رفع خطاهای نصب Tailscale در Ubuntu
بیشتر خطاهای نصب Tailscale در Ubuntu مربوط به مخازن apt است. با بررسی کد وضعیت apt، مشکل در نام رمز توزیع یا کلید امضای keyring را شناسایی و با دستورات صحیح رفع کنید.
چرا خطاهای نصب Tailscale در Ubuntu در واقع خطاهای apt هستند
خطاهای نصب Tailscale در Ubuntu تقریباً همیشه پیش از اجرای هرگونه کد Tailscale رخ میدهند. اینها خطاهای apt هستند. Ubuntu هیچ بستهای با نام tailscale ارائه نمیدهد: با بررسی آرشیو بستههای Ubuntu در اوت 2026، تنها موارد منطبق، کتابخانههای کمکی Go و python3-tailscale هستند؛ بنابراین daemon باید از مخزن apt اختصاصی Tailscale در pkgs.tailscale.com دریافت شود.
افزودن این مخزن، دو فایل ایجاد میکند. یک فایل به apt میگوید که بستهها کجا قرار دارند. فایل دیگر حاوی کلید عمومی است که apt برای بررسی امضای ایندکس مخزن از آن استفاده میکند. تقریباً تمام خطاهای زیر ناشی از نادرست بودن یکی از این دو فایل، یا مسدود شدن درخواست توسط دستگاهی میان apt و مخزن است.
اینها دستوراتی هستند که Tailscale برای Ubuntu 24.04 منتشر کرده است:
sudo mkdir -p --mode=0755 /usr/share/keyrings
curl -fsSL https://pkgs.tailscale.com/stable/ubuntu/noble.noarmor.gpg | sudo tee /usr/share/keyrings/tailscale-archive-keyring.gpg >/dev/null
curl -fsSL https://pkgs.tailscale.com/stable/ubuntu/noble.tailscale-keyring.list | sudo tee /etc/apt/sources.list.d/tailscale.list
sudo apt-get update && sudo apt-get install tailscalenoble نام رمز Ubuntu 24.04 است و در هر دو URL دیده میشود. دستور دوم یک خط توضیحات و یک خط deb را در /etc/apt/sources.list.d/tailscale.list مینویسد و cat دقیقاً محتوای قرار گرفته در آنجا را به شما نشان میدهد.
cat /etc/apt/sources.list.d/tailscale.listآن خط deb را به عنوان آدرسی در چهار بخش بخوانید: گزینه داخل براکت [signed-by=/usr/share/keyrings/tailscale-archive-keyring.gpg]، سپس پایه مخزن که pkgs.tailscale.com/stable/ubuntu است و از طریق https در دسترس قرار میگیرد، سپس suite یعنی noble، و در نهایت component یعنی main. ابزار apt بخش پایه و suite را به یک URL واحد متصل کرده و آن را فراخوانی میکند: https://pkgs.tailscale.com/stable/ubuntu/dists/noble/InRelease. اگر بتوانید آن URL را بهصورت دستی دریافت کنید، apt نیز میتواند آن را دریافت کند. این تمام فرآیند عیبیابی است.
پیش از هر تغییری، خطای apt را بخوانید
عملیات update را بهتنهایی اجرا کنید تا خروجی خطا با پیامهای دیگر جابهجا نشود.
sudo apt updateیک مخزن (repository) شخص ثالث که با شکست مواجه شده، به این شکل دیده میشود. نام رمز (codename) و آدرس IP در سیستم شما متفاوت خواهد بود.
E: Failed to fetch https://pkgs.tailscale.com/stable/ubuntu/dists/wilma/InRelease 404 Not Found [IP: 203.0.113.9 443]
E: Some index files failed to download. They have been ignored, or old ones used instead.دو مورد در آن خروجی تعیین میکند که گام بعدی شما چیست: کد وضعیت و URL کامل در خط E: Failed to fetch. بر اساس خط خلاصه در پایین صفحه حدس نزنید. URL را کپی کنید و خودتان از سرور پرسوجو کنید.
curl -sS -o /dev/null -w '%{http_code}\n' https://pkgs.tailscale.com/stable/ubuntu/dists/noble/InReleaseاین دستور برای نام رمزی که Tailscale منتشر میکند، 200 را چاپ میکند. در بررسی ماه اوت 2026، noble یک ایندکس امضاشده حاوی Origin: Tailscale و Codename: noble برمیگرداند. noble را با نام رمز موجود در خطای خود جایگزین کنید و دوباره آن را اجرا کنید. اگر curl به جای خطای apt، کد 200 را دریافت کرد، مخزن سالم است و مشکل در پیکربندی خودِ apt قرار دارد.
