--- title: Tailscale配置说明 date: 2025-09-20T15:54:54+08:00 lastmod: 2025-09-20T16:01:19+08:00 --- # Tailscale配置说明   参考视频:   [Tailscale玩法之内网穿透、异地组网、全隧道模式、纯IP的双栈DERP搭建、Headscale协调服务器搭建,用一期搞定,看一看不亏吧?](https://www.youtube.com/watch?v=mgDpJX3oNvI) ### 开启路由转发功能 ```bash #查看是否开启路由转发 sysctl net.ipv4.ip_forward #查看结果: net.ipv4.ip_forward = 1 #或者 cat /proc/sys/net/ipv4/ip_forward #结果 #输出 1 = 已开启 #输出 0 = 未开启 #永久开启 echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf sudo sysctl -p ``` ### 开启虚拟网卡 ```bash sudo -i echo -e '#!/bin/sh -e \ninsmod /lib/modules/tun.ko' > /usr/local/etc/rc.d/tun.sh chmod a+x /usr/local/etc/rc.d/tun.sh /usr/local/etc/rc.d/tun.sh ls /dev/net/tun ``` ### Docker部署 ```docker docker run -d \ --name=ts \ --restart=always \ -v /var/lib:/var/lib \ -v /dev/net/tun:/dev/net/tun \ --network=host \ --cap-add=NET_ADMIN \ --cap-add=NET_RAW \ --env TS_STATE_DIR=/etc/ts \ --env TS_SOCKET=/var/run/tailscale/tailscaled.sock \ --env TS_USERSPACE=false \ --env TS_ROUTES=10.10.10.0/24 \ --env TS_AUTHKEY=tskey-auth-k9v5tmvnVB11CNTRL-efiGc3kppQXceJMLqE1jQXd9QwPHanMGW \ tailscale/tailscale ``` ### 登录tailscale 网页   一、设置关闭认证KEY   二、开启IP路由配置 ### 服务器部署防火墙 ```bash iptables -I FORWARD -i -j ACCEPT iptables -I FORWARD -o -j ACCEPT iptables -t nat -I POSTROUTING -o -j MASQUERADE iptables -I FORWARD -i tailscale0 -j ACCEPT iptables -I FORWARD -o tailscale0 -j ACCEPT iptables -t nat -I POSTROUTING -o tailscale0 -j MASQUERADE ``` ### 查看防火墙是否配置完成 ```bash iptables -L -n -v ```   输出结果包含: ```bash Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 ACCEPT all -- ovs_bond0 * 0.0.0.0/0 0.0.0.0/0 0 0 ACCEPT all -- * ovs_bond0 0.0.0.0/0 0.0.0.0/0 0 0 ACCEPT all -- tailscale0 * 0.0.0.0/0 0.0.0.0/0 0 0 ACCEPT all -- * tailscale0 0.0.0.0/0 0.0.0.0/0 ```