远程访问家庭或小型办公网络通常需要付费VPN或远程访问方案,但Tailscale提供了一种免费替代方案。ZDNet记者近日实测,通过Tailscale可在云端搭建安全私有网络,无需高级网络知识即可实现远程连接家中电脑。
据ZDNet报道,该记者在近三周的跨国旅行中,需要远程访问家中实验室的两台PC,这些电脑运行着Windows 11 Insider测试版虚拟机并处理其他业务任务。在办公室时,可以直接使用远程桌面客户端连接;但外出时,网络被路由器保护,无法从外部访问。虽然可以使用Chrome远程桌面或TeamViewer等免费工具,但记者更希望找到一种安全的方式,使用已经熟悉且信任的工具。
Tailscale是一个免费服务,可以在所有设备之间创建安全私有网络,包括PC、Mac和移动设备。这些设备可以通过互联网安全连接,就像在同一局域网内一样,无需修改路由器设置或防火墙配置。记者表示,在旅途中通过Windows App快捷方式连接办公室虚拟机,即使在慢速飞机网络或手机漫游网络下也能顺利打开。
Tailscale的工作原理与传统的中心辐射型VPN不同。传统VPN通过中心服务器转发加密数据包,成本高且延迟大。Tailscale采用点对点网状网络结构,各设备运行轻量级客户端,通过安全身份服务认证。记者测试了GitHub和Microsoft Entra ID作为身份提供商,也可选择Google、Apple或通过1Password、Bitwarden、YubiKey管理的通行密钥。认证后,每台设备获得私有IP地址,通过WireGuard协议建立安全加密隧道直接通信。
Tailscale的角色类似安全目录服务,介绍设备相互认识后即退出。设备向Tailscale服务器报告位置,连接时查询对方在线信息,然后尽可能建立直接的加密WireGuard连接。如果无法直接连接,Tailscale会中继加密流量,但无法解密。
关于安全性,Tailscale的底层架构稳固。所有连接端到端加密,密钥永不离设备。WireGuard加密层受到安全专家广泛认可,认证由用户信任的来源处理。Tailscale服务器不会收到用户凭据,也看不到加密流量内容。记者在本地网络中允许远程桌面TCP端口3389,但该端口在路由器上阻止外部连接。通过Tailscale隧道,这些连接无需担心端口号、NAT穿越和防火墙配置,安全流量只能来自用户亲自添加到私有网络的设备。
免费版Tailscale支持最多6个用户、无限设备,几乎没有限制。该公司承诺该服务“永久免费”。对于家庭实验室用户,这是一个实用的零成本远程访问方案。