本指南将帮助你使用腾讯云服务器搭建 Tailscale VPN,实现从 Mac 和移动设备安全访问互联网。
建议使用微软的hotmail邮箱,后续使用微软的认证服务比较容易,也没有墙的问题。
访问 腾讯云官网 注册账号并进行实名认证。
在腾讯云控制台为服务器配置安全组规则:
对于 Ubuntu/Debian 系统:
# 更新系统包
sudo apt update && sudo apt upgrade -y
# 安装 Tailscale
curl -fsSL https://tailscale.com/install.sh | sh
# 启动 Tailscale 守护进程
sudo tailscaled --use-existing-node
# 连接 Tailscale 网络(需要先在 tailscale.com 获取 auth key)
sudo tailscale up --authkey YOUR_AUTH_KEY --operator root
获取 Auth Key:
这里也可以有tailscale生成登陆链接之后,复制去浏览器登陆。
# 启用 IP 转发
echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
echo 'net.ipv6.conf.all.forwarding = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
# 应用配置
sudo sysctl -p /etc/sysctl.d/99-tailscale.conf
sudo tailscale up --advertise-exit-node
验证:去tailscale admin console,能看到你的云服务器,且有exit node标签。如果标签上有问号,是需要admin批准,按照标签问好的指引批准即可。
brew install tailscale
tailscale up
直接打开X.com,能打开说明没有问题了。
1. 无法连接
sudo systemctl status tailscaledsudo iptables -L -n2. 无法使用出口节点
sudo journalctl -u tailscaled -f3. 速度慢
# 检查当前内核版本
uname -r
# 添加 BBR 模块
echo 'tcp_bbr' | sudo tee /etc/modules-load.d/bbr.conf
# 配置 BBR 参数
echo 'net.core.default_qdisc = fq' | sudo tee -a /etc/sysctl.d/99-bbr.conf
echo 'net.ipv4.tcp_congestion_control = bbr' | sudo tee -a /etc/sysctl.d/99-bbr.conf
# 应用配置
sudo sysctl -p
# 启用 Tailscale 自动启动
sudo systemctl enable tailscaled
# Ubuntu/Debian
sudo apt update && sudo apt upgrade tailscale
可以使用 Tailscale 管理后台查看连接设备、流量统计等信息。