为什么值得关注
它把远程访问从一项路由与防火墙工程,收敛为一条身份策略:安装、登录,再决定谁能访问什么。
Tailscale
收录于 2026-08-20基于 WireGuard、以身份为核心的私有网络,用更少的网络配置安全连接设备与服务。

Tailscale 会把分散在不同物理网络中的设备与服务组成一个私有网络,也就是 tailnet。用户通过身份提供商完成认证,每台接入的设备都会获得加密的节点身份,Tailscale 再使用 WireGuard 建立端到端加密连接:条件允许时由设备直接互联,无法直连时也只通过加密中继传输。这样一来,访问开发机、打开自托管服务,或连接不同云上的基础设施,都不必先把端口暴露到公网。MagicDNS 给设备分配容易记住的名称;子网路由可以接入无法安装客户端的设备;出口节点则能让上网流量经过一台可信设备。它降低了连接门槛,但不会替你完成权限设计:团队仍应按最小权限原则明确谁、从什么设备、可以访问哪些资源。