开箱即用的远程访问

您的团队从家里、办公室和机场登录。您的资源始终保持可达 — 私密连接,覆盖他们携带的每一台设备。

从任何地方登录,直达私有网络

家庭光纤、酒店 NAT、会议 Wi-Fi、LTE 上的手机 — 客户端主动外连,网状网络总能找到通路。总部无需接受任何入站连接,因此既没有可攻击的端口,也没有会在早上九点轰然倒下的集中器。

  • ✓物理条件允许时使用点对点直连路径
  • ✓加密中继兜底 — 严格 NAT 之后照样可用
  • ✓在 Wi-Fi 与 LTE 之间漫游,会话不掉线
tailnet — 今晨
mei@corpMacBook · 家庭办公室18 ms直连
sam@corpiPhone · 机场 Wi-Fi34 ms直连
ana@corpWindows · 酒店 NAT61 ms中继
raj@corpLinux · 联合办公空间27 ms直连

策略跟着人走,而不是跟着网络

“我要进哪个 VPN 组才能访问 wiki?” — 一个再也没人问的问题。授权映射到您身份提供商的组;当有人转岗或离职时,网络以 SCIM 的速度随之变化。

# 财务应用:仅限财务组、公司设备
acl finance-app {
  src = ["group:finance"]
  dst = ["tag:corp-device", "finance-app:443"]
}
 
# 新员工加入 IdP 组 → 当天即获网络访问权限
# 承包商离职 → 所有会话、所有设备,全部清零

远程访问核对清单

🌍

任意网络都能用

咖啡馆 Wi-Fi、酒店 NAT、LTE 上网卡 — 网状网络主动穿出;无需任何入站穿透。

📱

每一台设备

笔记本、手机、平板 — 每台设备同一个 tailnet,同一套策略。

🧳

无需重新登录

通话中途切换网络,会话依然保持;隧道会悄然自动重建。

🧲

默认分流

只有私有流量走隧道 — Netflix 和 Zoom 留在本地网络,全速运行。

🚀

快到可以忘记它的存在

点对点直连路径让远程如同本地;只有在物理条件不允许时才走中继。

🎯

可量化的延迟

典型直连路径相比裸互联网只增加不到 5 毫秒 — 视频通话和 SSH 都像在本地一样。

📊

无带宽争抢

每条连接相互独立 — 全公司在早上九点同时登录,也不必在某台设备后面排队。

🔐

每个会话都有身份

访问权限跟着人走,而不是其拨入的网络。通过 SCIM 即时完成离职回收。

🔎

对 IT 可见

谁在连接、用什么设备、访问什么 — 尽在管理控制台。

🧾

可审计

每次访问事件均有日志记录,可导出用于合规审查。

🖥️

设备状态检查

隧道建立之前,先确认设备受管、已打补丁、磁盘已加密。

🗂️

对 MDM 友好的部署

用现有的 MDM 推送客户端与配置;用户只需登录一次。

远程访问常见问题

我的所有流量都走隧道吗?
不是 — 默认采用分流模式。只有发往您私有网段的流量走网状网络;其余流量留在本地网络,全速运行。
在封锁 VPN 的网络上会怎样?
客户端会回退到标准 HTTPS 端口上的加密中继,在封锁其他一切流量的酒店和会议 Wi-Fi 上依然可用。用户几乎察觉不到差别。
承包商可以用自己的笔记本吗?
可以,配合设备状态检查 — 或者通过 Funnel 式发布将他们限制在浏览器访问,同时受管设备使用完整客户端。
每个用户可以有多少台设备?
标准套餐下每人最多 10 台 — 笔记本、手机、平板,再加一台家庭实验室主机都绰绰有余。
有带宽上限吗?
自托管路径不计量。直连用的是您自己的带宽;中继流量已包含在内,公平使用限额远高于正常办公流量。

给您的团队一张感觉不到存在的网络

对远程访问最好的评价是“它就是能用” — 今天就开始免费试用。