• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
가이드

시놀로지/헤놀로지에 Tailscale 클라이언트 설치하기.

달소 달소 854

1

2

 

안녕하세요. 달소입니다.

 

Tailscale을 사용하실때 여러가지방식이 있겠지만 클라이언트를 직접적으로 등록해서 p2p 통신을 하는게 가장 효율적인데요.

제가 Tailscale을 골랐던 이유중 하나가.. 다양한 플랫폼 지원이였습니다.

 

대부분의 VPN 솔루션들이 linux,windows,mac, ios는 디폴트로 지원하지만 DSM과 같은 커스텀OS의 경우 지원을 안해주는데 공식적으로 지원해주는게 꽤나 반가웠습니다.

 

TMI일수도있지만 NAS에 설치가 중요한이유는 추후에 본가에 구축할 서버에 NAS를 NFS로 붙일것이기때문에 보다 안정적으로 사용하고싶어서 입니다 ㅎ

 

시놀로지뿐만아니라 큐냅, Unraid, FreeNAS등 모두 지원합니다.

 

DSM에 Tailscale 설치하기

커뮤니티 패키지도아니고 기본 패키지센터에서 검색하면 바로 설치가 가능해서 설치를해봤는데 버전이 너무 뒤떨어지네요.. 패키지센터 업데이트를 안해주는지;;

 

수동으로 다운로드 받아서 설치하는게 훨씬나을것같습니다.

 

https://pkgs.tailscale.com/stable/#spks

 

image.png.jpg

 다운로드 받아서 수동설치를 진행해줍니다.

 

image.png.jpg

 

설치가 완료되면 Outbound 트래픽을 사용하기위한 셋팅도 추가로 진행해주겠습니다.

 

제어판 -> 사용자 정의스크립트 -> 생성 

image.png.jpg

 

그리고 아래 내용을 복붙해서 넣어줍니다.

 

/var/packages/Tailscale/target/bin/tailscale configure-host; synosystemctl restart pkgctl-Tailscale.service

 

image.png.jpg

 만들어주면 실행을 한번 시켜주세요.

 

image.png.jpg

 

한번만 실행해주면되기때문에 비활성화시켜주셔도 무방합니다.

그리고 tailscale패키지를 열어서 인증을 해줍니다.

 

image.png.jpg

 

image.png.jpg

 

이것도 출구노드로 사용이 가능합니다~

 

image.png.jpg

 

웹에서도 확인완료!

 

image.png.jpg

 

 

 

기본 특징 및 제한사항은 아래와 같습니다.

 

특징 

Synology와 함께 사용할 경우 Tailscale은 다음 기능을 지원합니다.

  • 지원되는 모든 ID 공급자 에 대한 웹 기반 로그인 .
  • 방화벽 포트를 열지 않고도 어디서나 Synology NAS에 액세스할 수 있습니다 .
  • 노드 공유를 사용하여 지정된 Tailscale 사용자와 NAS를 공유하십시오 .
  • ACL을 사용하여 NAS에 대한 액세스를 제한합니다 .
  • NAS를 서브넷 라우터 로 사용하여 LAN에 대한 외부 액세스를 제공하십시오. (현재 명령줄 단계가 필요합니다.)
  • 어디서나 안전한 인터넷 액세스를 위해 NAS를 종료 노드 로 사용하십시오. (현재 명령줄 단계가 필요합니다.)

제한사항 및 알려진 문제 

알아야 할 몇 가지 사항:

  • Synology를 DSM6에서 DSM7로 업그레이드하는 경우 Tailscale 앱을 제거한 다음 다시 설치해야 합니다. Tailscale을 통해 Synology DSM7 업그레이드를 수행하지 마십시오. 그렇지 않으면 업그레이드 중에 연결이 끊어질 수 있습니다.

  • Tailscale은 Synology에서 하이브리드 네트워킹 모드를 사용합니다 . 즉, 서브넷을 공유하는 경우 UDP 및 TCP를 통해 연결할 수 있지만 반드시 ping이 가능하지는 않습니다.

