[经验分享]在铁威马 NAS 上通过Docker部署 Tailscale 实 现远程访问

由社区成员发布并维护的操作指南(非铁威马官方发布)

版主: TerraSupportTMsupportTMjack

回复
头像
Kevin
帖子: 19
注册时间: 2023年 12月 5日 星期二 8:34 am
China

[经验分享]在铁威马 NAS 上通过Docker部署 Tailscale 实 现远程访问

帖子 Kevin »

在铁威马 NAS 上通过Docker部署 Tailscale 实现远程访问

一、Tailscale 简介

Tailscale 是一款基于 WireGuard 协议构建的零配置 VPN 工具,能够帮助用户快速、安全地连接多个设备,
构建属于自己的私有网络。它特别适用于需要远程访问家中或办公环境设备的场景,例如远程访问 NAS、
PC、服务器等。
核心特点:
  • 基于 WireGuard 协议,数据传输全程加密,保障安全性。
  • 无需公网 IP 或端口映射,即使在防火墙或 NAT 后也能轻松连接。
  • 支持多平台:Linux、Windows、macOS、iOS、Android。
  • 点对点连接,低延迟、高效率。
  • 可用于构建远程文件服务器、媒体服务器等私有云服务
二、前期准备

1. 注册 Tailscale 账号
访问 Tailscale 官网 并注册账号。支持使用 Google、Microsoft、GitHub、Apple 等第三方账户登录,若都没有,国内推荐注册微软账号
图片
图1 tailscale 登录界面
2. 生成身份验证密钥
登录 Tailscale 控制台,依次点击:
Settings >Personal Settings > Keys > Auth keys > Generate auth key
图片
图2

勾选 Reusable(可重复使用)> 点击 Generate key
图片
图3

将生成的密钥复制并保存备用

图片
图4

三、在铁威马 NAS 上部署 Tailscale 容器

铁威马 NAS 支持 Docker 环境,可通过 Docker Compose 快速部署 Tailscale 容器。
1. 安装 Docker(如未安装)
在铁威马 TOS 系统中打开 应用中心,搜索并安装 Docker 应用,安装Docker Engine 和 Docker Manager。
图片
图5

2. 创建项目创建 Docker Compose YAML配置文件
在 NAS 上新建一个文件夹用于保存生成的配置文件(如我这里是/Volume1/docker/tailscale)
图片
图6

打开Docker Manger->立即添加
图片
图7

输入项目名称、项目路径、创建YAML文件 -> 应用

图片
图8

YAML文件具体内容如下

version: '3.8' # 使用 Docker Compose 文件的版本,这里是 3.8,支持大多数新特性

代码: 全选

services:
  tailscale:
    container_name: tailscale  # 容器名称为 tailscale
    image: tailscale/tailscale:latest  # 使用 tailscale 官方最新稳定版镜像
    restart: always  # 容器异常退出时自动重启,确保服务持续运行
    volumes:
      - ./tun:/dev/net/tun     # 映射宿主机的 TUN 设备,用于支持 Tailscale 的网络隧道
      - ./lib:/var/lib         # 持久化 tailscale 的状态数据,避免每次重启都重新登录
    environment:
      - TS_AUTH_KEY=tskey-auth-XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX  # Tailscale 的认证密钥,请替换为你自己的
      - TS_STATE_DIR=/var/lib/tailscale  # 设置 tailscaled 状态的保存路径,与上面的挂载路径对应
      - TS_ROUTES=192.168.1.0/24  # 向 Tailscale 网络通告本地子网路由,允许其他节点访问该网段
    network_mode: host  # 使用宿主机网络模式,避免容器网络隔离,适合 VPN 类服务
    privileged: true  # 提升容器权限,允许访问 /dev/net/tun 等设备,必要条件
    
TS_ROUTES 中填写你本地网络的网段,例如你的路由器地址是 192.168.1.1,则应填写 192.168.1.0/24。

3. 启动容器

图片
图9

四、登录控制台检查设备

图片
图10
  • 部署完成后,访问 Tailscale 管理控制台,确认 NAS 是否出现在设备列表中。【我这里guan-tnas为刚添加的设备】
  • 如果设备已上线,LAST SEEN Connectd ,即表示部署成功。
五、配置静态路由与密钥策略

1. 启用路由转发
在管理控制台中:
  • 找到已上线的 NAS 设备
  • 点击 Edit route settings 勾选你设置的局域网网段(如 192.168.1.0/24 )【开启后,意思就是可以通过NAS访问跟NAS同网段的其他设备】
  • 点击保存

图片
图11

2. 禁用密钥自动过期
默认情况下,Tailscale 的设备密钥会定期过期。你可以在设备设置中关闭该策略,避免频繁更新密钥。

图片
图12

六、客户端连接与远程访问

1. 安装 Tailscale 客户端
访问 Tailscale 下载页面 https://tailscale.com/download并下载对应平台的客户端(Windows、macOS、 Linux、iOS、Android)。

图片
图13

图片
图14

2. 登录并连接
启动客户端

图片
图15
  • 登录与你在 NAS 上相同的 Tailscale 账号
  • 点击 “Connect” 连接网络,提示Login successful
3. 远程访问 NAS
在任何已连接 Tailscale 的设备上,你可以通过以下方式访问 NAS:
  • 使用 NAS 的 Tailscale 分配地址(例如 100.x.x.x )
  • 或使用本地局域网地址(如 192.168.1.100 )
图片
图16

图片
图17
头像
coleev
帖子: 24
注册时间: 2021年 11月 4日 星期四 11:14 am
来自: Chengdu
China

Re: [经验分享]在铁威马 NAS 上通过Docker部署 Tailscale 实 现远程访问

帖子 coleev »

暂时用不上,插个眼先
回复

回到 “社区操作指南”