SSD Nodes Learn 🎉 VPS $5.50/నెల నుండి
మార్గదర్శకాలు Matt Connorద్వారా Matt Connor · అప్‌డేట్ చేయబడింది 2026-08-13

VPS ని Tailscale exit node గా మార్చడం ఎలా?

మీ VPS ని Tailscale exit node గా మార్చడానికి అవసరమైన స్టెప్స్ ఇక్కడ ఉన్నాయి. IP forwarding ఎనేబుల్ చేయడం, రూట్‌ను అప్రూవ్ చేయడం మరియు DNS సెట్టింగ్స్ సరిచేయడం వంటి పూర్తి గైడ్.

Tailscale exit node ఏమి చేస్తుంది

Tailscale exit node అనేది మీ tailnet లోని ఒక యంత్రం. ఇది మీ ఇతర పరికరాల కోసం ఇంటర్నెట్ ట్రాఫిక్ మొత్తాన్ని మోస్తుంది. ఒక VPS (virtual private server) దీనికి బాగా సరిపోతుంది, ఎందుకంటే దీనికి స్థిరమైన public IP అడ్రస్ ఉంటుంది మరియు ఇది ఎల్లప్పుడూ ఆన్‌లైన్‌లో ఉంటుంది. దీన్ని సెటప్ చేయడానికి ఐదు దశలు ఉన్నాయి: సర్వర్‌లో Tailscale ఇన్‌స్టాల్ చేయడం, exit node ను advertise చేయడం, IP forwarding ను enable చేయడం, admin console లో route ను approve చేయడం, ఆపై మీ ల్యాప్‌టాప్‌లో ఆ node ను ఎంచుకోవడం. నాలుగో దశ వెబ్ పేజీలో ఉండే ఒక toggle బటన్, ఇది కమాండ్ కాదు; చాలామంది ఇక్కడే ఆగిపోతారు.

ఇది ఆన్ చేసిన తర్వాత, మీ ల్యాప్‌టాప్ ప్రతి ప్యాకెట్‌ను ఎన్‌క్రిప్ట్ చేసి VPS కి పంపుతుంది. VPS సోర్స్ NAT (network address translation) ను వర్తింపజేసి, దాని స్వంత public IP అడ్రస్‌తో ప్యాకెట్‌ను పంపుతుంది. వెబ్‌సైట్లు VPS ని మాత్రమే చూస్తాయి. కేఫ్ Wi-Fi నెట్‌వర్క్ VPS కి వెళ్లే ఒక ఎన్‌క్రిప్టెడ్ UDP ప్రవాహాన్ని మాత్రమే చూస్తుంది, అంతకు మించి ఏమీ చూడలేదు.

Tailscale అనేది డేటా పాత్ కోసం WireGuard, మరియు కీలను పంపిణీ చేస్తూ NAT ద్వారా రెండు యంత్రాలు ఒకదానికొకటి కనుగొనేలా సహాయపడే ఒక coordination server. ఆ coordination server వల్లే కింద ఎక్కడా కీలను కాపీ చేయాల్సిన అవసరం లేదు. దీనిలోని లాభనష్టాల గురించి వివరంగా తెలుసుకోవడానికి, Tailscale మరియు సాధారణ WireGuard ల మధ్య పోలిక చదవండి. ఒకవేళ మీరు టన్నెల్ యొక్క ప్రతి భాగాన్ని మీరే సొంతంగా నిర్వహించుకోవాలనుకుంటే, దానికి బదులుగా మీ VPS లో సాధారణ WireGuard VPN ను self-host చేయండి.

కింద ఉన్న దశలు మీ ల్యాప్‌టాప్‌లో ఇప్పటికే Tailscale రన్ అవుతోందని, మరియు రెండు యంత్రాలు ఒకే tailnet లోకి లాగిన్ అయి ఉన్నాయని భావిస్తాయి. Tailnet అనేది మీ ప్రైవేట్ Tailscale నెట్‌వర్క్, మరియు అందులోని ప్రతి పరికరానికి 100.64.0.0/10 లోపల ఒక స్థిరమైన అడ్రస్ లభిస్తుంది.

మీ VPSలో Tailscale ను ఇన్‌స్టాల్ చేయడం

curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up

ఈ ఇన్‌స్టాల్ స్క్రిప్ట్ మీ డిస్ట్రిబ్యూషన్ కోసం ప్యాకేజీ రిపోజిటరీని ఎంచుకుని, tailscaled డెమన్‌ను ఇన్‌స్టాల్ చేస్తుంది. ఆ తర్వాత tailscale up ఒక అథెంటికేషన్ URLను ప్రింట్ చేస్తుంది. దాన్ని బ్రౌజర్‌లో ఓపెన్ చేసి, మీ ల్యాప్‌టాప్ ఉపయోగిస్తున్న అదే ఖాతాతో సైన్ ఇన్ అవ్వండి. ఎందుకంటే వేరే tailnet లో ఉన్న VPS మీ ల్యాప్‌టాప్‌కు సేవలను అందించలేదు.

tailscale status
tailscale ip -4

tailscale status ఇప్పుడు రెండు మెషీన్లను చూపించాలి. tailscale ip -4 మీ VPS యొక్క tailnet అడ్రస్‌ను ప్రింట్ చేస్తుంది, దీన్నే మీరు తర్వాత క్లయింట్‌కు అందించాలి.

