我在云中建立了自己的安全网络,以远程访问我的家庭电脑 - 免费
J Studios/DigitalVision/Getty Images 关注ZDNET:将我们添加为谷歌的优选来源。 ZDNET的关键要点: Tailscale是一个免费的服务,帮助您创建安全的私人网络。 设置tailnet不需要高级的网络知识。 它使用受信任的加密软件和知名身份提供商。 我刚从一个延长假期中回来,这次假期让我去了三个国家,持续了近三周。原本应该是一个轻松的度假,但我无法完全避免工作。为了保持联系,我需要访问我家庭实验室中的两台电脑。那些机器全天候可用,托管着我正在测试Windows 11 Insider版的几台虚拟机,并管理我业务的其他关键任务。当我坐在桌子前连接到家庭办公室网络时,我可以使用任何远程桌面客户端(包括微软的Windows应用)直接连接到这些机器,无论是物理设备还是虚拟设备。但当我离开办公室时,该网络被我的路由器保护,无法进行外部连接。我所有这六台Windows电脑 - 两台物理,一台四台虚拟 - 都可以在我的Tailscale网络或tailnet上远程访问。 如果我不时需要访问其中一台电脑,我可以使用Chrome远程桌面或像TeamViewer这样的服务,后者对个人使用是免费的。但我宁愿找到一个安全的方法来使用我已经知道和信任的工具,无论我是在家还是在路上。答案是Tailscale,这是一项免费的服务,在我所有设备之间创建一个安全的私人网络 - 不仅是PC和Mac,还有移动设备。这些设备可以通过互联网安全地连接,就好像它们都在同一个本地网络上,而不需要我调整路由器上的选项或干扰防火墙设置。还有:我已经使用Windows几十年,但我尝试了Linux - 一件事让我惊讶的结果是在我离开办公室时,我点击了在Windows应用中的快捷方式,连接到了我办公室中的一台虚拟机。即使在我使用慢速飞机连接或在漫游网络上与我的手机连接时,它也毫不费力地打开。 我提到过这是免费的么? Tailscale是如何工作的:许多远程访问和VPN服务使用中心辐射模型,来自远程PC(辐射)的加密数据包通过中央服务器或VPN网关(中心)流动。该模型运行良好,但往往(a)价格昂贵,(b)速度比你希望的要慢,给每个连接增加延迟。另一方面,Tailscale像一个点对点的网状网络。我办公室中的机器正在运行轻量级的Tailscale客户端软件,我放入旅行包中的笔记本电脑也是如此。它们都使用安全身份服务进行身份验证。我已使用GitHub和Microsoft Entra ID测试过Tailscale,但我本可以选择Google或Apple作为身份提供者,或者使用由1Password、Bitwarden或YubiKey管理的通行证。Tailscale管理控制台让您管理用户、机器和策略。请注意,身份由受信任的第三方提供。 这种身份验证将它们添加到我的tailnet,每台设备都获得一个私有IP地址,可以通过使用知名且广受推崇的WireGuard协议在安全、加密的隧道中直接通信。Tailscale在其中的角色是充当安全目录服务,引入您的设备相互之间,然后让其脱身。任何已登录我的tailnet的设备都告诉Tailscale的服务器它在互联网上的位置。当我打开远程桌面连接时,我的笔记本电脑询问Tailscale:“这个设备在哪里?” Tailscale的服务器回答:“它在线。这里是您安全到达它所需的信息。” 那两台设备在可能的情况下建立一个直接的加密WireGuard连接,Tailscale在此过程中基本上让路。在无法建立直接连接的情况下,Tailscale通过其网络中继加密流量,但无法解密。 它安全吗? Tailscale的底层架构是坚如磐石的。每个连接都是端到端加密的,加密密钥永远不会离开设备。WireGuard加密层在安全专家中备受推崇,身份验证由您已经知道和信任的来源处理。Tailscale的服务器从不接收您的凭证,也不会看到您加密流量的内容。在我的本地网络上,我允许通过TCP 3389端口的远程桌面流量。但这个端口在路由器上对于外部连接是阻塞的,这绝非无缘无故: 对于攻击者来说,这是进入您的网络的一个开放门户。但那些连接通过安全隧道工作得很好,而不必让我担心端口号、NAT穿越和防火墙配置。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