树莓派4B通过SSH安装Tailscale详细教程
摘要
Tailscale 是一款基于 WireGuard 的零信任 VPN 工具,能够快速组建安全的点对点虚拟局域网。本教程将详细介绍如何在树莓派 4B(运行 Raspberry Pi OS)上,通过 SSH 无头安装 Tailscale,并配置常用的高级功能(如 SSH 替代、子网路由、出口节点),让你随时随地安全访问家中的树莓派。
一、准备工作
在开始之前,请确认你已经具备以下条件:
-
树莓派 4B:已烧录 Raspberry Pi OS(推荐 Lite 版或 Bookworm 版本),并已连接互联网(有线或 Wi-Fi)。
-
SSH 访问:能够通过 SSH 登录树莓派(默认用户
pi,密码raspberry或你自定义的)。 -
Tailscale 账号:注册一个免费的 Tailscale 账号(https://tailscale.com)。
-
网络环境:树莓派能够正常访问外网(安装过程中需要下载脚本和软件包)。
二、安装步骤
1. 更新系统软件包
通过 SSH 登录树莓派后,首先更新软件包列表和已安装的包,确保系统处于最新状态:
sudo apt update
sudo apt upgrade -y
2. 一键安装 Tailscale
Tailscale 官方提供了一个便捷的安装脚本,会自动检测系统架构并配置软件源,执行以下命令:
curl -fsSL https://tailscale.com/install.sh | sh

脚本执行过程中会自动添加 Tailscale 的 APT 仓库和 GPG 密钥,然后安装 tailscale 包。安装完成后,你会在终端看到类似以下的提示:
Tailscale is now installed! To start tailscale, run: sudo tailscale up
3. 启动并认证设备
运行以下命令启动 Tailscale 客户端:
sudo tailscale up
此时终端会输出一个 URL,例如:
https://login.tailscale.com/a/xxxxxxxxxxxx

在电脑或手机浏览器中打开该链接,登录你的 Tailscale 账号,并点击“连接”以授权该设备加入你的 Tailscale 网络。认证成功后,终端会显示 Successfully authenticated. 等信息。注意,如果你是ssh连接,可以将这个网址复制到你远程的电脑浏览器实现登录,即任意的电脑都可以
4. 验证连接状态
认证通过后,可以用以下命令查看树莓派在 Tailscale 网络中获得的虚拟 IP 地址:
tailscale ip
通常会输出一个形如 100.x.x.x 的地址。你也可以在 Tailscale 管理后台(Tailscale)中看到新增的树莓派设备。
三、启用 Tailscale SSH(可选)
Tailscale SSH 是一个杀手级功能,它允许你通过 Tailscale 网络直接使用设备名(而非 IP)进行 SSH 连接,无需配置防火墙规则或暴露 22 端口。启用方式有两种:
-
启动时启用:
sudo tailscale up --ssh -
对已运行的 Tailscale 启用:
tailscale set --ssh
启用后,你可以在同一 Tailscale 网络内的任意设备上,使用以下命令连接树莓派:
ssh pi@<你的树莓派设备名>
注意:pi是用户名,后面是设备名称
设备名通常在管理后台可见,或者通过 tailscale status 查看。
注意:Tailscale SSH 基于证书认证,无需密码,并且支持访问控制策略(ACL),比传统 SSH 更安全便捷。
四、总结
通过以上步骤,你已经在树莓派 4B 上成功部署了 Tailscale,并掌握了基础配置与高级功能。Tailscale 的便利性在于无需公网 IP、无需端口转发,即可实现安全的远程访问。无论是远程开发、家庭网络管理,还是物联网项目,Tailscale 都是不可或缺的工具。
如果你在安装过程中遇到任何问题,欢迎在评论区留言讨论。后续还可以结合 Tailscale 的 ACL 策略实现精细化访问控制,进一步保障安全。
相关资源:
-
Tailscale 官方文档:Docs · Tailscale Docs
-
树莓派官方系统下载:https://www.raspberrypi.com/software/
更多推荐




所有评论(0)