టన్నెల్‌ను నిర్మించడానికి Tailscale కు ఒక TUN డివైజ్ అవసరం. KVM VPSలో ఈ డివైజ్ అందుబాటులో ఉంటుంది. హోస్ట్ కెర్నల్‌ను పంచుకునే కంటైనర్ వర్చువలైజేషన్ ప్లాన్‌లలో, /dev/net/tun కొన్నిసార్లు ఉండదు, దీనివల్ల tailscaledtailscale0 ఇంటర్‌ఫేస్‌ను సృష్టించలేదు. మీరు ముందుకు వెళ్లే ముందు ls -l /dev/net/tun రన్ చేయండి.

IP forwarding ను ఎనేబుల్ చేయండి, లేకపోతే VPS ప్రతి ప్యాకెట్‌ను తొలగిస్తుంది

ఒక Linux మెషిన్ తనకు ఉద్దేశించని ఏ ప్యాకెట్‌నైనా తొలగిస్తుంది, ఎందుకంటే net.ipv4.ip_forward డిఫాల్ట్‌గా 0 గా ఉంటుంది. ఎగ్జిట్ నోడ్ మీ ట్రాఫిక్‌ను స్వీకరించి, డీక్రిప్ట్ చేసిన తర్వాత, దానిని పారేస్తుంది. ఈ సెట్టింగ్‌ను ఒక ఫైల్‌లో రాయండి, తద్వారా రీబూట్ తర్వాత కూడా అది అలాగే ఉంటుంది.

echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
echo 'net.ipv6.conf.all.forwarding = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
sudo sysctl -p /etc/sysctl.d/99-tailscale.conf

tee -a అపెండ్ చేస్తుంది, కాబట్టి ఈ లైన్లను రెండోసారి రన్ చేస్తే రెండు సెట్టింగ్‌లు రెండుసార్లు రాయబడతాయి. ఫలితం ఇప్పటికీ పనిచేస్తుంది, కానీ cat /etc/sysctl.d/99-tailscale.conf చూడటానికి వింతగా ఉంటుంది. ఫైల్‌ను నమ్మే బదులు లైవ్ వాల్యూను నిర్ధారించుకోండి:

sysctl net.ipv4.ip_forward

ఇది ఖచ్చితంగా net.ipv4.ip_forward = 1 అని ప్రింట్ చేయాలి. మీరు దీన్ని దాటవేసి tailscale up --advertise-exit-node ఉపయోగిస్తే, క్లయింట్ మీకు ఇలా చెబుతుంది:

Warning: IP forwarding is disabled, subnet routing/exit nodes will not work.

tailscale set --advertise-exit-node ఆ చెక్‌ను రన్ చేయదు, కాబట్టి set నుండి నిశ్శబ్దం అంటే ఫార్వార్డింగ్ ఆన్‌లో ఉందని అర్థం కాదు. sysctl వాల్యూను మీరే స్వయంగా చదవండి.

మీరు మాస్క్వెరేడ్ (masquerade) రూల్‌ను మాన్యువల్‌గా రాయాల్సిన అవసరం లేదు. tailscaled దాని స్వంత ఫైర్‌వాల్ చైన్‌లను ఇన్‌స్టాల్ చేస్తుంది, వాటి పేర్లు ts-input, ts-forward మరియు ts-postrouting, మరియు ఎగ్జిట్ నోడ్ ట్రాఫిక్ కోసం NAT రూల్ ts-postrouting లో ఉంటుంది. వాటిని sudo iptables-save | grep ts- తో చూడండి, లేదా nftables బాక్స్‌లో అయితే sudo nft list ruleset తో చూడండి.

VPS ను exit node గా ప్రకటించడం

sudo tailscale set --advertise-exit-node

tailscale set ఒక ప్రాధాన్యతను మారుస్తుంది మరియు మిగిలిన వాటిని అలాగే ఉంచుతుంది. tailscale up --advertise-exit-node కూడా నోడ్‌ను ప్రకటిస్తుంది, కానీ దీనికి ఒక దుష్ప్రభావం ఉంది: up తన కమాండ్ లైన్‌లోని ఫ్లాగ్‌లను డిఫాల్ట్ కాని సెట్టింగ్‌ల పూర్తి సెట్‌గా పరిగణిస్తుంది. కాబట్టి, తర్వాత ఇచ్చే సాధారణ sudo tailscale up కమాండ్ రన్ అవ్వడానికి నిరాకరిస్తుంది మరియు ఈ క్రింది సందేశాన్ని చూపిస్తుంది:

changing settings via 'tailscale up' requires mentioning all
non-default flags. To proceed, either re-run your command with --reset or
use the command below to explicitly mention the current value of
all non-default settings:

నిరంతర మార్పుల కోసం set ఉపయోగించండి, అప్పుడు మీకు ఈ సందేశం ఎదురుకాదు.

