Docker Compose 部署 Tailscale 連線至自架 Headscale 控制伺服器, 包含子網路由、出口節點、iptables NAT 設定及完整中文文件。 Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
26 lines
1.1 KiB
Markdown
26 lines
1.1 KiB
Markdown
# Summary
|
||
|
||
## 專案摘要
|
||
|
||
此專案是一個 Docker 化的 Tailscale 部署方案,用於將主機連線至自架的 Headscale 控制伺服器(`https://headscale.lotimmy.com`)。
|
||
|
||
## 核心元件
|
||
|
||
- **Docker Compose 服務**:以 `tailscale/tailscale:latest` 映像執行,採用 host 網路模式,具備 `NET_ADMIN` 和 `SYS_MODULE` 權限。
|
||
- **Headscale 整合**:透過預認證金鑰(Pre-auth Key)自動註冊節點。
|
||
- **子網路由**:廣播 `192.168.88.0/24` 網段,讓遠端 Tailscale 節點可存取區域網路。
|
||
- **出口節點**:允許其他節點透過此主機路由所有流量。
|
||
- **iptables 設定**:NAT MASQUERADE 處理 Tailscale CGNAT 流量,並啟用 `tailscale0` ↔ `eth0` 轉送。
|
||
|
||
## 技術規格
|
||
|
||
| 項目 | 值 |
|
||
|------|---|
|
||
| 容器映像 | `tailscale/tailscale:latest` |
|
||
| 網路模式 | host |
|
||
| 控制伺服器 | `https://headscale.lotimmy.com` |
|
||
| 廣播子網 | `192.168.88.0/24` |
|
||
| Tailscale CGNAT | `100.64.0.0/10` |
|
||
| 狀態持久化 | `/opt/tailscale` → `/var/lib/tailscale` |
|
||
| 自動更新 | Watchtower(透過 container label) |
|