外观
SSH 访问
接入网络后,最自然的用法就是 SSH 进家里的服务器、办公室的机器、云主机—— 不再需要公网 IP、端口映射或跳板机。
常规 SSH
只要目标机器上跑着 SSH 服务(OpenSSH 等),并且你们之间的访问规则放行 22 端口 (默认「成员互通」已放行),就可以:
sh
ssh myuser@nas.mesh.internal
# 或
ssh myuser@100.101.102.5TIP
网络名比 IP 好记、稳定,推荐统一用 设备名.mesh.internal。
Tailscale SSH(可选)
Tailscale 还提供自己的 SSH 转发能力(tailscale ssh),好处是:
- 用 SSO 身份 决定谁能登录,不需要分发 SSH 密钥;
- 每个连接都能审计。
sh
# 在被访问的机器上启用
sudo tailscale set --ssh
# 在任意成员设备上
tailscale ssh myuser@nas.mesh.internal是否启用由你的管理员/访问规则决定,用它或不用都不影响常规 SSH。
传输文件
sh
# scp(与 ssh 同一套认证)
scp ./backup.tar.gz myuser@nas.mesh.internal:/srv/backup/
# rsync 更好用
rsync -av ./data/ myuser@nas.mesh.internal:/srv/data/常见的坑
- 目标机器没开 SSH:仅在安装了 sshd 并放行了内网来源的机器上有效;
- 密钥 / 密码:若用密码登录,请确保使用强密码;建议用 SSH 公钥;
- 访问规则改了 22 端口:默认「成员互通」放行所有端口;但管理员可能 收紧过规则,此时仅放行组或 tag。
- 别直接改
/etc/hosts:网络名由 MagicDNS 提供,改了反而覆盖。