外观
常见问题
接入类
我的设备需要安装什么?
官方 Tailscale 客户端(Windows / macOS / Linux / iOS / Android / 路由器 各有版本)。服务端是 eip.run 提供的,你只需要装客户端并接入。
个人设备和共享设备有什么区别?
- 个人设备(笔记本 / 手机 / 台式机)用 SSO 登录,设备归到个人账号;
- 共享设备(NAS / 路由器 / 服务器 / CI)用预授权密钥 + tag,不归个人, 员工离职不会连带删掉设备。
为什么我只能看到 tailscale up --login-server … 而没有密钥?
个人设备走 SSO,本来就没有密钥。控制台「添加设备 → 个人设备」只给一句 login-server 地址,浏览器登录一次即可。
密钥明文只能看一次?
对。密钥明文出现的那一屏只显示这一次,台账只留前缀。先复制再关窗口, 否则重新发放一枚。
装了客户端但客户端里看不到其它设备?
依次排查:① 是否已登录(接入);② 其它设备是否在线;③ 控制台「设备」页 是否有这些设备;④ 访问规则是否放行(默认成员互通)。
网络类
什么是 .mesh.internal?
它是你们租户的 MagicDNS 域名后缀(base_domain)。它在公网不存在、 无法解析,只在你们 Tailnet 内生效——这是它安全的原因。在控制台「设置」页 可看到你们的值。
为什么有时显示走中继、有时直连?
客户端自动尝试直连(打洞);打不通时走中继。tailscale status 会在连接上标注 direct 或 relay "区域名"。
一台设备可以同时在多个网络中吗?
eip.run 每租户一个独立 Tailnet。大多数客户端默认只加入一个 login-server 对应的网络;需要多网络时用多个 profile(如 Windows 的 tailscale up --profile / 各 GUI 的多账号支持)。通常不需要,跨网络不是默认。
我能在公网直接访问 100.x 吗?
不能。100.x(CGNAT 段)只在 Tailnet 内有效,公网不可路由。
计费类
直连流量计费吗?
不计费。只计中继下行流量——P2P 直连沿着打通的洞走多少都不花钱。
用超了会断网吗?
分两级:用满 → 中继限速(直连不受影响);到上限的 3 倍 → 拒绝中继 (需要中继的连接连不上,直连仍工作)。不会“整网断掉”。
未使用的密钥占设备配额吗?
占。设备数 = 已注册节点 + 未使用的密钥。发出去忘了收的密钥会把设备名额吃光, 而设备页上一台都看不见。去「密钥」页吊销即可。
权限类
为什么我不能改设置 / 批准路由?
「设置」页仅租户所有者可改;批准路由需要管理员及以上角色。 联系你们租户的所有者。
所有者可以移除吗?
所有者是每个租户唯一不能被移除 / 降级的角色,只能通过「转让所有权」交给别人。
移除了一个成员,他的设备会怎样?
平台会强制下线该成员名下的设备,并撤销他未接受的邀请(“移出组”本身不会让 已注册设备断连,真正生效的是强制下线这一步)。共享设备的预授权密钥不受影响—— 那是挂在 tag 下的凭证,如需要请在「密钥」页手动吊销。
出口 / 路由类
为什么没有出口节点可选?
①「设置」页「允许出口节点」是否打开;② 出口设备是否声明 (tailscale set --advertise-exit-node);③ 「路由」页是否已批准 (永不自动批准);④ 0.0.0.0/0 与 ::/0 是否都已声明(只声明一半不生效)。
出口节点为什么要求“境内”?
平台出口节点仅允许位于**境内(含港澳台)**的设备,这是批准时(按归属地) 的硬性校验。境外设备声明了也批不下去。
批准了子网路由还是 ping 不通?
见 故障排查 → 子网路由。
其它
平台会看到我的流量吗?
数据面是端到端加密(WireGuard),平台看不到明文;直连流量不经过平台; 中继只转发加密帧并计数(用于计费)。详见 隐私与安全。
我被移除了,还能自己重新接入吗?
不能。你的设备已被强制下线、未接受的邀请也被撤销,需要管理员重新邀请。 (分享到共享设备上的预授权密钥不在移除范围内,由管理员在「密钥」页单独管理。)
设备换了新的登录服务器 / 想换网络名?
- 换网络名:控制台「设备」页改名(改的是 MagicDNS 名);
- 换控制面:需要重新登录(
tailscale logout后重新up)。server_url变更会影响所有设备重新登录——管理员改之前请先看 设置说明。
笔记本丢了 / 被偷了怎么办?
第一时间在控制台「设备」页把那只设备移除——它下一次尝试连接就会失败, 网络里其他设备也不会再收到它的新状态。之后再报警 / 走公司流程都不迟。
- 如果是个人设备(SSO 登录):管理员(或你自己若有权限)在「设备」页移除;
- 如果是共享设备(密钥 + tag):同样在「设备」页移除,然后到「密钥」页 吊销它当初用的那枚预授权密钥(防止别人拿密钥再注册一台)。
移除不可撤销
移除后这台设备若被找回,需要重新走一遍接入流程(个人设备重新 SSO 登录, 共享设备领新密钥)才能再入网。
怎么退出 / 卸载?
- 临时断开:
sudo tailscale down——保留登录状态,随时up回来; - 退出登录:
sudo tailscale logout——设备离开网络,需要重新认证才能回来; - 彻底卸载:在系统里卸载 Tailscale 应用 / 包(macOS 从「应用程序」移除、 Windows「设置 → 应用」卸载、Linux
apt remove tailscale/dnf remove tailscale)。 卸载前建议先logout,避免留下一个能再次注册的“幽灵”凭证。
没找到答案?看 故障排查 或联系你的租户管理员。