کد وضعیت چه چیزی را به شما میگوید
- کد
404 Not Foundبه این معنی است که مخزن در آن مسیر فایلی ندارد. درpkgs.tailscale.comاین مورد تقریباً همیشه به نام رمز (codename) در URL مربوط میشود. - کد
403 Forbiddenبه این معنی است که پاسخی دریافت شده اما دسترسی رد شده است. از اوت 2026، این مخزن برای مسیرهایی که وجود ندارند کد 404 برمیگرداند؛ بنابراین کد 403 نشاندهنده وجود یک پروکسی، ابزار فیلترینگ یا فایروال بین سرور شما و Tailscale است. - کدهای
401 Unauthorizedیا407 Proxy Authentication Requiredبه این معنی هستند که یک پروکسی درخواست اعتبارنامههایی را دارد که apt آنها را ارسال نمیکند. - خطای اتصال (connect error) یا خطای حل نام (name resolution error) به این معنی است که هیچ ارتباط HTTP برقرار نشده است. به بخش IPv6 بروید.
نام رمز موجود در URL چیزی است که Tailscale آن را منتشر نمیکند
Tailscale برای هر نام رمز Ubuntu یک دایرکتوری جداگانه ایجاد میکند. اگر نام رمزی را درخواست کنید که وجود ندارد، با خطای 404 مواجه میشوید، زیرا هیچ dists/<codename> روی سرور برای ارائه وجود ندارد. لیست خودِ فروشنده در pkgs.tailscale.com/stable نشان میدهد که کدام موارد موجود هستند. در آگوست 2026، این لیست از 16.04 تا resolute که همان Ubuntu 26.04 است، ادامه دارد.
روش معمول برای ورود یک نام رمز اشتباه، استفاده از lsb_release -cs در توزیعی است که بر پایه Ubuntu است اما خودِ Ubuntu نیست. در Linux Mint 22، این دستور wilma را چاپ میکند که نام رمز اختصاصی Mint است و Tailscale هیچ بستهای برای آن منتشر نمیکند. در عوض، نسخه پایه Ubuntu را بخوانید.
. /etc/os-release
echo "$VERSION_CODENAME $UBUNTU_CODENAME"در Ubuntu هر دو مقدار یکسان هستند. در یک توزیع مشتقشده، VERSION_CODENAME نام همان توزیع و UBUNTU_CODENAME نسخه Ubuntu است که بر پایه آن ساخته شده است. در هر دو URL از UBUNTU_CODENAME استفاده کنید.
روش دوم، ارتقای نسخه (release upgrade) است. ابزار ارتقای Ubuntu هنگام اجرا، منابع شخص ثالث (third-party sources) را غیرفعال میکند، بنابراین پس از ارتقای Ubuntu 24.04 به 26.04 متوجه میشوید که /etc/apt/sources.list.d/tailscale.list یا کامنت شده است و یا همچنان به noble اشاره دارد، در حالی که سیستم اکنون resolute است. این مشکل را با اجرای مجدد دو دستور curl با نام رمز جدید برطرف کنید تا هر دو فایل بازنویسی شوند.
روش سوم، زمانبندی است. در هفتههای پس از انتشار یک نسخه جدید Ubuntu، نام رمز در Canonical وجود دارد اما هنوز در Tailscale ایجاد نشده است. اشاره دادن فایل به نام رمز LTS قبلی معمولاً منجر به نصب موفق میشود، زیرا این بستهها وابستگیهای کمی دارند، اما در این حالت شما در حال اجرای بیلدِ ساختهشده برای یک نسخه قدیمیتر هستید. با استفاده از apt policy tailscale بررسی کنید که دقیقاً چه چیزی دریافت کردهاید و پس از ظاهر شدن نام رمز واقعی، فایل را به حالت قبل بازگردانید.
