Tailscale tạo một mạng riêng dựa trên WireGuard, giúp truy cập dịch vụ trong HomeLab mà không phải mở từng port ra Internet. Bài này biên tập quy trình chạy Tailscale trong Docker và bật subnet routing cho mạng LAN.
Nguồn tham khảo: i12bretro – Tailscale in Docker . Video gốc thuộc kênh i12bretro trên YouTube .

Chuẩn bị tài khoản Tailscale
- Mở login.tailscale.com và đăng nhập bằng một phương thức SSO.
- Vào DNS > Add nameserver > Custom....
- Nhập IP DNS server dùng trong mạng LAN rồi bấm Save.
- Vào Settings > Keys trong phần Personal Settings.
- Bấm Generate auth key..., bật Reusable rồi tạo key.
- Giữ auth key ở nơi an toàn để dùng ở bước chạy container. Không đưa key thật vào file Markdown, log hoặc Git.
Cài Docker trên Linux host
Trên máy Linux sẽ chạy gateway, cài Docker và bật service:
| |
Chạy Tailscale container làm subnet router
Thay <AUTH_KEY> bằng key tạo ở bước trên và đổi TS_ROUTES theo subnet LAN thật:
| |
- Quay lại giao diện Tailscale và mở Machines.
- Xác nhận máy
ctr-gatewayđã online. - Mở Settings của máy, chọn Disable key expiry nếu cần gateway hoạt động lâu dài.
- Vào Edit route settings....
- Chọn Approve all để bật route vào mạng LAN.
Kết nối thiết bị khác
- Cài Tailscale client trên máy tính hoặc điện thoại cần truy cập HomeLab.
- Đăng nhập bằng cùng phương thức đã dùng để tạo tài khoản.
- Khi thiết bị đã kết nối vào tailnet, thử truy cập dịch vụ nội bộ bằng IP LAN.
- Chỉ quảng bá các subnet cần thiết; không mở route rộng hơn nhu cầu thực tế.
Lưu ý bảo mật: Auth key có quyền tham gia tailnet. Không commit key vào Docker Compose, shell history công khai hoặc repository. Nếu nghi ngờ key bị lộ, hãy revoke và tạo key mới trong Tailscale.
Nguồn và video
- Tutorial gốc: i12bretro 0110
- Video gốc: Tailscale in Docker
- Tailscale: What is Tailscale?
- Docker image: tailscale/tailscale


Góp Ý / Bình Luận / Đánh giá