外观
出口节点
出口节点(Exit Node) 是把一台设备的公网流量整体转发到另一台设备, 让它以那一台的公网 IP 上网。典型场景:出差在外,让笔记本的流量经过 办公室的固定出口,访问只有办公室 IP 才能访问的服务,或使用稳定的办公网出口。
平台边界(重要)
- 平台不提供出口节点。 出口节点必须是你们租户自己的设备, 由你们自己声明、自己批准;
- 必须位于境内(含港澳台)。 出口设备需要在“设备”页能被观测到 归属地为境内(这是批准时的硬性校验,境外设备批不下去);
- 出口开关默认关闭。 需要到控制台「设置」页打开「允许出口节点」, 关闭之后新审批会被拒绝(已批准的不会自动断开,要在「路由」页逐条撤销)。
三步启用一个出口节点
1. 控制台「设置」页
打开「允许出口节点」开关。
2. 在出口设备上声明
在这台机器上执行:
sh
sudo tailscale set --advertise-exit-node这会把 0.0.0.0/0 与 ::/0 一起声明。
3. 到「路由」页批准
等待该路由出现(约半分钟内,或用右上角「立即同步」),然后批准。 永不自动批准——不批准的话,其它设备根本看不到这台出口节点。
在其它设备上启用出口
要让某台设备“走”这个出口,分别在每台设备上:
桌面 / 服务端:
sh
sudo tailscale set --exit-node=出口设备的网络名或IP
sudo tailscale set --exit-node-allow-lan-access # 可选:仍可访问本地局域网设备GUI 客户端(macOS / iOS / Android / Windows):
在 Tailscale 菜单里选择「Exit Node / 出口节点」→ 选中你的出口设备。
验证出口生效
sh
curl ifconfig.me # 显示的 IP 应该是出口设备的公网 IP
tailscale status # 本机行会标注 exit node常见问题
Q:批准后客户端里看不到出口节点? 先确认:设置页开关已打开、设备已声明(tailscale status 里能看到 exit node 标记)、路由页已批准且 0.0.0.0/0 与 ::/0 都已声明。 任一环断了客户端都看不到。
Q:开了出口后访问自家局域网设备失败了? 在客户端加上 --exit-node-allow-lan-access(GUI:允许访问本地局域网)。
Q:出口慢? 出口节点上行带宽决定全网络的出口体验;尽量选带宽充足、线路稳定的设备, 通常是办公室的固定出口。
与子网路由的区别
| 出口节点 | 子网路由 | |
|---|---|---|
| 作用 | 把公网流量转发出去 | 把内网网段带进来 |
| 声明 | --advertise-exit-node | --advertise-routes=… |
| 客户端选择 | 设备级开关 / CLI | 无需选择,直接访问网段地址 |