حلقه کلید (keyring) خالی است و دستوری که آن را نوشته، هیچ خروجی نداشته است
این مورد بیسروصدا رخ میدهد و جایی است که اکثر این مشکلات به آن ختم میشوند. دوباره به دستور keyring نگاه کنید:
curl -fsSL https://pkgs.tailscale.com/stable/ubuntu/noble.noarmor.gpg | sudo tee /usr/share/keyrings/tailscale-archive-keyring.gpg >/dev/nullشل (shell) کل pipeline را پیش از اجرای هر برنامه میسازد، بنابراین sudo tee مسیر keyring را باز کرده و بلافاصله آن را به صفر بایت کاهش میدهد (truncate میکند). اگر curl شکست بخورد و -f باعث شود که در هر خطای HTTP متوقف شود، curl هیچ چیزی نمینویسد و با وضعیت غیر صفر خارج میشود. فایل در اندازه صفر بایت باقی میماند. وضعیت خروج یک pipeline، وضعیت آخرین دستور آن است که در اینجا tee است و با موفقیت اجرا شده است. هیچ چیزی چاپ نمیشود و شما با تصور اینکه کلید نصب شده است، به سراغ دستور بعدی میروید.
فایل را بررسی کنید، نه دستوری که آن را ساخته است.
ls -l /usr/share/keyrings/tailscale-archive-keyring.gpg
gpg --show-keys /usr/share/keyrings/tailscale-archive-keyring.gpgیک keyring سالم، یک خط pub و یک خط uid که نام Tailscale را دارد، چاپ میکند. یک فایل صفر بایتی، gpg: no valid OpenPGP data found. و هیچ چیز دیگری چاپ نمیکند. فایلی که یک صفحه خطای HTML را دریافت کرده باشد نیز همین خروجی را دارد و اجرای head -c 80 روی آن، به جای دادههای باینری کلید، ابتدای یک صفحه وب را نشان میدهد.
با یک keyring که حاوی کلید قابل استفاده نیست، sudo apt update ایندکس را دانلود کرده و سپس آن را رد میکند. شما یک خط W: GPG error که نام مخزن Tailscale و suite آن را دارد، متن The following signatures couldn't be verified because the public key is not available: NO_PUBKEY به همراه یک شناسه کلید 16 کاراکتری، و در زیر آن خطایی مبنی بر امضا نشدن مخزن دریافت میکنید. توجه کنید که apt چه چیزی به شما میگوید: ایندکس با موفقیت دانلود شده، اما امکان بررسی امضا وجود نداشته است. این یک مشکل کلید است، نه یک مشکل شبکه. اگر فایل keyring بهطور کامل وجود نداشته باشد، پیام متفاوت است و مستقیماً به مسیر با Could not open file /usr/share/keyrings/tailscale-archive-keyring.gpg اشاره میکند.
کلید را در دو مرحله بنویسید تا دانلود ناموفق نتواند یک keyring سالم را از بین ببرد.
curl -fsSL https://pkgs.tailscale.com/stable/ubuntu/noble.noarmor.gpg -o /tmp/tailscale.gpg
gpg --show-keys /tmp/tailscale.gpg
sudo install -m 0644 -o root -g root /tmp/tailscale.gpg /usr/share/keyrings/tailscale-archive-keyring.gpgخط میانی نقش دروازه را دارد: اگر عبارت uid مربوط به Tailscale را چاپ نکرد، متوقف شوید و فایل را کپی نکنید. حالت 0644 اهمیت دارد زیرا apt برای دریافت و تایید، دسترسی خود را به کاربر بدون امتیاز _apt کاهش میدهد، بنابراین keyringای که فقط root بتواند آن را بخواند، keyringای است که apt نمیتواند از آن استفاده کند.
وجود همزمان فایل .list و .sources برای یک مخزن یکسان
اوبونتو در نسخه 24.10 منابع خود را به فرمت deb822 منتقل کرد که در آن /etc/apt/sources.list به /etc/apt/sources.list.d/ubuntu.sources تبدیل شد. Tailscale همچنان از فرمت تکخطی استفاده میکند. در بررسی انجامشده در اوت 2026، هیچ فایلی با نام .sources برای دانلود از pkgs.tailscale.com وجود ندارد: آن URL خطای 404 برمیگرداند. بنابراین اگر سیستم شما دارای tailscale.sources است، یا شما و یا یک راهنما آن را بهصورت دستی ایجاد کردهاید، و اگر tailscale.list نیز همچنان وجود داشته باشد، apt اکنون یک مخزن یکسان را دو بار شناسایی میکند.
