安装 CLI、登录,您的设备就带着一个稳定地址和一个名字加入网络。无需编写配置文件,无需照看证书,无需开放端口 — 安装脚本会自动识别平台,剩下的只是在浏览器里登录一次。
每篇指南都与客户端同步版本化,并在每个发布周期评审。如果您的管理控制台里出现这些页面从未提及的开关,那是文档的 bug — 提个 issue,PR 通常几天内就会合并。
您的专属私有网络:所有设备共享一个地址空间(默认 100.64.0.0/10)与一个 DNS 命名空间。
一切接入 tailnet 的对象 — 笔记本、服务器、容器、手机。每个节点都有稳定身份。
规定谁可以访问什么的规则手册。默认拒绝,面向用户、组与标签表达。
每个节点都可用短名称访问 — ssh build-01 直接可用,无需记 IP。
将整个 CIDR 发布进 tailnet,现有网络无需逐台改动即可接入。
为共享/自动化节点提供稳定身份 — tag:prod、tag:ci — 策略不必依赖注册者是谁。
| 命令 | 用途说明 |
|---|---|
| openvlan up | 连接 / 重新认证此设备 |
| openvlan down | 断开连接 |
| openvlan status | 显示对等节点、路由与连接状态 |
| openvlan ip | 打印本节点的 tailnet 地址 |
| openvlan up --advertise-routes=10.0.0.0/16 | 成为子网路由器 |
| openvlan up --advertise-exit-node | 将本节点用作互联网出口 |
| openvlan logout | 移除密钥并退出 tailnet |