为什么还需要端口转发?
传统NAT端口转发既麻烦又不安全。Linux服务器加固的第一步就是尽量不开公网端口。
Tailscale是什么
基于WireGuard协议,创建安全虚拟内网。每台机器有一个100.x.x.x的内网IP,彼此零配置通信。
安装与组网
curl -fsSL https://tailscale.com/install.sh | sh\ntailscale up
使用场景
open http://your-machine-name.tailscale.ts.net:3000
关键要点
- 无需公网IP
- 零配置:安装后自动发现
- 开箱即用:内置认证和加密




