两种角色,分别选择
Tailnet 访问面向私网资源:指定节点、MagicDNS 域名或明确接受的远端子网。可以授权 Mac 本机、指定已注册设备或全部已注册设备访问这些目标;访问结果还取决于 Tailnet 策略和远端服务。
Exit Node 提供公网出口。配置明确的远端 Exit Node 后,可以在 Mac 全局出口、设备出口或兼容的手动策略组中选择它。仅启用集成不代表所有连接都会走这个出口。
Tailnet 目标授权与公网出口选择是两套控制。共享手动策略组的选择影响所有命中它的流量;Tailnet 设备授权名单不是该公网出口的逐设备使用权限开关。
连接独立的 OpenSurge 节点身份
打开“代理与规则源”,展开 Tailscale 设置,配置 Tailscale 或 Headscale 控制服务器、节点身份和所需认证。OpenSurge 托管自己的独立节点,重启、重载或暂时停用后仍保留身份。
本机 Tailscale App 可以提供节点、MagicDNS、远端子网和 Exit Node 的发现建议。确认建议后再应用;本机 App 的身份与 OpenSurge 托管身份保持独立。
- 只选择需要访问的私网目标。
- 授权需要访问这些目标的 Mac 和设备。
- 访问远端子网时,也要在远端 Subnet Router 配置并批准路由。
- 需要远端公网出口时,再明确配置 Exit Node。
先接入一台设备,分别验证两条路径
先为设备安排稳定的来源身份,并让它使用 OpenSurge 作为网关和 DNS。首次体验可以保留主路由 DHCP,只手工接入一台设备。
从该设备打开一个已获授权的私网服务,在 OpenSurge 中核对来源、目标和实际出口链。如果同时配置了 Exit Node,再为所需流量选择它,产生新的公网连接并单独检查最终出口。
节点已载入或延迟检测成功,不代表这台设备的完整网络路径已经验证。托管节点建立连接时,首次请求可能需要重试。
明确的出站访问边界
OpenSurge 不向 Tailnet 发布本地 LAN。通过网关接入的设备不会逐台注册为 Tailnet 节点,也不能据此从外部访问整个家庭网络。
需要 Tailnet 授权的私网目标不可用时,不会回退 DIRECT。应用前需要处理本地与远端子网冲突;选择 Exit Node 不会消除私网地址重叠。
FAQ
改变网络前常见的问题
每台设备都需要安装 Tailscale App 吗?
这条出站路径不需要。设备使用 OpenSurge 作为网关和 DNS,由 OpenSurge 处理 Tailnet 连接;访问仍受目标范围、设备授权和 Tailnet 策略约束。
OpenSurge 会替代本机 Tailscale App 吗?
OpenSurge 使用独立节点身份。本机 Tailscale App 可以帮助发现设置,但其系统路由与 DNS 是另一套状态;出现重叠时需要协调。
可以从 Tailnet 访问整个家庭 LAN 吗?
当前集成不发布本地 LAN 子网路由。它提供 Mac 和接入设备到指定 Tailnet 资源或远端 Exit Node 的出站访问。
必须先导入代理订阅吗?
不需要。Tailscale 设置、导入来源与全局附加配置是独立输入。你需要提供 Tailnet 访问条件;要使用远端公网出口时,还需要可用的 Exit Node。
