# Summary ## 專案摘要 此專案是一個 Docker 化的 Tailscale 部署方案,用於將主機連線至自架的 Headscale 控制伺服器(`https://headscale.lotimmy.com`)。 ## 核心元件 - **Docker Compose 服務**:以 `tailscale/tailscale:latest` 映像執行,採用 host 網路模式,具備 `NET_ADMIN` 和 `SYS_MODULE` 權限。 - **Headscale 整合**:透過預認證金鑰(Pre-auth Key)自動註冊節點。 - **子網路由**:廣播 `192.168.88.0/24` 網段,讓遠端 Tailscale 節點可存取區域網路。 - **出口節點**:允許其他節點透過此主機路由所有流量。 - **iptables 設定**:NAT MASQUERADE 處理 Tailscale CGNAT 流量,並啟用 `tailscale0` ↔ `eth0` 轉送。 ## 技術規格 | 項目 | 值 | |------|---| | 容器映像 | `tailscale/tailscale:latest` | | 網路模式 | host | | 控制伺服器 | `https://headscale.lotimmy.com` | | 廣播子網 | `192.168.88.0/24` | | Tailscale CGNAT | `100.64.0.0/10` | | 狀態持久化 | `/opt/tailscale` → `/var/lib/tailscale` | | 自動更新 | Watchtower(透過 container label) |