🛰️ Tailscale + OpenWrt
约 655 字大约 2 分钟
NetworkVPNTailscaleOpenWrt
2026-07-28
远程设备加入 Tailnet,OpenWrt 把它们带进家里的 LAN;NAS、摄像头和打印机无需逐台安装客户端。
先选对模式
| 你的目标 | 需要什么 | 访问方式 |
|---|---|---|
| 只远程访问一台 VPS | VPS 安装 Tailscale | 访问它的 Tailscale IP 或 MagicDNS |
| 访问家里的 NAS、摄像头 | OpenWrt 作为子网路由器 | 访问 192.168.1.x |
| 在公共 Wi-Fi 下安全出网 | OpenWrt 作为 Exit Node | 将路由器选为出口节点 |
这套组合各自负责什么
最小配置闭环
在 OpenWrt 安装并启动 Tailscale。
opkg update opkg install tailscale /etc/init.d/tailscale start /etc/init.d/tailscale enable登录并声明家庭 LAN 路由。
tailscale up --advertise-routes=192.168.1.0/24 --accept-dns=false在 Tailscale Admin Console 批准这条路由。
让手机或笔记本加入同一 Tailnet,访问 NAS 的
192.168.1.x地址。
用这三项确认配置成功
| 检查 | 预期结果 |
|---|---|
tailscale status | OpenWrt 与远程设备均在线 |
| 访问路由器的 Tailscale IP | 可以连通 |
访问 192.168.1.x 的 NAS 或 Home Assistant | 可以连通,且无需给目标设备安装 Tailscale |
常见卡点
- 路由已声明但不可达:先在 Admin Console 批准子网路由。
- 重启后失效:确认 Tailscale 服务已启用开机自启,且路由声明被持久化。
- 低端路由器速度不足:加密吞吐受 CPU 限制,千兆网络优先选择性能更高的 ARM 设备。
可选:Exit Node
需要让外部设备通过家庭宽带出网时,在 OpenWrt 上声明出口节点:
tailscale up --advertise-exit-node在 Admin Console 批准后,再在手机或电脑的 Tailscale 客户端中选择该出口节点。
文档
Tailscale Documentation
Tailnet、ACL、子网路由与 Exit Node
OpenWrt: Tailscale
OpenWrt 上的安装与配置说明
