云连接

以私有路径接入您使用的每一个云——无需公有子网、中转枢纽或逐云堆砌的网络设备。

云连接的一团乱麻

每个云各建一个中转枢纽

每家云厂商都在向您兜售自家的轮辐式架构。接入三个云,您就要维护三套互不兼容的网状网络。

默认开放的公网端点

数据库和内部 API“临时”挂上公网端点——而 IP 白名单则永远在膨胀。

站点入云的繁文缛节

办公室与云之间的 IPsec 隧道:变更窗口、MTU 调试、厂商工单。

使用 OpenVLAN

每个 VPC 一个子网路由器

一台小型实例即可通告 VPC 的私有网段。您 tailnet 上的所有设备都能访问它们——其他任何来源都访问不到。

同一套模式,适用于每个云

AWS、GCP、Azure、Hetzner、OVH:配置步骤完全相同。用哪个云,不再影响您的访问模型。

凭身份,而非 IP 白名单

访问权限跟随人与设备合规状态——而不是那份每位远程员工都会让它失效的办公室 IP 清单。

零公网暴露

资源仅保留私有端点。控制平面永远接触不到载荷;节点之间端到端加密连接。

云到云,无需公网出口

一个云中的工作负载通过 tailnet 直达另一个云中的服务——没有公网跳数,无需玩弄 NAT 技巧。

不再痛苦的故障转移

在另一个可用区部署第二台子网路由器:自动故障转移,会话安然无恙,无需考古式排查 BGP。

五分钟接入您的第一个 VPC

# 在 VPC 内任意实例上执行
$ curl -fsSL https://www.openvlan.com/install.sh | sh
$ openvlan up --advertise-routes=10.0.0.0/16
# 在控制台中批准一次该路由,之后即可从任意位置:
$ ssh admin@db-internal

多个云,一张私有网状网络