Tailscale / Headscale 網關
Tailscale 網關透過 App 內建 tsnet 接入 Tailnet。它不是系統 VPN,不會改變整個手機的網路路由,只供 OmniGate 內的資源使用。
配置項
| 欄位 | 說明 |
|---|---|
| 名稱 | 網關顯示名稱 |
| 控制伺服器 URL | 官方 Tailscale 預設 https://login.tailscale.com;Headscale 填寫自己的控制伺服器 |
| Auth Key | 可選,用於無互動登入 |
| 裝置名稱 | 當前 App 在 Tailnet 中顯示的 hostname |
| Tags | 當前版本主要儲存配置,實際授權仍取決於控制端 |
| 使用 Tailnet DNS | 當前版本主要儲存配置 |
| 接受子網路由 | 當前版本主要儲存配置 |
| 打開時自動連線 | 打開 App 時自動啟用此網關,預設關閉 |
登入方式
網頁登入
- 打開 Tailscale 網關配置頁。
- 點擊網頁登入。
- App 取得登入連結後打開網頁。
- 在網頁完成授權。
- 回到 App,點擊繼續檢查登入狀態。
Auth Key 登入
- 在 Tailscale 或 Headscale 管理端建立 Auth Key。
- 填入 Auth Key。
- 點擊使用 Auth Key 連線。
如果使用 Headscale,要確認控制伺服器支援對應登入方式。
登入狀態儲存
登入狀態儲存在 App 沙盒內的 Tailscale state 目錄。正常情況下,重新打開 App 會複用之前的登入狀態。
如果系統清理 App 資料、解除安裝重裝、或手動清理了相關目錄,需要重新登入。
裝置未授權
如果提示裝置已登入但未授權,需要進入 Tailscale 或 Headscale 管理後台核准該裝置。
常見問題
沒有拿到登入連結
檢查:
- 控制伺服器 URL 是否正確。
- 當前網路是否能存取控制伺服器。
- Headscale 是否支援互動式登入。
- 是否應改用 Auth Key。
連線逾時
檢查當前 Wi-Fi 或行動數據是否能存取控制伺服器。企業網路、防火牆或系統代理可能阻止連線。
自動連線
Tailscale 網關支援「打開時自動連線」開關。開啟後:
- App 啟動時會自動啟用此網關。
- 網關列表中該網關會顯示
auto標籤。 - 開啟開關後會立即觸發連線並儲存配置。
關閉開關後網關列表顯示 lazy 標籤,只有打開該網關下的資源時才會連線。
開啟自動連線可以省去等待網關連線的時間,但會增加 App 記憶體和耗電。建議只為常用的網關開啟。