نسخه خفیف این مشکل، نمایش یک هشدار در هر بار بهروزرسانی است:
W: Target Packages (main/binary-amd64/Packages) is configured multiple times in /etc/apt/sources.list.d/tailscale.list:1 and /etc/apt/sources.list.d/tailscale.sources:1نسخه شدید زمانی رخ میدهد که این دو فایل مسیرهای متفاوتی برای keyring تعیین کرده باشند، زیرا apt نمیتواند تشخیص دهد کدام کلید مخزن را مدیریت میکند. در این حالت، apt عبارت E: Conflicting values set for option Signed-By regarding source را به همراه نام مخزن و suite آن، سپس دو مسیر keyring با عبارت != در میان آنها چاپ کرده و از ادامه کار خودداری میکند:
E: The list of sources could not be read.این خطا تا زمانی که یکی از فایلها حذف نشود، تمامی دستورات apt را مسدود میکند. همین خطا ممکن است برای مخازن خود اوبونتو نیز رخ دهد و خطای منبع تکراری apt پس از مهاجرت به deb822 راهنمای کلی برای رفع این مشکل است.
پیش از حذف هر فایلی، تمام فایلهایی که به Tailscale اشاره دارند را پیدا کنید:
grep -RIn tailscale /etc/apt/sources.list /etc/apt/sources.list.d/یکی از فایلها را نگه دارید. برای غیرفعال کردن فایل دیگر بدون از دست دادن آن، نامش را تغییر دهید: apt فقط فایلهایی را میخواند که به .list یا .sources ختم شوند، بنابراین tailscale.list.bak نادیده گرفته شده و برای ارجاع در دیسک باقی میماند.
نوشتن صحیح فایل منبع deb822
اگر فرمت جدیدتر را ترجیح میدهید، بهجای تایپ مجدد آدرس مخزن، فایلی را که از قبل دارید تبدیل کنید؛ چرا که یک غلط تایپی در آنجا دقیقاً همان چیزی است که باعث بروز خطاهای فوق میشود. نسخههای اخیر apt دارای یک مبدل هستند که فایلهای .list را به استنزاهای deb822 بازنویسی کرده و گزینه signed-by را به عنوان Signed-By منتقل میکند.
apt modernize-sources --help
sudo apt modernize-sourcesنسخه apt در Ubuntu 24.04 قدیمیتر از آن است که این زیردستور را داشته باشد، بنابراین خط راهنما در همان لحظه به شما میگوید که آیا نسخه شما آن را دارد یا خیر. در مواردی که این قابلیت وجود ندارد، استنزا را از روی خطی که هماکنون روی دیسک دارید بسازید تا پایه کار از فایل فروشنده (vendor) گرفته شود و نه از کیبورد شما.
. /etc/os-release
{
echo 'Types: deb'
echo "URIs: $(awk '/^deb /{print $3}' /etc/apt/sources.list.d/tailscale.list)"
echo "Suites: $UBUNTU_CODENAME"
echo 'Components: main'
echo 'Signed-By: /usr/share/keyrings/tailscale-archive-keyring.gpg'
} | sudo tee /etc/apt/sources.list.d/tailscale.sources
sudo rm /etc/apt/sources.list.d/tailscale.listاین دستور استنزایی را که نوشته است چاپ میکند تا بتوانید فیلدها را پیش از apt update بعدی بازخوانی کنید. چهار مورد از آنها ارزش شناختن دقیق را دارند، زیرا هر کدام به شیوه متفاوتی دچار خطا میشوند:
URIsدر پایه مخزن متوقف میشود. چسباندن بخشdists/nobleدر آن منجر به خطای 404 میشود، زیرا apt خودشdists/<suite>را اضافه کرده و درخواستdists/noble/dists/nobleمیکند.Suitesنام رمز (codename) است، دقیقاً همان مقداری که در وسط فرمت تکخطی قرار داشت.Signed-Byیک مسیر مطلق به فایل keyring میگیرد. این فیلد همچنین یک کلید armored را که در زیر آن درج شده باشد میپذیرد، به شرطی که هر خط از کلید با یک فاصله تورفتگی داشته باشد و هر خط خالی درون کلید به صورت یک نقطه نوشته شود.Enabled: noیک منبع را بدون حذف کردن غیرفعال میکند، که بازگرداندن آن آسانتر از تغییر نام است و توضیح دادن آن به نفر بعدی نیز سادهتر میباشد.
