摘要

Tailscale 是一款基于 WireGuard 的零信任 VPN 工具,能够快速组建安全的点对点虚拟局域网。本教程将详细介绍如何在树莓派 4B(运行 Raspberry Pi OS)上,通过 SSH 无头安装 Tailscale,并配置常用的高级功能(如 SSH 替代、子网路由、出口节点),让你随时随地安全访问家中的树莓派。

一、准备工作

在开始之前,请确认你已经具备以下条件:

  • 树莓派 4B:已烧录 Raspberry Pi OS(推荐 Lite 版或 Bookworm 版本),并已连接互联网(有线或 Wi-Fi)。

  • SSH 访问:能够通过 SSH 登录树莓派(默认用户 pi,密码 raspberry 或你自定义的)。

  • Tailscale 账号:注册一个免费的 Tailscale 账号(https://tailscale.com)。

  • 网络环境:树莓派能够正常访问外网(安装过程中需要下载脚本和软件包)。

二、安装步骤

1. 更新系统软件包

通过 SSH 登录树莓派后,首先更新软件包列表和已安装的包,确保系统处于最新状态:

sudo apt update
sudo apt upgrade -y

2. 一键安装 Tailscale

Tailscale 官方提供了一个便捷的安装脚本,会自动检测系统架构并配置软件源,执行以下命令:

curl -fsSL https://tailscale.com/install.sh | sh

脚本执行过程中会自动添加 Tailscale 的 APT 仓库和 GPG 密钥,然后安装 tailscale 包。安装完成后,你会在终端看到类似以下的提示:

Tailscale is now installed! To start tailscale, run: sudo tailscale up

3. 启动并认证设备

运行以下命令启动 Tailscale 客户端:

sudo tailscale up

此时终端会输出一个 URL,例如:

https://login.tailscale.com/a/xxxxxxxxxxxx

在电脑或手机浏览器中打开该链接,登录你的 Tailscale 账号,并点击“连接”以授权该设备加入你的 Tailscale 网络。认证成功后,终端会显示 Successfully authenticated. 等信息。注意,如果你是ssh连接,可以将这个网址复制到你远程的电脑浏览器实现登录,即任意的电脑都可以

4. 验证连接状态

认证通过后,可以用以下命令查看树莓派在 Tailscale 网络中获得的虚拟 IP 地址:

tailscale ip

通常会输出一个形如 100.x.x.x 的地址。你也可以在 Tailscale 管理后台(Tailscale)中看到新增的树莓派设备。

三、启用 Tailscale SSH(可选)

Tailscale SSH 是一个杀手级功能,它允许你通过 Tailscale 网络直接使用设备名(而非 IP)进行 SSH 连接,无需配置防火墙规则或暴露 22 端口。启用方式有两种:

  • 启动时启用

    sudo tailscale up --ssh

  • 对已运行的 Tailscale 启用

    tailscale set --ssh

启用后,你可以在同一 Tailscale 网络内的任意设备上,使用以下命令连接树莓派:

ssh pi@<你的树莓派设备名>

注意:pi是用户名,后面是设备名称

设备名通常在管理后台可见,或者通过 tailscale status 查看。

注意:Tailscale SSH 基于证书认证,无需密码,并且支持访问控制策略(ACL),比传统 SSH 更安全便捷。

四、总结

通过以上步骤,你已经在树莓派 4B 上成功部署了 Tailscale,并掌握了基础配置与高级功能。Tailscale 的便利性在于无需公网 IP、无需端口转发,即可实现安全的远程访问。无论是远程开发、家庭网络管理,还是物联网项目,Tailscale 都是不可或缺的工具。

如果你在安装过程中遇到任何问题,欢迎在评论区留言讨论。后续还可以结合 Tailscale 的 ACL 策略实现精细化访问控制,进一步保障安全。

相关资源:

更多推荐