Tailscale / Headscale 网关
Tailscale 网关通过 App 内置 tsnet 接入 Tailnet。它不是系统 VPN,不会改变整个手机的网络路由,只供 OmniGate 内的资源使用。
配置项
| 字段 | 说明 |
|---|---|
| 名称 | 网关显示名 |
| 控制服务器 URL | 官方 Tailscale 默认 https://login.tailscale.com;Headscale 填写自己的控制服务器 |
| Auth Key | 可选,用于无交互登录 |
| 设备名 | 当前 App 在 Tailnet 中显示的 hostname |
| Tags | 当前版本主要保存配置,实际授权仍取决于控制端 |
| 使用 Tailnet DNS | 当前版本主要保存配置 |
| 接受子网路由 | 当前版本主要保存配置 |
| 打开时自动连接 | 打开 App 时自动激活此网关,默认关闭 |
登录方式
网页登录
- 打开 Tailscale 网关配置页。
- 点击网页登录。
- App 获取登录链接后打开网页。
- 在网页完成授权。
- 回到 App,点击继续检查登录状态。
Auth Key 登录
- 在 Tailscale 或 Headscale 管理端创建 Auth Key。
- 填入 Auth Key。
- 点击使用 Auth Key 连接。
如果使用 Headscale,要确认控制服务器支持对应登录方式。
登录状态保存
登录状态保存在 App 沙盒内的 Tailscale state 目录。正常情况下,重新打开 App 会复用之前的登录状态。
如果系统清理 App 数据、卸载重装、或手动清理了相关目录,需要重新登录。
设备未授权
如果提示设备已登录但未授权,需要进入 Tailscale 或 Headscale 管理后台批准该设备。
常见问题
没有拿到登录链接
检查:
- 控制服务器 URL 是否正确。
- 当前网络是否能访问控制服务器。
- Headscale 是否支持交互式登录。
- 是否应改用 Auth Key。
连接超时
检查当前 Wi-Fi 或蜂窝网络是否能访问控制服务器。企业网络、防火墙或系统代理可能阻止连接。
自动连接
Tailscale 网关支持"打开时自动连接"开关。开启后:
- App 启动时会自动激活此网关。
- 网关列表中该网关会显示
auto标签。 - 开启开关后会立即触发连接并保存配置。
关闭开关后网关列表显示 lazy 标签,只有打开该网关下的资源时才会连接。
开启自动连接可以省去等待网关连接的时间,但会增加 App 内存和耗电。建议只为常用的网关开启。