ప్రకటించడం అనేది ఒక ఆఫర్ మాత్రమే. VPS ఇప్పుడు తాను exit node గా పనిచేయడానికి సిద్ధంగా ఉన్నానని coordination server కు తెలియజేస్తోంది. ఏ క్లయింట్ కూడా దీన్ని ఇంకా ఉపయోగించలేదు.

Tailscale exit nodeను అడ్మిన్ కన్సోల్‌లో ఆమోదించండి

ఈ దశకు ఎటువంటి కమాండ్ అవసరం లేదు. అడ్మిన్ కన్సోల్‌లోని Machines పేజీని తెరవండి, అక్కడ మీ VPSను వెతకండి, దాని వరుస చివరన ఉన్న మూడు చుక్కల మెనూను క్లిక్ చేసి, Edit route settings ఎంచుకోండి, ఆపై Use as exit node ఆప్షన్‌ను ఆన్ చేయండి.

ఆ టోగుల్ ఆన్ చేసే వరకు, కంట్రోల్ ప్లేన్ ఆ ఆఫర్‌ను నిలిపి ఉంచుతుంది మరియు ఎవరికీ అందించదు. మీ ల్యాప్‌టాప్‌లో tailscale exit-node list ఏమీ చూపించదు, మరియు మీ ట్రాఫిక్ సాధారణ మార్గంలోనే వెళ్తుంది. ఏ మెషీన్‌లోనూ ఎటువంటి ఎర్రర్ మెసేజ్ కనిపించదు. ఎగ్జిట్ నోడ్ కేవలం కనిపించదు అంతే.

మీరు tailnet పాలసీ ఫైల్‌లో ఒక ఎంట్రీని జోడించడం ద్వారా ఎగ్జిట్ నోడ్స్‌ను ఆటోమేటిక్‌గా ఆమోదించవచ్చు:

"autoApprovers": {
  "exitNode": ["tag:exit"],
}

--advertise-tags=tag:exitతో ప్రారంభించిన పరికరం ఆటోమేటిక్‌గా ఆమోదించబడుతుంది, అయితే అదే పాలసీ ఫైల్‌లో tagOwners కింద tag:exit నిర్వచించబడి ఉండాలి. ట్యాగింగ్ చేయడం వల్ల యాజమాన్యం మారుతుంది: ట్యాగ్ చేయబడిన పరికరం మీ యూజర్ ఖాతాకు బదులుగా tailnetకు చెందుతుంది, మరియు దానికి వర్తించే యాక్సెస్ నియమాలు కూడా మారుతాయి. ఒకే ఒక VPS కోసం అయితే, టోగుల్ పద్ధతి సులభంగా ఉంటుంది.

మీ ల్యాప్‌టాప్‌లో ఎగ్జిట్ నోడ్‌ను ఎంచుకోండి

Linux క్లయింట్‌లో:

tailscale exit-node list
sudo tailscale set --exit-node=vps.your-tailnet.ts.net

exit-node list మీ tailnetలో ఆమోదించబడిన ఎగ్జిట్ నోడ్‌లను వాటి చిరునామాలతో సహా చూపిస్తుంది. జాబితా ఖాళీగా ఉంటే, ఆమోదం (approval) దశ జరగలేదని అర్థం. macOS, Windows, iOS మరియు Android లలో ఇదే ఎంపిక Tailscale యాప్‌లోని Exit Node మెనూ ఐటమ్‌లో ఉంటుంది.

సర్వర్ నుండి కాకుండా, క్లయింట్ నుండి ధృవీకరించుకోండి:

curl -4 https://ifconfig.me

ఎగ్జిట్ నోడ్‌ను ఎంచుకోవడానికి ముందు ఒకసారి, ఎంచుకున్న తర్వాత ఒకసారి దీన్ని రన్ చేయండి. మీ స్థానిక చిరునామా మారి, VPS యొక్క పబ్లిక్ IP చిరునామా కనిపించాలి. ఎగ్జిట్ నోడ్ వాడకాన్ని ఆపివేయడానికి:

sudo tailscale set --exit-node=

మొదటి రోజున మరో ఫ్లాగ్ ముఖ్యమైనది. ఎగ్జిట్ నోడ్ ఎంచుకున్నప్పుడు, క్లయింట్ తన ట్రాఫిక్ మొత్తాన్ని టన్నెల్‌లోకి పంపుతుంది, ఇందులో 192.168.1.50 కి పంపాల్సిన ప్యాకెట్లు కూడా ఉంటాయి, దీనివల్ల మీ ప్రింటర్ మరియు నెట్‌వర్క్ స్టోరేజ్ స్పందించవు. స్థానిక నెట్‌వర్క్‌ను స్థానిక రూట్‌లోనే ఉంచడానికి:

sudo tailscale set --exit-node=<name> --exit-node-allow-lan-access=true

ఎగ్జిట్ నోడ్ ఆన్‌లో ఉన్నప్పుడు మీ DNS ఎందుకు మారుతుంది

డిఫాల్ట్‌గా, ఎగ్జిట్ నోడ్‌ను ఉపయోగించే పరికరం ప్రతి డొమైన్ కోసం ఆ ఎగ్జిట్ నోడ్‌నే తన DNS (డొమైన్ నేమ్ సిస్టమ్) రిజాల్వర్‌గా ఉపయోగిస్తుంది. ఇది మీ tailnet కోసం కాన్ఫిగర్ చేసిన గ్లోబల్ మరియు స్ప్లిట్ DNS నేమ్‌సర్వర్‌లను ఓవర్‌రైడ్ చేస్తుంది. ఈ ప్రవర్తన ఉద్దేశపూర్వకమైనది. ఒకవేళ క్వెరీలు స్థానిక నెట్‌వర్క్ రిజాల్వర్‌కే వెళ్తుంటే, ట్రాఫిక్ ప్రైవేట్‌గా ఉన్నప్పటికీ, మీరు సందర్శించే ప్రతి సైట్ పేరును కేఫ్ రూటర్ చూడగలుగుతుంది. పేర్లు మరియు ప్యాకెట్లు ఒకే చోట నుండి వెళ్లాలి.

అంతర్గత రిజాల్వర్‌ను రన్ చేసే వారికి ఒక సమస్య ఎదురవుతుంది: ఎగ్జిట్ నోడ్ ఆన్‌లో ఉన్నప్పుడు మీరు ఆధారపడే tailnet నేమ్‌సర్వర్ ఉపయోగించబడదు. దానిని తిరిగి పొందడానికి అడ్మిన్ కన్సోల్‌లోని DNS పేజీలో ఆ నేమ్‌సర్వర్ కోసం Use with exit node ఆప్షన్‌ను ఆన్ చేయండి.

MagicDNS పేర్లు పనిచేస్తూనే ఉంటాయి, ఎందుకంటే Tailscale క్లయింట్ వాటికి 100.100.100.100 వద్ద స్థానికంగా సమాధానం ఇస్తుంది, తద్వారా ఏదీ ఎగ్జిట్ నోడ్‌కు చేరదు. దీనిని dig @100.100.100.100 your-vps.your-tailnet.ts.net తో లేదా systemd-resolved క్లయింట్‌పై resolvectl status తో తనిఖీ చేయండి, ఇక్కడ Tailscale ఇంటర్‌ఫేస్ 100.100.100.100 ను తన DNS సర్వర్‌గా చూపుతుంది.

మీరు --accept-dns=false తో Tailscale యొక్క DNS నిర్వహణను డిసేబుల్ చేస్తే, క్లయింట్ స్థానిక నెట్‌వర్క్ నుండి నేర్చుకున్న రిజాల్వర్‌నే ఉంచుకుంటుంది. ట్రాఫిక్ టన్నెల్ చేయబడుతుంది కానీ క్వెరీలు అలా జరగవు, ఇది సొంతంగా నిర్మించిన WireGuard టన్నెల్స్‌లో వచ్చే అదే DNS లీక్. మీరు మార్చడానికి ప్రత్యేక కారణం లేకపోతే --accept-dns ను అలాగే వదిలేయండి.

Exit node ద్వారా IPv6

ఒక exit node డిఫాల్ట్ రూట్‌లను, అంటే 0.0.0.0/0 మరియు ::/0 రెండింటినీ ప్రకటిస్తుంది. ఒకవేళ VPS కు ఇంటర్నెట్‌కు IPv6 మార్గం లేకపోతే, IPv6 ప్యాకెట్లు టన్నెల్ ద్వారా వచ్చి అక్కడే ఆగిపోతాయి. మీరు నమ్మే ముందు VPS పై ఇలా పరీక్షించండి:

ip -6 addr show
curl -6 https://ifconfig.me

అభ్యర్థన విఫలమైతే, VPS కు IPv6 అప్‌స్ట్రీమ్ లేదని అర్థం. సాధారణంగా Dual stack వెబ్‌సైట్లు లోడ్ అవుతాయి, ఎందుకంటే క్లయింట్ IPv6 ప్రయత్నాన్ని వదిలేసి IPv4 ద్వారా మళ్ళీ ప్రయత్నిస్తుంది. అయితే, ప్రతి సైట్‌కు మొదటిసారి కనెక్ట్ అయ్యేటప్పుడు ఈ ప్రయత్నం వల్ల కొంత జాప్యం (delay) ఏర్పడుతుంది. IPv6-మాత్రమే ఉండే గమ్యస్థానాలు మాత్రం అందుబాటులోకి రావు.

