使用腾讯云服务器搭建 Tailscale VPN 指南

使用腾讯云服务器搭建 Tailscale VPN 指南

本指南将帮助你使用腾讯云服务器搭建 Tailscale VPN,实现从 Mac 和移动设备安全访问互联网。

准备工作

0. 注册tailscale账号

建议使用微软的hotmail邮箱,后续使用微软的认证服务比较容易,也没有墙的问题。

1. 注册腾讯云账号

访问 腾讯云官网 注册账号并进行实名认证。

2. 购买云服务器

  • 登录腾讯云控制台
  • 进入云服务器购买,选最便宜的就行,https://cloud.tencent.com/act/pro/lhsale 时不时还有活动
  • 选择配置建议:
    • 地域:选择海外的地址,推荐新加坡
    • 系统:直接选 龙虾轻量服务器,一年99块 2核2G内存,1024G月流量就够用了。峰值带宽30M,而且可以和龙虾一起跑,系统是Ubuntu
    • 带宽:至少 5Mbps
  • 记录服务器的公网 IP 地址

3. 配置安全组

在腾讯云控制台为服务器配置安全组规则:

  • 开放 TCP 端口 443(用于 Tailscale)
  • 开放UDP 3478,这是tailscale的derp端口
  • 开放32397 openclaw WebUI

服务器端配置

1. 安装 Tailscale

对于 Ubuntu/Debian 系统:

# 更新系统包
sudo apt update && sudo apt upgrade -y

# 安装 Tailscale
curl -fsSL https://tailscale.com/install.sh | sh

2. 启动 Tailscale 并连接

# 启动 Tailscale 守护进程
sudo tailscaled --use-existing-node

# 连接 Tailscale 网络(需要先在 tailscale.com 获取 auth key)
sudo tailscale up --authkey YOUR_AUTH_KEY --operator root

获取 Auth Key:

  1. 访问 Tailscale 管理后台
  2. 点击 “Generate auth key”
  3. 复制生成的 key

这里也可以有tailscale生成登陆链接之后,复制去浏览器登陆。

3. 启用 IP 转发(出口节点)

# 启用 IP 转发
echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
echo 'net.ipv6.conf.all.forwarding = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf

# 应用配置
sudo sysctl -p /etc/sysctl.d/99-tailscale.conf

4. 配置 Tailscale 为出口节点

sudo tailscale up --advertise-exit-node

验证:去tailscale admin console,能看到你的云服务器,且有exit node标签。如果标签上有问号,是需要admin批准,按照标签问好的指引批准即可。

客户端配置

Mac 客户端

方法一:官方客户端

  1. 访问 Tailscale 下载页面
  2. 下载 macOS 版本的 Tailscale
  3. 安装并登录你的 Tailscale 账号
  4. 连接后,系统会创建虚拟网络接口

方法二:使用 Homebrew

brew install tailscale
tailscale up

配置出口节点

  1. 在菜单栏点击 Tailscale 图标
  2. 选择 “Use exit node” 或 “Exit Node”
  3. 选择你的服务器节点

iOS 客户端

  1. 打开 App Store
  2. 搜索 “Tailscale” 并下载
  3. 打开应用并登录
  4. 首次登录后会自动配置 VPN
  5. 在设置中启用 “Exit Node” 功能

Android 客户端

  1. 打开 Google Play Store
  2. 搜索 “Tailscale” 并下载
  3. 打开应用并登录
  4. 启用 “Exit Node” 功能

验证连接

直接打开X.com,能打开说明没有问题了。

故障排查

常见问题

1. 无法连接

  • 检查服务器安全组是否开放了必要端口
  • 确认 Tailscale 服务是否正常运行:sudo systemctl status tailscaled
  • 检查防火墙配置:sudo iptables -L -n

2. 无法使用出口节点

  • 确认服务器端已启用 IP 转发
  • 检查 iptables 规则是否正确配置
  • 查看 Tailscale 日志:sudo journalctl -u tailscaled -f

3. 速度慢

  • 尝试更换腾讯云服务器地域
  • 检查服务器带宽配置
  • 考虑使用 BBR 加速

启用 BBR 加速(可选)

# 检查当前内核版本
uname -r

# 添加 BBR 模块
echo 'tcp_bbr' | sudo tee /etc/modules-load.d/bbr.conf

# 配置 BBR 参数
echo 'net.core.default_qdisc = fq' | sudo tee -a /etc/sysctl.d/99-bbr.conf
echo 'net.ipv4.tcp_congestion_control = bbr' | sudo tee -a /etc/sysctl.d/99-bbr.conf

# 应用配置
sudo sysctl -p

自动启动配置

# 启用 Tailscale 自动启动
sudo systemctl enable tailscaled

更新 Tailscale

# Ubuntu/Debian
sudo apt update && sudo apt upgrade tailscale

监控连接状态

可以使用 Tailscale 管理后台查看连接设备、流量统计等信息。

注意事项

  1. 合规使用:确保使用 VPN 符合当地法律法规
  2. 流量费用:监控服务器流量使用,避免意外超额
  3. 安全建议:启用 Tailscale 的 SSH 访问控制,限制谁可以访问服务器
  4. 密钥管理:定期轮换 Auth Key,增强安全性
  5. 5G: 如果出现手机无法使用这个VPN上网,有一个方式在 这里</>

相关链接