外观
全部安装方式与批量装机
这一页给没有图形界面的环境(纯命令行服务器、CI、容器、树莓派)和 需要一次性接入很多台的场景。
无 GUI 服务器 / 树莓派
参照 Linux 安装。要点:
sh
sudo systemctl enable --now tailscaled
sudo tailscale up --login-server <你的控制面地址> --authkey <密钥>批量装机(一台台接,几十台也一样)
- 在控制台设备页 → 添加设备 → 共享设备,发一枚可复用的预授权密钥, 并在「用途备注」写明是批量装机用的;
可复用密钥用完全后立刻吊销
密钥页吊销是它的唯一回收手段。全部机器接完之后,马上去密钥页把 那枚密钥吊销掉——可复用密钥泄漏 = 设备数配额彻底失效。
- 把下面这段脚本写进你的装机流程(换成你的内容):
sh
#!/bin/sh
# 批量接入 eip.run
LOGIN_SERVER="<你的控制面地址>"
AUTH_KEY="<这枚密钥>"
export PATH=/usr/local/bin:$PATH
command -v tailscaled >/dev/null || curl -fsSL https://tailscale.com/install.sh | sh
sudo systemctl enable --now tailscaled
sudo tailscale up --login-server "$LOGIN_SERVER" --authkey "$AUTH_KEY" --hostname "$HOSTNAME"- 到控制台「设备」页确认每台都出现,并核对设备名与你期望的对应。
设备名
--hostname 决定这台设备在控制台与 MagicDNS 里的名字。不写则用系统 hostname。
容器环境
容器里是否能跑 Tailscale,取决于你们是否允许特权/网卡注入。常见做法:
- 在容器运行时(docker / podman)里安装 tailscale 包,以
--network=host+ 特权模式启动; - 或者参考 Tailscale 官方容器镜像(
tailscale/tailscale),把--login-server <你的控制面地址> --authkey <密钥>作为启动参数。
出口 / 子网声明
容器里声明 --advertise-routes 要小心:宿主机若启用了反向路径过滤 (rp_filter)或防火墙,转发可能不生效。建议先用 tailscale status 验证数据面,再逐步测试转发。
临时节点(下线即删)
如果设备不需要保留注册身份(例如 CI 的一次性构建机),发密钥时勾选 临时节点(下线即删):
- 密钥发放后,设备接入时会被标记为 ephemeral;
- 设备下线(断网一段时间)后自动从网络里消失,不占用设备数配额。