రెండవ భాగం ఫార్వార్డింగ్. net.ipv6.conf.all.forwarding ని 0 వద్ద ఉంచి net.ipv4.ip_forward = 1 ని సెట్ చేస్తే, మీకు IPv4 మార్గం పనిచేస్తుంది కానీ IPv6 కోసం ఒక బ్లాక్ హోల్ ఏర్పడుతుంది. దీనిని వినియోగదారులు "కొన్ని సైట్లు నెమ్మదిగా ఉన్నాయి" అని అనుభవిస్తారు తప్ప, ఎవరైనా వెతకగలిగేలా ఒక స్పష్టమైన ఎర్రర్‌గా కనిపించదు. ఈ రెండు లైన్లు sysctl ఫైల్‌లో ఉండాలి.

VPS సబ్‌నెట్ రూట్‌లను కూడా ప్రచారం చేయాలా?

ఎగ్జిట్ నోడ్ (exit node) మొత్తం ఇంటర్నెట్ ట్రాఫిక్‌ను తీసుకువెళుతుంది. సబ్‌నెట్ రూట్ అనేది దాని వెనుక ఉన్న ఒక ప్రైవేట్ నెట్‌వర్క్ పరిధిని మాత్రమే తీసుకువెళుతుంది. ఇవి వేర్వేరు ఫీచర్లు మరియు వీటికి విడివిడిగా అనుమతులు అవసరం, ఒకే మెషీన్ ఈ రెండింటినీ చేయగలదు.

sudo tailscale set --advertise-routes=10.0.0.0/24

మీ VPS ఇతర సర్వర్లతో ప్రైవేట్ నెట్‌వర్క్‌ను పంచుకుంటున్నప్పుడు మరియు వాటి ప్రైవేట్ అడ్రస్‌ల ద్వారా మీరు ఆ సర్వర్లను చేరుకోవాలనుకున్నప్పుడు సబ్‌నెట్‌ను ప్రచారం (advertise) చేయండి. దీనిని Edit route settings ప్యానెల్‌లోనే, దాని ప్రత్యేక టోగుల్ ద్వారా అనుమతించండి.

పరిధిని (range) జాగ్రత్తగా ఎంచుకోండి. మీరు ప్రచారం చేసే రూట్, మీ ల్యాప్‌టాప్ యొక్క డిఫాల్ట్ రూట్ కంటే ఎక్కువ ప్రాధాన్యతను కలిగి ఉంటుంది. కాబట్టి, VPS నుండి 192.168.1.0/24 ను ప్రచారం చేస్తే, అదే పరిధిని ఉపయోగించే మీ హోమ్ నెట్‌వర్క్ అడ్రస్‌లను ఇది అధిగమిస్తుంది, దీనివల్ల మీ డెస్క్ వద్ద ఉన్న పరికరాలు కనెక్టివిటీని కోల్పోవచ్చు. మీ హోమ్ రూటర్ కేటాయించిన పరిధిని కాకుండా, మీరు స్వయంగా ఎంచుకున్న పరిధిని ఉపయోగించండి.

UDP GRO forwarding ఉపయోగించి exit node వేగాన్ని పెంచడం

Tailscale 1.54 మరియు ఆ తర్వాతి వెర్షన్లు, Linux 6.2 లేదా ఆ తర్వాతి కెర్నల్‌పై, ఫార్వర్డ్ చేయబడిన ట్రాఫిక్ కోసం throughput ను పెంచే receive offload ను ఉపయోగించగలవు. GRO (generic receive offload) అనేది ఇన్‌కమింగ్ ప్యాకెట్లను కెర్నల్ ఒక్కొక్కటిగా ప్రాసెస్ చేయడానికి ముందే వాటిని విలీనం చేస్తుంది. ఆగస్టు 2026 నాటికి, ఇది exit node పై మాన్యువల్‌గా చేయాల్సిన ప్రక్రియ.

sudo apt install -y ethtool
NETDEV=$(ip -o route get 8.8.8.8 | cut -f 5 -d " ")
sudo ethtool -K $NETDEV rx-udp-gro-forwarding on rx-gro-list off

ip -o route get 8.8.8.8 ఇంటర్నెట్‌ను చేరుకునే ఇంటర్‌ఫేస్‌ను తెలియజేస్తుంది, కాబట్టి మీరు eth0, ens3 మరియు enp1s0 ల మధ్య గందరగోళానికి గురికావాల్సిన అవసరం లేదు. ethtool -k $NETDEV | grep udp-gro-forwarding తో నిర్ధారించుకోండి, ఇది ఇప్పుడు on అని చూపించాలి.

