返回教程列表
飞牛NAS部署Tailscale零配置异地组网访问全攻略
2026-07-01
一、什么是Tailscale
Tailscale是一个基于WireGuard的轻量级组网工具,最大的优势就是配置几乎为零。你只需要在所有设备上安装Tailscale并登录同一个账号,它们就会自动组成一个虚拟局域网。跟传统的VPN相比,Tailscale不需要配置服务器端,不需要开放端口,使用起来非常简单。
二、注册Tailscale账号
在开始之前,先去Tailscale官网(tailscale.com)注册一个账号。可以用GitHub、Google或Microsoft账号登录,也可以用邮箱注册。
三、在飞牛NAS上部署Tailscale
飞牛NAS上用Docker部署Tailscale:
镜像:tailscale/tailscale:latest
容器名:tailscale
网络模式:host模式(重要,必须用host模式)
权限:开启所有权限(privileged模式)
环境变量:
- TS_HOSTNAME=fn-nas(设置NAS在Tailscale网络中的显示名称)
- TS_AUTHKEY=(可选,使用pre-auth key可以免去手动认证步骤)
- TS_STATE_DIR=/var/lib/tailscale
存储卷映射:
- 创建文件夹 /docker/tailscale/state,映射到容器内的 /var/lib/tailscale(保存认证状态)
- 创建文件夹 /docker/tailscale/data,映射到容器内的 /data
创建并启动容器后,进入容器的终端(Docker管理器里可以打开),执行 tailscale login,会看到一个登录链接。浏览器打开链接,登录你的Tailscale账号,授权设备加入网络。
四、其他设备安装Tailscale
1. 手机(iOS/Android):在App Store或应用市场搜索「Tailscale」安装,登录同一账号。
2. Windows电脑:去官网下载安装程序,登录同一账号。
3. Mac电脑:去官网下载dmg安装文件,登录同一账号。
所有设备登录后,它们会自动加入同一个虚拟局域网。在Tailscale的管理后台可以查看所有设备的虚拟IP地址(都是100.x.x.x开头的IP段)。
五、使用Tailscale访问NAS
在外面没有公网IP的情况下:
1. 手机上打开Tailscale App,确保显示已连接状态。
2. 浏览器输入飞牛NAS的Tailscale IP(比如100.1.2.3:5000),就能访问NAS管理后台了。
3. 输入100.1.2.3:8096,就能看Jellyfin了。
所有流量都经过Tailscale加密传输,而且不需要在路由器上开任何端口。
六、开启子网路由(可选)
如果你想通过Tailscale访问整个家庭网络(不只是NAS),可以开启子网路由:
在NAS的Tailscale容器终端执行:
tailscale up --advertise-routes=192.168.1.0/24
然后在Tailscale管理后台的Machines页面里找到NAS,点三个点→Edit route settings→勾选Subnet routes→保存。
这样连上Tailscale后,你不仅能访问NAS,还能访问家里其他设备比如路由器、打印机等。
返回教程列表