Baxxy hat geschrieben: ↑01.10.2021, 21:14
jmaus hat geschrieben: ↑01.10.2021, 20:45
Und da man das erst in der Tailscale Konfiguration freischalten muss
Ich sehe das so, das "--accept-routes" die gepublishedten Routen anderer (eigener) Tailscale "Klienten" übernimmt, ohne irgendeine Freischaltung. Mein "Server" published die Route ins Heimnetz 192.168.1.0/24 und die ist im Portal auch aktiviert.
Na wenn du deinen zentralen server bereits dein internes Heimnetz durchrouten lässt, dann brauchst du eigentlich doch keinerlei weiteres Gerät (auch nicht RaspberryMatic) in das Tailscale Netzwerk verbinden, denn dann solltest du doch auch ohne das RaspberryMatic sich mit Tailscale selbst verbunden hat auf RaspberryMatic (welches ja auch im 192.168.1.0/24 liegt) zugreifen können, oder?
Baxxy hat geschrieben: ↑01.10.2021, 21:14
Und schwupps verliere ich den lokalen Zugriff, und dabei ist es egal ob auf dem PC der Tailscale Klient aktiv oder inaktiv ist. Der geht erst wieder wenn ich im Portal auch die gepublishedte Route von RM aktiviere.
Vielleicht ist das auch ein Fehler in Tailscale, oder irgendwas in meinem Netzwerk.
Nein, ein Fehler wird das nicht sein, sondern das ergibt ja auch sinn. Denn wie gesagt solltest du in deinem Netzwerk immer nur ein einzelnes Gerät haben das sein gesamtes Subnetz nach aussen bekannt gibt und dann brauchst du doch keinerlei andere Geräte aus dem selbsten Subnetz mit Tailscale verbinden. Oder du schaltest das routing im WebInterface von Tailscale eben komplett für das 192.168.1.0/24 netz ab und verbindest dann jedes Gerät einzeln mit Tailscale.
Baxxy hat geschrieben: ↑01.10.2021, 21:14
Für die reine Funktionalität auf RM per Tailscale zuzugreifen reicht doch ein "tailscale up" vollkommen aus. Alles andere sehe ich als "Advanced-Settings" für User die wissen was sie tun.
Die anderen Optionen habe ich im Grunde "nur" hinzugefügt weil diese auch z.B. in der Tailscale-Umsetzung in HomeAssistant so standardmäßig gesetzt sind, sicherlich damit man seine HomeAssistant Zentrale so eben zum zentralen VPN Router seines Netzwerkes machen kann.