  • 다른 Synology 패키지는 DSM7에서 기본적으로 다른 Tailscale 노드로 나가는 연결을 만들 수 없습니다. 활성화하려면 아래 지침을 참조하세요.

  • Synology의 Tailscale은 현재 할 수 --advertise-routes있지만 할 수는 없습니다 --accept-routes. 즉, 다른 서브넷 라우터가 있는 경우 해당 다른 서브넷의 장치는 아직 NAS나 로컬 서브넷의 장치에 연결할 수 없습니다.

  • 공지 서브넷 경로는 웹 GUI가 아닌 명령줄에서만 구성할 수 있습니다.

  • Tailscale SSH는 Synology에서 실행되지 않습니다.

신고공유스크랩
2

달소 달소
98Lv. 195508P
다음 레벨까지 512P


메인서버 - Ryzen 5700G / Proxmox 7.2 / Ubuntu / Xpenology / 기타 VM 등등
보조서버 - Intel i9-9900ES(QQC0) / H370M / Proxmox 7.1 / 아직개발용서버로 사용중
백업스토리지서버 - DS920+ 
하드웨어,가상화 등등 여러 IT분야에 관심이 두루두루많습니다만 깊게알고있는건 없습니다 하하하

1등
하나둘셋 2023.09.11. 16:31
추가로 정보를 드리자면 퀵커넥터 기준으로 접속 할 시 Tailscale 설치까지는 가능하나 초기 설정이 안되는 점이 있습니다.

해당 문제를 해결하기 위해서 저는 Docker를 사용하여 Docker에서 먼저 컨테이너를 작동 시킨 후
해당 컨테이너를 통해 Tailscale IP로 접속 후 패키지 센터에 있는 tailscale을 활성화 하였습니다.

원격 작업 시에는 이 점 참고 하시면 되실 것 같습니다.

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

첨부 0

번호 분류 제목 글쓴이 날짜 조회 추천
공지 정보 DSM 7.2v) Mshell로 헤놀로지 부트로더 빌드하기. 63 달소 23.05.29.01:57 25300 +24
공지 정보 DSM 7.2v) ARPL-i18n(rr)으로 헤놀로지 부트로더 빌드하기. 73 달소 23.05.23.23:58 26929 +23
잡담 시놀로지 포토스, 서베일런스, 그리고 PLEX 1 헬로 2일 전16:52 257 +1
질문 지금 시점에서 7세대 나스는 아이들 전력소비가 큰가요? 7 나와너 4일 전17:35 451 +1
정보 해놀 DSM 7.2.1-69057 Update 5로 업데이트 한 이후의 AME 3.1 활성화 관련 14 FantomD 4일 전12:47 525 +5
57 가이드
image
달소 22.01.18.22:51 6911 +9
56 가이드
image
달소 23.09.03.19:54 6572 +6
55 가이드
image
달소 24.01.26.16:23 5232 +3
54 가이드
normal
Nicona 23.08.02.21:20 3421 +11
53 가이드
image
빨간물약 23.03.29.13:27 2390 +3
52 가이드
normal
Nicona 23.07.30.11:11 2074 +5
51 가이드
image
빨간물약 23.03.12.08:50 1853 +3
50 가이드
image
GEA4 23.11.28.15:32 1444 +6
49 가이드
normal
펜타네스트 23.10.25.12:30 1442 +10
48 가이드
image
gkrelmbrnjg 23.09.16.01:06 1387 +4
47 가이드
image
달소 23.07.23.16:42 1145 +1
46 가이드
image
달소 23.07.15.18:44 1084 +1
45 가이드
image
행복하세 23.11.06.15:49 1017 +7
44 가이드
normal
riverflow 24.02.16.13:34 997 +6
43 가이드
image
빨간물약 23.05.29.21:28 990 +3
42 가이드
image
사일 23.06.29.03:13 959 +10
41 가이드
file
SOS0oi 23.07.06.22:25 952 +3
40 가이드
image
달소 23.10.06.17:22 871 +4
가이드
image
달소 23.09.10.16:40 854 +1
38 가이드
image
kmw_ 23.11.04.20:28 847 +8