办公室的服务器、家里的 NAS、路上的笔记本——五分钟接入, 无需公网 IP、无需端口映射。设备之间点对点直连,端到端加密。
不是又一个 VPN,而是一个真正属于你的虚拟局域网——安全、私有、零运维。
基于 WireGuard 的现代加密协议。密钥不经过平台,流量在设备之间直接加密,任何中间节点都无法解密。
设备之间自动打洞直连,速度取决于双方带宽而非中继。无法直连时自动回落到全国优化的中继节点。
在办公室、家里或出差路上,直接访问内网的 NAS、服务器与开发环境——不需要公网 IP,不需要在路由器上开洞。
网络空间完全隔离,成员、设备、ACL 规则互不可见。你的网络只有你能看见。
可视化 ACL 编辑器,按成员、设备、端口精确控制谁能访问什么。支持版本历史与一键回滚。
把整个内网网段接入虚拟网络,或把某台设备设为出口节点——让所有流量都从办公室或家里出去。
不需要看教程,控制台里照抄一条命令就能完成接入。
注册用户,登录控制台。你会得到一个专属的私有网络空间和接入命令。
复制控制台给出的命令,在任意平台的终端执行。个人设备走 SSO 登录,共享设备用预授权密钥。
设备入网后自动分配 IP,直接用 IP 或 MagicDNS 主机名互访。齐活。
这是最诚实的计费方式:你能打洞直连的流量,一分钱不收。
从两个人的工作室到五十人的公司,只要你有两台不在同一个房间的设备,就有用。
在外面直接访问家里的群晖 / QNAP,看照片、下片、Time Machine 备份——像在家里一样,不暴露到公网。
开发、设计、运维在各地,通过虚拟局域网直接访问公司内网的服务器、数据库与内部服务。
渲染农场在 A 地,剪辑师在 B 地。通过子网路由把渲染集群的整个网段接进来,直接挂载工作。
在咖啡馆或酒店,把手机或笔记本的流量通过家里的出口节点出去,避免不安全 Wi-Fi 的中间人风险。
eip.run 帮你把运维全部管掉:每租户独立的 Headscale 实例、自动备份、告警监控、DERP 中继、Web 控制台与计费。你只需要注册、接入设备,剩下的都是平台的事。
设备之间的流量采用 端到端加密,平台(包括中继节点)只能看到加密后的数据包,无法解密内容。平台能看到的只有:设备在线状态、IP 分配和中继流量的字节数(用于计费)。
优先 P2P 直连(NAT 打洞),速度取决于双方带宽。当双方都在严格 NAT 后无法打洞时,自动经由最近的 DERP 中继节点转发,加密等级不变。
支持 Windows、macOS、Linux、iOS、Android 以及各类路由器与网络设备(通过 Tailscale 客户端接入)。详见安装文档。
不会断。到 100% 配额时中继开始限速(仍然可用),到 300% 才拒绝新的中继连接。P2P 直连始终不受任何影响——大多数设备之间能打洞直连,感知不到限速。