Tailscale часто используют, чтобы безопасно связать серверы, ноутбуки и внутренние сервисы. Но бывает, что интернет работает, а устройства внутри сети друг друга не видят.
Почему возникает проблема
Причина может быть в ACL, локальном firewall, отключенных маршрутах, неправильном exit node, конфликте подсетей или ожидании, что Tailscale автоматически пробросит всю локальную сеть.
Что проверяю
- Видны ли устройства в tailnet.
- Разрешают ли ACL соединение между ними.
- Работает ли ping по Tailscale IP.
- Не блокирует ли локальный firewall.
- Настроены ли subnet routes или MagicDNS, если они нужны.
Как решаю задачу
Я разделяю доступ по Tailscale IP, DNS-именам и локальным подсетям. Это разные уровни, и у каждого свои правила.
- Проверяю статус устройств.
- Тестирую связь по Tailscale IP.
- Смотрю ACL и маршруты.
- Исправляю firewall и subnet routes.
- Проверяю доступ к нужным портам сервисов.
Что будет на выходе
- Устройства видят друг друга в частной сети.
- Правила доступа становятся понятными.
- Не открываются лишние порты наружу.
- Можно безопасно подключаться к внутренним сервисам.
Что подготовить
- Список устройств и их роли.
- Доступ к Tailscale admin console.
- Какие сервисы должны быть доступны.
- Описание текущей схемы: exit node, subnet routes, DNS.
Вопросы и ответы
Tailscale заменяет обычный VPN?
Для многих задач да, но маршруты и доступы все равно нужно настроить правильно.
Почему по IP работает, а по имени нет?
Вероятно, проблема в MagicDNS или DNS-настройках.
Нужна похожая задача?
Опишите, что именно не работает и где это видно. Я быстро разберу симптомы, проверю техническую причину и предложу понятный план исправления без лишних созвонов и затяжки.