免费安全的内网穿透实现——Tailscale_tailscale exe
Tailscale是一种基于WireGuard的虚拟组网工具,它能实现将安装了 Tailscale 服务的网络设备(即能够上外网的设备),都聚合在一个虚拟的局域网中,让这些设备能够相互访问,所有节点之间都可以实现点对点(P2P)的连接,效率更高,速度更快,成本更低。Tailscale特点序号特点内容1开箱即用①无需配置防火墙;②没有额外的其他配置;2高安全性/私密性①自动密钥轮换,保障传输数据的安
一、需求说明
想要实现访问公司或家里的网络设备(Windows电脑、NAS、安卓设备等);但是这些设备又没有对应的公网IP地址;且就算有公网 IP 地址,也不放心让这些网络设备直接公开暴露在网络环境中(这样很容易被频繁的恶意扫描、攻击和入侵);而Tailscale 的诞生,则是为了解决这些痛点问题的解决方案之一;而Zerotier实现免费的内网穿透也是这一问题的解决方案。
二、Tailscale介绍
Tailscale 是一种基于 WireGuard 的虚拟组网工具,它能实现将安装了 Tailscale 服务的网络设备(即能够上外网的设备),都聚合在一个虚拟的局域网中,让这些设备能够相互访问,所有节点之间都可以实现点对点(P2P)的连接,效率更高,速度更快,成本更低。
Tailscale特点
序号 | 特点 | 内容 |
1 | 开箱即用 | ①无需配置防火墙; ②没有额外的其他配置; |
2 | 高安全性/私密性 | ①自动密钥轮换,保障传输数据的安全性 ②点对点连接; ③支持用户自己审查所有端到端的访问记录日志; |
3 | 在原有的 ICE、STUN 等 UDP 协议外,新增了 DERP TCP 协议来实现 NAT 穿透 | |
4 | 基于公网的控制服务器下发 ACL 和配置,实现节点动态更新 | |
5 | 可通过第三方(谷歌、微软、github账号)的 SSO 服务生成用户和私钥,实现身份认证 | |
注意: | Tailscale 虽然是一款商业产品,但它针对个人用户是可以免费【即:个人用户在接入设备不超过 20 台的情况下是可以免费使用的(免费使用但有一些限制,如:子网网段无法自定义,且无法设置多个子网)】 |
三、Tailscale的配置使用
3.1、内容准备
《1》到Tailscale官网下载对应的安装平台的安装包,如下图所示:
3.2、NAS配置
3.2.1、准备好群晖NAS的Tailscale安装包
3.2.2、群晖NAS配置Tailscale的步骤
3.2.3、将群晖NAS设备配置到Tailscale的虚拟局域网中
使用账号正常登陆授权成功后即可看到当前设备在Tailscale所自动组建的局域网信息,如下图所示:
3.3、Android配置
3.3.1、准备好Android的Tailscale安装包
将Android的Tailscale安装包下载到Android手机上,如下图所示:
3.3.2、Android配置Tailscale的步骤
等待Tailscale在Andorid设备上安装完成,然后打开该Tailscale的App程序。
3.2.3、将Android设备配置到Tailscale的虚拟局域网中
注意:当授权成功后这个Tailscale会有一个网络连接请求的弹窗,我们必须选择【确定】按钮才有效果,如下图所示:
3.4、Windows配置
3.4.1、准备好Windows的Tailscale安装包
3.4.2、Windows配置Tailscale的步骤
双击【Windows平台的Tailscale安装包.exe】程序进行安装
等待安装完成即可。
3.4.3、将Windows设备配置到Tailscale的虚拟局域网中
双击打开安装完成后的Tailscale程序,如下图所示:
打开Windows右下角底部的任务栏,找到Tailscale程序,然后点击鼠标右键选择【Sign in】会自动打开浏览器中对应的Tailscale的授权界面登陆后授权即可(与群晖NAS一样的配置操作)
3.5、测试
最后在Windows电脑【或Andorid设备】的浏览器上直接输入群晖NAS在Tailscale的虚拟局域网地址(比如我这里的是:100.196.115.36:5001)后回车可以正常访问该群晖NAS的登陆界面表示配置成功,如下图所示:
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
网络安全学习资源分享:
最后给大家分享我自己学习的一份全套的网络安全学习资料,希望对想学习 网络安全的小伙伴们有帮助!
零基础入门
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
【点击领取】网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
1.学习路线图
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去接私活完全没有问题。
2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。【点击领取视频教程】
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取技术文档】
(都打包成一块的了,不能一一展开,总共300多集)
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本【点击领取书籍】
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
开放原子开发者工作坊旨在鼓励更多人参与开源活动,与志同道合的开发者们相互交流开发经验、分享开发心得、获取前沿技术趋势。工作坊有多种形式的开发者活动,如meetup、训练营等,主打技术交流,干货满满,真诚地邀请各位开发者共同参与!
更多推荐
所有评论(0)