రీబూట్ చేసినప్పుడు ఈ సెట్టింగ్ తొలగిపోతుంది. networkd-dispatcher రన్ అవుతున్న సిస్టమ్‌లో, దీన్ని ఆటోమేటిక్ చేయండి:

printf '#!/bin/sh\n\nethtool -K %s rx-udp-gro-forwarding on rx-gro-list off \n' "$(ip -o route get 8.8.8.8 | cut -f 5 -d " ")" | sudo tee /etc/networkd-dispatcher/routable.d/50-tailscale
sudo chmod 755 /etc/networkd-dispatcher/routable.d/50-tailscale

ముందుగా /etc/networkd-dispatcher/routable.d/ ఉందో లేదో తనిఖీ చేయండి. ఒకవేళ అది లేకపోతే, ఆ మెషీన్‌లో networkd-dispatcher రన్ అవ్వడం లేదు అని అర్థం. అటువంటప్పుడు, బూట్ సమయంలో ethtool లైన్‌ను రన్ చేసే ఒక చిన్న systemd unit అదే పనిని చేస్తుంది.

మీ ప్రొవైడర్ యొక్క acceptable use policy మీ exit traffic గురించి ఏమి చెబుతుంది

క్లయింట్ పంపే ప్రతి ప్యాకెట్ exit node ద్వారా వెళ్ళేటప్పుడు VPS యొక్క public IP address తో బయటకు వెళ్తుంది, కాబట్టి అది మీ ఖాతాకు ఆపాదించబడుతుంది. కాపీరైట్ నోటీసులు, port scan ఫిర్యాదులు వంటి దుర్వినియోగ నివేదికలు (abuse reports) మీ ఇన్‌బాక్స్‌కు వస్తాయి. మీరు ఒక సర్వర్ ద్వారా మీ ఇంటి నెట్‌వర్క్‌ను లేదా బృందాన్ని రూట్ చేసే ముందు మీ ప్రొవైడర్ యొక్క AUP (acceptable use policy) చదవండి. మీకు తెలియని వ్యక్తులకు exit node ను అందుబాటులో ఉంచవద్దు.

Bandwidth రెండుసార్లు లెక్కించబడుతుంది. ట్రాఫిక్ tunnel ద్వారా VPS కి చేరుకుని, ఆపై ఇంటర్నెట్‌కు బయటకు వెళ్తుంది. ఈ రెండు దిశలు సాధారణంగా మీ ప్లాన్‌లోని transfer allowance లో భాగంగా లెక్కించబడతాయి. Exit node ద్వారా చూసే వీడియో స్ట్రీమ్, చాలామంది ఊహించిన దానికంటే ఎక్కువ డేటాను వినియోగిస్తుంది.

Datacenter అడ్రస్ పరిధులు కూడా ఒక ప్రత్యేక గుర్తింపును కలిగి ఉంటాయి. కొన్ని వెబ్‌సైట్లు వీటిని చూసినప్పుడు ఎక్కువ CAPTCHAలను అడుగుతాయి, మరికొన్ని స్ట్రీమింగ్ సేవలు వీటిని పూర్తిగా నిరాకరిస్తాయి. మీ కాన్ఫిగరేషన్‌లో మార్పులు చేసినా ఇది మారదు, ఎందుకంటే ఇది మీ ప్రొవైడర్ కలిగి ఉన్న address block యొక్క స్వభావం.

మీ స్థానిక కనెక్షన్ ద్వారా ట్రాఫిక్ ఎందుకు వెళ్తోంది

ఎగ్జిట్ నోడ్ ప్రకటించబడింది కానీ ఆమోదించబడలేదు. క్లయింట్‌పై tailscale exit-node list ఏమీ చూపించదు, మరియు ఏ మెషీన్ కూడా ఎర్రర్‌ను లాగ్ చేయదు. Machines పేజీకి వెళ్లి Use as exit node ఆప్షన్‌ను ఆన్ చేయండి.

క్లయింట్ దానిని ఎంచుకోలేదు. ఆమోదం తెలపడం వల్ల నోడ్ tailnet కు అందుబాటులోకి వస్తుంది. ఎంపిక అనేది ప్రతి పరికరంలో విడిగా చేయాల్సిన పని. sudo tailscale set --exit-node=<name> ని మళ్ళీ రన్ చేయండి, ఆపై curl -4 https://ifconfig.me ని మళ్ళీ తనిఖీ చేయండి.

ఫార్వార్డింగ్ ఆఫ్ చేయబడింది. దీని లక్షణం స్పష్టంగా ఉంటుంది: tailscale ping <vps> విజయవంతమవుతుంది, టన్నెల్ పని చేస్తోంది, కానీ బయటి అడ్రస్‌లు ఏవీ స్పందించవు (timeout అవుతాయి). sysctl net.ipv4.ip_forward విలువ 0 అని చూపిస్తుంది. sysctl ఫైల్‌ను సరిచేసి, ఆపై sudo sysctl -p /etc/sysctl.d/99-tailscale.conf ని రన్ చేయండి.

