尾巴有多安全?对初学者的利弊的详尽解释
“我听说过尾巴,但是安全吗?常规VPN有什么区别?”
最近引起关注的TailScale是一项创新服务,可让您通过简单地安装它来轻松构建自己的私人VPN网络。
它不仅用于公司使用,还用于远程工作和家庭服务器管理,而且许多人可能担心安全性和易用性。
在本文中,我们将以一种易于理解的方式解释尾部的机制和安全性,并仔细总结您在将其用于初学者时可能会遇到的优势和缺点。
无论您是考虑引入还是已经使用它,请参考它。
什么是尾巴?
TailScale是一种安全的网络连接工具,可让任何人轻松构建私有VPN(虚拟网络)。
从技术上讲,TailScale基于轻巧且快速的VPN协议“ Wineguard”,但其最大的功能是它不需要困难的配置或端口开口,并且设备仅通过安装应用程序自动连接在一起。
特征
超简单设置:只需创建一个帐户并安装应用程序
P2P通信而不是云:设备可以直接相互通信
零信任设计:所有通信均已加密和认证,安全
易于操作和快速:低潜伏期,稳定于钢线gar
用途示例
从旅途中牢固地访问您的房屋NAS或PC
建立跨越多个位置的开发环境
用作远程办公VPN而不是内部网络
确保家庭和团队之间的文件共享和远程操作
尾部定价
尾部的主要吸引力是可以免费启动单个用户。
此外,还可以为团队和企业提供多个付费计划。
| 计划名称 | 每月费用(每个用户) | 主要功能 |
|---|---|---|
| 自由的 | $ 0 | 最多可以使用20个设备/为个人使用 |
| 个人专业人士 | $ 4.00 | 无限数量的单位/可用于详细控制魔术和规则 |
| 团队 | $ 5.00 | 团队管理功能/共享节点/ACL控制 |
| 商业 | $ 15.00 | 公司使用的全面功能,包括SSO支持,审核日志和SICIM链接 |
*年度合同时的价格。每月付款稍贵。
我可以使用多少免费计划?
通过TailScale的免费计划可以做很多事情,并且足以以以下方式使用它:
您的家用PC和智能手机之间的VPN连接
从旅途访问您的家NAS
确保家庭之间的网络共享
限制:
最多20个设备
ACL的自定义设置(访问控制列表)是不可能的
没有支持(仅社区)
有什么样的人有薪计划?
Personal Pro($4/月)
想要使用许多设备的人而不限制设备的数量
想要使用有用功能的个人用户,例如MagicDNS
团队(每月5美元/用户)
我想在整个团队中管理尾巴
对于需要访问规则(ACL)和共享节点函数的人
业务(每月15美元/用户)
具有严格安全要求的公司和组织
需要SSO集成,日志管理和集成管理功能的环境
尾部的优点和缺点
TailScale将注意力吸引为“易于使用的安全VPN”,但我们将解释其功能与其他VPN和网络工具相比,分为优势和缺点。
优点
1。非常容易设置
只需创建一个帐户,安装应用程序,登录并构建VPN
不需要端口打开或复杂的配置
2。基于线人的高速和轻巧
易于操作和稳定的沟通
几乎没有延迟,在游戏和开发环境中使用舒适
3。强大的安全性
所有通信都是端到端加密的
根据零信任网络的理念,安全性设计
4。兼容多设备
在各种OSS上可用,包括Windows,MacOS,Linux,iOS,Android,NAS等。
您还可以从管理屏幕上轻松设置设备之间的访问控件。
5。免费入门
供个人使用,免费计划是完全可用的(最多20个单位)
缺点
1。您无法更改IP地址(不同于典型的VPN)
通信是加密的,但不适合使用IP的使用并避免区域限制。
不能用来观看Netflix的海外版本
2。依靠中央控制平面
通信是P2P,但是连接控制是通过TailScale的云
如果尾部侧发生故障,则可能不可能进行新的连接。
3。对高级网络构建有限制
有限的免费路由和详细设置作为VPN服务器的详细信息
即使对于需要更复杂的VPN环境的公司应用程序还不够
尾部安全
TailScale将注意力作为“轻松且安全的替代VPN工具”,但有些人可能会担心他们是否安全,“安全还可以吗?”或“会看到沟通吗?”
简而言之,TailScale的设计具有极高的安全性。下面,我们将解释秩序的原因。
1。基于线虫的通信是强烈加密的
TailScale基于Vireguard,这是一种快速安全的VPN协议。
比传统的VPN(例如AES)更轻松
端到端加密(即使在通信路径上也无法解密)
包括尾部在内的第三方无法查看通信。
2。采用零信任网络
TailScale建立基于“零信任设计”的网络。
所有设备只能相互验证的彼此通信。
可以通过管理屏幕详细控制访问权限(可以访问谁)
防止安全事故传播的结构
3。P2P通信基本上是优化的,并且也优化了路线。
尾部通信可在可能的情况下通过P2P(直接通信)连接到终端。
通信很快,并且不会浏览第三方服务器(*超过NAT时可用)
不要将数据存储在云中,因此您可以放心
4。旨在防止尾部观看通信
TailScale的连接信息(已连接的人)通过服务器控制,但是通信的所有内容均已加密,无法通过Tailscale解密。
这是一种所谓的“无log,no-cers访问设计”,可以说是与典型的VPN服务相当或大于典型的隐私保护。
5。一些源代码也可用,使其非常可靠
TailScale不是完全开源的,但有些是在GitHub上发布的,并且受安全研究人员的监视,因此,这也不是一种变成黑匣子的危险工具。
如何使用尾部
TailScale是一种工具,可让您通过简单地安装没有任何复杂VPN设置的应用程序来安全地连接多个设备。
通过遵循以下步骤,即使是首次用户也可以立即开始使用它。
1。创建一个帐户(Google或GitHub链接确定)
官方网站:https://tailscale.com
您可以轻松地使用Google,Microsoft,Github等帐户注册。
供个人使用,您可以使用“免费计划”(最多20个单位)
2。安装应用程序
TailScale支持以下操作系统:
Windows / MacOS / Linux
ios / android
与NAS(例如Synology)和服务器环境兼容
▶每个操作系统的安装程序可从官方网站或应用商店获得。
3。登录到该应用程序
启动已安装的应用程序并使用您在注册时使用的帐户登录。
您的设备将被添加到尾部网络中,并自动连接到其他设备。
4。访问您要连接到的设备
每个设备将自动为尾部分配一个专用的IP地址,例如“ 100.xxx”。
例如,您可以直接从PC→NAS,智能手机→Home PC等直接访问彼此。
您可以使用文件共享,SSH连接,远程台式机等。
5。在管理屏幕(可选)中设置访问控制
在网络管理仪表板(https://login.tailscale.com)中,单击
- 检查连接状态
- 每个设备的连接权限/块
- 配置ACL(访问控制列表)
你可以做到这一点。
概括
TailScale是一种高度安全的工具,包括通信加密,零信任身份验证和P2P连接,也是易于使用的工具。
想要加密通信并安全访问其家庭或办公室的人
使用公共Wi-Fi时想要提高安全性的人
想要轻松构建类似VPN的网络的人而没有任何困难的设置
对于这些人来说,强烈建议使用尾部。
