Tailscale配置说明.md 2.4 KB


title: Tailscale配置说明 date: 2025-09-20T15:54:54+08:00

lastmod: 2025-09-20T16:01:19+08:00

Tailscale配置说明

  参考视频:

  Tailscale玩法之内网穿透、异地组网、全隧道模式、纯IP的双栈DERP搭建、Headscale协调服务器搭建,用一期搞定,看一看不亏吧?

开启路由转发功能

#查看是否开启路由转发
sysctl net.ipv4.ip_forward

#查看结果:
net.ipv4.ip_forward = 1

#或者
cat /proc/sys/net/ipv4/ip_forward
#结果
#输出 1 = 已开启
#输出 0 = 未开启

#永久开启
echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p

开启虚拟网卡

sudo -i

echo -e '#!/bin/sh -e \ninsmod /lib/modules/tun.ko' > /usr/local/etc/rc.d/tun.sh
chmod a+x /usr/local/etc/rc.d/tun.sh
/usr/local/etc/rc.d/tun.sh
ls /dev/net/tun

Docker部署

docker run -d \
  --name=ts	\
  --restart=always	\
  -v /var/lib:/var/lib \
  -v /dev/net/tun:/dev/net/tun \
  --network=host	\
  --cap-add=NET_ADMIN	\
  --cap-add=NET_RAW	\
  --env TS_STATE_DIR=/etc/ts \
  --env TS_SOCKET=/var/run/tailscale/tailscaled.sock \
  --env TS_USERSPACE=false \
  --env TS_ROUTES=10.10.10.0/24  \
  --env TS_AUTHKEY=tskey-auth-k9v5tmvnVB11CNTRL-efiGc3kppQXceJMLqE1jQXd9QwPHanMGW   \
tailscale/tailscale

登录tailscale 网页

  一、设置关闭认证KEY

  二、开启IP路由配置

服务器部署防火墙

iptables -I FORWARD -i <IP地址指定网卡,例如eth1> -j ACCEPT
iptables -I FORWARD -o <IP地址指定网卡,例如eth1> -j ACCEPT
iptables -t nat -I POSTROUTING -o <IP地址指定网卡,例如eth1> -j MASQUERADE
iptables -I FORWARD -i tailscale0 -j ACCEPT
iptables -I FORWARD -o tailscale0 -j ACCEPT
iptables -t nat -I POSTROUTING -o tailscale0 -j MASQUERADE

查看防火墙是否配置完成

iptables -L -n -v

  输出结果包含:

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
    0     0 ACCEPT     all  --  ovs_bond0  *       0.0.0.0/0            0.0.0.0/0
    0     0 ACCEPT     all  --  *        ovs_bond0  0.0.0.0/0            0.0.0.0/0
    0     0 ACCEPT     all  --  tailscale0 *       0.0.0.0/0            0.0.0.0/0
    0     0 ACCEPT     all  --  *        tailscale0 0.0.0.0/0            0.0.0.0/0