把散落各地的设备
连成一个私有局域网

办公室的服务器、家里的 NAS、路上的笔记本——五分钟接入, 无需公网 IP、无需端口映射。设备之间点对点直连,端到端加密。

P2P
设备直连,中继仅兜底
0
公网 IP / 端口映射要求
100%
端到端加密
5 min
从注册到第一台设备入网
console.eip.run
设备状态地址
office-nas家庭 · DSM
在线 100.64.0.12
dev-laptop办公 · macOS
离线 100.64.0.18
edge-router机房 · Linux
在线 100.64.0.24
名称状态有效期
office-nas密钥 · 4R8A...TN2Q
已使用 2026-03-18
dev-laptop密钥 · 9PMD...L6KE
已使用 2026-05-02
edge-router密钥 · 2C7F...W9RA
已失效 2026-01-24
用户角色设备
王兆敏wangzhaomin@eip.run
管理员 2 台设备
邵雪瑶shaoxueyao@eip.run
成员 1 台设备
刘维斌liuweibin@eip.run
成员 1 台设备
策略范围动作
办公设备互通tag:office → tag:office
允许 全部端口
访客隔离tag:guest → tag:office
拒绝 全部端口
NAS 共享autogroup:member → office-nas
允许 445, 5000-5001

组网该有的样子

不是又一个 VPN,而是一个真正属于你的虚拟局域网——安全、私有、零运维。

端到端加密

基于 WireGuard 的现代加密协议。密钥不经过平台,流量在设备之间直接加密,任何中间节点都无法解密。

P2P 直连优先

设备之间自动打洞直连,速度取决于双方带宽而非中继。无法直连时自动回落到全国优化的中继节点。

告别端口映射

在办公室、家里或出差路上,直接访问内网的 NAS、服务器与开发环境——不需要公网 IP,不需要在路由器上开洞。

独立私有网络

网络空间完全隔离,成员、设备、ACL 规则互不可见。你的网络只有你能看见。

精细化访问控制

可视化 ACL 编辑器,按成员、设备、端口精确控制谁能访问什么。支持版本历史与一键回滚。

子网路由与出口节点

把整个内网网段接入虚拟网络,或把某台设备设为出口节点——让所有流量都从办公室或家里出去。

三步,把第一台设备拉进网络

不需要看教程,控制台里照抄一条命令就能完成接入。

01

注册并创建你的网络

注册用户,登录控制台。你会得到一个专属的私有网络空间和接入命令。

02

在设备上执行接入命令

复制控制台给出的命令,在任意平台的终端执行。个人设备走 SSO 登录,共享设备用预授权密钥。

03

用 IP 或主机名访问

设备入网后自动分配 IP,直接用 IP 或 MagicDNS 主机名互访。齐活。

# Linux —— 客户端就是官方 Tailscale 客户端
$ curl -fsSL https://tailscale.com/install.sh | sh
# 命令里的控制面地址是你的专属网络地址,控制台的「添加设备」会直接给出完整命令
$ sudo tailscale up --login-server https://<你的网络>.eip.run
# 浏览器弹出登录页,用你的账号 SSO 登录即可入网

直连免费,只为中继付费

这是最诚实的计费方式:你能打洞直连的流量,一分钱不收。

计费口径

  • ✓P2P 直连流量永远免费——设备之间打洞直连,走多少都不计费。
  • ✓只按中继下行计费——只有无法直连、走了 DERP 中继的下行流量计入账期。
  • ✓按自然月账期——用量按天展示,80% 时提前告警,不会突然被打断。
  • ✓用超不中断——到 100% 只是中继限速,P2P 直连始终正常。

四项透明配额

  • ·成员席位——在册成员 + 未过期的待接受邀请。
  • ·设备数——已注册节点 + 未使用的预授权密钥。
  • ·已批准路由——管理员批准的子网 / 出口路由数。
  • ·月中继流量——本账期中继下行流量,按区域拆分可查。

谁在用 EIP

从两个人的工作室到五十人的公司,只要你有两台不在同一个房间的设备,就有用。

远程访问家庭 NAS

在外面直接访问家里的群晖 / QNAP,看照片、下片、Time Machine 备份——像在家里一样,不暴露到公网。

中小团队远程办公

开发、设计、运维在各地,通过虚拟局域网直接访问公司内网的服务器、数据库与内部服务。

多地工作室协同

渲染农场在 A 地,剪辑师在 B 地。通过子网路由把渲染集群的整个网段接进来,直接挂载工作。

出差安全上网

在咖啡馆或酒店,把手机或笔记本的流量通过家里的出口节点出去,避免不安全 Wi-Fi 的中间人风险。

你可能想问

eip.run 帮你把运维全部管掉:每租户独立的 Headscale 实例、自动备份、告警监控、DERP 中继、Web 控制台与计费。你只需要注册、接入设备,剩下的都是平台的事。

设备之间的流量采用 端到端加密,平台(包括中继节点)只能看到加密后的数据包,无法解密内容。平台能看到的只有:设备在线状态、IP 分配和中继流量的字节数(用于计费)。

优先 P2P 直连(NAT 打洞),速度取决于双方带宽。当双方都在严格 NAT 后无法打洞时,自动经由最近的 DERP 中继节点转发,加密等级不变。

支持 Windows、macOS、Linux、iOS、Android 以及各类路由器与网络设备(通过 Tailscale 客户端接入)。详见安装文档。

不会断。到 100% 配额时中继开始限速(仍然可用),到 300% 才拒绝新的中继连接。P2P 直连始终不受任何影响——大多数设备之间能打洞直连,感知不到限速。

五分钟后,你的设备们就在同一个局域网里了

免费创建网络,按需扩容。不做也不亏。

立即开始 →