برای مخازن شخص ثالث، به ازای هر فایل یک استنزا نگه دارید و اگر زمانی چندین استنزا را کنار هم قرار دادید، بین آنها یک خط خالی بگذارید. ایندکس مخزن، amd64 و arm64 را در میان معماریهای خود فهرست میکند، بنابراین یک VPS با معماری ARM نیازی به فیلد اضافی Architectures ندارد.
یک پروکسی در میانه مسیر خطای 403 بازمیگرداند
از آنجا که مسیری در این مخزن وجود ندارد که پاسخ 404 بدهد، خطای 403 به این معناست که موجودیت دیگری به جای آن پاسخ داده است. با پیکربندی خود apt شروع کنید، زیرا پروکسی تنظیمشده در آنجا فقط برای apt اعمال میشود و نه برای دستور curl تعاملی شما.
grep -RIn -i proxy /etc/apt/apt.conf.d/ /etc/apt/apt.conf
sudo apt-config dump | grep -i 'acquire::http'سپس بررسی کنید که apt دقیقاً چه چیزی ارسال میکند.
sudo apt -o Debug::Acquire::http=1 updateاین دستور خط درخواست، هدرهایی که apt ارسال کرده و پروکسی که از طریق آن متصل شده است (در صورت وجود) را چاپ میکند. آن را با یک دستور curl ساده به همان URL مقایسه کنید. اگر curl پاسخ 200 و apt پاسخ 403 را برمیگرداند، این دو درخواست در موردی که برای واسط شبکه (middlebox) اهمیت دارد با هم تفاوت دارند؛ معمولترین عامل در این موارد، user agent است:
curl -sS -o /dev/null -w '%{http_code}\n' -A 'Debian APT-HTTP/1.3' https://pkgs.tailscale.com/stable/ubuntu/dists/noble/InReleaseاگر این دستور خطای 403 را برگرداند در حالی که curl پیشفرض پاسخ 200 میدهد، یک ابزار فیلترینگ در حال مسدود کردن apt بر اساس نام است. راه حل این مشکل باید در همان دستگاه اعمال شود، نه روی سرور شما. یک پروکسی شرکتی که ترافیک TLS را بازرسی میکند، رفتار متفاوتی دارد: apt به جای کد وضعیت، خطای تأیید گواهی (certificate verification failure) گزارش میدهد، زیرا گواهی دریافتی توسط پروکسی صادر شده است و نه توسط مرجع صدور گواهی Tailscale. یک فایروال خروجی ابری (cloud egress firewall) که فقط اجازه دسترسی به مخازن Ubuntu را میدهد، منبع رایج دیگر این مشکل است و راه حل آن، مجاز کردن pkgs.tailscale.com در فایروال است.
خروجی فقط IPv6 و خطاهایی که کد وضعیت نیستند
اگر apt هیچ پاسخ HTTP دریافت نمیکند، هر پروتکل را بهصورت جداگانه تست کنید.
curl -4 -sS -o /dev/null -w 'v4 %{http_code}\n' https://pkgs.tailscale.com/stable/ubuntu/dists/noble/InRelease
curl -6 -sS -o /dev/null -w 'v6 %{http_code}\n' https://pkgs.tailscale.com/stable/ubuntu/dists/noble/InReleaseزمانی که IPv4 پاسخ میدهد اما IPv6 معلق میماند یا خطای Network is unreachable گزارش میکند، apt به این دلیل شکست میخورد که کتابخانه resolver اولویت را به IPv6 میدهد و سرور مسیر IPv6 فعالی ندارد. برای تأیید این فرضیه، یک بار اجرا را روی IPv4 اجبار کنید:
sudo apt -o Acquire::ForceIPv4=true updateاگر آن بهروزرسانی موفقیتآمیز بود، آن را دائمی کنید.
echo 'Acquire::ForceIPv4 "true";' | sudo tee /etc/apt/apt.conf.d/99force-ipv4در مورد حالت عکس، صادق باشید. روی یک VPS که اصلاً آدرس IPv4 ندارد، اجبار به استفاده از IPv4 هیچ مشکلی را حل نمیکند، زیرا مسیر IPv4ای برای هدایت ترافیک وجود ندارد. در آنجا شما به NAT64 همراه با DNS64 از سمت ارائهدهنده خود، یا یک پروکسی که دارای آدرس IPv4 باشد، نیاز دارید. نشانه این وضعیت، خطای اتصال (connect error) است که یک آدرس IPv6 را نام میبرد، بنابراین خط curl -6 همان جایی است که حقیقت را به شما میگوید.
