外观
TUI / 命令行
tailscale CLI 提供了完整的网络管理与调试能力。默认情况下大多数发行版安装 都会带上它。下面是在 eip.run 场景下最常用的一组命令(均以 sudo 运行, 除查看类命令外)。
网络状态
sh
tailscale status # 列出网络内设备、IP、在线状态与角色
tailscale ip -4 # 本机 IPv4
tailscale ip -6 # 本机 IPv6
tailscale netcheck # 网络环境诊断(NAT 类型、可否直连、延迟)tailscale status 的输出形如:
100.101.102.1 nas user@ linux -
100.101.102.2 laptop other-user@ macOS active; direct
100.101.102.3 router tag:gw linux idle; relay "华东"direct= P2P 直连;relay "华东"= 正在走华东中继;active / idle / off描述近期的活动状态。
接入 / 退出
sh
sudo tailscale up --login-server <你的控制面地址> # SSO 个人设备
sudo tailscale up --login-server <你的控制面地址> --authkey <密钥> # 共享设备
sudo tailscale logout # 退出登录(设备会离开网络)
sudo tailscale down # 临时断开(保留登录状态)调整配置(针对已在册设备,用 set 而不是 up)
对已经接入成功的设备做单项调整,请使用 tailscale set—— tailscale up 是全量语义:命令行里没写的项会按默认值重置, 设备现有的其它配置可能被一起改掉,甚至报 conflicting settings 错误。
sh
# 声明为出口节点(只改这一项,不影响已有配置)
sudo tailscale set --advertise-exit-node
# 声明子网路由
sudo tailscale set --advertise-routes=192.168.1.0/24
# 关闭本机作为出口(0.0.0.0/0 与 ::/0 要一起关)
sudo tailscale set --advertise-exit-node=false出口要同时声明 v4 和 v6
出口节点必须同时声明 0.0.0.0/0 与 ::/0 两个协议族,只声明其一 (exit_incomplete)时出口不生效。用上面的命令即可,两条都会带上。
高级排查
sh
sudo tailscale ping 设备名或 IP # 测到对端的连通性,标注 direct / relay
sudo tailscale status --json # 机器可读的完整状态
sudo tailscale debug prefs # 当前偏好(用于发给平台排查)tailscale ping 显示的 direct / relay 与延迟,能直接回答 「为什么访问时快时慢」这类问题。