テクノロジー

Tailscaleやめたい - まいの雑記帳

1: mkusaka 2026/05/05 11:43

TailscaleのDNSやnetfilter介入、100.64/10 DROP、MTU1280固定、SSO強制など不満を具体例で列挙し解説する記事です。

2: roshi 2026/05/05 11:56

利便性を提供するための裏返しなのかなー。

3: e4k2EO 2026/05/05 11:58

『悪い噂をあまり聞かないので本当に悲しい』とよく書けるものだ

4: shinagaki 2026/05/05 11:58

hostsが汚れて後始末しない

5: yayugu 2026/05/05 11:58

おもしろい

6: nguyen-oi 2026/05/05 12:01

「It just works」の裏側で死屍累々なOS環境。これぞ技術者の執念って感じの愚痴で好き。Headscale建てる手間と天秤にかける日々よな

7: z67kjh 2026/05/05 12:17

正直に言えて偉いと言っていいのかよくわからん気持ち

8: pendamadura 2026/05/05 12:28

これに依存するの本当に気持ち悪いけどもう無いと面倒すぎる。

9: toro-chan 2026/05/05 12:46

まぁそこまでのマニアックな不満なら、自分でOSS作れって話になるな。。。

10: sora_h 2026/05/05 13:16

IPアドレスへの依存が嫌でTwingate使ってる。これも100.64/10ではあるけどアドレスに依存することはない

11: zu2 2026/05/05 13:19

これはひどい

12: rawwell 2026/05/05 13:29

“MagicDNSを通すだけでレイテンシが100ms乗ります。VPN通すと遅くなるVPN、本当になんなんですか。”

13: mapk0y 2026/05/05 13:37

docker network と一緒で、network 的にはちょっとキモいけど多くの人が無難に動くことを優先することで、何も考えずに使えるようにすることは正しいと思う(ように私はなった)

14: tsimo 2026/05/05 13:58

自動車は便利だけど排ガス出るのが気に入らん、みたいな話か。

15: yosida95 2026/05/05 13:59

あきらめて --netfilter-mode=off している / CGNAT の衝突は Tailscale 自身も困っていて ChromeOS Crostini が使うレンジをアドホックに除外している https://github.com/tailscale/tailscale/blob/883d4fd2cddf80cf860a10bd8e8b5e45cf00599e/net/tsaddr/tsaddr.go#L19-L25

16: hatebu_admin 2026/05/05 14:03

普通にIPsecで繋げばええやん思ってしまうけど、小規模に特定のやつにだけ繋ぎたいなら手頃なんかね

17: kip-s 2026/05/05 14:03

tailscaleのキモみはまあわかる。個人利用だと素のwiregaurd+適当なwrapper関数+webuiで十二分に使えるのだけれど、組織利用だと何が良いだろうね

18: Akkiesoft 2026/05/05 14:24

へー(使ったことない)

19: ken0512 2026/05/05 14:35

telecaster かと思った。

20: Nilfs 2026/05/05 14:56

小規模だから気にせず使ってるけど、突然こういうハマり方するのかなぁ。ちょっと怖い

21: rrringress 2026/05/05 14:58

wireguardでやるのは違うのだろうか

22: suka6411144 2026/05/05 15:00

tailscaleはネットワークのことよくわからなくても適当に使えるVPNで、細かいこだわりがある人はwiregaurdとか使ってやるみたいなイメージでいた

23: zkq 2026/05/05 15:02

こういうのはredditなどの英語圏で活発に議論されているような気がするんだけど、実際どうなんだろうね。言語の壁で見えていないだけなのか、目立った議論もないのか。

24: letsspeak 2026/05/05 15:21

ここまで不満が具体的ならAIに作ってもらったら早そうだけれど

25: pqw 2026/05/05 15:21

さすがに残当では…「100.100.0.0/20で社内SSH運用してたサーバにtailscaleをインストールしたら、無条件で100.64/10全域DROPルールが入ってSSHを含むLAN通信が全切断、リモートからアクセス不能」

26: eriotto 2026/05/05 15:29

ん?なにこれ気持ち悪いな使うなよ。ただ言ってる事はまさにそうで俺も辞めよかなとは思っている。

27: atsushieno 2026/05/05 15:48

気持ち悪くても業務上の要請で使わざるを得ない(自由が無い)ことは多々あると思うし、それに対して「気持ち悪い」って書いている連中も同じ目に遭ったほうがよい

28: netnotora 2026/05/05 15:51

ブコメ、Teamsみたいにバッシングの嵐かと思ったらそうでもないのか^^;