ఫైర్‌వాల్ ఫార్వర్డ్ చేసిన ప్యాకెట్లను నిలిపివేస్తోంది (drop చేస్తోంది). tailscaled దాని స్వంత ts-forward చైన్‌ను ఇన్‌సర్ట్ చేస్తుంది, సాధారణ VPS లలో ఇది సరిపోతుంది. ఇప్పటికే ufw లేదా Docker నడుస్తున్న సర్వర్‌లో FORWARD పాలసీ DROP లో ఉండవచ్చు లేదా Tailscale రూల్స్ కంటే ముందు ఇతర రూల్స్ ఉండవచ్చు. ఊహించవద్దు: క్లయింట్ ఒక పేజీని లోడ్ చేయడానికి ప్రయత్నిస్తున్నప్పుడు sudo iptables -L FORWARD -n -v ని రన్ చేసి, ఏ కౌంటర్లు పెరుగుతున్నాయో గమనించండి. ufw ఉన్న సర్వర్‌లో సాధారణ పరిష్కారం /etc/default/ufw లో DEFAULT_FORWARD_POLICY="ACCEPT" ని మార్చడం, ఆపై sudo ufw reload ని రన్ చేయడం. మీ ప్రొవైడర్ కంట్రోల్ ప్యానెల్‌లో ఉన్న నెట్‌వర్క్ ఫైర్‌వాల్‌ను కూడా తనిఖీ చేయండి, ఎందుకంటే ఇది సర్వర్‌లో నడుస్తున్న వాటితో సంబంధం లేని ప్రత్యేక నియంత్రణ.

ఇది పనిచేస్తోంది, కానీ నెమ్మదిగా ఉంది. రెండు మెషీన్లలో tailscale netcheck ని రన్ చేయండి. ఒకవేళ అది UDP బ్లాక్ చేయబడిందని చూపిస్తే, ఆ రెండు పరికరాలు నేరుగా కనెక్ట్ అవ్వలేక DERP రిలే ద్వారా వెళ్తున్నాయి, ఇది ప్రతి కనెక్షన్‌కు జాప్యాన్ని (latency) పెంచుతుంది. ప్రొవైడర్ నెట్‌వర్క్ ఫైర్‌వాల్‌లో VPS కోసం 41641 పోర్ట్ ద్వారా ఇన్‌బౌండ్ UDP ని అనుమతిస్తే సాధారణంగా నేరుగా కనెక్షన్ పునరుద్ధరించబడుతుంది.

Tailscale యొక్క కోఆర్డినేషన్ సర్వర్‌ను ఎప్పుడు వదిలివేయాలి

పైన పేర్కొన్నవన్నీ కీ మార్పిడి మరియు మీరు క్లిక్ చేసిన అనుమతి కోసం Tailscale యొక్క హోస్ట్ చేసిన కోఆర్డినేషన్ సర్వర్‌పై ఆధారపడి ఉంటాయి. మీ ట్రాఫిక్ నేరుగా ల్యాప్‌టాప్ నుండి VPSకి వెళ్తుంది, కోఆర్డినేషన్ సర్వర్ దానిని ఎప్పుడూ మోయదు, అయితే tailnetలో ఎవరు చేరవచ్చు మరియు ప్రతి పరికరం దేనిని చేరుకోగలదో అది నిర్ణయిస్తుంది. మీరు ఆ డిపెండెన్సీని తొలగించాలనుకుంటే, Headscaleను మీ స్వంత Tailscale కంట్రోల్ సర్వర్‌గా రన్ చేయండి మరియు రెండు క్లయింట్‌లను దాని వైపు మళ్లించండి. ఆ తర్వాత ఎగ్జిట్ నోడ్ దశలు అవే ఉంటాయి, అయితే రూట్ అనుమతి హోస్ట్ చేసిన కన్సోల్‌కు బదులుగా Headscale కమాండ్ లైన్ ద్వారా జరుగుతుంది. Headscale కంట్రోల్ ప్లేన్‌ను మారుస్తుంది కానీ మిమ్మల్ని Tailscale క్లయింట్‌లపైనే ఉంచుతుంది, కాబట్టి మీరు మొత్తం స్టాక్‌ను మీరే రన్ చేయాలనుకుంటే, NetBird తన స్వంత కోఆర్డినేషన్ సర్వర్‌ను మరియు మీరు ఒక VPSలో హోస్ట్ చేసే క్లయింట్‌లను అందిస్తుంది.

FAQ

ఎగ్జిట్ నోడ్‌ను ఎంచుకున్న తర్వాత కూడా నా ట్రాఫిక్ నా లోకల్ కనెక్షన్‌నే ఎందుకు వాడుతోంది?

దీనికి రెండు సాధారణ కారణాలు ఉన్నాయి. ఎగ్జిట్ నోడ్ అడ్వర్టైజ్ చేయబడింది కానీ ఆమోదించబడలేదు: అడ్మిన్ కన్సోల్‌లోని Machines పేజీని తెరిచి, VPSని వెతికి, Edit route settings ఎంచుకుని, Use as exit node ఆన్ చేయండి. ఆమోదం అనేది కన్సోల్‌లో చేసే ఒక మార్పు, సర్వర్‌పై ఏ కమాండ్ దీనిని చేయలేదు. రెండో కారణం భిన్నంగా ఉంటుంది: IP forwarding ఆఫ్‌లో ఉండటం వల్ల టన్నెల్ ఏర్పడుతుంది, VPSకి tailscale ping పనిచేస్తుంది, కానీ బయటి అడ్రస్‌లన్నీ టైమ్ అవుట్ అవుతాయి. sysctl net.ipv4.ip_forward తో తనిఖీ చేయండి, అది తప్పనిసరిగా 1 అని చూపాలి.

