重要。 靜態IP位址管理.

高階管理:DNS、安全和計劃

Tailscale 提供了一個名為MagicDNS的功能,讓您無需使用 IP 位址,即可透過名稱存取您的裝置。此外,您還可以透過在控制台中設定名稱伺服器並啟用覆蓋本地 DNS 的選項,整合Pi-hole 或 AdGuard Home等伺服器。這意味著即使您在家中以外的地方使用行動數據,您的行動裝置也能享受廣告攔截功能。

在安全性方面,該系統實現了自動金鑰輪換,並允許您使用 JSON 檔案建立存取控制清單 (ACL)。透過這些規則,您可以設定例如允許您的手機存取 NAS,但訪客的筆記型電腦只能存取特定的機器,從而實現對權限的精細控制

遠端桌面連線
相關文章:
優化遠端桌面連線並提高工作效率的 10 個秘訣

對於絕大多數用戶而言,個人版套餐是免費的,允許連接最多 100 台設備,這對於家庭環境來說綽綽有餘。企業用戶也可以選擇付費套餐,享受優先支援和更複雜的用戶管理功能,但免費版的功能已經相當豐富了。

  DNS 子區域:它是什麼以及它在 DNS 區域中如何運作

以 WireGuard 為基礎的網狀網路能將您的 Raspberry Pi 變成一個功能強大的工具,它能消除 CG-NAT 的限制,讓您可以安全地管理本機服務和瀏覽網頁。透過結合 Raspberry Pi 作為出口節點和子網路路由器的功能,您可以實現透明且專業的遠端訪問,而無需將連接埠暴露給外部網路。

企業 VPN 設定
相關文章:
企業VPN設定:企業完整指南