29: rdrcks1319 2026/05/05 15:54

30: iamamachine 2026/05/05 15:57

そんなに不満あるのに使い続けんのかい。TailscaleはOSSなので不満あるなら直しちゃえばいいじゃん。公式もPRs Welcome!って言ってるよ。 https://github.com/tailscale/tailscale

31: Listlessness 2026/05/05 16:01

Tailscaleっぽいオープンソースの代替というとNetbirdが思い浮かぶけど、こうした不満にこたえられる実装になっているのかどうかはよくわからない。/tailscaleでオープンソースなのはクライアントサイドだけだよ。

32: caffephilia 2026/05/05 16:14

(オフトピ)このウェブサイトのデザインがいいなと思いました

33: moandsa 2026/05/05 16:16

業務提携先の要請で入れさせられて、仕組みは分からないが不便なことがいくつもあって気持ち悪いなと思ってた。この文章と解像度全然違うけど共感してる。

34: somaria3 2026/05/05 16:30

OSSにマウント取るのださいです

35: ryo_user 2026/05/05 16:54

質の悪さを知らない人が無邪気にTailscaleを入れたり勧めたりするので辟易しているという話/嫌なら使うなだとかOSSだから自分で直せだとか言っている人達は、もう人にTailscaleのインストールを要求しないでね

36: ryudenx 2026/05/05 17:07

tailscaleは中継サーバーがCloudflareに握られていることの方が不安なんだけど

37: tu_no_tu 2026/05/05 17:11

全てに激しく同意。tailscaleのそういう所は嫌だけど現実的にはそんなに困ってないし、便利すぎるからやめられないんだよなあ。

38: FreeCatWork 2026/05/05 17:18

Tailscaleやめたいなんて、ボク、寂しくなるにゃ〜🥺

39: work996 2026/05/05 17:32

自分はこの辺疎いので、そのダメな点を共有してくれるのは勉強になってとてもありがたい。

40: door-s-dev 2026/05/05 17:41

"あなたは知っててなぜ直さないんです???"

41: yourmirror 2026/05/05 17:56

危険性に関する啓蒙や周知の大好きなはてな民がそれに反発を覚える場合は、自分たちがその危険を知らずに使っていたことを指摘されて恥をかかされたときだと思う

42: tengo1985 2026/05/05 18:07

個人用途では使うけど業務用途は躊躇する

43: joker1007 2026/05/05 18:20

なんやねんこれと思うことはあるが、自分の用途では確実に便利が勝ってるので、今のところ仕方ないという感じ。

44: yellowdomestic 2026/05/05 19:26

日本からtailscaleのようなOSSが生まれない理由 みたいな?

45: strawberryhunter 2026/05/05 19:40

そこまで詳しいなら新しいソリューションを作ってほしい。

46: j1nsuke 2026/05/05 19:45

ままならない、ね

47: manimoto 2026/05/05 20:26

有用記事。Tailscaleの行儀の悪さや実装上のリスクを記事化してくれた著者に感謝。Tailscale単に便利と思って使っていたが「便利すぎてむしろなんでこれまで無かったんだろう」と思っていたが答え合わせできた感ある。

48: snowcrush 2026/05/05 21:18

気持ち悪さがあるのは分かるけど手軽さのメリットがそれを上回る

49: kiyo_hiko 2026/05/05 21:39

ちょっと興味あったがなんか怖いな

50: kuni92 2026/05/05 22:21

tail scale ⇒ head scale

51: hardt 2026/05/05 23:48

全然しらん分野だが1行目から怪文書で感心したわw

52: BlueSkyDetector 2026/05/06 00:21

そういえば slack が開発した Nebula が気になってるんだよね。サーバー側も OSS だしマネージドサービスも使えるっぽいし。

53: err931 2026/05/06 07:51

AdGuardが開発したTrustTunnelが使えないかな?Tailscaleほど手軽ではないにしろ、CLIが平気ならポチポチするだけでプロファイル作ってくれるし、ライセンスもALv2と柔軟。

54: cocodrips 2026/05/06 08:20

こういう仕組みだったんかーってなった

55: zakinco 2026/05/06 08:27

SoftetherVPNでええやんとしか。