Tailscale、子网与出口节点
添加并登录
- 进入「工具 → Tailscale → 添加网络」
- 设置网络名和设备名,选择交互式登录或认证密钥
- 点「保存并登录」,完成浏览器授权或等待密钥注册
- 若需要设备审批,到 Tailnet 管理后台批准
- 选择有效配置并启动代理,确认网络状态后访问设备
仅登录不会接管流量。提示「未生效」时,检查当前运行配置是否包含该网络,以及是否与配置节点重名
自动路由
启用自动路由后,已知设备地址、MagicDNS 名称和获批子网通过该网络访问;个人附加规则和自定义规则仍优先于自动路由,配置自带规则位于其后
当前局域网内的地址继续留在本地。访问与本地同网段的远程子网,或通过主机名访问子网设备时,可添加显式指向该 Tailscale 网络的规则
出口节点
出口节点可留空、选择可用设备,或按界面填写 auto、名称或 IP。配置出口后,还要在选择组中选中该网络,或添加指向它的规则,相应互联网流量才会使用出口节点
备份与移除
网络设置随备份保存,认证密钥与设备身份只留在当前设备。恢复到另一设备后重新登录;节点密钥过期时再次执行「保存并登录」
移除网络会清除本机身份。离线移除后如仍有旧设备记录,到 Tailnet 管理后台检查
功能边界
客户端主动访问 Tailnet,不接受来自 Tailnet 的入站连接,也不会把本机发布成子网路由器或出口节点。权限、设备审批、子网与出口授权仍在控制服务中管理
远端子网与出口节点的部署和授权可参考 Tailscale 子网路由 与 出口节点 官方文档;官方应用中的全局接管选项与这里的策略路由不同