Tailscale часто используют, чтобы безопасно связать серверы, ноутбуки и внутренние сервисы. Но бывает, что интернет работает, а устройства внутри сети друг друга не видят.

Почему возникает проблема

Причина может быть в ACL, локальном firewall, отключенных маршрутах, неправильном exit node, конфликте подсетей или ожидании, что Tailscale автоматически пробросит всю локальную сеть.

Что проверяю

  • Видны ли устройства в tailnet.
  • Разрешают ли ACL соединение между ними.
  • Работает ли ping по Tailscale IP.
  • Не блокирует ли локальный firewall.
  • Настроены ли subnet routes или MagicDNS, если они нужны.

Как решаю задачу

Я разделяю доступ по Tailscale IP, DNS-именам и локальным подсетям. Это разные уровни, и у каждого свои правила.

  • Проверяю статус устройств.
  • Тестирую связь по Tailscale IP.
  • Смотрю ACL и маршруты.
  • Исправляю firewall и subnet routes.
  • Проверяю доступ к нужным портам сервисов.

Что будет на выходе

  • Устройства видят друг друга в частной сети.
  • Правила доступа становятся понятными.
  • Не открываются лишние порты наружу.
  • Можно безопасно подключаться к внутренним сервисам.

Что подготовить

  • Список устройств и их роли.
  • Доступ к Tailscale admin console.
  • Какие сервисы должны быть доступны.
  • Описание текущей схемы: exit node, subnet routes, DNS.

Вопросы и ответы

Tailscale заменяет обычный VPN?

Для многих задач да, но маршруты и доступы все равно нужно настроить правильно.

Почему по IP работает, а по имени нет?

Вероятно, проблема в MagicDNS или DNS-настройках.

Нужна похожая задача?

Опишите, что именно не работает и где это видно. Я быстро разберу симптомы, проверю техническую причину и предложу понятный план исправления без лишних созвонов и затяжки.