尾巴有多安全?对初学者的利弊的详尽解释

尾巴有多安全?对初学者的利弊的详尽解释

“我听说过尾巴,但是安全吗?常规VPN有什么区别?”

最近引起关注的TailScale是一项创新服务,可让您通过简单地安装它来轻松构建自己的私人VPN网络。

它不仅用于公司使用,还用于远程工作和家庭服务器管理,而且许多人可能担心安全性和易用性。

在本文中,我们将以一种易于理解的方式解释尾部的机制和安全性,并仔细总结您在将其用于初学者时可能会遇到的优势和缺点。

无论您是考虑引入还是已经使用它,请参考它。

什么是尾巴?

TailScale是一种安全的网络连接工具,可让任何人轻松构建私有VPN(虚拟网络)。

从技术上讲,TailScale基于轻巧且快速的VPN协议“ Wineguard”,但其最大的功能是它不需要困难的配置或端口开口,并且设备仅通过安装应用程序自动连接在一起。

特征

  • 超简单设置:只需创建一个帐户并安装应用程序

  • P2P通信而不是云:设备可以直接相互通信

  • 零信任设计:所有通信均已加密和认证,安全

  • 易于操作和快速:低潜伏期,稳定于钢线gar

用途示例

  • 从旅途中牢固地访问您的房屋NAS或PC

  • 建立跨越多个位置的开发环境

  • 用作远程办公VPN而不是内部网络

  • 确保家庭和团队之间的文件共享和远程操作

尾部定价

尾部的主要吸引力是可以免费启动单个用户。

此外,还可以为团队和企业提供多个付费计划。

计划名称每月费用(每个用户)主要功能
自由的$ 0最多可以使用20个设备/为个人使用
个人专业人士$ 4.00无限数量的单位/可用于详细控制魔术和规则
团队$ 5.00团队管理功能/共享节点/ACL控制
商业$ 15.00公司使用的全面功能,包括SSO支持,审核日志和SICIM链接

*年度合同时的价格。每月付款稍贵。

我可以使用多少免费计划?

通过TailScale的免费计划可以做很多事情,并且足以以以下方式使用它:

  • 您的家用PC和智能手机之间的VPN连接

  • 从旅途访问您的家NAS

  • 确保家庭之间的网络共享

限制:

  • 最多20个设备

  • ACL的自定义设置(访问控制列表)是不可能的

  • 没有支持(仅社区)

有什么样的人有薪计划?

Personal Pro($4/月)

  • 想要使用许多设备的人而不限制设备的数量

  • 想要使用有用功能的个人用户,例如MagicDNS

团队(每月5美元/用户)

  • 我想在整个团队中管理尾巴

  • 对于需要访问规则(ACL)和共享节点函数的人

业务(每月15美元/用户)

  • 具有严格安全要求的公司和组织

  • 需要SSO集成,日志管理和集成管理功能的环境

尾部的优点和缺点

TailScale将注意力吸引为“易于使用的安全VPN”,但我们将解释其功能与其他VPN和网络工具相比,分为优势和缺点。

优点

1。非常容易设置

  • 只需创建一个帐户,安装应用程序,登录并构建VPN

  • 不需要端口打开或复杂的配置

2。基于线人的高速和轻巧

  • 易于操作和稳定的沟通

  • 几乎没有延迟,在游戏和开发环境中使用舒适

3。强大的安全性

  • 所有通信都是端到端加密的

  • 根据零信任网络的理念,安全性设计

4。兼容多设备

  • 在各种OSS上可用,包括Windows,MacOS,Linux,iOS,Android,NAS等。

  • 您还可以从管理屏幕上轻松设置设备之间的访问控件。

5。免费入门

  • 供个人使用,免费计划是完全可用的(最多20个单位)

缺点

1。您无法更改IP地址(不同于典型的VPN)

  • 通信是加密的,但不适合使用IP的使用并避免区域限制。

  • 不能用来观看Netflix的海外版本

2。依靠中央控制平面

  • 通信是P2P,但是连接控制是通过TailScale的云

  • 如果尾部侧发生故障,则可能不可能进行新的连接。

3。对高级网络构建有限制

  • 有限的免费路由和详细设置作为VPN服务器的详细信息

  • 即使对于需要更复杂的VPN环境的公司应用程序还不够

尾部安全

TailScale将注意力作为“轻松且安全的替代VPN工具”,但有些人可能会担心他们是否安全,“安全还可以吗?”或“会看到沟通吗?”

简而言之,TailScale的设计具有极高的安全性。下面,我们将解释秩序的原因。

1。基于线虫的通信是强烈加密的

TailScale基于Vireguard,这是一种快速安全的VPN协议。

  • 比传统的VPN(例如AES)更轻松

  • 端到端加密(即使在通信路径上也无法解密)

  • 包括尾部在内的第三方无法查看通信。

2。采用零信任网络

TailScale建立基于“零信任设计”的网络。

  • 所有设备只能相互验证的彼此通信。

  • 可以通过管理屏幕详细控制访问权限(可以访问谁)

  • 防止安全事故传播的结构

3。P2P通信基本上是优化的,并且也优化了路线。

尾部通信可在可能的情况下通过P2P(直接通信)连接到终端。

  • 通信很快,并且不会浏览第三方服务器(*超过NAT时可用)

  • 不要将数据存储在云中,因此您可以放心

4。旨在防止尾部观看通信

TailScale的连接信息(已连接的人)通过服务器控制,但是通信的所有内容均已加密,无法通过Tailscale解密。

这是一种所谓的“无log,no-cers访问设计”,可以说是与典型的VPN服务相当或大于典型的隐私保护。

5。一些源代码也可用,使其非常可靠

TailScale不是完全开源的,但有些是在GitHub上发布的,并且受安全研究人员的监视,因此,这也不是一种变成黑匣子的危险工具。

如何使用尾部

TailScale是一种工具,可让您通过简单地安装没有任何复杂VPN设置的应用程序来安全地连接多个设备。

通过遵循以下步骤,即使是首次用户也可以立即开始使用它。

1。创建一个帐户(Google或GitHub链接确定)

  • 官方网站:https://tailscale.com

  • 您可以轻松地使用Google,Microsoft,Github等帐户注册。

  • 供个人使用,您可以使用“免费计划”(最多20个单位)

2。安装应用程序

TailScale支持以下操作系统:

  • Windows / MacOS / Linux

  • ios / android

  • 与NAS(例如Synology)和服务器环境兼容

▶每个操作系统的安装程序可从官方网站或应用商店获得。

3。登录到该应用程序

  • 启动已安装的应用程序并使用您在注册时使用的帐户登录。

  • 您的设备将被添加到尾部网络中,并自动连接到其他设备。

4。访问您要连接到的设备

  • 每个设备将自动为尾部分配一个专用的IP地址,例如“ 100.xxx”。

  • 例如,您可以直接从PC→NAS,智能手机→Home PC等直接访问彼此。

  • 您可以使用文件共享,SSH连接,远程台式机等。

5。在管理屏幕(可选)中设置访问控制

在网络管理仪表板(https://login.tailscale.com)中,单击

  • 检查连接状态
  • 每个设备的连接权限/块
  • 配置ACL(访问控制列表)

你可以做到这一点。

概括

TailScale是一种高度安全的工具,包括通信加密,零信任身份验证和P2P连接,也是易于使用的工具。

  • 想要加密通信并安全访问其家庭或办公室的人

  • 使用公共Wi-Fi时想要提高安全性的人

  • 想要轻松构建类似VPN的网络的人而没有任何困难的设置

对于这些人来说,强烈建议使用尾部。