Prérequis
- Un compte Tailscale
- Une machine Linux toujours allumée sur le réseau à exposer, avec Tailscale installé
01Le principe
Une imprimante, un switch ou une caméra ne peuvent pas faire tourner Tailscale. Le subnet router le fait à leur place : il annonce le réseau local au reste de votre tailnet et route le trafic vers lui.
02Activer le routage IP
echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
echo 'net.ipv6.conf.all.forwarding = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
sudo sysctl -p /etc/sysctl.d/99-tailscale.conf03Annoncer le réseau
sudo tailscale set --advertise-routes=192.168.10.0/2404Approuver la route
Une route annoncée n’est pas active tant qu’elle n’est pas approuvée : dans la console d’administration, page Machines, choisissez l’appareil, puis Subnets › Edit, cochez la route et enregistrez.
05Côté clients Linux
Les clients Linux n’utilisent les routes annoncées que si on le leur demande :
sudo tailscale set --accept-routesÀ retenir
- Une seule machine Tailscale suffit pour tout un réseau.
- Routage IP activé, route annoncée, route approuvée.
- --accept-routes sur les clients Linux.