テクノロジー

Tailscaleやめたい - まいの雑記帳

1: mkusaka 2026/05/05 11:43

TailscaleのDNSやnetfilter介入、100.64/10 DROP、MTU1280固定、SSO強制など不満を具体例で列挙し解説する記事です。

2: roshi 2026/05/05 11:56

利便性を提供するための裏返しなのかなー。

3: e4k2EO 2026/05/05 11:58

『悪い噂をあまり聞かないので本当に悲しい』とよく書けるものだ

4: shinagaki 2026/05/05 11:58

hostsが汚れて後始末しない

5: yayugu 2026/05/05 11:58

おもしろい

6: nguyen-oi 2026/05/05 12:01

「It just works」の裏側で死屍累々なOS環境。これぞ技術者の執念って感じの愚痴で好き。Headscale建てる手間と天秤にかける日々よな

7: z67kjh 2026/05/05 12:17

正直に言えて偉いと言っていいのかよくわからん気持ち

8: pendamadura 2026/05/05 12:28

これに依存するの本当に気持ち悪いけどもう無いと面倒すぎる。

9: toro-chan 2026/05/05 12:46

まぁそこまでのマニアックな不満なら、自分でOSS作れって話になるな。。。

10: sora_h 2026/05/05 13:16

IPアドレスへの依存が嫌でTwingate使ってる。これも100.64/10ではあるけどアドレスに依存することはない

11: zu2 2026/05/05 13:19

これはひどい

12: rawwell 2026/05/05 13:29

“MagicDNSを通すだけでレイテンシが100ms乗ります。VPN通すと遅くなるVPN、本当になんなんですか。”

13: mapk0y 2026/05/05 13:37

docker network と一緒で、network 的にはちょっとキモいけど多くの人が無難に動くことを優先することで、何も考えずに使えるようにすることは正しいと思う(ように私はなった)

14: tsimo 2026/05/05 13:58

自動車は便利だけど排ガス出るのが気に入らん、みたいな話か。

15: yosida95 2026/05/05 13:59

あきらめて --netfilter-mode=off している / CGNAT の衝突は Tailscale 自身も困っていて ChromeOS Crostini が使うレンジをアドホックに除外している https://github.com/tailscale/tailscale/blob/883d4fd2cddf80cf860a10bd8e8b5e45cf00599e/net/tsaddr/tsaddr.go#L19-L25

16: hatebu_admin 2026/05/05 14:03

普通にIPsecで繋げばええやん思ってしまうけど、小規模に特定のやつにだけ繋ぎたいなら手頃なんかね

17: kip-s 2026/05/05 14:03

tailscaleのキモみはまあわかる。個人利用だと素のwiregaurd+適当なwrapper関数+webuiで十二分に使えるのだけれど、組織利用だと何が良いだろうね

18: Akkiesoft 2026/05/05 14:24

へー(使ったことない)

19: ken0512 2026/05/05 14:35

telecaster かと思った。

20: Nilfs 2026/05/05 14:56

小規模だから気にせず使ってるけど、突然こういうハマり方するのかなぁ。ちょっと怖い

21: rrringress 2026/05/05 14:58

wireguardでやるのは違うのだろうか

22: suka6411144 2026/05/05 15:00

tailscaleはネットワークのことよくわからなくても適当に使えるVPNで、細かいこだわりがある人はwiregaurdとか使ってやるみたいなイメージでいた

23: zkq 2026/05/05 15:02

こういうのはredditなどの英語圏で活発に議論されているような気がするんだけど、実際どうなんだろうね。言語の壁で見えていないだけなのか、目立った議論もないのか。

24: letsspeak 2026/05/05 15:21

ここまで不満が具体的ならAIに作ってもらったら早そうだけれど

25: pqw 2026/05/05 15:21

さすがに残当では…「100.100.0.0/20で社内SSH運用してたサーバにtailscaleをインストールしたら、無条件で100.64/10全域DROPルールが入ってSSHを含むLAN通信が全切断、リモートからアクセス不能」

26: eriotto 2026/05/05 15:29

ん?なにこれ気持ち悪いな使うなよ。ただ言ってる事はまさにそうで俺も辞めよかなとは思っている。

27: atsushieno 2026/05/05 15:48

気持ち悪くても業務上の要請で使わざるを得ない(自由が無い)ことは多々あると思うし、それに対して「気持ち悪い」って書いている連中も同じ目に遭ったほうがよい

28: netnotora 2026/05/05 15:51

ブコメ、Teamsみたいにバッシングの嵐かと思ったらそうでもないのか^^;