# Tailscale (Addon)

[![image.png](https://wiki.zn80.net/uploads/images/gallery/2026-02/scaled-1680-/KEgimage.png)](https://wiki.zn80.net/uploads/images/gallery/2026-02/KEgimage.png)

**Tailscale**<span style="white-space: pre-wrap;"> ist eine moderne, </span>**software-defined Networking-Lösung**<span style="white-space: pre-wrap;">, die ein sicheres </span>**virtuelles privates Netzwerk (VPN)**<span style="white-space: pre-wrap;"> erstellt – ohne komplizierte Konfiguration. Es verbindet Geräte, Server, LXC-Container, VMs, Cloud-Instanzen und sogar mobile Geräte so, als wären sie im selben lokalen Netzwerk – unabhängig von Firewalls, NAT, CGNAT oder unterschiedlichen Subnetzen. Alles ist Ende-zu-Ende verschlüsselt (WireGuard-basiert) und extrem einfach einzurichten.</span>

**Offizielle Website:**<span style="white-space: pre-wrap;"> </span>[https://tailscale.com](https://tailscale.com)  
**Source Code (GitHub):**<span style="white-space: pre-wrap;"> </span>[https://github.com/tailscale/tailscale](https://github.com/tailscale/tailscale)

## Hauptmerkmale

- **Zero-Config VPN**<span style="white-space: pre-wrap;"> – in Minuten betriebsbereit</span>
- **WireGuard**<span style="white-space: pre-wrap;"> unter der Haube → sehr schnell und sicher</span>
- <span style="white-space: pre-wrap;">Funktioniert hinter </span>**strengen Firewalls / NAT / CGNAT**
- **MagicDNS**<span style="white-space: pre-wrap;"> – Geräte werden automatisch per Namen erreichbar (z. B. proxmox.tailnet.ts.net)</span>
- **ACLs**<span style="white-space: pre-wrap;"> (Access Control Lists) – feingranulare Zugriffsregeln pro User/Gerät/Subnetz</span>
- **Subnet-Routing**<span style="white-space: pre-wrap;"> – ganzer Netzwerkbereich (z. B. dein LAN) über Tailscale erreichbar</span>
- **Exit Nodes**<span style="white-space: pre-wrap;"> – Internet-Traffic über ein bestimmtes Gerät routen</span>
- **Funnel**<span style="white-space: pre-wrap;"> – sichere öffentliche Dienste ohne Port-Forwarding freigeben</span>
- Multi-Plattform: Linux, Windows, macOS, iOS, Android, Docker, Kubernetes
- **Kostenlos**<span style="white-space: pre-wrap;"> für persönlichen Gebrauch (bis 3 User + 100 Geräte)</span>
- **Single Sign-On**<span style="white-space: pre-wrap;"> (Google, Microsoft, Okta, GitHub usw.)</span>

## Typische Einsatzszenarien in Homelab / Proxmox

- Sichere SSH-Zugriffe auf Proxmox-Node und alle LXCs/VMs von überall
- Zugriff auf Jellyfin, Nextcloud, Immich, Home Assistant usw. ohne Port-Forwarding
- Remote-Zugriff auf dein Heimnetzwerk (LAN-Subnet-Routing)
- Sichere Verbindung zwischen mehreren Standorten / Proxmox-Clustern
- Tailscale in LXC-Containern installieren → Container werden automatisch Teil deines Tailnet
- Exit-Node auf einem Always-On-Server → sicheres Surfen im öffentlichen WLAN

<span style="white-space: pre-wrap;">Tailscale ist besonders beliebt in Homelab-Communities, weil es WireGuard-Sicherheit mit </span>**extrem einfacher Bedienung**<span style="white-space: pre-wrap;"> kombiniert – deutlich komfortabler als klassisches OpenVPN oder WireGuard manuell.</span>

## Links &amp; Ressourcen

- <span style="white-space: pre-wrap;">Offizielle Website → </span>[https://tailscale.com](https://tailscale.com)
- <span style="white-space: pre-wrap;">GitHub Repository → </span>[https://github.com/tailscale/tailscale](https://github.com/tailscale/tailscale)
- <span style="white-space: pre-wrap;">Dokumentation → </span>[https://tailscale.com/kb](https://tailscale.com/kb)
- <span style="white-space: pre-wrap;">Proxmox VE Helper-Scripts → </span>[https://community-scripts.github.io/ProxmoxVE/scripts?id=add-tailscale-lxc](https://community-scripts.github.io/ProxmoxVE/scripts?id=add-tailscale-lxc)