నేను ప్రతిసారీ ఎగ్జిట్ నోడ్‌ను మాన్యువల్‌గా ఆమోదించాలా?

ఈ టోగుల్ ప్రతి మెషీన్‌కు ఒకసారి మాత్రమే చేయాల్సిన పని. మీరు తరచుగా VPSని రీబిల్డ్ చేస్తుంటే, మీ tailnet పాలసీ ఫైల్‌లో autoApprovers బ్లాక్‌ను చేర్చి, అందులో "exitNode": ["tag:exit"] ఉంచండి, tagOwners కింద tag:exitని నిర్వచించండి, మరియు --advertise-tags=tag:exit తో నోడ్‌ను ప్రారంభించండి. ట్యాగ్ చేయబడిన పరికరం మీ యూజర్ అకౌంట్ కంటే tailnet యాజమాన్యంలో ఉంటుంది, కాబట్టి దానికి వర్తించే యాక్సెస్ నియమాలు కూడా మారుతాయి.

ఎగ్జిట్ నోడ్ ఆన్‌లో ఉన్నప్పుడు నా ల్యాప్‌టాప్ ఏ DNS సర్వర్‌ను వాడుతుంది?

ఎగ్జిట్ నోడ్ స్వయంగా ఆ సర్వర్‌ను వాడుతుంది. ఎగ్జిట్ నోడ్‌ను వాడుతున్న పరికరం అన్ని DNS క్వెరీలను అక్కడికే పంపుతుంది, ఇది tailnet కోసం సెట్ చేసిన గ్లోబల్ మరియు స్ప్లిట్ DNS నేమ్‌సర్వర్లను ఓవర్‌రైడ్ చేస్తుంది. ఇది మీరు వెతికే పేర్లను లోకల్ నెట్‌వర్క్ చూడకుండా ఆపుతుంది. ఒక tailnet నేమ్‌సర్వర్ వర్తించేలా ఉంచాలంటే, అడ్మిన్ కన్సోల్‌లోని DNS పేజీలో దాని కోసం Use with exit node ఎనేబుల్ చేయండి. MagicDNS పేర్లు ఇంకా రిజాల్వ్ అవుతాయి, ఎందుకంటే Tailscale క్లయింట్ వాటిని 100.100.100.100 వద్ద లోకల్‌గా సమాధానం ఇస్తుంది.

ఒకే VPS ఒకే సమయంలో ఎగ్జిట్ నోడ్‌గా మరియు సబ్‌నెట్ రౌటర్‌గా ఉండగలదా?

అవును. sudo tailscale set --advertise-exit-node మరియు sudo tailscale set --advertise-routes=10.0.0.0/24 స్వతంత్రమైనవి, మరియు ప్రతిదానికి Edit route settings కింద విడివిడి ఆమోద టోగుల్ ఉంటుంది. రెండింటికీ VPSలో IP forwarding ఎనేబుల్ అయి ఉండాలి. మీ ల్యాప్‌టాప్ హోమ్ నెట్‌వర్క్‌తో సరిపోయే రేంజ్‌ను అడ్వర్టైజ్ చేయకండి, ఎందుకంటే అడ్వర్టైజ్ చేసిన రూట్ డిఫాల్ట్ రూట్ కంటే నిర్దిష్టమైనది, దీనివల్ల మీ లోకల్ పరికరాలు అందుబాటులోకి రావు.

ఎగ్జిట్ నోడ్ నా ట్రాఫిక్‌ను నా VPS ప్రొవైడర్ నుండి దాస్తుందా?

లేదు. టన్నెల్ VPS వద్ద ముగుస్తుంది, కాబట్టి ట్రాఫిక్ సర్వర్ నుండి బయటకు వెళ్లేటప్పుడు డెస్టినేషన్ ఆశించే రూపంలోనే ఉంటుంది, మరియు సైట్ ఎన్‌క్రిప్ట్ కానప్పుడు మీ ప్రొవైడర్ దానిని స్పష్టంగా చూస్తారు. ఎగ్జిట్ నోడ్ మీ ట్రాఫిక్ ఇంటర్నెట్‌లోకి ప్రవేశించే స్థానాన్ని, మీరు ఉన్న నెట్‌వర్క్ నుండి మీరు అద్దెకు తీసుకున్న సర్వర్‌కు మారుస్తుంది. ఇది మీ బ్రౌజింగ్‌ను కేఫ్ Wi-Fi మరియు మీ హోమ్ ISP నుండి దాస్తుంది, కానీ అదే బ్రౌజింగ్‌ను మీ అకౌంట్ పేరుతో మీ VPS ప్రొవైడర్‌కు చూపిస్తుంది.