روشهای جایگزین و هزینههای هرکدام
اسکریپت نصب ارائهشده توسط فروشنده. دستور curl -fsSL https://tailscale.com/install.sh | sh همان دستوری است که Tailscale برای نصب تبلیغ میکند. با خواندن محتوای این اسکریپت، متوجه میشوید که توزیع سیستمعامل شما را از طریق /etc/os-release تشخیص میدهد و سپس همان دو مسیری را که در این راهنما اصلاح کردیم، یعنی /usr/share/keyrings/tailscale-archive-keyring.gpg و /etc/apt/sources.list.d/tailscale.list، از همان URLها مینویسد. این موضوع برای انتظارات شما اهمیت دارد: این روش نمیتواند محدودیت مخزنی (repository) را که توسط یک پروکسی مسدود شده است، دور بزند. این روش دقیقاً به همان شکل شکست میخورد، با این تفاوت که خروجی کمتری ارائه میدهد. پایپ کردن (pipe) یک اسکریپت دانلودشده به یک shell با دسترسی root، یک معامله است، نه یک راهحل؛ زیرا شما به هر آنچه سرور در آن لحظه بازمیگرداند اعتماد میکنید و هیچ نسخهای از آنچه اجرا شده است، نگه نمیدارید. اگر این معامله را میپذیرید، با آگاهی کامل این کار را انجام دهید:
curl -fsSL https://tailscale.com/install.sh -o install.sh
less install.sh
sh install.shفایلهای باینری استاتیک. همان سرور، فایلهای tarball ساده را در بخش static binaries در pkgs.tailscale.com/stable منتشر میکند. تا اوت 2026، نسخه پایدار 1.102.2 است و فایل 64 بیتی x86 آن tailscale_1.102.2_amd64.tgz نام دارد. شما باید کلاینت tailscale و دیمون tailscaled را شخصاً در جای مناسب قرار دهید و خودتان بر دیمون نظارت کنید؛ بنابراین هیچ مسیری برای apt upgrade وجود ندارد و هر بهروزرسانی در آینده، دانلودی است که باید خودتان آن را به خاطر بسپارید. این روش برای میزبانهای ایزوله (air-gapped) یا زمانی که مجبورید یک نسخه دقیق را ثابت نگه دارید، مناسب است.
بسته نرمافزاری خودِ Ubuntu. چنین بستهای وجود ندارد. اجرای دستور sudo apt install tailscale بدون پیکربندی مخزن فروشنده، به خطای E: Unable to locate package tailscale ختم میشود و هیچ مقدار apt update این وضعیت را تغییر نمیدهد. اگر آنچه واقعاً میخواهید یک سرور هماهنگکننده (coordination server) تحت کنترل خودتان است و نه سرور میزبانیشده توسط Tailscale، این یک تصمیم جداگانه است: اجرای Headscale به عنوان سرور کنترل شخصی این موضوع را پوشش میدهد و مقایسه بین Tailscale و WireGuard ساده بررسی میکند که آیا اصلاً به این تشکیلات نیاز دارید یا خیر.
نصب بسته انجام شد، اما tailscaled اجرا نمیشود
پس از آنکه apt با موفقیت عملیات را به پایان رساند، خطاها به daemon منتقل میشوند.
systemctl status tailscaled
sudo journalctl -u tailscaled -n 50در یک VPS که از مجازیسازی کانتینری با هسته (kernel) مشترک با میزبان استفاده میکند، مانند LXC یا OpenVZ، لاگها حاوی خطی درباره عدم وجود /dev/net/tun هستند. این daemon برای ایجاد رابط tailscale0 به یک دستگاه TUN نیاز دارد و این دسترسی به کانتینر داده نشده است. از ارائهدهنده خدمات خود بخواهید TUN را روی کانتینر فعال کند، یا به یک پلن KVM مهاجرت کنید که در آن هسته اختصاصی خود را دارید. در KVM، این مورد بدون نیاز به تنظیمات اضافی کار میکند.
