Docker Compose 部署 Tailscale 連線至自架 Headscale 控制伺服器, 包含子網路由、出口節點、iptables NAT 設定及完整中文文件。 Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
1.1 KiB
1.1 KiB
Summary
專案摘要
此專案是一個 Docker 化的 Tailscale 部署方案,用於將主機連線至自架的 Headscale 控制伺服器(https://headscale.lotimmy.com)。
核心元件
- Docker Compose 服務:以
tailscale/tailscale:latest映像執行,採用 host 網路模式,具備NET_ADMIN和SYS_MODULE權限。 - Headscale 整合:透過預認證金鑰(Pre-auth Key)自動註冊節點。
- 子網路由:廣播
192.168.88.0/24網段,讓遠端 Tailscale 節點可存取區域網路。 - 出口節點:允許其他節點透過此主機路由所有流量。
- iptables 設定:NAT MASQUERADE 處理 Tailscale CGNAT 流量,並啟用
tailscale0↔eth0轉送。
技術規格
| 項目 | 值 |
|---|---|
| 容器映像 | tailscale/tailscale:latest |
| 網路模式 | host |
| 控制伺服器 | https://headscale.lotimmy.com |
| 廣播子網 | 192.168.88.0/24 |
| Tailscale CGNAT | 100.64.0.0/10 |
| 狀態持久化 | /opt/tailscale → /var/lib/tailscale |
| 自動更新 | Watchtower(透過 container label) |