پس از آن، sudo tailscale up یک URL برای ورود نمایش میدهد و tailscale status باید دستگاه شما را با آدرسی در محدوده 100.64.0.0/10 فهرست کند. دستگاهی که در آنجا ظاهر میشود، دستگاهی است که میتوانید بر پایه آن اقدام کنید؛ خواه این اقدام به معنای معرفی یک زیرشبکه خصوصی از VPS باشد یا استفاده از VPS به عنوان یک exit node.
FAQ
چرا apt میگوید مخزن Tailscale امضا نشده است؟
زیرا apt فهرست مخزن را دانلود کرده اما نتوانسته امضای آن را با /usr/share/keyrings/tailscale-archive-keyring.gpg تطبیق دهد. دلیل معمول این است که keyring صفر بایت است: sudo tee فایل را پیش از آنکه curl موفق به دانلود چیزی شود قطع کرده و چون tee با موفقیت اجرا شده، کل خط لوله (pipeline) گزارش موفقیت داده است. دستور gpg --show-keys /usr/share/keyrings/tailscale-archive-keyring.gpg را اجرا کنید. یک keyring سالم، یک خط pub و یک خط uid که نام Tailscale را دارد چاپ میکند، در حالی که یک فایل خالی یا خراب، gpg: no valid OpenPGP data found. را نمایش میدهد. کلید را در یک فایل موقت دانلود کنید، آن را بررسی کرده و سپس با مجوز 0644 در جای خود کپی کنید تا کاربر _apt بتواند آن را بخواند.
کدام نام رمز (codename) اوبونتو را باید در URLهای Tailscale قرار دهم؟
از مقدار UBUNTU_CODENAME موجود در /etc/os-release استفاده کنید که در Ubuntu 24.04 برابر با noble و در Ubuntu 26.04 برابر با resolute است. در توزیعهای مشتقشده از اوبونتو از lsb_release -cs استفاده نکنید: در Linux Mint 22 این دستور wilma را چاپ میکند، Tailscale هیچ فایلی با این نام منتشر نمیکند و apt خطای 404 را روی dists/wilma/InRelease گزارش میدهد. پیش از ویرایش هر فایلی، با اجرای دستی curl -sS -o /dev/null -w '%{http_code}\n' روی https://pkgs.tailscale.com/stable/ubuntu/dists/<codename>/InRelease، انتخاب خود را تایید کنید.
آیا اجرای اسکریپت نصب Tailscale از طریق pipe به shell امن است؟
این معاملهای است که باید آگاهانه انجام دهید. اسکریپت از سمت Tailscale میآید و همان کارهای مراحل دستی را انجام میدهد: /etc/os-release را میخواند، همان keyring و همان /etc/apt/sources.list.d/tailscale.list را مینویسد و سپس بسته را نصب میکند. هزینه این کار این است که شما هر چه سرور در آن لحظه بازگرداند را با دسترسی root اجرا میکنید و هیچ رکوردی از آن نگه نمیدارید. آن را با -o install.sh دانلود کنید، بخوانید و اگر میخواهید بدون ریسک کورکورانه از راحتی آن بهرهمند شوید، سپس اجرا کنید. این روش همچنین نمیتواند مشکل مسدود بودن مخزن را حل کند، زیرا از همان URLهایی استفاده میکند که قبلاً با شکست مواجه شدهاند.
چگونه Tailscale را روی اوبونتو بدون استفاده از مخزن apt نصب کنم؟
از فایلهای tarball استاتیک منتشر شده در pkgs.tailscale.com استفاده کنید که تا اوت 2026 در نسخه 1.102.2 با نام فایل amd64 یعنی tailscale_1.102.2_amd64.tgz موجود هستند. شما باید برنامههای tailscale و tailscaled را خودتان نصب کرده و daemon را تحت systemd اجرا کنید. هزینه این کار مربوط به ارتقاهاست: هیچ بسته apt برای دریافت نسخه جدید وجود ندارد، بنابراین هر بهروزرسانی باید دستی انجام شود. آرشیو اوبونتو هیچ بسته tailscale اختصاصی ندارد، بنابراین sudo apt install tailscale روی سیستمی که مخزن رسمی سازنده را ندارد، با خطای E: Unable to locate package tailscale متوقف میشود.